
HackBox एक शक्तिशाली और व्यापक उपकरण है जो वेब अनुप्रयोग और नेटवर्क सुरक्षा मूल्यांकन के लिए विभिन्न तकनीकों को जोड़ता है, जिसमें XSS परीक्षण, सबडोमेन स्कैनिंग, SSRF इंजेक्शन और बहुत कुछ शामिल है। इसका उपयोगकर्ता-अनुकूल इंटरफ़ेस और सुविधाओं की विस्तृत श्रृंखला इसे सुरक्षा पेशेवरों के लिए एक मूल्यवान संपत्ति बनाती है।
HackBox अद्भुत उपकरणों और तकनीकों का संयोजन है।
HackBox एक व्यापक और शक्तिशाली उपकरण है जो विभिन्न अत्याधुनिक तकनीकों को जोड़ता है ताकि सुरक्षा पेशेवरों को वेब अनुप्रयोगों और नेटवर्क के भीतर कमजोरियों की पहचान और समाधान करने में सशक्त बनाया जा सके। यह उपकरण कई कार्यों से सुसज्जित है जो उपयोगकर्ताओं को विभिन्न सुरक्षा मूल्यांकन और पेनिट्रेशन टेस्टिंग गतिविधियों को आसानी और दक्षता से संचालित करने में सक्षम बनाता है।
इस उपकरण में कई ऐसी विशेषताएं हैं जो सामान्य वेब अनुप्रयोग कमजोरियों की पहचान और शमन के लिए आवश्यक हैं। उदाहरण के लिए, HackBox में एक Xss फ़ंक्शन शामिल है जो उपयोगकर्ताओं को क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियों के लिए वेब अनुप्रयोगों का परीक्षण करने में सक्षम बनाता है। इसके अतिरिक्त, उपकरण में एक Exploits फ़ंक्शन शामिल है, जो उपयोगकर्ताओं को हमलों का अनुकरण करने और SQL इंजेक्शन और रिमोट फ़ाइल इंक्लूज़न सहित विभिन्न शोषणों का परीक्षण करने की अनुमति देता है।
HackBox में एक Subdomain स्कैनर फ़ंक्शन भी शामिल है जो उपयोगकर्ताओं को लक्ष्य वेब अनुप्रयोग या नेटवर्क से संबंधित उपडोमेन को स्कैन और खोजने में सक्षम बनाता है। यह फ़ंक्शन संभावित रूप से कमजोर उपडोमेन की पहचान करने के लिए उपयोगी है जो सामान्य सुरक्षा मूल्यांकन में अनदेखे रह सकते हैं।
Whois लुकअप फ़ंक्शन उपयोगकर्ताओं को डोमेन पंजीकरण जानकारी, जैसे मालिक के संपर्क विवरण, डोमेन समाप्ति तिथि और नेमसर्वर विवरण एकत्र करने में सक्षम बनाता है। यह फ़ंक्शन टोही गतिविधियों को संचालित करने और लक्ष्य डोमेन की वैधता निर्धारित करने के लिए आवश्यक है।
HackBox में एक SSRF इंजेक्शन फ़ंक्शन भी शामिल है जो उपयोगकर्ताओं को सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमलों का अनुकरण करने में सक्षम बनाता है, जो आधुनिक वेब अनुप्रयोग कमजोरियों में तेजी से प्रचलित हो रहे हैं। उपकरण में एक Nmap ऑटो बैनर फ़ंक्शन भी है, जो लक्ष्य सिस्टम पर चल रही सेवाओं के बैनर को स्वचालित रूप से पहचानता है।
उपकरण में एक Js Url पार्सर फ़ंक्शन भी शामिल है जो उपयोगकर्ताओं को JavaScript URL को पार्स करने में सक्षम बनाता है, जो आमतौर पर दुर्भावनापूर्ण हमलों में उपयोग किए जाते हैं। इसके अतिरिक्त, HackBox में एक Web Headers फ़ंक्शन शामिल है, जो उपयोगकर्ताओं को HTTP हेडर देखने और क्रॉस-साइट स्क्रिप्टिंग और क्रॉस-साइट रिक्वेस्ट फोर्जरी जैसी कमजोरियों का पता लगाने में सक्षम बनाता है।
लिसनर फ़ंक्शन उपयोगकर्ताओं को नेटवर्क ट्रैफ़िक सुनने में सक्षम बनाता है, जो नेटवर्क गतिविधि की पहचान और निगरानी के लिए उपयोगी है। इसके अतिरिक्त, HackBox में एक Current Network Stats फ़ंक्शन शामिल है जो नेटवर्क ट्रैफ़िक और उपयोग के बारे में रीयल-टाइम जानकारी प्रदर्शित करता है।
HackBox में एक CORS Misconfig फ़ंक्शन भी शामिल है, जो उपयोगकर्ताओं को क्रॉस-ओरिजिन रिसोर्स शेयरिंग (CORS) गलत कॉन्फ़िगरेशन की पहचान और शोषण करने में सक्षम बनाता है। अंत में, उपकरण में एक AWS S3 Misconfig फ़ंक्शन है, जो उपयोगकर्ताओं को गलत तरीके से कॉन्फ़िगर किए गए अमेज़ॅन वेब सर्विसेज (AWS) S3 बकेट का पता लगाने और उनका शोषण करने में सक्षम बनाता है।
HackBox एक ऑल-इन-वन उपकरण है जिसे सुरक्षा पेशेवरों को प्रभावी और कुशल सुरक्षा मूल्यांकन और पेनिट्रेशन टेस्टिंग गतिविधियों के संचालन में सहायता करने के लिए डिज़ाइन किया गया है। उपकरण की व्यापक सुविधा सेट, इसके उपयोगकर्ता-अनुकूल इंटरफ़ेस के साथ मिलकर, इसे किसी भी सुरक्षा पेशेवर के शस्त्रागार में एक मूल्यवान संपत्ति बनाती है।
git clone https://github.com/samhaxr/hackbox && cd hackbox
virtualenv venv && source venv/bin/activate
pip install -r requirements.txt
python hackbox.py
Shawar Khan https://twitter.com/ShawarkOFFICIAL
Jobart Abama https://twitter.com/jobertabma
VulnersCom https://github.com/vulnersCom/getsploit
Erwin De Laat https://twitter.com/erwindelaat
thehappydinoa https://twitter.com/thehappydinoa