Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
firefly — उच्च-प्रदर्शन ब्लैक-बॉक्स फजर वेब अनुप्रयोगों के लिए, जिसमें निर्मित पेलोड इंजन, अनुरोध सत्यापन, छेड़छाड़, एन्कोडिंग और छिपे हुए व्यवहारों और कमजोरियों का पता लगाने के लिए उन्नत फ़िल्टरिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/brum3ns/firefly
भेद्यता स्कैनरवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubbrum3ns/firefly

firefly

उच्च-प्रदर्शन ब्लैक-बॉक्स फजर वेब अनुप्रयोगों के लिए, जिसमें निर्मित पेलोड इंजन, अनुरोध सत्यापन, छेड़छाड़, एन्कोडिंग और छिपे हुए व्यवहारों और कमजोरियों का पता लगाने के लिए उन्नत फ़िल्टरिंग शामिल है।

रिपॉजिटरी देखें
44141232 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

firefly

</ लाभ | विशेषताएं | स्थापना | उपयोग | समुदाय >

Firefly एक उन्नत ब्लैक-बॉक्स फ़ज़र है, न कि केवल एक मानक एसेट खोज उपकरण। Firefly लक्ष्य के व्यवहार का पता लगाने के लिए बड़ी संख्या में अंतर्निहित जांचों के साथ लक्ष्य का परीक्षण करने का लाभ प्रदान करता है।

लाभ

  • उत्कृष्ट प्रदर्शन के लिए gorutines और आंतरिक हार्डवेयर का भारी उपयोग
  • अंतर्निहित इंजन जो प्रत्येक कार्य को "x" उत्तर परिणामों के लिए आगमनात्मक रूप से संभालता है
  • अधिक जटिल फ़ज़िंग को संभालने के लिए अत्यधिक अनुकूलन योग्य
  • जंक परिणामों से बचने के लिए फ़िल्टर विकल्प और अनुरोध सत्यापन
  • मैत्रीपूर्ण त्रुटि और डीबग आउटपुट
  • अंतर्निहित पेलोड (डिफ़ॉल्ट सूची seclists की वर्डलिस्ट के साथ मिश्रित होती है)
  • पेलोड टैम्परिंग और एन्कोडिंग कार्यक्षमता

विशेषताएं

fireflyOptions

स्थापना

go install -v github.com/Brum3ns/firefly/cmd/firefly@latest

या

go get -v github.com/Brum3ns/firefly/cmd/firefly

उपयोग

सरल

firefly -h
firefly -u 'http://example.com/?query=FUZZ'

उन्नत उपयोग

अनुरोध

विभिन्न प्रकार के अनुरोध इनपुट जिनका उपयोग किया जा सकता है

मूल

firefly -u 'http://example.com/?query=FUZZ' --timeout 7000

विभिन्न विधियों और प्रोटोकॉल के साथ अनुरोध

firefly -u 'http://example.com/?query=FUZZ' -m GET,POST,PUT -p https,http,ws

पाइपलाइन

echo 'http://example.com/?query=FUZZ' | firefly 

HTTP Raw

firefly -r '
GET /?query=FUZZ HTTP/1.1
Host: example.com
User-Agent: FireFly'

यह HTTP Raw भेजेगा और फ़ज़ करने के लिए सभी GET और/या POST पैरामीटर का स्वतः पता लगाएगा।

firefly -r '
POST /?A=1 HTTP/1.1
Host: example.com
User-Agent: Firefly
X-Host: FUZZ

B=2&C=3' -au replace

अनुरोध सत्यापक

अनुरोध सत्यापक सबसे महत्वपूर्ण भाग है। यह सुविधा Firefly को आपके द्वारा फ़ज़ किए जा रहे लक्ष्य के मुख्य व्यवहार को जानने देती है। गुणवत्ता को मात्रा से अधिक महत्व देना महत्वपूर्ण है। अधिक सत्यापन अनुरोध आंतरिक हार्डवेयर प्रदर्शन की कीमत पर बेहतर गुणवत्ता की ओर ले जाएंगे (आपके हार्डवेयर पर निर्भर करता है)

firefly -u 'http://example.com/?query=FUZZ' -e 

पेलोड

पेलोड को अत्यधिक अनुकूलित किया जा सकता है और एक अच्छी कोर वर्डलिस्ट के साथ Firefly के अंदर ही पेलोड वर्डलिस्ट को पूरी तरह से अनुकूलित करना संभव है।

पेलोड डीबग

सभी पेलोड का प्रारूप प्रदर्शित करें और बाहर निकलें

firefly -show-payload

टैम्पर्स

उपलब्ध सभी टैम्पर्स की सूची

firefly -list-tamper

दिए गए प्रकार के साथ सभी पेलोड को टैम्पर करें (एक से अधिक का उपयोग अल्पविराम से अलग करके किया जा सकता है)

firefly -u 'http://example.com/?query=FUZZ' -e s2c

एन्कोड

firefly -u 'http://example.com/?query=FUZZ' -e hex

फिर सभी पेलोड को URL एन्कोड करें

firefly -u 'http://example.com/?query=FUZZ' -e hex,url

पेलोड regex प्रतिस्थापन

firefly -u 'http://example.com/?query=FUZZ' -pr '\([0-9]+=[0-9]+\) => (13=(37-24))'

पेलोड: ' or (1=1)-- - और " or(20=20)or " परिणाम होगा: ' or (13=(37-24))-- - और " or(13=(37-24))or " जहाँ => (रिक्त स्थान के साथ) "इससे प्रतिस्थापित करें" को इंगित करता है।

फ़िल्टर

फ़िल्टर विकल्प उन प्रतिक्रियाओं को फ़िल्टर/मिलान करने के लिए जिनमें दिया गया नियम शामिल है।

प्रतिक्रिया को अनदेखा (फ़िल्टर) करने के लिए स्टेटस कोड 302 और लाइन गणना 0

firefly -u 'http://example.com/?query=FUZZ' -fc 302 -fl 0

प्रतिक्रियाओं को शामिल (मिलान) करने के लिए regex, और स्टेटस कोड 200

firefly -u 'http://example.com/?query=FUZZ' -mr '[Ee]rror (at|on) line \d' -mc 200
firefly -u 'http://example.com/?query=FUZZ' -mr 'MySQL' -mc 200

प्रदर्शन

अनुरोध प्रक्रिया के लिए उपयोग किए जाने वाले प्रदर्शन और समय विलंब

थ्रेड / समवर्तीता

firefly -u 'http://example.com/?query=FUZZ' -t 35

प्रत्येक समवर्तीता के लिए मिलीसेकंड (ms) में समय विलंब

FireFly -u 'http://example.com/?query=FUZZ' -t 35 -dl 2000

वर्डलिस्ट

वह वर्डलिस्ट जिसमें पेलोड होते हैं, अलग से जोड़ी जा सकती है या दिए गए फ़ोल्डर से निकाली जा सकती है

अपने आक्रमण प्रकार के साथ एकल वर्डलिस्ट

firefly -u 'http://example.com/?query=FUZZ' -w wordlist.txt:fuzz

फ़ोल्डर के अंदर सभी वर्डलिस्ट निकालें। आक्रमण प्रकार प्रत्यय <type>_wordlist.txt पर निर्भर है

firefly -u 'http://example.com/?query=FUZZ' -w wl/

उदाहरण

फ़ोल्डर wl के अंदर वर्डलिस्ट के नाम:

  1. fuzz_wordlist.txt
  2. time_wordlist.txt

आउटपुट

JSON आउटपुट दृढ़ता से अनुशंसित है। ऐसा इसलिए है क्योंकि आप परिणामों को नेविगेट करने और उनकी तुलना करने के लिए jq टूल से लाभ उठा सकते हैं।

(यदि Firefly को अन्य टूल के साथ पाइपलाइन में जोड़ा गया है, तो मानक सादा पाठ एक बेहतर विकल्प हो सकता है।)

सरल सादा पाठ आउटपुट प्रारूप

firefly -u 'http://example.com/?query=FUZZ' -o file.txt

JSON आउटपुट प्रारूप (अनुशंसित)

firefly -u 'http://example.com/?query=FUZZ' -oJ file.json

समुदाय

समुदाय में हर कोई Firefly के लिए नई सुविधाओं, सुधारों का सुझाव देने और/या नए पेलोड जोड़ने के लिए स्वतंत्र है, बस एक पुल अनुरोध करें या अपने सुझावों के साथ एक टिप्पणी जोड़ें!

टूल डाउनलोड करें