Qianlitp / crawlergo

A powerful browser crawler for web vulnerability scanners
GNU General Public License v3.0
2.81k stars 467 forks source link

新需求: 截图+负载爬虫模式 #10

Open djerryz opened 4 years ago

djerryz commented 4 years ago
  1. 希望能对某些页面进行截图, 方便人工验证,(尤其是匹配到关键字"后台","管理"等.
  2. 希望能支持 多子域+多fuzzpath的场景, 并且请求能均衡发送.

针对第二点,目前的方法是先用dirsearch fuzz出来的path, 筛选成list , 然后list加到一个string里面再用subprocess调用crawlergo, 这样的弊端也很显然.

不知道作者后期有无这方面的规划,thanks!

Qianlitp commented 4 years ago

截图功能感觉是锦上添花,短期的话不考虑哈。 至于 “多子域+多fuzzpath的场景, 并且请求能均衡发送” ,你的描述我没有看的太明白,可以详细一些吗

djerryz commented 4 years ago

https://github.com/tomnomnom/meg 就是这个项目的扫描方法, 多个目标的时候, 可以把请求分散, 避免集中请求导致被ban.