Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/brum3ns/firefly
भेद्यता स्कैनरवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubbrum3ns/firefly

firefly

उच्च-प्रदर्शन ब्लैक-बॉक्स फजर वेब अनुप्रयोगों के लिए, जिसमें निर्मित पेलोड इंजन, अनुरोध सत्यापन, छेड़छाड़, एन्कोडिंग और छिपे हुए व्यवहारों और कमजोरियों का पता लगाने के लिए उन्नत फ़िल्टरिंग शामिल है।

रिपॉजिटरी देखें
441412 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

firefly

</ लाभ | विशेषताएं | स्थापना | उपयोग | समुदाय >

Firefly एक उन्नत ब्लैक-बॉक्स फ़ज़र है, न कि केवल एक मानक एसेट खोज उपकरण। Firefly लक्ष्य के व्यवहार का पता लगाने के लिए बड़ी संख्या में अंतर्निहित जांचों के साथ लक्ष्य का परीक्षण करने का लाभ प्रदान करता है।

लाभ

  • उत्कृष्ट प्रदर्शन के लिए gorutines और आंतरिक हार्डवेयर का भारी उपयोग
  • अंतर्निहित इंजन जो प्रत्येक कार्य को "x" उत्तर परिणामों के लिए आगमनात्मक रूप से संभालता है
  • अधिक जटिल फ़ज़िंग को संभालने के लिए अत्यधिक अनुकूलन योग्य
  • जंक परिणामों से बचने के लिए फ़िल्टर विकल्प और अनुरोध सत्यापन
  • मैत्रीपूर्ण त्रुटि और डीबग आउटपुट
  • अंतर्निहित पेलोड (डिफ़ॉल्ट सूची seclists की वर्डलिस्ट के साथ मिश्रित होती है)
  • पेलोड टैम्परिंग और एन्कोडिंग कार्यक्षमता

विशेषताएं

fireflyOptions

स्थापना

root@kitploit:~
go install -v github.com/Brum3ns/firefly/cmd/firefly@latest

या

root@kitploit:~
go get -v github.com/Brum3ns/firefly/cmd/firefly

उपयोग

सरल

root@kitploit:~
firefly -h
root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ'

उन्नत उपयोग

अनुरोध

विभिन्न प्रकार के अनुरोध इनपुट जिनका उपयोग किया जा सकता है

मूल

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' --timeout 7000

विभिन्न विधियों और प्रोटोकॉल के साथ अनुरोध

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -m GET,POST,PUT -p https,http,ws

पाइपलाइन

root@kitploit:~
echo 'http://example.com/?query=FUZZ' | firefly 

HTTP Raw

root@kitploit:~
firefly -r '
GET /?query=FUZZ HTTP/1.1
Host: example.com
User-Agent: FireFly'

यह HTTP Raw भेजेगा और फ़ज़ करने के लिए सभी GET और/या POST पैरामीटर का स्वतः पता लगाएगा।

root@kitploit:~
firefly -r '
POST /?A=1 HTTP/1.1
Host: example.com
User-Agent: Firefly
X-Host: FUZZ

B=2&C=3' -au replace

अनुरोध सत्यापक

अनुरोध सत्यापक सबसे महत्वपूर्ण भाग है। यह सुविधा Firefly को आपके द्वारा फ़ज़ किए जा रहे लक्ष्य के मुख्य व्यवहार को जानने देती है। गुणवत्ता को मात्रा से अधिक महत्व देना महत्वपूर्ण है। अधिक सत्यापन अनुरोध आंतरिक हार्डवेयर प्रदर्शन की कीमत पर बेहतर गुणवत्ता की ओर ले जाएंगे (आपके हार्डवेयर पर निर्भर करता है)

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e 

पेलोड

पेलोड को अत्यधिक अनुकूलित किया जा सकता है और एक अच्छी कोर वर्डलिस्ट के साथ Firefly के अंदर ही पेलोड वर्डलिस्ट को पूरी तरह से अनुकूलित करना संभव है।

पेलोड डीबग

सभी पेलोड का प्रारूप प्रदर्शित करें और बाहर निकलें

root@kitploit:~
firefly -show-payload

टैम्पर्स

उपलब्ध सभी टैम्पर्स की सूची

root@kitploit:~
firefly -list-tamper

दिए गए प्रकार के साथ सभी पेलोड को टैम्पर करें (एक से अधिक का उपयोग अल्पविराम से अलग करके किया जा सकता है)

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e s2c

एन्कोड

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e hex

फिर सभी पेलोड को URL एन्कोड करें

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e hex,url

पेलोड regex प्रतिस्थापन

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -pr '\([0-9]+=[0-9]+\) => (13=(37-24))'

पेलोड: ' or (1=1)-- - और " or(20=20)or " परिणाम होगा: ' or (13=(37-24))-- - और " or(13=(37-24))or " जहाँ => (रिक्त स्थान के साथ) "इससे प्रतिस्थापित करें" को इंगित करता है।

फ़िल्टर

फ़िल्टर विकल्प उन प्रतिक्रियाओं को फ़िल्टर/मिलान करने के लिए जिनमें दिया गया नियम शामिल है।

प्रतिक्रिया को अनदेखा (फ़िल्टर) करने के लिए स्टेटस कोड 302 और लाइन गणना 0

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -fc 302 -fl 0

प्रतिक्रियाओं को शामिल (मिलान) करने के लिए regex, और स्टेटस कोड 200

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -mr '[Ee]rror (at|on) line \d' -mc 200
root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -mr 'MySQL' -mc 200

प्रदर्शन

अनुरोध प्रक्रिया के लिए उपयोग किए जाने वाले प्रदर्शन और समय विलंब

थ्रेड / समवर्तीता

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -t 35

प्रत्येक समवर्तीता के लिए मिलीसेकंड (ms) में समय विलंब

root@kitploit:~
FireFly -u 'http://example.com/?query=FUZZ' -t 35 -dl 2000

वर्डलिस्ट

वह वर्डलिस्ट जिसमें पेलोड होते हैं, अलग से जोड़ी जा सकती है या दिए गए फ़ोल्डर से निकाली जा सकती है

अपने आक्रमण प्रकार के साथ एकल वर्डलिस्ट

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -w wordlist.txt:fuzz

फ़ोल्डर के अंदर सभी वर्डलिस्ट निकालें। आक्रमण प्रकार प्रत्यय <type>_wordlist.txt पर निर्भर है

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -w wl/

उदाहरण

फ़ोल्डर wl के अंदर वर्डलिस्ट के नाम:

  1. fuzz_wordlist.txt
  2. time_wordlist.txt

आउटपुट

JSON आउटपुट दृढ़ता से अनुशंसित है। ऐसा इसलिए है क्योंकि आप परिणामों को नेविगेट करने और उनकी तुलना करने के लिए jq टूल से लाभ उठा सकते हैं।

(यदि Firefly को अन्य टूल के साथ पाइपलाइन में जोड़ा गया है, तो मानक सादा पाठ एक बेहतर विकल्प हो सकता है।)

सरल सादा पाठ आउटपुट प्रारूप

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -o file.txt

JSON आउटपुट प्रारूप (अनुशंसित)

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -oJ file.json

समुदाय

समुदाय में हर कोई Firefly के लिए नई सुविधाओं, सुधारों का सुझाव देने और/या नए पेलोड जोड़ने के लिए स्वतंत्र है, बस एक पुल अनुरोध करें या अपने सुझावों के साथ एक टिप्पणी जोड़ें!

टूल डाउनलोड करें