如何使用WWWGrep检查你的网站元素安全

[[432916]]

关于WWWGrep

WWWGrep是一款针对HTML安全的工具,该工具基于快速搜索“grepping”机制实现其功能,并且可以按照类型检查HTML元素,并允许执行单个、多个或递归搜索。Header名称和值同样也可以通过这种方式实现递归搜索。

功能介绍

  • 使用递归选项在目标站点上搜索名为“username”或“password”的输入字段,快速定位登录页面。
  • 快速检查Header以了解特定技术的使用情况。
  • 通过搜索响应Header快速定位Cookie和JWT令牌。
  • 与代理工具一起使用可通过一组链接快速自动执行递归。
  • 通过搜索输入字段和参数处理符号,找到页面(或站点)上的所有输入接收器。
  • 在页面上找到所有开发人员注释,以识别注释掉的代码(或待办事项)。
  • 快速查找网页中存在的易受攻击的JavaScript代码。
  • 识别页面代码中存在的API令牌和访问密钥。
  • 快速测试管理下的多个站点是否使用了易受攻击的代码。
  • 快速测试管理下的多个站点是否使用了易受攻击的框架/技术。
  • 查找可能共享公共代码库的站点,以确定缺陷/漏洞的影响。
  • 查找共享公共身份验证令牌(Header身份验证令牌)的站点。
  • 其它功能…

工具安装

广大研究人员可以使用下列命令将该项目源码克隆至本地,并安装好相关的依赖组件:

  1. git clone https://github.com/OWASP/wwwgrep.git 
  2. pip3 install -r requirements.txt 
  3. python3 wwwgrep.py <arguments and parameters> 

依赖组件(pip3 install -r requirements.txt)

  1. - Python 3.5+ 
  2. - BeautifulSoup 4 
  3. - UrlLib.parse 
  4. - requests_html 
  5. - argparse 
  6. - requests 
  7. - re 
  8. - os.path 

命令行选项

  1. wwwgrep.py [target/file] [search_string] [search params/criteria/recursion etc] 
  2. Search Inputs 
  3. search_string 指定要搜索的字符串,或者为搜索参数中指定类型的所有对象指定“” 
  4. -t --target 指定单个URL作为搜索的目标 
  5. -f --file 指定包含要搜索的URL列表的文件 
  6. Recursion 
  7. -rr --recurse-root 将URL递归限制到目标中提供的域 
  8. -ra --recurse-any 允许递归扩展到目标域之外 
  9. Matching Criteria 
  10. -i --ignore-case   执行不区分大小写的匹配(默认为按大小写) 
  11. -d --dedupe       允许每页有重复的结果(默认为消除重复的结果) 
  12. -r --no-redirects   不允许重定向(默认为允许重定向) 
  13. -b --no-base-url   从输出中省略匹配的URL(默认情况下包括URL) 
  14. -x --regex        允许使用正则表达式匹配项(搜索字符串被视为正则表达式,默认值为off) 
  15. -e --separator  指定和输出说明符(默认值为:) 
  16. -j --java-render   打开页面对象和文本的JavaScript呈现(默认为关闭) 
  17. -p --linked-js-on  打开链接(脚本src标记)Java脚本的搜索功能(默认为关闭) 
  18. Request Parameters  
  19. -ps --https-proxy 以“https://<ip>:<port>”格式指定HTTPS协议的代理 
  20. -pp --http-proxy 以“https://<ip>:<port>”格式指定HTTP协议的代理 
  21. -hu --user-agent 指定在请求中用作用户代理的字符串 
  22. -ha --auth-header 指定要在请求Header中使用的承载令牌或其他身份验证字符串 
  23. Search Parameters 
  24. -s --all       在所有页面HTML和脚本中搜索匹配的术语 
  25. -sr --relative       搜索匹配相对URL页面链接 
  26. -sa --absolute   搜索匹配绝对URL页面链接 
  27. -si --input-fields   在页面中搜索匹配的输入字段 
  28. -ss --scripts       搜索与搜索规范匹配的脚本标记 
  29. -st --text          搜索页面上与搜索规范匹配的可见文本 
  30. -sc --comments     搜索页面上与搜索规范匹配的注释 
  31. -sm --meta          在页面元数据中搜索与搜索规范的匹配项 
  32. -sf --hidden        在隐藏字段中搜索与搜索规范的特定匹配项 
  33. -sh --header-name   搜索响应Header以查找与搜索规范的特定匹配项 
  34. -sv --header-value   搜索响应Header值以查找与搜索规范的特定匹配项 

工具使用样例

递归查找站点上名为login的所有输入字段,匹配不区分大小写:

  1. wwwgrep.py -t https://www.target.com -i -si “login” -rr 

在网站的所有页面上查找包含“待办事项(to do)”一词的所有注释:

  1. wwwgrep.py -t https://www.target.com -i -sc “to do” -rr 

查找特定网页上的所有注释:

  1. wwwgrep.py -t https://www.target.com/some_page -i -sc “” 

使用站点递归方式查找input.txt文件中包含的web应用程序列表中的所有隐藏字段:

  1. wwwgrep.py -f input.txt -sf “” -rr 

项目地址

WWWGrep:【GitHub传送门

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/146915.html<

(0)
管理的头像管理
上一篇2025-03-11 07:44
下一篇 2025-03-11 07:45

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注