当前位置: 首页 > news >正文

告别低效爆破!Spray 号称 “目录爆破天花板”,实测效果惊到我了!

🐉工具介绍

超强的性能, 在本地测试极限性能的场景下, 能超过ffuf与feroxbruster的性能50%以上. 实际情况受到网络的影响, 感受没有这么明确. 但在多目标下可以感受到明显的区别,能够基于掩码、规则字典生成;

工具下载:

https://pan.quark.cn/s/1c7843869477

  • 全量gogo的指纹识别, 全量的fingerprinthub,wappalyzer指纹

  • 自定义信息提取, 内置敏感信息提取规则

  • 自定义输出格式与内容

  • *nix的命令行设计, 轻松与其他工具联动

  • 多角度的自动被ban,被waf判断

  • 断点续传

🚀使用说明
基本信息探测

指定url进行探测

spray -u http://example.com -u http://test.com

通过文件批量指定url

spray -l 1.txt

最大能力的信息收集, 打开全部指纹引擎, 打开全部配置的extractor

spray -l 1.txt --finger --recon

端口扫描与网段扫描

可以实现类似gogo的配置, 但是是只能用来识别http协议

spray -i 1.1.1.1/24 -p top2

域名+端口的探测

spray -u example.com -p top2
爆破模式

基本使用,从字典中读取目录进行爆破

spray -u http://example.com -d wordlist1.txt -d wordlist2.txt

通过掩码生成字典进行爆破

spray -u http://example.com -w "/aaa/bbb{?l#4}/ccc"

通过规则生成字典爆破. 规则文件格式参考 hashcat 的字典生成规则

spray -u http://example.com -r rule.txt -d 1.txt

批量爆破

spray -l url.txt -r rule.txt -d 1.txt

断点续传

spray --resume stat.json

host爆破

spray -m host -u http://123.123.123.123 -w "{?0}.example.com" -d 1.txt

1.txt:

aaa bbb ccc ...
详细用法请见wiki:
https://chainreactors.github.io/wiki/spray/start/

http://www.cnnetsun.cn/news/52942.html

相关文章:

  • 我终于停止写 JUnit 了!用 JavaParser + GPT-4 自动生成 90% 覆盖率的单元测试
  • 源码读不下去?阿里架构师教你“三步走”阅读法,彻底告别“打开源码就犯困”
  • 大梵公考:国考省考每一年的岗位一样吗?
  • 大梵公考:国考和省考二选一怎么选?
  • Java中如何检测死锁?如何预防和避免线程死锁?
  • Day32 类的定义和方法
  • 自动化测试-关键数据记录(日志+截图+页面源码)
  • IPv4地址与IPv6地址
  • 探索非线性电液伺服系统:从PID到反步控制的奇妙之旅
  • 使用 Python 语言 从 0 到 1 搭建完整 Web UI自动化测试学习系列 33--基础知识 8--切换窗口句柄
  • 某安全so库深度解析
  • vue基于Spring Boot框架的在线电影票购买系统的设计与实现_8xxt52nn
  • 在服务器上安装 aaPanel
  • Week 29: 深度学习补遗:MoE的稳定性机制与路由策略实现
  • 25年12月14日复盘总结,大盘方向,操作建议,板块机会,实用干货
  • what?动态规划?
  • CommonJS 的缓存机制:为什么二次 require 得到的对象是同一个?
  • 跨标签页通信的五种方案:LocalStorage、BroadcastChannel 与 SharedWorker
  • JavaScript 与 CSS 变量交互:利用 setProperty 动态修改 CSS 变量实现主题切换
  • 2、UNIX基础入门教程
  • 6、互联网通信全解析:从邮件到多媒体的多元世界
  • vue基于Spring Boot框架 农产品销售供应商管理系统_m11i2507_
  • 10、UNIX系统管理:技术与实践指南
  • vue基于SpringBoot的健身房管理系统设计与实现_45vy0km9_
  • 父子进程关系与终止机制详解
  • Qt面试题合集(一)
  • Claude vs ChatGPT vs Gemini:全方位对比与选用指南
  • 大模型量化技术原理-ZeroQuant系列(一)
  • RISCV的异常和中断
  • vue基于Spring Boot框架的水果商城设计与实现_6628xfyb_