Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SwaggerSpy — 自动化OSINT工具,扫描SwaggerHub API文档,使用基于正则表达式的检测来发现暴露的密钥、凭证和敏感信息。 | Kitploit
工具/GitHubGitHub/undeadsec/swaggerspy
OSINT (开源情报)信息收集秘密检测API 安全
GitHubundeadsec/swaggerspy

SwaggerSpy

自动化OSINT工具,扫描SwaggerHub API文档,使用基于正则表达式的检测来发现暴露的密钥、凭证和敏感信息。

查看仓库
3175173个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SwaggerSpy

概述

SwaggerSpy 是一款专为对 SwaggerHub 进行自动化开源情报(OSINT)分析而设计的工具。本项目旨在简化从 SwaggerHub 上记录的 API 中收集情报的过程,为安全研究人员、开发者和 IT 专业人员提供有价值的洞察。

什么是 Swagger?

Swagger 是一个开源框架,允许开发者设计、构建、文档化和消费 RESTful Web 服务。它通过使用 JSON 或 YAML 格式提供描述 REST API 的标准方式,从而简化 API 开发。Swagger 使开发者能够为其 API 创建交互式文档,让开发者和非开发者都能更轻松地理解和使用 API。

关于 SwaggerHub

SwaggerHub 是一个协作平台,用于使用 Swagger 框架设计、构建和管理 API。它提供了一个集中的 API 文档仓库,支持版本控制和团队成员之间的协作。SwaggerHub 通过提供统一的 API 设计与测试平台,简化了 API 开发生命周期。

为什么对 SwaggerHub 进行 OSINT?

对 SwaggerHub 进行 OSINT 至关重要,因为开发者在追求高效的 API 文档化和共享过程中,可能会无意中暴露敏感信息。以下是对 SwaggerHub 进行 OSINT 的重要原因:

  1. 开发者的疏忽: 开发者可能在 SwaggerHub 上的 API 文档中无意包含机密、凭据或敏感信息。如果不及时发现并处理,这些疏忽可能导致安全漏洞和未授权访问。
  2. 安全最佳实践: 对 SwaggerHub 进行 OSINT 有助于强化安全最佳实践。在开发生命周期的早期识别并修复潜在的安全问题,对于确保 API 的机密性和完整性至关重要。
  3. 防止数据泄露: 通过系统性地扫描 SwaggerHub 中的敏感信息,组织可以主动防止数据泄露。在当今互连的数字环境中,API 在服务间数据交换中扮演关键角色,这一点尤为重要。
  4. 风险缓解: 认识到开发者可能会忘记在 API 文档中移除或混淆敏感细节,凸显了对 SwaggerHub 进行持续 OSINT 的重要性。这种主动方法可减轻关键信息意外暴露的风险。
  5. 合规与隐私: 许多行业对敏感数据保护有严格的合规要求。对 SwaggerHub 进行 OSINT 可确保 API 符合这些规定,促进合规文化并保护用户隐私。
  6. 教育机会: 识别 SwaggerHub 文档中的疏忽为开发者提供了教育机会,鼓励他们树立安全意识,培养负责任信息处理的文化。

通过认识到开发者可能无意中暴露机密,对 SwaggerHub 进行 OSINT 成为整体安全策略中不可或缺的一部分,有助于防范潜在威胁并促进安全的 API 生态系统。

SwaggerSpy 的工作原理

SwaggerSpy 从 SwaggerHub 获取信息,并利用正则表达式检查 API 文档中是否包含敏感信息(例如机密和凭据)。

开始使用

要使用 SwaggerSpy,请按以下步骤操作:

  1. 安装: 克隆 SwaggerSpy 仓库并安装所需的依赖项。
root@kitploit:~
git clone https://github.com/UndeadSec/SwaggerSpy.git
cd SwaggerSpy
pip install -r requirements.txt
  1. 使用: 使用目标搜索词(域名更准确)运行 SwaggerSpy。
root@kitploit:~
python swaggerspy.py searchterm
  1. 结果: SwaggerSpy 将生成一份包含 OSINT 发现的报告,包括 API 信息、端点以及机密。

免责声明

SwaggerSpy 仅用于教育和研究目的。用户有责任确保其使用本工具的方式符合适用法律法规。

贡献

欢迎对 SwaggerSpy 做出贡献!欢迎提交问题、功能请求或拉取请求,以帮助改进本工具。

关于作者

SwaggerSpy 由 Alisson Moretto (UndeadSec) 开发和维护。

我是一位充满热情的网络威胁情报专家,热衷于分享见解并打造网络安全工具。

欢迎关注我:

LinkedIn X GitHub

TODO

正则表达式增强

  • 审核并改进现有正则表达式。
  • 确保正则表达式遵循最佳实践。
  • 检查正则表达式模式中是否存在可优化的地方。
  • 使用多种输入场景测试正则表达式,确保准确性。
  • 对复杂或非常规的正则表达式模式进行文档记录,以便更好地理解。
  • 探索将复杂模式模块化或拆解的可能性。
  • 验证正则表达式是否符合最新的规范或要求。
  • 更新文档以反映对正则表达式所做的任何更改。

许可证

SwaggerSpy 采用 MIT 许可证。详情请参阅 LICENSE 文件。

致谢

特别感谢 @Liodeus 提供的 swaggerHole 项目灵感和启发。

下载工具