Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HTTPLoot — एक स्वचालित उपकरण जो एक साथ क्रॉल कर सकता है, फॉर्म भर सकता है, त्रुटि/डीबग पेज ट्रिगर कर सकता है और साइटों के क्लाइंट-फेसिंग कोड से गुप्त जानकारी "लूट" सकता है। | Kitploit
उपकरण/GitHubGitHub/redhuntlabs/httploot
जानकारी एकत्र करनावेब सुरक्षासीक्रेट डिटेक्शनक्रॉलर
GitHubredhuntlabs/httploot

HTTPLoot

एक स्वचालित उपकरण जो एक साथ क्रॉल कर सकता है, फॉर्म भर सकता है, त्रुटि/डीबग पेज ट्रिगर कर सकता है और साइटों के क्लाइंट-फेसिंग कोड से गुप्त जानकारी "लूट" सकता है।

रिपॉजिटरी देखें
407461 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HTTPLoot

एक स्वचालित उपकरण जो एक साथ क्रॉल कर सकता है, फॉर्म भर सकता है, त्रुटि/डीबग पेज ट्रिगर कर सकता है और साइटों के क्लाइंट-फेसिंग कोड से रहस्य "लूट" सकता है।

उपयोग

टूल का उपयोग करने के लिए, आप रिपॉजिटरी के Releases अनुभाग से पूर्व-निर्मित बाइनरी में से कोई भी ले सकते हैं। यदि आप स्वयं स्रोत कोड बनाना चाहते हैं, तो आपको इसे बनाने के लिए Go > 1.16 की आवश्यकता होगी। बस go build चलाने से आपके लिए एक उपयोग योग्य बाइनरी आउटपुट होगी।

इसके अतिरिक्त, आपको बाइनरी के साथ दो json फ़ाइलें (lootdb.json और regexes.json) की आवश्यकता होगी, जो आप रिपॉजिटरी से प्राप्त कर सकते हैं। एक बार जब आपके पास सभी 3 फ़ाइलें एक ही फ़ोल्डर में हों, तो आप टूल को चालू कर सकते हैं।

वीडियो डेमो:

वीडियो

यहाँ टूल के सहायता उपयोग का विवरण है:

root@kitploit:~
$ ./httploot --help
      _____
       )=(
      /   \     H T T P L O O T
     (  $  )                  v0.1
      \___/

[+] HTTPLoot by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[+] Author: Pinaki Mondal (RHL Research Team)
[+] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.

Usage of ./httploot:
  -concurrency int
        Maximum number of sites to process concurrently (default 100)
  -depth int
        Maximum depth limit to traverse while crawling (default 3)
  -form-length int
        Length of the string to be randomly generated for filling form fields (default 5)
  -form-string string
        Value with which the tool will auto-fill forms, strings will be randomly generated if no value is supplied
  -input-file string
        Path of the input file containing domains to process
  -output-file string
        CSV output file path to write the results to (default "httploot-results.csv")
  -parallelism int
        Number of URLs per site to crawl parallely (default 15)
  -submit-forms
        Whether to auto-submit forms to trigger debug pages
  -timeout int
        The default timeout for HTTP requests (default 10)
  -user-agent string
        User agent to use during HTTP requests (default "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:98.0) Gecko/20100101 Firefox/98.0")
  -verify-ssl
        Verify SSL certificates while making HTTP requests
  -wildcard-crawl
        Allow crawling of links outside of the domain being scanned

समवर्ती स्कैनिंग

समवर्ती स्कैनिंग में सहायता के लिए दो फ्लैग हैं:

  • -concurrency: एक साथ संसाधित होने वाली साइटों की अधिकतम संख्या निर्दिष्ट करता है।
  • -parallelism: प्रति साइट समानांतर में क्रॉल करने के लिए लिंक की संख्या निर्दिष्ट करता है।

दोनों -concurrency और -parallelism टूल के परिणामों के प्रदर्शन और विश्वसनीयता के लिए महत्वपूर्ण हैं।

क्रॉलिंग

क्रॉल गहराई को -depth फ्लैग का उपयोग करके निर्दिष्ट किया जा सकता है। इसको दिया गया पूर्णांक मान किसी साइट पर पकड़े गए लिंक की अधिकतम श्रृंखला गहराई है।

एक महत्वपूर्ण फ्लैग -wildcard-crawl का उपयोग यह निर्दिष्ट करने के लिए किया जा सकता है कि क्या दायरे में डोमेन के बाहर URLs को क्रॉल करना है।

नोट: यदि क्रॉलर को अन्य डोमेन के लिंक लगातार मिलते हैं तो इस फ्लैग का उपयोग सबसे खराब स्थिति में अनंत क्रॉलिंग का कारण बन सकता है।

फॉर्म भरना

यदि आप चाहते हैं कि टूल डीबग पेजों के लिए स्कैन करे, तो आपको -submit-forms तर्क निर्दिष्ट करना होगा। यह टूल को फॉर्म को ऑटो-सबमिट करने और एक बार तकनीकी स्टैक की सफलतापूर्वक पहचान हो जाने पर त्रुटि/डीबग पेजों को ट्रिगर करने का प्रयास करने का निर्देश देगा।

यदि -submit-forms फ्लैग सक्षम है, तो आप फॉर्म फ़ील्ड में सबमिट किए जाने वाले स्ट्रिंग को नियंत्रित कर सकते हैं। -form-string सबमिट किए जाने वाले स्ट्रिंग को निर्दिष्ट करता है, जबकि -form-length यादृच्छिक रूप से उत्पन्न होने वाले स्ट्रिंग की लंबाई को नियंत्रित कर सकता है जो फॉर्म में भरी जाएगी।

नेटवर्क ट्यूनिंग

फ्लैग जैसे:

  • -timeout - HTTP अनुरोधों का टाइमआउट निर्दिष्ट करता है।
  • -user-agent - HTTP अनुरोधों में उपयोग करने के लिए यूज़र-एजेंट निर्दिष्ट करता है।
  • -verify-ssl - निर्दिष्ट करता है कि SSL प्रमाणपत्रों को सत्यापित करना है या नहीं।

इनपुट/आउटपुट

पढ़ने के लिए इनपुट फ़ाइल को -input-file तर्क का उपयोग करके निर्दिष्ट किया जा सकता है। आप टूल के साथ स्कैन करने के लिए URLs की सूची वाली फ़ाइल पथ निर्दिष्ट कर सकते हैं। -output-file फ्लैग का उपयोग परिणाम आउटपुट फ़ाइल पथ निर्दिष्ट करने के लिए किया जा सकता है -- जो डिफ़ॉल्ट रूप से httploot-results.csv नामक फ़ाइल में जाता है।

और विवरण

उस शोध के बारे में और विवरण जिसके कारण टूल का विकास हुआ, हमारे RedHunt Labs ब्लॉग पर पाए जा सकते हैं।

लाइसेंस और संस्करण

टूल MIT लाइसेंस के तहत लाइसेंस प्राप्त है। LICENSE देखें।

वर्तमान में टूल v0.1 पर है।

क्रेडिट

RedHunt Labs रिसर्च टीम shhgit के निर्माताओं और अनुरक्षकों को उनके रिपॉजिटरी में प्रदान किए गए रेगुलर एक्सप्रेशन के लिए श्रेय देना चाहेगी।

हमारे Attack Surface Management प्लेटफॉर्म के बारे में अधिक जानने के लिए, NVADR देखें।

टूल डाउनलोड करें