Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Airachnid-Burp-Extension — वेब कैश धोखाधड़ी हमले के लिए अनुप्रयोगों की भेद्यता का परीक्षण करने के लिए एक Burp एक्सटेंशन | Kitploit
उपकरण/GitHubGitHub/spiderlabs/airachnid-burp-extension
भेद्यता स्कैनरवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubspiderlabs/airachnid-burp-extension

Airachnid-Burp-Extension

वेब कैश धोखाधड़ी हमले के लिए अनुप्रयोगों की भेद्यता का परीक्षण करने के लिए एक Burp एक्सटेंशन

रिपॉजिटरी देखें
141345 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वेब कैश डिसेप्शन बर्प एक्सटेंशन

एक बर्प एक्सटेंशन जो अनुप्रयोगों में वेब कैश डिसेप्शन हमले के प्रति कमजोरी का परीक्षण करता है।

एक बार एक्सटेंशन लोड हो जाने पर, इसे Target - Sitemap टैब में एक्सेस किया जा सकता है और जिस संसाधन का परीक्षण किया जाना है उस पर राइट क्लिक करें। एक संदर्भ-संवेदी मेनू आइटम जिसे "Web Cache Deception Test" कहा जाता है, दिखाई देगा और इसका उपयोग परीक्षण करने के लिए किया जा सकता है। यदि संसाधन कमजोर है, तो कमजोरी का विवरण देते हुए एक Issue बनाया जाता है।

संदर्भ-संवेदी मेनू आइटम Proxy - Http History टैब में अनुरोधों के लिए भी उपलब्ध है।

स्थापना

  • WebCacheDeceptionScanner.jar फ़ाइल डाउनलोड करें।
  • Burp Suite में Extender टैब खोलें। Extensions टैब में, Add बटन पर क्लिक करें।
  • डाउनलोड की गई jar फ़ाइल चुनें -> Next।
  • स्थापना में कोई त्रुटि संदेश नहीं है यह जांचें।

कमजोरी

फरवरी 2017 में, सुरक्षा शोधकर्ता ओमर गिल ने "Web Cache Deception" (https://omergil.blogspot.co.il/2017/02/web-cache-deception-attack.html) नामक एक नया हमला वेक्टर प्रस्तुत किया।

Web Cache Deception हमला परिणामों में विनाशकारी हो सकता है, लेकिन इसे करना बहुत सरल है:

  1. हमलावर पीड़ित को मान्य एप्लिकेशन सर्वर पर पेलोड युक्त एक लिंक खोलने के लिए मजबूर करता है।
  2. हमलावर उसी लिंक का उपयोग करके सर्वर पर नई कैश की गई पेज खोलता है, ताकि पीड़ित के समान पेज देख सके।

** बेशक, यह हमला तभी समझ में आता है जब हमलावर के लिए उपलब्ध कमजोर संसाधन संवेदनशील डेटा लौटाता है।

यह हमला एप्लिकेशन को कमजोर बनाने के लिए परिस्थितियों के एक बहुत ही विशिष्ट सेट पर निर्भर करता है: 1. एप्लिकेशन केवल URL के पहले भाग को पढ़ता है ताकि लौटाए जाने वाले संसाधन का निर्धारण कर सके।
यदि पीड़ित अनुरोध करता है:

root@kitploit:~
https://www.example.com/my_profile

एप्लिकेशन पीड़ित प्रोफ़ाइल पेज लौटाता है। एप्लिकेशन केवल URL के पहले भाग का उपयोग यह निर्धारित करने के लिए करता है कि प्रोफ़ाइल पेज लौटाया जाना चाहिए। यदि एप्लिकेशन को अनुरोध प्राप्त होता है

root@kitploit:~
https://www.example.com/my_profile_test

यह अभी भी पीड़ित का प्रोफ़ाइल पेज लौटाएगा, जोड़े गए टेक्स्ट को नजरअंदाज करते हुए। यही बात अन्य URL जैसे

root@kitploit:~
https://www.example.com/my_profile/test

पर भी लागू होती है। 2. एप्लिकेशन स्टैक संसाधनों को फ़ाइल एक्सटेंशन के अनुसार कैश करता है, न कि कैश हेडर मानों के अनुसार। यदि एप्लिकेशन स्टैक को छवि फ़ाइलों को कैश करने के लिए कॉन्फ़िगर किया गया है। यह .jpg .png या .gif एक्सटेंशन वाले सभी संसाधनों को कैश करेगा। इसका मतलब है कि उदाहरण के लिए, पर स्थित छवि

root@kitploit:~
https://www.example.com/images/dog.jpg

पहली बार छवि का अनुरोध करने पर एप्लिकेशन सर्वर से पुनर्प्राप्त की जाएगी। छवि के लिए बाद के सभी अनुरोध कैश से पुनर्प्राप्त किए जाते हैं, शुरू में कैश किए गए उसी संसाधन के साथ प्रतिक्रिया करते हैं (जब तक कैश टाइमआउट सेट है)।

हमला

इन पूर्व शर्तों का उपयोग Web Cache Deception हमले के लिए निम्नलिखित तरीके से किया जा सकता है:  

चरण 1: एक हमलावर पीड़ित को एक दुर्भावनापूर्ण रूप से तैयार किए गए लिंक खोलने के लिए प्रेरित करता है:

  https://www.example.com/my_profile/test.jpg  

  • एप्लिकेशन URL के 'test.jpg' भाग को अनदेखा करता है, पीड़ित प्रोफ़ाइल पेज लोड होता है।
  • कैशिंग तंत्र संसाधन को एक छवि के रूप में पहचानता है, इसे कैश करता है।  

चरण 2: हमलावर कैश की गई पेज के लिए GET अनुरोध भेजता है:

  https://www.example.com/my_profile/test.jpg  

  • कैश किया गया संसाधन, जो वास्तव में पीड़ित का प्रोफ़ाइल पेज है, हमलावर (और इसे अनुरोध करने वाले किसी और) को लौटाया जाता है।

दिमाग उड़ गया यह कितना आसान है?

परिवर्तन सूची

1.1

  • बदलाव किया गया ताकि सक्रिय स्कैन करते समय इस समस्या की स्कैनिंग शामिल हो।
  • वास्तविक जीवन के वातावरण से सीखे गए सबक शामिल करने के लिए स्कैनिंग अपडेट की गई।
  • रिपोर्टिंग अब केवल जोड़कर की जाती है

1.0 रिलीज़

टूल डाउनलोड करें