WebStor 项目使用教程

WebStor 项目使用教程

webstor A script to quickly enumerate all websites across all of your organization's networks, store their responses, and query for known web technologies, such as those with zero-day vulnerabilities. 项目地址: https://gitcode.com/gh_mirrors/we/webstor

1. 项目的目录结构及介绍

WebStor 项目的目录结构如下:

webstor/
├── img/
│   └── test/
├── tests/
├── .gitignore
├── LICENSE
├── README.md
├── __init__.py
├── _version.py
└── webstor.py

目录结构介绍

  • img/: 存放项目相关的图片文件,目前包含一个测试目录 test/
  • tests/: 存放项目的测试文件。
  • .gitignore: Git 忽略文件,用于指定哪些文件或目录不需要被 Git 跟踪。
  • LICENSE: 项目的开源许可证文件,WebStor 使用 MIT 许可证。
  • README.md: 项目的说明文档,包含项目的介绍、使用方法等。
  • init.py: Python 包的初始化文件。
  • _version.py: 项目的版本信息文件。
  • webstor.py: 项目的启动文件,包含了 WebStor 的主要功能实现。

2. 项目的启动文件介绍

WebStor 的启动文件是 webstor.py。该文件包含了 WebStor 的主要功能实现,包括 DNS 区域传输、Masscan 扫描、HTTP/HTTPS 请求处理、数据库操作等。

主要功能模块

  • DNS 区域传输: 通过 DNS 区域传输收集组织的 A 和 CNAME 记录。
  • Masscan 扫描: 使用 Masscan 扫描组织的网络范围,查找开放的 HTTP/HTTPS 端口。
  • HTTP/HTTPS 请求处理: 使用 Python 的 requests 库收集所有响应并存储在 MariaDB 数据库中。
  • 数据库操作: 将收集到的数据存储在 MariaDB 数据库中,并支持用户查询已知的 Web 技术及其版本。

3. 项目的配置文件介绍

WebStor 项目没有单独的配置文件,所有的配置选项都可以通过命令行参数进行设置。以下是一些常用的命令行参数:

常用命令行参数

  • --ADD-HTTP-PORT: 添加自定义的 HTTP 端口。
  • --CLEAR-HTTP: 清除自定义的 HTTP 端口,恢复默认端口 80。
  • --ADD-HTTPS-PORT: 添加自定义的 HTTPS 端口。
  • --CLEAR-HTTPS: 清除自定义的 HTTPS 端口,恢复默认端口 443。
  • --RUN-MASSCAN: 运行新的 Masscan 端口扫描。
  • --SET-MASSCAN-RANGES: 设置 Masscan 扫描的范围。
  • --REFRESH-RESPONSES: 刷新数据库中的 URL 响应。
  • --SEARCH-PATTERN: 在 WebStor 数据库中搜索字符串或正则表达式。

通过这些命令行参数,用户可以根据需要配置 WebStor 的运行方式,以满足不同的扫描和查询需求。

webstor A script to quickly enumerate all websites across all of your organization's networks, store their responses, and query for known web technologies, such as those with zero-day vulnerabilities. 项目地址: https://gitcode.com/gh_mirrors/we/webstor

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

庞锦宇

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值