Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
snallygaster — 用于扫描HTTP服务器上秘密文件的工具 | Kitploit
工具/GitHubGitHub/hannob/snallygaster
侦察漏洞扫描器信息收集Web安全
GitHubhannob/snallygaster

snallygaster

用于扫描HTTP服务器上秘密文件的工具

查看仓库
2.1k23137个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

snallygaster

查找 HTTP 服务器上的文件泄露和其他安全问题。

这是什么?

snallygaster 是一个工具,用于查找 Web 服务器上不应公开且可能构成安全风险的可访问文件。

典型的例子包括可公开访问的 git 仓库、可能包含密码或数据库转储的备份文件。此外,它还包含一些针对其他安全漏洞的检查。

作为这些问题的入门介绍,你可以观看以下演讲:

  • 通过 HTTP 请求进行攻击

请参阅 TESTS.md 文件以了解所有测试的概述以及关于这些问题的进一步信息链接。

安装

snallygaster 可通过 pypi 获取:

root@kitploit:~
pip3 install snallygaster

它是一个简单的 Python 3 脚本,因此你可以直接下载 "snallygaster" 文件并执行它。依赖项包括 urllib3、lxml 和 dnspython。在基于 Debian 或 Ubuntu 的发行版中,你可以通过以下方式安装它们:

root@kitploit:~
apt install python3-dnspython python3-lxml python3-urllib3

发行版软件包

一些 Linux 和 BSD 系统已打包了 snallygaster:

  • Gentoo
  • NetBSD
  • Arch Linux (git 版本)
  • openSUSE

更多信息请访问 Repology。

常见问题

问:我想贡献 / 发送补丁 / 拉取请求!

答:太好了,但请先阅读 CONTRIBUTIONS.md 文件。

问:这个名字是什么意思?

答:Snallygaster 是一种龙的名字,根据一些传说,它曾出现在马里兰州和美国其他地区。这个工具之所以被这样命名,并没有什么特别的背景故事,只是我在找一个有趣且独特的名字。

我觉得用某种神话生物的名字会不错,但大多数生物的名字都存在问题,因为会与其他软件重名。在查阅维基百科上的龙列表时,我了解到了 Snallygaster。这个名字听起来很有趣,而且美国有龙的传说这一点也很吸引人,同时我也没有发现其他同名的软件。

致谢

  • 感谢 Tim Philipp Schäfers 和 Sebastian Neef(来自 Internetwache)提供了大量关于查找内容的思路。
  • 感谢 Craig Young 在脚本开发期间的多次讨论。
  • 感谢 Sebastian Pipping 在开发过程中提供的 Python 编程帮助。
  • 感谢 Benjamin Balder Bach 在 Python 打包方面教了我很多东西。
  • 感谢 Bornhack、Driving IT、SEC-T 以及 34C3 的权利与自由专场的组织者,让我有机会展示这项工作。

作者

snallygaster 由 Hanno Böck 开发和维护。

下载工具