Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HawkScan — सुरक्षा उपकरण: एक वेबसाइट पर टोही और सूचना संग्रह के लिए। (python 3.x) | Kitploit
उपकरण/GitHubGitHub/c0dejump/hawkscan
टोहीभेद्यता स्कैनरजानकारी एकत्र करनाWAF बाईपासवेब सुरक्षाफज़िंगसबडोमेन एनुमरेशनक्रॉलर
GitHubc0dejump/hawkscan

HawkScan

सुरक्षा उपकरण: एक वेबसाइट पर टोही और सूचना संग्रह के लिए। (python 3.x)

रिपॉजिटरी देखें
463861 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HawkScan

PyPI version PyPI Statistics Twitter

alt tag

एक वेबसाइट पर टोही और जानकारी संग्रह के लिए सुरक्षा उपकरण (पायथन 3.x)

  • समाचार
  • स्थापना
  • विशेष सुविधाएँ
  • TODO
  • उपयोग
  • उदाहरण
  • धन्यवाद
  • दान
  • उपयोग किए गए उपकरण
  • विकी

समाचार v2.x

root@kitploit:~
- प्रॉक्सी फ़ंक्शन जोड़ा गया
- प्राथमिकताओं/कार्यों को पुनर्परिभाषित किया गया
- प्रमाणपत्र उपडोमेन परिणामों की डिबगिंग
- स्कैन के दौरान वर्तमान बायपास संख्या प्रदर्शित करें ("CB:")
- क्रिसमस के लिए ईस्टर एग :)
- विकल्प -nfs (पहला चरण नहीं) पहले recon चरणों को छोड़ने के लिए
- स्कैन से पहले Google CSE
- विकी का निर्माण
- HTML वेबपेज में संभावित पथ प्रकटीकरण का पता लगाना
- संभावित छिपी निर्देशिका का पता लगाना

(अधिक जानकारी के लिए CHANGELOG.md देखें)

स्थापना

root@kitploit:~

       - git clone https://github.com/c0dejump/HawkScan.git && sudo python3 HawkScan/setup.py install
       
       - pip(3) install -r requirements.txt 
    
       - python3 -m pip install -r requirements.txt

विशेष सुविधाएँ

स्कैन से पहले

  • हेडर जानकारी जांचें
  • DNS जानकारी जांचें
  • Github जांचें
  • CMS पहचान + संस्करण और कमजोरियाँ
  • वेबैक मशीन में जांचें
  • जांचें कि क्या डेटाबेस firebaseio मौजूद है और सुलभ है
  • यह परीक्षण करना कि क्या "localhost" होस्ट से स्कैन करना संभव है
  • Google Dork जांचें
  • होस्ट IP जांचें
  • बैकअप डोमेन नाम जांचें (उदा: www.domain.com/domain.zip)
  • socketio कनेक्शन जांचें
  • cse Google खोज (बकेट्स...)

स्कैन के दौरान - बाद में

  • सभी मिली फ़ाइलों पर बैकअप/पुरानी फ़ाइल का परीक्षण करें (index.php.bak, index.php~ ...)
  • बैकअप सिस्टम (यदि स्क्रिप्ट रुक जाती है, तो वही स्थान से फिर से शुरू होती है)
  • WAF पहचान और WAF पर प्रतिक्रिया त्रुटि + इसे बायपास करने का परीक्षण
  • विकल्प --exclude पेज, कोड त्रुटि, बाइट्स को बाहर करने के लिए
  • विकल्प rate-limit यदि ऐप अस्थिर है (--timesleep)
  • स्रोत कोड पृष्ठ में S3 बकेट खोजें
  • 403/401 कोड त्रुटि के लिए विभिन्न बायपास आज़माएं
  • JS पार्सिंग और विश्लेषण (विकल्प --js)
  • विंडो के सापेक्ष ऑटो आकार बदलें
  • स्कैन पूरा होने पर सूचित करें (केवल Linux पर काम करता है)
  • एकाधिक आउटपुट प्रारूप। उपलब्ध प्रारूप: json, csv, txt
  • एकाधिक वेबसाइट स्कैनिंग
  • प्रीफ़िक्स फ़ाइल नाम (old_, copy of...)
  • HTML वेबपेज में संभावित पथ प्रकटीकरण का पता लगाना

TODO

P1 सबसे महत्वपूर्ण है

[WIP] एकाधिक बहिष्करण जैसे: --exclude 403,1337b [P1] [प्रगति पर] (देखें उदाहरण) [WIP] कुछ प्रॉक्सी के माध्यम से अनाम रूटिंग (http/s प्रॉक्सी सूची) [P1] [प्रगति पर] [WIP] रिपोर्ट स्कैन का पुनर्निर्माण [P1] [WIP] HExHTTP "हेडर जानकारी" को स्कैन से पहले बदलें

  • asyncio बनाम threading? [PX]
  • संभावित छिपे उपडोमेन की जांच के लिए crt.sh जोड़ें (letdebug मॉड्यूल के साथ?) [PX]
  • परिणाम DB में धकेलें [P2]
  • यदि किसी मौजूदा फ़ोल्डर के साथ किसी वेबसाइट को पुनः स्कैन करें, तो स्कैन और फ़ोल्डर के बीच अंतर (diff) करें [P2]
  • WAF संवेदनशीलता की जांच के लिए प्री-रन (उदाहरण के लिए 40 थ्रेड के साथ प्रॉक्सी द्वारा) // प्रॉक्सी फ़ंक्शन जोड़ें [P2]
  • स्रोत कोड की जांच करें और Github में लीक या संवेदनशील डेटा सत्यापित करें // अन्य उपकरण? [P3]
  • API एंडपॉइंट/जानकारी लीक स्कैन करें [P3]

उपयोग

root@kitploit:~
     
    usage: hawkscan.py [-h] [-u URL] [-f FILE_URL] [-t THREAD] [--exclude EXCLUDE [EXCLUDE ...]] [--auto] [--update] [-w WORDLIST] [-b [BACKUP ...]] [-p PREFIX] [-H HEADER_] [-a USER_AGENT] [--redirect] [--auth AUTH] [--timesleep TS] [--proxie PROXIE] [-r] [-s SUBDOMAINS] [--js] [--nfs] [--ffs] [--notify] [-o OUTPUT] [-of OUTPUT_TYPE]    
 
root@kitploit:~
> General:
    -u URL                स्कैन करने के लिए URL [आवश्यक]
    -f FILE_URL           एकाधिक URL स्कैन करने के लिए फ़ाइल
    -t THREAD             URL फ़ज़िंग के लिए थ्रेड्स की संख्या। डिफ़ॉल्ट: 30
    --exclude EXCLUDE [EXCLUDE ...] पेज, प्रतिक्रिया कोड, प्रतिक्रिया आकार बाहर करें। (उदाहरण: --exclude 500,337b)
    --auto                वेबसाइट की प्रतिक्रिया के अनुसार स्वचालित थ्रेड। अधिकतम: 30
    --update              स्वचालित अपडेट के लिए
    --lightmode           सिर्फ सरल फ़ज़िंग के लिए (1 अनुरोध प्रति सेकंड और प्रत्येक अनुरोध के लिए नया सत्र)


> Wordlist Settings:
    -w WORDLIST           वांछित वेबसाइट को फ़ज़ करने के लिए उपयोग की जाने वाली वर्डलिस्ट। डिफ़ॉल्ट: dichawk.txt
    -b                    स्कैन के दौरान प्रीफ़िक्स/सफ़िक्स बैकअप एक्सटेंशन जोड़ें। (उदाहरण: exemple.com/~ex/, exemple.com/ex.php.bak...) /!\ सावधान, अधिक समय लगता है
    -p PREFIX             वर्डलिस्ट में प्रीफ़िक्स जोड़ें स्कैन करने के लिए

> Request Settings:             
    -H HEADER_            हेडर संशोधित करें। (उदाहरण: -H "cookie: test")
    -a USER_AGENT         यूज़र-एजेंट चुनें। डिफ़ॉल्ट: रैंडम
    --redirect            रीडायरेक्ट प्रतिक्रिया (301/302) के साथ स्कैन करने के लिए
    --auth AUTH           HTTP प्रमाणीकरण। (उदाहरण: --auth admin:admin)
    --timesleep TS        यदि स्कैन के दौरान ऐप अस्थिर है तो टाइमस्लीप/रेट-लिमिट परिभाषित करें।

> Tips:            
    -r                    रिकर्सिव डीआईआर/फ़ाइलें
    -s SUBDOMAINS         उपडोमेन परीक्षक
    --js                  जावास्क्रिप्ट पृष्ठ में कुंजी, टोकन, संवेदनशील एंडपॉइंट... खोजने का प्रयास करें
    --nfs                 पहली बार चलाने के दौरान स्कैन का पहला चरण नहीं (waf, vhosts, wayback आदि)
    --ffs                 पहली बार चलाने के दौरान स्कैन का पहला चरण बलपूर्वक करें (waf, vhosts, wayback आदि)
    --notify              स्कैन समाप्त होने पर सूचना प्राप्त करने के लिए (केवल लिनक्स पर काम करता है)

> Export Settings:                    
    -o OUTPUT             site_scan.txt में आउटपुट (डिफ़ॉल्ट रूप से वेबसाइट निर्देशिका में)
    -of OUTPUT_TYPE       आउटपुट फ़ाइल प्रारूप। उपलब्ध प्रारूप: json, csv, txt           

उदाहरण

root@kitploit:~
    //Basic
     python hawkscan.py -u https://www.exemple.com/

    //With specific dico
     python hawkscan.py -u https://www.exemple.com/ -w dico_extra.txt

    //with 30 threads
     python hawkscan.py -u https://www.exemple.com/ -t 30

    //With backup files scan
     python hawkscan.py -u https://www.exemple.com/ -b

    //With an exclude page
     python hawkscan.py -u https://www.exemple.com/ --exclude profile.php

    //With an exclude response code
     python hawkscan.py -u https://www.exemple.com/ --exclude 403

    //With an exclude bytes number
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b 

    //With two excludes type
     python hawkscan.py -u https://www.exemple.com/ --exclude 1337b,403

धन्यवाद

Layno (https://github.com/Clayno/) [तकनीकी सहायक] Sanguinarius (https://twitter.com/sanguinarius_Bt) [तकनीकी सहायक] Jamb0n69 (https://twitter.com/jamb0n69) [तकनीकी सहायक] Cyber_Ph4ntoM (https://twitter.com/__PH4NTOM__) [बीटा परीक्षक और लोगो ग्राफिस्ट]

दान

https://www.paypal.me/c0dejump

या यदि आप मुझे एक कॉफी देना चाहते हैं :)

https://ko-fi.com/c0dejump

उपयोग किए गए उपकरण

यह स्क्रिप्ट पहले चरण में WAF का पता लगाने के लिए "WafW00f" का उपयोग करती है (https://github.com/EnableSecurity/wafw00f)

यह स्क्रिप्ट उपडोमेन स्कैन करने के लिए "Sublist3r" का उपयोग करती है (https://github.com/aboul3la/Sublist3r)

टूल डाउनलोड करें