幻影:一款漏洞挖掘的辅助工具|收集中的隐藏接口和敏感信息

要教会 阅读:1021 2025-09-08 10:04:11 评论:0

工具介绍

一款面向 SRC 场景的浏览器插件,自动收集页面及相关资源中的敏感信息与可疑线索,支持基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置。可以帮助用户高效的测试api接口与探测目录

特性概览

一键基础扫描:自动提取页面内的 API、URL、域名、邮箱、手机号、路径、参数、注释、多类 Token/Key 等

幻影:一款漏洞挖掘的辅助工具|收集中的隐藏接口和敏感信息

深度递归扫描:多层链接/资源爬取,支持并发、超时配置,并在新窗口中运行,不阻塞当前操作

幻影:一款漏洞挖掘的辅助工具|收集中的隐藏接口和敏感信息
幻影:一款漏洞挖掘的辅助工具|收集中的隐藏接口和敏感信息

批量 API 测试:对通过扫描提取到的内容分类条目进行 GET/POST 批测,并发与超时可配置,结果支持复制与导出

幻影:一款漏洞挖掘的辅助工具|收集中的隐藏接口和敏感信息

导出功能:支持 JSON 与 Excel(.xls XML 格式)两种导出

幻影:一款漏洞挖掘的辅助工具|收集中的隐藏接口和敏感信息

自定义正则:内置丰富默认规则,可在「设置」中按分类自定义正则并即时生效

幻影:一款漏洞挖掘的辅助工具|收集中的隐藏接口和敏感信息

Cookie 支持:可一键获取当前站点 Cookie 并保存,便于需要鉴权的请求场景

幻影:一款漏洞挖掘的辅助工具|收集中的隐藏接口和敏感信息

下载地址:

https://github.com/Team-intN18-SoybeanSeclab/Phantom

https://pan.quark.cn/s/b96afa4d51f3

打赏 支付宝打赏 微信打赏

本文为要教会原创,欢迎转载分享。转载时请务必在文章页面明显位置提供本文链接并注明出处。感谢您对知识的尊重和对本文的肯定!本文链接网址:https://yaojiaohui.net/wangluoanquan/1620.html

声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

搜索
排行榜
关注我们

扫一扫关注我们,了解最新精彩内容