Photon是一個(gè)由s0md3v開源的情報(bào)搜集爬蟲,其主要功能有:
1.爬取鏈接(內(nèi)鏈、外鏈)。
2.爬取帶參數(shù)的鏈接,如(pythondict.com/test?id=2)。
3.文件(pdf, png, xml)。
4.密鑰(在前端代碼中不小心被釋放出來的)。
5.js文件和Endpoint(spring中比較重要的監(jiān)視器)
6.匹配自定義正則表達(dá)式的字符串。
7.子域名和DNS相關(guān)數(shù)據(jù)。
你可以用它來干很多事,比如爬圖片、找漏洞、找子域名、爬數(shù)據(jù)等等。而且提取出來的數(shù)據(jù)格式非常整潔:
不僅如此,它甚至支持json格式 ,僅需要在輸入命令的時(shí)候加上json參數(shù):
python photon.py -u "http://example.com" --export=json
為什么能用來做情報(bào)搜集呢?耐心往后看哦。
1.下載安裝
你可以上photon的github下載完整項(xiàng)目:
https://github.com/s0md3v/Photon
或者關(guān)注下方Python實(shí)用寶典公眾號(hào)在后臺(tái)回復(fù)photon獲得國(guó)內(nèi)網(wǎng)盤下載地址。下載后解壓到你想要使用的地方。如果你還沒有安裝Python,建議閱讀這篇文章:超詳細(xì)Python安裝指南,進(jìn)行Python的安裝。
安裝完P(guān)ython后,打開CMD(windows)/Terminal(macOS),下面簡(jiǎn)稱為終端,進(jìn)入你剛解壓的文件夾,然后輸入以下命令安裝Photon的依賴:
pip install -r requirements.txt
如圖所示:
2.簡(jiǎn)單使用
注意,使用的時(shí)候要在Photon文件夾下。比如我們隨便提取一個(gè)網(wǎng)站的URL試一下,在終端輸入以下命令:
python photon.py -u https://bk.tencent.com/
結(jié)果如下:
它會(huì)在當(dāng)前目錄下產(chǎn)生一個(gè)你測(cè)試的域名的文件夾,比如在我這里是 bk.tencent.com:
嘻嘻,讓我們看看里面有什么東西,有沒有程序員留下的小彩蛋,打開external.txt,這是該網(wǎng)站的外鏈的存放位置。可以看到,這里不僅僅是只有網(wǎng)站頁(yè)面,連CDN文件地址都會(huì)放在這里,所以external可能是個(gè)藏寶庫(kù)哦。
還能一下找出該網(wǎng)站上鏈接的全部開源項(xiàng)目:
3.擴(kuò)展
這個(gè)項(xiàng)目的價(jià)值,不僅在于能夠快速拉取你想要得到的數(shù)據(jù),還在于能夠構(gòu)建一個(gè)牛逼轟轟的 情報(bào)系統(tǒng) (如果你技術(shù)夠強(qiáng)的話)。因?yàn)樗悄懿粩嘌由煜氯サ模热鐝耐怄湷霭l(fā),你能找到很多和這個(gè)網(wǎng)站相關(guān)的訊息:
相比于搜索引擎搜索的結(jié)果,實(shí)際上這些信息更符合情報(bào)的要求。而且 不是所有的信息都能在搜索引擎搜索得到 ,而通過這個(gè)Photon,你可以順藤摸瓜找到那些隱藏在互聯(lián)網(wǎng)世界的它們。
試想一下,如果你搜集了很多這樣的網(wǎng)站...然后用正則表達(dá)式搭建一個(gè)屬于你自己的搜索引擎,這樣的感覺是不是很棒?
-
監(jiān)視器
+關(guān)注
關(guān)注
1文章
780瀏覽量
33099 -
參數(shù)
+關(guān)注
關(guān)注
11文章
1785瀏覽量
32086 -
代碼
+關(guān)注
關(guān)注
30文章
4748瀏覽量
68355 -
python
+關(guān)注
關(guān)注
56文章
4782瀏覽量
84453 -
爬蟲
+關(guān)注
關(guān)注
0文章
82瀏覽量
6840
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論