Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hakoriginfinder — रिवर्स प्रॉक्सी के पीछे मूल होस्ट का पता लगाने का उपकरण। क्लाउड WAFs को बायपास करने के लिए उपयोगी! | Kitploit
उपकरण/GitHubGitHub/hakluke/hakoriginfinder
टोहीजानकारी एकत्र करनाWAF बाईपासवेब सुरक्षा
GitHubhakluke/hakoriginfinder

hakoriginfinder

रिवर्स प्रॉक्सी के पीछे मूल होस्ट का पता लगाने का उपकरण। क्लाउड WAFs को बायपास करने के लिए उपयोगी!

रिपॉजिटरी देखें
1.1k13714 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

hakoriginfinder

रिवर्स प्रॉक्सी के पीछे मूल होस्ट की खोज करने का उपकरण। WAF और अन्य रिवर्स प्रॉक्सी को बायपास करने के लिए उपयोगी।

यह कैसे काम करता है?

यह उपकरण पहले आपके द्वारा प्रदान किए गए होस्टनाम/URL पर एक HTTP अनुरोध करेगा और प्रतिक्रिया संग्रहीत करेगा, फिर यह आपके द्वारा प्रदान किए गए प्रत्येक IP पते पर HTTP (80) और HTTPS (443) के माध्यम से (डिफ़ॉल्ट रूप से, अधिक पोर्ट विकल्प के साथ दिए जा सकते हैं) Host हेडर को मूल होस्ट(:port) पर सेट करके अनुरोध करेगा। प्रत्येक प्रतिक्रिया की तुलना लेवेनश्टाइन एल्गोरिदम का उपयोग करके मूल से की जाती है ताकि समानता निर्धारित की जा सके। यदि प्रतिक्रिया समान है, तो इसे मैच माना जाएगा।

उपयोग

IP पतों की सूची stdin के माध्यम से प्रदान करें, और मूल होस्टनाम -h विकल्प के माध्यम से। उदाहरण के लिए:

root@kitploit:~
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo

आप -l के साथ लेवेनश्टाइन दूरी थ्रेशोल्ड सेट कर सकते हैं। संख्या जितनी कम होगी, मैच माने जाने के लिए समानता उतनी ही अधिक होनी चाहिए, डिफ़ॉल्ट 5 है।

थ्रेड की संख्या -t के साथ सेट की जा सकती है, डिफ़ॉल्ट 32 है।

होस्टनाम -h के साथ सेट किया जाता है, कोई डिफ़ॉल्ट नहीं है।

stdin के माध्यम से प्रदान किए गए IP पतों के लिए उपयोग किए जाने वाले पोर्ट -p के साथ सेट किए जाते हैं, डिफ़ॉल्ट 80,443 है।

आउटपुट

आउटपुट 3 कॉलम हैं, रिक्त स्थान से अलग। पहला कॉलम "MATCH" या "NOMATCH" है, जो इस बात पर निर्भर करता है कि लेवेनश्टाइन थ्रेशोल्ड तक पहुंचा गया या नहीं। दूसरा कॉलम परीक्षण किया जा रहा URL है, और तीसरा कॉलम लेवेनश्टाइन स्कोर है।

आउटपुट उदाहरण

root@kitploit:~
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... संक्षिप्तता के लिए काटा गया ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... संक्षिप्तता के लिए काटा गया ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0

स्थापना

गोलांग स्थापित करें, फिर चलाएं:

root@kitploit:~
go install github.com/hakluke/hakoriginfinder@latest
टूल डाउनलोड करें