Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Leaked-Credentials — लीक हुए क्रेडेंशियल्स कैसे खोजें ! | Kitploit
उपकरण/GitHubGitHub/h4x0r-dz/leaked-credentials
जानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनलर्निंग और शिक्षा
GitHubh4x0r-dz/leaked-credentials

Leaked-Credentials

लीक हुए क्रेडेंशियल्स कैसे खोजें !

रिपॉजिटरी देखें
1.1k13982 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Google Chrome के Developer Tools और regex का उपयोग करके लीक हुए क्रेडेंशियल्स खोजने के लिए, इन संक्षिप्त चरणों का पालन करें:

  1. DevTools खोलें: Chrome में, उस साइट पर जाएँ जिसकी आप जाँच कर रहे हैं, फिर Ctrl+Shift+I (Windows/Linux) या Cmd+Option+I (macOS) से Developer Tools खोलें।
  2. Network टैब पर जाएँ: "Network" टैब पर क्लिक करें।
  3. Regex खोज सक्षम करें: regex मोड सक्षम करने के लिए फ़िल्टर बार में regex आइकन पर क्लिक करें।
  4. पेज रीफ़्रेश करें: सभी नेटवर्क अनुरोध लोड करने के लिए पेज रीफ़्रेश करें।
  5. Regex लागू करें: लीक हुए क्रेडेंशियल्स का संकेत देने वाले पैटर्न खोजने के लिए दिए गए regex को फ़िल्टर बार में पेस्ट करें।
root@kitploit:~

(access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicloud_access_key|amazon_secret_access_key|amazonaws|ansible_vault_password|aos_key|api_key|api_key_secret|api_key_sid|api_secret|api.googlemaps AIza|apidocs|apikey|apiSecret|app_debug|app_id|app_key|app_log_level|app_secret|appkey|appkeysecret|application_key|appsecret|appspot|auth_token|authorizationToken|authsecret|aws_access|aws_access_key_id|aws_bucket|aws_key|aws_secret|aws_secret_key|aws_token|AWSSecretKey|b2_app_key|bashrc password|bintray_apikey|bintray_gpg_password|bintray_key|bintraykey|bluemix_api_key|bluemix_pass|browserstack_access_key|bucket_password|bucketeer_aws_access_key_id|bucketeer_aws_secret_access_key|built_branch_deploy_key|bx_password|cache_driver|cache_s3_secret_key|cattle_access_key|cattle_secret_key|certificate_password|ci_deploy_password|client_secret|client_zpk_secret_key|clojars_password|cloud_api_key|cloud_watch_aws_access_key|cloudant_password|cloudflare_api_key|cloudflare_auth_key|cloudinary_api_secret|cloudinary_name|codecov_token|config|conn.login|connectionstring|consumer_key|consumer_secret|credentials|cypress_record_key|database_password|database_schema_test|datadog_api_key|datadog_app_key|db_password|db_server|db_username|dbpasswd|dbpassword|dbuser|deploy_password|digitalocean_ssh_key_body|digitalocean_ssh_key_ids|docker_hub_password|docker_key|docker_pass|docker_passwd|docker_password|apikey|dockerhub_password|dockerhubpassword|dot-files|dotfiles|droplet_travis_password|dynamoaccesskeyid|dynamosecretaccesskey|elastica_host|elastica_port|elasticsearch_password|encryption_key|encryption_password|heroku_api_key|sonatype_password|awssecretkey)
  1. मिलानों की समीक्षा करें: संभावित लीक की पहचान करने के लिए फ़िल्टर किए गए अनुरोधों का मैन्युअल निरीक्षण करें।

image

burp suite का उपयोग करना

Burp Suite का उपयोग करके अपने टारगेट के स्कोप में लीक हुए क्रेडेंशियल्स खोजने के लिए:

  1. Burp Suite लॉन्च करें: Burp Suite प्रारंभ करें और अपने ब्राउज़र को उसके माध्यम से ट्रैफ़िक रूट करने के लिए कॉन्फ़िगर करें।
  2. अपने टारगेट को ब्राउज़ करें: Burp Suite में ट्रैफ़िक कैप्चर करने के लिए अपनी टारगेट साइट और उसके सबडोमेन पर नेविगेट करें।
  3. खोज में Regex का उपयोग करें:
    • "Burp" > "Search" टैब पर जाएँ।
    • खोज प्रकार में, "Regular expression" चुनें।
    • निम्नलिखित regex पेस्ट करें:
root@kitploit:~
(?i)((access_key|access_token|admin_pass|admin_user|algolia_admin_key|algolia_api_key|alias_pass|alicloud_access_key|amazon_secret_access_key|amazonaws|ansible_vault_password|aos_key|api_key|api_key_secret|api_key_sid|api_secret|api.googlemaps AIza|apidocs|apikey|apiSecret|app_debug|app_id|app_key|app_log_level|app_secret|appkey|appkeysecret|application_key|appsecret|appspot|auth_token|authorizationToken|authsecret|aws_access|aws_access_key_id|aws_bucket|aws_key|aws_secret|aws_secret_key|aws_token|AWSSecretKey|b2_app_key|bashrc password|bintray_apikey|bintray_gpg_password|bintray_key|bintraykey|bluemix_api_key|bluemix_pass|browserstack_access_key|bucket_password|bucketeer_aws_access_key_id|bucketeer_aws_secret_access_key|built_branch_deploy_key|bx_password|cache_driver|cache_s3_secret_key|cattle_access_key|cattle_secret_key|certificate_password|ci_deploy_password|client_secret|client_zpk_secret_key|clojars_password|cloud_api_key|cloud_watch_aws_access_key|cloudant_password|cloudflare_api_key|cloudflare_auth_key|cloudinary_api_secret|cloudinary_name|codecov_token|config|conn.login|connectionstring|consumer_key|consumer_secret|credentials|cypress_record_key|database_password|database_schema_test|datadog_api_key|datadog_app_key|db_password|db_server|db_username|dbpasswd|dbpassword|dbuser|deploy_password|digitalocean_ssh_key_body|digitalocean_ssh_key_ids|docker_hub_password|docker_key|docker_pass|docker_passwd|docker_password|dockerhub_password|dockerhubpassword|dot-files|dotfiles|droplet_travis_password|dynamoaccesskeyid|dynamosecretaccesskey|elastica_host|elastica_port|elasticsearch_password|encryption_key|encryption_password|env.heroku_api_key|env.sonatype_password|eureka.awssecretkey)[a-z0-9_ .\-,]{0,25})(=|>|:=|\|\|:|<=|=>|:).{0,5}['\"](https://github.com/h4x0r-dz/leaked-credentials/blob/main/%5B0-9a-zA-Z%5C-_%3D%5D%7B8%2C64%7D)['\"]
  1. परिणामों का निरीक्षण करें: संभावित लीक के लिए खोज परिणामों की समीक्षा करें।

FR_AKXfX0AA26aS

टूल डाउनलोड करें