Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
htcap — htcap एक वेब एप्लिकेशन स्कैनर है जो ajax कॉल और DOM परिवर्तनों को इंटरसेप्ट करके सिंगल पेज एप्लिकेशन (SPA) को पुनरावर्ती रूप से क्रॉल करने में सक्षम है। | Kitploit
उपकरण/GitHubGitHub/fcavallarin/htcap
वेब भेद्यता स्कैनरवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगक्रॉलर
GitHubfcavallarin/htcap

htcap

htcap एक वेब एप्लिकेशन स्कैनर है जो ajax कॉल और DOM परिवर्तनों को इंटरसेप्ट करके सिंगल पेज एप्लिकेशन (SPA) को पुनरावर्ती रूप से क्रॉल करने में सक्षम है।

रिपॉजिटरी देखें
6281124 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HTCAP

htcap एक वेब एप्लिकेशन स्कैनर है जो एकल पृष्ठ अनुप्रयोग (SPA) को पुनरावर्ती रूप से क्रॉल करने में सक्षम है, ajax कॉल और DOM परिवर्तनों को इंटरसेप्ट करके।

मुख्य विशेषताएं

  • पुनरावर्ती DOM क्रॉलिंग इंजन
  • ajax/fetch/jsonp/websocket अनुरोधों की खोज करता है
  • कुकीज़, प्रॉक्सी, कस्टम हेडर, HTTP प्रमाणीकरण और अधिक का समर्थन करता है
  • पाठ समानताओं पर आधारित अनुमानित पृष्ठ डीडुप्लिकेशन इंजन
  • स्क्रिप्टयोग्य लॉगिन अनुक्रम
  • सभी निष्कर्ष sqlite डेटाबेस में सहेजे जाते हैं और एक इंटरैक्टिव HTML रिपोर्ट में निर्यात किए जा सकते हैं
  • अंतर्निहित फ़ज़र्स SQL-इंजेक्शन, XSS, कमांड निष्पादन, फ़ाइल प्रकटीकरण और कई अन्य का पता लगा सकते हैं
  • Sqlmap, Arachni, Wapiti, Burp और कई अन्य उपकरणों के साथ आसानी से इंटरफ़ेस किया जा सकता है
  • फ़ज़र्स एक फ़ज़िंग फ्रेमवर्क के ऊपर बनाए गए हैं, इसलिए इन्हें आसानी से बनाया/अनुकूलित किया जा सकता है
  • फ़ज़र्स REST और SOAP पेलोड (json और xml) का पूर्ण समर्थन करते हैं
  • क्रॉलर और फ़ज़र्स दोनों एक मल्टीथ्रेडेड वातावरण में चलते हैं
  • रिपोर्ट उन्नत फ़िल्टरिंग क्षमताओं और वर्कफ़्लो उपकरणों के साथ आती है

संक्षिप्त

Htcap कोई सामान्य भेद्यता स्कैनर नहीं है, क्योंकि यह क्रॉलिंग प्रक्रिया पर केंद्रित है और इसका उद्देश्य ajax/fetch कॉल, वेबसॉकेट, jsonp आदि का पता लगाना और इंटरसेप्ट करना है। यह अपने स्वयं के फ़ज़र्स और भेद्यताओं की खोज के लिए बाहरी उपकरणों के एक सेट का उपयोग करता है, और इसे आधुनिक वेब अनुप्रयोगों के मैनुअल और स्वचालित पेनिट्रेशन परीक्षण दोनों के लिए एक उपकरण के रूप में डिज़ाइन किया गया है।

इसमें 60 पंक्तियों से कम पायथन में कस्टम फ़ज़र्स को तेज़ी से विकसित करने के लिए एक छोटा लेकिन शक्तिशाली फ्रेमवर्क भी है। फ़ज़र्स GET/POST डेटा, XML और JSON पेलोड के साथ काम कर सकते हैं और POST और GET के बीच स्विच कर सकते हैं। बेशक, फ़ज़र्स मल्टी-थ्रेडेड वातावरण में समानांतर चलते हैं।

यह पहला रिलीज़ है जो phantomjs के बजाय हेडलेस क्रोम का उपयोग करता है। Htcap के जावास्क्रिप्ट क्रॉलिंग इंजन को ecmascript की नई async/await सुविधाओं का लाभ उठाने के लिए फिर से लिखा गया है और इसे Puppetteer के ऊपर बने एक nodjes मॉड्यूल में बदल दिया गया है।

अधिक जानकारी यहाँ पर।

डेमो

नीचे दिया गया वीडियो htcap को gmail क्रॉल करते हुए दिखाता है।
क्रॉल कई घंटों तक चला और लगभग 3000 XHR अनुरोध कैप्चर किए गए।

gmail क्रॉल करना

स्थापना

आवश्यकताएँ

  1. Python 3.3
  2. Nodejs और npm
  3. Sqlmap (sqlmap स्कैनर मॉड्यूल के लिए)
  4. Arachni (arachni स्कैनर मॉड्यूल के लिए)

स्थानीय स्थापना

आवश्यकताएँ स्थापित करें और निम्नलिखित चलाएँ:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ htcap/htcap.py

डॉकर स्थापना

डॉकर स्थापित करें और निम्नलिखित चलाएँ:

root@kitploit:~
$ git clone https://github.com/fcavallarin/htcap.git htcap
$ cd htcap
$ docker build -t htcap --build-arg HTCAP_VERSION=master . # replace master by the desired htcap commit hash or branch
$ mkdir -p htcap-out && docker run -v "$(pwd)/htcap-out/":/out/ --rm --name htcap htcap
$ docker exec -it htcap bash
$ htcap # now you can use htcap in the Docker container

आप डॉकर कंटेनर के अंदर से डॉकर होस्ट पर सुन रही सेवाओं को होस्टनाम host.docker.internal का उपयोग करके एक्सेस कर सकते हैं। host.docker.internal के लिए IP प्राप्त करने के लिए, डॉकर कंटेनर के अंदर निम्नलिखित कमांड चलाएँ:

root@kitploit:~
getent hosts host.docker.internal | awk '{print $1;}'

दस्तावेज़ीकरण

दस्तावेज़ीकरण, उदाहरण और डेमो यहाँ पाए जा सकते हैं।

लाइसेंस

यह प्रोग्राम मुफ़्त सॉफ़्टवेयर है; आप इसे फ्री सॉफ्टवेयर फाउंडेशन द्वारा प्रकाशित GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं; लाइसेंस के संस्करण 2 या (आपकी पसंद के अनुसार) किसी भी बाद के संस्करण के तहत।

टूल डाउनलोड करें