Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
JQueryingU — मान्य JQuery जो सिस्टम की प्रोफाइलिंग करता है और नकली एनालिटिक्स GET अनुरोध में जानकारी सर्वर को लौटाता है | Kitploit
उपकरण/GitHubGitHub/samsayen/jqueryingu
फ़िशिंग उपकरणटोहीसामाजिक इंजीनियरिंग के लिए OSINTजानकारी एकत्र करनारेड टीमिंग
GitHubsamsayen/jqueryingu

JQueryingU

मान्य JQuery जो सिस्टम की प्रोफाइलिंग करता है और नकली एनालिटिक्स GET अनुरोध में जानकारी सर्वर को लौटाता है

रिपॉजिटरी देखें
137 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

JQueryingU

नोट्स:

बेस क्लाइंट साइड डिटेक्शन कोड क्रिश्चियन लुडविग (https://jsfiddle.net/ChristianL/AVyND/) द्वारा बनाया गया था, और 2016 में APT 29 द्वारा उपयोग किया गया था। APT 29 ने पॉपअप को POST अनुरोध में संशोधित किया और इसका उपयोग एक सम्मेलन शैडोइंग अभियान के दौरान उपयोगकर्ता सिस्टम की प्रोफाइलिंग करने और यह देखने के लिए किया कि दुर्भावनापूर्ण पेलोड भेजने से पहले किसने क्लिक किया।

कोड को संशोधित किया गया है ताकि APT 29 द्वारा उपयोग किए गए स्पष्ट टेक्स्ट POST के बजाय Base64 एन्कोडेड नकली एनालिटिक्स GET अनुरोध के माध्यम से जानकारी भेजी जा सके। स्क्रिप्ट के अंदर https://ajax.googleapis.com/ajax/libs/swfobject/2.2/swfobject.js के माध्यम से फ्लैश डिटेक्शन के लिए समर्थन जोड़ा गया है। दस्तावेज़ विंडो को स्क्रिप्ट लॉग में जोड़ा गया था ताकि आप FiercePhish के माध्यम से या मैन्युअल रूप से प्रत्येक लक्ष्य को एक अद्वितीय URI फीड कर सकें और फिर सिस्टम को उपयोगकर्ता से संबंधित कर सकें।

पूरी स्क्रिप्ट को minify किया गया और फिर legitimate jquery: https://code.jquery.com/jquery-2.2.4.min.js से जोड़ने से पहले pack किया गया, ताकि आप स्क्रिप्ट का उपयोग दोहरे उद्देश्यों के लिए कर सकें और यह टियर 1 SOC के स्निफ टेस्ट को पास कर सके।

उदाहरण लॉग आउटपुट:

[Mon Apr 16 11:51:17 2018] ::1:63582 [200]: /analytics.gif?uid=aHR0cDovL2xvY2FsaG9zdDo4MDAwL2luZGV4LnBocD9pZD1zYW18T1M6IE1hYyBPUyBYIDEwLjEzfEJyb3dzZXI6IEZpcmVmb3ggNjAgKDYwLjApfE1vYmlsZTogZmFsc2V8Rmxhc2g6IDI5LjAgcjB8SmF2YTogZmFsc2V8Q29va2llczogdHJ1ZXxTY3JlZW4gU2l6ZTogMTY4MCB4IDEwNTB8TGFuZ3VhZ2U6IGVuLVVTfEZ1bGwgVXNlciBBZ2VudDogTW96aWxsYS81LjAgKE1hY2ludG9zaDsgSW50ZWwgTWFjIE9TIFggMTAuMTM7IHJ2OjYwLjApIEdlY2tvLzIwMTAwMTAxIEZpcmVmb3gvNjAuMA==

उदाहरण लॉग आउटपुट base 64 डिकोडेड:

http://localhost:8000/index.php?id=sam|OS: Mac OS X 10.13|Browser: Firefox 60 (60.0)|Mobile: false|Flash: 29.0 r0|Java: false|Cookies: true|Screen Size: 1680 x 1050|Language: en-US|Full User Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.13; rv:60.0) Gecko/20100101 Firefox/60.0

भविष्य के विचार: हाइपरवाइज़र स्क्रिप्ट जो संदिग्ध उपयोगकर्ता एजेंटों (नकली क्रॉलर, wget, curl, virustotal क्लाउड, आदि) पर अलर्ट करती है।

टूल डाउनलोड करें