Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PyJFuzz — PyJFuzz - पायथन JSON फ़ज़र | Kitploit
उपकरण/GitHubGitHub/mseclab/pyjfuzz
गतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणएपीआई सुरक्षा परीक्षणवेब सुरक्षाफज़िंग
GitHubmseclab/pyjfuzz

PyJFuzz

PyJFuzz - पायथन JSON फ़ज़र

रिपॉजिटरी देखें
37767183 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LOGO

PyJFuzz एक छोटा, विस्तार योग्य और उपयोग के लिए तैयार फ्रेमवर्क है जिसका उपयोग JSON इनपुट को फ़ज़ करने के लिए किया जाता है, जैसे मोबाइल एंडपॉइंट REST API, JSON कार्यान्वयन, ब्राउज़र, CLI एक्ज़ीक्यूटेबल और बहुत कुछ।

संस्करण 1.1.0
होमपेज http://www.mseclab.com/
गिटहब https://github.com/mseclab/PyJFuzz
लेखक Daniele Linguaglossa (@dzonerzy)
लाइसेंस MIT - (LICENSE फ़ाइल देखें)

स्थापना

निर्भरताएँ

काम करने के लिए PyJFuzz को कुछ निर्भरताओं की आवश्यकता है, bottle,netifaces,GitPython और gramfuzz। आप उन्हें स्वचालित setup.py स्थापना से स्थापित कर सकते हैं।

स्थापना

आप PyJFuzz को निम्नलिखित कमांड से स्थापित कर सकते हैं

git clone https://github.com/mseclab/PyJFuzz.git && cd PyJFuzz && sudo python setup.py install

दस्तावेज़ीकरण और उदाहरण

CLI उपकरण

एक बार स्थापित होने के बाद, PyJFuzz एक पायथन लाइब्रेरी और pjf नामक एक कमांड-लाइन उपयोगिता (नीचे स्क्रीनशॉट) दोनों बनाएगा

MENU

PJF

लाइब्रेरी

PyJFuzz एक लाइब्रेरी के रूप में भी काम कर सकता है, आप इसे अपने प्रोजेक्ट में निम्नानुसार आयात कर सकते हैं

from pyjfuzz.lib import *

क्लासेज़

उपलब्ध ऑब्जेक्ट/क्लास निम्नलिखित हैं:

  • PJFServer - अंतर्निहित HTTP और HTTPS सर्वर शुरू और बंद करने के लिए उपयोग किया जाता है
  • PJFProcessMonitor - प्रक्रिया क्रैश की निगरानी के लिए उपयोग किया जाता है, यह हर बार क्रैश होने पर प्रक्रिया को स्वचालित रूप से पुनरारंभ करेगा
  • PJFTestcaseServer - टेस्टकेस सर्वर का उपयोग PJFProcessMonitor के साथ किया जाता है, जब भी कोई प्रक्रिया क्रैश होती है तो टेस्टकेस सर्वर उस JSON को पंजीकृत और संग्रहीत करेगा जो क्रैश का कारण बना
  • PJFFactory - यह मुख्य ऑब्जेक्ट है जिसका उपयोग JSON ऑब्जेक्ट्स के वास्तविक फ़ज़ के लिए किया जाता है
  • PJFConfiguration - यह प्रत्येक उपलब्ध ऑब्जेक्ट के लिए कॉन्फ़िगरेशन फ़ाइल है
  • PJFExternalFuzzer - PJFactory द्वारा उपयोग की जाने वाली एक सहायक क्लास है जो radamsa जैसे अन्य कमांड लाइन फ़ज़र के लिए एक इंटरफ़ेस प्रदान करती है
  • PJFMutation - PJFFactory द्वारा उपयोग किया जाता है, फ़ज़िंग सत्र के दौरान उपयोग किए जाने वाले सभी म्यूटेशन प्रदान करता है
  • PJFExecutor - बाहरी प्रक्रिया के साथ इंटरैक्ट करने के लिए एक इंटरफ़ेस प्रदान करता है

CLASSES

उदाहरण

नीचे PyJFuzz द्वारा संचालित प्रोग्राम को लागू करने के कुछ सरल उदाहरण दिए गए हैं

simple_fuzzer.py

from argparse import Namespace
from pyjfuzz.lib import *

config = PJFConfiguration(Namespace(json={"test": ["1", 2, True]}, nologo=True, level=6))
fuzzer = PJFFactory(config)
while True:
    print fuzzer.fuzzed

custom_techniques.py

from argparse import Namespace
from pyjfuzz.lib import *

# Techniques may be defined by group , or by technique number
# groups are CHTPRSX , to understand what they are , please run pyjfuzz with -h switch or look at the command line screenshot
# This below will initalizate a config object which use only the P group attacks where P stay for Path Traversal
config = PJFConfiguration(Namespace(json={"test": ["1", 2, True]}, nologo=True, level=6, techniques="P"))
# once a config object is defined you can access to config.techniques to view the selected techniques for your group
print("Techniques IDs: {0}".format(str(config.techniques)))
# you can eventually modify them!
config.techniques = [2]
# This way only attack number 2 (LFI Attack) will be performed!
fuzzer = PJFFactory(config)
while True:
    print fuzzer.fuzzed

simple_server.py

from argparse import Namespace
from pyjfuzz.lib import *

config = PJFConfiguration(Namespace(json={"test": ["1", 2, True]}, nologo=True, level=6, debug=True, indent=True))
PJFServer(config).run()

कभी-कभी आपको मानक गैर-अनुकूलन योग्य सेटिंग्स जैसे HTTPS या HTTP सर्वर पोर्ट को संशोधित करने की आवश्यकता हो सकती है, यह निम्नलिखित तरीके से किया जा सकता है

from argparse import Namespace
from pyjfuzz.lib import *

config = PJFConfiguration(Namespace(json={"test": ["1", 2, True]}, nologo=True, level=6, indent=True))
print config.ports["servers"]["HTTP_PORT"]   # 8080
print config.ports["servers"]["HTTPS_PORT"]  # 8443
print config.ports["servers"]["TCASE_PORT"]  # 8888
config.ports["servers"]["HTTPS_PORT"] = 443  # Change HTTPS port to 443

याद रखें: डिफ़ॉल्ट पोर्ट बदलते समय, आवश्यक विशेषाधिकारों के कारण आपको हमेशा अपवाद को संभालना चाहिए!

नीचे PJFConfiguration ऑब्जेक्ट की सभी उपलब्ध सेटिंग्स/अनुकूलन की एक विस्तृत सूची दी गई है:

कॉन्फ़िगरेशन तालिका

नाम प्रकार विवरण
json dict फ़ज़ करने के लिए JSON ऑब्जेक्ट
json_file str JSON फ़ाइल का पथ
parameters list<str> फ़ज़ करने के लिए पैरामीटर्स की सूची (JSON ऑब्जेक्ट से लिया गया)
techniques str<int> सक्षम हमलों की स्ट्रिंग, फ़ज़ किए गए JSON उत्पन्न करने के लिए उपयोग की जाती है, जैसे XSS, LFI आदि। उदा. "CHPTRSX" (तकनीक तालिका देखें)
level int फ़ज़िंग स्तर 0-6 की सीमा में
utf8 bool यदि सही है, तो यूनिकोड एनकोड से शुद्ध बाइट प्रतिनिधित्व पर स्विच करें
indent bool परिणाम ऑब्जेक्ट को इंडेंट करना है या नहीं सेट करें
url_encode bool परिणाम ऑब्जेक्ट को URLEncode करना है या नहीं सेट करें
strong_fuzz bool सेट करें कि स्ट्रॉन्ग फ़ज़िंग का उपयोग करना है या नहीं (स्ट्रॉन्ग फ़ज़िंग JSON संरचना को बनाए नहीं रखेगी, पार्सर फ़ज़िंग के लिए उपयोगी)
debug bool डीबग प्रिंट सक्षम करना है या नहीं सेट करें
exclude bool पैरामीटर्स विकल्प द्वारा चयनित फ़ज़िंग पैरामीटर्स को बाहर करें
notify bool सेट करें कि क्रैश होने पर प्रक्रिया मॉनिटर को सूचित करना है या नहीं, केवल PJFServer के साथ उपयोग किया जाता है
html str PJFServer के भीतर सेवा देने के लिए HTML निर्देशिका का पथ
ext_fuzz bool सेट करें कि बाहरी फ़ज़र के रूप में "command" से बाइनरी का उपयोग करना है या नहीं
cmd_fuzz bool सेट करें कि "command" से बाइनरी का उपयोग फ़ज़र लक्ष्य के रूप में करना है या नहीं
content_type str PJFServer का कंटेंट टाइप परिणाम सेट करें (डिफ़ॉल्ट application/json)
command list<str> निष्पादित करने के लिए कमांड, प्रत्येक पैरामीटर एक सूची तत्व है, आप पायथन से shlex.split का उपयोग कर सकते हैं

तकनीक तालिका

टूल डाउनलोड करें