资源简介
1.其可以检测目标网站的cms基本类型,CMSmap默认自带一个WordPress,Joomla和Drupal插件列表,所以其也可以检测目标网站的插件种类;
2.Cmsmap是一个多线程的扫描工具,默认线程数为5;
3.工具使用比较简单,命令行的默认的强制选项为target URL;
4.工具还集成了暴力破解模块;
5.CMSmap的核心是检测插件漏洞,其主要是通过查询数据库漏洞网站(www.exploit-db.com)提供了潜在的漏洞列表。
代码片段和文件信息
#!/usr/bin/python
import smtplib base64 os sys getopt urllib2 urllib re socket time httplib tarfile
import itertools urlparse threading Queue multiprocessing cookielib datetime zipfile
import platform signal
from thirdparty.multipart import multipartpost
from distutils.version import LooseVersion
class Initialize:
def __init__(self):
self.agent = agent
self.headers={‘User-Agent‘:self.agent}
self.ospath = dataPath
self.forceUpdate = None
# Wordpress
self.wp_plugins = os.path.join(self.ospath“wp_plugins.txt“)
self.wp_plugins_small = os.path.join(self.ospath“wp_plugins_small.txt“)
self.wp_themes_small = os.path.join(self.ospath“wp_themes_small.txt“)
# Joomla
self.joo_plugins = os.path.j
属性 大小 日期 时间 名称
----------- --------- ---------- ----- ----
目录 0 2015-04-01 16:40 CMSmap-master\
文件 274 2015-04-01 16:40 CMSmap-master\DISCLAIMER.txt
文件 662 2015-04-01 16:40 CMSmap-master\LICENSE.txt
文件 2440 2015-04-01 16:40 CMSmap-master\README.md
文件 99652 2015-04-01 16:40 CMSmap-master\cmsmap.py
目录 0 2015-04-01 16:40 CMSmap-master\data\
文件 2951 2015-04-01 16:40 CMSmap-master\data\common_files.txt
文件 148196 2015-04-01 16:40 CMSmap-master\data\dru_plugins.txt
文件 3078 2015-04-01 16:40 CMSmap-master\data\dru_plugins_small.txt
文件 592 2015-04-01 16:40 CMSmap-master\data\dru_versions.txt
文件 9230 2015-04-01 16:40 CMSmap-master\data\joo_plugins.txt
文件 9555 2015-04-01 16:40 CMSmap-master\data\joo_plugins_small.txt
文件 641 2015-04-01 16:40 CMSmap-master\data\joo_versions.txt
文件 976221 2015-04-01 16:40 CMSmap-master\data\wp_plugins.txt
文件 4335 2015-04-01 16:40 CMSmap-master\data\wp_plugins_small.txt
文件 94375 2015-04-01 16:40 CMSmap-master\data\wp_themes.txt
文件 426 2015-04-01 16:40 CMSmap-master\data\wp_themes_small.txt
文件 119545 2015-04-01 16:40 CMSmap-master\data\wp_timthumbs.txt
文件 535 2015-04-01 16:40 CMSmap-master\data\wp_versions.txt
目录 0 2015-04-01 16:40 CMSmap-master\shell\
文件 1131 2015-04-01 16:40 CMSmap-master\shell\dru-shell.zip
文件 3446 2015-04-01 16:40 CMSmap-master\shell\joo-shell.zip
文件 611 2015-04-01 16:40 CMSmap-master\shell\wp-shell.zip
目录 0 2015-04-01 16:40 CMSmap-master\thirdparty\
文件 0 2015-04-01 16:40 CMSmap-master\thirdparty\__init__.py
目录 0 2015-04-01 16:40 CMSmap-master\thirdparty\multipart\
文件 0 2015-04-01 16:40 CMSmap-master\thirdparty\multipart\__init__.py
文件 3395 2015-04-01 16:40 CMSmap-master\thirdparty\multipart\multipartpost.py
- 上一篇:jpegsrc.v9a.tar.gz
- 下一篇:光控窗帘硬件仿真电路图
评论
共有 条评论