Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SILENTCHAIN — Burp Suite के लिए AI-संचालित भेद्यता स्कैनर एक्सटेंशन, जिसमें बहु-प्रदाता समर्थन (Ollama, OpenAI, Claude, Gemini) है | Kitploit
उपकरण/GitHubGitHub/silentchainai/silentchain
स्थैतिक विश्लेषणभेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)कोड विश्लेषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षाAI सुरक्षा
33087492 महीने पहलेKitploit द्वारा समीक्षित
GitHub
silentchainai/silentchain

SILENTCHAIN

Burp Suite के लिए AI-संचालित भेद्यता स्कैनर एक्सटेंशन, जिसमें बहु-प्रदाता समर्थन (Ollama, OpenAI, Claude, Gemini) है

रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SILENTCHAIN-AI-Intro.gif

SILENTCHAIN AI™ - सामुदायिक संस्करण

SILENTCHAIN Logo Burp Suite Java

🔗 ⛓️ 🔒

Burp Suite के लिए AI-संचालित निष्क्रिय भेद्यता विश्लेषण

बुद्धिमान • मूक • अनुकूली • व्यापक

🚀 त्वरित आरंभ • 📖 दस्तावेज़ीकरण • 🔧 कॉन्फ़िगरेशन • 📊 बेंचमार्क • ⬆️ प्रो में अपग्रेड करें

Watch the Professional Demo


SILENTCHAINAI-professional-burp-findings1.PNG

SILENTCHAINAI-burp-findings1.PNG

नोट: यह सामुदायिक संस्करण है। उन्नत सुविधाओं वाले व्यावसायिक और प्रोफेशनल संस्करण अलग से उपलब्ध हैं।

🌟 अवलोकन

SILENTCHAIN AI™ - सामुदायिक संस्करण एक Burp Suite एक्सटेंशन है जो वेब एप्लिकेशन सुरक्षा परीक्षण में आर्टिफिशियल इंटेलिजेंस की शक्ति लाता है। उन्नत AI मॉडल का उपयोग करते हुए, SILENTCHAIN OWASP टॉप 10 भेद्यताओं, सुरक्षा गलत कॉन्फ़िगरेशन और संभावित हमले वैक्टर की पहचान करने के लिए HTTP ट्रैफ़िक का बुद्धिमान निष्क्रिय विश्लेषण करता है।

SILENTCHAIN क्यों?

पारंपरिक सुरक्षा स्कैनर पूर्व-निर्धारित सिग्नेचर और पैटर्न पर निर्भर करते हैं। SILENTCHAIN AI™ इससे आगे जाकर निम्न प्रदान करता है:

  • 🧠 AI-संचालित विश्लेषण: बुद्धिमान भेद्यता पहचान के लिए अत्याधुनिक भाषा मॉडल (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) का लाभ उठाता है
  • 🎯 संदर्भ-जागरूक पहचान: केवल पैटर्न मिलान नहीं, बल्कि एप्लिकेशन तर्क और व्यावसायिक संदर्भ को समझता है
  • ⚡ रीयल-टाइम स्कैनिंग: ट्रैफ़िक का विश्लेषण तब करता है जब वह Burp के प्रॉक्सी से गुज़रता है
  • 📊 प्रोफेशनल रिपोर्टिंग: CWE, OWASP मैपिंग और निवारण मार्गदर्शन के साथ विस्तृत निष्कर्ष उत्पन्न करता है
  • 🔄 शून्य गलत सकारात्मक: AI सत्यापन शोर को कम करता है और वास्तविक भेद्यताओं पर ध्यान केंद्रित करता है
  • 🆓 सामुदायिक संस्करण: निःशुल्क निष्क्रिय विश्लेषण क्षमताएँ

✨ विशेषताएँ

मुख्य क्षमताएँ

🔍 निष्क्रिय AI विश्लेषण

  • Burp प्रॉक्सी के माध्यम से रीयल-टाइम ट्रैफ़िक विश्लेषण
  • OWASP टॉप 10 भेद्यता पहचान
  • CWE-मैप्ड सुरक्षा निष्कर्ष
  • बुद्धिमान विश्वास स्कोरिंग

🎨 प्रोफेशनल यूआई

  • आधुनिक, सहज डैशबोर्ड
  • गंभीरता रंग-कोडिंग के साथ लाइव निष्कर्ष पैनल
  • कार्य ट्रैकिंग और प्रबंधन
  • एकीकृत कंसोल लॉगिंग

🤖 मल्टी-एआई समर्थन

  • Burp AI (डिफ़ॉल्ट; इन-प्रोसेस, शून्य-कॉन्फ़िगरेशन; Burp Suite Professional)
  • Ollama (स्थानीय, निःशुल्क, गोपनीयता-केंद्रित)
  • OpenAI (GPT-4 / GPT-4o)
  • Claude (Anthropic)
  • Gemini (Google)
  • Azure OpenAI / Foundry

📋 स्मार्ट रिपोर्टिंग

  • विस्तृत भेद्यता विवरण
  • प्रभावित पैरामीटरों की पहचान
  • CWE और OWASP मैपिंग
  • निवारण अनुशंसाएँ
  • सुरक्षा संसाधनों के सीधे लिंक

🛡️ डेटा गोपनीयता (DataSanitizer)

  • डिफ़ॉल्ट रूप से सक्षम — संवेदनशील डेटा को आपकी मशीन से बाहर जाने से पहले स्वचालित रूप से सुरक्षित करता है
  • द्विदिश रिडक्शन: क्लाउड AI प्रदाताओं को भेजने से पहले संवेदनशील मानों को [REDACTED_*] प्लेसहोल्डर्स से बदल दिया जाता है, फिर प्रतिक्रिया में पुनर्स्थापित कर दिया जाता है
  • पहचानता है और रिडक्ट करता है:
    • API कुंजियाँ — OpenAI (sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
    • प्राधिकरण हेडर — Bearer टोकन, Basic auth
    • क्रेडेंशियल — password/secret/token फ़ील्ड, user:pass@host URIs
    • सत्र कुकीज़ — session IDs, CSRF टोकन, JWT, auth टोकन
    • ईमेल पते
    • IP पते और होस्टनाम — लक्ष्य अवसंरचना विवरण
  • Ollama के लिए पूरी तरह छोड़ दिया जाता है (केवल-स्थानीय, कोई डेटा आपकी मशीन से बाहर नहीं जाता)
  • उन्नत उपयोगकर्ताओं के लिए Settings में बंद किया जा सकता है

भेद्यता पहचान

SILENTCHAIN AI™ निम्न सहित कई प्रकार के सुरक्षा मुद्दों का पता लगाता है:

श्रेणीभेद्यताएँ
इंजेक्शनSQL Injection, NoSQL Injection, Command Injection, LDAP Injection, XPath Injection
क्रॉस-साइट स्क्रिप्टिंगReflected XSS, Stored XSS, DOM-based XSS
प्रमाणीकरणBroken Authentication, Session Management Issues, Credential Exposure
पहुँच नियंत्रणIDOR, Broken Authorization, Privilege Escalation
क्रिप्टोग्राफीWeak Encryption, Insecure SSL/TLS, Sensitive Data Exposure
कॉन्फ़िगरेशनSecurity Misconfigurations, Default Credentials, Debug Enabled
XXEXML External Entity Attacks
डिसीरियलाइज़ेशनInsecure Deserialization
घटकVulnerable Dependencies, Outdated Libraries

🚀 त्वरित आरंभ

पूर्वापेक्षाएँ

  • Burp Suite Professional 2025.2+ (अनुशंसित — डिफ़ॉल्ट Burp AI प्रदाता के लिए आवश्यक) या Burp Suite Community (Ollama जैसे बाहरी प्रदाताओं के साथ काम करता है)
  • Java 21 रनटाइम (वर्तमान Burp रिलीज़ के साथ बंडल)
  • एक AI प्रदाता (निम्न में से एक):
    • Burp AI (डिफ़ॉल्ट; शून्य-कॉन्फ़िगरेशन; Burp Suite Professional + सक्रिय Burp AI सदस्यता की आवश्यकता)
    • Ollama (निःशुल्क, स्थानीय, गोपनीयता-केंद्रित)
    • OpenAI API कुंजी
    • Claude (Anthropic) API कुंजी
    • Gemini (Google) API कुंजी
    • Azure OpenAI / Foundry

इंस्टॉलेशन

  1. एक्सटेंशन डाउनलोड करें

    • GitHub Releases से नवीनतम silentchain-community-edition.jar प्राप्त करें (यह लिंक हमेशा नवीनतम बिल्ड प्रदान करता है)। विशिष्ट संस्करण (silentchain-community-edition-X.Y.Z.jar) Releases पृष्ठ पर उपलब्ध हैं।
  2. इसे Burp Suite में लोड करें

    • Extensions → Installed → Add पर जाएँ
    • एक्सटेंशन प्रकार सेट करें: Java
    • डाउनलोड किए गए .jar का चयन करें और Next पर क्लिक करें
  3. अपना AI प्रदाता कॉन्फ़िगर करें

    • SILENTCHAIN Community टैब → ⚙ Settings खोलें
    • एक प्रदाता चुनें — Burp AI बिना किसी कॉन्फ़िगरेशन के काम करता है। बाहरी प्रदाता के लिए, API URL / कुंजी / मॉडल सेट करें, Test Connection पर क्लिक करें, फिर Save करें।
  4. स्कैनिंग शुरू करें

    • Burp में अपना लक्ष्य स्कोप सेट करें (Target → Scope)
    • SILENTCHAIN Community टैब में निष्क्रिय विश्लेषण सक्षम करें (यह डिफ़ॉल्ट रूप से OFF है), फिर लक्ष्य को Burp के प्रॉक्सी के माध्यम से ब्राउज़ करें — या ऑन-डिमांड विश्लेषण के लिए किसी भी अनुरोध पर राइट-क्लिक करें → Analyze (SILENTCHAIN)
    • निष्कर्ष SILENTCHAIN Community टैब में और नेटिव Burp Scanner मुद्दों के रूप में दिखाई देते हैं

आवश्यकताएँ

  • क्रॉस-प्लेटफ़ॉर्म: Windows, macOS, Linux
  • Burp Suite Community या Professional (Burp AI प्रदाता के लिए Professional + AI सदस्यता)
  • Java 21 (वर्तमान Burp रिलीज़ के साथ बंडल)

🔧 कॉन्फ़िगरेशन

AI प्रदाता सेटअप

विकल्प 1: Burp AI (डिफ़ॉल्ट — शून्य कॉन्फ़िगरेशन)

Burp Suite Professional + एक सक्रिय Burp AI सदस्यता की आवश्यकता है। किसी API URL या कुंजी की आवश्यकता नहीं — विश्लेषण PortSwigger की Burp AI सेवा के माध्यम से इन-प्रोसेस चलता है और आपके खाते से Burp AI क्रेडिट की खपत करता है।

  • प्रदाता: Burp AI
  • API URL / कुंजी / मॉडल: (आवश्यक नहीं)

विकल्प 2: Ollama (स्थानीय / निजी उपयोग के लिए अनुशंसित)

निःशुल्क, स्थानीय, किसी API कुंजी की आवश्यकता नहीं

  1. Ollama इंस्टॉल करें:

    root@kitploit:~
    # macOS/Linux
    curl -fsSL https://ollama.ai/install.sh | sh
    
    # Windows
    # Download from https://ollama.ai/download
    
  2. एक मॉडल पुल करें:

    root@kitploit:~
    ollama pull deepseek-r1
    # or
    ollama pull llama3
    
  3. SILENTCHAIN कॉन्फ़िगर करें:

    • प्रदाता: Ollama
    • API URL: http://localhost:11434
    • मॉडल: deepseek-r1:latest

विकल्प 3: OpenAI

  1. platform.openai.com से API कुंजी प्राप्त करें

  2. SILENTCHAIN कॉन्फ़िगर करें:

    • प्रदाता: OpenAI
    • API URL: https://api.openai.com/v1
    • API कुंजी: sk-...
    • मॉडल: gpt-4 या gpt-3.5-turbo

विकल्प 4: Claude (Anthropic)

  1. console.anthropic.com से API कुंजी प्राप्त करें

  2. SILENTCHAIN कॉन्फ़िगर करें:

    • प्रदाता: Claude
    • API URL: https://api.anthropic.com/v1
    • API कुंजी: आपकी Anthropic API कुंजी
    • मॉडल: claude-3-5-sonnet-20241022

विकल्प 5: Google Gemini

  1. makersuite.google.com से API कुंजी प्राप्त करें

  2. SILENTCHAIN कॉन्फ़िगर करें:

    • प्रदाता: Gemini
    • API URL: https://generativelanguage.googleapis.com/v1
    • API कुंजी: आपकी Google API कुंजी
    • मॉडल: gemini-1.5-pro

सेटिंग्स संदर्भ

सेटिंगविवरणडिफ़ॉल्ट
AI Providerउपयोग करने के लिए AI सेवाBurp AI
Passive Analysisइन-स्कोप प्रॉक्सी ट्रैफ़िक का स्वतः विश्लेषण करता हैOff (ऑप्ट-इन)
API URLप्रदाता एंडपॉइंट (बाहरी प्रदाता)(प्रदाता डिफ़ॉल्ट)
API Keyप्रमाणीकरण कुंजी (बाहरी प्रदाता)(खाली)
ModelAI मॉडल नाम (बाहरी प्रदाता)(प्रदाता डिफ़ॉल्ट)
Max Tokensप्रतिक्रिया लंबाई सीमा2048
Sanitizerभेजने से पहले सीक्रेट्स/PII रिडक्ट करेंOn
Verbose Loggingविस्तृत लॉग सक्षम करेंOn

📖 दस्तावेज़ीकरण

यह कैसे काम करता है

  1. ट्रैफ़िक इंटरसेप्शन: SILENTCHAIN Burp प्रॉक्सी के माध्यम से HTTP अनुरोधों/प्रतिक्रियाओं की निगरानी करता है
  2. स्कोप फ़िल्टरिंग: केवल इन-स्कोप लक्ष्यों का विश्लेषण करता है (Burp के Target Scope में कॉन्फ़िगर करें)
  3. AI विश्लेषण: सुरक्षा विश्लेषण के लिए अनुरोध/प्रतिक्रिया डेटा AI को भेजता है
  4. भेद्यता पहचान: AI OWASP टॉप 10 पैटर्न के आधार पर सुरक्षा मुद्दों की पहचान करता है
  5. निष्कर्ष निर्माण: गंभीरता, विश्वास और निवारण के साथ विस्तृत रिपोर्ट बनाता है
  6. डीडुप्लीकेशन: समान URL/पैरामीटर संयोजन के लिए डुप्लिकेट निष्कर्षों को रोकता है

निष्कर्ष विश्वास स्तर

स्तरAI विश्वासअर्थ
निश्चित90-100%उच्च विश्वास, सत्यापित भेद्यता पैटर्न
दृढ़75-89%मजबूत संकेत, संभावित रूप से असुरक्षित
अनिश्चित50-74%संभावित मुद्दा, मैन्युअल सत्यापन की आवश्यकता

यूआई घटक

📊 सांख्यिकी पैनल

  • कुल अनुरोध: विश्लेषित HTTP अनुरोध
  • विश्लेषित: सफलतापूर्वक संसाधित
  • छोड़े गए (डुप्लिकेट): अनावश्यक विश्लेषण रोका गया
  • निर्मित निष्कर्ष: पाई गई कुल भेद्यताएँ
  • त्रुटियाँ: विश्लेषण विफलताएँ

📋 सक्रिय कार्य

  • वर्तमान में प्रोसेस हो रहे अनुरोध दिखाता है
  • स्थिति ट्रैकिंग (Queued, Analyzing, Completed)
  • अवधि समय

🔍 निष्कर्ष पैनल

  • सभी पाई गई भेद्यताएँ
  • गंभीरता-आधारित रंग कोडिंग:
    • 🔴 उच्च - गंभीर भेद्यताएँ
    • 🟠 मध्यम - महत्वपूर्ण सुरक्षा मुद्दे
    • 🟡 निम्न - मामूली भेद्यताएँ
    • 🔵 सूचना - सुरक्षा नोट्स
  • विश्वास स्तर
  • खोज टाइमस्टैम्प

🖥️ कंसोल

  • रीयल-टाइम लॉगिंग
  • AI कनेक्शन स्थिति
  • विश्लेषण प्रगति
  • त्रुटि संदेश

🎯 उपयोग उदाहरण

मूल वर्कफ़्लो

  1. लक्ष्य स्कोप सेट करें

    root@kitploit:~
    Burp → Target → Scope → Add
    Example: https://example.com/*
    
  2. एप्लिकेशन ब्राउज़ करें

    • ब्राउज़र प्रॉक्सी को Burp (127.0.0.1:8080) पर कॉन्फ़िगर करें
    • लक्ष्य एप्लिकेशन में नेविगेट करें
    • SILENTCHAIN पृष्ठभूमि में विश्लेषण करता है
  3. निष्कर्षों की समीक्षा करें

    • SILENTCHAIN → Findings पैनल देखें
    • या Target → Issue Activity (Burp के साथ एकीकृत)

कॉन्टेक्स्ट मेनू विश्लेषण

निम्न में से किसी भी अनुरोध पर राइट-क्लिक करें:

  • प्रॉक्सी हिस्ट्री
  • साइट मैप
  • Repeater

चुनें: SILENTCHAIN - Analyze Request

यह विश्लेषण को बाध्य करता है, भले ही URL पहले स्कैन किया गया हो।

मैन्युअल सत्यापन

  1. Findings पैनल में एक निष्कर्ष चुनें
  2. विस्तृत विवरण की समीक्षा करें
  3. प्रभावित पैरामीटर जाँचें
  4. अधिक जानकारी के लिए CWE/OWASP लिंक का अनुसरण करें
  5. Burp Repeater/Intruder का उपयोग करके मैन्युअल रूप से परीक्षण करें

🆚 सामुदायिक बनाम प्रोफेशनल

सुविधासामुदायिक (निःशुल्क)प्रोफेशनल
AI-संचालित निष्क्रिय विश्लेषण✅✅
OWASP टॉप 10 पहचान✅✅
मल्टी-एआई समर्थन✅✅
प्रोफेशनल यूआई✅✅
CWE/OWASP मैपिंग✅✅
डीडुप्लीकेशन✅✅
Phase 2 सक्रिय सत्यापन❌✅
उन्नत पेलोड लाइब्रेरीज़❌✅
WAF पहचान और चोरी❌✅
आउट-ऑफ-बैंड (OOB) परीक्षण❌✅
Burp Intruder एकीकरण❌✅
स्वचालित फज़िंग❌✅
प्राथमिकता समर्थन❌✅

⬆️ प्रोफेशनल में अपग्रेड करें

SILENTCHAIN Professional सक्रिय सत्यापन क्षमताएँ जोड़ता है:

  • 🎯 Phase 2 सत्यापन: एक्सप्लॉइट पेलोड के साथ निष्कर्षों को स्वचालित रूप से मान्य करता है
  • 🛡️ WAF पहचान: वेब एप्लिकेशन फायरवॉल की पहचान करता है और उनके अनुकूल ढल जाता है
  • 📚 क्यूरेटेड पेलोड लाइब्रेरीज़: युद्ध-परीक्षित OWASP पेलोड
  • 🌐 OOB परीक्षण: ब्लाइंड भेद्यताओं का पता लगाता है (SSRF, XXE, आदि)
  • 🔄 Burp Intruder एकीकरण: फज़िंग हमलों को स्वतः कॉन्फ़िगर करता है
  • ⚡ स्मार्ट फज़िंग: अधिकतम कवरेज के लिए AI-जनरेटेड पेलोड

Watch the Professional Demo

इसे क्रिया में देखें — पूरा SILENTCHAIN Professional डेमो देखें जिसमें AI-संचालित सक्रिय सत्यापन, WAF चोरी और स्वचालित फज़िंग कार्य करते हुए दिखाई देंगे।

व्यावसायिक लाइसेंसिंग और प्रोफेशनल संस्करणों के लिए हमसे संपर्क करें: [email protected]


🛠️ समस्या निवारण

सामान्य समस्याएँ

"AI कनेक्शन परीक्षण विफल रहा"

समाधान:

  • जाँचें कि AI प्रदाता चल रहा है (Ollama: ollama list)
  • सत्यापित करें कि API URL सही है
  • क्लाउड प्रदाताओं के लिए, पुष्टि करें कि API कुंजी मान्य है
  • नेटवर्क कनेक्टिविटी जाँचें

"कोई निष्कर्ष नहीं मिला"

समाधान:

  • सत्यापित करें कि लक्ष्य स्कोप में है (Target → Scope)
  • सुनिश्चित करें कि ट्रैफ़िक Burp प्रॉक्सी के माध्यम से प्रवाहित हो रहा है
  • त्रुटियों के लिए कंसोल जाँचें
  • मैन्युअल विश्लेषण आज़माएँ (राइट-क्लिक → SILENTCHAIN - Analyze Request)

"एक्सटेंशन लोड होने में विफल रहता है"

समाधान:

  • पुष्टि करें कि .jar लोड करते समय एक्सटेंशन प्रकार Java पर सेट था
  • सत्यापित करें कि Burp Suite वर्तमान है (Burp AI प्रदाता के लिए 2025.2+) और Java 21 रनटाइम के साथ है
  • Extensions → Installed → (SILENTCHAIN Community) → Errors / Output की समीक्षा करें
  • यदि फ़ाइल दूषित हो सकती है, तो .jar को फिर से डाउनलोड करें

उच्च मेमोरी उपयोग

समाधान:

  • Max Tokens सेटिंग कम करें (Settings → AI Provider)
  • पूर्ण किए गए कार्यों को नियमित रूप से साफ़ करें
  • हल्के AI मॉडल का उपयोग करें (उदा., deepseek-r1 के बजाय llama3)

डिबग मोड

वर्बोज़ लॉगिंग सक्षम करें:

  1. Settings → Advanced
  2. Verbose Logging चेक करें
  3. विस्तृत आउटपुट के लिए कंसोल की समीक्षा करें

🤝 योगदान

यह प्रोजेक्ट बाहरी योगदान स्वीकार नहीं करता। विवरण के लिए CONTRIBUTING.md देखें।

बग रिपोर्ट करना

  1. मौजूदा मुद्दों की जाँच करें
  2. निम्न के साथ एक नया मुद्दा बनाएँ:
    • Burp Suite संस्करण
    • SILENTCHAIN संस्करण
    • AI प्रदाता/मॉडल
    • पुनरुत्पादन के चरण
    • त्रुटि संदेश (Console से)

फीचर अनुरोध

टैग enhancement के साथ एक मुद्दा खोलें:

  • फीचर का वर्णन करें
  • उपयोग केस समझाएँ
  • यदि संभव हो तो उदाहरण प्रदान करें

📄 लाइसेंस

SILENTCHAIN AI™ CE स्रोत-दृश्यमान लेकिन मालिकाना सॉफ़्टवेयर है। इस सॉफ़्टवेयर का उपयोग करके, आप LICENSE फ़ाइल में दी गई शर्तों से सहमत होते हैं।

PortSwigger BApp स्टोर

PortSwigger Ltd. को इस सॉफ़्टवेयर को Burp Suite और BApp स्टोर के भीतर उपयोगकर्ताओं के लिए निःशुल्क पुनर्वितरित, होस्ट और बंडल करने की स्पष्ट अनुमति दी गई है। लिखित अनुमति के बिना अन्य सभी पुनर्वितरण निषिद्ध है।


⚖️ जिम्मेदार उपयोग

इस सॉफ़्टवेयर का उपयोग अनधिकृत पहुँच या उन प्रणालियों के बाहर की गतिविधियों के लिए न करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है।

डेटा हैंडलिंग और तृतीय-पक्ष AI प्रकटीकरण

पूर्ण गोपनीयता सूचना के लिए PRIVACY.md देखें, जिसमें प्रति-प्रदाता डेटा-रेसिडेंसी तालिका और संवेदनशील लक्ष्यों को स्कैन करते समय आपकी ज़िम्मेदारियाँ शामिल हैं।

SILENTCHAIN Burp Suite द्वारा इंटरसेप्ट किए गए HTTP अनुरोधों और प्रतिक्रियाओं का विश्लेषण करता है। आपके द्वारा चुने गए AI प्रदाता के आधार पर, यह डेटा तृतीय-पक्ष क्लाउड सेवाओं को प्रेषित किया जा सकता है।

कौन से प्रदाता आपका डेटा देखते हैं

प्रदाताडेटा गंतव्यप्रेषित डेटा
Ollamaकेवल स्थानीय मशीनकुछ भी आपकी मशीन से बाहर नहीं जाता
OpenAIOpenAI, L.L.C. सर्वर (api.openai.com)इन-स्कोप लक्ष्यों से HTTP अनुरोध/प्रतिक्रिया सामग्री
ClaudeAnthropic, PBC सर्वर (api.anthropic.com)इन-स्कोप लक्ष्यों से HTTP अनुरोध/प्रतिक्रिया सामग्री
GeminiGoogle LLC सर्वर (generativelanguage.googleapis.com)इन-स्कोप लक्ष्यों से HTTP अनुरोध/प्रतिक्रिया सामग्री
Azure OpenAIआपका Azure OpenAI / Foundry संसाधनइन-स्कोप लक्ष्यों से HTTP अनुरोध/प्रतिक्रिया सामग्री
Burp AIPortSwigger Burp AI (इन-प्रोसेस)इन-स्कोप लक्ष्यों से HTTP अनुरोध/प्रतिक्रिया सामग्री

जब कोई क्लाउड AI प्रदाता चुना जाता है, SILENTCHAIN प्रत्येक इन-स्कोप अनुरोध के लिए HTTP अनुरोध विधि, URL, हेडर, बॉडी और प्रतिक्रिया डेटा को विश्लेषण के लिए प्रदाता के API को भेजता है। अंतर्निहित DataSanitizer (डिफ़ॉल्ट रूप से सक्षम) प्रेषण से पहले API कुंजियों, क्रेडेंशियल्स, सत्र टोकन और अन्य संवेदनशील पैटर्न को रिडक्ट करता है, लेकिन यह अनुरोध/प्रतिक्रिया निकायों से सभी संवेदनशील डेटा को हटाने की गारंटी नहीं दे सकता।

विनियमित डेटा प्रतिबंध

क्लाउड AI प्रदाताओं को विनियमित डेटा सबमिट न करें। इसमें शामिल है:

  • PHI (संरक्षित स्वास्थ्य सूचना) HIPAA के अंतर्गत
  • PCI DSS कार्डधारक डेटा (क्रेडिट कार्ड नंबर, CVV, आदि)
  • GDPR के अधीन EU व्यक्तिगत डेटा (Art. 13 के लिए उप-प्रोसेसरों के प्रकटीकरण की आवश्यकता होती है)
  • CCPA के अंतर्गत व्यक्तिगत जानकारी (Cal. Civ. Code 1798.100 et seq.)

यदि आपका लक्ष्य एप्लिकेशन उपरोक्त डेटा श्रेणियों में से किसी को प्रोसेस करता है, तो आपको अनिवार्य रूप से एक स्थानीय AI प्रदाता (Ollama) का उपयोग करना चाहिए या सुनिश्चित करना चाहिए कि आपके पास क्लाउड प्रदाता के साथ उचित डेटा प्रोसेसिंग समझौते और ऐसे डेटा को प्रेषित करने के लिए कानूनी अधिकार हैं।

कोई टेलीमेट्री नहीं

SILENTCHAIN स्वयं कोई उपयोग डेटा, टेलीमेट्री या एनालिटिक्स एकत्र, संग्रहीत या प्रेषित नहीं करता है। सभी डेटा प्रवाह सीधे आपके Burp Suite इंस्टेंस और आपके चुने हुए AI प्रदाता के बीच होते हैं।

सर्वोत्तम अभ्यास

  1. संवेदनशील या विनियमित वातावरण के लिए Ollama का उपयोग करें (100% स्थानीय, निजी)
  2. क्लाउड प्रदाताओं का उपयोग करते समय DataSanitizer सक्षम करें (डिफ़ॉल्ट रूप से चालू)
  3. उपयोग से पहले अपने AI प्रदाता की डेटा प्रतिधारण और गोपनीयता नीतियों की समीक्षा करें
  4. प्राधिकरण के बिना उत्पादन प्रणालियों का परीक्षण कभी न करें
  5. बाहरी रूप से साझा करने से पहले निष्कर्षों और लॉग को सैनिटाइज़ करें

💬 समर्थन और समुदाय

सहायता प्राप्त करें

  • 📚 दस्तावेज़ीकरण: दस्तावेज़ीकरण
  • 🐛 मुद्दे: GitHub मुद्दे
  • ✉️ ईमेल: [email protected]

अपडेट रहें

  • ⭐ इस रिपॉज़िटरी को स्टार करें
  • 👁️ अपडेट के लिए वॉच करें
  • 🐦 X (Twitter): @silentchainai

🙏 आभार

निर्माणकर्ता:

  • @xer0dayz (@Sn1perSecurity LLC)

निर्माण में प्रयुक्त:

  • Burp Suite (PortSwigger द्वारा)
  • Ollama स्थानीय AI के लिए
  • OpenAI GPT मॉडल के लिए
  • Anthropic Claude के लिए
  • Google Gemini के लिए

वेब को सुरक्षित बनाने के प्रति सुरक्षा समुदाय के समर्पण से प्रेरित।


™️ ट्रेडमार्क सूचना

"SILENTCHAIN AI™", "SILENTCHAIN™" और SILENTCHAIN AI लोगो SN1PERSECURITY LLC के ट्रेडमार्क हैं। अनधिकृत उपयोग निषिद्ध है।

कानूनी सूचनाएँ

तृतीय-पक्ष ट्रेडमार्क विशेषताओं के लिए NOTICE देखें।


🔗 ⛓️ 🔒

SILENTCHAIN AI™ - आधुनिक वेब के लिए बुद्धिमान सुरक्षा परीक्षण

वेबसाइट • दस्तावेज़ीकरण • प्रोफेशनल संस्करण • प्रोफेशनल डेमो

कॉपीराइट © 2026 SN1PERSECURITY LLC। सर्वाधिकार सुरक्षित।

टूल डाउनलोड करें