
Chrome Debug Protocol के सामान्य कार्यों को स्वचालित करें ताकि कमांड-लाइन से वेब अनुप्रयोगों को डीबग करने में मदद मिले और HTTP अनुरोधों और प्रतिक्रियाओं की सक्रिय रूप से निगरानी और अवरोधन करें।
Pown CDB एक Chrome Debug Protocol उपयोगिता है। इस उपकरण का मुख्य उद्देश्य सामान्य कार्यों को स्वचालित करना है ताकि कमांड-लाइन से वेब अनुप्रयोगों को डीबग करने और HTTP अनुरोधों और प्रतिक्रियाओं की सक्रिय रूप से निगरानी और अवरोधन करने में मदद मिल सके। यह विशेष रूप से प्रवेश परीक्षणों और सुरक्षा मूल्यांकनों और जाँच-पड़ताल के अन्य प्रकारों के दौरान उपयोगी है।
| स्क्रीनशॉट |
|---|
यह उपकरण secapps.com ओपन-सोर्स पहल का हिस्सा है।
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
यह उपकरण Pown.js के भाग के रूप में उपयोग किया जाना है, लेकिन इसे एक स्वतंत्र उपकरण के रूप में अलग से लागू किया जा सकता है।
पहले हमेशा की तरह Pown स्थापित करें:
$ npm install -g pown@latest
Pown से सीधे लागू करें:
$ pown cdb
इस मॉड्यूल को अपने प्रोजेक्ट की जड़ से स्थानीय रूप से स्थापित करें:
$ npm install @pown/cdb --save
एक बार हो जाने पर, pown cli लागू करें:
$ POWN_ROOT=. ./node_modules/.bin/pown-cli cdb
आप वैश्विक pown का उपयोग करके उपकरण को स्थानीय रूप से लागू कर सकते हैं:
$ POWN_ROOT=. pown cdb
चेतावनी: यह pown कमांड वर्तमान में विकास के अधीन है और परिणामस्वरूप ब्रेकिंग परिवर्तनों के अधीन होगा।
pown cdb <command>
Chrome Debug Protocol Tool
Commands:
pown cdb launch Launch server application such as chrome, firefox, opera and edge [aliases: start]
pown cdb navigate <url> Go to the specified url [aliases: goto, go]
pown cdb network Chrome Debug Protocol Network Monitor [aliases: net, sniff, proxy, mon, monitor]
pown cdb cookies Dump current page cookies [aliases: cookie]
pown cdb screenshot <file> Screenshot the current page [aliases: capture, shoot, shot]
Options:
--version Show version number [boolean]
--help Show help [boolean]
pown cdb launchसर्वर अनुप्रयोग जैसे chrome, firefox, opera और edge लॉन्च करें
विकल्प: --version Show version number [boolean] --help Show help [boolean] --port, -p Remote debugging port [number] [default: 9222] --xss-auditor, -x Turn on/off XSS auditor [boolean] [default: true] --certificate-errors, -c Turn on/off certificate errors [boolean] [default: true] --pentest, -t Start with prefered settings for pentesting [boolean] [default: false]
### `pown cdb navigate <url>`
निर्दिष्ट url पर जाएँ
विकल्प:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
pown cdb networkChrome Debug Protocol Network Monitor
विकल्प: --version Show version number [boolean] --help Show help [boolean] --host, -H Remote debugging host [string] [default: "localhost"] --port, -p Remote debugging port [number] [default: 9222] --secure, -s HTTPS/WSS frontend [boolean] [default: false] --output, -o Output directory/file [array] [default: []] --blessed, -b Start with blessed ui [boolean] [default: false]
### `pown cdb cookies`
वर्तमान पृष्ठ के कुकीज़ डंप करें
विकल्प:
--version Show version number [boolean]
--help Show help [boolean]
--host, -H Remote debugging host [string] [default: "localhost"]
--port, -p Remote debugging port [number] [default: 9222]
--secure, -s HTTPS/WSS frontend [boolean] [default: false]
pown cdb screenshot <file>वर्तमान पृष्ठ का स्क्रीनशॉट लें
विकल्प: --version Show version number [boolean] --help Show help [boolean] --host, -H Remote debugging host [string] [default: "localhost"] --port, -p Remote debugging port [number] [default: 9222] --secure, -s HTTPS/WSS frontend [boolean] [default: false]
## ट्यूटोरियल
### वेब एप्लिकेशन सुरक्षा मूल्यांकन
आइए जानें कि एक सामान्य वेब ऐप सुरक्षा कार्य के दौरान Pown CDB का उपयोग कैसे करें।
सबसे पहले, सुनिश्चित करें कि आपके पास नवीनतम pown स्थापित है:
```sh
$ npm install -g pown
यदि pown स्थापित है, तो सुनिश्चित करें कि आपके पास नवीनतम संस्करण है:
$ pown update
Pown CDB के साथ शुरू करने के लिए हमें एक Chrome ब्राउज़र इंस्टेंस (अन्य ब्राउज़र भी समर्थित हैं) की आवश्यकता है जिसमें chrome debug remote interface सक्षम हो और localhost पर सुन रहा हो:
$ pown cdb launch --port 9333
एक बार Chrome ब्राउज़र इंस्टेंस चलने के बाद, इसे pown cdb network उपयोगिता से हुक करें:
$ pown cdb network --port 9333 -b
-b फ़्लैग का उपयोग Pown CDB को curses-आधारित यूज़र इंटरफ़ेस के साथ शुरू करने के लिए किया जाता है:
स्क्रीनशॉट
उपलब्ध शॉर्टकट्स की सूची प्राप्त करने के लिए की-कॉम्बो shift + ? का उपयोग करें:
स्क्रीनशॉट
जैसे ही आप ब्राउज़र का उपयोग शुरू करेंगे, Pown CDB ट्रैफ़िक को रिकॉर्ड करेगा और यूज़र इंटरफ़ेस में प्रदर्शित करेगा। अनुरोधों को इंटरसेप्ट करने के लिए की-कॉम्बो ctrl + t का उपयोग करें।
स्क्रीनशॉट
अनुरोध कैप्चर किए जाते हैं और आपके डिफ़ॉल्ट शेल संपादक ($EDITOR) में खोले जाते हैं। वांछित परिवर्तन करें, सहेजें और बाहर निकलें। मूल अनुरोध को आपके परिवर्तनों से बदल दिया जाएगा।