Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/repplus/rep-chrome
भेद्यता स्कैनरवेब प्रॉक्सी और अवरोधनएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनAI सुरक्षा
GitHubrepplus/rep-chrome

rep-chrome

rep+ — Chrome DevTools के लिए Burp-शैली HTTP Repeater जिसमें अनुरोधों को समझाने और हमलों का सुझाव देने के लिए अंतर्निहित AI है

1.6k183117 महीने पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Chrome Supported AppSec Tool Bug Bounty Friendly GitHub Stars Discord Sponsor

rep+

rep+ एक हल्का Chrome DevTools एक्सटेंशन है, जो Burp Suite के Repeater से प्रेरित है और अब AI से सुपरचार्ज्ड है। मुझे अक्सर पूरा Burp स्टैक शुरू किए बिना कुछ रिक्वेस्ट के साथ छेड़छाड़ करने की आवश्यकता होती है, इसलिए मैंने यह एक्सटेंशन बनाया ताकि मेरा वर्कफ़्लो एकीकृत LLM सपोर्ट के साथ तेज़, केंद्रित और बुद्धिमान बना रहे।

Screenshot 2025-12-26 at 15 35 43

Watch Demo

🚀 rep+ Chrome एक्सटेंशन इंस्टॉल करें

rep+

विषय-सूची

  • विशेषताएँ
  • त्वरित आरंभ
  • इंस्टॉलेशन
  • अनुमतियाँ और गोपनीयता
  • सीमाएँ
  • स्टार इतिहास
  • कोई बग या समस्या मिली?
  • ❤️ प्रोजेक्ट को सपोर्ट करें

विशेषताएँ

कैप्चर और रीप्ले

  • कोई प्रॉक्सी सेटअप नहीं; सीधे Chrome में काम करता है (कोई CA सर्टिफिकेट आवश्यक नहीं)।
  • हर HTTP रिक्वेस्ट को कैप्चर करें और संशोधित मेथड, हेडर या बॉडी के साथ रीप्ले करें।
  • दृश्य संकेतक 🌍 और डीडुप्लिकेशन के साथ मल्टी-टैब कैप्चर (वैकल्पिक अनुमति)।
  • वर्कस्पेस को जल्दी साफ़ करें; साझा करने या बाद में पुन: उपयोग के लिए रिक्वेस्ट को JSON के रूप में एक्सपोर्ट/इम्पोर्ट करें।

संगठन और फ़िल्टरिंग

  • पेज और डोमेन द्वारा पदानुक्रमित समूहीकरण (फर्स्ट-पार्टी को प्राथमिकता)।
  • थर्ड-पार्टी पहचान और संक्षिप्त करने योग्य समूह; त्वरित संदर्भ के लिए डोमेन बैज।
  • रिक्वेस्ट, पेज और डोमेन के लिए स्टारिंग (नए मैचों के लिए ऑटो-स्टार)।
  • टाइमलाइन दृश्य (फ्लैट, कालानुक्रमिक) यह देखने के लिए कि किसी रिक्वेस्ट से पहले क्या लोड हुआ।
  • फ़िल्टर: मेथड, डोमेन, कलर टैग, टेक्स्ट खोज, regex मोड।

दृश्य और संपादन

  • Pretty / Raw / Hex दृश्य; लेआउट टॉगल (क्षैतिज/ऊर्ध्वाधर)।
  • कन्वर्टर: Base64, URL एन्कोड/डिकोड, JWT डिकोड, Hex/UTF-8।
  • रिक्वेस्ट/रेस्पॉन्स के लिए इतिहास, अनडू/रीडू और सिंटेक्स हाइलाइटिंग।
  • रिक्वेस्ट एडिटर पर कॉन्टेक्स्ट मेनू सहायक:
    • चयनित टेक्स्ट कन्वर्ट करें (Base64, URL एन्कोड/डिकोड, JWT डिकोड)।
    • पूर्ण HTTP रिक्वेस्ट को कई भाषाओं में Copy as करें: curl, PowerShell (Invoke-WebRequest), Python (requests), और JavaScript fetch।
  • रिक्वेस्ट/रेस्पॉन्स जोड़ियों के लिए स्क्रीनशॉट एडिटर: पूर्ण-सामग्री कैप्चर, साइड‑बाय‑साइड या स्टैक्ड लेआउट, ज़ूम, हाइलाइट और ब्लैक-बॉक्स रिडक्शन, आकार बदलने/स्थानांतरित करने योग्य एनोटेशन, कीबोर्ड डिलीट, और सभी संपादनों के लिए अनडू/रीडू।

बल्क और स्वचालन

  • 4 अटैक मोड के साथ बल्क रीप्ले: Sniper, Battering Ram, Pitchfork, Cluster Bomb।
  • § के साथ पोजीशन चिह्नित करें, पेलोड कॉन्फ़िगर करें, लंबे रन को रोकें/फिर से शुरू करें।
  • बेसलाइन और प्रयासों के बीच परिवर्तन देखने के लिए रेस्पॉन्स डिफ़ दृश्य।

एक्सट्रैक्टर और खोज

  • यूनिफाइड एक्सट्रैक्टर: कैप्चर किए गए JS से सीक्रेट, एंडपॉइंट और पैरामीटर।
  • सीक्रेट स्कैनर: कॉन्फिडेंस स्कोर के साथ एन्ट्रॉपी + पैटर्न; पेजिनेशन और डोमेन फ़िल्टर।
    • व्यापक सीक्रेट पहचान के लिए Kingfisher नियमों द्वारा संचालित
    • AWS, GitHub, Google, Slack, Stripe, Twilio, Azure और कई अन्य सेवा प्रदाताओं का समर्थन करता है
    • ऑफ़लाइन उपयोग के लिए नियम स्थानीय रूप से rules/ निर्देशिका में संग्रहीत
    • नोट: सीक्रेट स्कैनिंग केवल वर्तमान निरीक्षित टैब से JavaScript फ़ाइलों का विश्लेषण करती है।
    • एक्सपोर्ट: विश्लेषण और रिपोर्टिंग के लिए सभी सीक्रेट को CSV में एक्सपोर्ट करें
  • एंडपॉइंट एक्सट्रैक्टर: पूर्ण URLs, सापेक्ष पथ, GraphQL; मेथड पहचान; वन-क्लिक कॉपी (बेस URL का पुनर्निर्माण करता है)।
    • एक्सपोर्ट: मेथड, एंडपॉइंट पथ, कॉन्फिडेंस और स्रोत फ़ाइल के साथ सभी एंडपॉइंट को CSV में एक्सपोर्ट करें
  • पैरामीटर एक्सट्रैक्टर: बुद्धिमान समूहीकरण और जोखिम आकलन के साथ निष्क्रिय JavaScript पैरामीटर खोज।
    • पैरामीटर प्रकार: JavaScript फ़ाइलों से क्वेरी, बॉडी, हेडर और पाथ पैरामीटर निकालता है
    • एंडपॉइंट द्वारा समूहीकृत: पैरामीटर विस्तारणीय/संक्षिप्त करने योग्य समूहों के साथ एंडपॉइंट द्वारा व्यवस्थित होते हैं
    • जोखिम वर्गीकरण: स्वचालित रूप से उच्च-जोखिम वाले पैरामीटर की पहचान करता है (auth, admin, debug फ्लैग, IDOR, feature फ्लैग)
    • कॉन्फिडेंस स्कोरिंग: गलत सकारात्मक परिणाम कम करने के लिए एंडपॉइंट की तुलना में सख्त कॉन्फिडेंस मॉडल
    • स्मार्ट फ़िल्टरिंग: सामान्य गलत सकारात्मक परिणामों को दबाता है (webpack, React, jQuery, DOM इवेंट, टेलीमेट्री)
    • Copy as cURL: वन-क्लिक कॉपी सभी पैरामीटर के साथ उचित रूप से स्वरूपित curl कमांड उत्पन्न करती है
    • लोकेशन बैज: पैरामीटर लोकेशन के लिए दृश्य संकेतक (क्वेरी/बॉडी/हेडर/पाथ)
    • डोमेन फ़िल्टरिंग: सटीक गणना के साथ स्रोत डोमेन द्वारा पैरामीटर फ़िल्टर करें
    • कॉलम सॉर्टिंग: पैरामीटर नाम, लोकेशन, एंडपॉइंट, मेथड, जोखिम स्तर या कॉन्फिडेंस के आधार पर सॉर्ट करें
    • एक्सपोर्ट विकल्प:
      • CSV एक्सपोर्ट: लोकेशन, एंडपॉइंट, मेथड, जोखिम स्तर और कॉन्फिडेंस के साथ सभी पैरामीटर एक्सपोर्ट करें
      • Postman कलेक्शन एक्सपोर्ट: सभी एंडपॉइंट और पैरामीटर के साथ इम्पोर्ट-रेडी Postman कलेक्शन JSON उत्पन्न करें
        • स्वचालित रूप से पैरामीटर को एंडपॉइंट द्वारा समूहित करता है
        • क्वेरी, बॉडी और हेडर पैरामीटर शामिल करता है
        • आसान परीक्षण के लिए Postman वेरिएबल सिंटैक्स ({{paramName}}) का उपयोग करता है
        • उन सुरक्षा परीक्षकों के लिए आदर्श जो खोजे गए APIs को जल्दी से Postman में इम्पोर्ट करना चाहते हैं
  • रेस्पॉन्स खोज: regex समर्थन, मैच पूर्वावलोकन, पेजिनेशन, डोमेन फ़िल्टर।

AI सहायता

Rep+ AI सहायता (इंटरैक्टिव LLM चैट)

  • इंटरैक्टिव चैट इंटरफ़ेस: आपके HTTP रिक्वेस्ट और रेस्पॉन्स के बारे में AI के साथ रीयल-टाइम बातचीत
    • लाइव markdown रेंडरिंग के साथ स्ट्रीमिंग रेस्पॉन्स
    • कोड ब्लॉक के लिए सिंटेक्स हाइलाइटिंग (कई भाषाओं का समर्थन करता है)
    • दृश्य फीडबैक के साथ कोड ब्लॉक के लिए कॉपी-टू-क्लिपबोर्ड
    • रंग-कोडित चेतावनियों के साथ टोकन उपयोग काउंटर
  • प्रति-रिक्वेस्ट चैट इतिहास: प्रत्येक रिक्वेस्ट अपना स्वयं का वार्तालाप इतिहास बनाए रखती है
    • रिक्वेस्ट के बीच स्विच करने पर चैट स्वचालित रूप से सहेजता है
    • किसी रिक्वेस्ट पर लौटने पर पिछली बातचीत पुनर्स्थापित करता है
    • क्लियर चैट बटन केवल वर्तमान रिक्वेस्ट की बातचीत को रीसेट करता है
  • पिछली रिक्वेस्ट का क्रॉस-रेफरेंस: अन्य रिक्वेस्ट से जांच को रेफरेंस करें
    • संक्षिप्त/विस्तारणीय सूची के साथ "Reference previous requests" UI
    • कॉन्टेक्स्ट में शामिल करने के लिए पिछली रिक्वेस्ट चुनें
    • AI को रेफरेंस की गई रिक्वेस्ट के लिए पिछली जांचों के सारांश प्राप्त होते हैं
    • बहु-चरणीय परीक्षण परिदृश्यों के लिए आदर्श (जैसे, लॉगिन → प्रमाणित रिक्वेस्ट)
  • रिक्वेस्ट संशोधन: AI एडिटर में सीधे रिक्वेस्ट संशोधित कर सकता है
    • जब AI परिवर्तन सुझाता है तो "Apply modifications" बटन दिखाई देता है
    • स्मार्ट पहचान: केवल तभी दिखाता है जब वास्तव में संशोधन सुझाए जाते हैं
    • रिक्वेस्ट संरचना को सुरक्षित रखता है (हेडर, फ़ॉर्मेटिंग, HTTP वर्शन)
    • दृश्य फीडबैक के साथ एनिमेटेड एप्लिकेशन
    • हेडर अपडेट, बॉडी संशोधन और नए हेडर जोड़ने का समर्थन करता है
  • रेस्पॉन्स इतिहास ट्रैकिंग: पुनः भेजे गए रिक्वेस्ट से कई रेस्पॉन्स ट्रैक करता है
    • सभी रेस्पॉन्स का कालानुक्रमिक इतिहास बनाए रखता है (मूल + पुनः भेजे गए)
    • परिवर्तनों का विश्लेषण करते समय AI के पास सभी रेस्पॉन्स का संदर्भ होता है
    • सशर्त समावेशन: केवल प्रासंगिक होने पर पूर्ण इतिहास शामिल करता है (टोकन अनुकूलन)
  • स्मार्ट कॉन्टेक्स्ट प्रबंधन: बुद्धिमान टोकन अनुकूलन
    • बड़े रेस्पॉन्स के लिए रेस्पॉन्स ट्रंकेशन (अधिकतम ~1,500 टोकन)
    • चैट इतिहास संपीड़न (पुराने संदेशों का सारांश)
    • सशर्त रेस्पॉन्स समावेशन (केवल पूछे जाने पर)
    • रेस्पॉन्स इतिहास को अंतिम 2-3 रेस्पॉन्स तक सीमित करता है
    • वार्तालाप इतिहास में अंतिम 15 संदेश रखता है
  • मल्टी-प्रोवाइडर सपोर्ट: Claude, Gemini और स्थानीय Ollama मॉडल के साथ काम करता है
    • Anthropic और Gemini APIs के लिए स्वचालित मॉडल पहचान
    • स्थानीय मॉडल के लिए मैन्युअल URL/मॉडल कॉन्फ़िगरेशन
    • सभी प्रदाताओं के लिए स्ट्रीमिंग समर्थन
  • उपयोग के मामले:
    • सुरक्षा परीक्षण और पेनिट्रेशन परीक्षण मार्गदर्शन
    • रिक्वेस्ट/रेस्पॉन्स स्पष्टीकरण और डिबगिंग
    • परीक्षण के लिए स्वचालित रिक्वेस्ट संशोधन
    • बग बाउंटी रिपोर्ट निर्माण
    • भेद्यता पहचान और अटैक वेक्टर सुझाव
    • क्रॉस-रिक्वेस्ट संदर्भ के साथ बहु-चरणीय अटैक चेन योजना

अन्य AI विशेषताएँ

  • स्ट्रीमिंग रेस्पॉन्स के साथ Explain Request (Claude/Gemini)।
  • अटैक वेक्टर सुझाएँ: रिक्वेस्ट + रेस्पॉन्स विश्लेषण; कोई रेस्पॉन्स न होने पर ऑटो-सेंड; पेलोड सुझाव; रिफ्लेक्शन/त्रुटियाँ/बहु-चरणीय चेन; चेतावनी के साथ केवल-रिक्वेस्ट पर फॉलबैक।
  • चयनित टेक्स्ट के लिए कॉन्टेक्स्ट मेनू "Explain with AI"।
  • अटैक सरफेस विश्लेषण प्रति डोमेन: वर्गीकरण (Auth/Payments/Admin/etc.), रंग-कोडित आइकन, सूची और अटैक-सरफेस दृश्य के बीच टॉगल।
  • RPD/TPM बचाने के लिए AI आउटपुट को Markdown या PDF के रूप में एक्सपोर्ट करें।

उत्पादकता और थीमिंग

  • 7 सुंदर थीम: विभिन्न प्रकार के आधुनिक, सावधानीपूर्वक निर्मित थीम में से चुनें:
    • 🌙 Dark (Default): लंबे सत्रों के लिए अनुकूलित क्लासिक डार्क थीम
    • ☀️ Light: उज्ज्वल वातावरण के लिए स्वच्छ लाइट थीम
    • 🎨 Modern Dark: बेहतर कंट्रास्ट के साथ VS Code Dark+ से प्रेरित थीम
    • ✨ Modern Light: साफ़ रंगों के साथ GitHub-शैली लाइट थीम
    • 💙 Blue: ताज़ा लुक के लिए कूल ब्लू/सियान रंग योजना
    • 🔆 High Contrast: अधिकतम कंट्रास्ट के साथ एक्सेसिबिलिटी-केंद्रित थीम
    • 🖥️ Terminal: रेट्रो वाइब्स के लिए ग्रीन-ऑन-ब्लैक टर्मिनल सौंदर्य
  • थीम चयनकर्ता: थीम को तुरंत बदलने के लिए आसान ड्रॉपडाउन मेनू
  • स्मूथ ट्रांज़िशन: पॉलिश अनुभव के लिए एनिमेटेड थीम स्विचिंग
  • ऑप्टिमाइज़्ड सिंटेक्स हाइलाइटिंग: सभी थीम में सावधानीपूर्वक समायोजित रंग शामिल हैं:
    • HTTP मेथड, पाथ, हेडर और वर्शन
    • JSON कुंजियाँ, स्ट्रिंग, संख्याएँ, बूलियन और null मान
    • पैरामीटर और कुकीज़
    • रिक्वेस्ट मेथड बैज (GET, POST, PUT, DELETE, PATCH)
  • थीम स्थिरता: आपकी थीम प्राथमिकता स्वचालित रूप से सहेजी और पुनर्स्थापित की जाती है
  • रिक्वेस्ट कलर टैग और फ़िल्टर।
  • JSON/XML/HTML के लिए सिंटेक्स हाइलाइटिंग।

त्वरित आरंभ

  1. Chrome DevTools खोलें → "rep+" टैब।
  2. ब्राउज़ करें: रिक्वेस्ट स्वचालित रूप से कैप्चर होती हैं।
  3. किसी रिक्वेस्ट पर क्लिक करें: रॉ रिक्वेस्ट/रेस्पॉन्स तुरंत देखें।
  4. संपादित करें और रीप्ले करने के लिए "Send" दबाएँ; explain/अटैक सुझावों के लिए AI बटन का उपयोग करें।
  5. गहन परीक्षण के लिए टाइमलाइन, फ़िल्टर और बल्क रीप्ले का उपयोग करें।

इंस्टॉलेशन

  1. रिपॉज़िटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/bscript/rep.git
    
  2. Chrome एक्सटेंशन खोलें:
    • अपने ब्राउज़र में chrome://extensions/ पर जाएँ।
    • डेवलपर मोड सक्षम करें (ऊपरी दाएँ कोने में टॉगल)।
  3. एक्सटेंशन लोड करें:
    • Load unpacked पर क्लिक करें।
    • अभी क्लोन किए गए rep फ़ोल्डर का चयन करें।
  4. DevTools खोलें:
    • F12 दबाएँ या राइट-क्लिक -> Inspect करें।
    • rep+ टैब देखें (आपको >> ओवरफ्लो मेनू पर क्लिक करने की आवश्यकता हो सकती है)।

यह कॉम्बो rep+ को बग बाउंटी शिकारियों और भेद्यता शोधकर्ताओं के लिए उपयोगी बनाता है, जो भारी-भरकम UI के बिना Burp-जैसी पुनरावृत्ति चाहते हैं। एक्सटेंशन इंस्टॉल करें, DevTools खोलें, rep+ पैनल पर जाएँ और हैकिंग शुरू करें। 😎

स्थानीय मॉडल (Ollama) सेटअप

यदि आप स्थानीय मॉडल (जैसे, Ollama) का उपयोग करते हैं, तो आपको Chrome एक्सटेंशन को इसे कॉल करने की अनुमति देनी होगी, अन्यथा आपको 403/CORS त्रुटियाँ दिखाई देंगी।

  1. कोई भी चल रहा Ollama इंस्टेंस रोकें।
  2. CORS सक्षम के साथ Ollama प्रारंभ करें (एक चुनें):
    • केवल Chrome एक्सटेंशन को अनुमति दें:
      root@kitploit:~
      OLLAMA_ORIGINS="chrome-extension://*" ollama serve
      
    • सब कुछ अनुमति दें (स्थानीय डेव के लिए आसान):
      root@kitploit:~
      OLLAMA_ORIGINS="*" ollama serve
      
  3. ollama list के साथ सत्यापित करें कि आपका मॉडल मौजूद है (जैसे, gemma3:4b)।
  4. एक्सटेंशन को रीलोड करें और पुनः प्रयास करें। यदि आपको अभी भी 403 दिखाई देता है, तो विवरण के लिए Ollama लॉग देखें।

अनुमतियाँ और गोपनीयता

  • वैकल्पिक: webRequest + <all_urls> केवल तब जब आप मल्टी-टैब कैप्चर सक्षम करते हैं।
  • डेटा: स्थानीय रूप से संग्रहीत; कोई ट्रैकिंग/एनालिटिक्स नहीं।
  • AI: आपकी API कुंजियाँ स्थानीय रहती हैं; रिक्वेस्ट/रेस्पॉन्स सामग्री केवल आपके द्वारा चुने गए प्रदाता (Claude/Gemini) को भेजी जाती है, जब आप AI सुविधाओं का उपयोग करते हैं।

⚠️ सीमाएँ

rep+ Chrome DevTools के अंदर चलता है, इसलिए:

  • कोई रॉ HTTP/1 या मैलफॉर्म्ड रिक्वेस्ट नहीं (fetch() सीमा)
  • कुछ हेडर ओवरराइड नहीं किए जा सकते (ब्राउज़र सैंडबॉक्स)
  • कोई रॉ TCP सॉकेट नहीं (कोई स्मगलिंग/पाइपलाइनिंग परीक्षण नहीं)
  • DevTools पैनल की बाधाएँ कुछ UI सेटअप को सीमित करती हैं

rep+ त्वरित परीक्षण, रीप्ले और प्रयोग के लिए सर्वोत्तम है — पूर्ण निम्न-स्तरीय HTTP कार्य के लिए नहीं।

स्टार इतिहास

Star History Chart

कोई बग या समस्या मिली?

यदि आपको कोई बग, अप्रत्याशित व्यवहार मिलता है, या फीचर अनुरोध हैं, तो कृपया यहाँ एक issue खोलकर rep+ को बेहतर बनाने में मेरी मदद करें।
मैं इसे जल्द से जल्द हल करने की पूरी कोशिश करूँगा! 🙏

❤️ प्रोजेक्ट को सपोर्ट करें

मैं rep+ को अकेले, अपने खाली समय में बनाए रखता हूँ।
प्रायोजन मुझे एक्सटेंशन में सुधार जारी रखने, नई सुविधाएँ जोड़ने और समस्याओं का तुरंत जवाब देने में मदद करता है।

यदि परीक्षण, विकास या बग बाउंटी कार्य के दौरान rep+ ने आपका समय बचाया है, तो कृपया प्रोजेक्ट को सपोर्ट करने पर विचार करें।
हर डॉलर मदद करता है। ❤️

योगदानकर्ता 🤝

Contributors

प्रायोजक

प्रायोजक    प्रायोजक    प्रायोजक    प्रायोजक    प्रायोजक    प्रायोजक    प्रायोजक    प्रायोजक    प्रायोजक

Become a Sponsor Bitcoin Sponsor

टूल डाउनलोड करें