
BFAC (Backup File Artifacts Checker): एक स्वचालित उपकरण जो बैकअप कलाकृतियों की जाँच करता है जो वेब-एप्लिकेशन के स्रोत कोड को प्रकट कर सकती हैं।
उन्नत बैकअप-फ़ाइल आर्टिफैक्ट्स टेस्टिंग वेब-एप्लिकेशन के लिए

BFAC (बैकअप फ़ाइल आर्टिफैक्ट्स चेकर) एक स्वचालित उपकरण है जो बैकअप आर्टिफैक्ट्स की जांच करता है जो वेब-एप्लिकेशन के सोर्स कोड को प्रकट कर सकते हैं। ये आर्टिफैक्ट्स संवेदनशील जानकारी, जैसे पासवर्ड, डायरेक्टरी संरचना आदि के रिसाव का कारण भी बन सकते हैं।
BFAC का लक्ष्य बैकअप-फ़ाइल आर्टिफैक्ट्स ब्लैक-बॉक्स टेस्टिंग के लिए एक ऑल-इन-वन टूल होना है।
| विवरण | कमांड |
|---|---|
| सहायता | bfac --help |
| एकल URL जांचें। | bfac --url http://example.com/test.php |
| URL की सूची जांचें। | bfac --list testing_list.txt |
| अलग स्तर के साथ एकल URL (उदाहरण के लिए स्तर 2)। | bfac --url http://example.com/test.php --level 2 |
| एकल URL और केवल परिणाम दिखाएं। | bfac --no-text --url http://example.com/test.php |
| परीक्षण को केवल एक्सपोज़्ड DVCS टेस्ट तक सीमित करें। | bfac --dvcs-test --url http://example.com/ |
| केवल Content-Length जांच का उपयोग करके फ़ाइलों के अस्तित्व को सत्यापित करें। | bfac --detection-technique content_length http://example.com/test.php |
| केवल Status-Code जांच का उपयोग करके फ़ाइलों के अस्तित्व को सत्यापित करें। | bfac --detection-technique status_code http://example.com/test.php |
| विशिष्ट स्टेटस-कोड वाले परिणामों को बाहर करें। | bfac --exclude-status-codes 301,999 http://example.com/test.php |
import bfac
testing_level = 5
# http://example.com/test.php के लिए BFA पैटर्न की सूची लौटाता है
bfa_urls = bfac.generate_bfa_urls(
'http://example.com/test.php', testing_level=testing_level)
# BFAC का उपयोग करके BFA परीक्षण करता है, और यदि कोई हो तो निष्कर्षों की सूची लौटाता है।
# यदि कुछ भी पहचाना नहीं जाता है, तो यह एक खाली सूची लौटाता है।
bfa_testing_result = bfac.test_url(
'http://example.com/test.php', testing_level=testing_level)
sudo python setup.py install
प्रोजेक्ट वर्तमान में उन सभी प्लेटफार्मों को सपोर्ट करता है जो पायथन चलाते हैं। प्रोजेक्ट Python 2 और Python 3 दोनों के साथ संगत है।
प्रश्न: सभी स्तरों के साथ BFAC का उपयोग कैसे करें?
उत्तर:
BFAC डिफ़ॉल्ट रूप से सभी स्तरों के साथ चलता है। यदि आप उपयोग किए गए परीक्षण स्तर को कम करना चाहते हैं, तो आप --level फ़्लैग को कम मान पर सेट करके ऐसा कर सकते हैं।
प्रश्न: BFAC कैसे निर्धारित करता है कि फ़ाइल वास्तव में वेब-सर्वर पर मौजूद है या नहीं?
उत्तर: पता लगाने के संबंध में BFAC का दृष्टिकोण सामान्य सुरक्षा उपकरणों से भिन्न है।
सामान्य सुरक्षा उपकरण HTTP स्टेटस कोड की जांच करके निर्धारित करते हैं कि कोई फ़ाइल सर्वर पर मौजूद है या नहीं। चूंकि कुछ सिस्टम प्रशासक सुरक्षा उपकरणों और बॉट्स को बेवकूफ बनाने के लिए HTTP अनुरोधों के लिए HTTP स्टेटस कोड को गलत साबित कर सकते हैं, BFAC ने एक अतिरिक्त विधि लागू की है।
यह एक अमान्य या अनुपलब्ध वेब संसाधन की सामान्य प्रतिक्रिया की जांच करता है। फिर, यह अनुरोध भेजता है और अनुरोध के प्रतिक्रिया आकार की तुलना प्रारंभिक आधार से करता है।
--detection-technique all HTTP स्टेटस कोड जांच और HTTP Content-Length दोनों विधियों का उपयोग करता है।--detection-technique status_code: केवल HTTP स्टेटस कोड जांच का उपयोग करता है।--detection-technique content_length: केवल HTTP Content-Length जांच का उपयोग करता है।BFAC प्रोजेक्ट में समुदाय का योगदान बहुत स्वागत योग्य है। यदि आपको कोई बग मिलता है, किसी सुविधा का विचार है, कोड को बेहतर काम करने के लिए पुनर्गठित करने के विचार हैं, या कुछ और, तो बेझिझक एक issue या pull request सबमिट करें।
Issue ट्रैकर बग रिपोर्ट और सुविधा अनुरोधों के लिए पसंदीदा चैनल है।
यह प्रोजेक्ट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए BFAC का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
प्रोजेक्ट वर्तमान में GNU GPLv3.0 लाइसेंस के तहत लाइसेंस प्राप्त है।
मज़ीन अहमद