Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EasyScan — पायथन-आधारित वेब सुरक्षा स्कैनर जो HTTP हेडर, SSL/TLS, DNS रिकॉर्ड और सामान्य गलत कॉन्फ़िगरेशन का विश्लेषण करता है, ताकि एक स्कोर किया गया सुरक्षा रिपोर्ट और कार्रवाई योग्य सिफारिशें उत्पन्न की जा सकें। | Kitploit
उपकरण/GitHubGitHub/0xdevrel/easyscan
भेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षागलत कॉन्फ़िगरेशनDNS विश्लेषण
GitHub0xdevrel/easyscan

EasyScan

पायथन-आधारित वेब सुरक्षा स्कैनर जो HTTP हेडर, SSL/TLS, DNS रिकॉर्ड और सामान्य गलत कॉन्फ़िगरेशन का विश्लेषण करता है, ताकि एक स्कोर किया गया सुरक्षा रिपोर्ट और कार्रवाई योग्य सिफारिशें उत्पन्न की जा सकें।

रिपॉजिटरी देखें
15173 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EasyScan

EasyScan एक Python स्क्रिप्ट है जो किसी दी गई वेबसाइट की HTTP हेडर, DNS रिकॉर्ड और अन्य कॉन्फ़िगरेशन का निरीक्षण करके उसकी सुरक्षा का विश्लेषण करती है। स्क्रिप्ट एक सुरक्षा रिपोर्ट उत्पन्न करती है जिसमें स्कोर, ग्रेड और संभावित कमजोरियों को दूर करने के लिए सिफारिशें शामिल होती हैं।

विशेषताएँ और परीक्षण मामले

स्क्रिप्ट निम्नलिखित परीक्षण मामलों को कवर करती है:

  1. SSL/TLS सत्यापन: जाँचता है कि साइट HTTPS का उपयोग करती है या नहीं, प्रमाणपत्र को मान्य करता है, और समाप्ति की रिपोर्ट करता है (यदि <30 दिन शेष हों तो चेतावनी देता है)।
  2. Same Site Scripting: Referrer-Policy हेडर और मेटा टैग की जाँच करता है।
  3. SPF रिकॉर्ड: सेंडर पॉलिसी फ्रेमवर्क रिकॉर्ड की जाँच करता है।
  4. DMARC रिकॉर्ड: डोमेन-आधारित संदेश प्रमाणीकरण, रिपोर्टिंग और अनुरूपता रिकॉर्ड की जाँच करता है।
  5. DNS CAA रिकॉर्ड: प्रमाणपत्र जारी करने को प्रतिबंधित करने के लिए प्रमाणपत्र प्राधिकरण प्राधिकरण रिकॉर्ड की जाँच करता है।
  6. सार्वजनिक प्रशासन पृष्ठ: सामान्य प्रशासन पथों को स्कैन करता है (जैसे /admin, /wp-admin, /phpmyadmin, /cpanel)।
  7. निर्देशिका सूचीकरण: सामान्य निर्देशिकाओं (/images, /uploads, /files, आदि) में उजागर निर्देशिका सूचियों की जाँच करता है।
  8. सुरक्षा हेडर: CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Permissions-Policy, Referrer-Policy और अधिक की जाँच करता है।
  9. कुकी सुरक्षा: सभी Set-Cookie हेडर में Secure, HttpOnly, SameSite गुण और __Secure-/__Host- उपसर्गों की जाँच करता है।
  10. सूचना प्रकटीकरण: Server, X-Powered-By, X-AspNet-Version हेडर की जाँच करता है।
  11. CORS गलत कॉन्फ़िगरेशन: असुरक्षित Access-Control-Allow-Origin सेटिंग्स और वाइल्डकार्ड + क्रेडेंशियल विरोधों की जाँच करता है।
  12. Content-Type स्निफिंग: बेमेल सामग्री प्रकार और लापता Content-Type हेडर की जाँच करता है।
  13. कैश नियंत्रण: असुरक्षित या लापता कैश सेटिंग्स की जाँच करता है।
  14. Robots.txt विश्लेषण: संभावित संवेदनशील निषिद्ध पथों के लिए robots.txt को स्कैन करता है।
  15. HTTP तरीके: खतरनाक क्रियाओं (TRACE, DELETE, PUT, CONNECT) का पता लगाने के लिए OPTIONS अनुरोध भेजता है।
  16. संवेदनशील फ़ाइल एक्सपोज़र: .git/config, .env, .htaccess, backup.sql, wp-config.php.bak और अधिक के लिए प्रोब करता है।
  17. सबरिसोर्स इंटीग्रिटी (SRI): बाहरी <script> और <link> टैग में लापता integrity गुणों की जाँच करता है।
  18. मिश्रित सामग्री: HTTPS पृष्ठों पर लोड किए गए http:// संसाधन URL का पता लगाता है।
  19. ईमेल पता एक्सपोज़र: पृष्ठ स्रोत में उजागर ईमेल पतों को स्कैन करता है।
  20. क्लिकजैकिंग: क्लिकजैकिंग सुरक्षा के लिए X-Frame-Options और CSP frame-ancestors दोनों की जाँच करता है।
  21. होस्ट हेडर इंजेक्शन: परीक्षण करता है कि क्या गढ़ा गया Host हेडर रीडायरेक्ट या प्रतिक्रिया बॉडी में परिलक्षित होता है।
  22. ओपन रीडायरेक्ट: ओपन रीडायरेक्ट कमजोरियों के लिए सामान्य URL पैरामीटर (url, next, redirect, return, आदि) का परीक्षण करता है।
  23. JavaScript लाइब्रेरी संस्करण: पृष्ठ स्रोत से पुराने jQuery, AngularJS, Bootstrap, Lodash और Handlebars का पता लगाता है।

निर्भरताएँ

EasyScan को Python 3.6+ और निम्नलिखित लाइब्रेरीज़ की आवश्यकता है:

  • requests
  • beautifulsoup4
  • dnspython
  • certifi

आप इन निर्भरताओं को प्रदान की गई requirements.txt फ़ाइल का उपयोग करके स्थापित कर सकते हैं:

root@kitploit:~
pip install -r requirements.txt

उपयोग

EasyScan स्क्रिप्ट का उपयोग करने के लिए, इन चरणों का पालन करें:

  1. रिपॉजिटरी को क्लोन करें या कोड को easyscan.py नामक फ़ाइल में सहेजें।
  2. निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt
    
  3. स्क्रिप्ट चलाएँ:
    root@kitploit:~
    python3 easyscan.py [url]
    
    आप URL को कमांड-लाइन तर्क के रूप में पास कर सकते हैं या संकेत मिलने पर दर्ज कर सकते हैं।

CLI फ़्लैग

उदाहरण

बुनियादी स्कैन:

root@kitploit:~
python3 easyscan.py example.com

JSON आउटपुट के साथ फ़ाइल में सहेजें:

root@kitploit:~
python3 easyscan.py example.com --json --output report.json

लंबे टाइमआउट और वर्बोज़ लॉगिंग के साथ स्कैन:

root@kitploit:~
python3 easyscan.py https://example.com --timeout 20 --verbose

JSON आउटपुट

संरचित JSON आउटपुट प्राप्त करने के लिए --json फ़्लैग का उपयोग करें, जो अन्य उपकरणों के साथ एकीकरण के लिए उपयोगी है:

root@kitploit:~
python3 easyscan.py example.com --json

JSON रिपोर्ट में एक score ऑब्जेक्ट शामिल होता है जिसमें कुल स्कोर (0-100), एक अक्षर ग्रेड (A-F), गंभीरता गणना और सभी निष्कर्ष शामिल होते हैं।

उदाहरण आउटपुट

root@kitploit:~
================================================================================================================================================================
  SECURITY REPORT
================================================================================================================================================================

Header                                     Status                       Severity   Recommendation
================================================================================================================================================================
[CRI] SSL/TLS                                Missing                      Critical   The site is not using HTTPS. Implement SSL/TLS to encrypt data in transit.
[HI]  Clickjacking                           No Protection                High       Set 'X-Frame-Options: DENY' or CSP 'frame-ancestors' directive to prevent clickjacking.
[HI]  Public Admin Page (/admin)             Accessible                   High       Restrict access to /admin to specific IP addresses and/or enable authentication.
[MED] Content-Security-Policy                Missing                      Medium     Implement a Content Security Policy (CSP) to prevent XSS and code injection attacks.
[MED] Strict-Transport-Security              Missing                      Medium     Implement Strict Transport Security (HSTS) to enforce secure connections.
[MED] Permissions-Policy                     Missing                      Medium     Set a 'Permissions-Policy' header to restrict browser features (camera, microphone, geolocation).
[LOW] SPF Record                             Missing                      Low        Add an SPF record to your domain's DNS settings to help prevent email spoofing.
[INF] Meta Referrer                          Missing                      Low        Add a 'referrer' META tag with 'no-referrer' to prevent leaking referrer information.

============================================================
  SECURITY SCORE: 55/100 (Grade: C)
============================================================
  Total Issues : 8
  Critical     : 1
  High         : 2
  Medium       : 4
  Low          : 1
  Info         : 0
============================================================

अस्वीकरण

ध्यान रखें कि स्क्रिप्ट सभी संभावित सुरक्षा परिदृश्यों को कवर नहीं कर सकती है, और आपकी वेबसाइट के लिए पूर्ण सुरक्षा मूल्यांकन करने की अनुशंसा की जाती है।

EasyScan https://easyscan.onrender.com/ पर भी उपलब्ध है।

यदि आपके कोई प्रश्न हैं या पूर्ण सुरक्षा ऑडिट की आवश्यकता है, तो कृपया Twitter पर @0xdevrel पर संपर्क करें।

टूल डाउनलोड करें
फ़्लैगविवरण
urlस्थितीय तर्क। स्कैन करने के लिए URL (जैसे example.com या https://example.com)।
--jsonपरिणामों को JSON प्रारूप में stdout पर आउटपुट करें।
--output FILE / -o FILEरिपोर्ट को एक विशिष्ट फ़ाइल में सहेजें।
--timeout SECS / -t SECSअनुरोध टाइमआउट को सेकंड में सेट करें (डिफ़ॉल्ट: 10)।
--verbose / -vडिबग-स्तरीय लॉगिंग आउटपुट सक्षम करें।