Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
parameth — इस उपकरण का उपयोग GET और POST पैरामीटर्स को बलपूर्वक खोजने के लिए किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/mak-/parameth
टोहीभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगArchived
GitHubmak-/parameth

parameth

इस उपकरण का उपयोग GET और POST पैरामीटर्स को बलपूर्वक खोजने के लिए किया जा सकता है।

रिपॉजिटरी देखें
1.4k1966 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

parameth

यह उपकरण GET और POST पैरामीटरों की brute खोज के लिए उपयोग किया जा सकता है

अक्सर जब आप सामान्य फ़ाइलों के लिए एक निर्देशिका को bust कर रहे होते हैं, तो आप स्क्रिप्ट (उदाहरण के लिए test.php) की पहचान कर सकते हैं जो दिखती हैं कि उन्हें एक अज्ञात पैरामीटर पास करने की आवश्यकता है। यह उम्मीद है कि इन्हें खोजने में मदद कर सकता है।

example scan

-off फ़्लैग आपको एक ऑफ़सेट निर्दिष्ट करने की अनुमति देता है (गतिशील पृष्ठों में मदद करता है) इसलिए उदाहरण के लिए, यदि आप 4444 और 4448 के वैकल्पिक प्रतिक्रिया आकार प्राप्त कर रहे थे, तो ऑफ़सेट को 5 पर सेट करें और यह केवल सामान्य से बाहर की चीज़ें दिखाएगा

स्थापना

root@kitploit:~
virtualenv venv
. ./venv/bin/activate
pip install -u -r requirements.txt

उपयोग

root@kitploit:~
usage: parameth.py [-h] [-v] [-u URL] [-p PARAMS] [-H HEADER] [-a AGENT]
                   [-t THREADS] [-off VARIANCE] [-diff DIFFERENCE] [-o OUT]
                   [-P PROXY] [-x IGNORE] [-s SIZEIGNORE] [-d DATA]
                   [-i IGMETH] [-c COOKIE] [-T TIMEOUT]

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         Version Information
  -u URL, --url URL     Target URL
  -p PARAMS, --params PARAMS
                        Provide a list of parameters to scan for
  -H HEADER, --header HEADER
                        Add headers in format a:b c:d
  -a AGENT, --agent AGENT
                        Specify a user agent
  -t THREADS, --threads THREADS
                        Specify the number of threads.
  -off VARIANCE, --variance VARIANCE
                        The offset in difference to ignore (if dynamic pages)
  -diff DIFFERENCE, --difference DIFFERENCE
                        Percentage difference in response (recommended 95)
  -o OUT, --out OUT     Specify output file
  -P PROXY, --proxy PROXY
                        Specify a proxy in the form http|s://[IP]:[PORT]
  -x IGNORE, --ignore IGNORE
                        Specify a status to ignore eg. 404,302...
  -s SIZEIGNORE, --sizeignore SIZEIGNORE
                        Ignore responses of specified size
  -d DATA, --data DATA  Provide default post data (also taken from provided
                        url after ?)
  -i IGMETH, --igmeth IGMETH
                        Ignore GET or POST method. Specify g or p
  -c COOKIE, --cookie COOKIE
                        Specify Cookies
  -T TIMEOUT, --timeout TIMEOUT
                        Specify a timeout in seconds to wait between each
                        request

स्रोत से नए पैरामीटर जोड़ना:

निम्नलिखित regexes $_GET या $_POST पैरामीटर को स्रोत से पार्स करने के लिए उपयोगी हो सकते हैं:

$> grep -rioP '$_POST[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_POST[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_POST[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt

$> grep -rioP '$_GET[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_GET[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_GET[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt

टूल डाउनलोड करें