Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sh00t — सुरक्षा परीक्षण उतना सरल नहीं है जितना कि राइट क्लिक > स्कैन। यह गंदा है, एक कठिन खेल है। क्या होगा अगर आप उस एक चीज़ का परीक्षण करना भूल गए और बाद में पछताना पड़े? Sh00t एक अत्यधिक अनुकूलन योग्य, बुद्धिमान प्लेटफ़ॉर्म है जो बग हंटर्स के जीवन को समझता है और मैन्युअल सुरक्षा परीक्षण पर जोर देता है। | Kitploit
उपकरण/GitHubGitHub/pavanw3b/sh00t
भेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्कलर्निंग और शिक्षा
GitHubpavanw3b/sh00t

sh00t

रिपॉजिटरी देखें
2766422 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

सुरक्षा परीक्षण उतना सरल नहीं है जितना कि राइट क्लिक > स्कैन। यह गंदा है, एक कठिन खेल है। क्या होगा अगर आप उस एक चीज़ का परीक्षण करना भूल गए और बाद में पछताना पड़े? Sh00t एक अत्यधिक अनुकूलन योग्य, बुद्धिमान प्लेटफ़ॉर्म है जो बग हंटर्स के जीवन को समझता है और मैन्युअल सुरक्षा परीक्षण पर जोर देता है।

साझा करें
root@kitploit:~
मैनुअल सुरक्षा परीक्षकों के लिए एक परीक्षण वातावरण

Rawsec's CyberSecurity Inventory

Sh00t

  • एक टास्क मैनेजर है जो आपको सुरक्षा परीक्षण करने पर ध्यान केंद्रित करने देता है
  • परीक्षण मामलों की कार्य सूची प्रदान करता है
  • अनुकूलन योग्य बग टेम्पलेट के साथ बग रिपोर्ट बनाने में मदद करता है

विशेषताएँ:

  • डायनामिक टास्क मैनेजर जो सामान्य एडिटर या टास्क मैनेजमेंट टूल्स को बदलता है जो सुरक्षा के लिए नहीं बने हैं
  • स्वचालित, अनुकूलन योग्य सुरक्षा परीक्षण मामलों की चेकलिस्ट जो Evernote, OneNote या अन्य टूल्स को बदलती है जो सुरक्षा के लिए नहीं बने हैं
  • विभिन्न उद्देश्यों के लिए कस्टम बग टेम्पलेट प्रबंधित करें और स्वचालित रूप से बग रिपोर्ट उत्पन्न करें
  • कई मूल्यांकनों और परियोजनाओं का समर्थन करें ताकि आप अपनी अलग-अलग ज़रूरतों को तार्किक रूप से अलग कर सकें
  • कागज़ की तरह उपयोग करें - सब कुछ स्वचालित रूप से सहेजा जाता है
  • स्वचालित रूप से उत्पन्न बग रिपोर्ट को Markdown में निर्यात करें और HackerOne पर ब्लाइंड सबमिट करें! (WIP)
  • JIRA, ServiceNow के साथ एकीकरण - जल्द ही आ रहा है
  • बग रिपोर्ट को Markdown में निर्यात करें - जल्द ही आ रहा है
  • सब कुछ कस्टमाइज़ करें
  • स्थापना:

    1. Docker स्थापित करें यदि उपलब्ध नहीं है। Windows 10 Home उपयोगकर्ता या पुराने रिलीज़ के उपयोगकर्ता, नीचे वैकल्पिक स्थापना निर्देश देखें।
    2. Sh00t Docker इमेज खींचें: docker pull pavanw3b/sh00t:latest
    3. डेटा स्थिरता के लिए Docker कंटेनरों में वॉल्यूम बनाएँ: docker volume create --name sh00t
    4. कंटेनर चलाएँ: docker run -d -p 8000:8000 --name sh00t -v sh00t:/root/sh00t/db pavanw3b/sh00t:latest
    5. अपने पसंदीदा ब्राउज़र में http://127.0.0.1:8000/ पर लॉग इन करें।
    6. sh00t / sh00t क्रेडेंशियल से लॉगिन करें
    7. रोकने के लिए: docker stop sh00t

    वैकल्पिक स्थापनाएँ:

    • क्या आप अभी Docker से सहज नहीं हैं? हमने आपको कवर किया है। Docker के बिना स्थापना
    • क्या आप Django-प्रो हैं और अपने खुद के सेटअप पर सब कुछ सेट करना चाहते हैं? हमने आपको भी कवर किया है: मैन्युअल सेटअप
    • Hyper-V के बिना मशीन का उपयोग कर रहे हैं, जैसे Windows Home? आप Docker Toolbox और Docker Quickstart Terminal का उपयोग कर सकते हैं। आपका Sh00t आपके Docker के डिफ़ॉल्ट IP पर चलेगा: http://YOUR_DOCKER_IP:8000/। IP पता Quickstart Terminal के प्रारंभ में प्रदर्शित होगा। आप इसे docker-machine ls और docker-machine ip MACHINE_NAME के साथ भी पा सकते हैं।
    • यदि आप अपने मौजूदा डेटा को खोए बिना पिछले सेटअप से Sh00t के Docker संस्करण में जाना चाहते हैं, तो आपको Docker कंटेनर पर /root/sh00/db/db.sqlite3 फ़ाइल को अपने पुराने sh00t सेटअप से मैन्युअल रूप से बदलना होगा।

    बाद में Sh00t का उपयोग करना:

    1. कंटेनर प्रारंभ करें: docker start sh00t
    2. अपने पसंदीदा ब्राउज़र में http://YOUR_IP:8000/ पर लॉग इन करें
    3. यदि आपने इसे नहीं बदला है तो sh00t / sh00t से लॉगिन करें
    4. यदि आप ध्यान रखते हैं तो कंटेनर रोकें: docker stop sh00t

    और दोहराएँ!

    नोट: हमेशा docker start और docker stop का उपयोग करें। यदि आप कंटेनर या वॉल्यूम को हटाते हैं तो आप अपना डेटा खो सकते हैं।

    अपग्रेड

    नई सुविधाओं और बग फिक्स का लाभ उठाने के लिए अपने Sh00t को नवीनतम रखना महत्वपूर्ण है।

    1. मौजूदा कंटेनर हटाएँ: docker container rm -f sh00t चिंता न करें, आपका डेटा सुरक्षित है जब तक आप Docker वॉल्यूम नहीं हटाते।
    2. नवीनतम Docker इमेज खींचें: docker pull pavanw3b/sh00t:latest
    3. नवीनतम कोड के साथ एक नया कंटेनर प्रारंभ करें, लेकिन पुराना डेटा: docker run -d -p 8000:8000 --name sh00t -v sh00t:/root/sh00t/db pavanw3b/sh00t:latest

    अनइंस्टॉलेशन

    यदि आप सभी Sh00t इमेज, कंटेनर और वॉल्यूम को हटाना चाहते हैं, तो निम्न कथन निष्पादित किए जा सकते हैं। नोट: यह एक विनाशकारी संचालन है और इसे पूर्ववत नहीं किया जा सकता।

    1. इमेज हटाएँ: docker rmi pavanw3b/sh00t:latest
    2. कंटेनर हटाएँ: docker rm sh00t
    3. वॉल्यूम हटाएँ: docker volume rm sh00t:/root/sh00t/db

    समस्या निवारण:

    Sh00t Python में लिखा गया है और Django वेब फ्रेमवर्क द्वारा संचालित है। यदि आप किसी त्रुटि से अटक गए हैं, तो त्रुटि संदेश पर Google करना, ज्यादातर समय आपकी मदद करेगा। यदि आप सुनिश्चित नहीं हैं, तो कृपया github पर एक नई समस्या दर्ज करें।

    शब्दावली:

    • Flag: एक Flag एक लक्ष्य है जिस पर sh00t किया जाता है। यह एक परीक्षण मामला है जिसका परीक्षण किया जाना है। चुनी गई परीक्षण पद्धति के आधार पर Flags स्वचालित रूप से उत्पन्न होते हैं। बग मिल सकता है या नहीं - लेकिन लक्ष्य निशाना लगाना और उस पर sh00t करना है। Flag में परीक्षण के लिए विस्तृत चरण शामिल होते हैं। यदि बग की पुष्टि हो जाती है, तो इसे sh0t कहा जाता है।
    • Sh0t: Sh0t बग हैं। आमतौर पर Sh0t में बग का तकनीकी विवरण, प्रभावित फ़ाइलें/URL, पुनरुत्पादन के चरण और समाधान अनुशंसा शामिल होती है। Sh0t की अधिकांश सामग्री एक क्लिक में उत्पन्न होती है और केवल गतिशील सामग्री जैसे प्रभावित पैरामीटर, चरणों को बदलना होता है। Sh0t किसी Assessment से संबंधित हो सकता है।
    • Assessment: Assessment एक परीक्षण मूल्यांकन है। यह किसी एप्लिकेशन, प्रोग्राम का मूल्यांकन हो सकता है - उपयोगकर्ता के अनुसार जिस तरह से प्रबंधित करना चाहता है। यह एक Project का हिस्सा है।
    • Project: Project में assessments शामिल होते हैं। Project आपके काम का तार्किक विभाजन हो सकता है। यह अलग नौकरी, बग बाउंटी हो सकता है, आप तय करें।
    • Template: Template आपके बग के टेम्पलेट हैं। इनका उपयोग Sh0t के साथ किया जाता है। यह कॉपी-पेस्ट के काम को बदलने के लिए है जब आप एक नया बग दर्ज करते हैं। अपने सभी बगों के लिए टेम्पलेट बनाएँ, वेरिएबल छोड़ दें जो आपकी वास्तविक बग रिपोर्ट में बदल जाएँगे जैसे URL, प्रभावित क्षेत्र आदि, जो आपके Sh0t में Template लोड होने पर बदल जाएँगे।
    • Case Master: Case Master परीक्षण मामलों का सेट है। ये व्यक्तिगत परीक्षण हैं जो आप अपने लक्ष्य पर करेंगे। परीक्षण मामलों को कॉन्फ़िगर करने से आपको अपने परीक्षण को प्रबंधित करने और अपने Assessment में आवश्यक सभी चीजों को कवर करने में मदद मिलेगी। प्रत्येक हैकर के अपने परीक्षण मामले होंगे। उन्हें छोटा और पालन करने में आसान रखें। अपने Sh00t में परीक्षण मामलों की पूरी सूची रखना Sh00t का उपयोग करने का सबसे महत्वपूर्ण हिस्सा है। जब आप एक नया Assessment शुरू कर रहे होंगे तो परीक्षण मामले Flags बन जाएँगे जिनका परीक्षण किया जाना है।
    • Module Master: Modules परीक्षणों के तार्किक भाग हैं। उदाहरण के लिए, उपयोगकर्ता और सत्र प्रबंधन Module का एक उदाहरण है। Modules परीक्षण की श्रेणी के समान हैं।
    • Methodology Master: Methodology आपके परीक्षण के प्रति आपका दृष्टिकोण है। OWASP Testing Guide V4 और Web Application Hacker Handbook (WAHH) उदाहरण Methodology हैं और Sh00t के साथ डिफ़ॉल्ट रूप से शामिल हैं। आप अपनी खुद की Methodology, Modules और Test Cases बना सकते हैं। आपके आधिकारिक कार्य और व्यक्तिगत बग बाउंटी के लिए अलग-अलग Methodologies हो सकती हैं। Methodology आपको उन्हें अलग करने में मदद करेगी।

    यह कैसे काम करता है?

    एक नया Assessment बनाकर शुरू करें। चुनें कि आप किस पद्धति के साथ परीक्षण करना चाहते हैं। आज 330 परीक्षण मामले हैं, जो 86 Flags में समूहित हैं, जो 13 Modules से संबंधित हैं, जो "Web Application Hacker's Handbook" Testing Methodology के संदर्भ में बनाए गए हैं। Modules और Flags को मैन्युअल रूप से चुना और अनुकूलित किया जा सकता है। एक बार Flags के साथ Assessments बन जाने के बाद, परीक्षक को उन्हें या तो मैन्युअल रूप से, या स्कैनर, टूल्स या जैसी आवश्यकता हो, के साथ अर्ध-स्वचालित रूप से परीक्षण करना होता है, और पूरा होने पर "Done" चिह्नित करना होता है। मूल्यांकन करते समय हम अक्सर कस्टम परीक्षण मामलों के साथ आते हैं जो एप्लिकेशन में किसी विशिष्ट परिदृश्य के लिए विशिष्ट होते हैं। किसी भी समय आसानी से एक नया Flag बनाया जा सकता है।

    जब भी किसी Flag को एक वैध बग के रूप में पुष्टि की जाती है, तो एक Sh0t बनाया जा सकता है। कोई ऐसा बग टेम्पलेट चुन सकता है जो सबसे अच्छा मेल खाता हो, और sh00t चुने गए टेम्पलेट के आधार पर बग रिपोर्ट को स्वचालित रूप से भर देगा।

    Sh00t का उपयोग कौन कर सकता है?

    • एप्लिकेशन सुरक्षा इंजीनियर: पेनिट्रेशन टेस्टिंग और भेद्यता मूल्यांकन
    • बग बाउंटी शिकारी
    • स्वतंत्र सुरक्षा शोधकर्ता
    • ब्लू टीम, डेवलपर जो फिक्स करते हैं
    • कोई भी जो हैक करना चाहता है

    स्क्रीनशॉट:

    डैशबोर्ड:

    dashboard

    Flag पर काम करना:

    flag

    फुलस्क्रीन में संपादन:

    flag_fullscreen

    नया Assessment बनाते समय Methodology और Test Cases चुनना:

    assessment

    टेम्पलेट के साथ पूर्व-भरी हुई बग दर्ज करना:

    sh0t

    कॉन्फ़िगरेशन:

    configuration

    कार्यान्वयन विवरण:

    • भाषा: Python 3
    • फ्रेमवर्क: Django Web Framework
    • निर्भरताएँ: Django REST Framework, django-tables2: /requirements.txt द्वारा प्रबंधित
    • UI: Bootstrap - प्रतिक्रियाशील

    योगदान:

    • Pavan: @pavanw3b
    • Aditya Ganapathy

    क्रेडिट:

    • Hari Valugonda
    • Mohd Aqeel Ahmed
    • Ajeeth Rakkappan
    टूल डाउनलोड करें