Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BFuzz — ब्राउज़र फ़ज़िंग | Kitploit
उपकरण/GitHubGitHub/rootup/bfuzz
भेद्यता विश्लेषणवेब सुरक्षाफज़िंग
GitHubrootup/bfuzz

BFuzz

ब्राउज़र फ़ज़िंग

रिपॉजिटरी देखें
318503 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BFuzz

License

root@kitploit:~
BFuzz is currently in beta. 

BFuzz एक इनपुट-आधारित फ़ज़र टूल है जो .html को इनपुट के रूप में लेता है, आपके ब्राउज़र को एक नए इंस्टेंस के साथ खोलता है और domato द्वारा उत्पन्न कई टेस्टकेस पास करता है, जो BFuzz के recurve फ़ोल्डर में मौजूद हैं। इसके अलावा, BFuzz एक ऑटोमेशन है जो एक ही कार्य को बार-बार करता है, यह किसी भी टेस्टकेस में बदलाव नहीं करता।

BFuzz चलाएं

root@kitploit:~
warmachine@ftw:~/BFuzz$ ./generate.sh
warmachine@ftw:~/BFuzz$ python BFuzz.py 
Enter the browser type:
 1: Chrome 
 2: Firefox
>>

python BFuzz.py चलाने पर Chrome या Firefox को फ़ज़ करने के लिए विकल्प पूछा जाएगा; हालांकि यदि 2 चुना जाता है, तो यह firefox firefox --new-instance खोलेगा और recurve से कोई भी टेस्टकेस बेतरतीब ढंग से खोलेगा, टर्मिनल पर लॉग बनाएगा, 3 सेकंड प्रतीक्षा करेगा, फिर से firefox खोलेगा और यही प्रक्रिया जारी रहेगी।

BFuzz एक छोटी .py स्क्रिप्ट है जो ब्राउज़र खोलने, 12 सेकंड तक टेस्टकेस चलाने, फिर बंद करने, 3 सेकंड प्रतीक्षा करने और फिर से वही प्रक्रिया दोहराने में सक्षम बनाती है।

Domato 🍅

recurve में टेस्टकेस domato द्वारा उत्पन्न किए गए हैं। generator.py में मुख्य स्क्रिप्ट है। यह grammar.py को एक लाइब्रेरी के रूप में उपयोग करता है और DOM फ़ज़िंग के लिए अतिरिक्त सहायक कोड शामिल करता है।

grammar.py में जनरेशन इंजन है जो अधिकतर एप्लिकेशन-अज्ञेयवादी है और इस प्रकार इसका उपयोग अन्य (गैर-DOM) जनरेशन-आधारित फ़ज़र्स में किया जा सकता है। चूंकि इसे लाइब्रेरी के रूप में उपयोग किया जा सकता है, इसके उपयोग का वर्णन नीचे एक अलग अनुभाग में किया गया है।

.txt फ़ाइलों में व्याकरण परिभाषाएँ हैं। 3 मुख्य फ़ाइलें हैं: html.txt, css.txt और js.txt, जिनमें क्रमशः HTML, CSS और JavaScript व्याकरण शामिल हैं। ये मूल व्याकरण फ़ाइलें अन्य फ़ाइलों से सामग्री शामिल कर सकती हैं।

बग प्रदर्शन

Epiphany Web 3.28.1: CVE-2018-11396, CVE-2018-11396 के लिए पहचाना गया नया टेस्टकेस
Mozilla Firefox: स्टैक-आधारित बफ़र ओवरफ़्लो बग आईडी: 1456083 [डुप्लिकेट गया]

कार्रवाई में देखें

ब्राउज़र फ़ज़िंग BFuzz के माध्यम से

योगदान

कृपया PR करने में संकोच न करें।

ToDo

अपवाद संभालें, बैनर जोड़ें, कोड ऑप्टिमाइज़ करें, टेस्टकेस में बदलाव करें।

टूल डाउनलोड करें