软件介绍
幻影是一款面向 SRC(安全响应中心)场景的浏览器插件,专为安全研究员设计。它能够自动收集页面及相关资源中的敏感信息与可疑线索,大幅提升漏洞挖掘的效率。核心功能包括基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置。该工具支持设置请求头、URL 和 BaseAPI,允许自定义提取内容,可导出为 xlsx 格式。此外,它自带 JSHook 脚本方便注入测试,并能提取网站的 AES、RSA 加密 Key 以及 IV,是辅助 API 接口测试与目录探测的利器。
软件截图



幻影是一款面向 SRC(安全响应中心)场景的浏览器插件,专为安全研究员设计。它能够自动收集页面及相关资源中的敏感信息与可疑线索,大幅提升漏洞挖掘的效率。核心功能包括基础扫描、深度递归扫描、批量 API 测试及结果导出与自定义正则配置。该工具支持设置请求头、URL 和 BaseAPI,允许自定义提取内容,可导出为 xlsx 格式。此外,它自带 JSHook 脚本方便注入测试,并能提取网站的 AES、RSA 加密 Key 以及 IV,是辅助 API 接口测试与目录探测的利器。



目录
请登录后发表评论
注册
停留在世界边缘,与之惜别