
पायथन में मल्टी-थ्रेडेड URL गणना/सामग्री-खोज उपकरण।
ZenBuster, Zach Griffin (@0xTas) द्वारा Python में लिखा गया एक मल्टी-थ्रेडेड, मल्टी-प्लेटफ़ॉर्म URL गणना उपकरण है।
मैंने इस उपकरण को Python में अपनी दक्षता गहरी करने और सामान्यतः Cybersecurity उपकरणों की समझ बढ़ाने के लिए लिखा था। ZenBuster अपनी तरह का सबसे तेज़ या सबसे व्यापक उपकरण नहीं हो सकता है। हालाँकि, इसका उपयोग सरल है, काफी लचीला है, और व्यवहार में Gobuster जैसे अन्य "आजमाए हुए और सच्चे" उपकरणों से केवल मामूली रूप से धीमा है। व्यक्तिगत रूप से, मैं TryHackMe जैसे प्लेटफ़ॉर्म पर CTF चुनौतियों को हल करने में मेरी सहायता के लिए इसका उपयोग कर रहा हूँ, और मुझे अपना कार्यान्वयन संतोषजनक रूप से विश्वसनीय लगा है।
यह सॉफ्टवेयर CTF चुनौतियों में उपयोग के लिए, या सुरक्षा पेशेवरों द्वारा अपने लक्ष्यों के बारे में जानकारी एकत्रित करने के लिए है:
ZenBuster कम समय में संभावित रूप से अवांछनीय संख्या में HTTP अनुरोध उत्पन्न करने में सक्षम है।
इस सॉफ्टवेयर के दुरुपयोग या दुर्व्यवहार से होने वाली किसी भी क्षति के लिए डेवलपर्स और योगदानकर्ता उत्तरदायी या जिम्मेदार नहीं हैं।
कृपया जिम्मेदारी से गणना करें!
ZenBuster, GNU GPLv3 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है, अधिक जानकारी के लिए यहाँ देखें।
बैनरों में यिन-यांग ASCII कला Joan G. Stark (jgs) और Hayley Jane Wakenshaw (hjw) द्वारा बनाई गई थी। मेरे द्वारा संशोधन किए गए, जहाँ 'zg' के साथ निर्दिष्ट किया गया है।
सहायता पृष्ठ:

निर्देशिका गणना मोड:

सबडोमेन गणना मोड:

सबसे पहले, सुनिश्चित करें कि Python संस्करण >= 3.6 स्थापित है, फिर रिपॉजिटरी को क्लोन करें:
git clone https://github.com/0xTas/zenbuster.git
इसके बाद, cd zenbuster करें और, यदि Linux पर हैं: chmod +x zenbuster.py।
ZenBuster कार्य करने के लिए 3 बाहरी लाइब्रेरियों पर निर्भर करता है, और इन्हें निम्नलिखित के साथ स्थापित करने की अनुशंसा की जाती है:
pip install -r requirements.txt
जो मॉड्यूल स्थापित होंगे और उनके उद्देश्य इस प्रकार हैं:
इन निर्भरताओं को मैन्युअल रूप से, pip के साथ requirements.txt का उपयोग करके, या पहली बार चलाने पर स्क्रिप्ट के साथ इंटरैक्शन के माध्यम से स्थापित किया जा सकता है।
एक बार निर्भरताएँ स्थापित हो जाने पर, आप प्रोग्राम को निम्नलिखित तरीकों से चला सकते हैं:
./zenbuster.py [विकल्प] या python3 zenbuster.py [विकल्प]
python zenbuster.py [विकल्प]
./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v
python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log
zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403 (बैशआरसी उपनाम के साथ)
ZenBuster को अपडेट करना आसान है! बस इंस्टॉलेशन फ़ोल्डर में जाएँ (cd zenbuster) और git pull करें। बस इतना ही!
ZenBuster वर्तमान में संस्करण 1.3 पर है।
| लघु फ़्लैग | लंबा फ़्लैग | उद्देश्य |
|---|
| -h | --help | सहायता स्क्रीन प्रदर्शित करता है और बाहर निकलता है |
| -d | --dirs | निर्देशिका गणना मोड सक्षम करता है |
| -s | -ssl | अनुरोधों में HTTPS के उपयोग को बाध्य करता है |
| -v | --verbose | टर्मिनल/लॉग में विस्तृत जानकारी प्रिंट करता है |
| -q | --quiet | अंतिम परिणामों तक न्यूनतम टर्मिनल आउटपुट |
| -nc | --no-color | रंगीन टर्मिनल आउटपुट अक्षम करता है |
| -nl | --no-lolcat | lolcat-मुद्रित बैनर अक्षम करता है (केवल Linux) |
| -ic <कोड> | --ignore-codes | परिणामों से बाहर करने के लिए स्थिति कोडों की सूची। |
| -fl <लंबाई> | --filter-lengths | अनदेखा करने के लिए प्रतिक्रिया लंबाई की सूची। |
| -u <होस्टनाम> | --host | स्कैन के लिए लक्ष्य होस्ट |
| -w <वर्डलिस्ट> | --wordlist | वर्डलिस्ट/शब्दकोश फ़ाइल का पथ |
| -x <एक्सटेंशन> | --ext | फ़ाइल एक्सटेंशनों की अल्पविराम-पृथक सूची (केवल निर्देशिका) |
| -p <पोर्ट#> | --port | गैर-मानक वेबसर्वरों के लिए कस्टम पोर्ट विकल्प |
| -o [फ़ाइलनाम] | --out-file | परिणामों को फ़ाइल में लॉग करें (कस्टम नाम/पथ स्वीकार करता है) |