项目作者: ziizhuwy

项目描述 :
web信息收集的集成工具,包含: 1.备案信息 2.cms 3.端口 4.waf 5.CDN
高级语言: Python
项目地址: git://github.com/ziizhuwy/cify.git
创建时间: 2018-10-08T05:13:42Z
项目社区:https://github.com/ziizhuwy/cify

开源协议:Apache License 2.0

关键词:
scanner

下载


CIFY -Web information scanning

版本 1.1

描述

该脚本主要为了渗透测试做收集信息准备工作,收集了渗透测试中大部分需要的信息。

运行环境

python 3.5及以上

需要安装nmap、whois工具

功能

  • 备案信息 (基于whois)
  • cms 检测 (目前只添加了wordpress检测插件)
  • 端口扫描(基于nmap)
  • CDN 检测
  • waf 检测
  • 子域名扫描(计划)
  • 目录爆破(计划)

目录结构

  • common 通用函数
  • log 日志文件
  • plugins 插件目录
  • worker 工作目录
  • data 系统所需文件目录
  • lib 离线第三方模块

使用方法

参数

  • -u or —url :扫描的url

输出结果txt

data/result下生成以host为名的txt文件

示例

  1. python main.py -u http://www.xxxx.cn
  2. _____ ________
  3. __________(_)___ __/_____ __
  4. _ ___/__ / __ /_ __ / / /
  5. / /__ _ / _ __/ _ /_/ /
  6. \___/ /_/ /_/ _\__, /
  7. /____/
  8. Copyright [2018.9] [zii]
  9. [+]Starting CIFY 1.1
  10. [+]Detecting CDN
  11. [+]Checking WAF
  12. [+]Found waf,name:Safedog(安全狗)
  13. [+]Checking cms
  14. [+]Starting scaning port
  15. [+]Start whois
  16. +----------------------------------------+
  17. | port |
  18. +-------+-------+--------------+---------+
  19. | port | state | service_name | version |
  20. +-------+-------+--------------+---------+
  21. | 21 | open | ftp | None |
  22. | 30 | open | tcpwrapped | None |
  23. | 80 | open | http | None |
  24. | 311 | open | tcpwrapped | None |
  25. | 443 | open | http | None |
  26. | 705 | open | tcpwrapped | None |
  27. | 912 | open | tcpwrapped | None |
  28. | 1055 | open | tcpwrapped | None |
  29. | 1296 | open | tcpwrapped | None |
  30. | 2034 | open | tcpwrapped | None |
  31. | 5200 | open | tcpwrapped | None |
  32. | 5566 | open | tcpwrapped | None |
  33. | 6106 | open | tcpwrapped | None |
  34. | 14238 | open | tcpwrapped | None |
  35. | 32784 | open | tcpwrapped | None |
  36. | 55055 | open | tcpwrapped | None |
  37. +-------+-------+--------------+---------+
  38. +----------------------------------------------+
  39. | whois |
  40. +-----------------+----------------------------+
  41. | | |
  42. +-----------------+----------------------------+
  43. | domain_name | safedog.cn |
  44. | registrar | 阿里云计算有限公司(万网) |
  45. | creation_date | 2010-09-06 12:38:38 |
  46. | expiration_date | 2026-09-06 12:38:38 |
  47. | name_servers | f1g1ns1.dnspod.net |
  48. | | f1g1ns2.dnspod.ne |
  49. | status | ok |
  50. | emails | zhangzhx@safedog.cn |
  51. | dnssec | unsigned |
  52. | name | 厦门服云信息科技有限公司 |
  53. +-----------------+----------------------------+
  54. +-----+-----------------+
  55. | | |
  56. +-----+-----------------+
  57. | CDN | 183.252.199.196 |
  58. | waf | Safedog(安全狗) |
  59. | cms | None |
  60. +-----+-----------------+