Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SILENTCHAIN — Burp Suite के लिए AI-संचालित भेद्यता स्कैनर एक्सटेंशन, जिसमें बहु-प्रदाता समर्थन (Ollama, OpenAI, Claude, Gemini) है | Kitploit
उपकरण/GitHubGitHub/silentchainai/silentchain
स्थैतिक विश्लेषणभेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)कोड विश्लेषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षाAI सुरक्षा
33087692 महीने पहलेKitploit द्वारा समीक्षित
GitHub
silentchainai/silentchain

SILENTCHAIN

Burp Suite के लिए AI-संचालित भेद्यता स्कैनर एक्सटेंशन, जिसमें बहु-प्रदाता समर्थन (Ollama, OpenAI, Claude, Gemini) है

रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SILENTCHAIN-AI-Intro.gif

SILENTCHAIN AI™ - सामुदायिक संस्करण

SILENTCHAIN Logo Burp Suite Java

🔗 ⛓️ 🔒

Burp Suite के लिए AI-संचालित निष्क्रिय भेद्यता विश्लेषण

बुद्धिमान • मूक • अनुकूली • व्यापक

🚀 त्वरित आरंभ • 📖 दस्तावेज़ीकरण • 🔧 कॉन्फ़िगरेशन • 📊 बेंचमार्क • ⬆️ प्रो में अपग्रेड करें

Watch the Professional Demo


SILENTCHAINAI-professional-burp-findings1.PNG

SILENTCHAINAI-burp-findings1.PNG

नोट: यह सामुदायिक संस्करण है। उन्नत सुविधाओं वाले व्यावसायिक और प्रोफेशनल संस्करण अलग से उपलब्ध हैं।

🌟 अवलोकन

SILENTCHAIN AI™ - सामुदायिक संस्करण एक Burp Suite एक्सटेंशन है जो वेब एप्लिकेशन सुरक्षा परीक्षण में आर्टिफिशियल इंटेलिजेंस की शक्ति लाता है। उन्नत AI मॉडल का उपयोग करते हुए, SILENTCHAIN OWASP टॉप 10 भेद्यताओं, सुरक्षा गलत कॉन्फ़िगरेशन और संभावित हमले वैक्टर की पहचान करने के लिए HTTP ट्रैफ़िक का बुद्धिमान निष्क्रिय विश्लेषण करता है।

SILENTCHAIN क्यों?

पारंपरिक सुरक्षा स्कैनर पूर्व-निर्धारित सिग्नेचर और पैटर्न पर निर्भर करते हैं। SILENTCHAIN AI™ इससे आगे जाकर निम्न प्रदान करता है:

  • 🧠 AI-संचालित विश्लेषण: बुद्धिमान भेद्यता पहचान के लिए अत्याधुनिक भाषा मॉडल (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) का लाभ उठाता है
  • 🎯 संदर्भ-जागरूक पहचान: केवल पैटर्न मिलान नहीं, बल्कि एप्लिकेशन तर्क और व्यावसायिक संदर्भ को समझता है
  • ⚡ रीयल-टाइम स्कैनिंग: ट्रैफ़िक का विश्लेषण तब करता है जब वह Burp के प्रॉक्सी से गुज़रता है
  • 📊 प्रोफेशनल रिपोर्टिंग: CWE, OWASP मैपिंग और निवारण मार्गदर्शन के साथ विस्तृत निष्कर्ष उत्पन्न करता है
  • 🔄 शून्य गलत सकारात्मक: AI सत्यापन शोर को कम करता है और वास्तविक भेद्यताओं पर ध्यान केंद्रित करता है
  • 🆓 सामुदायिक संस्करण: निःशुल्क निष्क्रिय विश्लेषण क्षमताएँ

✨ विशेषताएँ

मुख्य क्षमताएँ

🔍 निष्क्रिय AI विश्लेषण

  • Burp प्रॉक्सी के माध्यम से रीयल-टाइम ट्रैफ़िक विश्लेषण
  • OWASP टॉप 10 भेद्यता पहचान
  • CWE-मैप्ड सुरक्षा निष्कर्ष
  • बुद्धिमान विश्वास स्कोरिंग

🎨 प्रोफेशनल यूआई

  • आधुनिक, सहज डैशबोर्ड
  • गंभीरता रंग-कोडिंग के साथ लाइव निष्कर्ष पैनल
  • कार्य ट्रैकिंग और प्रबंधन
  • एकीकृत कंसोल लॉगिंग

🤖 मल्टी-एआई समर्थन

  • Burp AI (डिफ़ॉल्ट; इन-प्रोसेस, शून्य-कॉन्फ़िगरेशन; Burp Suite Professional)
  • Ollama (स्थानीय, निःशुल्क, गोपनीयता-केंद्रित)
  • OpenAI (GPT-4 / GPT-4o)
  • Claude (Anthropic)
  • Gemini (Google)
  • Azure OpenAI / Foundry

📋 स्मार्ट रिपोर्टिंग

  • विस्तृत भेद्यता विवरण
  • प्रभावित पैरामीटरों की पहचान
  • CWE और OWASP मैपिंग
  • निवारण अनुशंसाएँ
  • सुरक्षा संसाधनों के सीधे लिंक

🛡️ डेटा गोपनीयता (DataSanitizer)

  • डिफ़ॉल्ट रूप से सक्षम — संवेदनशील डेटा को आपकी मशीन से बाहर जाने से पहले स्वचालित रूप से सुरक्षित करता है
  • द्विदिश रिडक्शन: क्लाउड AI प्रदाताओं को भेजने से पहले संवेदनशील मानों को [REDACTED_*] प्लेसहोल्डर्स से बदल दिया जाता है, फिर प्रतिक्रिया में पुनर्स्थापित कर दिया जाता है
  • पहचानता है और रिडक्ट करता है:
    • API कुंजियाँ — OpenAI (sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
    • प्राधिकरण हेडर — Bearer टोकन, Basic auth
    • क्रेडेंशियल — password/secret/token फ़ील्ड, user:pass@host URIs
    • सत्र कुकीज़ — session IDs, CSRF टोकन, JWT, auth टोकन
    • ईमेल पते
    • IP पते और होस्टनाम — लक्ष्य अवसंरचना विवरण
  • Ollama के लिए पूरी तरह छोड़ दिया जाता है (केवल-स्थानीय, कोई डेटा आपकी मशीन से बाहर नहीं जाता)
  • उन्नत उपयोगकर्ताओं के लिए Settings में बंद किया जा सकता है

भेद्यता पहचान

SILENTCHAIN AI™ निम्न सहित कई प्रकार के सुरक्षा मुद्दों का पता लगाता है:

श्रेणीभेद्यताएँ
इंजेक्शनSQL Injection, NoSQL Injection, Command Injection, LDAP Injection, XPath Injection
क्रॉस-साइट स्क्रिप्टिंगReflected XSS, Stored XSS, DOM-based XSS
प्रमाणीकरणBroken Authentication, Session Management Issues, Credential Exposure
पहुँच नियंत्रणIDOR, Broken Authorization, Privilege Escalation
क्रिप्टोग्राफीWeak Encryption, Insecure SSL/TLS, Sensitive Data Exposure
कॉन्फ़िगरेशनSecurity Misconfigurations, Default Credentials, Debug Enabled
XXEXML External Entity Attacks
डिसीरियलाइज़ेशनInsecure Deserialization
घटकVulnerable Dependencies, Outdated Libraries

🚀 त्वरित आरंभ

पूर्वापेक्षाएँ

  • Burp Suite Professional 2025.2+ (अनुशंसित — डिफ़ॉल्ट Burp AI प्रदाता के लिए आवश्यक) या Burp Suite Community (Ollama जैसे बाहरी प्रदाताओं के साथ काम करता है)
  • Java 21 रनटाइम (वर्तमान Burp रिलीज़ के साथ बंडल)
  • एक AI प्रदाता (निम्न में से एक):
    • Burp AI (डिफ़ॉल्ट; शून्य-कॉन्फ़िगरेशन; Burp Suite Professional + सक्रिय Burp AI सदस्यता की आवश्यकता)
    • Ollama (निःशुल्क, स्थानीय, गोपनीयता-केंद्रित)
    • OpenAI API कुंजी
    • Claude (Anthropic) API कुंजी
    • Gemini (Google) API कुंजी
    • Azure OpenAI / Foundry

इंस्टॉलेशन

  1. एक्सटेंशन डाउनलोड करें

    • GitHub Releases से नवीनतम silentchain-community-edition.jar प्राप्त करें (यह लिंक हमेशा नवीनतम बिल्ड प्रदान करता है)। विशिष्ट संस्करण (silentchain-community-edition-X.Y.Z.jar) Releases पृष्ठ पर उपलब्ध हैं।
  2. इसे Burp Suite में लोड करें

    • Extensions → Installed → Add पर जाएँ
    • एक्सटेंशन प्रकार सेट करें: Java
    • डाउनलोड किए गए .jar का चयन करें और Next पर क्लिक करें
  3. अपना AI प्रदाता कॉन्फ़िगर करें

    • SILENTCHAIN Community टैब → ⚙ Settings खोलें
    • एक प्रदाता चुनें — Burp AI बिना किसी कॉन्फ़िगरेशन के काम करता है। बाहरी प्रदाता के लिए, API URL / कुंजी / मॉडल सेट करें, Test Connection पर क्लिक करें, फिर Save करें।
  4. स्कैनिंग शुरू करें

    • Burp में अपना लक्ष्य स्कोप सेट करें (Target → Scope)
    • SILENTCHAIN Community टैब में निष्क्रिय विश्लेषण सक्षम करें (यह डिफ़ॉल्ट रूप से OFF है), फिर लक्ष्य को Burp के प्रॉक्सी के माध्यम से ब्राउज़ करें — या ऑन-डिमांड विश्लेषण के लिए किसी भी अनुरोध पर राइट-क्लिक करें → Analyze (SILENTCHAIN)
    • निष्कर्ष SILENTCHAIN Community टैब में और नेटिव Burp Scanner मुद्दों के रूप में दिखाई देते हैं

आवश्यकताएँ

  • क्रॉस-प्लेटफ़ॉर्म: Windows, macOS, Linux
  • Burp Suite Community या Professional (Burp AI प्रदाता के लिए Professional + AI सदस्यता)
  • Java 21 (वर्तमान Burp रिलीज़ के साथ बंडल)

🔧 कॉन्फ़िगरेशन

AI प्रदाता सेटअप

विकल्प 1: Burp AI (डिफ़ॉल्ट — शून्य कॉन्फ़िगरेशन)

Burp Suite Professional + एक सक्रिय Burp AI सदस्यता की आवश्यकता है। किसी API URL या कुंजी की आवश्यकता नहीं — विश्लेषण PortSwigger की Burp AI सेवा के माध्यम से इन-प्रोसेस चलता है और आपके खाते से Burp AI क्रेडिट की खपत करता है।

  • प्रदाता: Burp AI
  • API URL / कुंजी / मॉडल: (आवश्यक नहीं)

विकल्प 2: Ollama (स्थानीय / निजी उपयोग के लिए अनुशंसित)

निःशुल्क, स्थानीय, किसी API कुंजी की आवश्यकता नहीं

टूल डाउनलोड करें