Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SwaggerSpy — स्वचालित OSINT उपकरण जो SwaggerHub API दस्तावेज़ीकरण को स्कैन करके उजागर रहस्यों, क्रेडेंशियल्स और संवेदनशील जानकारी का पता लगाने के लिए regex-आधारित पहचान का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/undeadsec/swaggerspy
OSINT (खुला स्रोत खुफिया)जानकारी एकत्र करनासीक्रेट डिटेक्शनAPI सुरक्षा
GitHubundeadsec/swaggerspy

SwaggerSpy

स्वचालित OSINT उपकरण जो SwaggerHub API दस्तावेज़ीकरण को स्कैन करके उजागर रहस्यों, क्रेडेंशियल्स और संवेदनशील जानकारी का पता लगाने के लिए regex-आधारित पहचान का उपयोग करता है।

रिपॉजिटरी देखें
317513 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SwaggerSpy

अवलोकन

SwaggerSpy एक उपकरण है जो SwaggerHub पर स्वचालित ओपन सोर्स इंटेलिजेंस (OSINT) के लिए डिज़ाइन किया गया है। इस परियोजना का उद्देश्य SwaggerHub पर दस्तावेज़ित API से खुफिया जानकारी एकत्र करने की प्रक्रिया को सुव्यवस्थित करना है, जो सुरक्षा शोधकर्ताओं, डेवलपर्स और आईटी पेशेवरों के लिए मूल्यवान अंतर्दृष्टि प्रदान करता है।

स्वैगर क्या है?

स्वैगर एक ओपन-सोर्स फ्रेमवर्क है जो डेवलपर्स को RESTful वेब सेवाओं को डिजाइन, निर्माण, दस्तावेज़ीकृत और उपभोग करने की अनुमति देता है। यह JSON या YAML प्रारूप का उपयोग करके REST API का वर्णन करने का एक मानक तरीका प्रदान करके API विकास को सरल बनाता है। स्वैगर डेवलपर्स को अपने API के लिए इंटरैक्टिव दस्तावेज़ीकरण बनाने में सक्षम बनाता है, जिससे डेवलपर्स और गैर-डेवलपर्स दोनों के लिए API को समझना और उपयोग करना आसान हो जाता है।

स्वैगरहब के बारे में

SwaggerHub स्वैगर फ्रेमवर्क का उपयोग करके API को डिजाइन, निर्माण और प्रबंधित करने के लिए एक सहयोगी मंच है। यह API दस्तावेज़ीकरण, संस्करण नियंत्रण और टीम के सदस्यों के बीच सहयोग के लिए एक केंद्रीकृत भंडार प्रदान करता है। SwaggerHub API डिजाइन और परीक्षण के लिए एक एकीकृत मंच प्रदान करके API विकास जीवनचक्र को सरल बनाता है।

स्वैगरहब पर OSINT क्यों?

SwaggerHub पर OSINT करना महत्वपूर्ण है क्योंकि डेवलपर्स, कुशल API दस्तावेज़ीकरण और साझाकरण की खोज में, अनजाने में संवेदनशील जानकारी उजागर कर सकते हैं। यहां कुछ प्रमुख कारण दिए गए हैं कि SwaggerHub पर OSINT क्यों मूल्यवान है:

  1. डेवलपर की चूक: डेवलपर्स अनजाने में SwaggerHub पर API दस्तावेज़ीकरण में रहस्य, क्रेडेंशियल या संवेदनशील जानकारी शामिल कर सकते हैं। यदि तुरंत पहचाना और संबोधित नहीं किया गया तो ये चूक सुरक्षा कमजोरियों और अनधिकृत पहुंच का कारण बन सकती हैं।

  2. सुरक्षा सर्वोत्तम अभ्यास: SwaggerHub पर OSINT सुरक्षा सर्वोत्तम प्रथाओं को लागू करने में मदद करता है। विकास जीवनचक्र में शुरुआती चरण में संभावित सुरक्षा मुद्दों की पहचान करना और उन्हें ठीक करना API की गोपनीयता और अखंडता सुनिश्चित करने के लिए आवश्यक है।

  3. डेटा लीक को रोकना: SwaggerHub को संवेदनशील जानकारी के लिए व्यवस्थित रूप से स्कैन करके, संगठन सक्रिय रूप से डेटा लीक को रोक सकते हैं। यह आज के परस्पर जुड़े डिजिटल परिदृश्य में विशेष रूप से महत्वपूर्ण है जहां API सेवाओं के बीच डेटा आदान-प्रदान में महत्वपूर्ण भूमिका निभाते हैं।

  4. जोखिम शमन: यह समझना कि डेवलपर्स API दस्तावेज़ीकरण में संवेदनशील विवरणों को हटाना या अस्पष्ट करना भूल सकते हैं, SwaggerHub पर निरंतर OSINT के महत्व को रेखांकित करता है। यह सक्रिय दृष्टिकोण महत्वपूर्ण जानकारी के अनजाने प्रदर्शन के जोखिम को कम करता है।

  5. अनुपालन और गोपनीयता: कई उद्योगों में संवेदनशील डेटा की सुरक्षा के संबंध में कड़ी अनुपालन आवश्यकताएं हैं। SwaggerHub पर OSINT सुनिश्चित करता है कि API इन नियमों का पालन करते हैं, अनुपालन की संस्कृति को बढ़ावा देते हैं और उपयोगकर्ता गोपनीयता की रक्षा करते हैं।

  6. शैक्षिक अवसर: SwaggerHub दस्तावेज़ीकरण में चूक की पहचान करना डेवलपर्स के लिए शैक्षिक अवसर प्रदान करता है। यह सुरक्षा-जागरूक मानसिकता को प्रोत्साहित करता है, जागरूकता और जिम्मेदार सूचना प्रबंधन की संस्कृति को बढ़ावा देता है।

यह पहचान कर कि डेवलपर्स अनजाने में रहस्य उजागर कर सकते हैं, SwaggerHub पर OSINT समग्र सुरक्षा रणनीति का एक अभिन्न अंग बन जाता है, संभावित खतरों से बचाता है और एक सुरक्षित API पारिस्थितिकी तंत्र को बढ़ावा देता है।

SwaggerSpy कैसे काम करता है

SwaggerSpy SwaggerHub से जानकारी प्राप्त करता है और संवेदनशील जानकारी, जैसे रहस्य और क्रेडेंशियल, के लिए API दस्तावेज़ीकरण का निरीक्षण करने के लिए नियमित अभिव्यक्तियों का उपयोग करता है।

आरंभ करना

SwaggerSpy का उपयोग करने के लिए, इन चरणों का पालन करें:

  1. स्थापना: SwaggerSpy रिपॉजिटरी को क्लोन करें और आवश्यक निर्भरताएं स्थापित करें।
root@kitploit:~
git clone https://github.com/UndeadSec/SwaggerSpy.git
cd SwaggerSpy
pip install -r requirements.txt
  1. उपयोग: लक्ष्य खोज शब्दों (डोमेन के साथ अधिक सटीक) के साथ SwaggerSpy चलाएं।
root@kitploit:~
python swaggerspy.py searchterm
  1. परिणाम: SwaggerSpy API, एंडपॉइंट और रहस्यों के बारे में जानकारी सहित OSINT निष्कर्षों वाली एक रिपोर्ट तैयार करेगा।

अस्वीकरण

SwaggerSpy केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि इस उपकरण का उनका उपयोग लागू कानूनों और विनियमों का अनुपालन करता है।

योगदान

SwaggerSpy में योगदान का स्वागत है! इस उपकरण को बेहतर बनाने में मदद करने के लिए बेझिझक मुद्दे, सुविधा अनुरोध या पुल अनुरोध सबमिट करें।

लेखक के बारे में

SwaggerSpy एलिसन मोरेटो (UndeadSec) द्वारा विकसित और अनुरक्षित है

मैं एक भावुक साइबर खतरा खुफिया पेशेवर हूं जो अंतर्दृष्टि साझा करना और साइबर सुरक्षा उपकरण तैयार करना पसंद करता है।

मुझे फॉलो करने पर विचार करें:

LinkedIn X GitHub

करने के लिए कार्य

नियमित अभिव्यक्तियों में वृद्धि

  • मौजूदा नियमित अभिव्यक्तियों की समीक्षा करें और सुधारें।
  • सुनिश्चित करें कि नियमित अभिव्यक्तियां सर्वोत्तम प्रथाओं का पालन करती हैं।
  • रीजेक्स पैटर्न में किसी भी संभावित अनुकूलन की जांच करें।
  • सटीकता के लिए विभिन्न इनपुट परिदृश्यों के साथ नियमित अभिव्यक्तियों का परीक्षण करें।
  • बेहतर समझ के लिए किसी भी जटिल या गैर-तुच्छ रीजेक्स पैटर्न का दस्तावेज़ीकरण करें।
  • जटिल पैटर्न को मॉड्यूलराइज़ या तोड़ने के अवसरों का पता लगाएं।
  • नवीनतम विशिष्टताओं या आवश्यकताओं के विरुद्ध नियमित अभिव्यक्तियों को सत्यापित करें।
  • नियमित अभिव्यक्तियों में किए गए किसी भी बदलाव को दर्शाने के लिए दस्तावेज़ीकरण अपडेट करें।

लाइसेंस

SwaggerSpy MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

धन्यवाद

परियोजना प्रेरणा प्रदान करने के लिए @Liodeus को विशेष धन्यवाद swaggerHole के माध्यम से।

टूल डाउनलोड करें