
Entdecken Sie versteckte Debugging-Parameter und enthüllen Sie Geheimnisse von Webanwendungen
Die essenzielle Chrome-Erweiterung für Bug-Bounty-Jäger und Penetrationstester
Entdecken Sie passiv Debug-Parameter, sensible Header und offengelegte Pfade, während Sie surfen.
Das Auffinden von Debug-Endpunkten und offengelegten Konfigurationsdateien ist eine gängige Technik beim Bug-Bounty-Jagen. debugHunter automatisiert diesen Prozess, indem es jede von Ihnen besuchte Website passiv scannt und Sie warnt, wenn Folgendes entdeckt wird:
?debug=1, ?env=dev, ?XDEBUG_SESSION_START=phpstormX-Forwarded-Host: localhost, X-Original-URL: /admin/.env, /.git/config, /actuator/env, /phpinfo.phpAlle Funde werden nach Schweregrad klassifiziert, sodass Sie sich zuerst auf die kritischen konzentrieren können.
?debug=1 ?_debug=true ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1 ?debugbar=1
?profiler=1 ?trace=1 ?verbose=1
?show_errors=1 ?display_errors=1 ?dev_mode=1
?phpinfo=1 ?error_reporting=E_ALL ?env=dev
?env=staging ?env=pre ?env=sandbox
?environment=dev ?staging=1 ?beta=1
?internal=1 ?test=1 ?admin=1
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
Kritisch
/.env /.git/config /config.json
/.env.local /.env.production /credentials.json
/auth.json /secrets.json /database.yml
/wp-config.php.bak /.aws/credentials /backup.sql
/dump.sql /.htpasswd /actuator/env
/actuator/heapdump
Hoch
/.git/HEAD /.git/logs/HEAD /.svn/entries
/phpinfo.php /info.php /graphiql
/__debug__ /debug /server-status
/elmah.axd /trace.axd /rails/info/properties
/package.json /composer.json
Mittel
/swagger-ui.html /swagger.json /api-docs
/openapi.json /web.config /.htaccess
/Dockerfile /docker-compose.yml
git clone https://github.com/devploit/debugHunter.git
chrome://extensions/debugHunter aus.zip von Releases herunterchrome://extensions/ → Entpackte Erweiterung laden einbindenDie Einstellungen erreichen Sie über das Zahnradsymbol im Popup:
Ein dynamischer Testserver ist enthalten, um die korrekte Funktion der Erweiterung zu überprüfen:
cd test/
python3 server.py # Empfohlen: Dynamischer Server
Alternative (statischer Server, eingeschränkte Funktionalität):
./start-server-macos.command # macOS
./start-server.sh # Linux/andere
Der dynamische Server (server.py) liefert je nach Debug-Parametern/-Headern unterschiedliche Inhalte:
Dies simuliert reales Verhalten, bei dem Debug-Endpunkte sensible Daten nur bei Auslösung preisgeben.
Test-URLs:
http://localhost:9000/ — Normale Seitehttp://localhost:9000/?debug=1 — Debug-Modus ausgelösthttp://localhost:9000/.env — Sensibler Pfadstorage, tabs, <all_urls>test/server.py), der reales Verhalten nachbildetMIT-Lizenz. Siehe LICENSE für Details.
Dieses Tool ist nur für autorisierte Sicherheitstests bestimmt. Holen Sie stets eine ordnungsgemäße Genehmigung ein, bevor Sie Webanwendungen testen, die Ihnen nicht gehören.
debugHunter — Enthüllen, was verborgen bleiben sollte
Mit ♥ für die Bug-Bounty-Community gemacht
| Funktion | Beschreibung |
|---|
| Multifaktor-Erkennung | Kombiniert Statuscodes, Inhaltsanalyse, Header und Debug-Indikatoren |
| Schweregrad-Klassifizierung | Kritisch, Hoch, Mittel, Niedrig – Priorisieren Sie, was wichtig ist |
| Intelligentes Raten-Limit | Exponentieller Backoff verhindert WAF-Blockaden |
| Antwort-Diff-Ansicht | Vergleichen Sie Original- und modifizierte Antworten nebeneinander |
| Suche & Filter | Finden Sie bestimmte Domains oder Schlüsselwörter in allen Funden |
| Konfigurierbare Modi | Intelligent, Aggressiv, Konservativ, Nur-Schlüsselwörter |
| Wenige Fehlalarme | Dynamische Inhaltsfilterung entfernt Zeitstempel, Token, Sessions |
| Einstellung | Standard | Beschreibung |
|---|
| Erkennungsmodus | Intelligent | Intelligent / Aggressiv / Konservativ / Nur-Schlüsselwörter |
| Ähnlichkeitsschwelle | 0,90 | Wie ähnlich Antworten sein müssen, um ignoriert zu werden |
| Min. Längenunterschied | 200 | Mindestgrößenunterschied in Byte, um zu markieren |
| Prüfintervall | 8 Stunden | Intervall für erneute Prüfung derselben URL |
| Basisverzögerung | 300ms | Verzögerung zwischen Anfragen (passt sich automatisch an) |
| Whitelist | Leer | Zu überspringende Domains |