Python编写合并字典并实现敏感目录的小脚本
作者:不成大佬不改名 发布时间:2023-05-28 18:36:29
标签:Python,合并字典,敏感目录
0x00 起因
接触网安快一年了,爱收集一些字典啊敏感目录文件啊什么的。收集多了难免有重复,并且有的也需要合并使用方便。自己就写了一个小小的脚步用来完成这个目的。
0x01 代码
第一次发表文章,希望大家多提意见。抱拳了!
代码我就贴出来了
import osimport time
import argparse
import optparse
def Time(n,p):
pat_time = p-n
minute = pat_time/60
hour = minute/60
print(int(hour),'小时',int(minute%60),'分钟',int(pat_time%60),'秒')
def __O__(path): #遍历目录,包括目录里的子目录
f = os.listdir(path) #查看路径下所有文件及目录
D = open('D.txt','w')
F = open('F.txt','w')
for i in f:
fil = os.path.join(path,i) #dir是绝对路径
if os.path.isdir(fil): #如果fil是目录加入到D里
D.write(fil)
__O__(fil) #继续执行当前函数
if os.path.isfile(fil): #如果是文件,加入到F里
F.write(fil)
D.close()
F.close()
def type_txt(file,path): #传入路径,文件名(列表)
try:
n = time.time()
print(' 准备执行!')
path_list = [] #存放需要打开的文件
di = {}
date_list = []
dict_li = ['new_php.txt', 'new_asp.txt', 'new_aspx.txt', 'new_jsp.txt', 'new_dir.txt', 'new_mdb.txt',] #合并的字典列表
for i in dict_li:
di = []
for h in file: #合并给的路径及文件名
fn = os.path.join(path, h)
path_list.append(fn)
for j in path_list: #循环需要打开的文件列表
print(' 文件为:',j)
with open(j, 'r') as f:
date = f.readlines()
print(' -t 当前执行文件为: ' + j,'数量:',len(date))
for i in date: #读取每一行
af, aq = os.path.splitext(i) #分裂成路径及后缀名
aq = aq.lower()
if i != '\n': #如果没有换行符会加上
if '\n' not in i:
i = i + '\n'
aq+='\n'
if aq == '.php\n' and i not in di['new_php.txt']: #判读后缀名并通过后缀名放到相应的字典中,同时判读字典对应的文件列表中是否存在,如果是False则加入进去
di['new_php.txt'].append(i)
elif aq == '.asp\n' and i not in di['new_asp.txt']:
di['new_asp.txt'].append(i)
elif aq == '.aspx\n' and i not in di['new_aspx.txt']:
di['new_aspx.txt'].append(i)
elif aq == '.jsp\n' and i not in di['new_jsp.txt'] :
di['new_jsp.txt'].append(i)
elif (aq == ('.ini\n' or '.xml\n' or '.cgi\n' or '.log\n' or '.db\n' or '.mdb\n' or '.sql\n' or '.xml\n' or '.htm\n' or '.html\n' or '.bak\n' or '.dbf\n' or '.zip\n' or '.rb\n' or '.js\n' or '.css\n' or '.html?\n')) and i not in di['new_mdb.txt']:
di['new_mdb.txt'].append(i)
elif i not in di['new_dir.txt'] :
di['new_dir.txt'].append(i)
f.close()
except (UnicodeDecodeError) as e:
print("字典文件中有错误请检查是否是字典",e)
di1,fi = os.path.split(path)
print(' 分类完毕......准备写入')
for key in di: #写入到文件中
o = open(key,'w')
for i in di[key]:
o.write(i)
Time(n, time.time())
def dir_txt(path): #传进去路径,返回来的是路径下的后缀为txt的文件。如果没有则是当前路径。
dir_txt = []
a = os.listdir(path)
for i in a:
dd, ff = os.path.splitext(i)
if ff == '.txt':
dir_txt.append(i)
return dir_txt
def password(file,path):
try:
path_list = []
password_list = []
for i in file:
pathl = os.path.join(path,i)
path_list.append(pathl)
print(" 开始去除重复.....")
for i in path_list: #重复每一个给定的密码文件
F = open(i,'r')
txt = F.readlines()
F.close
for j in txt: #读取每一个密码文件,并且判读是否存在于password_list列表,如不存在则放进列表
if '\n' not in j:
j+='\n'
if j not in password_list:
password_list.append(j)
print(" 完成,并且准备写入。")
file = open('Password.txt','w') #打开即将写入的Password.txt,把passowrd_list列表数据全部写入进去
for i in password_list:
file.write(i)
file.close
print(" 运行完毕。")
except :
print(" 请检查文件是否存在,路径是否正确。")
def Optparse():
try:
parser = argparse.ArgumentParser(
"""把字典分类:new_php.txt,new_asp.txt,new_aspx.txt,new_jsp.txt,new_mdb.txt,new_dir.
-t -path C:\\x\\x\*
-t -path C:\\x\\x -file xxx.txt,xx.txt """)
group = parser.add_mutually_exclusive_group()
group.add_argument('-p',action='store_true',help='密码合并') #-p 和-t参数是互相排斥的,并不能一起使用。
group.add_argument('-t',action='store_true',help='后台目录字典合并',)
parser.add_argument('-file', type=str, help='输入的文件',required=False)
parser.add_argument('-path',type=str,help='你所指定的目录',required=False)
args = parser.parse_args()
if args.t: #判读t是否真
if args.file == None:
path,file = os.path.split(args.path)
dir__txt = dir_txt(path)
type_txt(dir__txt,path)
elif args.file != None:
list_file = args.file.split(',')
type_txt(list_file,args.path)
elif args.p: #判读p是否真
if args.file == None:
path, file = os.path.split(args.path)
dir__txt = dir_txt(path)
password(dir__txt,path)
elif args.file != None:
list_file = args.file.split(',')
password(list_file,args.path)
else:
print(" 错误请检查输入。")
except (KeyboardInterrupt):
print(' 以退出')
来源:https://bbs.ichunqiu.com/thread-49190-1-1.html


猜你喜欢
- 在matplotlib下,一个Figure对象可以包含多个子图(Axes),可以使用subplot()快速绘制,其调用形式如下:subplo
- 使用Python如何操作Redis呢?下面用实例来说明用Python读写Redis数据库。比如,我们插入一条数据,如下:import red
- 最近在做一个手机站,要求点击分享可以直接打开微信分享出去。而不是jiathis,share分享这种的点击出来二维码。在网上看了很多,都说AP
- 前言利用JS实现对form表单登录提交的验证在大多数web中都会使用到。首先,我们要使用JavaScript的一个库:jQuery,jQue
- 例如,当前网页中的url为https://www.baidu.com?a=111&b=222想要获取url中的a,b参数,代码如下:
- 本文主要研究的是selenium python浏览器多窗口处理的相关内容,分享了操作实例代码,具体如下:#!/usr/bin/python#
- 文中给大家介绍MySQL 字符串截取相关函数,具体内容如下所示:在工作中,可能需要将某些字段按某个分割符组成一个字符串作为字段值存取到数据库
- 通过session,我们可以在多次浏览器请求中保持数据, 接下来的部分就是用session来处理用户登录了。 当然,不能仅凭用户的一面之词,
- 前言最近看到老婆天天在手机上玩数独,突然想起 N 年前刷 LeetCode 的时候,有个类似的算法题(37.解数独),是不是可以把这个算法进
- 测试数据 http://grouplens.org/datasets/movielens/协同过滤推荐算法主要分为:1、基于用户。根据相邻用
- 我们知道在Windows下多版本共存的配置方法就是改可执行文件的名字,配置环境变量。Linux中的配置原理差不多,思路就是生成软链接,配置到
- 直接看代码using System;using System.Configuration;using MySql.Data.MySqlCli
- 前言大风车,吱呀吱呦呦地转,这里的风景呀真好看!天好看,地好看……一首熟悉的歌曲,是否已经把你拉
- 写在之前这几天的阅读量蜜汁低,是什么原因我也没搞清楚,如果你们觉得我哪里写的有问题,或者是哪里不好,欢迎后台或者微信告知我,先行谢过。昨天的
- 诊断SQLSERVER问题常用的日志这里主要有两个:(1)Windows事件日志(2)SQLSERVER ErrorLog1、Windows
- 本文介绍了django反向解析URL和URL命名空间,分享给大家,具体如下:首先明确几个概念:1.在html页面上的内容特别是向用户展示的u
- 一、基础表单 <form > <div class="form-group"> <labe
- 使用cv2对视频进行切割import cv2def clip_video(source_video, target_video, start
- python简介Python是一种解释型、面向对象、动态数据类型的高级程序设计语言。Python由Guido van Rossum于1989
- 1. 安装 Sublime Text 3虽然现在的 Sublime 3 还处于 beta 阶段, 但已经非常稳定了, 而且速度比 Subli