Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Burp_Collector — एक मल्टी-प्रोसेसिंग टूल जो Burp Suite आउटपुट फ़ाइल से जानकारी एकत्र करने और निकालने के लिए है, और उसे Excel फ़ाइल में सहेजता है। | Kitploit
उपकरण/GitHubGitHub/sajibuu/burp_collector
एपीआई सुरक्षा परीक्षणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्कसीक्रेट डिटेक्शनसबडोमेन एनुमरेशन
GitHubsajibuu/burp_collector

Burp_Collector

एक मल्टी-प्रोसेसिंग टूल जो Burp Suite आउटपुट फ़ाइल से जानकारी एकत्र करने और निकालने के लिए है, और उसे Excel फ़ाइल में सहेजता है।

रिपॉजिटरी देखें
101712 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

बर्प कलेक्टर

GPL-3.0 License 287245591-b1f3cdd6-3d00-4bbb-94c1-38a9204add71

बर्प कलेक्टर एक मल्टी-प्रोसेसिंग टूल है जो विशेष रूप से पेंटेस्टर्स और बग हंटर्स को वेब/मोबाइल एप्लिकेशन परीक्षण में सहायता करने के लिए डिज़ाइन किया गया है। अपनी शक्तिशाली क्षमताओं के साथ, यह बर्प सूट फ़ाइलों से जानकारी एकत्र करने और निकालने की प्रक्रिया को सरल बनाता है, जिससे आप API एंडपॉइंट्स को प्रभावी ढंग से प्रबंधित कर सकते हैं।

बर्प कलेक्टर API एंडपॉइंट्स को कुशलतापूर्वक व्यवस्थित करता है और उन्हें सहजता से Excel शीट में निर्यात करता है, जिससे आपके प्रोजेक्ट का एक संरचित और आसानी से सुलभ अवलोकन सुनिश्चित होता है। एंडपॉइंट्स के प्रबंधन को सरल बनाकर, यह कीमती समय बचाता है और आपको महत्वपूर्ण परीक्षण कार्यों पर ध्यान केंद्रित करने में सक्षम बनाता है।

द्वारा विकसित: Sagiv

2023-07-08_20h28_14

विशेषताएँ

  1. परीक्षण के दौरान आपके द्वारा इंटरैक्ट किए गए सभी API एंडपॉइंट्स (SOAP, REST, और GraphQL) को एक Excel फ़ाइल में एकत्र और निकालें - अत्यधिक अनुशंसित।
  2. परीक्षण के दौरान आपके द्वारा इंटरैक्ट किए गए सभी API एंडपॉइंट्स को उनके बॉडी और पैरामीटर्स के साथ एक Postman संग्रह में एकत्र और निकालें - अत्यधिक अनुशंसित।
  3. अपने लक्ष्य के लिए एक अनुकूलित वर्डलिस्ट बनाएं (अनुरोधों/प्रतिक्रियाओं/कुकीज़/हेडर आदि के आधार पर) - अनुशंसित!
  4. Postman संग्रह को एक Excel फ़ाइल में बदलें - अनुशंसित!
  5. एकत्रित मैप फ़ाइलों को उनके मूल जावास्क्रिप्ट स्रोत कोड में बदलें - अनुशंसित!
  6. मैप फ़ाइलों को उनके मूल जावास्क्रिप्ट स्रोत कोड में बदलें और जांचें कि क्या निर्भरताएँ npmjs.com पर मौजूद हैं - अनुशंसित!
  7. पैरामीटर्स के साथ URI एकत्र करें और उन्हें FUZZ कीवर्ड के साथ एक फ़ाइल में डंप करें - अनुशंसित!
  8. परीक्षण के दौरान फ़ाइलों में मिले संभावित APIs को एक Excel फ़ाइल में एकत्र और निकालें - यह बहुत सारा कबाड़ उत्पन्न कर सकता है, लेकिन सही ढंग से उपयोग किए जाने पर सहायक हो सकता है।
  9. परीक्षण के दौरान सामने आए सभी URL को एक Excel फ़ाइल में एकत्र और निकालें - प्रोजेक्ट के आकार के आधार पर यह धीमा हो सकता है।
  10. सभी संभावित रहस्य (AWS/Google/Firebase, आदि) जो उजागर हो सकते हैं, उन्हें एकत्र और निकालें - अधिकांश समय आउटपुट झूठी-सकारात्मक होगा।
  11. परीक्षण के दौरान सामने आई सभी JSON फ़ाइलों को एक Excel फ़ाइल में एकत्र और निकालें - तेज़।
  12. परीक्षण के दौरान सामने आए सभी सबडोमेन को एक Excel फ़ाइल में एकत्र और निकालें - तेज़।
  13. परीक्षण के दौरान सामने आए सभी JS/MAP URL को एक Excel फ़ाइल में एकत्र और निकालें - तेज़।

स्थापना:

  pip install -r requirements.txt
  python -m spacy download en_core_web_sm

ध्यान दें

विकल्प - 1: बर्प सूट में: टारगेट स्कोप में डोमेन पर राइट-क्लिक करें - "save selected items" चुनें और फिर "Base64-encode" चुनें (कुछ अनुरोध टारगेट ट्री स्कोप से गायब हो सकते हैं - बर्प सूट समस्या...)।

विकल्प - 2: बर्प सूट में: प्रॉक्सी - HTTP हिस्ट्री पर जाएं - CTRL + A दबाएं - राइट-क्लिक करें - "save selected items" चुनें - "Base64-encode" चेक किया हुआ छोड़ दें।

उपयोग:

विकल्प: -h, --help

  यह सहायता संदेश दिखाएं और बाहर निकलें

-f, --file

  बर्प फ़ाइल (टारगेट स्कोप में डोमेन पर राइट-क्लिक करें और save selected items चुनें और Base64 encode चुनें)

-dr, --directory

  सभी बर्प सूट आउटपुट फ़ाइलों वाली निर्देशिका (टारगेट स्कोप में डोमेन पर राइट-क्लिक करें और save selected items चुनें और Base64 encode चुनें)
  

-a, --all

  सभी विधियों का उपयोग करें (Bitrix कार्य के लिए API एंडपॉइंट, APIs, URL, Postman और रहस्य उत्पन्न करें)
  

-b, --bitrix

  परीक्षण के दौरान आपके द्वारा इंटरैक्ट किए गए सभी API एंडपॉइंट्स (SOAP, REST, और GraphQL) को एक Excel फ़ाइल में एकत्र और निकालें - अत्यधिक अनुशंसित।
  

-p, --postman

  परीक्षण के दौरान आपके द्वारा इंटरैक्ट किए गए सभी API एंडपॉइंट्स को उनके बॉडी और पैरामीटर्स के साथ एक Postman संग्रह में एकत्र और निकालें - अत्यधिक अनुशंसित।

-w, --wordlist

  अपने लक्ष्य के लिए एक अनुकूलित वर्डलिस्ट बनाएं (अनुरोधों/प्रतिक्रियाओं/कुकीज़/हेडर आदि के आधार पर) - अनुशंसित!

-m, --map

  एकत्रित मैप फ़ाइलों को उनके मूल जावास्क्रिप्ट स्रोत कोड में बदलें।
  

-D, --dependency

  मैप फ़ाइलों को उनके मूल जावास्क्रिप्ट स्रोत कोड में बदलें और जांचें कि क्या निर्भरताएँ npmjs.com पर मौजूद हैं।
  

-P, --paramspider

  पैरामीटर्स के साथ URL एकत्र करें और उन्हें FUZZ कीवर्ड के साथ एक फ़ाइल में डंप करें।
  

-J, --js

  परीक्षण के दौरान सामने आए सभी JS/MAP URL को एक Excel फ़ाइल में एकत्र और निकालें - तेज़।
  

-d, --domain

  परीक्षण के दौरान सामने आए सभी सबडोमेन को एक Excel फ़ाइल में एकत्र और निकालें - तेज़।
  

-i, --api

  परीक्षण के दौरान फ़ाइलों में मिले संभावित APIs को एक Excel फ़ाइल में एकत्र और निकालें - यह बहुत सारा कबाड़ उत्पन्न कर सकता है, लेकिन सही ढंग से उपयोग किए जाने पर सहायक हो सकता है।
  

-j, --json

  परीक्षण के दौरान सामने आई सभी JSON फ़ाइलों को एक Excel फ़ाइल में एकत्र और निकालें - तेज़।   
  

-s, --secrets

  सभी संभावित रहस्य (AWS/Google/Firebase, आदि) जो उजागर हो सकते हैं, उन्हें एकत्र और निकालें - अधिकांश समय आउटपुट झूठी-सकारात्मक होगा।
  

-pe, --postoexcel

  Postman संग्रह को एक Excel फ़ाइल में बदलें - अनुशंसित! 
  

-u, --urls

  परीक्षण के दौरान सामने आए सभी URL को एक Excel फ़ाइल में एकत्र और निकालें - प्रोजेक्ट के आकार के आधार पर यह धीमा हो सकता है।
  

-t, --threads

  समानांतर में चलने वाली प्रक्रियाओं की संख्या (डिफ़ॉल्ट आपके CPU कोर की संख्या है)।
  

-v, --verbose

  यदि सेट किया जाता है, तो आउटपुट रंगों के साथ स्क्रीन पर मुद्रित होगा 
  

--version

  टूल का वर्तमान संस्करण प्रिंट करें।     
  

--update

  नए अपडेट की जाँच करता है। यदि कोई नया अपडेट है, तो वह स्वचालित रूप से डाउनलोड और अपडेट हो जाएगा।
टूल डाउनलोड करें