针对webpack站点取网站JS文件,分析获取接口列表,自动结合指标识别和fuzz获取正确api根,可指定api根地址(针对前后端分离项目,可指定后接口地址),根据有效api根组合首先取到的入口进行自动化请求,发现未授权/敏感信息泄露,回复api响应,定位敏感信息、敏感文件、敏感接口。支持批量模式。
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。
- 推荐阅读 -
智能防病毒扫描程序
基于golang的监控DNS解析的工具
密码列表生成器
全自动快速解密工具
用于安全审计JAVA的GUI工具