
छिपे हुए डिबगिंग पैरामीटर्स का पता लगाएं और वेब एप्लिकेशन के रहस्यों को उजागर करें
बग बाउंटी हंटर्स और पेनिट्रेशन टेस्टर्स के लिए आवश्यक Chrome एक्सटेंशन
ब्राउज़ करते समय डीबग पैरामीटर्स, संवेदनशील हेडर्स और एक्सपोज्ड पथों का निष्क्रिय रूप से पता लगाएं।
बग बाउंटी हंटिंग में डीबग एंडपॉइंट्स और एक्सपोज्ड कॉन्फ़िगरेशन फ़ाइलें ढूंढना एक सामान्य तकनीक है। debugHunter इस प्रक्रिया को स्वचालित करता है, आपके द्वारा देखी जाने वाली हर वेबसाइट को निष्क्रिय रूप से स्कैन करता है और जब यह खोजता है तो आपको सचेत करता है:
?debug=1, ?env=dev, ?XDEBUG_SESSION_START=phpstormX-Forwarded-Host: localhost, X-Original-URL: /admin/.env, /.git/config, /actuator/env, /phpinfo.phpसभी निष्कर्ष गंभीरता के अनुसार वर्गीकृत किए जाते हैं ताकि आप पहले गंभीर मुद्दों पर ध्यान केंद्रित कर सकें।
?debug=1 ?_debug=true ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1 ?debugbar=1
?profiler=1 ?trace=1 ?verbose=1
?show_errors=1 ?display_errors=1 ?dev_mode=1
?phpinfo=1 ?error_reporting=E_ALL ?env=dev
?env=staging ?env=pre ?env=sandbox
?environment=dev ?staging=1 ?beta=1
?internal=1 ?test=1 ?admin=1
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
क्रिटिकल
/.env /.git/config /config.json
/.env.local /.env.production /credentials.json
/auth.json /secrets.json /database.yml
/wp-config.php.bak /.aws/credentials /backup.sql
/dump.sql /.htpasswd /actuator/env
/actuator/heapdump
हाई
/.git/HEAD /.git/logs/HEAD /.svn/entries
/phpinfo.php /info.php /graphiql
/__debug__ /debug /server-status
/elmah.axd /trace.axd /rails/info/properties
/package.json /composer.json
मीडियम
/swagger-ui.html /swagger.json /api-docs
/openapi.json /web.config /.htaccess
/Dockerfile /docker-compose.yml
git clone https://github.com/devploit/debugHunter.git
chrome://extensions/ खोलेंdebugHunter फ़ोल्डर चुनें.zip डाउनलोड करेंchrome://extensions/ → लोड अनपैक्ड के माध्यम से लोड करेंपॉपअप में गियर आइकन के माध्यम से सेटिंग्स तक पहुंचें:
एक्सटेंशन सही ढंग से काम करता है यह सत्यापित करने के लिए एक डायनामिक टेस्ट सर्वर शामिल है:
cd test/
python3 server.py # अनुशंसित: डायनामिक सर्वर
वैकल्पिक (स्टैटिक सर्वर, सीमित कार्यक्षमता):
./start-server-macos.command # macOS
./start-server.sh # Linux/अन्य
डायनामिक सर्वर (server.py) डीबग पैराम्स/हेडर्स के आधार पर अलग-अलग सामग्री प्रस्तुत करता है:
यह वास्तविक दुनिया के व्यवहार की नकल करता है जहां डीबग एंडपॉइंट केवल सक्रिय होने पर संवेदनशील डेटा उजागर करते हैं।
परीक्षण URL:
http://localhost:9000/ — सामान्य पृष्ठhttp://localhost:9000/?debug=1 — डीबग मोड सक्रियhttp://localhost:9000/.env — संवेदनशील पथstorage, tabs, <all_urls>test/server.py) जो वास्तविक दुनिया के व्यवहार की नकल करता हैMIT लाइसेंस। विवरण के लिए LICENSE देखें।
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। हमेशा उन वेब एप्लिकेशन का परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करें जिनके आप मालिक नहीं हैं।
debugHunter — जो छिपा रहना चाहिए उसे उजागर करना
बग बाउंटी समुदाय के लिए ♥ के साथ बनाया गया
| सुविधा | विवरण |
|---|
| मल्टी-फ़ैक्टर डिटेक्शन | स्टेटस कोड, सामग्री विश्लेषण, हेडर्स और डीबग संकेतकों को जोड़ता है |
| गंभीरता वर्गीकरण | क्रिटिकल, हाई, मीडियम, लो — महत्वपूर्ण को प्राथमिकता दें |
| स्मार्ट रेट लिमिटिंग | एक्सपोनेंशियल बैकऑफ़ WAF ब्लॉक को रोकता है |
| रिस्पॉन्स डिफ़ व्यूअर | मूल बनाम संशोधित प्रतिक्रियाओं की साथ-साथ तुलना करें |
| खोज और फ़िल्टर | सभी निष्कर्षों में विशिष्ट डोमेन या कीवर्ड खोजें |
| कॉन्फ़िगरेबल मोड | स्मार्ट, आक्रामक, रूढ़िवादी, केवल-कीवर्ड |
| कम झूठी सकारात्मकता | डायनामिक कंटेंट फ़िल्टरिंग टाइमस्टैम्प, टोकन, सत्र हटाती है |
| सेटिंग | डिफ़ॉल्ट | विवरण |
|---|
| डिटेक्शन मोड | स्मार्ट | स्मार्ट / आक्रामक / रूढ़िवादी / केवल-कीवर्ड |
| समानता सीमा | 0.90 | प्रतिक्रियाएँ कितनी समान होनी चाहिए उपेक्षा करने के लिए |
| न्यूनतम लंबाई अंतर | 200 | फ़्लैग करने के लिए न्यूनतम बाइट्स अंतर |
| जाँच अंतराल | 8 घंटे | एक ही URL के लिए पुन: जाँच अंतराल |
| आधार विलंब | 300ms | अनुरोधों के बीच विलंब (स्वचालित रूप से समायोजित) |
| श्वेतसूची | खाली | छोड़ने के लिए डोमेन |