Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
meg — कई होस्ट्स के लिए कई पथ प्राप्त करें - बिना होस्ट्स को नुकसान पहुँचाए | Kitploit
उपकरण/GitHubGitHub/tomnomnom/meg
टोहीजानकारी एकत्र करनावेब सुरक्षाक्रॉलर
GitHubtomnomnom/meg

meg

कई होस्ट्स के लिए कई पथ प्राप्त करें - बिना होस्ट्स को नुकसान पहुँचाए

रिपॉजिटरी देखें
1.7k2674 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

meg

meg एक उपकरण है जो बहुत सारे URLs लाने के लिए है, लेकिन सर्वरों के प्रति 'दयालु' रहता है। इसका उपयोग कई होस्टों के लिए कई पथ लाने के लिए किया जा सकता है; एक पथ को सभी होस्टों के लिए लाना, फिर अगले पथ पर जाना और दोहराना। आपको बहुत सारे परिणाम जल्दी मिलते हैं, लेकिन किसी भी अलग-अलग होस्ट पर ट्रैफ़िक का बाढ़ नहीं आता।

इंस्टॉल

meg Go में लिखा गया है और इसकी कोई रन-टाइम निर्भरता नहीं है। यदि आपके पास Go 1.9 या बाद का संस्करण स्थापित और कॉन्फ़िगर है, तो आप go install के साथ meg इंस्टॉल कर सकते हैं:

root@kitploit:~
▶ go install github.com/tomnomnom/meg@latest

या एक बाइनरी डाउनलोड करें और इसे अपने $PATH में कहीं रखें (जैसे /usr/bin/ में)।

इंस्टॉल त्रुटियाँ

यदि आपको इस तरह की त्रुटि दिखाई देती है, तो इसका मतलब है कि आपके Go का संस्करण बहुत पुराना है:

root@kitploit:~
# github.com/tomnomnom/rawhttp
/root/go/src/github.com/tomnomnom/rawhttp/request.go:102: u.Hostname undefined (
type *url.URL has no field or method Hostname)
/root/go/src/github.com/tomnomnom/rawhttp/request.go:103: u.Port undefined (type
 *url.URL has no field or method Port)
 /root/go/src/github.com/tomnomnom/rawhttp/request.go:259: undefined: x509.System
 CertPool

आपको या तो अपने Go के संस्करण को अपडेट करना चाहिए, या अपने प्लेटफ़ॉर्म के लिए एक बाइनरी रिलीज़ का उपयोग करना चाहिए।

मूल उपयोग

पथों से भरी एक फ़ाइल को देखते हुए:

root@kitploit:~
/robots.txt
/.well-known/security.txt
/package.json

और होस्टों (एक प्रोटोकॉल के साथ) से भरी एक फ़ाइल:

root@kitploit:~
http://example.com
https://example.com
http://example.net

meg प्रत्येक होस्ट के लिए प्रत्येक पथ का अनुरोध करेगा:

root@kitploit:~
▶ meg --verbose paths hosts
out/example.com/45ed6f717d44385c5e9c539b0ad8dc71771780e0 http://example.com/robots.txt (404 Not Found)
out/example.com/61ac5fbb9d3dd054006ae82630b045ba730d8618 https://example.com/robots.txt (404 Not Found)
out/example.net/1432c16b671043271eab84111242b1fe2a28eb98 http://example.net/robots.txt (404 Not Found)
out/example.net/61deaa4fa10a6f601adb74519a900f1f0eca38b7 http://example.net/.well-known/security.txt (404 Not Found)
out/example.com/20bc94a296f17ce7a4e2daa2946d0dc12128b3f1 http://example.com/.well-known/security.txt (404 Not Found)
...

और आउटपुट को ./out नामक निर्देशिका में सहेजें:

root@kitploit:~
▶ head -n 20 ./out/example.com/45ed6f717d44385c5e9c539b0ad8dc71771780e0
http://example.com/robots.txt

> GET /robots.txt HTTP/1.1
> Host: example.com

< HTTP/1.1 404 Not Found
< Expires: Sat, 06 Jan 2018 01:05:38 GMT
< Server: ECS (lga/13A2)
< Accept-Ranges: bytes
< Cache-Control: max-age=604800
< Content-Type: text/*
< Content-Length: 1270
< Date: Sat, 30 Dec 2017 01:05:38 GMT
< Last-Modified: Sun, 24 Dec 2017 06:53:36 GMT
< X-Cache: 404-HIT

<!doctype html>
<html>
<head>

बिना किसी तर्क के, meg ./paths नामक फ़ाइल से पथ और ./hosts नामक फ़ाइल से होस्ट पढ़ेगा। कोई आउटपुट नहीं होगा:

root@kitploit:~
▶ meg
▶

लेकिन यह ./out/index में एक इंडेक्स फ़ाइल सहेजेगा:

root@kitploit:~
▶ head -n 2 ./out/index
out/example.com/538565d7ab544bc3bec5b2f0296783aaec25e756 http://example.com/package.json (404 Not Found)
out/example.com/20bc94a296f17ce7a4e2daa2946d0dc12128b3f1 http://example.com/.well-known/security.txt (404 Not Found)

आप इंडेक्स फ़ाइल का उपयोग यह पता लगाने के लिए कर सकते हैं कि प्रतिक्रिया कहाँ संग्रहीत है, लेकिन अक्सर grep के साथ जो खोज रहे हैं उसे ढूंढना आसान होता है:

root@kitploit:~
▶ grep -Hnri '< Server:' out/
out/example.com/61ac5fbb9d3dd054006ae82630b045ba730d8618:14:< Server: ECS (lga/13A2)
out/example.com/bd8d9f4c470ffa0e6ec8cfa8ba1c51d62289b6dd:16:< Server: ECS (lga/13A3)

यदि आप केवल एक पथ का अनुरोध करना चाहते हैं, तो आप इसे सीधे एक तर्क के रूप में निर्दिष्ट कर सकते हैं:

root@kitploit:~
▶ meg /admin.php

विस्तृत उपयोग

meg का सहायता आउटपुट वास्तव में सहायक होने का प्रयास करता है:

root@kitploit:~
▶ meg --help
अनेक होस्टों के लिए अनेक पथों का अनुरोध करें

उपयोग:
  meg [options] [path|pathsFile] [hostsFile] [outputDir]

विकल्प:
  -c, --concurrency <val>    समवर्ती स्तर सेट करें (डिफ़ॉल्ट: 20)
  -d, --delay <val>          एक ही होस्ट के अनुरोधों के बीच मिलीसेकंड में देरी (डिफ़ॉल्ट: 5000)
  -H, --header <header>      एक कस्टम HTTP हेडर भेजें
  -r, --rawhttp              अनुरोधों के लिए rawhttp लाइब्रेरी का उपयोग करें (प्रयोगात्मक)
  -s, --savestatus <status>  केवल विशिष्ट स्थिति कोड वाली प्रतिक्रियाएँ सहेजें
  -v, --verbose              वर्बोज़ मोड
  -X, --method <method>      HTTP विधि (डिफ़ॉल्ट: GET)

डिफ़ॉल्ट:
  pathsFile: ./paths
  hostsFile: ./hosts
  outputDir:  ./out

पथ फ़ाइल स्वरूप:
  /robots.txt
  /package.json
  /security.txt

होस्ट फ़ाइल स्वरूप:
  http://example.com
  https://example.edu
  https://example.net

उदाहरण:
  meg /robots.txt
  meg -s 200 -X HEAD
  meg -c 30 /
  meg hosts.txt paths.txt output

समवर्तीता

डिफ़ॉल्ट रूप से meg 20 समवर्ती अनुरोध करने का प्रयास करेगा। आप इसे -c या --concurrency विकल्प से बदल सकते हैं:

root@kitploit:~
▶ meg --concurrency 5

समवर्तीता स्तर को होस्टों की संख्या से अधिक रखना बहुत मैत्रीपूर्ण नहीं है - आप एक बार में एक होस्ट को बहुत सारे अनुरोध भेज सकते हैं।

देरी

डिफ़ॉल्ट रूप से meg एक ही होस्ट के अनुरोधों के बीच 5000 मिलीसेकंड प्रतीक्षा करेगा। आप इसे -d या --delay विकल्प से ओवरराइड कर सकते हैं:

root@kitploit:~
▶ meg --delay 10000

चेतावनी: देरी कम करने से पहले, सुनिश्चित करें कि आपके पास उन होस्टों पर बड़ी मात्रा में अनुरोध करने की अनुमति है जिन्हें आप लक्षित कर रहे हैं।

हेडर जोड़ना

आप -H या --header विकल्प के साथ अनुरोधों पर अतिरिक्त हेडर सेट कर सकते हैं:

root@kitploit:~
▶ meg --header "Origin: https://evil.com"
▶ grep -h '^>' out/example.com/*
> GET /.well-known/security.txt HTTP/1.1
> Origin: https://evil.com
> Host: example.com
...

कच्चा HTTP (प्रयोगात्मक)

यदि आप ऐसे अनुरोध भेजना चाहते हैं जो मान्य नहीं हैं - उदाहरण के लिए अमान्य URL एन्कोडिंग के साथ - Go HTTP क्लाइंट विफल हो जाएगा:

root@kitploit:~
▶ meg /%%0a0afoo:bar
request failed: parse https://example.org/%%0a0afoo:bar: invalid URL escape "%%0"

आप -r या --rawhttp फ़्लैग का उपयोग करके rawhttp लाइब्रेरी के उपयोग को सक्षम कर सकते हैं, जो अनुरोध पर बहुत कम या कोई सत्यापन नहीं करता है:

root@kitploit:~
▶ meg --verbose --rawhttp /%%0a0afoo:bar
out/example.com/eac3a4978bfb95992e270c311582e6da4568d83d https://example.com/%%0a0afoo:bar (HTTP/1.1 404 Not Found)

rawhttp लाइब्रेरी और इसका उपयोग प्रयोगात्मक है। अन्य चीजों के अलावा यह अभी तक चंक्ड ट्रांसफर एन्कोडिंग का समर्थन नहीं करता है, इसलिए यदि आप इसका उपयोग करते हैं तो आप अपने आउटपुट में चंक लंबाई मिश्रित देख सकते हैं।

केवल कुछ स्थिति कोड सहेजना

यदि आप केवल उन परिणामों को सहेजना चाहते हैं जो एक निश्चित स्थिति कोड लौटाते हैं, तो आप -s या --savestatus विकल्प का उपयोग कर सकते हैं:

root@kitploit:~
▶ meg --savestatus 200 /robots.txt

विधि निर्दिष्ट करना

आप -X या --method विकल्प के साथ निर्दिष्ट कर सकते हैं कि किस HTTP विधि का उपयोग करना है:

root@kitploit:~
▶ meg --method TRACE
▶ grep -nri 'TRACE' out/
out/example.com/61ac5fbb9d3dd054006ae82630b045ba730d8618:3:> TRACE /robots.txt HTTP/1.1
out/example.com/bd8d9f4c470ffa0e6ec8cfa8ba1c51d62289b6dd:3:> TRACE /.well-known/security.txt HTTP/1.1
...
टूल डाउनलोड करें