Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-writing-for-oswe — एक्सप्लॉइट स्क्रिप्ट लिखने के टिप्स (तेज़ी से!) | Kitploit
उपकरण/GitHubGitHub/rizemon/exploit-writing-for-oswe
स्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधनपेलोड डेवलपमेंट
GitHubrizemon/exploit-writing-for-oswe

exploit-writing-for-oswe

एक्सप्लॉइट स्क्रिप्ट लिखने के टिप्स (तेज़ी से!)

रिपॉजिटरी देखें
591112162 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OSWE के लिए एक्सप्लॉइट लेखन

पृष्ठभूमि

क्या

इस रिपॉज़िटरी में OSWE लैब्स और सर्टिफिकेशन परीक्षा में एक्सप्लॉइट स्क्रिप्ट लिखने से संबंधित उपयोगी स्निपेट्स और टिप्स की एक सूची है।

यहां कुछ उदाहरण कुछ कोडिंग प्रथाओं के विरुद्ध जा सकते हैं, लेकिन हमारा अंतिम लक्ष्य एक्सप्लॉइट स्क्रिप्ट को तेज़ और सही तरीके से लिखना है।

कोड स्निपेट्स अनुभाग शुरुआत करने के लिए एक अच्छी जगह है यदि आपको requests लाइब्रेरी का उपयोग करने का अनुभव नहीं है या आप Python में नए हैं। अन्यथा, बेझिझक पुनः प्रयोग योग्य कोड अनुभाग या टिप्स अनुभाग पर जाएं।

क्यों

  • हालांकि इस सर्टिफिकेशन पर कई राइट-अप्स, समीक्षाएं और नोट्स मौजूद हैं, कुछ ही संसाधन विशेष रूप से एक्सप्लॉइट लिखने की प्रक्रिया पर केंद्रित हैं।
  • एक्सप्लॉइट स्क्रिप्ट लिखना कठिन हो सकता है, खासकर उन लोगों के लिए जो Python में नए हैं या कोड के माध्यम से वेब एप्लिकेशन के साथ इंटरैक्ट करने का कम अनुभव रखते हैं।
  • कमजोरियों की पहचान करने और परीक्षा रिपोर्ट दस्तावेजित करने में लगने वाला समय काफी भिन्न हो सकता है, लेकिन एक्सप्लॉइट स्क्रिप्ट विकसित करने में लगने वाला समय न्यूनतम और स्थिर रखा जा सकता है यदि इसे अच्छी तरह से सीखा जाए।

विषय-सूची

  • OSWE के लिए एक्सप्लॉइट लेखन
    • पृष्ठभूमि
      • क्या
      • क्यों
    • विषय-सूची
    • कोड स्निपेट्स
      • प्रारंभिक टेम्पलेट
      • उपयोगी इम्पोर्ट्स
      • requests लाइब्रेरी का उपयोग करना
        • सबसे सरल HTTP अनुरोध भेजना
        • विभिन्न HTTP विधियों को निर्दिष्ट करना
        • HTTP प्रतिक्रिया पढ़ना
        • URL में क्वेरी स्ट्रिंग के रूप में डेटा भेजना (params argument का उपयोग करके)
        • बॉडी में क्वेरी स्ट्रिंग के रूप में डेटा भेजना (data argument का उपयोग करके)
        • बॉडी में JSON के रूप में डेटा भेजना (json argument का उपयोग करके)
        • बॉडी में फ़ाइल भेजना (files argument का उपयोग करके)
        • HTTP हेडर सेट करना (headers argument का उपयोग करके)
        • HTTP कुकीज़ सेट करना (cookies argument का उपयोग करके)
        • 3XX रीडायरेक्ट का अनुसरण अक्षम करना (allow_redirects argument का उपयोग करके)
        • असत्यापित HTTPS सर्वर के साथ इंटरैक्ट करना (verify argument का उपयोग करके)
        • HTTP प्रॉक्सी के माध्यम से अनुरोध भेजना (proxies argument का उपयोग करके)
        • एक Session बनाना
        • स्थायी कुकीज़ सेट करना
        • स्थायी हेडर सेट करना
      • समस्या निवारण
        • HTTP अनुरोधों के लिए Wireshark का उपयोग करें और फ़िल्टर करें
        • HTTP अनुरोध की सामग्री प्रिंट करें
        • HTTP अनुरोध को Burp Suite के माध्यम से प्रॉक्सी करें और निरीक्षण करें
      • पुनः प्रयोग योग्य कोड
        • HTTP के माध्यम से फ़ाइलें सर्व करना
        • HTTP कुकीज़ चुराना
        • SQL इंजेक्शन की गति बढ़ाना
    • टिप्स
      • हर HTTP अनुरोध के बाद assert का उपयोग करके एक सैनिटी चेक करें
      • प्रत्येक चरण के बाद सार्थक संदेश प्रिंट करें
      • प्रत्येक एक्सप्लॉइटेशन चरण को उसके अपने फ़ंक्शन में अलग करें
      • एक वैश्विक Session ऑब्जेक्ट बनाएं ताकि इसे हर फ़ंक्शन कॉल में स्पष्ट रूप से पास न करना पड़े
      • एक वैश्विक BASE_URL स्ट्रिंग बनाएं और उससे आवश्यक URLs बनाएं
      • सभी HTTP अनुरोधों को Burp Suite के माध्यम से जाने के लिए proxies argument का उपयोग किए बिना, चलाते समय HTTP_PROXY / HTTPS_PROXY environment variable सेट करें
      • पेलोड के सुरक्षित ट्रांसमिशन को सक्षम करने के लिए एन्कोडिंग/डिकोडिंग स्कीमें लागू करें
      • यदि पेलोड स्ट्रिंग में सिंगल (') और डबल दोनों quotes (") हों, तो उसे बनाने के लिए """ का उपयोग करें
      • मल्टीथ्रेडिंग का उपयोग करके SQL इंजेक्शन की गति बढ़ाएं
      • प्रमाणित सुविधाओं के लिए एक्सप्लॉइट विकसित करते समय प्रमाणित उपयोगकर्ता की कुकी को हार्डकोड करें
      • यदि पेलोड में बहुत अधिक कर्ली ब्रेसेज़ ({}) हों, तो f-strings (f"") या str.format का उपयोग करने से बचें

कोड स्निपेट्स

प्रारंभिक टेम्पलेट

import requests

def main():
    print("Hello World!")

if __name__ == __main__:
    main()

उपयोगी इम्पोर्ट्स

# For sending HTTP requests
import requests

# For Base64 encoding/decoding
from base64 import b64encode, b64decode, urlsafe_b64encode, urlsafe_b64decode

# For getting current time or for calculating time delays
from time import time

# For regular expressions
import re

# For running shell commands
import subprocess

# For multithreading
from concurrent.futures import ThreadPoolExecutor

# For running a HTTP server in the background
import threading
from http.server import HTTPServer, BaseHTTPRequestHandler

# For parsing HTTP cookies
from http import cookies

# For getting command-line arguments
import sys

requests लाइब्रेरी का उपयोग करना

सबसे सरल HTTP अनुरोध भेजना

resp_obj = requests.get("https://github.com")

विभिन्न HTTP विधियों को निर्दिष्ट करना

# GET method
requests.get("https://github.com")

# POST method
requests.post("https://github.com")

# PUT method
requests.put("https://github.com")

# PATCH method
requests.patch("https://github.com")

# DELETE method
requests.delete("https://github.com")

HTTP प्रतिक्रिया पढ़ना

resp_obj = requests.get("https://github.com")

# HTTP status code (e.g 404, 500, 301)
resp_obj.status_code

# HTTP response headers (e.g Location, Content-Disposition)
resp_obj.headers["Location"]

# Body as bytes
resp_obj.content

# Body as a string
resp_obj.text

# Body as a dictionary (if body is a JSON)
resp_obj.json()

URL में क्वेरी स्ट्रिंग के रूप में डेटा भेजना (params argument का उपयोग करके)

टूल डाउनलोड करें