Web渗透前期信息搜集及自动化工具编写
总阅读次
信息搜集
渗透的本质是信息搜集。高效的获取信息可以帮助下一步的活动。由此有了下图。
为了实现自动化有了下图。
当然流程很灵活,可以自定。
技术栈及特点
- VUE JS + ELEMENT UI + Electron + Nightmare JS + LOWDB + cheerio等
- 动态爬取方式爬取信息,接着HTML方式直接进行渲染展示,避免了恼人的标签提取工作。
- 静态敏感信息审计,基于https://github.com/GerbenJavado/LinkFinder,增强了正则匹配能力
- 模块化,可自定探测规则
还由很多的不足,继续改进。