Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
debugHunter — छिपे हुए डिबगिंग पैरामीटर्स का पता लगाएं और वेब एप्लिकेशन के रहस्यों को उजागर करें | Kitploit
उपकरण/GitHubGitHub/devploit/debughunter
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षाCTFपेनिट्रेशन टेस्टिंग
GitHubdevploit/debughunter

debugHunter

छिपे हुए डिबगिंग पैरामीटर्स का पता लगाएं और वेब एप्लिकेशन के रहस्यों को उजागर करें

रिपॉजिटरी देखें
2487227 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

debugHunter

debugHunter

छुपे डीबग एंडपॉइंट्स और डेवलपमेंट एनवायरनमेंट खोजें

Release License Contributions Welcome

बग बाउंटी हंटर्स और पेनिट्रेशन टेस्टर्स के लिए आवश्यक Chrome एक्सटेंशन
ब्राउज़ करते समय डीबग पैरामीटर्स, संवेदनशील हेडर्स और एक्सपोज्ड पथों का निष्क्रिय रूप से पता लगाएं।


debugHunter क्यों?

बग बाउंटी हंटिंग में डीबग एंडपॉइंट्स और एक्सपोज्ड कॉन्फ़िगरेशन फ़ाइलें ढूंढना एक सामान्य तकनीक है। debugHunter इस प्रक्रिया को स्वचालित करता है, आपके द्वारा देखी जाने वाली हर वेबसाइट को निष्क्रिय रूप से स्कैन करता है और जब यह खोजता है तो आपको सचेत करता है:

  • 🔧 डीबग पैरामीटर्स — ?debug=1, ?env=dev, ?XDEBUG_SESSION_START=phpstorm
  • 📨 संवेदनशील हेडर्स — X-Forwarded-Host: localhost, X-Original-URL: /admin
  • 📁 एक्सपोज्ड पथ — /.env, /.git/config, /actuator/env, /phpinfo.php

सभी निष्कर्ष गंभीरता के अनुसार वर्गीकृत किए जाते हैं ताकि आप पहले गंभीर मुद्दों पर ध्यान केंद्रित कर सकें।

विशेषताएँ

सुविधाविवरण
मल्टी-फ़ैक्टर डिटेक्शनस्टेटस कोड, सामग्री विश्लेषण, हेडर्स और डीबग संकेतकों को जोड़ता है
गंभीरता वर्गीकरणक्रिटिकल, हाई, मीडियम, लो — महत्वपूर्ण को प्राथमिकता दें
स्मार्ट रेट लिमिटिंगएक्सपोनेंशियल बैकऑफ़ WAF ब्लॉक को रोकता है
रिस्पॉन्स डिफ़ व्यूअरमूल बनाम संशोधित प्रतिक्रियाओं की साथ-साथ तुलना करें
खोज और फ़िल्टरसभी निष्कर्षों में विशिष्ट डोमेन या कीवर्ड खोजें
कॉन्फ़िगरेबल मोडस्मार्ट, आक्रामक, रूढ़िवादी, केवल-कीवर्ड
कम झूठी सकारात्मकताडायनामिक कंटेंट फ़िल्टरिंग टाइमस्टैम्प, टोकन, सत्र हटाती है

डिटेक्शन कवरेज

डीबग पैरामीटर्स (25+)
?debug=1              ?_debug=true           ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1      ?debugbar=1
?profiler=1           ?trace=1               ?verbose=1
?show_errors=1        ?display_errors=1      ?dev_mode=1
?phpinfo=1            ?error_reporting=E_ALL ?env=dev
?env=staging          ?env=pre               ?env=sandbox
?environment=dev      ?staging=1             ?beta=1
?internal=1           ?test=1                ?admin=1
संवेदनशील हेडर्स (7)
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
संवेदनशील पथ (46)

क्रिटिकल

/.env                 /.git/config          /config.json
/.env.local           /.env.production      /credentials.json
/auth.json            /secrets.json         /database.yml
/wp-config.php.bak    /.aws/credentials     /backup.sql
/dump.sql             /.htpasswd            /actuator/env
/actuator/heapdump

हाई

/.git/HEAD            /.git/logs/HEAD       /.svn/entries
/phpinfo.php          /info.php             /graphiql
/__debug__            /debug                /server-status
/elmah.axd            /trace.axd            /rails/info/properties
/package.json         /composer.json

मीडियम

/swagger-ui.html      /swagger.json         /api-docs
/openapi.json         /web.config           /.htaccess            
/Dockerfile           /docker-compose.yml

इंस्टॉलेशन

विकल्प 1: रिपॉजिटरी क्लोन करें

git clone https://github.com/devploit/debugHunter.git
  1. chrome://extensions/ खोलें
  2. डेवलपर मोड सक्षम करें (ऊपर दाएं)
  3. लोड अनपैक्ड पर क्लिक करें
  4. debugHunter फ़ोल्डर चुनें
  5. एक्सटेंशन को अपने टूलबार पर पिन करें

विकल्प 2: रिलीज़ डाउनलोड करें

  1. रिलीज़ से नवीनतम .zip डाउनलोड करें
  2. निकालें और chrome://extensions/ → लोड अनपैक्ड के माध्यम से लोड करें

उपयोग

  1. सामान्य रूप से ब्राउज़ करें — debugHunter पृष्ठभूमि में निष्क्रिय रूप से स्कैन करता है
  2. बैज देखें — संख्या निष्कर्षों की संख्या दर्शाती है (रंग = गंभीरता)
  3. आइकन पर क्लिक करें — श्रेणी के अनुसार निष्कर्ष देखें: पथ, हेडर्स, पैरामीटर्स
  4. समीक्षा करें और सत्यापित करें — किसी भी निष्कर्ष पर क्लिक करें और नए टैब में खोलें

कॉन्फ़िगरेशन

पॉपअप में गियर आइकन के माध्यम से सेटिंग्स तक पहुंचें:

सेटिंगडिफ़ॉल्टविवरण
डिटेक्शन मोडस्मार्टस्मार्ट / आक्रामक / रूढ़िवादी / केवल-कीवर्ड
समानता सीमा0.90प्रतिक्रियाएँ कितनी समान होनी चाहिए उपेक्षा करने के लिए
न्यूनतम लंबाई अंतर200फ़्लैग करने के लिए न्यूनतम बाइट्स अंतर
जाँच अंतराल8 घंटेएक ही URL के लिए पुन: जाँच अंतराल
आधार विलंब300msअनुरोधों के बीच विलंब (स्वचालित रूप से समायोजित)
श्वेतसूचीखालीछोड़ने के लिए डोमेन

परीक्षण

एक्सटेंशन सही ढंग से काम करता है यह सत्यापित करने के लिए एक डायनामिक टेस्ट सर्वर शामिल है:

cd test/
python3 server.py               # अनुशंसित: डायनामिक सर्वर

वैकल्पिक (स्टैटिक सर्वर, सीमित कार्यक्षमता):

./start-server-macos.command    # macOS
./start-server.sh               # Linux/अन्य

डायनामिक सर्वर (server.py) डीबग पैराम्स/हेडर्स के आधार पर अलग-अलग सामग्री प्रस्तुत करता है:

  • सामान्य अनुरोध: स्वच्छ उत्पादन पृष्ठ (कोई संवेदनशील डेटा नहीं)
  • डीबग पैराम्स के साथ: एक्सपोज्ड क्रेडेंशियल्स, स्टैक ट्रेस आदि के साथ डीबग पृष्ठ

यह वास्तविक दुनिया के व्यवहार की नकल करता है जहां डीबग एंडपॉइंट केवल सक्रिय होने पर संवेदनशील डेटा उजागर करते हैं।

परीक्षण URL:

  • http://localhost:9000/ — सामान्य पृष्ठ
  • http://localhost:9000/?debug=1 — डीबग मोड सक्रिय
  • http://localhost:9000/.env — संवेदनशील पथ

तकनीकी विवरण

  • मैनिफ़ेस्ट V3 — Chrome MV3 के अनुरूप
  • अनुमतियाँ — storage, tabs, <all_urls>
  • पृष्ठभूमि — सर्विस वर्कर (इवेंट-ड्रिवन)
  • गोपनीयता — सभी विश्लेषण स्थानीय रूप से होते हैं, कोई बाहरी अनुरोध नहीं

चेंजलॉग

v2.0.6

  • डायनामिक साइटों पर झूठी सकारात्मकता कम की गई (लॉगिन पेज, समाचार साइटें आदि)
    • रीडायरेक्ट डिटेक्शन: उन पथों को फ़िल्टर करता है जो कैच-ऑल गंतव्यों पर रीडायरेक्ट करते हैं
    • प्राकृतिक भिन्नता माप: अत्यधिक डायनामिक साइटों का पता लगाता है
    • स्मार्ट मोड को अब स्पष्ट सबूत (डीबग संकेतक या स्थिति परिवर्तन) की आवश्यकता है
    • डीबग संकेतक नए होने चाहिए (मूल प्रतिक्रिया में मौजूद नहीं)
  • गैर-मानक पोर्ट पर पथ का पता लगाना ठीक किया गया (जैसे, localhost:9000)
  • नया डायनामिक टेस्ट सर्वर (test/server.py) जो वास्तविक दुनिया के व्यवहार की नकल करता है
  • सॉफ्ट-404 डिटेक्शन में सुधार (सामग्री लंबाई तुलना)

v2.0.0

  • मैनिफ़ेस्ट V3 के साथ पूर्ण पुनर्लेखन
  • मल्टी-फ़ैक्टर डिटेक्शन इंजन
  • गंभीरता वर्गीकरण प्रणाली
  • रिस्पॉन्स डिफ़ व्यूअर
  • खोज और फ़िल्टर कार्यक्षमता
  • एक्सपोनेंशियल बैकऑफ़ के साथ स्मार्ट रेट लिमिटिंग
  • डायनामिक कंटेंट फ़िल्टरिंग
  • 4 कॉन्फ़िगरेबल डिटेक्शन मोड
  • नया डार्क UI
  • 46 संवेदनशील पथ (17 से ऊपर)
  • HEAD जाँच और कैशिंग के साथ ऑप्टिमाइज्ड अनुरोध

v1.x

  • बुनियादी पैरामीटर डिटेक्शन के साथ प्रारंभिक रिलीज़

योगदान

  • बग रिपोर्ट करें — प्रतिलिपि चरणों के साथ एक मुद्दा खोलें
  • पैटर्न जोड़ें — नए पैरामीटर, हेडर्स या पथों के साथ PR सबमिट करें
  • डॉक्स में सुधार करें — README को स्पष्ट बनाने में मदद करें

लाइसेंस

MIT लाइसेंस। विवरण के लिए LICENSE देखें।

अस्वीकरण

टूल डाउनलोड करें