Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WebFEET — Web Filter External Enumeration Tool (WebFEET) | Kitploit
उपकरण/GitHubGitHub/nccgroup/webfeet
ReconnaissanceWeb Vulnerability ScannersInformation GatheringWeb SecurityPenetration Testing
GitHubnccgroup/webfeet

WebFEET

Web Filter External Enumeration Tool (WebFEET)

रिपॉजिटरी देखें
78811 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वेब फ़िल्टर बाह्य एन्यूमरेशन उपकरण (WebFEET)

WebFEET

NCC Group Plc द्वारा ओपन सोर्स के रूप में जारी - http://www.nccgroup.com/

Ben Williams द्वारा विकसित

https://github.com/nccgroup/webfeet

AGPL के अंतर्गत जारी, अधिक जानकारी के लिए LICENSE देखें

WebFEET वेब सुरक्षा प्रॉक्सी और नीतियों की ड्राइव-बाय एन्यूमरेशन के लिए एक वेब एप्लिकेशन है। संबद्ध श्वेत पत्र देखें: https://www.nccgroup.com/media/481438/whitepaper-ben-web-filt.pdf (वेब फ़िल्टरिंग समाधानों की ड्राइव-बाय एन्यूमरेशन)

यह उपकरण Ben Williams द्वारा विकसित किया गया था, जिसे BlackHat US 2014 में प्रस्तुत किया गया: https://www.blackhat.com/us-14/briefings.html#i-know-your-filtering-policy-better-than-you-do-external-enumeration-and-exploitation-of-email-and-web-security-solutions, और NCC Group Plc द्वारा ओपन सोर्स के रूप में जारी किया गया।

उपयोग की जाने वाली तकनीकें निम्न को एन्यूमरेट करने में सहायता कर सकती हैं:

  • उपयोग किए गए उत्पाद या सेवाएँ, कभी-कभी संस्करणों सहित
  • विस्तृत वेब फ़िल्टरिंग नीति एन्यूमरेशन (और नीति और/या उत्पाद/सेवा क्षमता में संबंधित कमियाँ)

यह उपकरण ड्राइव-बाय तरीके से कार्य करता है, उत्पादों और नीति को एन्यूमरेट करने के लिए JavaScript का उपयोग करता है। यह परिणामों के साथ DOM को भरता है, और आगे के विश्लेषण के लिए DOM को सर्वर पर POST कर देता है।

आगे के प्रलेखित नोट्स परिणाम पृष्ठ के साथ इनलाइन उपलब्ध हैं।

==== वर्तमान स्थिर बीटा संस्करण: ====

WebFEET (बीटा संस्करण 0.6) Ben Williams, NCC Group 2014

वर्तमान में लागू की गई सुविधाओं में शामिल हैं:

  • क्लाइंट बाह्य IP और whois
  • प्रबंधित सेवा एन्यूमरेशन PoC (वर्तमान में 5 विक्रेता)
  • HTTP जोड़े गए हेडर निष्कर्षण
  • EICAR के माध्यम से ब्लॉक-पृष्ठ पुनर्प्राप्ति
  • मूल और विस्तारित फ़ाइल प्रकार डाउनलोड परीक्षण
  • फ़ाइल एक्सटेंशन डाउनलोड परीक्षण
  • तृतीय-पक्ष छवि संसाधन लोडिंग के माध्यम से URL श्रेणी फ़िल्टर एन्यूमरेशन
  • HTTPS MitM एन्यूमरेशन PoC
  • परिणामों का HTTP/HTTPS POST-बैक
  • एकीकृत HTTP और HTTPS परीक्षण (HTTPS निरीक्षण की कमी में कमजोरी की पहचान करने के लिए)
  • कोड/शैली सुधार और NCC लोगो

[डाउनलोड] https://github.com/nccgroup/WebFEET/archive/master.zip

[क्लोन] https://github.com/nccgroup/WebFEET.git

[उपयोग सलाह] पूर्व पारस्परिक सहमति के बिना लक्ष्यों की एन्यूमरेशन के लिए इस एप्लिकेशन का उपयोग कुछ परिस्थितियों में हमला माना जा सकता है। सावधानी बरतने की सलाह दी जाती है और लागू स्थानीय, राज्य, संघीय, राष्ट्रीय और अंतर्राष्ट्रीय कानूनों का पालन करना आपकी ज़िम्मेदारी है। NCC Group कोई दायित्व नहीं मानता है और इस एप्लिकेशन के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।

इस एप्लिकेशन का उपयोग सावधानी से करें। मनमानी फ़ाइल अपलोड संभव हैं (जो डिफ़ॉल्ट रूप से /tmp/ फ़ोल्डर में अपलोड की जाती हैं)। इन फ़ाइल अपलोड में लक्षित संगठनों के ब्लॉक-पृष्ठ और रिपोर्ट शामिल हैं, लेकिन सामग्री संभावित रूप से बाहरी नियंत्रण में है। फ़ाइलें खोलते समय सावधानी बरतने की सलाह दी जाती है। रिपोर्ट के सटीक होने के लिए, आपको html फ़ाइलों को JavaScript अक्षम वाले ब्राउज़र में खोलना चाहिए (उदाहरण के लिए NoScript प्लगइन का उपयोग करके) लेकिन यह भी सलाह दी जाती है कि पहले फ़ाइलों की जाँच कर लें कि वे text/HTML हैं।

इस उपकरण का यह संस्करण दोहरे उद्देश्य के लिए डिज़ाइन किया गया है; उपयोगकर्ता को एक रिपोर्ट प्रस्तुत करना, और उसी रिपोर्ट को सर्वर पर अपलोड करना। इस उपकरण को आक्रामक ड्राइव-बाय तरीके से उपयोग करने के लिए, index2.html फ़ाइल को एक छिपे हुए iframe में एम्बेड किया जा सकता है (उदाहरण के लिए), और उपयोगकर्ताओं को iframe वाले पृष्ठ का लिंक भेजा जा सकता है (वैकल्पिक रूप से, उपकरण को उपयोगकर्ता को रिपोर्ट प्रदर्शित न करने और परिणामों के साथ एक JSON सरणी वापस भेजने के लिए अनुकूलित किया जा सकता है, लेकिन यह इस उपकरण के लिए इच्छित दायरे से परे है)।

टूल डाउनलोड करें