rep+ एक हल्का Chrome DevTools एक्सटेंशन है, जो Burp Suite के Repeater से प्रेरित है और अब AI से सुपरचार्ज्ड है। मुझे अक्सर पूरा Burp स्टैक शुरू किए बिना कुछ रिक्वेस्ट के साथ छेड़छाड़ करने की आवश्यकता होती है, इसलिए मैंने यह एक्सटेंशन बनाया ताकि मेरा वर्कफ़्लो एकीकृत LLM सपोर्ट के साथ तेज़, केंद्रित और बुद्धिमान बना रहे।
पूर्ण HTTP रिक्वेस्ट को कई भाषाओं में Copy as करें: curl, PowerShell (Invoke-WebRequest), Python (requests), और JavaScript fetch।
रिक्वेस्ट/रेस्पॉन्स जोड़ियों के लिए स्क्रीनशॉट एडिटर: पूर्ण-सामग्री कैप्चर, साइड‑बाय‑साइड या स्टैक्ड लेआउट, ज़ूम, हाइलाइट और ब्लैक-बॉक्स रिडक्शन, आकार बदलने/स्थानांतरित करने योग्य एनोटेशन, कीबोर्ड डिलीट, और सभी संपादनों के लिए अनडू/रीडू।
बल्क और स्वचालन
4 अटैक मोड के साथ बल्क रीप्ले: Sniper, Battering Ram, Pitchfork, Cluster Bomb।
§ के साथ पोजीशन चिह्नित करें, पेलोड कॉन्फ़िगर करें, लंबे रन को रोकें/फिर से शुरू करें।
बेसलाइन और प्रयासों के बीच परिवर्तन देखने के लिए रेस्पॉन्स डिफ़ दृश्य।
एक्सट्रैक्टर और खोज
यूनिफाइड एक्सट्रैक्टर: कैप्चर किए गए JS से सीक्रेट, एंडपॉइंट और पैरामीटर।
सीक्रेट स्कैनर: कॉन्फिडेंस स्कोर के साथ एन्ट्रॉपी + पैटर्न; पेजिनेशन और डोमेन फ़िल्टर।
व्यापक सीक्रेट पहचान के लिए Kingfisher नियमों द्वारा संचालित
AWS, GitHub, Google, Slack, Stripe, Twilio, Azure और कई अन्य सेवा प्रदाताओं का समर्थन करता है
ऑफ़लाइन उपयोग के लिए नियम स्थानीय रूप से rules/ निर्देशिका में संग्रहीत
नोट: सीक्रेट स्कैनिंग केवल वर्तमान निरीक्षित टैब से JavaScript फ़ाइलों का विश्लेषण करती है।
एक्सपोर्ट: विश्लेषण और रिपोर्टिंग के लिए सभी सीक्रेट को CSV में एक्सपोर्ट करें
एंडपॉइंट एक्सट्रैक्टर: पूर्ण URLs, सापेक्ष पथ, GraphQL; मेथड पहचान; वन-क्लिक कॉपी (बेस URL का पुनर्निर्माण करता है)।
एक्सपोर्ट: मेथड, एंडपॉइंट पथ, कॉन्फिडेंस और स्रोत फ़ाइल के साथ सभी एंडपॉइंट को CSV में एक्सपोर्ट करें
पैरामीटर एक्सट्रैक्टर: बुद्धिमान समूहीकरण और जोखिम आकलन के साथ निष्क्रिय JavaScript पैरामीटर खोज।
पैरामीटर प्रकार: JavaScript फ़ाइलों से क्वेरी, बॉडी, हेडर और पाथ पैरामीटर निकालता है
एंडपॉइंट द्वारा समूहीकृत: पैरामीटर विस्तारणीय/संक्षिप्त करने योग्य समूहों के साथ एंडपॉइंट द्वारा व्यवस्थित होते हैं
जोखिम वर्गीकरण: स्वचालित रूप से उच्च-जोखिम वाले पैरामीटर की पहचान करता है (auth, admin, debug फ्लैग, IDOR, feature फ्लैग)
कॉन्फिडेंस स्कोरिंग: गलत सकारात्मक परिणाम कम करने के लिए एंडपॉइंट की तुलना में सख्त कॉन्फिडेंस मॉडल
स्मार्ट फ़िल्टरिंग: सामान्य गलत सकारात्मक परिणामों को दबाता है (webpack, React, jQuery, DOM इवेंट, टेलीमेट्री)
Copy as cURL: वन-क्लिक कॉपी सभी पैरामीटर के साथ उचित रूप से स्वरूपित curl कमांड उत्पन्न करती है
लोकेशन बैज: पैरामीटर लोकेशन के लिए दृश्य संकेतक (क्वेरी/बॉडी/हेडर/पाथ)
डोमेन फ़िल्टरिंग: सटीक गणना के साथ स्रोत डोमेन द्वारा पैरामीटर फ़िल्टर करें
कॉलम सॉर्टिंग: पैरामीटर नाम, लोकेशन, एंडपॉइंट, मेथड, जोखिम स्तर या कॉन्फिडेंस के आधार पर सॉर्ट करें
एक्सपोर्ट विकल्प:
CSV एक्सपोर्ट: लोकेशन, एंडपॉइंट, मेथड, जोखिम स्तर और कॉन्फिडेंस के साथ सभी पैरामीटर एक्सपोर्ट करें
Postman कलेक्शन एक्सपोर्ट: सभी एंडपॉइंट और पैरामीटर के साथ इम्पोर्ट-रेडी Postman कलेक्शन JSON उत्पन्न करें
स्वचालित रूप से पैरामीटर को एंडपॉइंट द्वारा समूहित करता है
क्वेरी, बॉडी और हेडर पैरामीटर शामिल करता है
आसान परीक्षण के लिए Postman वेरिएबल सिंटैक्स ({{paramName}}) का उपयोग करता है
उन सुरक्षा परीक्षकों के लिए आदर्श जो खोजे गए APIs को जल्दी से Postman में इम्पोर्ट करना चाहते हैं
बड़े रेस्पॉन्स के लिए रेस्पॉन्स ट्रंकेशन (अधिकतम ~1,500 टोकन)
चैट इतिहास संपीड़न (पुराने संदेशों का सारांश)
सशर्त रेस्पॉन्स समावेशन (केवल पूछे जाने पर)
रेस्पॉन्स इतिहास को अंतिम 2-3 रेस्पॉन्स तक सीमित करता है
वार्तालाप इतिहास में अंतिम 15 संदेश रखता है
मल्टी-प्रोवाइडर सपोर्ट: Claude, Gemini और स्थानीय Ollama मॉडल के साथ काम करता है
Anthropic और Gemini APIs के लिए स्वचालित मॉडल पहचान
स्थानीय मॉडल के लिए मैन्युअल URL/मॉडल कॉन्फ़िगरेशन
सभी प्रदाताओं के लिए स्ट्रीमिंग समर्थन
उपयोग के मामले:
सुरक्षा परीक्षण और पेनिट्रेशन परीक्षण मार्गदर्शन
रिक्वेस्ट/रेस्पॉन्स स्पष्टीकरण और डिबगिंग
परीक्षण के लिए स्वचालित रिक्वेस्ट संशोधन
बग बाउंटी रिपोर्ट निर्माण
भेद्यता पहचान और अटैक वेक्टर सुझाव
क्रॉस-रिक्वेस्ट संदर्भ के साथ बहु-चरणीय अटैक चेन योजना
अन्य AI विशेषताएँ
स्ट्रीमिंग रेस्पॉन्स के साथ Explain Request (Claude/Gemini)।
अटैक वेक्टर सुझाएँ: रिक्वेस्ट + रेस्पॉन्स विश्लेषण; कोई रेस्पॉन्स न होने पर ऑटो-सेंड; पेलोड सुझाव; रिफ्लेक्शन/त्रुटियाँ/बहु-चरणीय चेन; चेतावनी के साथ केवल-रिक्वेस्ट पर फॉलबैक।
चयनित टेक्स्ट के लिए कॉन्टेक्स्ट मेनू "Explain with AI"।
अटैक सरफेस विश्लेषण प्रति डोमेन: वर्गीकरण (Auth/Payments/Admin/etc.), रंग-कोडित आइकन, सूची और अटैक-सरफेस दृश्य के बीच टॉगल।
RPD/TPM बचाने के लिए AI आउटपुट को Markdown या PDF के रूप में एक्सपोर्ट करें।
उत्पादकता और थीमिंग
7 सुंदर थीम: विभिन्न प्रकार के आधुनिक, सावधानीपूर्वक निर्मित थीम में से चुनें:
🌙 Dark (Default): लंबे सत्रों के लिए अनुकूलित क्लासिक डार्क थीम
☀️ Light: उज्ज्वल वातावरण के लिए स्वच्छ लाइट थीम
🎨 Modern Dark: बेहतर कंट्रास्ट के साथ VS Code Dark+ से प्रेरित थीम
✨ Modern Light: साफ़ रंगों के साथ GitHub-शैली लाइट थीम
💙 Blue: ताज़ा लुक के लिए कूल ब्लू/सियान रंग योजना
🔆 High Contrast: अधिकतम कंट्रास्ट के साथ एक्सेसिबिलिटी-केंद्रित थीम
🖥️ Terminal: रेट्रो वाइब्स के लिए ग्रीन-ऑन-ब्लैक टर्मिनल सौंदर्य
थीम चयनकर्ता: थीम को तुरंत बदलने के लिए आसान ड्रॉपडाउन मेनू
स्मूथ ट्रांज़िशन: पॉलिश अनुभव के लिए एनिमेटेड थीम स्विचिंग
ऑप्टिमाइज़्ड सिंटेक्स हाइलाइटिंग: सभी थीम में सावधानीपूर्वक समायोजित रंग शामिल हैं:
HTTP मेथड, पाथ, हेडर और वर्शन
JSON कुंजियाँ, स्ट्रिंग, संख्याएँ, बूलियन और null मान
पैरामीटर और कुकीज़
रिक्वेस्ट मेथड बैज (GET, POST, PUT, DELETE, PATCH)
थीम स्थिरता: आपकी थीम प्राथमिकता स्वचालित रूप से सहेजी और पुनर्स्थापित की जाती है
रिक्वेस्ट कलर टैग और फ़िल्टर।
JSON/XML/HTML के लिए सिंटेक्स हाइलाइटिंग।
त्वरित आरंभ
Chrome DevTools खोलें → "rep+" टैब।
ब्राउज़ करें: रिक्वेस्ट स्वचालित रूप से कैप्चर होती हैं।
किसी रिक्वेस्ट पर क्लिक करें: रॉ रिक्वेस्ट/रेस्पॉन्स तुरंत देखें।
संपादित करें और रीप्ले करने के लिए "Send" दबाएँ; explain/अटैक सुझावों के लिए AI बटन का उपयोग करें।
गहन परीक्षण के लिए टाइमलाइन, फ़िल्टर और बल्क रीप्ले का उपयोग करें।
इंस्टॉलेशन
रिपॉज़िटरी क्लोन करें:
root@kitploit:~
git clone https://github.com/bscript/rep.git
Chrome एक्सटेंशन खोलें:
अपने ब्राउज़र में chrome://extensions/ पर जाएँ।
डेवलपर मोड सक्षम करें (ऊपरी दाएँ कोने में टॉगल)।
एक्सटेंशन लोड करें:
Load unpacked पर क्लिक करें।
अभी क्लोन किए गए rep फ़ोल्डर का चयन करें।
DevTools खोलें:
F12 दबाएँ या राइट-क्लिक -> Inspect करें।
rep+ टैब देखें (आपको >> ओवरफ्लो मेनू पर क्लिक करने की आवश्यकता हो सकती है)।
यह कॉम्बो rep+ को बग बाउंटी शिकारियों और भेद्यता शोधकर्ताओं के लिए उपयोगी बनाता है, जो भारी-भरकम UI के बिना Burp-जैसी पुनरावृत्ति चाहते हैं। एक्सटेंशन इंस्टॉल करें, DevTools खोलें, rep+ पैनल पर जाएँ और हैकिंग शुरू करें। 😎
स्थानीय मॉडल (Ollama) सेटअप
यदि आप स्थानीय मॉडल (जैसे, Ollama) का उपयोग करते हैं, तो आपको Chrome एक्सटेंशन को इसे कॉल करने की अनुमति देनी होगी, अन्यथा आपको 403/CORS त्रुटियाँ दिखाई देंगी।
ollama list के साथ सत्यापित करें कि आपका मॉडल मौजूद है (जैसे, gemma3:4b)।
एक्सटेंशन को रीलोड करें और पुनः प्रयास करें। यदि आपको अभी भी 403 दिखाई देता है, तो विवरण के लिए Ollama लॉग देखें।
अनुमतियाँ और गोपनीयता
वैकल्पिक: webRequest + <all_urls> केवल तब जब आप मल्टी-टैब कैप्चर सक्षम करते हैं।
डेटा: स्थानीय रूप से संग्रहीत; कोई ट्रैकिंग/एनालिटिक्स नहीं।
AI: आपकी API कुंजियाँ स्थानीय रहती हैं; रिक्वेस्ट/रेस्पॉन्स सामग्री केवल आपके द्वारा चुने गए प्रदाता (Claude/Gemini) को भेजी जाती है, जब आप AI सुविधाओं का उपयोग करते हैं।
⚠️ सीमाएँ
rep+ Chrome DevTools के अंदर चलता है, इसलिए:
कोई रॉ HTTP/1 या मैलफॉर्म्ड रिक्वेस्ट नहीं (fetch() सीमा)
कुछ हेडर ओवरराइड नहीं किए जा सकते (ब्राउज़र सैंडबॉक्स)
कोई रॉ TCP सॉकेट नहीं (कोई स्मगलिंग/पाइपलाइनिंग परीक्षण नहीं)
DevTools पैनल की बाधाएँ कुछ UI सेटअप को सीमित करती हैं
rep+ त्वरित परीक्षण, रीप्ले और प्रयोग के लिए सर्वोत्तम है — पूर्ण निम्न-स्तरीय HTTP कार्य के लिए नहीं।
स्टार इतिहास
कोई बग या समस्या मिली?
यदि आपको कोई बग, अप्रत्याशित व्यवहार मिलता है, या फीचर अनुरोध हैं, तो कृपया यहाँ एक issue खोलकरrep+ को बेहतर बनाने में मेरी मदद करें।
मैं इसे जल्द से जल्द हल करने की पूरी कोशिश करूँगा! 🙏
❤️ प्रोजेक्ट को सपोर्ट करें
मैं rep+ को अकेले, अपने खाली समय में बनाए रखता हूँ।
प्रायोजन मुझे एक्सटेंशन में सुधार जारी रखने, नई सुविधाएँ जोड़ने और समस्याओं का तुरंत जवाब देने में मदद करता है।
यदि परीक्षण, विकास या बग बाउंटी कार्य के दौरान rep+ ने आपका समय बचाया है, तो कृपया प्रोजेक्ट को सपोर्ट करने पर विचार करें। हर डॉलर मदद करता है। ❤️