漏洞赏金猎人和渗透测试者必备的 Chrome 扩展
在浏览时被动检测调试参数、敏感头部和暴露路径。
在漏洞赏金猎击中,发现调试端点和暴露的配置文件是一种常见技巧。debugHunter 通过被动扫描您访问的每个网站来自动化此过程,并在发现以下内容时提醒您:
?debug=1、?env=dev、?XDEBUG_SESSION_START=phpstormX-Forwarded-Host: localhost、X-Original-URL: /admin/.env、/.git/config、/actuator/env、/phpinfo.php所有发现按严重程度分类,以便您优先处理关键问题。
?debug=1 ?_debug=true ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1 ?debugbar=1
?profiler=1 ?trace=1 ?verbose=1
?show_errors=1 ?display_errors=1 ?dev_mode=1
?phpinfo=1 ?error_reporting=E_ALL ?env=dev
?env=staging ?env=pre ?env=sandbox
?environment=dev ?staging=1 ?beta=1
?internal=1 ?test=1 ?admin=1
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
严重
/.env /.git/config /config.json
/.env.local /.env.production /credentials.json
/auth.json /secrets.json /database.yml
/wp-config.php.bak /.aws/credentials /backup.sql
/dump.sql /.htpasswd /actuator/env
/actuator/heapdump
高
/.git/HEAD /.git/logs/HEAD /.svn/entries
/phpinfo.php /info.php /graphiql
/__debug__ /debug /server-status
/elmah.axd /trace.axd /rails/info/properties
/package.json /composer.json
中
/swagger-ui.html /swagger.json /api-docs
/openapi.json /web.config /.htaccess
/Dockerfile /docker-compose.yml
git clone https://github.com/devploit/debugHunter.git
chrome://extensions/debugHunter 文件夹.zip 文件chrome://extensions/ → 加载已解压的扩展程序 加载通过弹出窗口中的 齿轮图标 访问设置:
包含一个动态测试服务器,用于验证扩展是否正常工作:
cd test/
python3 server.py # 推荐:动态服务器
备选方案(静态服务器,功能有限):
./start-server-macos.command # macOS
./start-server.sh # Linux/其他
动态服务器(server.py)根据调试参数/头部提供不同内容:
这模拟了现实世界中调试端点仅在触发时才暴露敏感数据的行为。
测试 URL:
http://localhost:9000/ — 正常页面http://localhost:9000/?debug=1 — 触发调试模式http://localhost:9000/.env — 敏感路径storage、tabs、<all_urls>test/server.py)模拟真实行为MIT 许可证。详情请参见 LICENSE。
此工具仅用于授权的安全测试。在测试您不拥有的 Web 应用程序之前,请务必获得适当的授权。
debugHunter — 揭露本应隐藏的内容
为漏洞赏金社区用心制作 ♥️
| 功能 | 描述 |
|---|
| 多因素检测 | 结合状态码、内容分析、头部和调试指示符 |
| 严重程度分类 | 严重、高、中、低 — 优先处理重要事项 |
| 智能速率限制 | 指数退避防止 WAF 封锁 |
| 响应差异查看器 | 并排比较原始响应与修改后的响应 |
| 搜索与过滤 | 在所有发现中查找特定域名或关键词 |
| 可配置模式 | 智能、激进、保守、仅关键词 |
| 低误报率 | 动态内容过滤移除时间戳、令牌、会话 |
| 设置 | 默认值 | 描述 |
|---|
| 检测模式 | 智能 | 智能 / 激进 / 保守 / 仅关键词 |
| 相似度阈值 | 0.90 | 响应必须有多相似才能忽略 |
| 最小长度差异 | 200 | 标记时所需的最小字节差异 |
| 检查间隔 | 8 小时 | 同一 URL 的重新检查间隔 |
| 基本延迟 | 300ms | 请求之间的延迟(自动调整) |
| 白名单 | 空 | 要跳过的域名 |