Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
porch-pirate — Porch Pirate 是最全面的 Postman 侦察/开源情报(OSINT)客户端和框架,可自动发现和利用提交到工作区、集合、请求、用户和团队中的 API 端点与秘密信息。Porch Pirate 既可以作为客户端使用,也可以集成到你自己的应用程序中。 | Kitploit
工具/GitHubGitHub/watchdogsecurity/porch-pirate
OSINT (开源情报)侦察信息收集Web安全渗透测试秘密检测API 安全
GitHubwatchdogsecurity/porch-pirate

porch-pirate

Porch Pirate 是最全面的 Postman 侦察/开源情报(OSINT)客户端和框架,可自动发现和利用提交到工作区、集合、请求、用户和团队中的 API 端点与秘密信息。Porch Pirate 既可以作为客户端使用,也可以集成到你自己的应用程序中。

查看仓库
466582年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Porch Pirate

Porch Pirate 最初是一款快速发现 Postman 秘密的工具,后来逐渐发展成针对 Postman 的多用途侦察/OSINT 框架。现有工具虽然是很好的概念验证,但它们仅尝试将非常特定的关键词识别为“秘密”,且仅限于有限的位置,完全没有考虑除秘密之外的侦察。我们意识到需要具备“秘密无关”的能力,并且要有足够的灵活性来捕获仍具有攻击价值的误报。

Porch Pirate 枚举并呈现来自可公开访问的 Postman 实体(例如)的敏感结果(全局秘密、独特头部、端点、查询参数、授权等):

  • 工作区 (Workspaces)
  • 集合 (Collections)
  • 请求 (Requests)
  • 用户 (Users)
  • 团队 (Teams)

安装

root@kitploit:~
python3 -m pip install porch-pirate

使用客户端

Porch Pirate 客户端可用于以快速简单的方式几乎完整地审查公共 Postman 实体。存在预期的工作流和特定关键词,通常可以最大化结果。这些方法论可在我们的博客上找到:用 Porch Pirate 掠夺 Postman。

Porch Pirate 支持以下参数,可对集合、工作区或用户执行。

  • --globals
  • --collections
  • --requests
  • --urls
  • --dump
  • --raw
  • --curl

简单搜索

root@kitploit:~
porch-pirate -s "coca-cola.com"

获取工作区全局变量

默认情况下,如果工作区中定义了环境,Porch Pirate 会显示所有活动和非活动环境中的全局变量。提供带有工作区 ID 的 -w 参数(通过执行简单搜索或自动搜索转储找到),以提取工作区的全局变量以及其他信息。

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8

转储工作区

当通过简单搜索发现有趣的结果时,我们可以将工作区 ID 提供给带有 --dump 命令的 -w 参数,开始从工作区及其集合中提取信息。

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --dump

自动搜索与全局变量提取

可以提供一个简单的搜索词给 Porch Pirate,后面跟 --globals 参数。Porch Pirate 将转储所有与简单搜索结果相关的工作区,但仅当定义了全局变量时才进行。这对于快速识别可能值得进一步挖掘的有趣工作区特别有用。

root@kitploit:~
porch-pirate -s "shopify" --globals

自动搜索转储

可以提供一个简单的搜索词给 Porch Pirate,后面跟 --dump 参数。Porch Pirate 将转储所有与简单搜索结果相关的工作区和集合。这对于快速筛选潜在有趣的结果特别有用。

root@kitploit:~
porch-pirate -s "coca-cola.com" --dump

从工作区提取 URL

使用 Porch Pirate 的一个特别有用的方法是提取工作区中的所有 URL,并将其导出到另一个工具进行模糊测试。

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --urls

自动 URL 提取

Porch Pirate 将递归提取所有与简单搜索词相关的工作区及其集合中的 URL。

root@kitploit:~
porch-pirate -s "coca-cola.com" --urls

显示工作区中的集合

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --collections

显示工作区请求

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --requests

显示原始 JSON

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --raw

显示实体信息

root@kitploit:~
porch-pirate -w 工作区_ID
root@kitploit:~
porch-pirate -c 集合_ID
root@kitploit:~
porch-pirate -r 请求_ID
root@kitploit:~
porch-pirate -u 用户名/团队名

将请求转换为 Curl

Porch Pirate 可以在提供请求 ID 时构建 curl 请求,以便更轻松地测试。

root@kitploit:~
porch-pirate -r 11055256-b1529390-18d2-4dce-812f-ee4d33bffd38 --curl

使用代理

root@kitploit:~
porch-pirate -s coca-cola.com --proxy 127.0.0.1:8080

作为库使用

搜索

root@kitploit:~
p = porchpirate()
print(p.search('coca-cola.com'))

获取工作区集合

root@kitploit:~
p = porchpirate()
print(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

转储工作区

root@kitploit:~
p = porchpirate()
collections = json.loads(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))
for collection in collections['data']: 
    requests = collection['requests']
    for r in requests:
        request_data = p.request(r['id'])
        print(request_data)

抓取工作区的全局变量

root@kitploit:~
p = porchpirate()
print(p.workspace_globals('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

其他示例

其他库使用示例可在 examples 目录中找到,包含以下示例:

  • dump_workspace.py
  • format_search_results.py
  • format_workspace_collections.py
  • format_workspace_globals.py
  • get_collection.py
  • get_collections.py
  • get_profile.py
  • get_request.py
  • get_statistics.py
  • get_team.py
  • get_user.py
  • get_workspace.py
  • recursive_globals_from_search.py
下载工具
  • request_to_curl.py
  • search.py
  • search_by_page.py
  • workspace_collections.py