Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
project-black — स्कैनिंग मॉड्यूल्स के साथ पेंटेस्ट/बगबाउंटी प्रगति नियंत्रण | Kitploit
उपकरण/GitHubGitHub/c0rv4x/project-black
टोहीभेद्यता स्कैनरनेटवर्क मैपिंगपोर्ट स्कैनिंगDNS और सबडोमेन गणनास्क्रिप्टिंग और स्वचालनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubc0rv4x/project-black
2794746 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

project-black

स्कैनिंग मॉड्यूल्स के साथ पेंटेस्ट/बगबाउंटी प्रगति नियंत्रण

रिपॉजिटरी देखें

प्रोजेक्ट ब्लैक

स्कोप नियंत्रण, स्कोप स्कैनर और प्रगति ट्रैकर जो बग बाउंटी या पेंटेस्ट प्रोजेक्ट पर काम करना आसान बनाता है

Positive Technologies के Anatoly Ivanov

यह टूल किस लिए है?

यह टूल पेंटेस्ट/बगबाउंटी पर अधिक व्यवस्थित कार्य को प्रोत्साहित करता है, प्रगति और सामान्य स्कैन जानकारी पर नज़र रखता है।

यह लॉन्च कर सकता है

  • masscan
  • nmap
  • dirsearch
  • amass
  • patator

आप जिस स्कोप पर काम कर रहे हैं, उसके विरुद्ध और डेटा को सुविधाजनक रूप में संग्रहीत करता है। प्रोजेक्ट के डेटा का उपयोगी फ़िल्टरिंग करें, उदाहरण के लिए:

  • मुझे वे सभी होस्ट खोजें जिनमें खुले पोर्ट हैं, लेकिन 80 नहीं
  • मुझे वे सभी होस्ट खोजें जिनके आईपी 82 से शुरू होते हैं
  • मुझे वे होस्ट खोजें जहाँ dirsearch ने कम से कम 200 स्टेटस कोड वाली 1 फ़ाइल पाई है

स्थापना

डॉकर-कम्पोज़ के माध्यम से बुनियादी सेटअप किसी भी सिस्टम पर चलेगा जिसमें डॉकर और डॉकर-कम्पोज़ निर्भरता है

यदि आपके पास डॉकर स्थापित नहीं है तो

उबंटू/डेबियन के लिए डॉकर

root@kitploit:~
sudo apt install docker.io

टूल स्थापना

यदि आपने डॉकर सेट अप किया है, तो उबंटू/डेबियन के लिए बस

root@kitploit:~
sudo curl -L "https://github.com/docker/compose/releases/download/1.23.1/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose
git clone https://github.com/c0rvax/project-black
cd project-black
sudo docker-compose up

यदि आप कुछ SQL त्रुटियाँ देखते हैं, तो डॉकर-कम्पोज़ को रोकने का प्रयास करें (Ctrl + C एक बार और अच्छी तरह से बंद होने की प्रतीक्षा करें) और docker-compose up चलाएँ

इसमें कुछ समय लग सकता है लेकिन बस इतना ही! अन्य डिस्ट्रो के लिए भी बहुत समान दिशानिर्देश होना चाहिए।

अब http://localhost:5000 पर जाएं, क्रेडेंशियल दर्ज करें। वे https://github.com/c0rvax/project-black/blob/master/config/config_docker.yml में application के अंतर्गत पाए जा सकते हैं

अधिक जटिल सेटअप या कुछ विफल होने पर, विकी देखें।

संसाधन सूचना

कोई भी डॉकर कंटेनर संसाधन उपयोग की मात्रा को प्रतिबंधित नहीं करता, आप यहाँ स्वयं जिम्मेदार हैं, हालांकि, आप प्रत्येक कार्यकर्ता के लिए समानांतर कार्यों की मात्रा को अलग-अलग बदल सकते हैं। इसके लिए विकी देखें उस

कैसे काम करें?

सेटअप के बाद, एक प्रोजेक्ट बनाएं और संबंधित पृष्ठ पर जाएं।

प्रोजेक्ट खोलें

अब हम मूल चरणों का पालन करेंगे जो आप एप्लिकेशन के भीतर कर सकते हैं

स्कोप जोड़ें

मान लीजिए हम hackerone.com और इसके सभी उपडोमेन का आकलन कर रहे हैं। add scope फ़ील्ड में hackerone.com लिखें और Add to scope दबाएं

स्कोप जोड़ें

एंट्रीपॉइंट जोड़ दिया गया है।

स्कोप जोड़ने के अन्य तरीके हैं, विकी देखें

काम करने पर त्वरित नोट

सभी कार्य उपयोगकर्ता से पैरामीटर पढ़ सकते हैं, हालांकि, कुछ विकल्पों के साथ लॉन्च करने पर कोई नया परिणाम प्रदर्शित नहीं होगा क्योंकि किसी प्रोग्राम के सभी संभावित आउटपुट को पार्स करना काफी कठिन है। इसलिए शुरू करने के लिए, इस मैनुअल के विकल्पों को दोहराते हुए काम करने का प्रयास करें।

उपलब्ध विकल्प इस पृष्ठ पर पाए जा सकते हैं

amass शुरू करें

नीले बटन Launch task पर क्लिक करें।

कार्य लॉन्च करें

पैरामीटर के साथ एक पॉपअप दिखाई देगा।

amass विकल्प

All_top_level_domains चेक बॉक्स पर क्लिक करने और argv में -ip दर्ज करने और Fire! बटन पर क्लिक करने की अनुशंसा की जाती है।

amass अनुशंसित

यह amass -d hackerone.com -ip लॉन्च करेगा। ध्यान दें कि इस मामले में हमने कोई डोमेन निर्दिष्ट नहीं किया। ऐसा इसलिए है क्योंकि All_top_level_domains चेक बॉक्स का अर्थ डेटाबेस में संग्रहीत स्कोप को देखना है। इसलिए प्रोग्राम देखता है कि hackerone.com को स्कोप में जोड़ा गया है और इसके विरुद्ध amass लॉन्च करता है।

समाप्त होने पर, नया डेटा स्वचालित रूप से स्कोप में जोड़ दिया जाता है।

masscan और nmap शुरू करें

अब IPs टैब पर जाएं। पहले से ज्ञात बटन Launch task पर क्लिक करें और masscan चुनें।

हम Top N ports बटन का उपयोग करके एक त्वरित स्कैन लॉन्च करेंगे। यह argv पैरामीटर को स्वतः पूर्ण करता है। Fire! दबाएं

Masscan लॉन्च

परिणाम स्वचालित रूप से डेटाबेस से डाउनलोड हो जाते हैं।

Masscan परिणाम

अब Launch task पर क्लिक करें और nmap only open चुनें। यह डेटाबेस में मौजूद सभी खुले पोर्ट खोजेगा और केवल उनके विरुद्ध nmap चलाएगा।

Banner और Fire पर क्लिक करें।

nmap only open प्रारंभ

पता लगाया गया बैनर स्वचालित रूप से दिखाई देगा

nmap बैनर

dirsearch लॉन्च करना

सभी आईपी और सभी खुले पोर्ट (HTTP और HTTPS दोनों का प्रयास किया जाएगा) के विरुद्ध dirsearch लॉन्च करें

IPs टैब पर Launch task पर क्लिक करें और dirsearch चुनें। वे एक्सटेंशन भरें जिन्हें आप आज़माना चाहते हैं और Fire! पर क्लिक करें

आप Hosts टैब पर होस्ट (आईपी नहीं) के विरुद्ध dirsearch लॉन्च कर सकते हैं।

dirsearch पर नोट

यदि कोई पोर्ट नहीं हैं, तो dirsearch शुरू भी नहीं होगा। इसलिए पहले सुनिश्चित करें कि आपने खुले पोर्ट खोजने के लिए nmap या masscan लॉन्च किया है।

परिणामों का निरीक्षण करना

परिणामों की जाँच करने के आम तौर पर तीन तरीके हैं:

  • आईपी/होस्ट सूची
  • आईपी/होस्ट विवरण
  • Dirsearch सूची

आईपी और होस्ट सूची

ये दो टैब हैं। वे एक ही तरह से काम करते हैं इसलिए हम होस्ट पर रुकेंगे।

होस्ट सूची

आप होस्टों, उनके पोर्ट और फ़ाइलों की एक सूची देख सकते हैं। साथ ही आप उस होस्ट के लिए एक टिप्पणी संपादित कर सकते हैं।

यहाँ महत्वपूर्ण भाग फ़िल्टरिंग बॉक्स है।

फ़िल्टरिंग

आप ऊपर दिखाए गए फ़ील्ड का उपयोग करके विभिन्न फ़िल्टरों को एकत्रित कर सकते हैं। वांछित फ़िल्टर टाइप करें (इसके लिए एक सहायक है) और Shift + Enter दबाएं

लागू फ़िल्टर

आईपी/होस्ट विवरण

आप किसी विशिष्ट होस्ट या आईपी पर विवरण भी देख सकते हैं। चश्मे वाला बटन दबाएं

चश्मा

वहां आप उस होस्ट पर प्रत्येक खुले पोर्ट के लिए dirsearch परिणाम देखेंगे

Dirsearch सूची

Dirsearch list बटन एक नई विंडो खोलेगा जो इस प्रोजेक्ट में लॉन्च किए गए प्रत्येक dirsearch के लिए सभी मिली फ़ाइलें दिखाएगा।

विशिष्ट स्कोप के विरुद्ध कार्य लॉन्च करना

आईपी और होस्ट Launch task अलग-अलग हैं! आईपी पृष्ठ पर बटन वर्तमान प्रोजेक्ट के सभी आईपी के विरुद्ध शुरू होगा, जबकि होस्ट पृष्ठ पर बटन होस्ट के विरुद्ध लॉन्च होगा।

कुछ होस्ट के विरुद्ध कार्य लॉन्च करने के लिए, आपको चाहिए

  1. होस्ट को फ़िल्टर करें
  2. कार्य लॉन्च करें

उदाहरण: लागू फ़िल्टर 2

कुछ फ़िल्टर लागू किए गए हैं। यदि हम अब dirsearch लॉन्च करते हैं, तो यह उन होस्ट के विरुद्ध लॉन्च किया जाएगा जो उपयोग किए गए फ़िल्टर से मेल खाते हैं।

टूल डाउनलोड करें