初学python 尝试写的脚本 ,参考了好哥哥的脚本
import requests
url1 = 'http://www.abc.net' # url为被扫描地址,后不加‘/’
# 常见的网站源码备份文件名 同目录下创建List.txt 如web,website,backup,back,www,wwwroot,temp等
with open('List1.txt', 'r') as f:
list1 = f.read().splitlines()
# 常见的网站源码备份文件后缀
list2 = ['tar', 'tar.gz', 'zip', 'rar', '7-zip', '7z']
for i in list1:
for j in list2:
back = str(i) + '.' + str(j)
url = str(url1) + '/' + back
print(back + ' ', end='')
print(requests.get(url).status_code)
以buuctf的 web-php题实验
效果如下 如果存在 状态码是200 不存在则是404
好哥哥的脚本
备份文件扫描脚本