Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
navgix — 多线程 Go 工具,用于检测 nginx 别名遍历漏洞,采用启发式与暴力破解技术识别易受攻击的目录别名。 | Kitploit
工具/GitHubGitHub/hakaioffsec/navgix
漏洞扫描器Web安全模糊测试错误配置
GitHubhakaioffsec/navgix

navgix

多线程 Go 工具,用于检测 nginx 别名遍历漏洞,采用启发式与暴力破解技术识别易受攻击的目录别名。

查看仓库
7573年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

navgix

navgix 是一个多线程 Golang 工具,用于检查 nginx 别名遍历漏洞。

技术方法

目前,navgix 支持 2 种技术来发现存在漏洞的目录(或 location 别名)。分别是:

启发式

navgix 会向页面发起初始 GET 请求,如果页面 HTML 中指定了任何目录(在 html 组件的 src 属性中指定),它将测试路径中的每个文件夹是否存在漏洞,因此如果它发现指向 /static/img/photos/avatar.png 的链接,它将测试 /static/、/static/img/ 和 /static/img/photos/。

暴力破解

navgix 还会测试一个包含常见目录的简短列表(这些目录通常存在此漏洞),如果其中任何一个目录存在,它还将尝试确认是否存在漏洞。

安装

root@kitploit:~
git clone https://github.com/Hakai-Offsec/navgix; cd navgix;
go build

致谢

  • Orange Tsai - 解析器逻辑突破!(2018)
  • bayotop/off-by-slash
下载工具