Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dllspy — संकलित .NET असेंबली में इनपुट सतहों और सुरक्षा मुद्दों का पता लगाएं — उन्हें चलाए बिना। | Kitploit
उपकरण/GitHubGitHub/n7on/dllspy
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणगलत कॉन्फ़िगरेशनAPI सुरक्षा
GitHubn7on/dllspy

dllspy

संकलित .NET असेंबली में इनपुट सतहों और सुरक्षा मुद्दों का पता लगाएं — उन्हें चलाए बिना।

रिपॉजिटरी देखें
3985 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DllSpy

CI NuGet Version PowerShell Gallery Version License

संकलित .NET असेंबलियों को स्कैन करता है ताकि इनपुट सतहों (HTTP एंडपॉइंट, SignalR हब, WCF सेवाएँ, gRPC सेवाएँ, Razor पेज, Blazor घटक, Azure फ़ंक्शन, OData एंडपॉइंट) की खोज की जा सके, प्राधिकरण कॉन्फ़िगरेशन की जाँच की जा सके, और सुरक्षा समस्याओं को चिह्नित किया जा सके — यह सब एप्लिकेशन को चलाए बिना।

एक CLI टूल और PowerShell मॉड्यूल के रूप में उपलब्ध।

DllSpy demo

स्थापना

CLI

root@kitploit:~
dotnet tool install -g DllSpy

PowerShell

root@kitploit:~
Install-Module -Name DllSpy

उपयोग

CLI

root@kitploit:~
# सभी सतहों की सूची बनाएं
dllspy ./MyApi.dll

# सुरक्षा कमजोरियों के लिए स्कैन करें
dllspy ./MyApi.dll -s

# सतह प्रकार के अनुसार फ़िल्टर करें (HttpEndpoint, SignalRMethod, WcfOperation, GrpcOperation, RazorPage, BlazorComponent, AzureFunction, ODataEndpoint)
dllspy ./MyApi.dll -t HttpEndpoint

# HTTP विधि और वर्ग नाम से फ़िल्टर करें
dllspy ./MyApi.dll -m DELETE -c User*

# केवल प्रमाणित / अनाम सतहें
dllspy ./MyApi.dll --auth
dllspy ./MyApi.dll --anon

# केवल होस्ट (चलने योग्य) असेंबलियों को स्कैन करें, क्लास लाइब्रेरीज़ को छोड़ें
dllspy ./MyApi.dll --host-only

# न्यूनतम गंभीरता के साथ स्कैन करें
dllspy ./MyApi.dll -s --min-severity High

# आउटपुट प्रारूप: तालिका (डिफ़ॉल्ट), tsv, json
dllspy ./MyApi.dll -o json
dllspy ./MyApi.dll -o tsv

JSON + jq

root@kitploit:~
# सभी असुरक्षित रूट्स की सूची
dllspy ./MyApi.dll -o json | jq '[.[] | select(.requiresAuthorization == false) | .displayRoute]'

# प्रकार के अनुसार सतहों की गिनती
dllspy ./MyApi.dll -o json | jq 'group_by(.surfaceType) | map({type: .[0].surfaceType, count: length})'

# सुरक्षा समस्याएँ संक्षिप्त तालिका के रूप में
dllspy ./MyApi.dll -s -o json | jq -r '.[] | [.severity, .surfaceRoute, .title] | @tsv'

PowerShell

root@kitploit:~
# सभी सतहें
Search-DllSpy -Path .\MyApi.dll

# सतह प्रकार के अनुसार फ़िल्टर करें
Search-DllSpy -Path .\MyApi.dll -Type HttpEndpoint
Search-DllSpy -Path .\MyApi.dll -Type SignalRMethod
Search-DllSpy -Path .\MyApi.dll -Type WcfOperation
Search-DllSpy -Path .\MyApi.dll -Type GrpcOperation
Search-DllSpy -Path .\MyApi.dll -Type RazorPage
Search-DllSpy -Path .\MyApi.dll -Type BlazorComponent
Search-DllSpy -Path .\MyApi.dll -Type AzureFunction
Search-DllSpy -Path .\MyApi.dll -Type ODataEndpoint

# HTTP विधि द्वारा फ़िल्टर करें
Search-DllSpy -Path .\MyApi.dll -HttpMethod DELETE

# वर्ग नाम द्वारा फ़िल्टर करें (वाइल्डकार्ड समर्थित)
Search-DllSpy -Path .\MyApi.dll -Class User*

# केवल प्रमाणित / अनाम सतहें
Search-DllSpy -Path .\MyApi.dll -RequiresAuth
Search-DllSpy -Path .\MyApi.dll -AllowAnonymous

# केवल होस्ट (चलने योग्य) असेंबलियों को स्कैन करें, क्लास लाइब्रेरीज़ को छोड़ें
Search-DllSpy -Path .\bin\*.dll -HostOnly

# सुरक्षा समस्याएँ खोजें
Test-DllSpy -Path .\MyApi.dll

# केवल उच्च-गंभीरता वाली समस्याएँ
Test-DllSpy -Path .\MyApi.dll -MinimumSeverity High

# सुरक्षा समस्याओं के लिए केवल होस्ट असेंबलियों को स्कैन करें
Test-DllSpy -Path .\bin\*.dll -HostOnly

# विस्तृत दृश्य
Test-DllSpy -Path .\MyApi.dll | Format-List

समर्थित फ्रेमवर्क

सुरक्षा नियम

HTTP एंडपॉइंट

SignalR हब मेथड्स

गंभीरतानियम

WCF ऑपरेशन्स

गंभीरतानियम

gRPC ऑपरेशन्स

गंभीरतानियमविवरण

Razor पेज हैंडलर्स

Blazor रूटेबल कम्पोनेंट्स

Azure फ़ंक्शन

OData एंडपॉइंट

लाइसेंस

देखें LICENSE.

टूल डाउनलोड करें
फ्रेमवर्कपहचान विधिसतह प्रकार
ASP.NET Core / Web APIकंट्रोलर बेस क्लास, [ApiController], नामकरण परंपराHttpEndpoint
SignalRHub / Hub<T> इनहेरिटेंसSignalRMethod
WCF[ServiceContract] इंटरफेस + [OperationContract] मेथड्सWcfOperation
gRPCBindService के साथ जनरेटेड बेस क्लासGrpcOperation
Razor PagesPageModel इनहेरिटेंस, On{Verb}[Handler][Async] मेथड्सRazorPage
BlazorComponentBase इनहेरिटेंस + [Route] एट्रीब्यूटBlazorComponent
Azure Functions[FunctionName] / [Function] + [HttpTrigger] पैरामीटरAzureFunction
ODataODataController इनहेरिटेंसODataEndpoint
गंभीरतानियमविवरण
Highअप्रमाणित स्थिति-परिवर्तन एंडपॉइंटDELETE, POST, PUT, या PATCH बिना [Authorize] के
Mediumप्राधिकरण घोषणा गायबएंडपॉइंट में न तो [Authorize] है और न ही [AllowAnonymous]
Lowबिना भूमिका/नीति के Authorize[Authorize] मौजूद है लेकिन कोई Roles या Policy निर्दिष्ट नहीं
विवरण
Highअप्रमाणित हब विधिहब विधि बिना [Authorize] के (सीधे क्लाइंट द्वारा आह्वान योग्य)
Lowबिना भूमिका/नीति के Authorize[Authorize] मौजूद है लेकिन कोई Roles या Policy निर्दिष्ट नहीं
विवरण
Highअप्रमाणित WCF ऑपरेशनऑपरेशन बिना [PrincipalPermission] या [Authorize] के
Lowबिना भूमिका के Authorize[PrincipalPermission] मौजूद है लेकिन कोई Role निर्दिष्ट नहीं
Highअप्रमाणित gRPC ऑपरेशनसेवा विधि बिना [Authorize] के
Lowबिना भूमिका/नीति के Authorize[Authorize] मौजूद है लेकिन कोई Roles या Policy निर्दिष्ट नहीं
गंभीरतानियमविवरण
Highअप्रमाणित स्थिति-परिवर्तन हैंडलरPOST, PUT, DELETE, या PATCH हैंडलर बिना [Authorize] के
Mediumप्राधिकरण घोषणा गायबहैंडलर में न तो [Authorize] है और न ही [AllowAnonymous]
Lowबिना भूमिका/नीति के Authorize[Authorize] मौजूद है लेकिन कोई Roles या Policy निर्दिष्ट नहीं
गंभीरतानियमविवरण
Highअप्रमाणित रूटेबल कम्पोनेंट[Route] वाला कम्पोनेंट लेकिन [Authorize] के बिना
Lowबिना भूमिका/नीति के Authorize[Authorize] मौजूद है लेकिन कोई Roles या Policy निर्दिष्ट नहीं
गंभीरतानियमविवरण
Highअप्रमाणित Azure फ़ंक्शनAuthorizationLevel.Anonymous और कोई [Authorize] एट्रीब्यूट नहीं
Lowबिना भूमिका/नीति के Authorize[Authorize] मौजूद है लेकिन कोई Roles या Policy निर्दिष्ट नहीं
गंभीरतानियमविवरण
Highअप्रमाणित स्थिति-परिवर्तन एंडपॉइंटDELETE, POST, PUT, या PATCH बिना [Authorize] के
Mediumप्राधिकरण घोषणा गायबएंडपॉइंट में न तो [Authorize] है और न ही [AllowAnonymous]
Lowबिना भूमिका/नीति के Authorize[Authorize] मौजूद है लेकिन कोई Roles या Policy निर्दिष्ट नहीं