Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
navgix — Многопоточный инструмент на Go для обнаружения уязвимостей обхода псевдонимов nginx с использованием эвристических методов и методов грубой силы для выявления уязвимых псевдонимов каталогов. | Kitploit
Инструменты/GitHubGitHub/hakaioffsec/navgix
Сканеры уязвимостейВеб-безопасностьФаззингНеправильная Конфигурация
GitHubhakaioffsec/navgix

navgix

Многопоточный инструмент на Go для обнаружения уязвимостей обхода псевдонимов nginx с использованием эвристических методов и методов грубой силы для выявления уязвимых псевдонимов каталогов.

Репозиторий
7573 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

navgix

navgix — это многопоточный инструмент на Go, который проверяет уязвимости обхода псевдонимов nginx.

Техники

В настоящее время navgix поддерживает 2 техники поиска уязвимых каталогов (или псевдонимов местоположений). А именно:

Эвристика

navgix выполняет начальный GET-запрос к странице, и если на странице HTML указаны какие-либо каталоги (в атрибутах src элементов HTML), он проверяет каждую папку в пути на наличие уязвимости. Таким образом, если он находит ссылку на /static/img/photos/avatar.png, он проверяет /static/, /static/img/ и /static/img/photos/.

Брутфорс

navgix также проверяет короткий список распространённых каталогов, которые часто содержат эту уязвимость, и если какой-либо из этих каталогов существует, он также пытается подтвердить наличие уязвимости.

Установка

root@kitploit:~
git clone https://github.com/Hakai-Offsec/navgix; cd navgix;
go build

Благодарности

  • Orange Tsai — Ломая логику парсера! (2018)
  • bayotop/off-by-slash
Скачать инструмент