
मेरा सरल स्विस आर्मी नाइफ http/https समस्या निवारण और प्रोफाइलिंग के लिए।
htrace.sh एक शेल स्क्रिप्ट है जो http/https समस्या निवारण और प्रोफाइलिंग के लिए है। यह कई ओपन सोर्स सुरक्षा उपकरणों के चारों ओर एक सरल रैपर भी है।
htrace.sh, इसके पैरामीटर, फंक्शन और यह सब कैसे काम करता है, इसकी अधिक विस्तृत समझ के लिए htrace.sh --examples चलाएँ या विकी देखें।
htrace.sh को स्थापित करने के लिए:
# इस भंडार को क्लोन करें
git clone https://github.com/trimstray/htrace.sh
# निर्देशिका में जाएँ
cd htrace.sh
# स्थापित करें
sudo ./setup.sh install
# निर्भरताएँ स्थापित करें (Debian 8/9, Ubuntu 18.x और MacOS समर्थन)
# - डॉकर इमेज बनाने या निर्भरताएँ मैन्युअल रूप से स्थापित करने की सिफारिश की जाती है
# - आरंभ करने से पहले कृपया देखें कि यह क्या करता है और आपके रिपॉजिटरी पर कौन से पैकेज उपलब्ध हैं
sudo ./dependencies.sh
# उदाहरण दिखाएँ
htrace.sh --examples
# ऐप चलाएँ
htrace.sh -u https://nmap.org -s -h
bin/htrace.shका सिमलिंक/usr/local/binमें रखा गया है- मैन पेज
/usr/local/man/man8में रखा गया है
या डॉकर इमेज बनाएँ:
# इस भंडार को क्लोन करें
git clone https://github.com/trimstray/htrace.sh
# निर्देशिका में जाएँ और डॉकर इमेज बनाएँ
cd htrace.sh && build/build.sh
# ऐप चलाएँ
docker run --rm -it --name htrace.sh htrace.sh -u https://nmap.org -s -h
निम्नलिखित विकल्प प्रदान करता है:
htrace.sh v1.1.7
उपयोग:
htrace.sh <विकल्प|लंबा-विकल्प> [मान]
उदाहरण:
htrace.sh -u https://example.com -s -h -b
htrace.sh -u https://example.com --all-scans
विकल्प:
--help यह संदेश दिखाएँ
--version स्क्रिप्ट संस्करण दिखाएँ
--examples स्क्रिप्ट उदाहरण दिखाएँ
मानक:
-u|--url <मान> http/https प्रोटोकॉल के साथ लक्ष्य url सेट करें
-s|--ssl मूल ssl सर्वर/कनेक्शन पैरामीटर दिखाएँ
-h|--headers प्रतिक्रिया हेडर दिखाएँ
-b|--body प्रतिक्रिया बॉडी दिखाएँ
-M|--req-method <मान> अनुरोध विधि सेट करें (डिफ़ॉल्ट: GET)
-H|--req-header <मान> अनुरोध हेडर सेट करें
-p|--proxy <मान> प्रॉक्सी सर्वर सेट करें (बाहरी उपकरणों के लिए नहीं)
-r|--resolve <मान> होस्ट+पोर्ट को इस पते पर हल करें
-i|--iface <मान> नेटवर्क इंटरफ़ेस (या पता) सेट करें
-a|--all-scans सभी बाहरी सुरक्षा उपकरणों का उपयोग करें
सुरक्षा उपकरण:
--testssl ssl प्रोटोकॉल और सिफर का परीक्षण करें (testssl.sh)
--observatory वेबसाइट हेडर का विश्लेषण करें (mozilla observatory)
--ssllabs ssl वेब सर्वर का गहन विश्लेषण (ssllabs)
--mixed-content गैर-सुरक्षित संसाधनों के लिए वेबसाइट स्कैन करें (mixed-content-scan)
--nse nse लाइब्रेरी के साथ वेबसाइट और डोमेन स्कैन करें (nmap)
--waf वेब एप्लिकेशन फ़ायरवॉल का पता लगाएँ और बायपास करें (wafw00f)
--dns सबडोमेन की गणना करें (subfinder) और ज़ोन ट्रांसफर करें
--http2 HTTP/2 का परीक्षण करें (nghttp2)
विस्तारित:
--ssl-bin <पथ> openssl बिन का पथ सेट करें
--ssl-debug ssl कनेक्शन डिबग करें
--cache-bypass <मान> (प्रॉक्सी) कैश बायपास का प्रयास करें
--user-agent <मान> 'User-Agent' हेडर सेट करें
--referer <मान> 'Referer' हेडर सेट करें
--auth <मान> प्रमाणीकरण विधि सेट करें
--httpv <मान> http संस्करण सेट करें
--tlsv <मान> tls संस्करण सेट करें
--ciph <मान> क्रिप्टोग्राफ़िक एल्गोरिथम का सेट
--max-redirects <संख्या> अधिकतम रीडायरेक्ट सेट करें (डिफ़ॉल्ट: 10)
--timeout <संख्या> अधिकतम टाइमआउट सेट करें (डिफ़ॉल्ट: 15)
--hide-src-ip आउटपुट से स्रोत आईपी छिपाएँ
यह देखें।
यह प्रोजेक्ट उन सभी लोगों के लिए धन्यवाद से अस्तित्व में है जो योगदान करते हैं।
GPLv3 : http://www.gnu.org/licenses/
मुफ्त सॉफ्टवेयर, हाँ!