郑重声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担。
0x01 介绍
作者:小洲
团队:横戈安全团队,未来一段时间将陆续开源工具.。
定位:协助红队人员快速的信息收集,测绘目标资产,寻找薄弱点。
语言:python3开发
功能:一条龙服务,只需要输入根域名即可一键化收集敏感信息。具体案例见下文。
0x02 安装
为了避免踩坑,建议安装在如下环境中
当前用户对该目录有写权限,不然扫描结果无法生成。root权限即可
Python环境必须是3.7以上,因为使用了异步。建议VPS环境是ubuntu20,默认是python3.8。安装模块的时候切记不要走豆瓣的源
chmod 777 build.sh./build.sh

python3 webpackfind.py -h

0x03 效果展示
自动爬虫

自动爬取本地文件

0x04 使用说明
| 语法 | 功能 |
|---|---|
| python3 webpackfind.py -u domain.com | 采集域名中的webpack |
| python3 webpackfind.py -j ./js | 本地读取js信息收集 |
0x05 项目获取
https://github.com/xz-zone/Webpackfind
文章转载自横戈安全团队,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




