软件介绍

幻影是一款面向 SRC(安全响应中心)场景的浏览器插件,专为安全研究员设计。它能够自动收集页面及相关资源中的敏感信息与可疑线索,大幅提升漏洞挖掘的效率。核心功能包括基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置。该工具支持设置请求头、URL 和 BaseAPI,允许自定义提取内容,可导出为 xlsx 格式。此外,它自带 JSHook 脚本方便注入测试,并能提取网站的 AES、RSA 加密 Key 以及 IV,是辅助 API 接口测试与目录探测的利器。

软件截图

幻影:SRC场景下高效的漏洞挖掘辅助工具 第5张插图
幻影:SRC场景下高效的漏洞挖掘辅助工具 第6张插图
幻影:SRC场景下高效的漏洞挖掘辅助工具 第7张插图

下载地址

点击下载