概述
大家2025新年快乐~说的是不是有点晚了😂
最近抽空更新了一下,修了一些BUG,并新增了 -df
功能,给大家带来 蛇年新春贺岁版
工具用法如下:
对单一URL进行信息泄露扫描: python3 SpringBoot-Scan.py -u http://example.com/
读取目标TXT进行批量信息泄露扫描: python3 SpringBoot-Scan.py -uf url.txt
对单一URL进行漏洞扫描: python3 SpringBoot-Scan.py -v http://example.com/
读取目标TXT进行批量漏洞扫描: python3 SpringBoot-Scan.py -vf url.txt
扫描并下载SpringBoot敏感文件: python3 SpringBoot-Scan.py -d http://example.com/
读取目标TXT进行批量敏感文件扫描: python3 SpringBoot-Scan.py -df url.txt
使用HTTP代理并自动进行连通性测试: python3 SpringBoot-Scan.py -p <代理IP:端口>
从TXT文件中导入自定义HTTP头部: python3 SpringBoot-Scan.py -t header.txt
通过ZoomEye密钥进行API下载数据: python3 SpringBoot-Scan.py -z <ZoomEye的API-KEY>
通过Fofa密钥进行API下载数据: python3 SpringBoot-Scan.py -f <Fofa的API-KEY>
通过Hunter密钥进行API下载数据: python3 SpringBoot-Scan.py -y <Hunter的API-KEY>
更新日志
- 感谢
@ThumpBo
师傅提出的建议,增加了读取指定TXT批量扫描敏感文件的功能-df
并将扫描成功结果导出至dumpout.txt
内 - 对下载敏感文件的模块进行报错优化,将报错内容并入至
error.log
- 感谢
@YanXi9999
师傅的贡献,在读取指定TXT并批量信息泄露扫描过程中,去除重复页面提高效率
感谢
- 感谢 @ThumpBo 师傅提出的建议,增加了读取指定TXT批量扫描敏感文件的功能
-df
并将扫描成功结果导出至dumpout.txt
内 - 感谢 @YanXi9999 师傅的贡献,在读取指定TXT并批量信息泄露扫描过程中,去除重复页面提高效率
- 感谢 @VK2000 师傅,增加了部分
Dir.txt
敏感端点爆破字典的内容 - 感谢 @WingBy-Fkalis 师傅,使用
aiohttp
对批量信息泄露扫描进行并发处理,大大提高-uf
参数的扫描速度 - 感谢由 @13exp 师傅友情制作GUI图形化版本