Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
extended-xss-search — मेरे xssfinder टूल का एक बेहतर संस्करण - url की सूची पर विभिन्न प्रकार के xss के लिए स्कैन करता है। | Kitploit
उपकरण/GitHubGitHub/damian89/extended-xss-search
भेद्यता स्कैनरवेब भेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubdamian89/extended-xss-search

extended-xss-search

मेरे xssfinder टूल का एक बेहतर संस्करण - url की सूची पर विभिन्न प्रकार के xss के लिए स्कैन करता है।

रिपॉजिटरी देखें
1894777 साल पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक्सटेंडेड XSS खोजक और ढूंढ़ने वाला

यह "xssfinder" के रूप में पहले से प्रकाशित मूल विचार पर आधारित विस्तारित संस्करण है। यह निजी संस्करण एक हमलावर को न केवल GET बल्कि POST अनुरोध करने की अनुमति देता है। इसके अतिरिक्त, प्रत्येक अनुरोध को Burp या किसी अन्य टनल के माध्यम से प्रॉक्सी करना संभव है।

पहले कदम

example.app-settings.conf का नाम बदलकर app-settings.conf करें और सेटिंग्स समायोजित करें। इसे बिना किसी बदलाव के काम करना चाहिए, लेकिन लक्ष्य पर निर्भर करते हुए मैं चंक आकारों को समायोजित करने की सलाह दूंगा।

निष्पादन

यह उपकरण CLI के माध्यम से कोई तर्क नहीं चाहता है, इसलिए बस टाइप करें:

python3 extended-xss-search.py

कॉन्फ़िगरेशन

बहुत सारे विकल्प और सेटिंग्स सेट करना संभव है, इसलिए यहाँ कुछ स्पष्टीकरण दिए गए हैं।

फ़ाइलें

मुख्य कॉन्फ़िग फ़ाइल "app-settings.conf" है, सब कुछ उसी फ़ाइल में करना होता है! इसके अलावा, कुछ अन्य फ़ाइलें हैं जो हेडर, URL और कुकीज़ जैसे अधिक जटिल डेटा सेट करने की अनुमति देती हैं।

config/cookie-jar.txt

इस फ़ाइल का उपयोग कुकी स्ट्रिंग जोड़ने के लिए करें। मैं आमतौर पर वह कॉपी करता हूं जो आप प्रत्येक Burp अनुरोध में देख सकते हैं। कृपया केवल "Cookie:"-हेडर का मान कॉपी करें। डिफ़ॉल्ट फ़ाइल में एक नमूना इनपुट है।

config/http-headers.txt

यह फ़ाइल उन HTTP हेडर को परिभाषित करती है जो अनुरोध में जोड़े जाते हैं और हेरफेर किए जाते हैं (प्रत्येक में पेलोड जोड़ा जाता है)। सबसे महत्वपूर्ण हेडर पहले से ही फ़ाइल में हैं। लेकिन बेझिझक और जोड़ें।

config/parameters.txt

टूल में GET और POST पैरामीटर को ब्रूट फोर्स करने का विकल्प है। उस स्थिति में उन पैरामीटरों (+ क्वेरी स्ट्रिंग वाले) का उपयोग किया जाएगा। प्रत्येक पैरामीटर को पेलोड मान के रूप में मिलता है। सबसे महत्वपूर्ण पहले से ही उस फ़ाइल में हैं।

config/urls-to-test.txt

यह वह फ़ाइल है जिसकी आपको आवश्यकता है! कृपया यहां स्कैन करने के लिए अपने लिंक जोड़ें। निम्नलिखित प्रारूप अनुमत हैं:

  • https://domain.com
  • https://domain.com/path
  • https://domain.com/path?param=value&param1=value1
  • domain.com

जब अंतिम मामला पाया जाता है तो "http://" जोड़ दिया जाता है। यह उपकरण URL की एक अच्छी सूची के साथ काम करने के लिए है। एक अच्छा तरीका है कि इसे Burp का उपयोग करके निर्यात करें। तब आपके पास URL की एक मान्य सूची होगी। आपको बस अपनी कुकीज़ जोड़नी है।

logs/

यह लॉग फ़ोल्डर है जहां सब कुछ लॉग किया जाता है!

सेटिंग्स

app-settings.conf प्रोग्राम वर्कफ़्लो को परिभाषित करता है। यह सबसे महत्वपूर्ण फ़ाइल है, आप वहां विभिन्न मॉड्यूल को सक्रिय/निष्क्रिय कर सकते हैं।

बुनियादी सेटिंग्स

HTTPTimeout

कुछ अनुरोधों में समय लग सकता है। यहां आप एक अनुरोध का अधिकतम निष्पादन समय परिभाषित कर सकते हैं। मैं 2 से 6 सेकंड के बीच मान सुझाता हूं।

MaxThreads

जितने अधिक थ्रेड, स्क्रिप्ट उतनी तेज़ - लेकिन चूंकि हम बहुत सारे कनेक्शनों से निपट रहे हैं, मैं आमतौर पर इसे अपने व्यक्तिगत कंप्यूटर पर 10 से नीचे और अपने VPS पर लगभग 30 पर रखता हूं।

हमले के प्रकार

OnlyBaseRequest

इसे true पर सेट करने पर केवल "बेस अनुरोध" होंगे - इसका मतलब है कि URL सूची को स्पाइडर किया जाता है और दिलचस्प पैरामीटर निकाले जाते हैं। आप इसका उपयोग अपने Burp साइटमैप को जल्दी से भरने के लिए कर सकते हैं।

UsePost

इसे "false" पर सेट करके POST अनुरोधों को छोड़ सकते हैं।

UseGet

यह समान है - "false" पर सेट करने पर GET अनुरोधों को छोड़ें।

हमले के प्रकार सेटिंग्स

GetChunkSize

एक अनुरोध में कितने GET पैरामीटर परीक्षण करने हैं?

PostChunkSize

एक अनुरोध में कितने POST पैरामीटर परीक्षण करने हैं?

टनलिंग

टनल का उपयोग करना भी संभव है, जैसे "127.0.0.1:8080" (Burp प्रॉक्सी), Burp के भीतर सभी ट्रैफ़िक की निगरानी करने के लिए।

Active

इसे "true" पर सेट करने से स्क्रिप्ट एक टनल कनेक्शन का उपयोग करने के लिए मजबूर होगी।

Tunnel

अपना प्रॉक्सी सर्वर यहां "ip:port" सेट करें।

परिणाम निम्न है, जब आप Burp खोलते हैं तो आप अपना HTTP इतिहास देख सकते हैं:

main

स्क्रीनशॉट

main

asd

सुविधा अनुरोध

कृपया बस एक मुद्दा बनाएं और इसे सुविधा अनुरोध के रूप में टैग करें।

समर्थन

क्या आपको यह उपकरण पसंद है? क्या इसने आपको बाउंटी पाने में मदद की? कुछ वापस देना/मुझे समर्थन करना चाहते हैं? क्यों नहीं!

PayPal के माध्यम से दान करें: क्लिक करें

टूल डाउनलोड करें