SwaggerSpy 是一款专为对 SwaggerHub 进行自动化开源情报(OSINT)分析而设计的工具。本项目旨在简化从 SwaggerHub 上记录的 API 中收集情报的过程,为安全研究人员、开发者和 IT 专业人员提供有价值的洞察。
Swagger 是一个开源框架,允许开发者设计、构建、文档化和消费 RESTful Web 服务。它通过使用 JSON 或 YAML 格式提供描述 REST API 的标准方式,从而简化 API 开发。Swagger 使开发者能够为其 API 创建交互式文档,让开发者和非开发者都能更轻松地理解和使用 API。
SwaggerHub 是一个协作平台,用于使用 Swagger 框架设计、构建和管理 API。它提供了一个集中的 API 文档仓库,支持版本控制和团队成员之间的协作。SwaggerHub 通过提供统一的 API 设计与测试平台,简化了 API 开发生命周期。
对 SwaggerHub 进行 OSINT 至关重要,因为开发者在追求高效的 API 文档化和共享过程中,可能会无意中暴露敏感信息。以下是对 SwaggerHub 进行 OSINT 的重要原因:
通过认识到开发者可能无意中暴露机密,对 SwaggerHub 进行 OSINT 成为整体安全策略中不可或缺的一部分,有助于防范潜在威胁并促进安全的 API 生态系统。
SwaggerSpy 从 SwaggerHub 获取信息,并利用正则表达式检查 API 文档中是否包含敏感信息(例如机密和凭据)。
要使用 SwaggerSpy,请按以下步骤操作:
git clone https://github.com/UndeadSec/SwaggerSpy.git
cd SwaggerSpy
pip install -r requirements.txt
python swaggerspy.py searchterm
SwaggerSpy 仅用于教育和研究目的。用户有责任确保其使用本工具的方式符合适用法律法规。
欢迎对 SwaggerSpy 做出贡献!欢迎提交问题、功能请求或拉取请求,以帮助改进本工具。
SwaggerSpy 由 Alisson Moretto (UndeadSec) 开发和维护。
我是一位充满热情的网络威胁情报专家,热衷于分享见解并打造网络安全工具。
欢迎关注我:
SwaggerSpy 采用 MIT 许可证。详情请参阅 LICENSE 文件。
特别感谢 @Liodeus 提供的 swaggerHole 项目灵感和启发。