Parth 使用与配置教程

Parth 使用与配置教程

Parth Heuristic Vulnerable Parameter Scanner Parth 项目地址: https://gitcode.com/gh_mirrors/pa/Parth

1. 项目的目录结构及介绍

Parth 的目录结构相对简单,主要包含以下几个部分:

  • LICENSE:项目使用的开源协议文件,本项目采用 GPL-3.0 协议。
  • README.md:项目说明文件,包含项目介绍、使用方法、配置方式等信息。
  • setup.py:项目安装脚本,用于通过 pip 安装项目依赖。

项目目录结构如下:

Parth/
├── LICENSE
├── README.md
└── setup.py

2. 项目的启动文件介绍

本项目没有特定的启动文件,它是通过命令行工具进行操作的。首先,你需要确保已经安装了 Python 3 及以上版本。

安装 Parth:

pip3 install parth

安装完成后,可以通过以下命令使用 Parth:

parth [选项] [参数]

以下是 Parth 支持的常用选项:

  • -i <文件>:从文件中导入目标 URL 列表。
  • --pipe <漏洞类型>:从标准输入中读取 URL 列表,并输出指定类型的漏洞 URL。
  • -t <域名>:使用 CommonCrawl、Open Threat Exchange 和 Waybackmachine 查找目标域名的 URL。
  • -ut <域名>:忽略所有 URL 中的重复参数名称。
  • -pt <域名>:将发现的参数名称保存到文件中。
  • -o <文件>:将结果保存为 JSON 格式文件。

3. 项目的配置文件介绍

Parth 不需要特定的配置文件,它的运行参数主要通过命令行进行设置。如果需要对项目进行定制,可以在项目目录中创建一个配置文件(例如 config.py),并在其中设置所需的参数。

以下是一个示例配置文件的内容:

# config.py
PARAM_NAMES = {
    'url': 'URL参数',
    'username': '用户名参数',
    'password': '密码参数',
}

VULNERABILITIES = {
    'lfi': '本地文件包含',
    'ssrf': '服务器端请求伪造',
    'sqli': 'SQL 注入',
    'xss': '跨站脚本攻击',
    'open_redirect': '开放重定向',
    'rce': '远程代码执行',
}

在运行 Parth 命令时,可以通过 -c <配置文件> 选项指定配置文件,例如:

parth -c config.py

这样,Parth 将使用配置文件中的参数名称和漏洞类型信息。

Parth Heuristic Vulnerable Parameter Scanner Parth 项目地址: https://gitcode.com/gh_mirrors/pa/Parth

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

资源下载链接为: https://pan.quark.cn/s/3d8e22c21839 随着 Web UI 框架(如 EasyUI、JqueryUI、Ext、DWZ 等)的不断发展成熟,系统界面的统一化设计逐渐成为可能,同时代码生成器也能够生成符合统一规范的界面。在这种背景下,“代码生成 + 手工合并”的半智能开发模式正逐渐成为新的开发趋势。通过代码生成器,单表数据模型以及一对多数据模型的增删改查功能可以被直接生成并投入使用,这能够有效节省大约 80% 的开发工作量,从而显著提升开发效率。 JEECG(J2EE Code Generation)是一款基于代码生成器的智能开发平台。它引领了一种全新的开发模式,即从在线编码(Online Coding)到代码生成器生成代码,再到手工合并(Merge)的智能开发流程。该平台能够帮助开发者解决 Java 项目中大约 90% 的重复性工作,让开发者可以将更多的精力集中在业务逻辑的实现上。它不仅能够快速提高开发效率,帮助公司节省大量的人力成本,同时也保持了开发的灵活性。 JEECG 的核心宗旨是:对于简单的功能,可以通过在线编码配置来实现;对于复杂的功能,则利用代码生成器生成代码后,再进行手工合并;对于复杂的流程业务,采用表单自定义的方式进行处理,而业务流程则通过工作流来实现,并且可以扩展出任务接口,供开发者编写具体的业务逻辑。通过这种方式,JEECG 实现了流程任务节点和任务接口的灵活配置,既保证了开发的高效性,又兼顾了项目的灵活性和可扩展性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

明咏耿Helena

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值