davidrencse/redirectx
GitHub: davidrencse/redirectx
一个重定向劫持评估工具,用于发现开放重定向链、令牌泄露和 OAuth 回调滥用路径并生成验证链接。
Stars: 0 | Forks: 0
# RedirectX
由 Damocles 生成。
## 概述
一个重定向劫持评估工具,用于映射公开目标中的开放重定向链、令牌泄露以及 OAuth 回调滥用路径,并为授权操作人员生成可操作的接管路径和验证链接。
## 结构
- `frontend/` — 前端:React + Vite + TypeScript
- `backend/` — 后端:Node.js + Express + TypeScript
## 本地开发
### 后端
```
cd backend
npm install
npm run dev
```
### 前端
```
cd frontend
npm install
npm run dev
```
前端使用 `VITE_API_BASE_URL` 来指定后端 URL。如果未设置,默认使用本地后端 URL。
## 安全范围
本项目旨在用于安全、合法、可发布的软件开发。不得包含机密信息、恶意软件、凭证窃取、漏洞利用自动化、隐藏、规避或不安全的攻击功能。
标签:AES-256, Express, GNU通用公共许可证, MITM代理, Node.js, OAuth安全, React, SOC Prime, Syscalls, TypeScript, Vite, Web安全, 令牌泄露, 前端, 反取证, 后端, 回调滥用, 安全插件, 安全评估, 开发工具, 开放重定向, 授权测试, 接管路径, 攻击链映射, 映射工具, 漏洞评估, 自动化攻击, 蓝队分析, 证明链接, 重定向劫持