你学习Python的目的是什么?是想写爬虫爬取数据(数据、图片等内容),还是想自写自动化的小工具,又或是作为一个新手小白单纯的欣赏这门语言呢?
今天i春秋分享的是一篇关于多线程工具的文章,工具使用效率高,代码也比较完善,非常适合新手学习,阅读用时约5分钟。
![新手篇丨Python任意网段Web端口信息探测工具 新手篇丨Python任意网段Web端口信息探测工具](https://image.shishitao.com:8440/aHR0cDovL2Jic21heC5pa2FmYW4uY29tL3N0YXRpYy9MM0J5YjNoNUwyaDBkSEF2Y0RFdWNITjBZWFJ3TG1OdmJTOXNZWEpuWlM5d1oyTXRhVzFoWjJVdll6TTBZelUzWmpabU1ERmpOREZoTlRrd01tTTBaRFF3TTJNMU1XVTJaakE9LmpwZw%3D%3D.jpg?w=700&webp=1)
涉及知识点
多线程模板:threading多线程模块、Queue队列模块、超时处理、异常处理。
IP地址块转换:扫描的是一个比较大的网段的IP的Web端口,我们并不能手动一个一个的输入IP地址,所以需要IP地址块和IP的转换。
HTTP网络请求库:requests模块。
正则表达式:需要在Request请求之后的Response中获取我们想要的banner信息。
![新手篇丨Python任意网段Web端口信息探测工具 新手篇丨Python任意网段Web端口信息探测工具](https://image.shishitao.com:8440/aHR0cDovL2Jic21heC5pa2FmYW4uY29tL3N0YXRpYy9MM0J5YjNoNUwyaDBkSEF2Y0RFdWNITjBZWFJ3TG1OdmJTOXNZWEpuWlM5d1oyTXRhVzFoWjJVdll6VXhZakl6T1dVMk16YzBORE5tTWpobFlUZGtObU01WWprM05EYzRZak09LmpwZw%3D%3D.jpg?w=700&webp=1)
思路如下:
首先,将输入的IP段转换为IP依次放入队列Queue中,之后开启多线程,将Queue传入多线程类,多线程类中的核心函数执行步骤:
1、取出一个IP并拼接URL为http://x.x.x.x的格式
2、使用requests模块获取页面status信息、title信息、banner信息(服务器的banner信息,在这里为Web容器以及其版本信息)
3、title信息需要在页面源代码中获取,并且使用re模块正则匹配title标签内的内容。
4、banner信息需要获取Response中header信息中的server。
之后,加入我们的工具文档以及自定义的LOGO信息后,一个完整的工具就完成了。
放一下完成之后的效果图:
![新手篇丨Python任意网段Web端口信息探测工具 新手篇丨Python任意网段Web端口信息探测工具](https://image.shishitao.com:8440/aHR0cDovL2Jic21heC5pa2FmYW4uY29tL3N0YXRpYy9MM0J5YjNoNUwyaDBkSEF2Y0RFdWNITjBZWFJ3TG1OdmJTOXNZWEpuWlM5d1oyTXRhVzFoWjJVdll6UXhabUpsWmpObE5XRTNORFl3TVRobU0yWTFOekEyT1RBNFpUQXhNVE09LmpwZw%3D%3D.jpg?w=700&webp=1)
核心代码讲解
核心代码区域也就是取出每个IP之后的工作。
![新手篇丨Python任意网段Web端口信息探测工具 新手篇丨Python任意网段Web端口信息探测工具](https://image.shishitao.com:8440/aHR0cDovL2Jic21heC5pa2FmYW4uY29tL3N0YXRpYy9MM0J5YjNoNUwyaDBkSEF2Y0RFdWNITjBZWFJ3TG1OdmJTOXNZWEpuWlM5d1oyTXRhVzFoWjJVdk1UWTVNV1ptTVRVeVpEbGhOR1JsTjJFeVlXTTVPVGxsTkRWaFltSTNZems9LmpwZw%3D%3D.jpg?w=700&webp=1)
[Python] 纯文本查看 复制代码
while not self._queue.empty():
ip = self._queue.get(timeout=0.5)
url = 'http://' + ip
try:
r = requests.Session().get(url=url, headers=header, timeout=5)
content = r.text
status = r.status_code
title = re.search(r'<title>(.*)</title>', content)
if title:
title = title.group(1).strip().strip(" ").strip(" ")[:30]
else:
title = "None"
banner = 'Not Found'
try:
banner = r.headers['Server'][:20]
except:
pass
sys.stdout.write("|%-16s %-6s %-26s %-30s " % (ip, status, banner, title))
except:
pass
status是http页面的状态码,简单了解http协议的童鞋应该都知道吧。
title是请求页面的标题信息,需要用正则表达式匹配一下。
banner是Response头信息中的Server字段。
下面给出一个Request请求的Response包,可以直观看出,红框就是我们想要获取的东西。
![新手篇丨Python任意网段Web端口信息探测工具 新手篇丨Python任意网段Web端口信息探测工具](https://image.shishitao.com:8440/aHR0cDovL2Jic21heC5pa2FmYW4uY29tL3N0YXRpYy9MM0J5YjNoNUwyaDBkSEF2Y0RNdWNITjBZWFJ3TG1OdmJTOXNZWEpuWlM5d1oyTXRhVzFoWjJVdllqWTNabUl3WkRnNVpHVm1OR1UzT0RoaU1UY3dNMlUxWVRGa01qQTFOekk9LmpwZw%3D%3D.jpg?w=700&webp=1)
输出使用了sys.write来解决多线程输出不对称问题,并且使用格式化输出使获取的数据对齐。
添加工具模块
Logo的制作使用Linux下的工具figlet,帮助文档使用Python内置模块argparse。
两款工具详解传送门:
https://bbs.ichunqiu.com/thread-31231-1-1.html
Logo代码以及帮助文档代码:
![新手篇丨Python任意网段Web端口信息探测工具 新手篇丨Python任意网段Web端口信息探测工具](https://image.shishitao.com:8440/aHR0cDovL2Jic21heC5pa2FmYW4uY29tL3N0YXRpYy9MM0J5YjNoNUwyaDBkSEF2Y0RFdWNITjBZWFJ3TG1OdmJTOXNZWEpuWlM5d1oyTXRhVzFoWjJVdk9XTmxOakV6WlRVeVkyVXdOREZrWlRoa1l6RXdZV0k1TVdNd09HSmhOalU9LmpwZw%3D%3D.jpg?w=700&webp=1)
输出演示:
![新手篇丨Python任意网段Web端口信息探测工具 新手篇丨Python任意网段Web端口信息探测工具](https://image.shishitao.com:8440/aHR0cDovL2Jic21heC5pa2FmYW4uY29tL3N0YXRpYy9MM0J5YjNoNUwyaDBkSEF2Y0RFdWNITjBZWFJ3TG1OdmJTOXNZWEpuWlM5d1oyTXRhVzFoWjJVdllURXpabVkzTldWaE9UVTBOR0l3WTJKaFlUSXdOekl3TVRVd05tSmtZbU09LmpwZw%3D%3D.jpg?w=700&webp=1)
完成。
脚本运行示例:
[AppleScript] 纯文本查看 复制代码
python httpbannerscan.py -t 100 -i 192.168.1.1/24
后续改进
众所周知的是Web端口可并不仅限于80端口,一些其他的Web端口的安全性可能远不如80端口做的好。
所以,我们在使用requests模块进行request请求时,完全可以将一些常见的Web端口放进一个列表里,首先对端口的开放性进行检测,之后再抓取Response信息,这是最快速的检测方法。
常见的Web端口:
[AppleScript] 纯文本查看 复制代码
80-90,8080-8090
以上是今天的全部内容,大家学会了吗?
新手篇丨Python任意网段Web端口信息探测工具的更多相关文章
-
Python任意网段Web端口信息探测工具
此篇关于多线程工具的文章,非常适合新手学习,工具效率也挺高的,代码也比较完善,如题. 本文作者:i春秋签约作家——Aedoo 0×00 前言 笔者前一段时间发布了原创文章,“[Python黑客] Py ...
-
【Selenium01篇】python+selenium实现Web自动化:搭建环境,Selenium原理,定位元素以及浏览器常规操作!
一.前言 最近问我自动化的人确实有点多,个人突发奇想:想从0开始讲解python+selenium实现Web自动化测试,请关注博客持续更新! 二.话不多说,直接开干,开始搭建自动化测试环境 这里以前在 ...
-
【Selenium02篇】python+selenium实现Web自动化:鼠标操作和键盘操作!
一.前言 最近问我自动化的人确实有点多,个人突发奇想:想从0开始讲解python+selenium实现Web自动化测试,请关注博客持续更新! 这是python+selenium实现Web自动化第二篇博 ...
-
【Selenium05篇】python+selenium实现Web自动化:读取ini配置文件,元素封装,代码封装,异常处理,兼容多浏览器执行
一.前言 最近问我自动化的人确实有点多,个人突发奇想:想从0开始讲解python+selenium实现Web自动化测试,请关注博客持续更新! 这是python+selenium实现Web自动化第五篇博 ...
-
【Selenium06篇】python+selenium实现Web自动化:日志处理
一.前言 最近问我自动化的人确实有点多,个人突发奇想:想从0开始讲解python+selenium实现Web自动化测试,请关注博客持续更新! 这是python+selenium实现Web自动化第六篇博 ...
-
【Selenium03篇】python+selenium实现Web自动化:元素三类等待,多窗口切换,警告框处理,下拉框选择
一.前言 最近问我自动化的人确实有点多,个人突发奇想:想从0开始讲解python+selenium实现Web自动化测试,请关注博客持续更新! 这是python+selenium实现Web自动化第三篇博 ...
-
【Selenium04篇】python+selenium实现Web自动化:文件上传,Cookie操作,调用 JavaScript,窗口截图
一.前言 最近问我自动化的人确实有点多,个人突发奇想:想从0开始讲解python+selenium实现Web自动化测试,请关注博客持续更新! 这是python+selenium实现Web自动化第四篇博 ...
-
【Selenium07篇】python+selenium实现Web自动化:PO模型,PageObject模式!
一.前言 最近问我自动化的人确实有点多,个人突发奇想:想从0开始讲解python+selenium实现Web自动化测试,请关注博客持续更新! 这是python+selenium实现Web自动化第七篇博 ...
-
httpscan 爬虫式的网段Web主机发现小工具
httpscan是一个扫描指定网段的Web主机的小工具.和端口扫描器不一样,httpscan是以爬虫的方式进行Web主机发现,因此相对来说不容易被防火墙拦截.httpscan会返回IP http状态码 ...
随机推荐
-
set 集合容器实现元素的插入与中序排序
创建set 对象,方法类似于 vector set< int > s ; 初始化: set<int>s; s.insert(); s.insert(); s.insert(); ...
-
EMF学习,为了实现可扩展可自定义的模型验证 - 各种实现方法学习
自: http://blog.csdn.net/javaman_chen/article/details/6057033 http://www.ibm.com/developerworks/cn/op ...
-
EntityFramework SQLiteCodeFirst 自动创建数据库 关闭级联删除
外键的级联删除: 如A表中有主键idA, B表中设置外键(ForeignKey)为A表中的主键idA, 当A表中的记录被删除时, B表中所有引用此条记录的记录(即所有外键为idA的记录)将自动被删除 ...
-
JavaScript实现进入某一页面时自动将鼠标光标放在某一textbox上
<script language="javascript" type="text/javascript"> var txtText0 = " ...
-
IOS下载资源zip到本地然后读取
思路是 1.ios下载服务器上的zip资源包(图片,声音等经过zip压缩的资源包)到本地 2.解压zip到程序目录 3.从程序目录加载资源文件 一.下载zip资源 [cpp]-(NSString*)D ...
-
js页面刷新的几种方法
Javascript刷新页面的几种方法: 1 history.go(0) 2 location.reload() 3 location=location 4 location.assign(locat ...
-
linux下执行sh文件报错:oswatcher_restart.sh: line 13: ./startOSW.sh: Permission denied
1 查看执行sh文件的内容 [root@xxxdb0402 dbscripts]# more oswatcher_restart.sh #!/usr/bin/ksh #export oswdir=` ...
-
Interrupt中断线程注意点
首先我们要明确,线程中断并不会使线程立即退出,而是发送一个通知,告知目标线程你该退出了,但是后面如何处理,则完全有目标线程自行决定. 这就是和stop()不一样的地方,stop执行后线程会立即终止,这 ...
-
【Linux基础】tr命令替换和删除字符
1.tr命令 tr可以对来自标准输入的字符进行替换.压缩和删除,可以将一组字符变成另外一组字符.通过使用 tr,您可以非常容易地实现 sed 的许多最基本功能.您可以将 tr 看作为 sed 的(极其 ...
-
python介绍与入门
一.python 的介绍 python的创始人为吉多·范罗苏姆(Guido van Rossum).1989年年的圣诞节期间,吉多·范罗苏姆为了在阿姆斯特丹打发时间,决心开发一个新的脚本解释程序,作为 ...