Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zenbuster — पायथन में मल्टी-थ्रेडेड URL गणना/सामग्री-खोज उपकरण। | Kitploit
उपकरण/GitHubGitHub/0xtas/zenbuster
जानकारी एकत्र करनावेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHub0xtas/zenbuster

zenbuster

पायथन में मल्टी-थ्रेडेड URL गणना/सामग्री-खोज उपकरण।

रिपॉजिटरी देखें
107262 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

0xTas Twitter 0xTas Youtube GitHub Commits GitHub Download

ZenBuster, Zach Griffin (@0xTas) द्वारा Python में लिखा गया एक मल्टी-थ्रेडेड, मल्टी-प्लेटफ़ॉर्म URL गणना उपकरण है।

मैंने इस उपकरण को Python में अपनी दक्षता गहरी करने और सामान्यतः Cybersecurity उपकरणों की समझ बढ़ाने के लिए लिखा था। ZenBuster अपनी तरह का सबसे तेज़ या सबसे व्यापक उपकरण नहीं हो सकता है। हालाँकि, इसका उपयोग सरल है, काफी लचीला है, और व्यवहार में Gobuster जैसे अन्य "आजमाए हुए और सच्चे" उपकरणों से केवल मामूली रूप से धीमा है। व्यक्तिगत रूप से, मैं TryHackMe जैसे प्लेटफ़ॉर्म पर CTF चुनौतियों को हल करने में मेरी सहायता के लिए इसका उपयोग कर रहा हूँ, और मुझे अपना कार्यान्वयन संतोषजनक रूप से विश्वसनीय लगा है।

यह सॉफ्टवेयर CTF चुनौतियों में उपयोग के लिए, या सुरक्षा पेशेवरों द्वारा अपने लक्ष्यों के बारे में जानकारी एकत्रित करने के लिए है:

  • यह सबडोमेन और साथ ही URI संसाधनों (निर्देशिकाओं/फ़ाइलों) की ब्रूट-फ़ोर्स गणना करने में सक्षम है।
  • दोनों गणना विधियों के लिए उपयुक्त वर्डलिस्ट या शब्दकोश फ़ाइल के उपयोग की आवश्यकता होती है।
  • विशेषताएँ शामिल हैं:
    1. होस्टनाम प्रारूप मानक, IPv4 और IPv6 का समर्थन करता है।
    2. -o [फ़ाइलनाम] के साथ परिणामों को फ़ाइल में लॉग करने का समर्थन।
    3. गैर-मानक वेबसर्वरों के लिए कस्टम पोर्ट निर्दिष्ट करना -p <पोर्ट> के साथ।
    4. निर्देशिका मोड में वैकल्पिक फ़ाइल एक्सटेंशन -x <एक्सटेंशन> के साथ।
    5. -q के साथ कम विचलित करने वाले आउटपुट के लिए शांत मोड।
    6. -nc / -nl के साथ कम विचलित करने वाले आउटपुट के लिए रंग अक्षम किया जा सकता है।
    7. -ic के साथ अनदेखा करने के लिए HTTP स्थिति कोडों की सूची जोड़ें (डिफ़ॉल्ट 5xx, 404)।
    8. -fl के साथ विशिष्ट प्रतिक्रिया सामग्री-लंबाई को अनदेखा करें।
    9. Python संस्करण 3.10 और 3.11 पर परीक्षण किया गया, संस्करण >= 3.6 के लिए सैद्धांतिक समर्थन के साथ

सावधानी/अस्वीकरण

ZenBuster कम समय में संभावित रूप से अवांछनीय संख्या में HTTP अनुरोध उत्पन्न करने में सक्षम है।

इस सॉफ्टवेयर के दुरुपयोग या दुर्व्यवहार से होने वाली किसी भी क्षति के लिए डेवलपर्स और योगदानकर्ता उत्तरदायी या जिम्मेदार नहीं हैं।

कृपया जिम्मेदारी से गणना करें!

लाइसेंस

GNU GPL-3.0

ZenBuster, GNU GPLv3 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है, अधिक जानकारी के लिए यहाँ देखें।

श्रेय

बैनरों में यिन-यांग ASCII कला Joan G. Stark (jgs) और Hayley Jane Wakenshaw (hjw) द्वारा बनाई गई थी। मेरे द्वारा संशोधन किए गए, जहाँ 'zg' के साथ निर्दिष्ट किया गया है।


प्रदर्शन

सहायता पृष्ठ:
ZenBuster

निर्देशिका गणना मोड:
ZenBuster

सबडोमेन गणना मोड:
ZenBuster


स्थापना

सबसे पहले, सुनिश्चित करें कि Python संस्करण >= 3.6 स्थापित है, फिर रिपॉजिटरी को क्लोन करें:

git clone https://github.com/0xTas/zenbuster.git

इसके बाद, cd zenbuster करें और, यदि Linux पर हैं: chmod +x zenbuster.py।

निर्भरताएँ

ZenBuster कार्य करने के लिए 3 बाहरी लाइब्रेरियों पर निर्भर करता है, और इन्हें निम्नलिखित के साथ स्थापित करने की अनुशंसा की जाती है:

pip install -r requirements.txt

जो मॉड्यूल स्थापित होंगे और उनके उद्देश्य इस प्रकार हैं:

  1. Python requests

    • प्रत्येक गणना अनुरोध की रीढ़। इसके बिना, स्क्रिप्ट काम नहीं करेगी।
  2. termcolor

    • रंगीन टर्मिनल आउटपुट सक्षम करता है। गैर-महत्वपूर्ण, यदि यह मौजूद नहीं है तो भी स्क्रिप्ट बिना रंग के चल सकती है।
  3. colorama (केवल Windows)

    • Windows टर्मिनल को ANSI रंग कोड (Termcolor से) स्वीकार करने के लिए तैयार करता है। गैर-महत्वपूर्ण।

इन निर्भरताओं को मैन्युअल रूप से, pip के साथ requirements.txt का उपयोग करके, या पहली बार चलाने पर स्क्रिप्ट के साथ इंटरैक्शन के माध्यम से स्थापित किया जा सकता है।


उपयोग

एक बार निर्भरताएँ स्थापित हो जाने पर, आप प्रोग्राम को निम्नलिखित तरीकों से चला सकते हैं:

Linux (+Mac?) पर:

./zenbuster.py [विकल्प] या python3 zenbuster.py [विकल्प]

Windows पर:

python zenbuster.py [विकल्प]

[विकल्प]

उदाहरण उपयोग

./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v

python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log

zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403 (बैशआरसी उपनाम के साथ)


अपडेट करना

ZenBuster को अपडेट करना आसान है! बस इंस्टॉलेशन फ़ोल्डर में जाएँ (cd zenbuster) और git pull करें। बस इतना ही!


नियोजित सुविधाएँ/सुधार

  • वैकल्पिक विस्तृतता के बढ़े हुए स्तर।
  • कार्य थ्रेड-गणना के वैकल्पिक थ्रॉटलिंग की अनुमति दें।
  • उपयोगकर्ताओं को अनदेखा किए गए स्थिति कोडों की सूची संशोधित करने की अनुमति दें। हो गया।
  • उपयोगकर्ताओं को विभिन्न अनुरोध शीर्षकों पर अधिक नियंत्रण दें।
  • सामग्री-लंबाई के आधार पर प्रतिक्रियाओं को अनदेखा करने की वैकल्पिक अनुमति दें। हो गया।
  • सबडोमेन गणना को केवल ब्रूट-फ़ोर्सिंग के बजाय OSINT विधियों को शामिल करने के लिए विस्तारित करें।
  • फैंसी रंगीन आउटपुट के लिए अधिक व्यापक और स्रोत-पठनीय समाधान का पता लगाएं (संभवतः rich का उपयोग करके)।

ज्ञात समस्याएँ/सीमाएँ

  • लंबे एंडपॉइंट्स की गणना करने पर छोटे कंसोल विंडो पर लाइन-रैपिंग के कारण बदसूरत टर्मिनल आउटपुट हो सकता है। विशेष रूप से Windows पर फ़ाइल में लॉग करने की अनुशंसा की जाती है।
  • यदि लक्ष्य होस्ट किसी साझा वेबसर्वर पर vHost है, तो IP के माध्यम से गणना अपेक्षित रूप से काम नहीं कर सकती है। इसके बजाय डोमेन/होस्टनाम का उपयोग करें।
  • रीडायरेक्ट स्थिति कोड (3xx) को -ic के साथ अनदेखा करना काम नहीं करता है यदि रीडायरेक्ट पथ के अंत में स्थिति कोड भी अनदेखा नहीं किया जाता है।

संस्करण

ZenBuster Version

ZenBuster वर्तमान में संस्करण 1.3 पर है।

टूल डाउनलोड करें
लघु फ़्लैगलंबा फ़्लैगउद्देश्य
-h--helpसहायता स्क्रीन प्रदर्शित करता है और बाहर निकलता है
-d--dirsनिर्देशिका गणना मोड सक्षम करता है
-s-sslअनुरोधों में HTTPS के उपयोग को बाध्य करता है
-v--verboseटर्मिनल/लॉग में विस्तृत जानकारी प्रिंट करता है
-q--quietअंतिम परिणामों तक न्यूनतम टर्मिनल आउटपुट
-nc--no-colorरंगीन टर्मिनल आउटपुट अक्षम करता है
-nl--no-lolcatlolcat-मुद्रित बैनर अक्षम करता है (केवल Linux)
-ic <कोड>--ignore-codesपरिणामों से बाहर करने के लिए स्थिति कोडों की सूची।
-fl <लंबाई>--filter-lengthsअनदेखा करने के लिए प्रतिक्रिया लंबाई की सूची।
-u <होस्टनाम>--hostस्कैन के लिए लक्ष्य होस्ट
-w <वर्डलिस्ट>--wordlistवर्डलिस्ट/शब्दकोश फ़ाइल का पथ
-x <एक्सटेंशन>--extफ़ाइल एक्सटेंशनों की अल्पविराम-पृथक सूची (केवल निर्देशिका)
-p <पोर्ट#>--portगैर-मानक वेबसर्वरों के लिए कस्टम पोर्ट विकल्प
-o [फ़ाइलनाम]--out-fileपरिणामों को फ़ाइल में लॉग करें (कस्टम नाम/पथ स्वीकार करता है)