kiterunner:上下文内容发现工具

时间:2024-05-02 07:10:56
【文件属性】:

文件名称:kiterunner:上下文内容发现工具

文件大小:216KB

文件格式:ZIP

更新时间:2024-05-02 07:10:56

Go

放风筝的人 介绍 在最长的时间内,内容发现一直专注于查找文件和文件夹。 尽管此方法对于承载静态文件或在部分路径上响应3xx的旧式Web服务器有效,但对现代Web应用程序(尤其是API)不再有效。 随着时间的流逝,我们已经花了很多时间来使内容发现工具更快,以便可以使用更大的单词列表,但是内容发现的技术尚未创新。 Kiterunner是一种工具,它不仅能够以闪电般的速度执行传统的内容发现,而且还能够在现代应用程序中对路径/端点进行暴力破解。 Flask,Rails,Express,Django等现代应用程序框架遵循显式定义路由的范例,这些路由期望某些HTTP方法,标头,参数和值。 使用传统的内容发现工具时,通常会错过此类路由,并且不容易发现它们。 通过整理Swagger规范的数据集并将其压缩到我们自己的模式中,Kiterunner可以通过为发送的每个请求发送正确的HTTP方法,标头,


网友评论