Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
x8-Burp — छिपे हुए पैरामीटर खोज सूट | Kitploit
उपकरण/GitHubGitHub/impact-i/x8-burp
टोहीभेद्यता विश्लेषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षा
GitHubimpact-i/x8-burp

x8-Burp

छिपे हुए पैरामीटर खोज सूट

रिपॉजिटरी देखें
225393 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Twitter

stars github_downloads

यह ऐप अब समर्थित नहीं है

यह उपकरण छिपे हुए पैरामीटर खोजने में मदद करता है जो कमजोर हो सकते हैं या दिलचस्प कार्यक्षमता प्रकट कर सकते हैं जो अन्य हंटर्स चूक जाते हैं। पृष्ठों की पंक्ति-दर-पंक्ति तुलना, प्रतिक्रिया कोड और प्रतिबिंबों की तुलना के कारण अधिक सटीकता प्राप्त होती है।

विशेषताएं

  • प्रॉक्सी या रिपीटर टैब से एकाधिक अनुरोधों का चयन करना।
  • प्रत्येक चयनित अनुरोध एक अलग थ्रेड में निष्पादित होता है।
  • छिपा हुआ पैरामीटर मिलने पर स्वचालित Issue निर्माण।
  • HTTP/2 समर्थन।
  • पाए गए पैरामीटर वाले अनुरोध प्रॉक्सी टैब में दिखाई देते हैं।
  • जब WAF का पता चलता है तो Issue को गंभीरता Information के साथ जोड़ा जाता है।
  • इंजेक्शन बिंदु का स्वचालित पता लगाना। यदि अनुरोध बॉडी मौजूद है, तो URL-क्वेरी में पैरामीटर को अनदेखा किया जाता है।
  • कस्टम इंजेक्शन बिंदु को %s या &%s का उपयोग करके परिभाषित किया जा सकता है।

उपयोग

  • चार खोज विकल्प उपलब्ध हैं:
    • छोटी शब्द सूची (अनुशंसित, 25000 शब्द, 5 थ्रेड)
    • बड़ी शब्द सूची (63000 शब्द, 15 थ्रेड)
    • x8083 - सभी अनुरोध पोर्ट 8083 के माध्यम से प्रॉक्सी किए जाएंगे (उदाहरण के लिए, आप Burp में पोर्ट कॉन्फ़िगर कर सकते हैं)
    • डिबग पैराम्स - केवल डिबग पैरामीटर और प्रतिक्रिया पर आधारित पैरामीटर का पता लगाने के लिए न्यूनतम अनुरोधों की संख्या

      

परीक्षण

बेझिझक जांचें कि क्या उपकरण अपेक्षित रूप से काम करता है और अन्य उपकरणों से इसकी तुलना https://4rt.one/index.html पर करें। 2 प्रतिबिंबित पैरामीटर, 4 पैरामीटर जो कोड/हेडर/बॉडी बदलते हैं, और एक अतिरिक्त पैरामीटर जिसका मान यादृच्छिक नहीं है, मौजूद हैं।

पाए गए पैरामीटर

आभार

अद्भुत x8 उपयोगिता के लिए Sh1Yo का धन्यवाद। उन्होंने इसमें विशेष फ़ंक्शन जोड़े ताकि हम यह रैपर लिख सकें। हमने Burp Suite संगतता के लिए, विशेष रूप से HTTP/2 में, कुछ बग भी खोजे। परियोजना की विस्तार से जांच और समझने के लिए, या यदि आपको कमांड लाइन संस्करण की आवश्यकता है, तो यहाँ क्लिक करें।

करने के लिए

  • कस्टम प्रॉक्सी कॉन्फ़िगर करने के लिए पैनल का कार्यान्वयन
  • विंडोज संस्करण
  • एक विकल्प का कार्यान्वयन - 25000 शब्द, 1 थ्रेड
  • BApp Store पर प्रकाशित करें

डेमो

स्थापना

आपको Burp Suite Extender विकल्पों में Jython Standalone पथ कॉन्फ़िगर करना होगा।
चूंकि यह एक रैपर है, एक प्रीकंपाइल्ड बाइनरी का उपयोग किया जाता है।

  • लिनक्स
    • रिलीज़ से
      root@kitploit:~
      Burp -> Extender -> ./x8-Burp/linux_x8.py
      
  • विंडोज
    • रिलीज़ से
      root@kitploit:~
      Burp -> Extender -> ./x8-Burp/win_x8.py
      
टूल डाउनलोड करें