devanshbatham/ParamSpider

GitHub: devanshbatham/ParamSpider

从 Web 历史档案中挖掘带参数的 URL,为安全测试和漏洞挖掘提供攻击面。

Stars: 3013 | Forks: 471

paramspider

从 Web Archives 的黑暗角落挖掘 URLs,用于漏洞挖掘/fuzzing/进一步探测

📖 关于🏗️ 安装⛏️ 使用🚀 示例🤝 贡献

![paramspider](https://github.com/devanshbatham/ParamSpider/blob/master/static/paramspider.png?raw=true) ## 关于 `paramspider` 允许您从 Wayback archives 中获取与任何域名或域名列表相关的 URLs。它会过滤掉“无趣”的 URLs,让您能够专注于最重要的内容。 ## 安装 要安装 `paramspider`,请按照以下步骤操作: ``` git clone https://github.com/devanshbatham/paramspider cd paramspider pip install . ``` ## 使用 要使用 `paramspider`,请按照以下步骤操作: ``` paramspider -d example.com ``` ## 示例 以下是关于如何使用 `paramspider` 的几个示例: - 发现单个域名的 URLs: paramspider -d example.com - 从文件中发现多个域名的 URLs: paramspider -l domains.txt - 在终端上流式输出 URLs: paramspider -d example.com -s - 设置 web 请求代理: paramspider -d example.com --proxy '127.0.0.1:7890' - 为 URL 参数值添加占位符(默认值:"FUZZ"): paramspider -d example.com -p '">

reflection

' ## Star 历史 [![Star History Chart](https://api.star-history.com/svg?repos=devanshbatham/paramspider&type=Date)](https://star-history.com/#devanshbatham/paramspider&Date)
标签:Bug Bounty, C2日志可视化, Fuzzing, Python, Spyse API, URL采集, Wayback Machine, Web安全, 历史记录, 参数爬取, 反汇编, 可自定义解析器, 密码管理, 指纹识别, 搜索引擎优化, 文档结构分析, 无后门, 网络安全, 蓝队分析, 逆向工具, 隐私保护