
Обнаруживайте скрытые параметры отладки и раскрывайте секреты веб-приложений
Необходимое расширение для Chrome для охотников за багами и пентестеров
Пассивно обнаруживайте отладочные параметры, чувствительные заголовки и раскрытые пути во время просмотра сайтов.
Поиск отладочных конечных точек и раскрытых конфигурационных файлов — распространённая техника в охоте за багами. debugHunter автоматизирует этот процесс, пассивно сканируя каждый посещаемый вами сайт и уведомляя вас об обнаружении:
?debug=1, ?env=dev, ?XDEBUG_SESSION_START=phpstormX-Forwarded-Host: localhost, X-Original-URL: /admin/.env, /.git/config, /actuator/env, /phpinfo.phpВсе находки классифицируются по уровню критичности, чтобы вы могли сосредоточиться на самых важных.
?debug=1 ?_debug=true ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1 ?debugbar=1
?profiler=1 ?trace=1 ?verbose=1
?show_errors=1 ?display_errors=1 ?dev_mode=1
?phpinfo=1 ?error_reporting=E_ALL ?env=dev
?env=staging ?env=pre ?env=sandbox
?environment=dev ?staging=1 ?beta=1
?internal=1 ?test=1 ?admin=1
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
Критический
/.env /.git/config /config.json
/.env.local /.env.production /credentials.json
/auth.json /secrets.json /database.yml
/wp-config.php.bak /.aws/credentials /backup.sql
/dump.sql /.htpasswd /actuator/env
/actuator/heapdump
Высокий
/.git/HEAD /.git/logs/HEAD /.svn/entries
/phpinfo.php /info.php /graphiql
/__debug__ /debug /server-status
/elmah.axd /trace.axd /rails/info/properties
/package.json /composer.json
Средний
/swagger-ui.html /swagger.json /api-docs
/openapi.json /web.config /.htaccess
/Dockerfile /docker-compose.yml
git clone https://github.com/devploit/debugHunter.git
chrome://extensions/debugHunter.zip из Релизовchrome://extensions/ → Загрузить распакованное расширениеДоступ к настройкам через значок шестерёнки во всплывающем окне:
Включён динамический тестовый сервер для проверки корректной работы расширения:
cd test/
python3 server.py # Рекомендуется: Динамический сервер
Альтернатива (статический сервер, ограниченная функциональность):
./start-server-macos.command # macOS
./start-server.sh # Linux/другие
Динамический сервер (server.py) отдаёт разное содержимое в зависимости от отладочных параметров/заголовков:
Это имитирует реальное поведение, когда отладочные конечные точки раскрывают чувствительные данные только при активации.
Тестовые URL:
http://localhost:9000/ — Обычная страницаhttp://localhost:9000/?debug=1 — Режим отладки активированhttp://localhost:9000/.env — Чувствительный путьstorage, tabs, <all_urls>test/server.py), имитирующий реальное поведениеЛицензия MIT. Подробнее в LICENSE.
Этот инструмент предназначен только для авторизованного тестирования безопасности. Всегда получайте соответствующее разрешение перед тестированием веб-приложений, которые вам не принадлежат.
debugHunter — Раскрывая то, что должно оставаться скрытым
Сделано с ♥ для сообщества охотников за багами
| Возможность | Описание |
|---|
| Многофакторное обнаружение | Комбинирует коды состояния, анализ содержимого, заголовки и отладочные индикаторы |
| Классификация по критичности | Критический, Высокий, Средний, Низкий — prioritise what matters |
| Умное ограничение скорости | Экспоненциальная задержка предотвращает блокировку WAF |
| Просмотр различий ответов | Сравнение исходного и изменённого ответов бок о бок |
| Поиск и фильтрация | Поиск по конкретным доменам или ключевым словам среди всех находок |
| Настраиваемые режимы | Умный, Агрессивный, Консервативный, Только ключевые слова |
| Малое количество ложных срабатываний | Динамическая фильтрация содержимого удаляет временные метки, токены, сессии |
| Настройка | По умолчанию | Описание |
|---|
| Режим обнаружения | Умный | Умный / Агрессивный / Консервативный / Только ключевые слова |
| Порог схожести | 0.90 | Насколько похожими должны быть ответы, чтобы игнорировать |
| Минимальная разница длины | 200 | Минимальная разница в байтах для пометки |
| Интервал проверки | 8 часов | Интервал повторной проверки для одного и того же URL |
| Базовая задержка | 300мс | Задержка между запросами (автоматически подстраивается) |
| Белый список | Пусто | Домены для пропуска |