Tide安全团队 20小时前
JS扫描与漏洞挖掘利器推荐—Rotor Goddess
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

“转子女神”是一款专为网络安全领域设计的信息收集与漏洞挖掘工具。它通过智能路径勘探、AI赋能的JS扫描、高效爬虫与响应分析、灵活配置与扩展、AI驱动的漏洞提示、日志与结果管理、批量处理与自动化等功能,提升信息收集的效率和准确性。该工具支持批量URL扫描、自定义请求头、证书绕过等多种配置,并提供AI问话机制,帮助安全从业者快速发现潜在风险。其简洁的操作界面和高效的扫描能力使其成为安全人员的实用助手。

🔍 智能路径勘探是该工具的核心功能之一,它利用精准的正则匹配技术,快速扫描并提取网页中的敏感路径和接口,同时自动拼接动态变量,确保信息收集的全面性和准确性。

💡 AI赋能的JS扫描与漏洞挖掘是另一大亮点,该工具能够自动扫描JS文件,提取隐藏的API接口和参数,结合AI风险评估,帮助用户挖掘潜在漏洞,例如SQL注入和未授权访问等。

🚀 高效的爬虫与响应分析功能支持批量URL扫描,自动抓取响应状态、页面长度及ico hash值,并生成黑暗引擎查询语法,极大地提升了信息收集的效率。

⚙️ 灵活的配置与扩展选项允许用户自定义拼接规则、绕过证书验证、设置超时时间以及配置请求头,从而适应各种复杂的网络环境。

📝 工具提供详细的日志记录和结果管理,方便用户进行后续分析和复查,同时支持批量URL扫描和AI自动化问话机制,进一步提升大规模测试的效率。

工具介绍

在网络安全领域,信息收集与漏洞挖掘如同在黑暗中寻找潜藏的危险,传统工具常因速度迟缓、路径挖掘局限、分析过程繁琐,令安全从业者举步维艰。而一款名为 “转子女神” 的创新工具,正凭借其独特优势,为该领域带来新的曙光。

Github地址 :

https://github.com/Snow-Mountain-Passengers/Rotor-Goddess

功能简介

    智能路径勘探:通过精准的正则匹配,快速扫描并提取网页中的敏感路径和接口,自动拼接动态变量(如“/” + x + “/user/admin”),确保数据全面且准确。

AI赋能的JS扫描与漏洞挖掘神器|漏洞探测

    JS深度分析:自动扫描JS文件,提取隐藏的API接口和参数,结合AI风险评估,挖掘潜在漏洞,如SQL注入、未授权访问等。

AI赋能的JS扫描与漏洞挖掘神器|漏洞探测

    高效爬虫与响应分析:支持批量URL扫描,自动抓取响应状态、页面长度及ico hash值,并生成黑暗引擎查询语法,提升效率。

AI赋能的JS扫描与漏洞挖掘神器|漏洞探测

    灵活配置与扩展:提供自定义拼接规则(--url)、证书绕过(--cer)、超时设置(--time)及请求头配置,适配复杂场景。

    AI驱动的漏洞提示:通过AI对话机制,分析JS代码中的潜在风险,智能推荐漏洞测试方向,如ID fuzzing或鉴权问题。

AI赋能的JS扫描与漏洞挖掘神器|漏洞探测

    日志与结果管理:自动记录扫描URL及参数,生成详细日志,方便后续分析与复查,输出结果直观清晰。

AI赋能的JS扫描与漏洞挖掘神器|漏洞探测
AI赋能的JS扫描与漏洞挖掘神器|漏洞探测
AI赋能的JS扫描与漏洞挖掘神器|漏洞探测

    批量处理与自动化:支持批量URL文件扫描,结合AI自动化问话机制,减少手动操作,提升大规模测试效率。

    用户友好体验:工具操作简单,扫描结果一目了然,几分钟即可完成复杂信息收集,适合挂后台运行,效率极高。

使用介绍

📦用法

绕过证书验证(--cer) 在URL后添加--cer
参数,即可绕过SSL证书验证,适用于目标站点证书不信任的场景。示例

roorgoddess --url https://example.com --cer

AI赋能的JS扫描与漏洞挖掘神器|漏洞探测

自定义URL拼接(--url) 对于需要特定拼接规则的站点(如/#/
路径),使用--url
参数自定义拼接逻辑,确保路径请求准确无误。示例

roorgoddess --url https://example.com/#/

工具将根据指定规则拼接路径并返回正确响应。

AI赋能的JS扫描与漏洞挖掘神器|漏洞探测

设置请求超时(--time) 通过--time=x
设置请求超时时间(单位:秒),避免因目标站点响应过慢导致扫描卡顿。示例

roorgoddess --url https://example.com --time=5

AI赋能的JS扫描与漏洞挖掘神器|漏洞探测

批量URL扫描(url_batch) 支持批量扫描多个URL,只需将目标URL列表保存为.txt
文件,每行一个URL,然后运行工具即可自动扫描,无需逐个手动输入。示例

创建urls.txt
,内容如下:

https://example1.com
https://example2.com

运行命令:

roorgoddess --url_batch urls.txt

自定义请求头(headers) 支持自定义HTTP请求头,修改User-Agent、Cookie等信息,适配复杂场景。格式保持标准,仅需更新对应字段数据。示例

roorgoddess --url https://example.com --headers "User-Agent: Mozilla/5.0"

AI问话设置 工具支持自定义AI问话机制,用于优化JS代码分析和漏洞提示。用户可修改AI问话模板,但需注意避免破坏路径提取功能。若删除问话配置,工具会自动生成默认问话机制。示例:修改AI问话模板后,运行

roorgoddess --url https://example.com

以应用新设置。

小结

“转子女神” 作为一款聚焦信息收集与漏洞挖掘的网络安全工具,展现出较强的实用性与技术特色。其核心优势在于将智能路径勘探与深度数据分析相结合,通过精准的正则匹配逻辑高效提取网页敏感路径与接口,动态拼接变量的能力显著拓宽了信息收集的维度;对 JS 文件的深度解析功能,配合 AI 风险评估机制,能精准定位隐藏 API 及潜在漏洞,为漏洞挖掘提供明确方向;批量扫描与自动化信息抓取特性,大幅提升了处理海量目标的效率,而灵活的配置选项也使其能适应多样的网络场景。整体而言,工具在简化流程、提升效率上表现突出,为安全从业者提供了切实助力,

下载

转子女神下载地址:https://xsck.lanzouo.com/b00uz89l0f   密码:d901





往期推荐

E

N

D


Tide团队产品及服务

团队自研平台:潮汐在线指纹识别平台 | 潮听漏洞情报平台 | 潮巡资产管理与威胁监测平台 | 潮汐网络空间资产测绘 | 潮声漏洞检测平台 | 在线免杀平台 | CTF练习平台 | 物联网固件检测平台 | SRC资产监控平台  | ......


技术分享方向:Web安全 | 红蓝对抗 | 移动安全 | 应急响应 | 工控安全 | 物联网安全 | 密码学 | 人工智能 | ctf 等方面的沟通及分享


团队知识wiki:红蓝对抗 | 漏洞武器库 | 远控免杀 | 移动安全 | 物联网安全 | 代码审计 | CTF | 工控安全 | 应急响应 | 人工智能 | 密码学 | CobaltStrike | 安全测试用例 | ......


团队网盘资料:安全法律法规 | 安全认证资料 | 代码审计 | 渗透安全工具 | 工控安全工具 | 移动安全工具 | 物联网安全 | 其它安全文库合辑  | ......


📍发表于:中国 北京

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

信息收集 漏洞挖掘 网络安全 Rotor-Goddess JS扫描
相关文章