oopso
सर्च इंजनों में एक्सपोज़्ड फ़ाइल मैनेजरों की खोज के लिए एक आसान-से-उपयोग होने वाला क्लाइंट-साइड OSINT क्वेरी बिल्डर।
संस्करण: 1.0
विशेषताएँ
- बहु-इंजन समर्थन: Shodan, FOFA, ZoomEye और Censys के लिए फ़िंगरप्रिंट को स्वचालित रूप से मूल क्वेरी सिंटैक्स में अनुवादित करता है
- व्यापक कवरेज: 24 विभिन्न वेब फ़ाइल मैनेजरों (Tiny File Manager, elFinder, phpMyAdmin, आदि) के लिए अंतर्निहित सिग्नेचर
- दोहरे लक्ष्य मोड: गुम ऑथेंटिकेशन वाले इंस्टेंस की खोज करें (एक्सपोज़्ड मोड) या लॉगिन पोर्टलों की पहचान करें (लॉगिन मोड)
- भाषा-स्वतंत्र: भाषा-निर्भर टेक्स्ट के बजाय संरचनात्मक फ़िंगरप्रिंट (HTML IDs, CSS क्लासेस) पर निर्भर करता है ताकि अत्यधिक सटीक पहचान सुनिश्चित हो सके
- सूक्ष्म फ़िल्टरिंग: विशिष्ट देशों या कस्टम पोर्ट्स द्वारा अपनी टोही को सीमित करें (केवल Shodan)
- केवल क्लाइंट-साइड: 100% स्थिर HTML, CSS और वैनिला JavaScript। आपके ब्राउज़र में बिना किसी निर्भरता के पूरी तरह चलता है
यह कैसे काम करता है
- सर्च इंजन चुनें: एक या अधिक समर्थित प्लेटफ़ॉर्म चुनें (Shodan, FOFA, ZoomEye, Censys)।
- फ़ाइल मैनेजर चुनें: वह विशिष्ट वेब-आधारित फ़ाइल मैनेजर चुनें जिसे आप खोजना चाहते हैं।
- मोड चुनें: तय करें कि आप एक्सपोज़्ड इंस्टेंस (बिना ऑथ) या लॉगिन पृष्ठ खोजना चाहते हैं।
- फ़िल्टर लागू करें (वैकल्पिक): देश कोड सेट करें या लक्ष्य पोर्ट निर्दिष्ट करें।
- क्वेरी उत्पन्न करें: बटन पर क्लिक करें और oopso तुरंत प्रत्येक चयनित इंजन के लिए कई क्वेरी वेरिएंट बनाता है।
- खोज निष्पादित करें: नए टैब में खोज शुरू करने के लिए "Open ↗" बटन का उपयोग करें, या स्वचालित टूल्स के लिए कच्ची क्वेरी स्ट्रिंग कॉपी करें।
लाइव डेमो
oopso को सीधे अपने ब्राउज़र में आज़माएँ:
https://b3rito.github.io/oopso/
अस्वीकरण
यह टूल केवल शैक्षिक, रक्षात्मक और अधिकृत अनुसंधान उद्देश्यों के लिए है। उत्पन्न क्वेरी का उपयोग केवल उन इंफ्रास्ट्रक्चर पर अटैक सतहों की पहचान और मैपिंग के लिए किया जाना चाहिए, जिनके आप मालिक हैं, प्रबंधित करते हैं, या परीक्षण करने की स्पष्ट अनुमति रखते हैं (जैसे, अधिकृत पेनेट्रेशन टेस्ट या बग बाउंटी प्रोग्राम)।
लेखक
b3rito द्वारा mes3hacklab में लिखा गया