Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mwebfp — LNHG - सामूहिक वेब फिंगरप्रिंटर | Kitploit
उपकरण/GitHubGitHub/falcon-lnhg/mwebfp
टोहीनेटवर्क मैपिंगजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubfalcon-lnhg/mwebfp

mwebfp

LNHG - सामूहिक वेब फिंगरप्रिंटर

रिपॉजिटरी देखें
6314411 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LNHG - मैसिव वेब फिंगरप्रिंटर (mwebfp)

परिचय

"LowNoiseHG (LNHG) मैसिव वेब फिंगरप्रिंटर" ("mwebfp" आगे से) जुलाई 2013 में अवधारणा की गई थी, जब एक बड़े बाहरी या आंतरिक IP पता रेंज के साथ एंगेजमेंट के दौरान पेंटेस्टर्स के लिए वेबसर्वर स्क्रीनशॉट की उपयोगिता को महसूस किया गया, जो महत्वपूर्ण संपत्तियों, आसानी से शोषणीय सेवाओं, भूल/पुराने सर्वर और लक्ष्य के बुनियादी नेटवर्क आर्किटेक्चर ज्ञान की त्वरित पहचान के साधन के रूप में था।

विवरण

mwebfp का मूल संचालन एक इनपुट (लक्ष्य और TCP पोर्ट) के प्रसंस्करण में होता है जिसका उपयोग एक शक्तिशाली पोर्टस्कैनर (nmap) की सहायता से खुले वेब सर्वर पोर्ट की पहचान करने के लिए किया जाता है। पाए गए सभी खुले पोर्ट का विश्लेषण किया जाता है (HTTP और HTTPS पर) और सभी प्रासंगिक वेबसर्वर जानकारी दर्ज की जाती है, साथ ही रेंडर की गई वेबपृष्ठ का स्क्रीनशॉट (जैसा कि ब्राउज़र से देखा जाता है) लिया जाता है।

विशेष सुविधाएँ

  • इनपुट
    • लक्ष्य IP पता, IP पता रेंज, सर्वर नाम आदि हो सकते हैं।
    • लक्ष्य(ओं) को सीधे कमांड-लाइन या फ़ाइल पर प्रदान किया जा सकता है।
  • पोर्ट परिभाषा
    • डिफ़ॉल्ट पोर्ट 80 (HTTP) और 443 (HTTPS) हैं, लेकिन रनटाइम पर कोई भी पोर्ट आसानी से कॉन्फ़िगर किया जा सकता है।
  • आउटपुट
    • स्कैन के लिए सभी आउटपुट फ़ाइलें और संबंधित सहायक फ़ाइलें उपयोगकर्ता द्वारा रनटाइम पर कॉन्फ़िगर किए गए निर्देशिका में सहेजी जाती हैं।
    • वर्तमान में, mwebfp केवल CSV फ़ाइल (MS Excel पर आसानी से उपयोग योग्य) में परिणाम निर्यात करता है।
  • वर्चुअल होस्ट
    • यदि रनटाइम पर अनुरोध किया जाता है, तो mwebfp लक्ष्य सर्वर के लिए सभी वर्चुअली होस्टेड डोमेन और वेबपृष्ठ ढूंढेगा।
  • वेबसर्वर स्क्रीनशॉट
    • यदि रनटाइम पर अनुरोध किया जाता है, तो mwebfp सभी पाए गए वेब पृष्ठों के स्क्रीनशॉट लेगा (लिनक्स के अंतर्गत ग्राफ़िकल UI आवश्यक है)।

पैरामीटर

root@kitploit:~
# LowNoiseHG Massive Web Fingerprinter
# by F4Lc0N - LNHG - USA/Colombia
#
# Thanks to ET, c4an, Th3R3g3nt, ch0ks and ElJeffe311
# for inspiration, ideas and debugging/beta-testing help.

usage: mwebfp.py [-h]
                 [-i INPUT_RANGE | -n SERVER_NAME | -f INPUT_FILE | -r]
                 [-p HTTP_PORTS] [-s HTTPS_PORTS] [-o OUTPUT_DIR]
                 [-t {HTML,XLS,CSV,XML}] [-v {yes,no}] [-w {yes,no}]

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT_RANGE, --input-range INPUT_RANGE
                        input IP CIDR range
  -n SERVER_NAME, --server-name SERVER_NAME
                        name of server (DNS name)
  -f INPUT_FILE, --input-file INPUT_FILE
                        input file containing IP addresses and/or IP ranges
  -r, --recover         recover/continue previous process
  -p HTTP_PORTS, --http-ports HTTP_PORTS
                        TCP HTTP ports (Default: 80/tcp)
  -s HTTPS_PORTS, --https-ports HTTPS_PORTS
                        TCP HTTPS ports (Default: 443/tcp)
  -o OUTPUT_DIR, --output-dir OUTPUT_DIR
                        working directory
  -t {HTML,XLS,CSV,XML}, --output-format {HTML,XLS,CSV,XML}
                        output report format (Default: HTML)
  -v {yes,no}, --vhosts {yes,no}
                        choice of processing vhosts for each IP address
                        (Default: no)
  -w {yes,no}, --web-screenshots {yes,no}
                        choice of taking web schreenshots (Default: no)

विकास की वर्तमान स्थिति

जैसा कि LowNoiseHG (LNHG) में अधिकांश R&D होता है, यह उपकरण केवल इसकी उपयोगिता के लिए डिज़ाइन और विकसित किया गया था, बिना किसी आर्थिक निधि या आवंटित समय के। सभी विकास केवल व्यक्तिगत समय पर किया गया है, और यह तब तक जारी रहेगा जब तक दिलचस्प विशेषताएँ सामने आती हैं, और यदि अन्य परियोजनाओं को ध्यान में रखते हुए समय उपलब्ध होता है।

वर्तमान संस्करण बहुत अच्छी तरह से काम करता है, भले ही अभी भी कुछ छोटी-मोटी समस्याएँ (बग) हैं जिन्हें ठीक किया जाना है, और कुछ बुनियादी विशेषताएँ हैं जिनमें सुधार किया जा सकता है:

  • काम चल रही विशेषताएँ:

    • रिकवरी सुविधा अभी कार्यात्मक नहीं है
    • रिपोर्ट के लिए आउटपुट स्वरूप वर्तमान में CSV है, HTML किया गया है लेकिन अभी शामिल नहीं है। अन्य सभी कार्यात्मक नहीं हैं
  • ज्ञात बग:

    • वर्चुअल होस्ट पहचान प्रक्रिया में एक बग है, जिसकी पहचान की गई है और जल्द ही ठीक किया जाएगा

लाइसेंस

mwebfp और इसके सभी संबंधित कोड GPL v3 ओपन-सोर्स लाइसेंस के तहत जारी किए गए हैं। पूरा लाइसेंस LICENSE.md फ़ाइल में संलग्न है।

आवश्यकताएँ

mwebfp को "आउट-ऑफ-द-गिट" चलाने के लिए, सभी विकल्प सक्षम के साथ, आपको आवश्यकता होगी:

  • Python - प्रोग्रामिंग भाषा (sudo apt-get install python)
  • nmap - पोर्ट स्कैनर (sudo apt-get install nmap)
  • python-nmap - Python मॉड्यूल (apt-get install python-nmap)
  • requests - Python मॉड्यूल (apt-get install python-requests)
  • cutycapt - Qt WebKit कैप्चर उपयोगिता (HTTPS पृष्ठों को कैप्चर करने में सक्षम होने के लिए आपको नवीनतम संस्करण की आवश्यकता होगी - apt-get न करें !!!) (आगे इंस्टॉलेशन के तहत और पढ़ें)
  • *nix सर्वर पर ग्राफ़िकल इंटरफ़ेस (GUI) जहाँ आप स्क्रिप्ट चला रहे हैं (मैं Linux मानता हूँ)

नोट: mwebfp को काली, उबंटू और डेबियन पर विकसित और परीक्षण किया गया है। मुझे यकीन है कि आप इसे अपनी पसंद के अन्य प्लेटफॉर्म पर काम कर सकते हैं ;)

इंस्टॉलेशन

apt-get के साथ आवश्यक सॉफ़्टवेयर इंस्टॉल करें:

root@kitploit:~
$ sudo apt-get install -y nmap python python-nmap python-requests git

CutyCapt इंस्टॉल करें:

इसके लिए apt-get का उपयोग न करें, या आपके OS द्वारा प्रदान किए गए संस्करण का उपयोग न करें। आप जाँच सकते हैं कि आपके पास जो संस्करण है वह mwebfp के लिए काम करता है या नहीं, 'cutycapt --help' चलाकर और यह जाँच कर कि आपके पास '--insecure' विकल्प है या नहीं, या कॉपीराइट '2003-2010' या '2003-2013' है या नहीं (सहायता की अंतिम पंक्ति जाँचें)। mwebfp के साथ cutycapt का उपयोग करने में सक्षम होने के लिए आपके पास '--insecure' या कॉपीराइट '2003-2013' होना चाहिए। यदि आपको नवीनतम संस्करण चाहिए, तो अपने वर्तमान संस्करण को अनइंस्टॉल करें और अगले चरण उठाएँ:

root@kitploit:~
$ cd /opt
$ sudo apt-get install -y subversion g++ libqt4-webkit libqt4-dev 
$ sudo svn checkout svn://svn.code.sf.net/p/cutycapt/code/ cutycapt
$ cd cutycapt/CutyCapt

फ़ाइल ./CutyCapt.hpp को संशोधित करें, और पहली पंक्ति पर '#include <QtWebKit>' के बाद निम्नलिखित दो पंक्तियाँ शामिल करें:

root@kitploit:~
#include <QNetworkReply>
#include <QSslError>

और फिर:

root@kitploit:~
$ sudo qmake
$ sudo make
$ sudo cp CutyCapt /usr/local/bin/

आप '--insecure' पैरामीटर या '2003-2013' कॉपीराइट के लिए इसके साथ परीक्षण कर सकते हैं:

root@kitploit:~
$ cutycapt --help

mwebfp इंस्टॉल करें

root@kitploit:~
$ cd /opt
$ sudo git clone https://github.com/falcon-lnhg/mwebfp.git
$ cd mwebfp

चलाना (उदाहरण)

root@kitploit:~
$ ./mwebfp -i 10.0.0.0/8 -o OutputDir -w yes -v no

आप किसी भी समय विकल्पों की पूरी सूची देख सकते हैं:

root@kitploit:~
$ ./mwebfp -h

डेवलपर टीम

[LowNoiseHG] (http://www.lownoisehg.org):

  • F4Lc0N - falcon [at] lownoisehg.org
टूल डाउनलोड करें