IDT 一款自动化挖掘未授权访问漏洞的信息收集工具

IDT v1.0

IDT 意为 Interface detection(接口探测)

项目地址:

复制代码
https://github.com/cikeroot/IDT/

该工具主要的功能是对批量url或者接口进行存活探测,支持浏览器自动打开指定的url,避免手动重复打开网址。只需输入存在批量的url文件即可。

关于这款工具,我觉得主要是用于挖掘未授权漏洞,具体可以参考之前这篇:

复制代码
https://blog.csdn.net/weixin_53912233/article/details/130448327?spm=1001.2014.3001.5502

为什么要使用 IDT?

当你收集到许许多多的接口时,如果一个个去访问,却是很浪费时间。但是光是知道状态码和输出url还是不够,还需要手动打开浏览器查看是否存在未授权漏洞。

IDT支持自动使用浏览器打开url,避免了重复手测打开的操作,您只需使用眼睛去观察网页是否存在可疑的密钥或者未授权漏洞即可

优势

复制代码
支持筛选url状态码
支持自动化浏览器打开url
支持多线程处理
支持代理模式

安装

安装模块后即可使用

复制代码
pip install -r requirement.txt

选项

复制代码
usage: IDT.py [-h] [-u FILE] [-o OUTPUT] [-sc STATUS_CODE] [-b] [-oss] [-d] [--proxy PROXY]

Open URLs and check for OSS keys.

optional arguments:
  -h, --help            show this help message and exit
  -u FILE, --file FILE  Enumerate files for urls
  -o OUTPUT, --output OUTPUT
                        Specify the output file
  -sc STATUS_CODE, --status_code STATUS_CODE
                        Filter status code
  -b, --browser         Open urls in a web browser
  -oss, --detect_oss    Detect Oss keys
  -d, --default_status_code
                        Default output status code for the current url
  --proxy PROXY         use proxies

如何使用

-u 选项指定批量处理的url文件

复制代码
python IDT.py -u url.txt

默认输出200返回值状态码的url

使用 -b 参数,将会使用浏览器打开输出的url接口进行访问

复制代码
python3 IDT.py -u url.txt -b

使用 -d 参数可以指定输出所有url的默认状态码

复制代码
python IDT.py -u url.txt -d 

使用 -sc 参数可以进行筛选状态码,然后输出指定的url

复制代码
python IDT.py -u url.txt -sc 301 

添加 -o 参数可以,另存文件

复制代码
python IDT.py -u url.txt -o a.txt

添加 --proxy 参数支持代理模式

复制代码
python IDT.py -u url.txt --proxy 127.0.0.1:10809
相关推荐
zandy10118 分钟前
2026vibe coding背后 :Kimi Code、Cursor、Claude Code、GitHub Copilot等五款工具架构演进全面分析
架构·github·copilot
zandy101126 分钟前
网络支付合规三重门:Kimi Code、Cursor、GitHub Copilot等五款AI编程工具国内实战测评
github·copilot·ai编程
梦想的旅途21 小时前
企业微信API在考勤与审批流程自动化中的应用
运维·自动化·企业微信
汉知宝科技2 小时前
专利年费监控功能解析:从漏缴风险防控到汉知宝平台的自动化闭环实践
运维·自动化
ssshooter2 小时前
Tauri + GitHub Actions 自动化发布 Android APK 技术总结
android·github·android studio
leoZ2312 小时前
AI+前端提效-08 AI自动化文档:前端组件、接口、项目文档自动生成
前端·人工智能·深度学习·神经网络·目标检测·自然语言处理·自动化
m0_525724723 小时前
端到端 GitOps + 金丝雀流程测评报告
云原生·自动化·k8s·devops
wdfk_prog3 小时前
GitHub push 失败:如何扫描并清理 Git 历史中的大文件
git·elasticsearch·github
AI智图坊4 小时前
宠物用品电商视觉内容生产的技术难点与自动化方案分析
大数据·运维·人工智能·ai作画·自动化·aigc
Da Zeng4 小时前
快速搭建GitHub Page
github