Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Parth — 启发式脆弱参数扫描器 | Kitploit
工具/GitHubGitHub/s0md3v/parth
侦察漏洞分析信息收集Web安全渗透测试
GitHubs0md3v/parth

Parth

启发式脆弱参数扫描器

查看仓库
602942年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享


Parth
Parth

启发式脆弱参数扫描器

demo

介绍

某些HTTP参数名称比其他参数更常与某一功能相关联。例如,参数?url=通常包含URL作为其值,因此常常成为文件包含、开放重定向和SSRF攻击的受害者。Parth可以遍历你的Burp历史记录、一个URL列表或它自己发现的URL,以找出这些参数名称及其常见的关联风险。Parth旨在通过帮助优先测试组件来辅助Web安全测试。

用法

安装: pip3 install parth

从文件导入目标

该选项适用于所有3种支持的导入类型:Burp Suite历史记录、换行分隔的文本文件或HTTP请求文本文件。

root@kitploit:~
parth -i example.history

从标准输入导入目标

root@kitploit:~
cat urls | parth

从标准输入导入目标时,有一个专用选项--pipe。它可以用于输出易受特定漏洞影响的URL。

root@kitploit:~
cat urls | parth --pipe xss

支持的漏洞类型: lfi, ssrf, sqli, xss, open_redirect, rce

查找指定域名的URL

该选项将利用CommonCrawl、Open Threat Exchange和Waybackmachine来查找目标域名的URL。

root@kitploit:~
parth -t example.com

忽略重复的参数名称

所有URL中相同的参数名称将被忽略。

root@kitploit:~
parth -ut example.com

保存参数名称

该选项会将找到的所有参数名称写入名为params-{target}.txt的文件中,以备后续使用。

root@kitploit:~
parth -pt example.com

JSON输出

以下命令会将结果以JSON对象形式保存到指定的文件中。

root@kitploit:~
parth -t example.com -o example.json

致谢

参数名称及其关联风险的数据库主要基于社区中如@Jhaddix等众多人士的公开工作创建。

下载工具