-
-
[原创][分享]python实现fscan用扫c段的方式扫描整个b段
-
发表于: 2022-5-16 16:39 5503
-
本人刚入行小菜鸡一枚,大佬要是发现啥问题请及时指出十分感谢
这个脚本其实没啥含金量,主要是为了解决师傅说的几个问题
1. 整个b段扫不够细致,容易漏扫很多东西,所以一个c段一个c段扫
2. 每扫一个c段都要手动改c段号
3. 我的cmd很难去复制粘贴,一个网页打开需要手动输入ip和端口很麻烦,还不如输出为txt进行复制粘贴
使用方法打开生成.xls
a列改为自己想要的b段ip,然后复制e列的命令就可以(e列是公式拼接的会根据其他列改变而改变)
然后用notepad打开Fscan.bat,粘贴复制的命令就可以了,保存退出,运行该脚本,就可以开始细致的c段扫描了。
运行结果
待改进之处,想用python写一个不需要自己动excel并且粘贴的过程,看看啥函数可以实现一键执行
第二天早上继续忙着hvv的资产扫描,扫描之余用python写了一下,这些代码大体网络上都有大佬发过,我只是按着自己的思路拼接和更改了一下
大题思路就是
# 1输入ip,更改excel第一格内容
# 2读取excel拼接好的命令
# 3写入。bat里
# 4执行。bat
看一下代码实现
import os
import xlrd #
import openpyxl
from win32com.client import Dispatch
from subprocess import call
# 1输入ip,更改excel第一格内容
# 2读取excel拼接好的命令
# 3写入。bat里
# 4执行。bat
path = os.getcwd()
print('请输入ip前两位:xx.xx')
# 用户输入的b段值xx.XX
s = input()
# 将用户输入的b段值写入shengcheng。xls的第一行第一列
tableAll = openpyxl.load_workbook(path+'\shengcheng.xlsx')
table1 = tableAll['Sheet1']
table1.cell(1, 1, 'fscan64.exe -h ' + s + '.')
tableAll.save(path+'\shengcheng.xlsx')
print('请输入速度(-t后面的参数):')
d = input()
# 将用户输入的b段值写入shengcheng。xls的第一行第一列
tableAll = openpyxl.load_workbook(path+'\shengcheng.xlsx')
table1 = tableAll['Sheet1']
table1.cell(1, 3, '.1/24 -t ' + d + ' ')
tableAll.save(path+'\shengcheng.xlsx')
先介绍一下用到的库 os,pypiwin32,opneyxl,pypi-subprocess,xlrd,具体时间干啥的具体部分具体讲。
这一段实现的主要功能就是将输入的要拼接的ip前两位和,-t后面的参数用opempyxl写入excel中
# cel_value()函数无法读取公式列,所以需要配置一下,配置的原理就是让wps打开这个带公式的xlsx并且保存退出,这样公式列就可以为值的形式
def just_open(filename):
xlApp = Dispatch("Excel.Application")
xlApp.Visible = False
xlBook = xlApp.Workbooks.Open(filename)
xlBook.Save()
xlBook.Close()
just_open(path+'\shengcheng.xlsx')
这一步分主要用的是pypiwin32,功能就是在后台(visible=0)打开并保存一下这个刚写入的excel,作用呢主要就是由于列的读取对于公式来说在data_only=true的时候读的值是none,false的时候是公式本身而不是公式的值,这样的话是读不到我要的拼接好的东西的,网上有大佬发现手动保存一次就可以让data_only=true的情况下读到公式的值,所以就有大佬写了这段代码主要功能就是后台隐形的打开并且保存。
def strs(row):
values = ""
for i in range(len(row)):
# if i == len(row) - 1:
values = values + str(row[i])
# else:
# values = values + str(row[i]) + ","
return values
# 打卡文件
data = xlrd.open_workbook("shengcheng.xlsx")
sqlfile = open("fscan.bat", "a") # 文件读写方式是追加
sqlfile.truncate(0)
table = data.sheets()[0] # 表头
nrows = table.nrows # 行数
ncols = table.ncols # 列数
colnames = table.row_values(0) # 某一行数据10
# 打印出行数列数
# print(nrows)
# print(ncols)
# print(colnames)
for ronum in range(0, nrows):
row = table.cell_value(rowx=ronum, colx=4)
values = strs(row) # 条用函数,将行数据拼接成字符串
sqlfile.writelines(values + "\n") # 将字符串写入新文件
sqlfile.close() # 关闭写入的文件
这段代码就是实现了把excel的内容写入.bat里,其实原来是写入txt的但是我发现写入.bat竟然完全不影响!
call(path+'/fscan.bat')
最后就是调用.bat 用的是pypi-subprocess库。
看看结果
命令拼接没有问题,
生成文件也ok
搞定
ps:参考连接有点太多了就不备注了
代码详见https://github.com/bazhahei123/codeman/blob/main/Scan_Cblock.rar