Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sharemylogin — 零知识凭证共享 | Kitploit
工具/GitHubGitHub/elandio-com/sharemylogin
加密/解密工具Web安全隐私保护实用工具与框架秘密检测身份验证
GitHubelandio-com/sharemylogin

sharemylogin

零知识凭证共享

查看仓库
57419天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

ShareMyLogin(开源)

这是 ShareMyLogin.com 的公开源代码。

什么是 ShareMyLogin?

ShareMyLogin 是一款用于安全共享敏感信息(如密码、API 密钥或配置机密)的工具。

问题所在

通过 Slack、电子邮件或 WhatsApp 发送密码会在聊天记录和服务器中留下该机密的永久记录。即使你删除消息,它通常也会在其他地方备份。

解决方案

ShareMyLogin 会在你的机密离开设备之前,在浏览器中对其进行加密。它会生成一个唯一链接,供你安全地发送给任何人。

  • 自销毁:可设置为在查看一次后立即删除(确保只有预期的接收者能看到)。
  • 零知识:服务器仅存储加密数据。解密密钥是链接的一部分(位于 # 之后),且绝不会发送到服务器。

为什么代码公开?

对于安全工具来说,信任至关重要。我们将此代码开源,以便你能够准确验证其工作方式:

  1. 透明性:你可以检查 src/crypto/ 文件夹,查看实际站点使用的确切加密逻辑。
  2. 可验证性:你可以在本地运行此项目,确认你的密钥始终保留在浏览器中,且不会被网络记录。

信任模型

  • 客户端加密:使用 AES-256-GCM。密钥在浏览器中生成。
  • 加密存储:服务器仅接收并存储加密后的数据块(密文)。
  • 无法访问:没有完整的链接(只有你拥有),我们服务器上的数据对任何人(包括我们或攻击者)都毫无用处。

如何在本地运行

你需要同时运行前端(用户界面)和后端(API)来测试应用程序。

前提条件

  • Node.js 18+
  • npm

1. 安装依赖

root@kitploit:~
npm install

2. 启动后端 API

打开一个终端并运行:

root@kitploit:~
npm run server
# 服务器启动于 http://localhost:3001

3. 启动前端 UI

打开第二个终端并运行:

root@kitploit:~
npm run dev
# 应用打开于 http://localhost:5173

4. 验证安全性

  1. 打开 http://localhost:5173。
  2. 打开浏览器的开发者工具(F12),进入网络(Network)选项卡。
  3. 创建一个机密。
  4. 点击列表中的 create 请求。
  5. 确认:发送的数据是加密的(ciphertext)。你的真实密码/密钥未包含在请求体中。

项目结构

  • src/crypto/:核心加密/解密逻辑。
  • src/pages/:用户界面代码。
  • backend/:一个最小的本地服务器(Node.js),用于模拟生产 API 以进行测试。

许可证

MIT

下载工具