Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
webstor — किसी संगठन के नेटवर्क पर सभी वेबसाइटों को DNS zone transfers और masscan के माध्यम से गणना करता है, प्रतिक्रियाओं को संग्रहीत करता है, और ज्ञात कमजोर वेब प्रौद्योगिकियों और कस्टम regex पैटर्न के लिए क्वेरी करने में सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/rossgeerlings/webstor
टोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षाDNS विश्लेषण
GitHubrossgeerlings/webstor

webstor

किसी संगठन के नेटवर्क पर सभी वेबसाइटों को DNS zone transfers और masscan के माध्यम से गणना करता है, प्रतिक्रियाओं को संग्रहीत करता है, और ज्ञात कमजोर वेब प्रौद्योगिकियों और कस्टम regex पैटर्न के लिए क्वेरी करने में सक्षम बनाता है।

रिपॉजिटरी देखें
15820122 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

 

WebStor

आपके संगठन में कमज़ोर वेब तकनीकों की तेज़ पहचान

WebStor एक उपकरण है जो Python में MIT लाइसेंस के तहत कार्यान्वित किया गया है, जो आपके संगठन के सभी नेटवर्कों पर सभी वेबसाइटों को तेज़ी से सूचीबद्ध करने, उनके प्रतिसादों को संग्रहीत करने, और ज्ञात वेब तकनीकों और संस्करणों, जैसे कि ज़ीरो-डे कमज़ोरियों वाले, की क्वेरी करने के लिए है। इसका उद्देश्य विशेष रूप से मध्यम से बड़े आकार के संगठनों में विकेंद्रीकृत प्रशासन के साथ उत्पन्न होने वाली अनूठी समस्या को हल करना है, जहाँ विभिन्न इकाइयों और नेटवर्कों में वितरित विभिन्न प्रशासकों द्वारा तैनात सभी वेब तकनीकों को ट्रैक करना लगभग असंभव हो सकता है।

WebStor अपने लक्ष्य को निम्नलिखित क्रियाएँ करके प्राप्त करता है:

  1. DNS ज़ोन ट्रांसफ़र करता है ताकि संगठन के A और CNAME रिकॉर्ड एकत्र किए जा सकें।
  2. संगठन के नेट रेंजों के साथ-साथ संगठन के A और CNAME रिकॉर्ड में मौजूद उन रेंजों के बाहर के किसी भी IP पते पर खुले HTTP/HTTPS पोर्टों की स्कैनिंग के लिए Masscan का उपयोग करता है।
  3. Python requests लाइब्रेरी का उपयोग करके सभी प्रतिसादों को एकत्र करता है और MariaDB डेटाबेस में संग्रहीत करता है। खुले HTTP/HTTPS पोर्ट वाले IP के अनुरूप सभी DNS नाम IP पते के अतिरिक्त अनुरोधों में शामिल किए जाएँगे, ताकि विभिन्न हेडर का उपयोग करने वाली साइटों के कारण कोई वेबसाइट छूट न जाए।
  4. Wappalyzer वेब तकनीक डेटाबेस डाउनलोड करता है और MariaDB डेटाबेस में संग्रहीत करता है, जिससे उपयोगकर्ता एक सामान्य वेब तकनीक के स्थान(स्थानों) को नाम से क्वेरी कर सकते हैं।
  5. उपयोगकर्ताओं को संग्रहीत प्रतिसादों के भीतर कस्टम regexes के स्थान(स्थानों) की क्वेरी करने की अनुमति देता है।

समर्थित प्लेटफ़ॉर्म

WebStor वर्तमान में Linux सिस्टम पर चलेगा। चूँकि यह Python में लिखा गया है, Windows को समर्थन देने के लिए रूपांतरण सरल होगा और भविष्य में होने की संभावना है।

पूर्वापेक्षाएँ

एप्लीकेशन

  • Masscan
    • यदि आप डेटाबेस को अपडेट करने के लिए क्रॉन जॉब का उपयोग करेंगे (सामान्य), तो यह महत्वपूर्ण है कि आप WebStor के माध्यम से Masscan स्कैनिंग निष्पादित करने वाले किसी भी उपयोगकर्ता के लिए sudo nopasswd कॉन्फ़िगर करें।
  • MariaDB 10.0.5 या बाद का
    • WebStor द्वारा प्रयास किए जाने वाले डिफ़ॉल्ट क्रेडेंशियल root और एक खाली पासवर्ड होंगे। डेटाबेस से कनेक्ट करने के लिए अन्य उपयोगकर्ता नाम और पासवर्ड का उपयोग करने के लिए WebStor कॉन्फ़िगर करने हेतु "सुरक्षित विकल्प" अनुभाग देखें।

Python लाइब्रेरीज़

  • pip3 install dnspython
  • pip3 install beautifulsoup4
  • pip3 install mysql-connector-python
  • pip3 install js-regex
  • pip3 install gevent
  • pip3 install requests

PyPI के माध्यम से उपलब्धता

  • यदि आप केवल WebStor चलाना चाहते हैं और इसे संपादित नहीं करना चाहते हैं, तो आप पूर्वापेक्षित एप्लीकेशन स्थापित कर सकते हैं और फिर 'sudo pip3 install webstor' का उपयोग कर सकते हैं।
  • PyPI के माध्यम से WebStor स्थापित करने के बाद, webstor पथ में होगा और कमांड लाइन पर कार्यशील निर्देशिका की परवाह किए बिना 'webstor.py' के बजाय 'webstor' के साथ चलाया जा सकता है, जैसे 'webstor -g'।

बुनियादी उपयोग

       webstor.py [-h] [--ADD-HTTP-PORT HTTPPORTTOADD] [--CLEAR-HTTP]
                  [--ADD-HTTPS-PORT HTTPSPORTTOADD] [--CLEAR-HTTPS]
                  [--ADD-CUSTOM-FINGERPRINT FINGERPRINT]
                  [--DELETE-CUSTOM-FINGERPRINT FINGERPRINTNAMETODELETE]
                  [--IMPORT-CUSTOM-FINGERPRINT IMPORTFINGERPRINTFILE]
                  [--CLEAR-CUSTOM-FINGERPRINTS] [--SHOW-CONFIG]
                  [--SHOW-CONFIG-FULL] [--RUN-MASSCAN]
                  [--SET-MASSCAN-RANGES SETSCANRANGES]
                  [--ADD-RANGE RANGETOADD] [--DELETE-RANGE RANGETODELETE]
                  [--IMPORT-MASSCAN-RANGES IMPORTSCANRANGES]
                  [--ADD-PATH PATHTOADD] [--DELETE-PATH PATHTODELETE]
                  [--CLEAR-PATHS] [--REFRESH-RESPONSES]
                  [--RESPONSES-ADD-FOR-PATH RESPONSESADDFORPATH]
                  [--SEARCH-PATTERN SEARCHPATTERN]
                  [--SEARCH-CUSTOM-FINGERPRINT SEARCHFINGERPRINT]
                  [--SEARCH-WAPPALYZER SEARCHWAPPALYZER] [--NO-TSIG-KEY]
                  [--TSIG-KEY-IMPORT IMPORTTSIGFILE]
                  [--TSIG-KEY-REPLACE REPLACEMENTTSIGFILE]
                  [--DELETE-TSIG TSIGTODELETE]
                  [--USE-TSIG-FILE-ONLY USETSIGFILEONLY]
                  [--DOWNLOAD-NEW-WAPPALYZER] [--LIST-WAPPALYZER-TECH-NAMES]
                  [--ZONE-XFER] [--ADD-DOMAIN DOMAINDETAILS]
                  [--DELETE-DOMAIN DOMAINTODELETE]
                  [--IMPORT-ZONE-FILE IMPORTZONEFILE] [--CLEAR-DOMAINS]
                  [--LIST-DOMAINS] [--LIST-OUTSIDE] [--SQL-CREDS SQLCREDSFILE]
टूल डाउनलोड करें