Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
leaky-paths — Una raccolta di percorsi speciali collegati a API sensibili comuni, interni devops, configurazioni di framework, misconfigurazioni note, API interessanti, ecc. Potrebbe essere utilizzata come parte della scoperta di contenuti web, per scansionare passivamente endpoint di alta qualità e vittorie rapide. | Kitploit
Strumenti/GitHubGitHub/ayoubfathi/leaky-paths
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebFuzzingRisorse Curate
GitHubayoubfathi/leaky-paths

leaky-paths

Vedi Repository
1.2k1714 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Una raccolta di percorsi speciali collegati a API sensibili comuni, interni devops, configurazioni di framework, misconfigurazioni note, API interessanti, ecc. Potrebbe essere utilizzata come parte della scoperta di contenuti web, per scansionare passivamente endpoint di alta qualità e vittorie rapide.

Condividi

Informazioni

Una raccolta di percorsi speciali collegati a principali framework web e progetti infrastrutturali, note API succose, misconfigurazioni.. ecc. Questi possono essere utilizzati per la scoperta di contenuti web come il modo più veloce per trovare vittorie rapide.

Obiettivo

Con l'obiettivo di fornire alla community wordlist di alta qualità, ho aperto questo repository per contributi da chiunque. Questo dovrebbe essere il tuo punto di riferimento per colpi rapidi su qualsiasi target, sia che tu sia un Pentester che lo usa per valutazioni, un ingegnere della sicurezza che lo usa come parte della scansione della superficie d'attacco esterna, o un cacciatore di bug bounty che scansiona un gran numero di sottodomini/host per vittorie rapide utilizzando wordlist di alta qualità. Contiene:

  • PERCORSI associati a misconfigurazioni note, endpoint che perdono dati sensibili, concedendo l'accesso a parti speciali dell'app, ecc.
  • Percorsi che tipicamente espongono endpoint API o dati del server. Perfetti per trovare API più 'nascoste', endpoint interessanti e dettagliati.
  • La direzione che questa wordlist sta prendendo si sta allontanando dalle CVE, concentrandosi principalmente su percorsi infrastrutturali e web di stack tecnologici moderni, che spesso danno migliori risultati.

Contributo

Sei il benvenuto a creare una nuova pull request se hai un nuovo endpoint da includere o semplicemente percorsi unici che tipicamente restituiscono informazioni succose.

Tieni presente che la wordlist è intenzionalmente mantenuta breve per concentrarsi solo su endpoint di alta qualità, quindi non è abbastanza completa per scansioni attive.

Vedi Assetnote e SecLists per wordlist estese e grandi.

Scarica lo strumento