Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
megplus — 自动化侦察包装器 — TomNomNom 的 meg 增强版。[DEPRECATED] | Kitploit
工具/GitHubGitHub/edoverflow/megplus
侦察漏洞分析信息收集Web安全渗透测试错误配置子域名枚举网络爬虫Archived
GitHubedoverflow/megplus

megplus

自动化侦察包装器 — TomNomNom 的 meg 增强版。[DEPRECATED]

查看仓库
30310777年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

meg+ [已弃用]

自动化侦察封装 — TomNomNom's 的 meg 增强版。

由 TomNomNom 和 EdOverflow 共同构建。

关于

此封装脚本能自动完成大量任务,助力你的侦察过程。该脚本可发现常见问题、唾手可得的成果,并在你接近目标时提供帮助。meg+ 还允许你一次性扫描 HackerOne 上所有在范围内的目标——它通过 GraphQL 查询自动获取它们。

观看 TomNomNom 的演讲,了解更多关于他的侦察方法论:

安装

你需要 Golang、Python 2 或 3,以及 PHP 7.0 才能使用本工具的全部功能。此外,请确保安装 meg、waybackurls、Sublist3r 和 gio。

root@kitploit:~
git clone https://github.com/EdOverflow/megplus.git
cd megplus
go get github.com/tomnomnom/meg
go get github.com/tomnomnom/waybackurls
git clone https://github.com/aboul3la/Sublist3r.git
# 参见 https://github.com/aboul3la/Sublist3r#dependencies

⚠ 如果你不想使用 gio 或者机器上没有 gio,只需注释掉所有包含 gio 的行!同时请务必删除位于 https://github.com/EdOverflow/megplus/blob/master/megplus.sh#L65-L68 的错误信息。

使用

你可以扫描一个主机列表,也可以使用你的 HackerOne X-Auth-Token 令牌来扫描你参与的所有漏洞赏金项目。

root@kitploit:~
$ ./megplus.sh
1) 用法 - 目标域名列表:        ./megplus.sh <域名列表>
2) 用法 - 扫描所有 HackerOne 项目: ./megplus.sh -x <H1 X-Auth-Token>
3) 用法 - 先运行 sublist3r:           ./megplus.sh -s <单个主机>

1) 示例:./megplus.sh domains
2) 示例:./megplus.sh -x XXXXXXXXXXXXXXXX
3) 示例:./megplus.sh -s example.com

使用 - Docker 🐋

如果你不想安装上述所有依赖,可以直接运行 abhartiya/tools_megplus Docker 容器,其中 test.txt 是一个包含待测试 URL 的示例文件。在你的场景中,这将是包含你要测试的 URL 的文件:

docker run -v $(pwd):/megplus abhartiya/tools_megplus test.txt

该命令会以容器方式运行 abhartiya/tools_megplus Docker 镜像,并将当前工作目录挂载到容器中(位于 /megplus),从而使 test.txt 文件对容器可用。megplus 运行完毕后,out 目录会在当前工作目录中创建,并包含所有结果。

扫描器

meg+ 将扫描以下内容:

  • 使用 Sublist3r 查找子域名;
  • 配置文件;
  • 有趣的关键字;
  • 开放重定向;
  • CRLF 注入;
  • CORS 配置错误;
  • 基于路径的 XSS;
  • (子)域名接管。

贡献

欢迎公众贡献。

使用问题跟踪器 💡

问题跟踪器是提交错误报告和功能请求的首选渠道。

问题和标签 🏷

错误跟踪器使用多个标签来帮助组织和识别问题。

错误报告指南 🐛

使用 GitHub 问题搜索——检查问题是否已经被报告。

⚠ 法律免责声明

本项目仅用于教育和道德测试目的。在未事先获得双方同意的情况下,使用本工具攻击目标属于违法行为。开发者不承担任何责任,也不对因使用本工具造成的任何误用或损害负责。

下载工具