Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
parameth — 该工具可用于暴力发现GET和POST参数 | Kitploit
工具/GitHubGitHub/mak-/parameth
侦察漏洞分析Web应用程序漏洞利用信息收集Web安全渗透测试Archived
GitHubmak-/parameth

parameth

该工具可用于暴力发现GET和POST参数

查看仓库
1.4k1966年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

parameth

该工具可用于暴力发现GET和POST参数

通常,当你在目录中爆破常见文件时,可能会识别出一些看起来需要传入未知参数的脚本(例如test.php)。该工具有望帮助你找到这些参数。

示例扫描

-off 标志允许你指定一个偏移量(有助于处理动态页面),例如,如果你得到交替的响应大小4444和4448,将偏移量设为5,工具将仅显示超出正常范围的内容。

安装

root@kitploit:~
virtualenv venv
. ./venv/bin/activate
pip install -u -r requirements.txt

用法

root@kitploit:~
usage: parameth.py [-h] [-v] [-u URL] [-p PARAMS] [-H HEADER] [-a AGENT]
                   [-t THREADS] [-off VARIANCE] [-diff DIFFERENCE] [-o OUT]
                   [-P PROXY] [-x IGNORE] [-s SIZEIGNORE] [-d DATA]
                   [-i IGMETH] [-c COOKIE] [-T TIMEOUT]

optional arguments:
  -h, --help            显示此帮助信息并退出
  -v, --version         版本信息
  -u URL, --url URL     目标URL
  -p PARAMS, --params PARAMS
                        提供要扫描的参数列表
  -H HEADER, --header HEADER
                        添加头部,格式为 a:b c:d
  -a AGENT, --agent AGENT
                        指定用户代理
  -t THREADS, --threads THREADS
                        指定线程数
  -off VARIANCE, --variance VARIANCE
                        要忽略的差异偏移量(用于动态页面)
  -diff DIFFERENCE, --difference DIFFERENCE
                        响应的百分比差异(推荐95)
  -o OUT, --out OUT     指定输出文件
  -P PROXY, --proxy PROXY
                        指定代理,格式为 http|s://[IP]:[PORT]
  -x IGNORE, --ignore IGNORE
                        指定要忽略的状态码,例如 404,302...
  -s SIZEIGNORE, --sizeignore SIZEIGNORE
                        忽略指定大小的响应
  -d DATA, --data DATA  提供默认的POST数据(也可从提供的URL中?之后获取)
  -i IGMETH, --igmeth IGMETH
                        忽略GET或POST方法,指定 g 或 p
  -c COOKIE, --cookie COOKIE
                        指定Cookie
  -T TIMEOUT, --timeout TIMEOUT
                        指定每次请求之间的等待超时(秒)

从源码中添加新参数:

以下正则表达式可能有助于从源码中解析 $_GET 或 $_POST 参数:

$> grep -rioP '$_POST[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_POST[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_POST[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt

$> grep -rioP '$_GET[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_GET[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_GET[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt

下载工具