Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
should-i-trust — किसी कंपनी की विश्वसनीयता का मूल्यांकन करने के लिए OSINT उपकरण | Kitploit
उपकरण/GitHubGitHub/ericalexanderorg/should-i-trust
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणजानकारी एकत्र करना
GitHubericalexanderorg/should-i-trust

should-i-trust

किसी कंपनी की विश्वसनीयता का मूल्यांकन करने के लिए OSINT उपकरण

रिपॉजिटरी देखें
43106 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

should-i-trust

screenshot

सारांश


should-i-trust एक ऐसा उपकरण है जो किसी डोमेन के लिए OSINT सिग्नल का मूल्यांकन करता है।

आवश्यकताएँ


should-i-trust को निम्नलिखित स्रोतों से API कुंजियों की आवश्यकता है:

Censys.io - पहले 250 क्वेरी/माह के लिए मुफ्त

VirusTotal - मुफ्त

GrayHatWarFare - सीमित परिणामों के साथ मुफ्त

उपयोग का मामला


आप एक समीक्षा बोर्ड का हिस्सा हैं जो नए विक्रेताओं के मूल्यांकन के लिए जिम्मेदार है। आप विशेष रूप से यह सुनिश्चित करने के लिए जिम्मेदार हैं कि नए विक्रेता अनुपालन और सुरक्षा आवश्यकताओं को पूरा करते हैं।

मानक संचालन प्रक्रिया निम्नलिखित में से एक या सभी का अनुरोध करना है: SOC रिपोर्ट, VSAQ, CAIQ, SIG/SIG-Lite। सभी विक्रेताओं के पास ये रिपोर्ट और/या प्रश्नावली उत्तर नहीं होंगे। हो सकता है कि संगठन की प्रक्रिया इस जानकारी के बिना विक्रेता प्रवेश को अस्वीकार करना हो, या हो सकता है, यह एक 'विशेष' जुड़ाव है और आपको दस्तावेज़ों के बिना विश्वसनीयता सुनिश्चित करनी हो। हो सकता है कि आप दस्तावेज़ों में उत्तर पर भरोसा न करें।

should-i-trust एक उपकरण है जो मानक प्रतिक्रियाओं से परे जाकर उन संकेतों की तलाश करता है कि संगठन पर भरोसा नहीं किया जाना चाहिए। हो सकता है कि वे अपने CI/CD को बिना प्रमाणीकरण के इंटरनेट पर उजागर कर रहे हों। हो सकता है कि उनके पास एक EC2 इंस्टेंस हो जिसमें प्रोडक्शन कोड चल रहा हो और कोई निर्देशिका प्रतिबंध न हो।

should-i-trust वह सारी जानकारी प्रदान नहीं करता जो आपको go/no-go निर्णय लेने के लिए चाहिए, लेकिन यह आपको आगे के मूल्यांकन के लिए जल्दी से OSINT डेटा एकत्र करने की अनुमति देगा।

should-i-trust लाल टीम या समान जुड़ावों के लिए भी उपयोगी है। यह जांच के लिए लक्ष्यों की त्वरित पहचान कर सकता है।

सेटअप


या तो chrome extension को chrome के माध्यम से इंस्टॉल करें या डेवलपर मोड का उपयोग करके chrome में डाउनलोड और मैन्युअल रूप से इंस्टॉल करें।

चलाना


एक्सटेंशन खोलें

अपनी API कुंजियाँ दर्ज करें (एक बार आवश्यक)

क्वेरी करने के लिए एक डोमेन दर्ज करें

आउटपुट


  • यदि कोई संकेत है कि डोमेन बग बाउंटी प्रोग्राम में भाग लेता है
  • VirusTotal, Censys.io, और Google Cert Transparency Report के माध्यम से पाए गए डोमेन
  • Censys.io के माध्यम से पाए गए IP और खुले पोर्ट
  • GitHub, GitLab, और Bitbucket पर पाए गए रिपॉजिटरी
  • virustotal.com पर पाए गए विविध डेटा
  • GrayHatWarfare के माध्यम से उजागर पाए गए AWS बकेट फ़ाइलें

रोड मैप

TBD

टूल डाउनलोड करें