Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
debugHunter — 发现隐藏的调试参数并揭示web应用秘密 | Kitploit
工具/GitHubGitHub/devploit/debughunter
侦察漏洞分析信息收集Web安全CTF渗透测试
GitHubdevploit/debughunter

debugHunter

发现隐藏的调试参数并揭示web应用秘密

查看仓库
2487107个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

debugHunter

debugHunter

发现隐藏的调试端点与开发环境

发布版本 许可证 欢迎贡献

漏洞赏金猎人和渗透测试者必备的 Chrome 扩展
在浏览时被动检测调试参数、敏感头部和暴露路径。


为什么选择 debugHunter?

在漏洞赏金猎击中,发现调试端点和暴露的配置文件是一种常见技巧。debugHunter 通过被动扫描您访问的每个网站来自动化此过程,并在发现以下内容时提醒您:

  • 🔧 调试参数 — ?debug=1、?env=dev、?XDEBUG_SESSION_START=phpstorm
  • 📨 敏感头部 — X-Forwarded-Host: localhost、X-Original-URL: /admin
  • 📁 暴露路径 — /.env、/.git/config、/actuator/env、/phpinfo.php

所有发现按严重程度分类,以便您优先处理关键问题。

功能

检测覆盖范围

调试参数 (25+)
root@kitploit:~
?debug=1              ?_debug=true           ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1      ?debugbar=1
?profiler=1           ?trace=1               ?verbose=1
?show_errors=1        ?display_errors=1      ?dev_mode=1
?phpinfo=1            ?error_reporting=E_ALL ?env=dev
?env=staging          ?env=pre               ?env=sandbox
?environment=dev      ?staging=1             ?beta=1
?internal=1           ?test=1                ?admin=1
敏感头部 (7)
root@kitploit:~
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
敏感路径 (46)

严重

root@kitploit:~
/.env                 /.git/config          /config.json
/.env.local           /.env.production      /credentials.json
/auth.json            /secrets.json         /database.yml
/wp-config.php.bak    /.aws/credentials     /backup.sql
/dump.sql             /.htpasswd            /actuator/env
/actuator/heapdump

高

root@kitploit:~
/.git/HEAD            /.git/logs/HEAD       /.svn/entries
/phpinfo.php          /info.php             /graphiql
/__debug__            /debug                /server-status
/elmah.axd            /trace.axd            /rails/info/properties
/package.json         /composer.json

中

root@kitploit:~
/swagger-ui.html      /swagger.json         /api-docs
/openapi.json         /web.config           /.htaccess            
/Dockerfile           /docker-compose.yml

安装

选项 1:克隆仓库

root@kitploit:~
git clone https://github.com/devploit/debugHunter.git
  1. 打开 chrome://extensions/
  2. 启用 开发者模式(右上角)
  3. 点击 加载已解压的扩展程序
  4. 选择 debugHunter 文件夹
  5. 将扩展固定到工具栏

选项 2:下载发布版本

  1. 从 发布页面 下载最新的 .zip 文件
  2. 解压并通过 chrome://extensions/ → 加载已解压的扩展程序 加载

使用

  1. 正常浏览 — debugHunter 在后台被动扫描
  2. 查看徽章 — 数字表示发现数量(颜色=严重程度)
  3. 点击图标 — 按类别查看发现:路径、头部、参数
  4. 审查与验证 — 点击任何发现可在新标签页中打开

配置

通过弹出窗口中的 齿轮图标 访问设置:

测试

包含一个动态测试服务器,用于验证扩展是否正常工作:

root@kitploit:~
cd test/
python3 server.py               # 推荐:动态服务器

备选方案(静态服务器,功能有限):

root@kitploit:~
./start-server-macos.command    # macOS
./start-server.sh               # Linux/其他

动态服务器(server.py)根据调试参数/头部提供不同内容:

  • 正常请求:干净的生产页面(无敏感数据)
  • 带调试参数:调试页面,包含暴露的凭据、堆栈跟踪等

这模拟了现实世界中调试端点仅在触发时才暴露敏感数据的行为。

测试 URL:

  • http://localhost:9000/ — 正常页面
  • http://localhost:9000/?debug=1 — 触发调试模式
  • http://localhost:9000/.env — 敏感路径

技术细节

  • Manifest V3 — 符合 Chrome MV3 规范
  • 权限 — storage、tabs、<all_urls>
  • 后台 — Service Worker(事件驱动)
  • 隐私 — 所有分析在本地完成,无外部请求

更新日志

v2.0.6

  • 减少了动态站点(登录页面、新闻站点等)的误报
    • 重定向检测:过滤重定向到万能目标路径
    • 自然变异测量:检测高度动态的站点
    • 智能模式现在需要明确证据(调试指示符或状态变化)
    • 调试指示符必须是新的(在原响应中不存在)
  • 修复了非标准端口上的路径检测(例如 localhost:9000)
  • 新的动态测试服务器(test/server.py)模拟真实行为
  • 改进了软 404 检测(内容长度比较)

v2.0.0

  • 用 Manifest V3 完全重写
  • 多因素检测引擎
  • 严重程度分类系统
  • 响应差异查看器
  • 搜索和过滤功能
  • 带指数退避的智能速率限制
  • 动态内容过滤
  • 4 种可配置检测模式
  • 新的暗色 UI
  • 46 个敏感路径(从 17 个增加)
  • 通过 HEAD 检查和缓存优化请求

v1.x

  • 最初发布,带有基本参数检测

贡献

  • 报告 Bug — 打开一个包含复现步骤的问题
  • 添加模式 — 提交带有新参数、头部或路径的 Pull Request
  • 改进文档 — 帮助让 README 更清晰

许可证

MIT 许可证。详情请参见 LICENSE。

免责声明

此工具仅用于授权的安全测试。在测试您不拥有的 Web 应用程序之前,请务必获得适当的授权。


debugHunter — 揭露本应隐藏的内容
为漏洞赏金社区用心制作 ♥️

下载工具
功能描述
多因素检测结合状态码、内容分析、头部和调试指示符
严重程度分类严重、高、中、低 — 优先处理重要事项
智能速率限制指数退避防止 WAF 封锁
响应差异查看器并排比较原始响应与修改后的响应
搜索与过滤在所有发现中查找特定域名或关键词
可配置模式智能、激进、保守、仅关键词
低误报率动态内容过滤移除时间戳、令牌、会话
设置默认值描述
检测模式智能智能 / 激进 / 保守 / 仅关键词
相似度阈值0.90响应必须有多相似才能忽略
最小长度差异200标记时所需的最小字节差异
检查间隔8 小时同一 URL 的重新检查间隔
基本延迟300ms请求之间的延迟(自动调整)
白名单空要跳过的域名