Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
leaky-paths — 一本收集了与常见敏感API、DevOps内部机制、框架配置、已知错误配置、有价值API等相关的特殊路径集合。它可以用作Web内容发现的一部分,被动扫描高质量端点和快速获胜点。 | Kitploit
工具/GitHubGitHub/ayoubfathi/leaky-paths
侦察漏洞分析信息收集Web安全模糊测试精选资源
GitHubayoubfathi/leaky-paths

leaky-paths

一本收集了与常见敏感API、DevOps内部机制、框架配置、已知错误配置、有价值API等相关的特殊路径集合。它可以用作Web内容发现的一部分,被动扫描高质量端点和快速获胜点。

查看仓库
1.2k1714个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

关于

一个收集了与主流Web框架和基础设施项目相关的特殊路径的集合,包括已知的实用API、错误配置等。这些路径可用于Web内容发现,是快速获取成果的最快方式。

目标

为了向社区提供高质量的词列表,我开放了这个仓库,欢迎任何人贡献。这应该是你在任何目标上快速获取成果的首选,无论你是使用它进行评估的渗透测试人员,还是将其作为外部攻击面扫描一部分的安全工程师,或者是在扫描大量子域名/主机以使用高质量词列表快速获取成果的漏洞赏金猎人。它包含:

  • 与已知错误配置、泄露敏感数据的端点、授予对应用某些特殊部分访问权限等相关的路径。

  • 通常暴露API端点或服务器数据的路径。非常适合发现更多"隐藏"的API、有趣且详细的端点。

  • 这个词列表的发展方向正逐渐脱离CVE,主要关注现代技术栈中与基础设施和Web相关的路径,这些路径往往能带来更高的回报。

贡献

如果你有新的端点要包含,或者任何通常返回有用信息的独特路径,欢迎创建一个新的拉取请求。

请记住,这个词列表有意保持简短,以便只关注高质量的端点,因此对于主动扫描来说并不全面。

对于更广泛和大型的词列表,请参阅 Assetnote 和 SecLists。

下载工具