Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
flashlight — पेंटेस्टर सूचना एकत्रीकरण चरण के दौरान बहुत अधिक समय व्यतीत करते हैं। फ्लैशलाइट (Fener) लक्ष्य नेटवर्क पर नेटवर्क/पोर्ट स्कैन करने और तेजी से सूचना एकत्र करने के लिए सेवाएँ प्रदान करता है। इसलिए पैठ परीक्षण के दौरान डिस्कवरी चरण को स्वचालित करने के लिए फ्लैशलाइट को चुना जाना चाहिए। इस लेख में, फ्लैशलाइट एप्लिकेशन के उपयोग की व्याख्या की जाएगी। | Kitploit
उपकरण/GitHubGitHub/galkan/flashlight
पैकेट स्निफिंग और विश्लेषणटोहीभेद्यता स्कैनरनेटवर्क मैपिंगपोर्ट स्कैनिंगजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubgalkan/flashlight

flashlight

रिपॉजिटरी देखें
19648229 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

पेंटेस्टर सूचना एकत्रीकरण चरण के दौरान बहुत अधिक समय व्यतीत करते हैं। फ्लैशलाइट (Fener) लक्ष्य नेटवर्क पर नेटवर्क/पोर्ट स्कैन करने और तेजी से सूचना एकत्र करने के लिए सेवाएँ प्रदान करता है। इसलिए पैठ परीक्षण के दौरान डिस्कवरी चरण को स्वचालित करने के लिए फ्लैशलाइट को चुना जाना चाहिए। इस लेख में, फ्लैशलाइट एप्लिकेशन के उपयोग की व्याख्या की जाएगी।

साझा करें

पेनिट्रेशन टेस्टर्स के लिए स्वचालित सूचना संग्रहण उपकरण

वीडियो :

https://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7

पेनिट्रेशन टेस्टर्स सूचना संग्रहण चरण के दौरान बहुत अधिक समय बिताते हैं। फ्लैशलाइट (Fener) लक्ष्य नेटवर्क पर तेजी से नेटवर्क/पोर्ट स्कैन करने और जानकारी एकत्र करने के लिए सेवाएं प्रदान करता है। इसलिए पेनिट्रेशन परीक्षण के दौरान स्वचालित खोज चरण के लिए फ्लैशलाइट को चुना जाना चाहिए। इस लेख में, फ्लैशलाइट एप्लिकेशन के उपयोग की व्याख्या की जाएगी।

फ्लैशलाइट के उपयोग के बारे में अधिक जानकारी के लिए, "-h" या "-help" विकल्प का उपयोग किया जा सकता है।

इस एप्लिकेशन के उपयोग के लिए पैरामीटर नीचे सूचीबद्ध किए जा सकते हैं:

  • -h, --help: यह फ्लैशलाइट एप्लिकेशन के उपयोग के बारे में जानकारी दिखाता है।
  • -p <ProjectName> या --project < ProjectName>: यह दिए गए नाम के साथ प्रोजेक्ट का नाम सेट करता है। इस पैरामीटर का उपयोग विभिन्न कार्यक्षेत्रों में विभिन्न प्रोजेक्ट को सहेजने के लिए किया जा सकता है।
  • -s <ScanType> या –scan_type < ScanType >: यह स्कैन के प्रकार को सेट करता है। स्कैन के चार प्रकार हैं: एक्टिव स्कैन, पैसिव स्कैन, स्क्रीनशॉट स्कैन और फ़िल्टरिंग। इन स्कैन प्रकारों की बाद में विस्तार से जांच की जाएगी।
  • -d < DestinationNetwork>, --destination < DestinationNetwork >: यह उस नेटवर्क या आईपी को सेट करता है जिसके विरुद्ध स्कैन किया जाएगा।
  • -c <FileName>, --config <FileName>: यह कॉन्फ़िगरेशन फ़ाइल निर्दिष्ट करता है। स्कैनिंग कॉन्फ़िगरेशन फ़ाइल में दी गई जानकारी के अनुसार की जाती है।
  • -u <NetworkInterface>, --interface < NetworkInterface>: यह पैसिव स्कैनिंग के दौरान उपयोग किए जाने वाले नेटवर्क इंटरफ़ेस को सेट करता है।
  • -f <PcapFile>, --pcap_file < PcapFile >: यह फ़िल्टर की जाने वाली कैप फ़ाइल सेट करता है।
  • -r <RasterizeFile>, --rasterize < RasterizeFile>: यह स्क्रीनशॉट लेने के लिए उपयोग किए जाने वाले Rasterize JavaScript फ़ाइल का विशिष्ट स्थान सेट करता है।
  • -t <ThreadNumber>, --thread <Threadnember>: यह थ्रेड्स की संख्या सेट करता है। यह पैरामीटर केवल स्क्रीनशॉट स्कैनिंग (स्क्रीन स्कैन) मोड पर मान्य है।
  • -o <OutputDiectory>, --output < OutputDiectory >: यह वह निर्देशिका सेट करता है जिसमें स्कैन परिणाम सहेजे जा सकते हैं। स्कैन परिणाम 3 उप-निर्देशिकाओं में सहेजे जाते हैं: Nmap स्कैनिंग परिणामों के लिए "nmap" उपनिर्देशिका, PCAP फ़ाइलों के लिए "pcap" उपनिर्देशिका और स्क्रीनशॉट के लिए "screen" उपनिर्देशिका का उपयोग किया जाता है। स्कैन परिणाम उस निर्देशिका में सहेजे जाते हैं जो इस पैरामीटर द्वारा आउटपुट निर्देशिकाओं के अंतर्गत दिखाई जाती है। यदि यह विकल्प सेट नहीं है, तो स्कैन परिणाम उस निर्देशिका में सहेजे जाते हैं जहाँ फ्लैशलाइट एप्लिकेशन चल रहे हैं।
  • -a, --alive: यह वास्तविक भेद्यता स्कैन से पहले लाइव आईपी पतों की खोज करने के लिए पिंग स्कैन करता है। इसका उपयोग एक्टिव स्कैन के लिए किया जाता है।
  • -g <DefaultGateway>, --gateway < DefaultGateway >: यह गेटवे का आईपी पता पहचानता है। यदि सेट नहीं है, तो "-I" पैरामीटर वाला इंटरफ़ेस चुना जाता है।
  • -l <LogFile>, --log < LogFile >: यह स्कैन परिणामों को सहेजने के लिए लॉग फ़ाइल निर्दिष्ट करता है। यदि सेट नहीं है, तो लॉग कार्यशील निर्देशिका में "flashlight.log" फ़ाइल में सहेजे जाते हैं।
  • -k <PassiveTimeout>, --passive_timeout <PassiveTimeout>: यह पैसिव मोड में सूँघने के लिए टाइमआउट निर्दिष्ट करता है। डिफ़ॉल्ट मान 15 सेकंड है। इस पैरामीटर का उपयोग पैसिव स्कैन के लिए किया जाता है।
  • -m, --mim: इसका उपयोग MITM हमला करने के लिए किया जाता है।
  • -n, --nmap-optimize: इसका उपयोग nmap स्कैन को अनुकूलित करने के लिए किया जाता है।
  • -v, --verbose: इसका उपयोग विस्तृत जानकारी सूचीबद्ध करने के लिए किया जाता है।
  • -V, --version: यह प्रोग्राम का संस्करण निर्दिष्ट करता है।

स्थापना

``` apt-get install nmap tshark tcpdump dsniff ```

phantomjs को आसानी से स्थापित करने के लिए, आप इसे https://bitbucket.org/ariya/phantomjs/downloads से डाउनलोड और निकाल सकते हैं।

फ्लैशलाइट एप्लिकेशन 3 बुनियादी स्कैन प्रकार और 1 विश्लेषण प्रकार निष्पादित कर सकता है। उनमें से प्रत्येक नीचे सूचीबद्ध है।

1) पैसिव स्कैन

पैसिव स्कैन में, वायर पर कोई पैकेट नहीं भेजा जाता है। इस प्रकार के स्कैन का उपयोग नेटवर्क को सुनने और पैकेट का विश्लेषण करने के लिए किया जाता है।

फ्लैशलाइट का उपयोग करके पैसिव स्कैन शुरू करने के लिए; एक प्रोजेक्ट नाम निर्दिष्ट किया जाना चाहिए जैसे "passive-pro-01"। निम्नलिखित कमांड में, eth0 द्वारा कैप्चर किए गए पैकेट "/root/Desktop/flashlight/output/passive-project-01/pcap" निर्देशिका में सहेजे जाते हैं, जबकि Pcap फ़ाइलें और सभी लॉग "/root/Desktop/log" निर्देशिका में सहेजे जाते हैं।

./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v

स्कैन पूरा होने पर, "/root/Desktop/" निर्देशिका में "flashlight_test" नामक एक नई निर्देशिका और "log" नामक एक लॉग फ़ाइल बनाई जाती है।

"flashlight_test" की निर्देशिका संरचना नीचे दी गई है। PCAP फ़ाइल "/root/Desktop/flashlight_test/output/passive-pro-01/pcap" निर्देशिका में सहेजी जाती है। इस PCAP फ़ाइल का उपयोग विश्लेषण उद्देश्यों के लिए किया जा सकता है। ls /root/Desktop/flashlight_test -R

लॉग फ़ाइल की सामग्री कमांड लाइन आउटपुट के समान है:

मानक पैसिव स्कैनिंग के दौरान, ब्रॉडकास्ट पैकेट और स्कैन मशीनों को सीधे पैकेट कैप्चर किए जाते हैं। इसके अलावा, "-mim/-m" पैरामीटर का उपयोग करके, Arp Spoof और MITM हमला किया जा सकता है।

./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v

कैप्चर की गई PCAP फ़ाइल का विश्लेषण करके HTTP ट्रैफ़िक देखा जा सकता है।

टूल डाउनलोड करें