用于漏洞赏金工作期间使用的脚本和工具集合。这里将存放我为个人使用而创建的自动化脚本,偶尔也会公开发布
联系方式:
如有问题、评论或请求,请在我的 X 账号(不要通过私信)发帖,我会尽力回复
https://x.com/thedawgyg
当前工具:
- thc_recon.py - 使用 THC 子域名查找 API,为给定的 IP/IP 范围/根域名获取子域名的脚本。
- thc_livecheck.py - 为 thc_recon.py 设计的辅助工具,将获取生成的域名列表并找出这些主机上的活跃 Web 服务器。
即将推出的工具:
- xss_hunter.py - 站点爬虫、索引器、反射参数检测,用于帮助发现反射型 XSS(未来还将提供更多漏洞检测)
- ssrf_hunter.py - 自动化 SSRF 发现工具。将支持已认证和未认证扫描。输入单个 URL 或主机文件。随着工作进展将公布更多信息。