Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
naxsi — NAXSI is an open-source, high performance, low rules maintenance WAF for NGINX | Kitploit
उपकरण/GitHubGitHub/nbs-system/naxsi
Vulnerability ScannersIDS/IPS EvasionWeb Application ExploitationWAF BypassWeb SecurityAPI SecurityArchived
GitHubnbs-system/naxsi

naxsi

NAXSI is an open-source, high performance, low rules maintenance WAF for NGINX

रिपॉजिटरी देखें
4.8k5982 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

naxsi

परियोजना की स्थिति

यह Naxsi के संबंध में एक परियोजना स्थिति अद्यतन है।

जैसा कि आपने देखा होगा, Naxsi का विकास रोक दिया गया है और भंडार को ऐतिहासिक कारणों से संग्रहीत किया जाएगा। इसका मतलब है कि इस संस्करण के लिए कोई नई अद्यतन या बग फिक्स जारी नहीं किए जाएंगे।

हालांकि, यदि आप Naxsi के नए संस्करणों में अद्यतन करना चाहते हैं, तो हम अनुशंसा करते हैं कि आप https://github.com/wargio/naxsi पर नए भंडार का उपयोग करें। यह भंडार सक्रिय रूप से बनाए रखा गया है और नई सुविधाओं और बग फिक्स के साथ अद्यतन किया गया है।

हम समझते हैं कि यह समाचार हमारे कुछ उपयोगकर्ताओं के लिए निराशाजनक हो सकता है जो अपनी वेब एप्लिकेशन सुरक्षा आवश्यकताओं के लिए Naxsi पर भरोसा कर रहे थे। हम आपको आश्वस्त करना चाहते हैं कि हम आपकी सुरक्षा आवश्यकताओं के लिए सर्वोत्तम संभव समाधान प्रदान करने के लिए प्रतिबद्ध हैं और आपको हमारे सुरक्षा उत्पादों का पता लगाने के लिए प्रोत्साहित करते हैं।

आपकी समझ और निरंतर समर्थन के लिए धन्यवाद।

Naxsi क्या है?

NAXSI का अर्थ है Nginx Anti XSS और SQL Injection।

तकनीकी रूप से, यह एक तृतीय-पक्ष nginx मॉड्यूल है, जो कई UNIX-जैसे प्लेटफार्मों के लिए पैकेज के रूप में उपलब्ध है। यह मॉड्यूल, डिफ़ॉल्ट रूप से, सरल (और पठनीय) नियमों का एक छोटा उपसमूह पढ़ता है जिसमें वेबसाइट कमजोरियों में शामिल 99% ज्ञात पैटर्न शामिल हैं। उदाहरण के लिए, <, | या drop URI का हिस्सा नहीं होने चाहिए।

बहुत सरल होने के कारण, ये पैटर्न वैध क्वेरी से मेल खा सकते हैं, Naxsi प्रशासक का कर्तव्य है कि वह विशिष्ट नियम जोड़ें जो वैध व्यवहारों को श्वेतसूचीबद्ध करेंगे। प्रशासक या तो nginx की त्रुटि लॉग का विश्लेषण करके मैन्युअल रूप से श्वेतसूची जोड़ सकता है, या (अनुशंसित) एक गहन स्वचालित-सीखने के चरण के साथ परियोजना शुरू कर सकता है जो किसी वेबसाइट के व्यवहार के संबंध में स्वचालित रूप से श्वेतसूची नियम उत्पन्न करेगा।

संक्षेप में, Naxsi एक डिफ़ॉल्ट-द्वारा-DROP फ़ायरवॉल की तरह व्यवहार करता है, एकमात्र कार्य लक्ष्य वेबसाइट को ठीक से काम करने के लिए आवश्यक ACCEPT नियम जोड़ना है।

यह अलग क्यों है?

अधिकांश वेब एप्लिकेशन फ़ायरवॉल के विपरीत, Naxsi एक एंटीवायरस की तरह हस्ताक्षर आधार पर निर्भर नहीं करता है, और इस प्रकार किसी "अज्ञात" हमले पैटर्न द्वारा इसे दरकिनार नहीं किया जा सकता है। Naxsi मुक्त सॉफ्टवेयर (स्वतंत्रता के अर्थ में) और उपयोग के लिए मुफ्त है।

यह किस पर चलता है?

Naxsi किसी भी nginx संस्करण के साथ संगत होना चाहिए।

यह अपने regexp समर्थन के लिए libpcre पर निर्भर करता है, और NetBSD, FreeBSD, OpenBSD, Debian, Ubuntu और CentOS पर बहुत अच्छा काम करने की सूचना है।

टूल डाउनलोड करें