devanshbatham/ParamSpider
GitHub: devanshbatham/ParamSpider
从 Web 历史档案中挖掘带参数的 URL,为安全测试和漏洞挖掘提供攻击面。
Stars: 3013 | Forks: 471
paramspider
从 Web Archives 的黑暗角落挖掘 URLs,用于漏洞挖掘/fuzzing/进一步探测
📖 关于 • 🏗️ 安装 • ⛏️ 使用 • 🚀 示例 • 🤝 贡献 •
 ## 关于 `paramspider` 允许您从 Wayback archives 中获取与任何域名或域名列表相关的 URLs。它会过滤掉“无趣”的 URLs,让您能够专注于最重要的内容。 ## 安装 要安装 `paramspider`,请按照以下步骤操作: ``` git clone https://github.com/devanshbatham/paramspider cd paramspider pip install . ``` ## 使用 要使用 `paramspider`,请按照以下步骤操作: ``` paramspider -d example.com ``` ## 示例 以下是关于如何使用 `paramspider` 的几个示例: - 发现单个域名的 URLs: paramspider -d example.com - 从文件中发现多个域名的 URLs: paramspider -l domains.txt - 在终端上流式输出 URLs: paramspider -d example.com -s - 设置 web 请求代理: paramspider -d example.com --proxy '127.0.0.1:7890' - 为 URL 参数值添加占位符(默认值:"FUZZ"): paramspider -d example.com -p '">reflection
' ## Star 历史 [](https://star-history.com/#devanshbatham/paramspider&Date)标签:Bug Bounty, C2日志可视化, Fuzzing, Python, Spyse API, URL采集, Wayback Machine, Web安全, 历史记录, 参数爬取, 反汇编, 可自定义解析器, 密码管理, 指纹识别, 搜索引擎优化, 文档结构分析, 无后门, 网络安全, 蓝队分析, 逆向工具, 隐私保护