Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
param-miner — बर्प सूट एक्सटेंशन जो उन्नत डिफिंग और बाइनरी सर्च का उपयोग करके छिपे, अलिंक्ड पैरामीटर खोजता है, जिससे वेब कैश पॉइज़निंग और अन्य पैरामीटर-आधारित कमजोरियों का पता लगाना संभव होता है। | Kitploit
उपकरण/GitHubGitHub/portswigger/param-miner
भेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षा
GitHubportswigger/param-miner

param-miner

बर्प सूट एक्सटेंशन जो उन्नत डिफिंग और बाइनरी सर्च का उपयोग करके छिपे, अलिंक्ड पैरामीटर खोजता है, जिससे वेब कैश पॉइज़निंग और अन्य पैरामीटर-आधारित कमजोरियों का पता लगाना संभव होता है।

रिपॉजिटरी देखें
1.4k186131 महीना पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

param-miner

यह एक्सटेंशन छिपे हुए, अलिंक्ड पैरामीटर्स को पहचानता है। यह विशेष रूप से वेब कैश पॉइज़निंग कमजोरियों को खोजने के लिए उपयोगी है।

यह Backslash Powered Scanner से उन्नत डिफिंग लॉजिक को एक बाइनरी सर्च तकनीक के साथ जोड़ता है ताकि प्रति अनुरोध 65,000 पैरामीटर नामों का अनुमान लगाया जा सके। पैरामीटर नाम एक सावधानीपूर्वक तैयार की गई बिल्ट-इन वर्डलिस्ट से आते हैं, और यह सभी इन-स्कोप ट्रैफ़िक से अतिरिक्त शब्द भी एकत्र करता है।

इसका उपयोग करने के लिए, Burp में किसी अनुरोध पर राइट-क्लिक करें और "Guess (cookies|headers|params)" पर क्लिक करें। यदि आप Burp Suite Pro का उपयोग कर रहे हैं, तो पहचाने गए पैरामीटर स्कैनर समस्याओं के रूप में रिपोर्ट किए जाएँगे। यदि नहीं, तो आप उन्हें Extender->Extensions->Param Miner->Output के अंतर्गत देख सकते हैं।

आप एक साथ कई चयनित अनुरोधों पर भी अनुमान लगाने के हमले शुरू कर सकते हैं - यह एक थ्रेड पूल का उपयोग करेगा, इसलिए आप चाहें तो इसे हजारों अनुरोधों पर सुरक्षित रूप से उपयोग कर सकते हैं। वैकल्पिक रूप से, आप सभी इन-स्कोप ट्रैफ़िक की ऑटो-माइनिंग सक्षम कर सकते हैं। कृपया ध्यान दें कि यह टूल अत्यधिक स्केलेबल होने के लिए डिज़ाइन किया गया है, लेकिन प्रदर्शन समस्याओं से बचने के लिए इसे ट्यूनिंग की आवश्यकता हो सकती है।

अधिक जानकारी के लिए, कृपया व्हाइटपेपर्स देखें:

2020: https://portswigger.net/research/web-cache-entanglement

2018: https://portswigger.net/research/practical-web-cache-poisoning

कोड यहाँ पाया जा सकता है: https://github.com/portswigger/param-miner

यदि आप अपने हमले को रेट-लिमिट करना चाहते हैं, तो Distribute Damage एक्सटेंशन का उपयोग करें।

योगदान और फीचर अनुरोधों का स्वागत है।

Web Cache Entanglement अपडेट

यहाँ एक वीडियो है जिसमें नई सुविधाओं का उपयोग करके Rack::Cache का उपयोग करने वाली एक डेमो साइट में fat GET कैश पॉइज़निंग कमजोरी को खोजा गया है।

Param Miner डेमो वीडियो

एक और वीडियो जो एक वास्तविक साइट को लक्षित करता है, जल्द ही आ रहा है - मैं बस लक्ष्य के पैच करने का इंतज़ार कर रहा हूँ।

परिवर्तन-सूची

1.21 2020-09-02

  • गैर-डिफ़ॉल्ट सेटिंग्स अब हाइलाइट की गई हैं, और डिफ़ॉल्ट पर रीसेट की जा सकती हैं
  • विभिन्न बगफिक्स

1.20 2020-08-05

  • Web Cache Entanglement के लिए प्रमुख अपडेट

1.07 2018-12-06

  • छोटी स्क्रीन के लिए कॉन्फ़िग विंडो का आकार ठीक किया गया (@misoxxx को धन्यवाद)

1.06 2018-10-10

  • कस्टम वर्डलिस्ट के लिए समर्थन
  • फ़ज़-आधारित डिटेक्शन के लिए समर्थन
  • अनेक बग फिक्स और जीवन सुविधा में सुधार

1.03 2018-08-09

  • पहला सार्वजनिक रिलीज़

स्थापना

इस एक्सटेंशन के लिए Burp Suite 2021.9 या उसके बाद के संस्करण की आवश्यकता है। इसे स्थापित करने के लिए, Burp में BApps टैब का उपयोग करें।

विकास

लिनक्स: ./gradlew build fatjar

विंडोज़: gradlew.bat build fatjar

आउटपुट को build/libs/param-miner-all.jar से प्राप्त करें।

टूल डाउनलोड करें