項目介紹 :
在批量檢測注入點的時候 , 需要做的第一步就是從頁面中提取出來所有的和查詢相關的URL以及其對應的查詢參數
這個腳本就是為了解決這個問題 , 輸入一個頁面的URL , 經過腳本分析后 , 會返回這個頁面中所有同源的查詢參數 , 可以配置過濾條件 , 比如過濾掉非同源的URL , 或者保留子域名URL
使用方法 :
Usage :
python getQueryParameters.py [URL]
Example :
python getQueryParameters.py "http://www.lxweimin.com/"
截圖 :
圖片.png
圖片.png
圖片.png
TODO :
- 修復
../
和./
的BUG - 增加靈活性 , 將函數進行更高層次的抽取和封裝
- 讓用戶可以配置過濾條件
- 使用Pthon的命令行參數解析庫
- 有的鏈接并不是存在于
herf
中 , 需要解決這個問題(發現有的畸形鏈接是//
開頭的 , 這種默認為http協議 , 而不是在當前域下的子文件夾)