Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
browser-pwn — ब्राउज़र-शोषण को लक्षित करने वाले संसाधनों का एक अद्यतन संग्रह। | Kitploit
उपकरण/GitHubGitHub/m1ghtym0/browser-pwn
शोषणफज़िंगCTFपेपर और शोधलर्निंग और शिक्षाचयनित संसाधनबाइनरी शोषण
GitHubm1ghtym0/browser-pwn

browser-pwn

ब्राउज़र-शोषण को लक्षित करने वाले संसाधनों का एक अद्यतन संग्रह।

रिपॉजिटरी देखें
832114145 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Browser-Pwn

ब्राउज़र की दुनिया में 4 प्रमुख खिलाड़ी हावी हैं:

  • Chromium/Chrome (Blink-Engine)
  • Firefox (Gecko-Engine)
  • Safari (WebKit-Engine)
  • Edge (Blink-Engine (पूर्व EdgeHTML-Engine)

निम्नलिखित को दो भागों में विभाजित किया गया है:

  • जानकारी जो उनकी आर्किटेक्चर और इम्प्लीमेंटेशन को समझने में, और उन्हें स्रोतों से बनाने के तरीके में मदद करती है
  • जानकारी जो उनकी कैलकुलेटर पॉप करने की सुविधा खोजने में मदद करती है

विषय-सूची

  1. इंजन
    • अवलोकन
    • Chromium
    • Firefox
    • Safari
    • Edge
  2. एक्सप्लॉइटेशन
    • अवलोकन
    • Chromium
    • Firefox
    • Safari
    • Edge
  3. उपकरण
  4. JavaScript दस्तावेज़

इंजन

इंजन-अवलोकन

  • Javascript Engine Fundamentals: अच्छा, बुरा और बदसूरत
  • Javascript Engine Fundamentals: Shapes और Inline Caches
  • JavaScript इंजन - ये आखिर कैसे काम करते हैं (वीडियो)

स्रोत ब्राउज़ करें

बेशक, आप स्रोतों को ब्राउज़ करने के लिए अपने पसंदीदा सेटअप का उपयोग कर सकते हैं। हालाँकि, ये रिपॉज़िटरी अपेक्षाकृत बड़ी हैं और मैंने कुछ अलग सेटअप आज़माए, जब तक कि मुझे कुछ ऐसा नहीं मिला जो मेरे लिए काम आया। इसलिए, यदि आपके पास पहले से अच्छा सेटअप नहीं है, तो यहाँ मेरे कुछ अनुभव दिए गए हैं जो आपकी मदद कर सकते हैं:

  • CTags (+Vim): रेफरेंस और कॉल्स को फॉलो करने में अच्छा काम करता है। यदि आप इस प्यूरिस्टिक सेटअप के साथ बड़े सोर्स-ट्री में नेविगेट करने के आदी हैं, तो यह आपके लिए एक अच्छा विकल्प हो सकता है। बेशक, नुकसान यह है कि इसमें आजकल के ज़्यादातर बड़े IDE द्वारा दी जाने वाली सुविधाओं का अभाव है।
  • CLion: मैं अपनी कई कोडिंग गतिविधियों के लिए JetBrain उत्पादों का उपयोग करता हूँ, लेकिन CLion ने मेरे लिए अच्छा काम नहीं किया, खासकर रेफरेंस फॉलो करने में। बेशक, यह सेटअप संबंधी समस्याओं के कारण हो सकता है।
  • Eclipse: मैंने इसे कुछ समय से उपयोग नहीं किया है, लेकिन यह एक अच्छा विकल्प साबित हुआ। दुर्भाग्य से, इंडेक्सर को कोड के माध्यम से चलने में बहुत सारे संसाधन लगते हैं।
    • यहाँ Chromium-प्रोजेक्ट के लिए एक सेटअप विवरण है, लेकिन यह अन्य प्रोजेक्ट्स के लिए भी इसी तरह काम करता है।
  • ccls+VSCode यह अब तक मेरे लिए सबसे अच्छा विकल्प है। ccls रिपॉज़िटरी को इंडेक्स करने में बहुत तेज़ है और VSCode के साथ बहुत अच्छा काम करता है। आप इसे अन्य एडिटर और IDE के साथ भी जोड़ सकते हैं, देखें https://github.com/MaskRay/ccls/wiki/Editor-Configuration

Chromium (Blink)

प्रोजेक्ट | GitHub

लेख:

  • क्रोमियम क्या है? (DE)

Blink का JavaScript-इंजन V8 है।

V8

प्रोजेक्ट | GitHub | स्रोत | कैसे बनाएं

बिल्ड (Ubuntu 18.04):

$ git clone https://chromium.googlesource.com/chromium/tools/depot_tools.git
$ export PATH=$PATH:./depot_tools
$ gclient
$ mkdir ./v8 && cd ./v8
$ fetch v8 && cd v8
$ git pull
$ gclient sync
$ ./build/install-build-deps.sh
$ tools/dev/gm.py x64.release
$ out/x64.release/d8

उपयोगी फ्लैग:

  • --print-opt-code: ऑप्टिमाइज़िंग कंपाइलर द्वारा उत्पन्न कोड
  • --print-byte-code: इंटरप्रेटर द्वारा उत्पन्न बाइटकोड
  • --trace-ic: कॉल साइट द्वारा सामना किए जाने वाले विभिन्न ऑब्जेक्ट प्रकार
  • --trace-opt और --trace-deopt: कौन से फ़ंक्शन (डी)ऑप्टिमाइज़ होते हैं
  • --trace-turbo: Turbolizer विज़ुअलाइज़ेशन के लिए TurboFan ट्रेस

लेख:

  • V8 का एक भ्रमण

JIT-कंपाइलर: TurboFan

दस्तावेज़ | ब्लॉग

V8, TurboFan के लिए एक विज़ुअलाइज़ेशन प्रदान करता है जिसे Turbolizer कहा जाता है।

लेख:

  • TurboFan का परिचय
Turbolizer उपयोग:
  1. v8 को --trace-turbo के साथ चलाएं: d8 --trace-turbo foo.js
  2. json फ़ाइलें उत्पन्न करता है, जैसे turbo-foo-0.json
  3. v8/tools/turbolizer पर जाएं और README.md में वर्णित अनुसार npm के साथ इंस्टॉल करें
  4. डायरेक्टरी सर्व करें, जैसे python -m SimpleHTTPServer 8000
  5. localhost:8000 पर ब्राउज़ करें और turbo-foo-0.json खोलें

Firefox (Gecko)

प्रोजेक्ट | GitHub

Gecko का JavaScript-इंजन Spidermonkey है।

Spidermonkey

प्रोजेक्ट | स्रोत | कैसे बनाएं

स्रोत
  • builtin

बिल्ड (Ubuntu 18.04):

$ wget -O bootstrap.py https://hg.mozilla.org/mozilla-central/raw-file/default/python/mozboot/bin/bootstrap.py && python bootstrap.py
$ git clone https://github.com/mozilla/gecko-dev.git && cd gecko-dev
$ cd js/src
$ autoconf2.13

# This name should end with "_DBG.OBJ" to make the version control system ignore it.
$ mkdir build_DBG.OBJ
$ cd build_DBG.OBJ
$ ../configure --enable-debug --disable-optimize
# Use "mozmake" on Windows
$ make -j 6
$ js/src/js

JIT-कंपाइलर: IonMonkey

प्रोजेक्ट

Spidermonkey, IonMonkey के लिए एक विज़ुअलाइज़ेशन प्रदान करता है जिसे IonGraph कहा जाता है।

स्रोत
  • jit

Safari (Webkit)

प्रोजेक्ट | GitHub

Webkit का JavaScript-इंजन JavaScriptCore (JSC) है।

JavaScriptCore

प्रोजेक्ट | विकी | स्रोत

लेख:

  • http://www.filpizlo.com/papers.html
स्रोत
  • रनटाइम: Source/JavaScriptCore/runtime

बिल्ड (Ubuntu 18.04):

# sudo apt install libicu-dev python ruby bison flex cmake build-essential ninja-build git gperf
$ git clone git://git.webkit.org/WebKit.git && cd WebKit
$ Tools/gtk/install-dependencies
$ Tools/Scripts/build-webkit --jsc-only --debug
$ cd WebKitBuild/Release
$ LD_LIBRARY_PATH=./lib bin/jsc

JIT-कंपाइलर: LLInt+ Baseline JIT + DFG JIT + FTL JIT

WebKit में 4-परत वाली JIT-कंपाइलर प्रणाली है, जो ओवरहेड प्रदर्शन लागत और प्रदर्शन लाभ के बीच ट्रेड-ऑफ को दर्शाती है।

लेख:

  • Webkit के JavaScript JIT ऑप्टिमाइज़ेशन का परिचय
  • B3 JIT कंपाइलर का परिचय
टूल डाउनलोड करें