Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
altair — मॉड्यूलर वेब भेद्यता स्कैनर जिसमें XSS, SQLi, LFI, RFI और संवेदनशील फ़ाइल/निर्देशिका खोज के स्वचालित परीक्षण के लिए टेम्पलेट-संचालित डिटेक्शन इंजन है। | Kitploit
उपकरण/GitHubGitHub/evilsocket/altair
वेब भेद्यता स्कैनरभेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubevilsocket/altair

altair

मॉड्यूलर वेब भेद्यता स्कैनर जिसमें XSS, SQLi, LFI, RFI और संवेदनशील फ़ाइल/निर्देशिका खोज के स्वचालित परीक्षण के लिए टेम्पलेट-संचालित डिटेक्शन इंजन है।

रिपॉजिटरी देखें
511915 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

ALTAIR - एक मॉड्यूलर वेब भेद्यता स्कैनर कॉपीलेफ्ट सिमोन मार्गारितेली [email protected] द्वारा http://www.evilsocket.net - http://www.backbox.org

उपयोग: altair [options] -u

उदाहरण: altair --filter=lfi,rfi --url=http://www.somesite.com altair --filter=sqli --load-modules=sqlmap --url=http://www.somesite.com

विकल्प: -h, --help यह सहायता संदेश दिखाएं और बाहर निकलें -t THREADS, --threads=THREADS अधिकतम समवर्ती धागे। -e ALLOWEDEXTENSIONS, --ext=ALLOWEDEXTENSIONS अल्पविराम से अलग किए गए अनुमत एक्सटेंशन। -a USERAGENT, --ua=USERAGENT कस्टम उपयोगकर्ता एजेंट। -d, --enable-delay क्रॉलिंग विलंब सक्षम करें। -s CRAWLDELAY, --crawl-delay=CRAWLDELAY मिलीसेकंड में क्रॉलिंग विलंब। -m MAXDIRECTORYDEPTH, --max-depth=MAXDIRECTORYDEPTH अधिकतम निर्देशिका गहराई। -p, --enable-proxy प्रॉक्सी समर्थन सक्षम करें। -S PROXYSERVER, --proxy-server=PROXYSERVER प्रॉक्सी सर्वर पता। -P PROXYPORT, --proxy-port=PROXYPORT प्रॉक्सी सर्वर पोर्ट। -f KBFILTER, --filter=KBFILTER परीक्षण करने के लिए भेद्यता आईडी, अल्पविराम से अलग; डिफ़ॉल्ट सभी, उपलब्ध आईडी की सूची के लिए --list-ids फ्लैग का उपयोग करें। -I, --list-ids ज्ञान आधार में उपलब्ध आईडी की सूची प्रिंट करें जिनका उपयोग --filter फ्लैग के साथ किया जा सकता है। -k KBFILE, --kb=KBFILE उपयोग करने के लिए ज्ञान आधार फ़ाइल, डिफ़ॉल्ट kb.xml। -L MODULES, --load-modules=MODULES लोड करने के लिए मॉड्यूल नाम, अल्पविराम से अलग; या 'all' सभी लोड करने के लिए, उपलब्ध मॉड्यूल की सूची के लिए --list-modules फ्लैग का उपयोग करें। -M, --list-modules उपलब्ध मॉड्यूल की सूची प्रिंट करें। -u URL, --url=URL परीक्षण करने के लिए URL, अनिवार्य। -O OUTFILE, --output=OUTFILE स्थिति और परिणाम फ़ाइल में आउटपुट करें। --import-files=IMPORTFILES इस फ़ाइल से संवेदनशील फ़ाइलों की सूची आयात करें। --import-dirs=IMPORTDIRS इस फ़ाइल से संवेदनशील निर्देशिकाओं की सूची आयात करें। --single-mode एकल URL मोड, केवल इस URL को भेद्यता के लिए स्कैन करें (URL में कम से कम एक पैरामीटर होना चाहिए)।


[evilsocket@shinigami altair] ./altair.py -I

[xss] क्रॉस साइट स्क्रिप्टिंग : एक क्रॉस साइट स्क्रिप्टिंग भेद्यता, जिसे XSS के रूप में भी जाना जाता है, वेब ऐप्स में सबसे आम भेद्यताओं में से एक है। सर्वर उपयोगकर्ताओं के इनपुट की जांच नहीं करता है, और GET वेरिएबल्स को पार्स करता है (कभी-कभी POST के माध्यम से भी किया जा सकता है), बिना उन्हें पहले से सैनिटाइज़ किए। यह उपयोगकर्ताओं को इस प्रकार के बग से प्रभावित पृष्ठ के माध्यम से html, जावास्क्रिप्ट, या अन्य कोड इंजेक्ट करने की अनुमति देता है। ये इंजेक्शन क्लाइंट साइड पर होते हैं (सर्वर साइड कोड संशोधित नहीं होगा), लेकिन उपयोगकर्ता को प्राप्त होने वाली html स्ट्रीम में इंजेक्ट किया गया कोड शामिल होगा। आमतौर पर इस प्रकार की खामी का उपयोग कुकीज़ जैसे निजी डेटा प्राप्त करने के लिए किया जाता है, ऐसा डेटा जिसमें अक्सर संरक्षित पृष्ठों तक पहुँचने के लिए क्रेडेंशियल होते हैं।

[sqli] SQL इंजेक्शन : एक SQL इंजेक्शन, या SQL कोड इंजेक्शन, एक और उदाहरण है कि कैसे उपयोगकर्ता द्वारा इनपुट किए गए डेटा की जांच की कमी हमारी साइट की सुरक्षा को कमजोर कर सकती है। आजकल मौजूदा वेबसाइटों का 90% डेटाबेस पर निर्भर करता है जैसे समाचार, लेखों को संग्रहीत करने के लिए, या केवल उपयोगकर्ताओं को प्रबंधित करने के लिए; इसका मतलब है कि यदि एक सटीक जाँच प्रक्रिया के माध्यम से नहीं रखा जाता है, तो एक हमलावर से भेजा गया डेटा हमारे डेटाबेस में मौजूद जानकारी को प्रभावित कर सकता है। एक SQL इंजेक्शन, जैसा कि नाम से ही पता चलता है, वेबसाइट पर भेजे गए एक वेरिएबल में मनमाना SQL कोड इंजेक्ट करके किया जाता है, चाहे GET या POST, डीबी से डेटा प्राप्त करने के लिए, ऐसा डेटा जो सामान्य रूप से सुलभ नहीं होगा।

[rfi] रिमोट फ़ाइल समावेशन : एक रिमोट फ़ाइल समावेशन तब होता है जब एक पृष्ठ एक फ़ाइल शामिल करता है जिसका नाम GET या POST वेरिएबल से लिया जाता है जो पहले से सैनिटाइज़ या जाँचा नहीं जाता है।

[lfi] लोकल फ़ाइल समावेशन : एक लोकल फ़ाइल समावेशन तब होता है जब एक पृष्ठ एक फ़ाइल शामिल करता है जिसका नाम GET या POST वेरिएबल से लिया जाता है जो पहले से सैनिटाइज़ या जाँचा नहीं जाता है।

[files] संवेदनशील फ़ाइलें : संभावित संवेदनशील फ़ाइल।

[dirs] संवेदनशील निर्देशिकाएँ : संभावित संवेदनशील निर्देशिका।


[evilsocket@shinigami altair] altair -M

[+] 'lfier' सिमोन मार्गारितेली [email protected] द्वारा : यह मॉड्यूल LFI भेद्यताओं पर कुछ मानक सिस्टम फ़ाइलों को पढ़ने का प्रयास करेगा। [+] 'sqlmap' सिमोन मार्गारितेली [email protected] द्वारा : यह मॉड्यूल उपयोगकर्ता से sqlmap लॉन्च करने के लिए कहेगा जब कोई SQL इंजेक्शन पाया जाता है।

टूल डाउनलोड करें