Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
debugHunter — छिपे हुए डिबगिंग पैरामीटर्स का पता लगाएं और वेब एप्लिकेशन के रहस्यों को उजागर करें | Kitploit
उपकरण/GitHubGitHub/devploit/debughunter
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षाCTFपेनिट्रेशन टेस्टिंग
GitHubdevploit/debughunter

debugHunter

छिपे हुए डिबगिंग पैरामीटर्स का पता लगाएं और वेब एप्लिकेशन के रहस्यों को उजागर करें

रिपॉजिटरी देखें
24876 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

debugHunter

debugHunter

छुपे डीबग एंडपॉइंट्स और डेवलपमेंट एनवायरनमेंट खोजें

Release License Contributions Welcome

बग बाउंटी हंटर्स और पेनिट्रेशन टेस्टर्स के लिए आवश्यक Chrome एक्सटेंशन
ब्राउज़ करते समय डीबग पैरामीटर्स, संवेदनशील हेडर्स और एक्सपोज्ड पथों का निष्क्रिय रूप से पता लगाएं।


debugHunter क्यों?

बग बाउंटी हंटिंग में डीबग एंडपॉइंट्स और एक्सपोज्ड कॉन्फ़िगरेशन फ़ाइलें ढूंढना एक सामान्य तकनीक है। debugHunter इस प्रक्रिया को स्वचालित करता है, आपके द्वारा देखी जाने वाली हर वेबसाइट को निष्क्रिय रूप से स्कैन करता है और जब यह खोजता है तो आपको सचेत करता है:

  • 🔧 डीबग पैरामीटर्स — ?debug=1, ?env=dev, ?XDEBUG_SESSION_START=phpstorm
  • 📨 संवेदनशील हेडर्स — X-Forwarded-Host: localhost, X-Original-URL: /admin
  • 📁 एक्सपोज्ड पथ — /.env, /.git/config, /actuator/env, /phpinfo.php

सभी निष्कर्ष गंभीरता के अनुसार वर्गीकृत किए जाते हैं ताकि आप पहले गंभीर मुद्दों पर ध्यान केंद्रित कर सकें।

विशेषताएँ

डिटेक्शन कवरेज

डीबग पैरामीटर्स (25+)
root@kitploit:~
?debug=1              ?_debug=true           ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1      ?debugbar=1
?profiler=1           ?trace=1               ?verbose=1
?show_errors=1        ?display_errors=1      ?dev_mode=1
?phpinfo=1            ?error_reporting=E_ALL ?env=dev
?env=staging          ?env=pre               ?env=sandbox
?environment=dev      ?staging=1             ?beta=1
?internal=1           ?test=1                ?admin=1
संवेदनशील हेडर्स (7)
root@kitploit:~
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
संवेदनशील पथ (46)

क्रिटिकल

root@kitploit:~
/.env                 /.git/config          /config.json
/.env.local           /.env.production      /credentials.json
/auth.json            /secrets.json         /database.yml
/wp-config.php.bak    /.aws/credentials     /backup.sql
/dump.sql             /.htpasswd            /actuator/env
/actuator/heapdump

हाई

root@kitploit:~
/.git/HEAD            /.git/logs/HEAD       /.svn/entries
/phpinfo.php          /info.php             /graphiql
/__debug__            /debug                /server-status
/elmah.axd            /trace.axd            /rails/info/properties
/package.json         /composer.json

मीडियम

root@kitploit:~
/swagger-ui.html      /swagger.json         /api-docs
/openapi.json         /web.config           /.htaccess            
/Dockerfile           /docker-compose.yml

इंस्टॉलेशन

विकल्प 1: रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/devploit/debugHunter.git
  1. chrome://extensions/ खोलें
  2. डेवलपर मोड सक्षम करें (ऊपर दाएं)
  3. लोड अनपैक्ड पर क्लिक करें
  4. debugHunter फ़ोल्डर चुनें
  5. एक्सटेंशन को अपने टूलबार पर पिन करें

विकल्प 2: रिलीज़ डाउनलोड करें

  1. रिलीज़ से नवीनतम .zip डाउनलोड करें
  2. निकालें और chrome://extensions/ → लोड अनपैक्ड के माध्यम से लोड करें

उपयोग

  1. सामान्य रूप से ब्राउज़ करें — debugHunter पृष्ठभूमि में निष्क्रिय रूप से स्कैन करता है
  2. बैज देखें — संख्या निष्कर्षों की संख्या दर्शाती है (रंग = गंभीरता)
  3. आइकन पर क्लिक करें — श्रेणी के अनुसार निष्कर्ष देखें: पथ, हेडर्स, पैरामीटर्स
  4. समीक्षा करें और सत्यापित करें — किसी भी निष्कर्ष पर क्लिक करें और नए टैब में खोलें

कॉन्फ़िगरेशन

पॉपअप में गियर आइकन के माध्यम से सेटिंग्स तक पहुंचें:

परीक्षण

एक्सटेंशन सही ढंग से काम करता है यह सत्यापित करने के लिए एक डायनामिक टेस्ट सर्वर शामिल है:

root@kitploit:~
cd test/
python3 server.py               # अनुशंसित: डायनामिक सर्वर

वैकल्पिक (स्टैटिक सर्वर, सीमित कार्यक्षमता):

root@kitploit:~
./start-server-macos.command    # macOS
./start-server.sh               # Linux/अन्य

डायनामिक सर्वर (server.py) डीबग पैराम्स/हेडर्स के आधार पर अलग-अलग सामग्री प्रस्तुत करता है:

  • सामान्य अनुरोध: स्वच्छ उत्पादन पृष्ठ (कोई संवेदनशील डेटा नहीं)
  • डीबग पैराम्स के साथ: एक्सपोज्ड क्रेडेंशियल्स, स्टैक ट्रेस आदि के साथ डीबग पृष्ठ

यह वास्तविक दुनिया के व्यवहार की नकल करता है जहां डीबग एंडपॉइंट केवल सक्रिय होने पर संवेदनशील डेटा उजागर करते हैं।

परीक्षण URL:

  • http://localhost:9000/ — सामान्य पृष्ठ
  • http://localhost:9000/?debug=1 — डीबग मोड सक्रिय
  • http://localhost:9000/.env — संवेदनशील पथ

तकनीकी विवरण

  • मैनिफ़ेस्ट V3 — Chrome MV3 के अनुरूप
  • अनुमतियाँ — storage, tabs, <all_urls>
  • पृष्ठभूमि — सर्विस वर्कर (इवेंट-ड्रिवन)
  • गोपनीयता — सभी विश्लेषण स्थानीय रूप से होते हैं, कोई बाहरी अनुरोध नहीं

चेंजलॉग

v2.0.6

  • डायनामिक साइटों पर झूठी सकारात्मकता कम की गई (लॉगिन पेज, समाचार साइटें आदि)
    • रीडायरेक्ट डिटेक्शन: उन पथों को फ़िल्टर करता है जो कैच-ऑल गंतव्यों पर रीडायरेक्ट करते हैं
    • प्राकृतिक भिन्नता माप: अत्यधिक डायनामिक साइटों का पता लगाता है
    • स्मार्ट मोड को अब स्पष्ट सबूत (डीबग संकेतक या स्थिति परिवर्तन) की आवश्यकता है
    • डीबग संकेतक नए होने चाहिए (मूल प्रतिक्रिया में मौजूद नहीं)
  • गैर-मानक पोर्ट पर पथ का पता लगाना ठीक किया गया (जैसे, localhost:9000)
  • नया डायनामिक टेस्ट सर्वर (test/server.py) जो वास्तविक दुनिया के व्यवहार की नकल करता है
  • सॉफ्ट-404 डिटेक्शन में सुधार (सामग्री लंबाई तुलना)

v2.0.0

  • मैनिफ़ेस्ट V3 के साथ पूर्ण पुनर्लेखन
  • मल्टी-फ़ैक्टर डिटेक्शन इंजन
  • गंभीरता वर्गीकरण प्रणाली
  • रिस्पॉन्स डिफ़ व्यूअर
  • खोज और फ़िल्टर कार्यक्षमता
  • एक्सपोनेंशियल बैकऑफ़ के साथ स्मार्ट रेट लिमिटिंग
  • डायनामिक कंटेंट फ़िल्टरिंग
  • 4 कॉन्फ़िगरेबल डिटेक्शन मोड
  • नया डार्क UI
  • 46 संवेदनशील पथ (17 से ऊपर)
  • HEAD जाँच और कैशिंग के साथ ऑप्टिमाइज्ड अनुरोध

v1.x

  • बुनियादी पैरामीटर डिटेक्शन के साथ प्रारंभिक रिलीज़

योगदान

  • बग रिपोर्ट करें — प्रतिलिपि चरणों के साथ एक मुद्दा खोलें
  • पैटर्न जोड़ें — नए पैरामीटर, हेडर्स या पथों के साथ PR सबमिट करें
  • डॉक्स में सुधार करें — README को स्पष्ट बनाने में मदद करें

लाइसेंस

MIT लाइसेंस। विवरण के लिए LICENSE देखें।

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। हमेशा उन वेब एप्लिकेशन का परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करें जिनके आप मालिक नहीं हैं।


debugHunter — जो छिपा रहना चाहिए उसे उजागर करना
बग बाउंटी समुदाय के लिए ♥ के साथ बनाया गया

टूल डाउनलोड करें
सुविधाविवरण
मल्टी-फ़ैक्टर डिटेक्शनस्टेटस कोड, सामग्री विश्लेषण, हेडर्स और डीबग संकेतकों को जोड़ता है
गंभीरता वर्गीकरणक्रिटिकल, हाई, मीडियम, लो — महत्वपूर्ण को प्राथमिकता दें
स्मार्ट रेट लिमिटिंगएक्सपोनेंशियल बैकऑफ़ WAF ब्लॉक को रोकता है
रिस्पॉन्स डिफ़ व्यूअरमूल बनाम संशोधित प्रतिक्रियाओं की साथ-साथ तुलना करें
खोज और फ़िल्टरसभी निष्कर्षों में विशिष्ट डोमेन या कीवर्ड खोजें
कॉन्फ़िगरेबल मोडस्मार्ट, आक्रामक, रूढ़िवादी, केवल-कीवर्ड
कम झूठी सकारात्मकताडायनामिक कंटेंट फ़िल्टरिंग टाइमस्टैम्प, टोकन, सत्र हटाती है
सेटिंगडिफ़ॉल्टविवरण
डिटेक्शन मोडस्मार्टस्मार्ट / आक्रामक / रूढ़िवादी / केवल-कीवर्ड
समानता सीमा0.90प्रतिक्रियाएँ कितनी समान होनी चाहिए उपेक्षा करने के लिए
न्यूनतम लंबाई अंतर200फ़्लैग करने के लिए न्यूनतम बाइट्स अंतर
जाँच अंतराल8 घंटेएक ही URL के लिए पुन: जाँच अंतराल
आधार विलंब300msअनुरोधों के बीच विलंब (स्वचालित रूप से समायोजित)
श्वेतसूचीखालीछोड़ने के लिए डोमेन