項(xiàng)目介紹 :
在批量檢測(cè)注入點(diǎn)的時(shí)候 , 需要做的第一步就是從頁面中提取出來所有的和查詢相關(guān)的URL以及其對(duì)應(yīng)的查詢參數(shù)
這個(gè)腳本就是為了解決這個(gè)問題 , 輸入一個(gè)頁面的URL , 經(jīng)過腳本分析后 , 會(huì)返回這個(gè)頁面中所有同源的查詢參數(shù) , 可以配置過濾條件 , 比如過濾掉非同源的URL , 或者保留子域名URL
使用方法 :
Usage :
python getQueryParameters.py [URL]
Example :
python getQueryParameters.py "http://www.reibang.com/"
截圖 :
圖片.png
圖片.png
圖片.png
TODO :
- 修復(fù)
../
和./
的BUG - 增加靈活性 , 將函數(shù)進(jìn)行更高層次的抽取和封裝
- 讓用戶可以配置過濾條件
- 使用Pthon的命令行參數(shù)解析庫
- 有的鏈接并不是存在于
herf
中 , 需要解決這個(gè)問題(發(fā)現(xiàn)有的畸形鏈接是//
開頭的 , 這種默認(rèn)為http協(xié)議 , 而不是在當(dāng)前域下的子文件夾)