webPathScan
网站目录扫描工具-阿斌讲程
这是一个用于扫描网站目录结构的带界面GUI的工具,按照御剑和WebPathBrute的使用习惯重造的
由于这两款工具都没有开源,又很久没维护,有各种潜在问题,比如win11无法运行,不能修改窗口大小
github上开源的又全是python,没有gui的工具,是没有灵魂的!
程序截图
免责声明
重点提醒:千万不要在
- 本工具仅供合法的安全测试和研究目的使用。严禁将其用于任何非法活动或未经授权的系统入侵。
- 使用者必须获得目标系统所有者的明确书面授权,方可对其进行测试。未经授权的测试可能构成违法行为。
- 工具提供方不对使用者的任何行为承担责任。使用者应自行承担使用本工具的所有风险和后果。
- 使用者必须遵守所有适用的地方、国家和国际法律法规。违反相关法律的行为将由使用者自行承担全部法律责任。
- 本免责声明可能随时更新。使用者有责任定期查看最新版本。
- 下载、安装或使用本工具即表示您完全接受本免责声明的所有条款。如不同意,请勿使用本工具。
使用说明
运行环境要求
.NET Framework 4.5+
注:Win10和Win11默认已经安装了.NET 4.5+环境。如果您的系统中尚未安装,请通过以下链接下载安装:
https://www.microsoft.com/zh-CN/download/confirmation.aspx?id=30653
代理IP不需要写协议头,比如代理IP是 http://127.0.0.1:3000,只需要写127.0.0.1:3000就可以了
软件特点
- 支持设置代理IP,理论不支持socks5,可以自行测试下,阿斌用的httphelper类的设置proxyip
- 支持设置排除返回内容,阿斌学Web安全的这段时间,发现很多站返回的虽然是200状态码,但是返回内容是显示错误的
- 支持随意拖拉窗口,组件自适应宽高
- 支持多选字典
- 所有的输入框,在关闭程序后,会自动保存,下次打开程序自动恢复所有输入框信息
- 完整开源,可以随意二开,但是如果做成收费工具,麻烦小伙伴保留下版权哈哈
使用步骤
- 下载 "网站目录扫描工具" 压缩包
- 解压缩到本地任意目录
- 双击运行 "abinjcWebPathBrute.exe" 主程序
- 在工具界面上输入要扫描的网站目标
- 点击 "添加字典",选择需要的字典(程序目录下已自带一个字典列表,可以直接选择,按ctrl键多选文件导入)
- 点击字典列表框的选择框,选中代表启用字典
- 点击 "开始扫描" 按钮,等待扫描完成
温馨提示:本文最后更新于2025年2月27日 01:32,若内容或图片失效,请在下方留言或联系博主。