Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
parameth — Dieses Tool kann verwendet werden, um GET- und POST-Parameter mittels Brute-Force zu ermitteln. | Kitploit
Tools/GitHubGitHub/mak-/parameth
AufklärungSchwachstellenanalyseWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstestsArchived
GitHubmak-/parameth

parameth

Dieses Tool kann verwendet werden, um GET- und POST-Parameter mittels Brute-Force zu ermitteln.

Repository anzeigen
1.4k196vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

parameth

Dieses Tool kann verwendet werden, um GET- und POST-Parameter zu brute-force zu entdecken

Oft, wenn Sie ein Verzeichnis nach üblichen Dateien durchsuchen, können Sie Skripte (z.B. test.php) identifizieren, die so aussehen, als ob sie einen unbekannten Parameter benötigen. Dies kann hoffentlich helfen, diese zu finden.

example scan

Das -off Flag ermöglicht es Ihnen, einen Offset anzugeben (hilft bei dynamischen Seiten) so zum Beispiel, wenn Sie abwechselnde Antwortgrößen von 4444 und 4448 erhalten, setzen Sie den Offset auf 5 und es werden nur die Dinge außerhalb der Norm angezeigt

Installation

root@kitploit:~
virtualenv venv
. ./venv/bin/activate
pip install -u -r requirements.txt

Verwendung

root@kitploit:~
usage: parameth.py [-h] [-v] [-u URL] [-p PARAMS] [-H HEADER] [-a AGENT]
                   [-t THREADS] [-off VARIANCE] [-diff DIFFERENCE] [-o OUT]
                   [-P PROXY] [-x IGNORE] [-s SIZEIGNORE] [-d DATA]
                   [-i IGMETH] [-c COOKIE] [-T TIMEOUT]

optional arguments:
  -h, --help            zeigt diese Hilfemeldung an und beendet
  -v, --version         Versionsinformation
  -u URL, --url URL     Ziel-URL
  -p PARAMS, --params PARAMS
                        Geben Sie eine Liste der zu scannenden Parameter an
  -H HEADER, --header HEADER
                        Fügen Sie Header im Format a:b c:d hinzu
  -a AGENT, --agent AGENT
                        Geben Sie einen User-Agent an
  -t THREADS, --threads THREADS
                        Geben Sie die Anzahl der Threads an.
  -off VARIANCE, --variance VARIANCE
                        Der Offset der zu ignorierenden Differenz (bei dynamischen Seiten)
  -diff DIFFERENCE, --difference DIFFERENCE
                        Prozentuale Differenz der Antwort (empfohlen 95)
  -o OUT, --out OUT     Geben Sie die Ausgabedatei an
  -P PROXY, --proxy PROXY
                        Geben Sie einen Proxy in der Form http|s://[IP]:[PORT] an
  -x IGNORE, --ignore IGNORE
                        Geben Sie einen zu ignorierenden Status an, z.B. 404,302...
  -s SIZEIGNORE, --sizeignore SIZEIGNORE
                        Ignorieren Sie Antworten einer bestimmten Größe
  -d DATA, --data DATA  Geben Sie Standard-Post-Daten an (werden auch aus der bereitgestellten URL nach ? übernommen)
  -i IGMETH, --igmeth IGMETH
                        Ignorieren Sie GET- oder POST-Methode. Geben Sie g oder p an
  -c COOKIE, --cookie COOKIE
                        Geben Sie Cookies an
  -T TIMEOUT, --timeout TIMEOUT
                        Geben Sie ein Timeout in Sekunden an, das zwischen jeder Anfrage gewartet werden soll

Neue Parameter aus dem Quellcode hinzufügen:

Die folgenden regulären Ausdrücke könnten nützlich sein, um $_GET- oder $_POST-Parameter aus dem Quellcode zu parsen:

$> grep -rioP '$_POST[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_POST[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_POST[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt

$> grep -rioP '$_GET[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_GET[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_GET[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt

Tool herunterladen