Попытка проверить, показывает ли веб-каталог то же самое, что и index.html
Я участвую в обучении проникновению в черный ящик, в прошлый раз, когда я задал вопрос о SQL-инъекции, в которой я пока добился прогресса, я смог получить базу данных и столбец.
На этот раз мне нужно найти логин администратора, поэтому я использовал для этого dirsearch, я проверял все веб-каталоги из dirsearch, и иногда он показывал ту же страницу, что и index.html.
Итак, я пытаюсь исправить это, автоматизировав процесс с помощью скрипта:
import requests
url = "http://depedqc.ph";
webdirectory_path = "C:/PentestingLabs/Dirsearch/reports/depedqc.ph/scanned_webdirectory9-3-2022.txt";
index = requests.get(url);
same = index.content
for webdirectory in open(webdirectory_path, "r").readlines():
webdirectory_split = webdirectory.split();
result = result = [i for i in webdirectory_split if i.startswith(url)];
result = ''.join(result);
print(result);
response = requests.get(result);
if response.content == same:
print("same content");
Единственная проблема в том, что я получаю эту ошибку: Неверный URL-адрес '': схема не предоставлена. Возможно, вы имели в виду http://?
Несмотря на то, что напечатанный результат: http://depedqc.ph/html Что я здесь делаю неправильно? я ценю обратную связь