01 勘察:使用 Wget 下载一个页面用于离线分析

Wget 是 GNU 项目的一部分。大部分Linux发行版(Kail也包含在内)都预置了该工具。 该工具能够递归的下载网页用于离线浏览(包含链接转换、下载non-HTML文件。这篇文章,我们试着使用Wget下载网站页面(Vulnerable_vm靶机里面的一个应用的页面)吧。

实施步骤

首先,打开我们的漏洞靶机:Vulnerable_VM 【配置参见:测试环境搭建】

使用 wget 跟一个目标URL参数,下载页面:

root@kali:~/test_wget# wget http://192.168.150.143/bodgeit/
--22:04:12--  http://192.168.150.143/bodgeit/
Connecting to 192.168.150.143:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 3176 (3.1K) [text/html]
Saving to: ‘index.html’

index.html              100%[=============================>]   3.10K  --.-KB/s    in 0s      

22:04:12 (281 MB/s) - ‘index.html’ saved [3176/3176]

root@kali:~/test_wget# ls
index.html
root@kali:~/test_wget#

如上所示,只下载到了 index.html(该应用的主页) 文件到当前目录。夏目我们添加一些参数,告知 wget 把下载的页面保存到指定目录:

首先,新建存放文件的目录:

root@kali:~/test_wget# mkdir bodgeit_offline
root@kali:~/test_wget# wget -r -P bodgeit_offline/ http://192.168.150.143/bodgeit/
--22:33:12--  http://192.168.150.143/bodgeit/
Connecting to 192.168.150.143:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 3183 (3.1K) [text/html]
Saving to: ‘bodgeit_offline/192.168.150.143/bodgeit/index.html’

192.168.150.143/bodgeit 100%[=============================>]   3.11K  --.-KB/s    in 0s      

22:33:12 (301 MB/s) - ‘bodgeit_offline/192.168.150.143/bodgeit/index.html’ saved [3183/3183]

Loading robots.txt; please ignore errors.
--22:33:12--  http://192.168.150.143/robots.txt
Reusing existing connection to 192.168.150.143:80.
HTTP request sent, awaiting response... 404 Not Found
 22:33:12 ERROR 404: Not Found.

......
......
......     

2016-08-07 22:33:12 (55.5 MB/s) - ‘bodgeit_offline/192.168.150.143/bodgeit/style.css’ saved [473/473]

--22:33:12--  http://192.168.150.143/bodgeit/js/util.js
Reusing existing connection to 192.168.150.143:80.
HTTP request sent, awaiting response... 200 OK
Length: 1812 (1.8K) [text/javascript]
Saving to: ‘bodgeit_offline/192.168.150.143/bodgeit/js/util.js’

192.168.150.143/bodgeit 100%[=============================>]   1.77K  --.-KB/s    in 0s      

22:33:12 (226 MB/s) - ‘bodgeit_offline/192.168.150.143/bodgeit/js/util.js’ saved [1812/1812]

--22:33:12--  http://192.168.150.143/bodgeit/home.jsp
Reusing existing connection to 192.168.150.143:80.
HTTP request sent, awaiting response... 200 OK
Length: 3193 (3.1K) [text/html]
Saving to: ‘bodgeit_offline/192.168.150.143/bodgeit/home.jsp’

192.168.150.143/bodgeit 100%[=============================>]   3.12K  --.-KB/s    in 0s      

22:33:12 (427 MB/s) - ‘bodgeit_offline/192.168.150.143/bodgeit/home.jsp’ saved [3193/3193]
访问下载的本地网站

总结

wget被设计为用来下载 HTTP 内容。-r 参数开启了递归模式,会跟进当前页面的每个链接,并去下载它们。-P 参数指定下载内容的保存目录,如果不指定,默认保存到当前目录。

除了以上两个参数外,还有其它一些经常会用到的参数:

  • -l:这个是单词limit的首字母,用于限制下载的深度,在跟进页面URL进行递归下载时,用这个参数限制跟进到第几层。
  • -k:所有文件下载后,wget修改所有链接的URL,使其指向对应的本地文件,这样就能从本地访问了。
  • -P:该选项下,wget会下载页面中的所有图片,即使图片的URL属于其他网站。
  • -w:该选项下,wget会在两次下载任务中间加入延迟,在拥有反爬机制的网站中,这点很重要。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,911评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 82,014评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 142,129评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,283评论 1 264
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,159评论 4 357
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,161评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,565评论 3 382
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,251评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,531评论 1 292
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,619评论 2 310
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,383评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,255评论 3 313
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,624评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,916评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,199评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,553评论 2 342
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,756评论 2 335

推荐阅读更多精彩内容