安全矩阵

 找回密码
 立即注册
搜索
查看: 890|回复: 0

分享一个Bug搜索和模糊测试工具

[复制链接]

102

主题

102

帖子

330

积分

中级会员

Rank: 3Rank: 3

积分
330
发表于 2023-10-6 01:44:42 | 显示全部楼层 |阅读模式
Hack分享吧 2023-09-28 08:30 发表于湖南

工具简介

paramspider可以从Web档案的黑暗角落挖掘URL,用于Bug搜索/模糊测试/进一步探测,允许您从Wayback实现中获取与任何域或域列表相关的url,它会过滤掉“无用”的URL,让您能够专注于最重要的 URL。




工具使用

以下是一些如何使用paramspider的示例:

  1. 发现单个域的 URL:
  2. paramspider -d example.com

  3. 从文件中发现多个域的 URL:
  4. paramspider -l domains.txt

  5. 终端上的流媒体 URL:
  6. paramspider -d example.com -s

  7. 设置网络请求代理:
  8. paramspider -d example.com --proxy '127.0.0.1:7890'

  9. 添加 URL 参数值的占位符(默认值:“FUZZ”):
  10. paramspider -d example.com -p '"><h1>reflection</h1>'
复制代码




下载地址
https://github.com/devanshbatham/ParamSpider

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-27 23:40 , Processed in 0.012618 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表