Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ActiveScanPlusPlus — Burp Suite एक्सटेंशन जो होस्ट हेडर हमलों, XXE, एक्सप्रेशन लैंग्वेज इंजेक्शन, शेलशॉक और अन्य वेब कमजोरियों की जाँच के साथ सक्रिय और निष्क्रिय स्कैनिंग का विस्तार करता है। | Kitploit
उपकरण/GitHubGitHub/albinowax/activescanplusplus
रक्षात्मक उपकरणभेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHub
6672011215 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
albinowax/activescanplusplus

ActiveScanPlusPlus

Burp Suite एक्सटेंशन जो होस्ट हेडर हमलों, XXE, एक्सप्रेशन लैंग्वेज इंजेक्शन, शेलशॉक और अन्य वेब कमजोरियों की जाँच के साथ सक्रिय और निष्क्रिय स्कैनिंग का विस्तार करता है।

रिपॉजिटरी देखेंवेबसाइट
साझा करें

ActiveScan++

ActiveScan++ Burp Suite की active और passive scanning क्षमताओं का विस्तार करता है। न्यूनतम नेटवर्क ओवरहेड जोड़ने के लिए डिज़ाइन किया गया, यह उन एप्लिकेशन व्यवहारों की पहचान करता है जो उन्नत परीक्षकों के लिए रुचिकर हो सकते हैं:

  • संभावित host header हमले (password reset poisoning, cache poisoning, DNS rebinding)
  • Edge Side Includes
  • XML इनपुट हैंडलिंग
  • संदिग्ध इनपुट रूपांतरण (जैसे 7*7 => '49', \\ => '\' )
  • Passive-scanner समस्याएँ जो केवल fuzzing के दौरान होती हैं (अधिकतम प्रभावशीलता के लिए 'Error Message Checks' एक्सटेंशन इंस्टॉल करें)

यह निम्नलिखित समस्याओं के लिए भी जाँच जोड़ता है:

  • expression language, Ruby के open() और Perl के open() के माध्यम से Blind code injection
  • CVE-2014-6271/CVE-2014-6278 'shellshock' और CVE-2015-2080, CVE-2017-5638, CVE-2017-12629, CVE-2018-11776, आदि

आवश्यकताएँ:

Burp Suite Professional या Enterprise (नवीनतम स्थिर संस्करण)

मैन्युअल इंस्टॉलेशन:

  1. 'Extensions'->'Installed'->'Add
  2. 'Select file' पर क्लिक करें
  3. build/libs/active-scan-plus-plus-all.jar चुनें

उपयोग नोट्स:

इन जाँचों को शुरू करने के लिए, बस एक सामान्य active scan चलाएँ।

Changelog:

2.0.3 20250123

  • Unicode प्रोसेसिंग समस्याएँ (Bypassing character blocklists with unicode overflows देखें)

2.0.1 20241210

  • कुछ पुरानी false positives का समाधान

2.0.0 20241202

  • Java में पुनर्लेखन!

1.0.24 20230801

  • Devise (कोई CVE नहीं, Smashing the State Machine देखें)

1.0.23 20211210

  • Log4Shell (CVE-2021-44228)

1.0.22 20210325

  • रुचिकर OAuth endpoints का पता लगाएँ।
  • अधिक जानकारी के लिए, कृपया Hidden OAuth Attack Vectors देखें

1.0.21 20190322

  • Rails file disclosure का पता लगाएँ (CVE-2019-5418)

1.0.20 20180903

  • नए Struts RCE का पता लगाएँ (CVE-2018-11776)

1.0.19 20180815

  • @(7*7) के साथ Razor template injection का पता लगाएँ

1.0.18 20180804

  • XXE के लिए requests को XML में बदलने का प्रयास करें
  • CVE-2017-12611, CVE-2017-9805 का पता लगाएँ
  • मजबूती में सुधार करें

1.0.17 20180411

  • रुचिकर फ़ाइलों का पता लगाएँ: /.git/config और /server-status
  • इसे अपनी जाँचों के साथ आसानी से बढ़ाया जा सकता है

1.0.16 20180404

  • Edge Side Includes का पता लगाएँ

1.0.15 20171026

  • XXE का उपयोग करके Solr/Lucene injection के माध्यम से RCE का पता लगाएँ - CVE-2017-12629

1.0.14 20170309

  • नवीनतम Struts2 RCE का पता लगाएँ - CVE-2017-5638 / S2-045

1.0.13 20160411

  • Perl open() calls के माध्यम से shell command injection का पता लगाएँ
  • उस बग को ठीक करें जो बेकार insertion points बनाकर दक्षता कम करता था
  • दुर्भाग्यवश 'NullPointerException' सुविधा को हटा दें
  • उस बग को ठीक करें जिसके कारण passive scanner समस्याएँ HTTPS के बजाय HTTP पर दिखाई देती थीं
  • time-delay आधारित जाँच false positives को कम करें

1.0.12 - 20151118

  • जब एक वैकल्पिक code path की पहचान हो तो एक नया passive scan ट्रिगर करें ('Error Message Checks' एक्सटेंशन के साथ अच्छी तरह काम करता है)

1.0.11 - 20150327

  • संदिग्ध इनपुट रूपांतरण के माध्यम से विविध code injection का पता लगाएँ (जैसे \x41->A)
  • रिपोर्ट करें जब एप्लिकेशन XML इनपुट संभालते प्रतीत हों
  • गति के लिए आउटगोइंग requests पर Connection: close सेट करें

1.0.10 - 20150327

  • ruby open() exploit के लिए परीक्षण जोड़ें - देखें http://sakurity.com/blog/2015/02/28/openuri.html
  • विविध मामूली बदलाव और सुधार

1.0.9 - 20150225

  • CVE-2015-2080 के लिए प्रारंभिक परीक्षण जोड़ें
  • dynamic code injection और RPO जाँचें हटाएँ - ये अब core Burp में लागू हैं
  • जब कोई मूर्खतापूर्वक Jython 2.7 beta का उपयोग करने का प्रयास करे तो एक उपयोगी त्रुटि संदेश प्रदान करें

1.0.8 - 20141001

  • CVE-2014-6278 के लिए प्रारंभिक परीक्षण जोड़ें

1.0.7 - 20140926

  • बेहतर कवरेज के लिए CVE-2014-6271 के परीक्षण में बदलाव करें

1.0.6 - 20140925

  • CVE-2014-6271 के लिए एक परीक्षण जोड़ें

1.0.5 - 20140708

  • Jython 2.5 (स्थिर) के लिए संगतता जोड़ें
  • cache poisoning detection में सुधार करें
  • आकस्मिक cache poisoning को रोकने के लिए एक cachebust parameter जोड़ें
  • विविध बगफिक्स

1.0.4 - 20140616

  • पृष्ठ के DOCTYPE की जाँच करके RPO false positives को रोकें
  • host header poisoning false negatives को कम करें

1.0.3 - 20140523

  • state को सहेजते/पुनर्स्थापित करते समय डुप्लिकेट समस्याओं को रोकें
  • Refactor: passive scanner अब लगभग extensible है
  • expression language injection detection में सुधार करें
  • RPO regex में सुधार करें

1.0.2 - 20140424

  • Thread safety संबंधित बगफिक्स

1.0.1 - 20140422

  • मामूली बगफिक्स

1.0:

  • रिलीज़
टूल डाउनलोड करें