Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mazen160/bfac
टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षा
GitHubmazen160/bfac

bfac

BFAC (Backup File Artifacts Checker): एक स्वचालित उपकरण जो बैकअप कलाकृतियों की जाँच करता है जो वेब-एप्लिकेशन के स्रोत कोड को प्रकट कर सकती हैं।

रिपॉजिटरी देखें
5631044 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BFAC

उन्नत बैकअप-फ़ाइल आर्टिफैक्ट्स टेस्टिंग वेब-एप्लिकेशन के लिए

BFAC

BFAC (बैकअप फ़ाइल आर्टिफैक्ट्स चेकर) एक स्वचालित उपकरण है जो बैकअप आर्टिफैक्ट्स की जांच करता है जो वेब-एप्लिकेशन के सोर्स कोड को प्रकट कर सकते हैं। ये आर्टिफैक्ट्स संवेदनशील जानकारी, जैसे पासवर्ड, डायरेक्टरी संरचना आदि के रिसाव का कारण भी बन सकते हैं।

BFAC का लक्ष्य बैकअप-फ़ाइल आर्टिफैक्ट्स ब्लैक-बॉक्स टेस्टिंग के लिए एक ऑल-इन-वन टूल होना है।

विशेषताएं

  • मल्टीथ्रेडेड स्कैनिंग।
  • अनुरोध दर थ्रॉटलिंग शामिल है।
  • HTTP प्रॉक्सी समर्थन।
  • मान्य और अमान्य पृष्ठों का स्वचालित रूप से पता लगाने के लिए कई एल्गोरिदम का उपयोग करता है।
  • HTTP प्रॉक्सी समर्थन
  • उपयोगकर्ता एजेंट रैंडमाइज़ेशन।
  • बैच प्रोसेसिंग।
  • कमांड-लाइन टूल और पायथन मॉड्यूल दोनों के रूप में काम करता है।
  • विंडोज, मैकओएस और लिनक्स ऑपरेटिंग सिस्टम के लिए समर्थन।
  • रिपोर्टिंग: सरल, विस्तृत, CSV, JSON।

उपयोग

विवरणकमांड
सहायताbfac --help
एकल URL जांचें।bfac --url http://example.com/test.php
URL की सूची जांचें।bfac --list testing_list.txt
अलग स्तर के साथ एकल URL (उदाहरण के लिए स्तर 2)।bfac --url http://example.com/test.php --level 2
एकल URL और केवल परिणाम दिखाएं।bfac --no-text --url http://example.com/test.php
परीक्षण को केवल एक्सपोज़्ड DVCS टेस्ट तक सीमित करें।bfac --dvcs-test --url http://example.com/
केवल Content-Length जांच का उपयोग करके फ़ाइलों के अस्तित्व को सत्यापित करें।bfac --detection-technique content_length http://example.com/test.php
केवल Status-Code जांच का उपयोग करके फ़ाइलों के अस्तित्व को सत्यापित करें।bfac --detection-technique status_code http://example.com/test.php
विशिष्ट स्टेटस-कोड वाले परिणामों को बाहर करें।bfac --exclude-status-codes 301,999 http://example.com/test.php

मॉड्यूल के रूप में BFAC का उपयोग

root@kitploit:~
import bfac


testing_level = 5

# http://example.com/test.php के लिए BFA पैटर्न की सूची लौटाता है
bfa_urls = bfac.generate_bfa_urls(
    'http://example.com/test.php', testing_level=testing_level)

# BFAC का उपयोग करके BFA परीक्षण करता है, और यदि कोई हो तो निष्कर्षों की सूची लौटाता है।
# यदि कुछ भी पहचाना नहीं जाता है, तो यह एक खाली सूची लौटाता है।
bfa_testing_result = bfac.test_url(
    'http://example.com/test.php', testing_level=testing_level)

आवश्यकताएं

  • Python2 या Python3
  • requests
  • colorama

स्थापना [वैकल्पिक]

sudo python setup.py install

संगतता

प्रोजेक्ट वर्तमान में उन सभी प्लेटफार्मों को सपोर्ट करता है जो पायथन चलाते हैं। प्रोजेक्ट Python 2 और Python 3 दोनों के साथ संगत है।

अक्सर पूछे जाने वाले प्रश्न

प्रश्न: सभी स्तरों के साथ BFAC का उपयोग कैसे करें?

उत्तर: BFAC डिफ़ॉल्ट रूप से सभी स्तरों के साथ चलता है। यदि आप उपयोग किए गए परीक्षण स्तर को कम करना चाहते हैं, तो आप --level फ़्लैग को कम मान पर सेट करके ऐसा कर सकते हैं।

प्रश्न: BFAC कैसे निर्धारित करता है कि फ़ाइल वास्तव में वेब-सर्वर पर मौजूद है या नहीं?

उत्तर: पता लगाने के संबंध में BFAC का दृष्टिकोण सामान्य सुरक्षा उपकरणों से भिन्न है।

सामान्य सुरक्षा उपकरण HTTP स्टेटस कोड की जांच करके निर्धारित करते हैं कि कोई फ़ाइल सर्वर पर मौजूद है या नहीं। चूंकि कुछ सिस्टम प्रशासक सुरक्षा उपकरणों और बॉट्स को बेवकूफ बनाने के लिए HTTP अनुरोधों के लिए HTTP स्टेटस कोड को गलत साबित कर सकते हैं, BFAC ने एक अतिरिक्त विधि लागू की है।

यह एक अमान्य या अनुपलब्ध वेब संसाधन की सामान्य प्रतिक्रिया की जांच करता है। फिर, यह अनुरोध भेजता है और अनुरोध के प्रतिक्रिया आकार की तुलना प्रारंभिक आधार से करता है।

  • --detection-technique all HTTP स्टेटस कोड जांच और HTTP Content-Length दोनों विधियों का उपयोग करता है।
  • --detection-technique status_code: केवल HTTP स्टेटस कोड जांच का उपयोग करता है।
  • --detection-technique content_length: केवल HTTP Content-Length जांच का उपयोग करता है।

सामुदायिक योगदान

BFAC प्रोजेक्ट में समुदाय का योगदान बहुत स्वागत योग्य है। यदि आपको कोई बग मिलता है, किसी सुविधा का विचार है, कोड को बेहतर काम करने के लिए पुनर्गठित करने के विचार हैं, या कुछ और, तो बेझिझक एक issue या pull request सबमिट करें।

Issue ट्रैकर का उपयोग करना

Issue ट्रैकर बग रिपोर्ट और सुविधा अनुरोधों के लिए पसंदीदा चैनल है।

GitHub issues

कानूनी अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए BFAC का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

लाइसेंस

प्रोजेक्ट वर्तमान में GNU GPLv3.0 लाइसेंस के तहत लाइसेंस प्राप्त है।

GitHub license

लेखक

मज़ीन अहमद

  • वेबसाइट: https://mazinahmed.net
  • ईमेल: mazin AT mazinahmed DOT net
  • ट्विटर: https://twitter.com/mazen160
  • लिंक्डइन: http://linkedin.com/in/infosecmazinahmed
टूल डाउनलोड करें
bfac — BFAC (Backup File Artifacts Checker): एक स्वचालित उपकरण जो बैकअप कलाकृतियों की जाँच करता है जो वेब-एप्लिकेशन के स्रोत कोड को प्रकट कर सकती हैं। | Kitploit