Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SwaggerSpy — Автоматизированный инструмент OSINT, который сканирует документацию API SwaggerHub для обнаружения раскрытых секретов, учётных данных и конфиденциальной информации с помощью поиска на основе регулярных выражений. | Kitploit
Инструменты/GitHubGitHub/undeadsec/swaggerspy
OSINT (Разведка открытых источников)Сбор информацииОбнаружение СекретовБезопасность API
GitHubundeadsec/swaggerspy

SwaggerSpy

Автоматизированный инструмент OSINT, который сканирует документацию API SwaggerHub для обнаружения раскрытых секретов, учётных данных и конфиденциальной информации с помощью поиска на основе регулярных выражений.

Репозиторий
317513 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SwaggerSpy

Обзор

SwaggerSpy — это инструмент, предназначенный для автоматизированного сбора разведывательных данных из открытых источников (OSINT) на SwaggerHub. Этот проект направлен на оптимизацию процесса сбора данных об API, задокументированных на SwaggerHub, предоставляя ценную информацию для специалистов по безопасности, разработчиков и ИТ-профессионалов.

Что такое Swagger?

Swagger — это фреймворк с открытым исходным кодом, который позволяет разработчикам проектировать, создавать, документировать и использовать RESTful веб-сервисы. Он упрощает разработку API, предоставляя стандартный способ описания REST API с использованием формата JSON или YAML. Swagger позволяет разработчикам создавать интерактивную документацию для своих API, что облегчает понимание и использование API как разработчиками, так и неспециалистами.

О SwaggerHub

SwaggerHub — это платформа для совместной работы по проектированию, созданию и управлению API с использованием фреймворка Swagger. Она предоставляет централизованное хранилище для документации API, контроля версий и совместной работы между членами команды. SwaggerHub упрощает жизненный цикл разработки API, предоставляя единую платформу для проектирования и тестирования API.

Зачем проводить OSINT на SwaggerHub?

Проведение OSINT на SwaggerHub имеет решающее значение, поскольку разработчики в стремлении к эффективному документированию и обмену API могут непреднамеренно раскрыть конфиденциальную информацию. Вот ключевые причины, почему OSINT на SwaggerHub ценен:

  1. Ошибки разработчиков: Разработчики могут случайно включить секреты, учетные данные или конфиденциальную информацию в документацию API на SwaggerHub. Эти оплошности могут привести к уязвимостям безопасности и несанкционированному доступу, если их не выявить и не устранить своевременно.

  2. Лучшие практики безопасности: OSINT на SwaggerHub помогает соблюдать лучшие практики безопасности. Выявление и исправление потенциальных проблем безопасности на ранних этапах жизненного цикла разработки необходимо для обеспечения конфиденциальности и целостности API.

  3. Предотвращение утечек данных: Систематически сканируя SwaggerHub на предмет конфиденциальной информации, организации могут активно предотвращать утечки данных. Это особенно важно в современном взаимосвязанном цифровом ландшафте, где API играют жизненно важную роль в обмене данными между сервисами.

  4. Снижение рисков: Понимание того, что разработчики могут забыть удалить или скрыть конфиденциальные детали в документации API, подчеркивает важность непрерывного OSINT на SwaggerHub. Такой упреждающий подход снижает риск непреднамеренного раскрытия критически важной информации.

  5. Соответствие нормативным требованиям и конфиденциальность: Многие отрасли предъявляют строгие требования к соответствию в отношении защиты конфиденциальных данных. OSINT на SwaggerHub гарантирует, что API соответствуют этим нормам, способствуя формированию культуры соблюдения требований и защите конфиденциальности пользователей.

  6. Образовательные возможности: Выявление оплошностей в документации SwaggerHub предоставляет образовательные возможности для разработчиков. Это поощряет сознательное отношение к безопасности, способствуя формированию культуры осведомленности и ответственного обращения с информацией.

Осознавая, что разработчики могут непреднамеренно раскрыть секреты, OSINT на SwaggerHub становится неотъемлемой частью общей стратегии безопасности, защищая от потенциальных угроз и способствуя созданию безопасной экосистемы API.

Как работает SwaggerSpy

SwaggerSpy получает информацию из SwaggerHub и использует регулярные выражения для проверки документации API на наличие конфиденциальной информации, такой как секреты и учетные данные.

Начало работы

Чтобы использовать SwaggerSpy, выполните следующие шаги:

  1. Установка: Клонируйте репозиторий SwaggerSpy и установите необходимые зависимости.
root@kitploit:~
git clone https://github.com/UndeadSec/SwaggerSpy.git
cd SwaggerSpy
pip install -r requirements.txt
  1. Использование: Запустите SwaggerSpy с целевыми поисковыми запросами (более точные результаты с доменами).
root@kitploit:~
python swaggerspy.py searchterm
  1. Результаты: SwaggerSpy сгенерирует отчет, содержащий результаты OSINT, включая информацию об API, конечных точках и секретах.

Отказ от ответственности

SwaggerSpy предназначен только для образовательных и исследовательских целей. Пользователи несут ответственность за обеспечение того, чтобы использование этого инструмента соответствовало действующим законам и нормативным актам.

Вклад в развитие

Приветствуется вклад в развитие SwaggerSpy! Не стесняйтесь отправлять сообщения о проблемах, запросы на добавление функций или запросы на извлечение (pull requests), чтобы помочь улучшить этот инструмент.

Об авторе

SwaggerSpy разработан и поддерживается Alisson Moretto (UndeadSec)

Я увлеченный профессионал в области киберразведки, который любит делиться знаниями и создавать инструменты кибербезопасности.

Рассмотрите возможность подписки на меня:

LinkedIn X GitHub

TODO

Регулярные выражения — улучшение

  • Проверить и улучшить существующие регулярные выражения.
  • Убедиться, что регулярные выражения соответствуют лучшим практикам.
  • Проверить на наличие потенциальных оптимизаций в шаблонах регулярных выражений.
  • Протестировать регулярные выражения с различными входными сценариями на точность.
  • Документировать любые сложные или нетривиальные шаблоны регулярных выражений для лучшего понимания.
  • Изучить возможности модуляризации или разбиения сложных шаблонов.
  • Проверить регулярные выражения на соответствие последним спецификациям или требованиям.
  • Обновить документацию, чтобы отразить любые изменения, внесенные в регулярные выражения.

Лицензия

SwaggerSpy распространяется по лицензии MIT. Подробности см. в файле LICENSE.

Благодарности

Особая благодарность @Liodeus за вдохновение проекта через swaggerHole.

Скачать инструмент