Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SwaggerSpy — 自動化OSINTツールで、SwaggerHub APIドキュメントをスキャンし、正規表現ベースの検出を使用して露出した秘密情報、認証情報、機密情報を発見します。 | Kitploit
ツール/GitHubGitHub/undeadsec/swaggerspy
OSINT (オープンソースインテリジェンス)情報収集シークレット検出APIセキュリティ
GitHubundeadsec/swaggerspy

SwaggerSpy

自動化OSINTツールで、SwaggerHub APIドキュメントをスキャンし、正規表現ベースの検出を使用して露出した秘密情報、認証情報、機密情報を発見します。

リポジトリを見る
317513ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SwaggerSpy

概要

SwaggerSpyは、SwaggerHub上での自動的なオープンソースインテリジェンス(OSINT)のために設計されたツールです。このプロジェクトは、SwaggerHubに文書化されたAPIからインテリジェンスを収集するプロセスを効率化し、セキュリティ研究者、開発者、ITプロフェッショナルに有益な洞察を提供することを目的としています。

Swaggerとは?

Swaggerは、開発者がRESTful Webサービスを設計、構築、文書化、および利用するためのオープンソースフレームワークです。JSONまたはYAML形式を使用してREST APIを記述する標準的な方法を提供することで、API開発を簡素化します。Swaggerを使用すると、開発者はAPIのインタラクティブなドキュメントを作成でき、開発者以外の人でもAPIを理解して使用しやすくなります。

SwaggerHubについて

SwaggerHubは、Swaggerフレームワークを使用してAPIを設計、構築、管理するためのコラボレーションプラットフォームです。APIドキュメントの集中リポジトリ、バージョン管理、チームメンバー間のコラボレーションを提供します。SwaggerHubは、API設計とテストのための統合プラットフォームを提供することで、API開発のライフサイクルを簡素化します。

SwaggerHubでOSINTを行う理由

SwaggerHubでOSINTを実行することは、開発者が効率的なAPIドキュメント化と共有を追求する過程で、不注意にも機密情報を公開する可能性があるため、極めて重要です。SwaggerHubでのOSINTが価値を持つ主な理由は以下の通りです。

  1. 開発者の見落とし: 開発者は、SwaggerHub上のAPIドキュメントに、シークレット、認証情報、または機密情報を意図せず含めてしまうことがあります。これらの見落としは、迅速に特定され対処されなければ、セキュリティの脆弱性や不正アクセスにつながる可能性があります。

  2. セキュリティのベストプラクティス: SwaggerHubでのOSINTは、セキュリティのベストプラクティスを徹底するのに役立ちます。開発ライフサイクルの早い段階で潜在的なセキュリティ問題を特定し是正することは、APIの機密性と完全性を確保するために不可欠です。

  3. データ漏洩の防止: SwaggerHubを体系的にスキャンして機密情報を探すことで、組織は先制的にデータ漏洩を防ぐことができます。これは、APIがサービス間のデータ交換において重要な役割を果たす、今日の相互接続されたデジタル環境において特に重要です。

  4. リスクの軽減: 開発者がAPIドキュメント内の機密詳細を削除または難読化するのを忘れる可能性があることを理解することは、SwaggerHubでの継続的なOSINTの重要性を強調しています。この積極的なアプローチは、重要な情報の意図しない公開のリスクを軽減します。

  5. コンプライアンスとプライバシー: 多くの業界では、機密データの保護に関して厳格なコンプライアンス要件があります。SwaggerHubでのOSINTは、APIがこれらの規制に準拠していることを保証し、コンプライアンスの文化を促進し、ユーザーのプライバシーを保護します。

  6. 教育の機会: SwaggerHubのドキュメントにおける見落としを特定することは、開発者に教育の機会を提供します。セキュリティ意識の高い考え方を促し、認識と責任ある情報取り扱いの文化を育みます。

開発者が不注意にシークレットを公開する可能性があることを認識することで、SwaggerHubでのOSINTは全体的なセキュリティ戦略の不可欠な部分となり、潜在的な脅威から保護し、安全なAPIエコシステムを促進します。

SwaggerSpyの動作方法

SwaggerSpyはSwaggerHubから情報を取得し、正規表現を使用してAPIドキュメント内のシークレットや認証情報などの機密情報を検査します。

はじめに

SwaggerSpyを使用するには、以下の手順に従ってください。

  1. インストール: SwaggerSpyリポジトリをクローンし、必要な依存関係をインストールします。
root@kitploit:~
git clone https://github.com/UndeadSec/SwaggerSpy.git
cd SwaggerSpy
pip install -r requirements.txt
  1. 使用方法: ターゲットの検索語句(ドメインの方が正確です)を指定してSwaggerSpyを実行します。
root@kitploit:~
python swaggerspy.py searchterm
  1. 結果: SwaggerSpyは、API、エンドポイント、シークレットに関する情報を含むOSINTの調査結果レポートを生成します。

免責事項

SwaggerSpyは教育および研究目的のみを対象としています。ユーザーは、このツールの使用が適用される法律および規制に準拠していることを確認する責任を負います。

貢献

SwaggerSpyへの貢献を歓迎します! このツールの改善に役立つ問題、機能リクエスト、またはプルリクエストを遠慮なく送信してください。

作者について

SwaggerSpyは Alisson Moretto (UndeadSec) によって開発および保守されています。

私は情熱的なサイバー脅威インテリジェンスのプロフェッショナルであり、洞察を共有し、サイバーセキュリティツールを開発することを愛しています。

以下のフォローをご検討ください。

LinkedIn X GitHub

TODO

正規表現の強化

  • 既存の正規表現をレビューおよび改善する。
  • 正規表現がベストプラクティスに従っていることを確認する。
  • 正規表現パターンに潜在的な最適化がないか確認する。
  • 正確性のために、さまざまな入力シナリオで正規表現をテストする。
  • 理解を深めるために、複雑または自明でない正規表現パターンを文書化する。
  • 複雑なパターンをモジュール化または分割する機会を探る。
  • 最新の仕様または要件に対して正規表現を検証する。
  • 正規表現に加えられた変更を反映するためにドキュメントを更新する。

ライセンス

SwaggerSpyはMITライセンスの下でライセンスされています。詳細については、LICENSEファイルを参照してください。

謝辞

@Liodeus が提供したプロジェクトインスピレーション swaggerHole に特に感謝します。

ツールをダウンロード