Jenkins_check————Jenkins批量检测工具

一、使用到的库:

  • requests:用于发送HTTP请求,检查目标URL的响应状态和内容。
  • random:用于从预定义的用户代理列表中随机选择一个用户代理。
  • tkinter:用于创建图形用户界面(GUI),提供用户交互。
  • threading:用于实现多线程处理,以提高工具的性能和响应速度。
  • scrolledtext:tkinter中的一个文本框,支持滚动,适合显示检测结果

二、工具检测漏洞的原理:

  1. URL格式化:将输入的IP或URL格式化为标准的HTTP地址。
  2. 发送请求:使用随机UA发送GET请求到文本里的url。
  3. 响应检查:根据返回的HTTP状态码(200)和响应内容判断是否存在未授权访问
  4. 响应内容中是否包含“Dashboard”或“Jenkins”等关键字,来识别是否能够直接访问Jenkins后台。
  5. 保存结果:若发现未授权访问,将结果保存到vuln.txt文件,并在GUI中显示。

三、寻找存在Jenkins的IP或网站

fofa语句:寻找不在中国,并且有Jenkins的IP

country!="CN" && port="8080" && app="JENKINS" && title=="Dashboard [Jenkins]"  && (is_honeypot=false || is_fraud=flase)  

shodan语句:寻找jp存在Jenkins的IP

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值