
Сканирует веб-сайты и JS-файлы на предмет раскрытых ключей Gemini API, проверяет их в реальном времени, перечисляет доступные сервисы и предоставляет браузерный клиент для прямого использования API.
Набор инструментов для обнаружения, проверки и тестирования раскрытых ключей Google Gemini API.
Он состоит из двух компонентов:
[!IMPORTANT] 🎥 Полный обзор инструментария доступен здесь: https://youtu.be/3KMUnLdlOSE?si=j0FZ5WRFW-jBgi5d
Перейдите к отметке 11:24, чтобы увидеть возможности этого инструмента в действии.
Многопоточный инструмент разведки для обнаружения раскрытых ключей Google API, их проверки и определения доступных возможностей Gemini.
pip install requests colorama tqdm urllib3
python Gemisc.py -t example.com
python Gemisc.py -f targets.txt
python Gemisc.py -l keys.txt --verify
python Gemisc.py
| Режим | Описание |
|---|---|
| Сканирование | Обнаружение раскрытых ключей API в HTML и JavaScript-файлах |
| Проверка | Проверка обнаруженных ключей на работоспособность через Gemini API |
| Возможности | Определение того, к каким сервисам Gemini имеет доступ каждый ключ |
Автономный браузерный клиент для взаимодействия с Gemini API с использованием обнаруженных или личных ключей API.
Не требуется установка, бэкенд или веб-сервер.
Просто откройте файл в браузере и начните общение.
| Параметр | Описание |
|---|
-t | Сканирование одного домена или URL |
-f | Сканирование доменов из файла |
-l | Проверка ключей API из файла |
--verify | Включить режим проверки |
-o | Сохранение вывода (по умолчанию: results.txt) |
--timeout | Тайм-аут запроса (по умолчанию: 8) |
-q | Тихий режим |
-h | Показать справку |