Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
firefly — उच्च-प्रदर्शन ब्लैक-बॉक्स फजर वेब अनुप्रयोगों के लिए, जिसमें निर्मित पेलोड इंजन, अनुरोध सत्यापन, छेड़छाड़, एन्कोडिंग और छिपे हुए व्यवहारों और कमजोरियों का पता लगाने के लिए उन्नत फ़िल्टरिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/brum3ns/firefly
भेद्यता स्कैनरवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubbrum3ns/firefly

firefly

उच्च-प्रदर्शन ब्लैक-बॉक्स फजर वेब अनुप्रयोगों के लिए, जिसमें निर्मित पेलोड इंजन, अनुरोध सत्यापन, छेड़छाड़, एन्कोडिंग और छिपे हुए व्यवहारों और कमजोरियों का पता लगाने के लिए उन्नत फ़िल्टरिंग शामिल है।

रिपॉजिटरी देखें
4414182 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

firefly

</ लाभ | विशेषताएं | स्थापना | उपयोग | समुदाय >

Firefly एक उन्नत ब्लैक-बॉक्स फ़ज़र है, न कि केवल एक मानक एसेट खोज उपकरण। Firefly लक्ष्य के व्यवहार का पता लगाने के लिए बड़ी संख्या में अंतर्निहित जांचों के साथ लक्ष्य का परीक्षण करने का लाभ प्रदान करता है।

लाभ

  • उत्कृष्ट प्रदर्शन के लिए gorutines और आंतरिक हार्डवेयर का भारी उपयोग
  • अंतर्निहित इंजन जो प्रत्येक कार्य को "x" उत्तर परिणामों के लिए आगमनात्मक रूप से संभालता है
  • अधिक जटिल फ़ज़िंग को संभालने के लिए अत्यधिक अनुकूलन योग्य
  • जंक परिणामों से बचने के लिए फ़िल्टर विकल्प और अनुरोध सत्यापन
  • मैत्रीपूर्ण त्रुटि और डीबग आउटपुट
  • अंतर्निहित पेलोड (डिफ़ॉल्ट सूची seclists की वर्डलिस्ट के साथ मिश्रित होती है)
  • पेलोड टैम्परिंग और एन्कोडिंग कार्यक्षमता
  • विशेषताएं

    fireflyOptions

    स्थापना

    root@kitploit:~
    go install -v github.com/Brum3ns/firefly/cmd/firefly@latest
    

    या

    root@kitploit:~
    go get -v github.com/Brum3ns/firefly/cmd/firefly
    

    उपयोग

    सरल

    root@kitploit:~
    firefly -h
    
    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ'
    

    उन्नत उपयोग

    अनुरोध

    विभिन्न प्रकार के अनुरोध इनपुट जिनका उपयोग किया जा सकता है

    मूल

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' --timeout 7000
    

    विभिन्न विधियों और प्रोटोकॉल के साथ अनुरोध

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -m GET,POST,PUT -p https,http,ws
    

    पाइपलाइन

    root@kitploit:~
    echo 'http://example.com/?query=FUZZ' | firefly 
    

    HTTP Raw

    root@kitploit:~
    firefly -r '
    GET /?query=FUZZ HTTP/1.1
    Host: example.com
    User-Agent: FireFly'
    

    यह HTTP Raw भेजेगा और फ़ज़ करने के लिए सभी GET और/या POST पैरामीटर का स्वतः पता लगाएगा।

    root@kitploit:~
    firefly -r '
    POST /?A=1 HTTP/1.1
    Host: example.com
    User-Agent: Firefly
    X-Host: FUZZ
    
    B=2&C=3' -au replace
    

    अनुरोध सत्यापक

    अनुरोध सत्यापक सबसे महत्वपूर्ण भाग है। यह सुविधा Firefly को आपके द्वारा फ़ज़ किए जा रहे लक्ष्य के मुख्य व्यवहार को जानने देती है। गुणवत्ता को मात्रा से अधिक महत्व देना महत्वपूर्ण है। अधिक सत्यापन अनुरोध आंतरिक हार्डवेयर प्रदर्शन की कीमत पर बेहतर गुणवत्ता की ओर ले जाएंगे (आपके हार्डवेयर पर निर्भर करता है)

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e 
    

    पेलोड

    पेलोड को अत्यधिक अनुकूलित किया जा सकता है और एक अच्छी कोर वर्डलिस्ट के साथ Firefly के अंदर ही पेलोड वर्डलिस्ट को पूरी तरह से अनुकूलित करना संभव है।

    पेलोड डीबग

    सभी पेलोड का प्रारूप प्रदर्शित करें और बाहर निकलें

    root@kitploit:~
    firefly -show-payload
    

    टैम्पर्स

    उपलब्ध सभी टैम्पर्स की सूची

    root@kitploit:~
    firefly -list-tamper
    

    दिए गए प्रकार के साथ सभी पेलोड को टैम्पर करें (एक से अधिक का उपयोग अल्पविराम से अलग करके किया जा सकता है)

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e s2c
    

    एन्कोड

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e hex
    

    फिर सभी पेलोड को URL एन्कोड करें

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e hex,url
    

    पेलोड regex प्रतिस्थापन

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -pr '\([0-9]+=[0-9]+\) => (13=(37-24))'
    

    पेलोड: ' or (1=1)-- - और " or(20=20)or " परिणाम होगा: ' or (13=(37-24))-- - और " or(13=(37-24))or " जहाँ => (रिक्त स्थान के साथ) "इससे प्रतिस्थापित करें" को इंगित करता है।

    फ़िल्टर

    फ़िल्टर विकल्प उन प्रतिक्रियाओं को फ़िल्टर/मिलान करने के लिए जिनमें दिया गया नियम शामिल है।

    प्रतिक्रिया को अनदेखा (फ़िल्टर) करने के लिए स्टेटस कोड 302 और लाइन गणना 0

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -fc 302 -fl 0
    

    प्रतिक्रियाओं को शामिल (मिलान) करने के लिए regex, और स्टेटस कोड 200

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -mr '[Ee]rror (at|on) line \d' -mc 200
    
    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -mr 'MySQL' -mc 200
    

    प्रदर्शन

    अनुरोध प्रक्रिया के लिए उपयोग किए जाने वाले प्रदर्शन और समय विलंब

    थ्रेड / समवर्तीता

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -t 35
    

    प्रत्येक समवर्तीता के लिए मिलीसेकंड (ms) में समय विलंब

    root@kitploit:~
    FireFly -u 'http://example.com/?query=FUZZ' -t 35 -dl 2000
    

    वर्डलिस्ट

    वह वर्डलिस्ट जिसमें पेलोड होते हैं, अलग से जोड़ी जा सकती है या दिए गए फ़ोल्डर से निकाली जा सकती है

    अपने आक्रमण प्रकार के साथ एकल वर्डलिस्ट

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -w wordlist.txt:fuzz
    

    फ़ोल्डर के अंदर सभी वर्डलिस्ट निकालें। आक्रमण प्रकार प्रत्यय <type>_wordlist.txt पर निर्भर है

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -w wl/
    

    उदाहरण

    फ़ोल्डर wl के अंदर वर्डलिस्ट के नाम:

    1. fuzz_wordlist.txt
    2. time_wordlist.txt

    आउटपुट

    JSON आउटपुट दृढ़ता से अनुशंसित है। ऐसा इसलिए है क्योंकि आप परिणामों को नेविगेट करने और उनकी तुलना करने के लिए jq टूल से लाभ उठा सकते हैं।

    (यदि Firefly को अन्य टूल के साथ पाइपलाइन में जोड़ा गया है, तो मानक सादा पाठ एक बेहतर विकल्प हो सकता है।)

    सरल सादा पाठ आउटपुट प्रारूप

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -o file.txt
    

    JSON आउटपुट प्रारूप (अनुशंसित)

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -oJ file.json
    

    समुदाय

    समुदाय में हर कोई Firefly के लिए नई सुविधाओं, सुधारों का सुझाव देने और/या नए पेलोड जोड़ने के लिए स्वतंत्र है, बस एक पुल अनुरोध करें या अपने सुझावों के साथ एक टिप्पणी जोड़ें!

    टूल डाउनलोड करें