Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
shortscan — फास्ट IIS शॉर्ट फ़ाइलनाम एन्यूमरेशन टूल जो टिल्डे भेद्यता के माध्यम से छिपी फ़ाइलों और निर्देशिकाओं की पहचान करता है, स्वचालित पूर्ण फ़ाइलनाम रिज़ॉल्यूशन और चेकसम-आधारित मिलान के साथ। | Kitploit
उपकरण/GitHubGitHub/bitquark/shortscan
टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षा
GitHubbitquark/shortscan

shortscan

फास्ट IIS शॉर्ट फ़ाइलनाम एन्यूमरेशन टूल जो टिल्डे भेद्यता के माध्यम से छिपी फ़ाइलों और निर्देशिकाओं की पहचान करता है, स्वचालित पूर्ण फ़ाइलनाम रिज़ॉल्यूशन और चेकसम-आधारित मिलान के साथ।

रिपॉजिटरी देखें
1.2k1151 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🌀 Shortscan

IIS शॉर्ट फ़ाइल नाम एनुमरेशन टूल।

कार्यक्षमता

Shortscan को IIS वेबसर्वर पर मौजूद शॉर्ट फ़ाइल नामों वाली फ़ाइलों को तुरंत पहचानने के लिए डिज़ाइन किया गया है। एक बार शॉर्ट फ़ाइल नाम की पहचान हो जाने पर, टूल स्वचालित रूप से पूर्ण फ़ाइल नाम पहचानने का प्रयास करेगा।

मानक खोज विधियों के अतिरिक्त, Shortscan लंबे फ़ाइल नाम को खोजने के लिए एक अद्वितीय चेकसम मिलान दृष्टिकोण का भी उपयोग करता है, जहाँ शॉर्ट फ़ाइल नाम विंडोज़ के मालिकाना शॉर्टनाम कोलिजन से बचाव चेकसम एल्गोरिदम पर आधारित है (इस शोध पर बाद में अधिक जानकारी)।

इंस्टॉलेशन

त्वरित इंस्टॉल

go के हालिया संस्करण का उपयोग करके:

root@kitploit:~
go install github.com/bitquark/shortscan/cmd/shortscan@latest

मैन्युअल इंस्टॉल

स्थानीय रूप से बिल्ड (और वैकल्पिक रूप से इंस्टॉल) करने के लिए:

root@kitploit:~
go get && go build
go install

उपयोग

मूल उपयोग

Shortscan न्यूनतम कॉन्फ़िगरेशन के साथ उपयोग करना आसान है। मूल उपयोग इस प्रकार है:

root@kitploit:~
$ shortscan http://example.org/

आप URL की सूची वाली फ़ाइल भी निर्दिष्ट कर सकते हैं जिसे स्कैन किया जाना है:

root@kitploit:~
$ shortscan @urls.txt

उदाहरण

यह उदाहरण --header/-H का कई बार उपयोग करके कई कस्टम हेडर सेट करता है:

root@kitploit:~
shortscan -H 'Host: gibson' -H 'Authorization: Basic ZGFkZTpsMzN0'

यह जाँचने के लिए कि कोई साइट संवेदनशील है या नहीं, बिना फ़ाइल एनुमरेशन किए उपयोग करें:

root@kitploit:~
shortscan --isvuln

उन्नत सुविधाएँ

निम्नलिखित विकल्प आगे के समायोजन की अनुमति देते हैं:

root@kitploit:~
🌀 Shortscan v0.9.2 · bitquark द्वारा IIS शॉर्ट फ़ाइल नाम एनुमरेशन टूल
उपयोग: main [--wordlist FILE] [--header HEADER] [--concurrency CONCURRENCY] [--timeout SECONDS] [--output format] [--verbosity VERBOSITY] [--fullurl] [--norecurse] [--stabilise] [--patience LEVEL] [--characters CHARACTERS] [--autocomplete mode] [--isvuln] URL [URL ...]

स्थितीय तर्क:
  URL                    स्कैन करने के लिए url (एकाधिक URL प्रदान किए जा सकते हैं; URL वाली फ़ाइल को «@» उपसर्ग के साथ निर्दिष्ट किया जा सकता है, उदाहरण: @urls.txt)

विकल्प:
  --wordlist FILE, -w FILE
                         shortutil के साथ उत्पन्न संयुक्त वर्डलिस्ट + रेनबो टेबल
  --header HEADER, -H HEADER
                         प्रत्येक अनुरोध के साथ भेजने के लिए हेडर (एकाधिक हेडर के लिए कई बार उपयोग करें)
  --concurrency CONCURRENCY, -c CONCURRENCY
                         एक साथ किए जाने वाले अनुरोधों की संख्या [डिफ़ॉल्ट: 20]
  --timeout SECONDS, -t SECONDS
                         प्रति-अनुरोध टाइमआउट सेकंड में [डिफ़ॉल्ट: 10]
  --output format, -o format
                         आउटपुट प्रारूप (human = मानव-पठनीय; json = JSON) [डिफ़ॉल्ट: human]
  --verbosity VERBOSITY, -v VERBOSITY
                         कितना शोर करना है (0 = शांत; 1 = डीबग; 2 = ट्रेस) [डिफ़ॉल्ट: 0]
  --fullurl, -F          पुष्टि की गई फ़ाइलों के लिए केवल फ़ाइल नाम के बजाय पूर्ण URL प्रदर्शित करें [डिफ़ॉल्ट: false]
  --norecurse, -n        सबडायरेक्टरी का पता न लगाएं और उनमें रिकर्स न करें (जब ऑटोकम्पलीट अक्षम हो तो अक्षम) [डिफ़ॉल्ट: false]
  --stabilise, -s        अस्थिर सर्वर से सुसंगत ऑटोकम्पलीट परिणाम प्राप्त करने का प्रयास करें (अधिक अनुरोध उत्पन्न करता है) [डिफ़ॉल्ट: false]
  --patience LEVEL, -p LEVEL
                         संवेदनशीलता निर्धारित करते समय धैर्य स्तर (0 = धैर्यवान; 1 = बहुत धैर्यवान) [डिफ़ॉल्ट: 0]
  --characters CHARACTERS, -C CHARACTERS
                         फ़ाइल नाम वर्णों की गणना करने के लिए [डिफ़ॉल्ट: JFKGOTMYVHSPCANDXLRWEBQUIZ8549176320-_()&'!#$%@^{}~]
  --autocomplete mode, -a mode
                         ऑटोकम्पलीट डिटेक्शन मोड (auto = स्वचालित चयन; method = HTTP method magic; status = HTTP status; distance = Levenshtein distance; none = अक्षम) [डिफ़ॉल्ट: auto]
  --isvuln, -V           सेवा के संवेदनशील होने का निर्धारण करने के बाद बाहर निकलें [डिफ़ॉल्ट: false]
  --help, -h             यह सहायता प्रदर्शित करें और बाहर निकलें
  --version              संस्करण प्रदर्शित करें और बाहर निकलें

उपयोगिता

Shortscan प्रोजेक्ट में shortutil नामक एक उपयोगिता शामिल है जिसका उपयोग विभिन्न शॉर्ट फ़ाइल नाम संचालन करने और टूल के साथ उपयोग के लिए कस्टम रेनबो टेबल बनाने के लिए किया जा सकता है।

उदाहरण

आप मौजूदा वर्डलिस्ट से रेनबो टेबल इस प्रकार बना सकते हैं:

root@kitploit:~
shortutil wordlist input.txt > output.rainbow

फ़ाइल के लिए एक बार का चेकसम उत्पन्न करने के लिए:

root@kitploit:~
shortutil checksum index.html

उपयोग

प्रत्येक कमांड के विकल्पों की पूरी सूची के लिए shortutil <command> --help चलाएँ।

root@kitploit:~
Shortutil v0.3 · bitquark द्वारा शॉर्ट फ़ाइल नाम उपयोगिता
उपयोग: main <command> [<args>]

विकल्प:
  --help, -h             यह सहायता प्रदर्शित करें और बाहर निकलें

कमांड:
  wordlist               उदाहरण के लिए, shortscan के साथ उपयोग के लिए वर्डलिस्ट में हैश जोड़ें
  checksum               दिए गए फ़ाइल नाम के लिए एक बार का चेकसम उत्पन्न करें

वर्डलिस्ट

shortscan के लिए एक कस्टम वर्डलिस्ट बनाई गई थी। पूर्ण विवरण के लिए देखें pkg/shortscan/resources/README.md

श्रेय

Soroush Dalili द्वारा मूल IIS शॉर्ट फ़ाइल नाम शोध।

अतिरिक्त शोध और यह प्रोजेक्ट bitquark द्वारा।

टूल डाउनलोड करें