Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
leaky-paths — Коллекция специальных путей, связанных с общими чувствительными API, внутренними устройствами DevOps, конфигурациями фреймворков, известными неправильными конфигурациями, "сочными" API и т.д. Она может использоваться как часть обнаружения веб-контента для пассивного сканирования высококачественных конечных точек и быстрых побед. | Kitploit
Инструменты/GitHubGitHub/ayoubfathi/leaky-paths
РазведкаАнализ уязвимостейСбор информацииВеб-безопасностьФаззингПодобранные Ресурсы
GitHubayoubfathi/leaky-paths

leaky-paths

Репозиторий
1.2k1714 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Коллекция специальных путей, связанных с общими чувствительными API, внутренними устройствами DevOps, конфигурациями фреймворков, известными неправильными конфигурациями, "сочными" API и т.д. Она может использоваться как часть обнаружения веб-контента для пассивного сканирования высококачественных конечных точек и быстрых побед.

Поделиться

О проекте

Коллекция особых путей, связанных с основными веб-фреймворками и инфраструктурными проектами, известными сочными API, неправильными конфигурациями.. и т.д. Их можно использовать для обнаружения веб-контента как самый быстрый способ найти быстрые выигрыши.

Цель

С целью предоставления сообществу качественных списков слов я открыл этот репозиторий для вклада от любого желающего. Это должен быть ваш основной инструмент для быстрых попаданий по любым целям, будь вы пентестер, использующий его для оценок, инженер по безопасности, использующий его как часть сканирования внешней поверхности атак, или охотник за багами, сканирующий большое количество поддоменов/хостов для быстрых выигрышей с помощью качественных списков слов. Он содержит:

  • ПУТИ, связанные с известными неправильными конфигурациями, конечными точками, утекающими конфиденциальные данные, предоставляющими доступ к некоторым особым частям приложения и т.д.

  • Пути, которые обычно раскрывают конечные точки API или данные сервера. Идеально подходят для поиска более «скрытых» API, интересных и многословных конечных точек.

  • Направление этого списка слов отходит от CVE и фокусируется в основном на инфраструктурных и веб-путях современных технологических стеков, которые часто дают лучшие результаты.

Вклад

Вы можете создать новый pull request, если у вас есть новая конечная точка для включения или просто любые уникальные пути, которые обычно возвращают сочную информацию.

Пожалуйста, имейте в виду, что список слов намеренно поддерживается коротким, чтобы сосредоточиться только на высококачественных конечных точках, поэтому он недостаточно всеобъемлющий для активного сканирования.

Пожалуйста, смотрите Assetnote и SecLists для расширенных и больших списков слов.

Скачать инструмент