हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
ezXSS — ब्लाइंड XSS डिटेक्शन और एक्सप्लॉइटेशन प्लेटफॉर्म जिसमें लगातार सत्र, रिवर्स प्रॉक्सी और पैनेट्रेशन टेस्टर्स और बग बाउंटी हंटर्स के लिए स्वचालित जानकारी संग्रहण की सुविधा है। | Kitploit
ब्लाइंड XSS डिटेक्शन और एक्सप्लॉइटेशन प्लेटफॉर्म जिसमें लगातार सत्र, रिवर्स प्रॉक्सी और पैनेट्रेशन टेस्टर्स और बग बाउंटी हंटर्स के लिए स्वचालित जानकारी संग्रहण की सुविधा है।
ezXSS, पैठ परीक्षकों और बग बाउंटी शिकारियों के लिए (ब्लाइंड) क्रॉस-साइट स्क्रिप्टिंग का परीक्षण करने का एक आसान तरीका है।
ezXSS एक उपकरण है जो क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियों को खोजने और उनका शोषण करने में मदद करने के लिए डिज़ाइन किया गया है। ezXSS की प्रमुख विशेषताओं में से एक इसकी ब्लाइंड XSS कमजोरियों की पहचान करने और उनका शोषण करने की क्षमता है, जो पारंपरिक तरीकों का उपयोग करके ढूंढना मुश्किल हो सकता है।
एक बार जब ezXSS पेलोड रख दिया जाता है, तो उपयोगकर्ता को इसके ट्रिगर होने तक इंतजार करना होता है, जिस बिंदु पर ezXSS संग्रहीत करेगा और उपयोगकर्ता को कमजोर पृष्ठ की सभी जानकारी के साथ सचेत करेगा। इन रिपोर्टों का उपयोग महत्वपूर्ण डेटा की पहचान और ट्रैक करने के लिए किया जा सकता है। पेलोड को XSS को स्थायी बनाने के लिए भी अपडेट किया जा सकता है, जिससे संक्रमित उपयोगकर्ता को सभी विज़िट किए गए पृष्ठों पर ट्रैक किया जा सके और एक रिवर्स प्रॉक्सी खोला जा सके।
विशेषताएँ
आसानी से उपयोग होने वाला डैशबोर्ड जिसमें सेटिंग्स, आँकड़े, पेलोड, रिपोर्ट देखना/साझा करना/खोजना शामिल है
स्थायी XSS सत्र जब तक ब्राउज़र सक्रिय है, रिवर्स प्रॉक्सी के साथ
व्यक्तिगत पेलोड और उनकी रिपोर्टों के लिए अनुमतियों वाले असीमित उपयोगकर्ताओं का प्रबंधन करें
मेल, टेलीग्राम, स्लैक, डिस्कॉर्ड या कस्टम कॉलबैक URL के माध्यम से तत्काल अलर्ट
कस्टम अतिरिक्त जावास्क्रिप्ट पेलोड
इन्सर्ट पॉइंट्स को अलग करने के लिए कस्टम पेलोड लिंक
अतिरिक्त पथ निकालें, स्वचालित (पुनरावर्ती) स्पाइडर, ब्लॉक, व्हाइटलिस्ट और अधिक फ़िल्टर
🆕 एक्सटेंशन जो ezXSS पेलोड फ़ंक्शन जोड़ या संपादित कर सकते हैं (देखें ezXSS-extensions)
अपने लॉगिन को टू-फ़ैक्टर (2FA) से सुरक्षित करें
एक कमजोर पृष्ठ पर निम्नलिखित जानकारी एकत्र की जा सकती है:
पृष्ठ का URL
IP पता
कोई भी पृष्ठ referer (या share referer)
User-Agent
सभी Non-HTTP-Only Cookies
सभी Locale Storage
सभी Session Storage
पृष्ठ का पूर्ण HTML DOM स्रोत
पृष्ठ का मूल (origin)
निष्पादन का समय
पेलोड URL
पृष्ठ का स्क्रीनशॉट
निकाले गए अतिरिक्त परिभाषित पथ
(पुनरावर्ती) स्पाइडर से लिंक की निकाली गई सामग्री
कोई भी अतिरिक्त कस्टम फ़ील्ड (एक्सटेंशन या कस्टम JS के माध्यम से)
Chrome 1+, IE 6+, Firefox 1+, Opera 10+, Safari 4+ से शुरू होने वाले सभी ब्राउज़रों में ट्रिगर होता है
और भी बहुत कुछ, और, यह बस ez है :-)
आवश्यकताएँ
PHP 7.1 या उससे ऊपर वाला सर्वर या साझा वेब होस्टिंग
डोमेन नाम (एक छोटा नाम विचार करें या shortboost देखें)
https वेबसाइटों पर परीक्षण करने के लिए SSL प्रमाणपत्र (मुफ्त SSL के लिए Cloudflare या Let's Encrypt पर विचार करें)
स्थापना
ezXSS को Apache, NGINX या Docker के साथ स्थापित करना आसान है।
ezXSS का उपयोग करने में रुचि रखते हैं लेकिन अभी इसे स्थापित नहीं करना चाहते? चिंता न करें! आप एक मुफ्त खाते के साथ ezXSS तक पहुँच सकते हैं और इसका उपयोग शुरू कर सकते हैं, बिना किसी डोमेन नाम या वेबसर्वर की आवश्यकता के। बस साइन अप करें और बिना किसी स्थापना की परेशानी के शुरू करें।
इस परियोजना का रखरखाव सभी योगदानकर्ताओं और प्रायोजकों द्वारा संभव हुआ है। मैंने व्यक्तिगत रूप से इस परियोजना पर 8 वर्षों से अधिक काम किया है, अपने समय के सैकड़ों घंटे लगाए हैं। कृपया कृपया एक प्रायोजक बनने पर विचार करें, ताकि मैं ezXSS का रखरखाव और सुधार जारी रख सकूं, साथ ही नई परियोजनाएँ बना और जारी कर सकूं। वर्तमान प्रायोजक और (पिछले) प्रायोजक/योगदानकर्ता जिनका परियोजना पर बड़ा प्रभाव है: