10.19694/j.cnki.issn2095-2457.2020.17.14
基于Python的自动代理Web漏洞扫描器的设计与实现
Web扫描器是提高网站安全性,让渗透效率快速提升不可或缺的一部分,现有的优秀扫描器的扫描功能都很强大,但是代理功能却并不强.本文开发了一款基于Python的自动代理Web漏洞扫描器,利用爬虫和asyncio技术维护一个动态的免费代理池,通过随机调用代理池里的有效代理进行Web扫描.因为测试全程可以使用随机代理,所以即使出现多个代理被安全设备发现的情况下也能继续进行有效的测试,这将大大提高授权情况下的黑盒测试下的效率.同时爬虫还使用了多进程,布尔去重,广度优先爬取等技术进一步减少测试所需要的时间.
代理扫描、渗透测试、Web安全、爬虫
TP393.08(计算技术、计算机技术)
安徽省大学生创新创业训练计划项目;安徽新华学院示范实验实训中心项目;教育部产学合作协同育人项目;省级质量工程创客实验室项目;省级质量工程项目;省级质量工程项目
2020-07-10(万方平台首次上网日期,不代表论文的发表时间)
共5页
41-45