Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jackhammer — Jackhammer - सभी सुरक्षा टीम की समस्याओं को हल करने के लिए एक सुरक्षा भेद्यता मूल्यांकन/प्रबंधन उपकरण। | Kitploit
उपकरण/GitHubGitHub/olacabs/jackhammer
भेद्यता परीक्षण फ्रेमवर्कभेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणकोड विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षानेटवर्क सुरक्षाDevSecOpsमोबाइल सुरक्षा
739163237 साल पहलेKitploit द्वारा समीक्षित
सीक्रेट डिटेक्शन
GitHubolacabs/jackhammer

jackhammer

Jackhammer - सभी सुरक्षा टीम की समस्याओं को हल करने के लिए एक सुरक्षा भेद्यता मूल्यांकन/प्रबंधन उपकरण।

रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

जैकहैमर:

एक सुरक्षा भेद्यता मूल्यांकन/प्रबंधन उपकरण जो सुरक्षा टीम की सभी समस्याओं का समाधान करता है।

जैकहैमर क्या है?

जैकहैमर एक सहयोग उपकरण है जिसे सुरक्षा टीम बनाम डेव टीम, QA टीम के बीच की खाई को पाटने और TPM को उत्पादन में जाने वाले कोड की गुणवत्ता को समझने और ट्रैक करने में सहायक बनने के उद्देश्य से बनाया गया है। यह अंतर्निहित भेद्यता प्रबंधन क्षमता के साथ स्थैतिक कोड विश्लेषण और गतिशील विश्लेषण कर सकता है। यह लक्ष्य अनुप्रयोगों में सुरक्षा कमजोरियों को ढूंढता है और सुरक्षा टीमों को निरंतर एकीकरण और निरंतर/एकाधिक परिनियोजन के इस नए युग में अराजकता का प्रबंधन करने में मदद करता है।

यह पूरी तरह से RBAC (रोल-आधारित एक्सेस कंट्रोल) पर काम करता है। व्यक्तिगत स्कैन और टीम स्कैन के लिए शानदार डैशबोर्ड हैं जो विभिन्न टीमों के साथ सहयोग करने के लिए पर्याप्त लचीलापन प्रदान करते हैं। यह पूरी तरह से प्लगेबल आर्किटेक्चर पर बनाया गया है जिसे किसी भी ओपन सोर्स/वाणिज्यिक उपकरण के साथ एकीकृत किया जा सकता है।

जैकहैमर आपके कोड, वेब ऐप, मोबाइल ऐप, CMS (वर्डप्रेस), नेटवर्क के विरुद्ध कई ओपन सोर्स और वाणिज्यिक उपकरणों को चलाने के लिए OWASP पाइपलाइन प्रोजेक्ट का उपयोग करता है।

प्रमुख विशेषताएं:

  • निष्कर्षों पर सहयोग करने के लिए एकीकृत इंटरफ़ेस प्रदान करता है
  • सभी कोड प्रबंधन रिपॉजिटरी के लिए स्कैनिंग (कोड) की जा सकती है
  • अंतराल के आधार पर स्कैन का शेड्यूलिंग # दैनिक, साप्ताहिक, मासिक
  • उन्नत झूठी सकारात्मक फ़िल्टरिंग
  • बग ट्रैकिंग सिस्टम में भेद्यताएं प्रकाशित करें
  • अपने अनुप्रयोगों में सांख्यिकी और भेद्यता प्रवृत्तियों पर नज़र रखें
  • अधिकांश ओपन सोर्स और वाणिज्यिक स्कैनिंग उपकरणों के साथ एकीकृत होता है
  • उपयोगकर्ता और भूमिका प्रबंधन अधिक नियंत्रण प्रदान करता है
  • सभी अनुप्रयोगों में निष्कर्षों की सूची पर कॉन्फ़िगर करने योग्य गंभीरता स्तर
  • अंतर्निहित भेद्यता स्थिति प्रगति
  • भेद्यताओं के ढेर से लक्षित सेट की समीक्षा करने के लिए उपयोग में आसान फ़िल्टर
  • एसिंक्रोनस स्कैनिंग (साइडकीक के माध्यम से) जो स्केल करती है
  • सहज भेद्यता प्रबंधन
  • अपने अनुप्रयोगों में सांख्यिकी और ग्राफ सुरक्षा प्रवृत्तियों को ट्रैक करें
  • विभिन्न प्रकार के ओपन सोर्स, वाणिज्यिक और कस्टम स्कैनिंग टूल के साथ आसानी से एकीकृत होता है

समर्थित भेद्यता स्कैनर:

स्थैतिक विश्लेषण:

  • Brakeman
  • Bundler-Audit
  • Dawnscanner
  • FindSecurityBugs
  • Xanitizer*
  • NodeSecurityProject
  • Retire.js

   * लाइसेंस आवश्यक      ** वाणिज्यिक लाइसेंस आवश्यक

हार्ड कोडेड सीक्रेट्स/टोकन/क्रेडेंशियल ढूंढना:

  • Trufflehog (मई 2017 तक बेहतर परिणाम और एकीकरण के लिए थोड़ा संशोधित/विस्तारित)

वेब ऐप:

  • Arachni

मोबाइल ऐप:

  • Androbugs (मई 2017 तक बेहतर परिणाम और एकीकरण के लिए थोड़ा संशोधित/विस्तारित)
  • Androguard (मई 2017 तक बेहतर परिणाम और एकीकरण के लिए थोड़ा संशोधित/विस्तारित)

वर्डप्रेस:

  • WPScan (मई 2017 तक बेहतर परिणाम और एकीकरण के लिए थोड़ा संशोधित/विस्तारित)

नेटवर्क:

  • Nmap

कस्टम (अन्य ओपन सोर्स/वाणिज्यिक/व्यक्तिगत) स्कैनर जोड़ना:

आप 10-30 मिनट के भीतर जैकहैमर में कोई भी स्कैनर जोड़ सकते हैं। लिंक/वीडियो देखें

त्वरित प्रारंभ और स्थापना

यदि आप डॉकर कंपोज़ का उपयोग करके जितनी जल्दी हो सके जैकहैमर आज़माना चाहते हैं, तो हमारा [त्वरित प्रारंभ/स्थापना गाइड][] देखें।

स्थानीय सेटअप (कॉर्पोरेट मोड) के लिए निम्नलिखित कमांड चलाएं:
 git clone https://github.com/olacabs/jackhammer
 sh ./docker-build.sh

स्थानीय सेटअप के लिए डिफ़ॉल्ट क्रेडेंशियल:

उपयोगकर्ता नाम: [email protected]

पासवर्ड: j4ckh4mm3r

(एकल उपयोगकर्ता मोड के लिए)
sh ./docker-build.sh SingleUser

पहुंच के लिए साइनअप करें

जैकहैमर को पुनरारंभ करना

docker-compose stop
docker-compose rm
docker-compose up -d

उपयोगकर्ता गाइड

[उपयोगकर्ता गाइड][] आपको यह अवलोकन देगा कि एक बार चालू होने के बाद जैकहैमर का उपयोग कैसे करें।

डेमो

डेमो एनवायरनमेंट लिंक:

https://jch.olacabs.com/

डिफ़ॉल्ट क्रेडेंशियल:

उपयोगकर्ता नाम: [email protected]

पासवर्ड: [email protected]

टूल डाउनलोड करें