WebBackUpScan - 网站备份文件扫描工具(精确扫描rar|zip)

  • 内容
  • 相关
et_highlighter51

    现在网上的好多备份扫描工具都是只判断了网站目标文件响应的状态(也就是httpWebResponse.StatusCode=200),导致如果有安全狗或者其他的防护软件,就会误扫,浪费时间还浪费带宽资源。

    比较简单实用的一种方法就是判断文件头的代码,每一种文件都会有文件头。我们只需要判断不同的文件头标示就OK了

    比如ZIP的文件头标示是504B0304 | RAR的文件头标示是52617221

   





程序在服务器上的测试结果:


附件地址:


http://www.flgx8.com/thread-907-1-1.html

本文标签:

版权声明:若无特殊注明,本文皆为《Mushroom》原创,转载请保留文章出处。

本文链接:WebBackUpScan - 网站备份文件扫描工具(精确扫描rar|zip) - http://www.0xmg.com/post-9.html

发表评论

电子邮件地址不会被公开。 必填项已用*标注

评论

5条评论
  1. avatar

    ekko Lv.1 回复

    txt里面的地址 是不是 要包含http://或者https://这样呢?

    IP数据库文件不存在或者禁止访问或者已经被删除!

    1. Mushroom 回复

      回复了ekko:是的。

      IP数据库文件不存在或者禁止访问或者已经被删除!

    2. TOM Lv.1 回复

      回复了Mushroom:压缩包解压密码多少

      IP数据库文件不存在或者禁止访问或者已经被删除!

    3. Lv.1 回复

      回复了Mushroom:这个还是需要改进一下, 如果是扫备份的话, 除了rar|zip 之外 还有sql或者别的文件格式。 工具没下下来看,不过觉得应该完善一下,另外如果需要加字典的话,可以用正则来匹配吗?

      IP数据库文件不存在或者禁止访问或者已经被删除!

    4. Mushroom 回复

      回复了菜:感谢提供建议,会改进的。程序说明有写变量

      IP数据库文件不存在或者禁止访问或者已经被删除!