小米范工具系列之二:小米范 web目录扫描器
最新版本1.1,下载地址:http://pan.baidu.com/s/1c1NDSVe 文件名scandir,请使用java1.8运行
小米范web目录扫描器主要功能是探测web可能存在的目录及文件,界面如下,左侧为发现的url,中间为浏览器,右侧为记事本窗口和服务器banner信息。
使用步骤如下:
1、点击新建扫描,出现如下界面。
2、输入要扫描的url信息:
格式包括以下几种(已支持https)
http://www.xxx.com:8080
https://www.xxxx.com
www.xxxx.com:8888
3、在左侧选择要用的字典,字典可以自己添加,放在dict目录下即可。
4、选择过滤条件,默认使用状态码过滤,过滤方式支持以下几种:
根据响应的状态码过滤,如果此项为空会设置为404,403,302,400,401
根据响应的关键字过滤,这里不建议输入中文,由于编码的原因可能出现识别不到的情况,如果选择跟随重定向,则可以检测状态码为3xx,跳转后的页面的关键字。
根据Content-Length进行过滤,通常用于自定义错误页面,比如404页面,但页面大小固定的情况。
5、设置其他参数,入是否设置Referer头,User-Agent头(默认为httpclient),线程数(默认为30)。
6、点击开始。
说明:此工具为了性能不再ui界面输出进度信息,如果想看进度可使用控制台运行(会影响性能): java -jar scandir.jar
最新版本下载地址:http://www.cnblogs.com/SEC-fsq/p/5736675.html