Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Parth — ह्युरिस्टिक असुरक्षित पैरामीटर स्कैनर | Kitploit
उपकरण/GitHubGitHub/s0md3v/parth
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubs0md3v/parth

Parth

ह्युरिस्टिक असुरक्षित पैरामीटर स्कैनर

रिपॉजिटरी देखें
60294114 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


Parth
Parth

ह्युरिस्टिक असुरक्षित पैरामीटर स्कैनर

demo

परिचय

कुछ HTTP पैरामीटर नाम दूसरों की तुलना में एक विशेष कार्यक्षमता से अधिक जुड़े होते हैं। उदाहरण के लिए, पैरामीटर ?url= में आमतौर पर मान के रूप में URL होते हैं और इसलिए यह अक्सर फ़ाइल इन्क्लूज़न, ओपन रीडायरेक्ट और SSRF हमलों का शिकार होता है। Parth आपके Burp इतिहास, URL की सूची या स्वयं खोजे गए URL के माध्यम से ऐसे पैरामीटर नाम और उनसे जुड़े सामान्य जोखिमों को खोज सकता है। Parth को वेब सुरक्षा परीक्षण में सहायता के लिए डिज़ाइन किया गया है, ताकि परीक्षण के लिए घटकों को प्राथमिकता देने में मदद मिल सके।

उपयोग

स्थापना: pip3 install parth

फ़ाइल से लक्ष्य आयात करें

यह विकल्प सभी 3 समर्थित आयात प्रकारों के लिए काम करता है: Burp Suite इतिहास, न्यूलाइन द्वारा सीमांकित टेक्स्ट फ़ाइल या HTTP अनुरोध टेक्स्ट फ़ाइल।

parth -i example.history

stdin से लक्ष्य आयात करें

cat urls | parth

stdin से लक्ष्य आयात करते समय एक विशेष विकल्प --pipe उपलब्ध है। इसका उपयोग किसी विशिष्ट कमजोरी के लिए संवेदनशील URL आउटपुट करने के लिए किया जा सकता है।

cat urls | parth --pipe xss

समर्थित मुद्दे: lfi, ssrf, sqli, xss, open_redirect, rce

डोमेन के लिए URL खोजें

यह विकल्प लक्ष्य डोमेन के URL खोजने के लिए CommonCrawl, Open Threat Exchange और Waybackmachine का उपयोग करेगा।

parth -t example.com

डुप्लिकेट पैरामीटर नामों को अनदेखा करें

सभी URL में समान पैरामीटर नामों को अनदेखा किया जाता है।

parth -ut example.com

पैरामीटर नाम सहेजें

यह विकल्प बाद में उपयोग के लिए params-{target}.txt नामक फ़ाइल में मिले सभी पैरामीटर नामों को लिखेगा।

parth -pt example.com

JSON आउटपुट

निम्नलिखित कमांड निर्दिष्ट फ़ाइल में परिणाम को JSON ऑब्जेक्ट के रूप में सहेजेगा।

parth -t example.com -o example.json

श्रेय

पैरामीटर नामों और उनसे जुड़े जोखिमों का डेटाबेस मुख्य रूप से समुदाय के विभिन्न लोगों के सार्वजनिक कार्यों से बनाया गया है, जैसे @Jhaddix।

टूल डाउनलोड करें