Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Arjun — एक HTTP पैरामीटर डिस्कवरी उपकरण जो एक बड़े शब्दकोश का उपयोग करके URL एंडपॉइंट्स के लिए वैध क्वेरी पैरामीटर ढूंढता है, GET/POST/JSON/XML अनुरोधों, दर-सीमा हैंडलिंग, और JS स्रोतों से निष्क्रिय निष्कर्षण का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/s0md3v/arjun
टोहीएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षाफज़िंगAPI सुरक्षाAPI सुरक्षा में शीर्ष #7एपीआई सुरक्षा परीक्षण में शीर्ष #7
GitHubs0md3v/arjun

Arjun

6.4k858521 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक HTTP पैरामीटर डिस्कवरी उपकरण जो एक बड़े शब्दकोश का उपयोग करके URL एंडपॉइंट्स के लिए वैध क्वेरी पैरामीटर ढूंढता है, GET/POST/JSON/XML अनुरोधों, दर-सीमा हैंडलिंग, और JS स्रोतों से निष्क्रिय निष्कर्षण का समर्थन करता है।

रिपॉजिटरी देखें


Arjun
Arjun

HTTP पैरामीटर खोज सुइट

demo

Arjun क्या है?

Arjun URL एंडपॉइंट के लिए क्वेरी पैरामीटर ढूंढ सकता है। अगर आपको समझ नहीं आया कि इसका क्या मतलब है, तो कोई बात नहीं, आगे पढ़ें।

वेब एप्लिकेशन उपयोगकर्ता इनपुट स्वीकार करने के लिए पैरामीटर (या क्वेरी) का उपयोग करते हैं, निम्नलिखित उदाहरण पर विचार करें

http://api.example.com/v1/userinfo?id=751634589

यह URL किसी विशिष्ट उपयोगकर्ता आईडी के लिए उपयोगकर्ता जानकारी लोड करता प्रतीत होता है, लेकिन क्या होगा यदि admin नामक एक पैरामीटर मौजूद है, जिसे True पर सेट करने पर एंडपॉइंट उपयोगकर्ता के बारे में अधिक जानकारी प्रदान करता है?
Arjun यही करता है, यह 25,890 पैरामीटर नामों के एक विशाल डिफ़ॉल्ट शब्दकोश के साथ मान्य HTTP पैरामीटर ढूंढता है।

सबसे अच्छी बात? यह इस विशाल सूची को पार करने में 10 सेकंड से भी कम समय लेता है, जबकि लक्ष्य पर केवल 50-60 अनुरोध करता है। यहाँ देखें कैसे।

Arjun क्यों?

  • GET/POST/POST-JSON/POST-XML अनुरोधों का समर्थन करता है
  • स्वचालित रूप से दर सीमा और टाइमआउट को संभालता है
  • परिणाम निर्यात करें: BurpSuite, टेक्स्ट या JSON फ़ाइल में
  • लक्ष्य आयात करें: BurpSuite, टेक्स्ट फ़ाइल या रॉ अनुरोध फ़ाइल से
  • JS या 3 बाहरी स्रोतों से निष्क्रिय रूप से पैरामीटर निकाल सकता है

Arjun स्थापित करना

arjun स्थापित करने का अनुशंसित तरीका निम्नलिखित है:

pipx install arjun

नोट: यदि आप पायथन के पुराने संस्करण का उपयोग कर रहे हैं, तो pipx के बजाय pip का उपयोग करें।

Arjun का उपयोग कैसे करें?

विस्तृत उपयोग मार्गदर्शिका विकी के Usage अनुभाग पर उपलब्ध है।

कुछ बुनियादी विकल्पों के सीधे लिंक नीचे दिए गए हैं:

  • एक एकल URL स्कैन करें
  • लक्ष्य आयात करें
  • परिणाम निर्यात करें
  • कस्टम HTTP हेडर का उपयोग करें

वैकल्पिक रूप से, आप अपने आप Arjun का पता लगाने के लिए --help तर्क का उपयोग कर सकते हैं।

श्रेय

पैरामीटर नामों की वर्डलिस्ट CommonCrawl डेटासेट से शीर्ष पैरामीटर नाम निकालकर और उसमें SecLists और param-miner वर्डलिस्ट के सर्वश्रेष्ठ शब्दों को मर्ज करके बनाई गई है।
db/special.json वर्डलिस्ट data-payloads से ली गई है।

टूल डाउनलोड करें