当前位置: 首页 > news >正文

告别低效爆破!Spray 号称 “目录爆破天花板”,实测效果惊到我了!

🐉工具介绍

超强的性能, 在本地测试极限性能的场景下, 能超过ffuf与feroxbruster的性能50%以上. 实际情况受到网络的影响, 感受没有这么明确. 但在多目标下可以感受到明显的区别,能够基于掩码、规则字典生成;

工具下载:

https://pan.quark.cn/s/1c7843869477

  • 全量gogo的指纹识别, 全量的fingerprinthub,wappalyzer指纹

  • 自定义信息提取, 内置敏感信息提取规则

  • 自定义输出格式与内容

  • *nix的命令行设计, 轻松与其他工具联动

  • 多角度的自动被ban,被waf判断

  • 断点续传

🚀使用说明
基本信息探测

指定url进行探测

spray -u http://example.com -u http://test.com

通过文件批量指定url

spray -l 1.txt

最大能力的信息收集, 打开全部指纹引擎, 打开全部配置的extractor

spray -l 1.txt --finger --recon

端口扫描与网段扫描

可以实现类似gogo的配置, 但是是只能用来识别http协议

spray -i 1.1.1.1/24 -p top2

域名+端口的探测

spray -u example.com -p top2
爆破模式

基本使用,从字典中读取目录进行爆破

spray -u http://example.com -d wordlist1.txt -d wordlist2.txt

通过掩码生成字典进行爆破

spray -u http://example.com -w "/aaa/bbb{?l#4}/ccc"

通过规则生成字典爆破. 规则文件格式参考 hashcat 的字典生成规则

spray -u http://example.com -r rule.txt -d 1.txt

批量爆破

spray -l url.txt -r rule.txt -d 1.txt

断点续传

spray --resume stat.json

host爆破

spray -m host -u http://123.123.123.123 -w "{?0}.example.com" -d 1.txt

1.txt:

aaa bbb ccc ...
详细用法请见wiki:
https://chainreactors.github.io/wiki/spray/start/

http://www.jsqmd.com/news/89016/

相关文章:

  • 大梵公考:国考和省考二选一怎么选?
  • 基于51单片机与ADC0808的数字电压表设计
  • 基于SpringBoot的智慧生活商城系统
  • 华为OSPF详解
  • 基于单片机的家庭防盗防火智能门窗报警系统设计
  • 基于单片机的多功能LCD音乐播放器设计
  • 帅!夸克网盘免费领取1TB空间教程 !
  • 每日一个C++知识点|异步编程
  • 探索非线性电液伺服系统的模型预测控制(MPC)之旅
  • Simulink双馈风机稳态模型:从理论到实践
  • 基于单片机的火焰与温度联动检测及声光灭火控制系统
  • 探索三相、五相电机的容错控制奥秘
  • 完整教程:【Nginx 】Nginx 部署前端 vue 项目
  • MATLAB 风力发电系统低电压穿越之串电阻策略探索
  • Best 5 Anime AI Video Tools in 2026 (Free)
  • 探索 S7 - 1200 地铁屏蔽门控制系统
  • 探索高压无桥PFC:原理图、PCB与源代码之旅
  • Java中如何检测死锁?如何预防和避免线程死锁?
  • 自动化测试-关键数据记录(日志+截图+页面源码)
  • 探索非线性电液伺服系统:基于ESO的反步滑模控制之旅
  • 做题记录2.0
  • DAY11@浙大疏锦行
  • 1分钟升级Nature正刊中的蛋白质跨膜结构域
  • MC Workbench6.4电机位置控制
  • 30、Nagios配置与使用全攻略
  • 分治算法刷题总结
  • IPv4地址与IPv6地址
  • Fluent中颗粒流模拟的门道
  • 31、Ubuntu 服务器虚拟化与 KVM 配置指南
  • 官宣:汇纳科技收购华速实业;融速科技完成A+轮融资;3D打印单季破40亿美元|库周报