Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
QRLJacking — सोशल इंजीनियरिंग हमला वेक्टर और शोषण ढांचा जो क्यूआर कोड लॉगिन के माध्यम से उपयोगकर्ता सत्रों को हाईजैक करने के लिए है, जो व्हाट्सएप, वीचैट और अलीपे जैसे वेब अनुप्रयोगों को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/owasp/qrljacking
शोषण फ्रेमवर्कवेब एप्लिकेशन शोषणफिशिंगपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंग
GitHubowasp/qrljacking

QRLJacking

सोशल इंजीनियरिंग हमला वेक्टर और शोषण ढांचा जो क्यूआर कोड लॉगिन के माध्यम से उपयोगकर्ता सत्रों को हाईजैक करने के लिए है, जो व्हाट्सएप, वीचैट और अलीपे जैसे वेब अनुप्रयोगों को लक्षित करता है।

रिपॉजिटरी देखें
1.6k65641 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

QRLJacking - एक नया सोशल इंजीनियरिंग आक्रमण वेक्टर

हमारे Wiki में दस्तावेज़ीकरण खोजें।

QRLJacking क्या है?

QRLJacking या क्विक रिस्पांस कोड लॉगिन जैकिंग एक सरल सोशल इंजीनियरिंग आक्रमण वेक्टर है जो सत्र अपहरण करने में सक्षम है और उन सभी अनुप्रयोगों को प्रभावित करता है जो खातों में लॉगिन करने के सुरक्षित तरीके के रूप में "QR कोड से लॉगिन" सुविधा पर निर्भर करते हैं। संक्षेप में, पीड़ित हमलावर के QR कोड को स्कैन करता है जिसके परिणामस्वरूप सत्र अपहरण होता है।

शोषण, क्लाइंट साइड सेटअप (हमलावर का ब्राउज़र):

QRLJacker का उपयोग करें - QRLJacking शोषण फ्रेमवर्क

डेमो वीडियो:

व्हाट्सएप वेब एप्लिकेशन पर हमला करना और व्हाट्सएप QR कोड सहित नकली विज्ञापन इंजेक्ट करने के लिए MITM हमला करना। डेमो वीडियो

तकनीकी पेपर

QRLJacking आक्रमण वेक्टर के बारे में सब कुछ स्पष्ट करने वाला तकनीकी पेपर सीधे हमारे Wiki के माध्यम से पाया जा सकता है।

संवेदनशील वेब एप्लिकेशन और सेवाएं

हमारे इस पेपर को लिखने की तिथि तक कई प्रसिद्ध वेब एप्लिकेशन और सेवाएं थीं जो इस हमले के प्रति संवेदनशील थीं। यहाँ कुछ उदाहरण हैं (जिनकी हमने रिपोर्ट की है) जिनमें शामिल हैं, लेकिन यहीं तक सीमित नहीं:

चैट एप्लिकेशन:

WhatsApp, WeChat, Line, Weibo, QQ Instant Messaging

मेलिंग सेवाएं:

QQ Mail (Personal and Business Corporate), Yandex Mail

ई-कॉमर्स:

Alibaba, Aliexpress, Taobao, Tmall, 1688.com, Alimama, Taobao Trips

ऑनलाइन बैंकिंग:

AliPay, Yandex Money, TenPay

पासपोर्ट सेवाएं “महत्वपूर्ण”:

Yandex Passport (Yandex Mail, Yandex Money, Yandex Maps, Yandex Videos, etc...)

मोबाइल प्रबंधन सॉफ्टवेयर:

AirDroid

अन्य सेवाएं:

MyDigiPass, Zapper & Zapper WordPress Login by QR Code plugin, Trustly App, Yelophone, Alibaba Yunos

लेखक

Mohamed Abdelbasset Elnouby (@SymbianSyMoh)

[email protected]

आभार

(सूची किसी विशेष क्रम में नहीं)

  • Mohamed Abdel Aty (@M_Aty)
  • Mostafa Kassem (@Zanzofily)
  • Karim Shoair (@D4Vinci)
  • Abdelrahman Shawky (@ShawkyZ)
  • Ahmed Elsobky (@0xSobky)
  • Ahmed Abbas (@Fiberghost)
  • Hiram Camarillo (@Hiramcoop)
  • Juan Carlos Mejia (@Th3kr45h)
टूल डाउनलोड करें