Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
chomp-scan — bug bounty/penetration test reconnaissance phase को सरल बनाने के लिए टूल्स की एक स्क्रिप्टेड पाइपलाइन, ताकि आप बग्स को पकड़ने पर ध्यान केंद्रित कर सकें। | Kitploit
उपकरण/GitHubGitHub/solomonsklash/chomp-scan
टोहीभेद्यता स्कैनरपोर्ट स्कैनिंगस्क्रिप्टिंग और स्वचालनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनDNS विश्लेषण
GitHubsolomonsklash/chomp-scan

chomp-scan

bug bounty/penetration test reconnaissance phase को सरल बनाने के लिए टूल्स की एक स्क्रिप्टेड पाइपलाइन, ताकि आप बग्स को पकड़ने पर ध्यान केंद्रित कर सकें।

39368156 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

Chomp Scan

GitHub release GitHub Github language GitHub issues Github contributors

बग बाउंटी/पेनिट्रेशन टेस्ट रिकॉनिसेंस चरण को सरल बनाने के लिए टूल्स की एक स्क्रिप्टेड पाइपलाइन, ताकि आप बग्स को चॉम्प करने पर ध्यान केंद्रित कर सकें।

यदि आपने इस टूल का उपयोग करके कोई बग पाया है, तो कृपया मुझे बताएं!

दायरा

Chomp Scan एक Bash स्क्रिप्ट है जो रीकॉन के लंबे और कभी-कभी थकाऊ काम को करने के लिए सबसे तेज़ और सबसे प्रभावी टूल्स (मेरी राय/अनुभव में) को एक साथ जोड़ती है। अब वर्डलिस्ट ढूँढने और यह याद रखने की ज़रूरत नहीं कि आपने स्कैन कब शुरू किया था और आउटपुट कहाँ है। Chomp Scan संभावित रूप से दिलचस्प सबडोमेन की सूची पर ध्यान केंद्रित कर सकता है, जिससे आप समय बचा सकते हैं और उच्च-मूल्य वाले लक्ष्यों पर ध्यान केंद्रित कर सकते हैं। यह चलने के बाद आपको Notica के माध्यम से सूचित भी कर सकता है!

Chomp Scan अब Notica को एकीकृत करता है, जो आपको स्क्रिप्ट समाप्त होने पर सूचना प्राप्त करने की अनुमति देता है। बस Notica पर जाएं और एक अद्वितीय URL पैरामीटर प्राप्त करें, उदा. notica.us/?xxxxxxxx. पैरामीटर को -n फ़्लैग के माध्यम से Chomp Scan को पास करें, Notica पेज को अपने कंप्यूटर या फ़ोन के ब्राउज़र टैब में खुला रखें, और Chomp Scan के चलने के बाद आपको एक संदेश प्राप्त होगा। अब उन लंबे समय तक चलने वाले स्कैन की लगातार जाँच/भूलने की ज़रूरत नहीं है।

दिलचस्प शब्दों की एक सूची शामिल है, जैसे dev, test, uat, staging, आदि, और उन शब्दों वाले डोमेन को चिह्नित किया जाता है। इस तरह यदि आप चाहें तो पहले दिलचस्प डोमेन पर ध्यान केंद्रित कर सकते हैं। इस सूची को आपकी अपनी आवश्यकताओं के अनुसार अनुकूलित किया जा सकता है, या -X फ़्लैग के माध्यम से किसी भिन्न फ़ाइल से बदला जा सकता है।

Chomp Scan कई मोड में चलता है। एक नया कॉन्फ़िगरेशन फ़ाइल स्कैन चलाने का अनुशंसित तरीका है, क्योंकि यह टूल्स और सेटिंग्स का सबसे विस्तृत नियंत्रण प्रदान करता है। एक मानक CLI मोड शामिल है, जो किसी भी अन्य CLI टूल की तरह काम करता है। एक गाइडेड इंटरैक्टिव मोड उपलब्ध है, साथ ही एक नॉन-इंटरैक्टिव मोड, जो उपयोगी है यदि आप पैरामीटर देखना या कई तर्क सेट करना नहीं चाहते हैं।

नया Chomp Scan में अब rescope शामिल है। Rescope Chomp Scan द्वारा खोजे गए सभी रिज़ॉल्व किए गए डोमेन को पार्स करेगा और एक JSON स्कोप फ़ाइल उत्पन्न करेगा जिसे Burp Suite में आयात किया जा सकता है। इस विकल्प को कॉन्फ़िगरेशन फ़ाइल में ENABLE_RESCOPE वेरिएबल सेट करके या कमांड लाइन के माध्यम से -r फ़्लैग पास करके सक्षम किया जा सकता है।

विस्तृत दस्तावेज़ीकरण के लिए कृपया Wiki देखें।

नोट: Chomp Scan सक्रिय विकास में है, और जैसे-जैसे मैं उन्हें देखूंगा, नए/अलग टूल जोड़े जाएंगे। पुल रिक्वेस्ट और टिप्पणियों का स्वागत है!

स्कैनिंग चरण

सबडोमेन डिस्कवरी (3 विभिन्न आकार की वर्डलिस्ट)

  • dnscan
  • subfinder
  • sublist3r
  • knockpy (मूल यहां से फोर्क किया गया)
  • amass
  • massdns + goaltdns

स्क्रीनशॉट (वैकल्पिक)

  • aquatone

पोर्ट स्कैनिंग (वैकल्पिक)

  • masscan और/या nmap
  • nmap आउटपुट को nmap-bootstrap-xsl से स्टाइल किया गया

सूचना संग्रह (वैकल्पिक) (4 विभिन्न आकार की वर्डलिस्ट)

  • subjack
  • CORStest
  • S3Scanner
  • bfac
  • whatweb
  • wafw00f
  • httprobe
  • nikto

कंटेंट डिस्कवरी (वैकल्पिक) (4 विभिन्न आकार की वर्डलिस्ट)

  • inception
  • waybackurls
  • ffuf
  • gobuster
  • dirsearch

कॉन्फ़िगरेशन फ़ाइल

Chomp Scan में अब एक कॉन्फ़िगरेशन फ़ाइल विकल्प है जो किन टूल्स को चलाना है इस पर अधिक विस्तृत नियंत्रण प्रदान करता है और बड़ी संख्या में CLI तर्क पास करने की तुलना में कम बोझिल है। यह Chomp Scan चलाने का अनुशंसित तरीका है। इसका उपयोग -L फ़्लैग पास करके किया जा सकता है। इस रिपॉजिटरी में एक उदाहरण कॉन्फ़िग फ़ाइल टेम्पलेट के रूप में शामिल है, और पूर्ण कॉन्फ़िग फ़ाइल विवरण कॉन्फ़िगरेशन फ़ाइल विकी पेज पर उपलब्ध है।

वर्डलिस्ट

सबडोमेन ब्रूटफोर्सिंग और कंटेंट डिस्कवरी दोनों के लिए विभिन्न प्रकार की वर्डलिस्ट का उपयोग किया जाता है। Daniel Miessler के Seclists का भारी उपयोग किया जाता है, साथ ही Jason Haddix की सूचियाँ भी। कस्टम वर्डलिस्ट पास करके या अंतर्निहित नामित तर्क सूचियों में से किसी एक का उपयोग करके विभिन्न वर्डलिस्ट का उपयोग किया जा सकता है। अधिक विवरण के लिए वर्डलिस्ट विकी पेज देखें।

इंस्टॉलेशन

इस रिपॉजिटरी को क्लोन करें और शामिल installer.sh स्क्रिप्ट चलाएं, वैकल्पिक रूप से आवश्यक टूल्स को स्थापित करने के लिए एक कस्टम फ़ाइल पथ शामिल करें। इंस्टॉलर चलाने के बाद Go बाइनरी पथ को अपने $PATH वेरिएबल में जोड़ने के लिए अपने टर्मिनल में source ~/.profile चलाना सुनिश्चित करें। फिर Chomp Scan चलाएं। यदि आप zsh, fish, या कोई अन्य शेल उपयोग कर रहे हैं, तो सुनिश्चित करें कि ~/go/bin आपके पथ में है। अधिक विवरण के लिए, इंस्टॉलेशन विकी पेज देखें।

TLDR: root@kali:~/chomp-scan# ./installer.sh [/some/optional/install/path]

उपयोग

पूर्ण उपयोग जानकारी के लिए, विकी का उपयोग पेज देखें। कृपया ध्यान दें कि कॉन्फ़िगरेशन Chomp Scan चलाने का अनुशंसित और सबसे शक्तिशाली तरीका है।

Chomp Scan हमेशा सबडोमेन एनुमरेशन चलाता है, इसलिए -u फ़्लैग के माध्यम से एक डोमेन आवश्यक है। डोमेन में एक स्कीम नहीं होनी चाहिए, जैसे http:// या https://। डिफ़ॉल्ट रूप से, HTTPS का हमेशा उपयोग किया जाता है। इसे -H फ़्लैग पास करके HTTP में बदला जा सकता है। एक वर्डलिस्ट वैकल्पिक है, और यदि एक प्रदान नहीं किया गया है तो अंतर्निहित छोटी सूची (20k शब्द) का उपयोग किया जाता है।

अन्य स्कैन चरण वैकल्पिक हैं। कंटेंट डिस्कवरी एक वैकल्पिक वर्डलिस्ट ले सकता है, अन्यथा यह डिफ़ॉल्ट रूप से अंतर्निहित छोटी (22k शब्द) सूची का उपयोग करता है।

स्कैन के अंतिम परिणाम आउटपुट निर्देशिका में तीन टेक्स्ट फ़ाइलों में संग्रहीत होते हैं। सभी अद्वितीय डोमेन जो पाए जाते हैं, चाहे वे रिज़ॉल्व हों या नहीं, all_discovered_domains.txt में संग्रहीत होते हैं, और सभी अद्वितीय IP जो खोजे जाते हैं, all_discovered_ips.txt में संग्रहीत होते हैं। सभी डोमेन जो एक IP पर रिज़ॉल्व होते हैं, all_resolved_domains.txt में संग्रहीत होते हैं। v4.1 के अनुसार इन डोमेन का उपयोग दिलचस्प डोमेन सूची और सभी डोमेन सूची उत्पन्न करने के लिए किया जाता है, जिसका उपयोग कंटेंट डिस्कवरी और सूचना संग्रह के लिए किया जा सकता है।

chomp-scan.sh -u example.com -a d short -cC large -p -o path/to/directory
टूल डाउनलोड करें