davidrencse/redirectx

GitHub: davidrencse/redirectx

一个重定向劫持评估工具,用于发现开放重定向链、令牌泄露和 OAuth 回调滥用路径并生成验证链接。

Stars: 0 | Forks: 0

# RedirectX 由 Damocles 生成。 ## 概述 一个重定向劫持评估工具,用于映射公开目标中的开放重定向链、令牌泄露以及 OAuth 回调滥用路径,并为授权操作人员生成可操作的接管路径和验证链接。 ## 结构 - `frontend/` — 前端:React + Vite + TypeScript - `backend/` — 后端:Node.js + Express + TypeScript ## 本地开发 ### 后端 ``` cd backend npm install npm run dev ``` ### 前端 ``` cd frontend npm install npm run dev ``` 前端使用 `VITE_API_BASE_URL` 来指定后端 URL。如果未设置,默认使用本地后端 URL。 ## 安全范围 本项目旨在用于安全、合法、可发布的软件开发。不得包含机密信息、恶意软件、凭证窃取、漏洞利用自动化、隐藏、规避或不安全的攻击功能。
标签:AES-256, Express, GNU通用公共许可证, MITM代理, Node.js, OAuth安全, React, SOC Prime, Syscalls, TypeScript, Vite, Web安全, 令牌泄露, 前端, 反取证, 后端, 回调滥用, 安全插件, 安全评估, 开发工具, 开放重定向, 授权测试, 接管路径, 攻击链映射, 映射工具, 漏洞评估, 自动化攻击, 蓝队分析, 证明链接, 重定向劫持