Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BigBountyRecon — BigBountyRecon उपकरण विभिन्न Google dorks और ओपन स्रोत उपकरणों का उपयोग करके 58 विभिन्न तकनीकों का उपयोग करता है ताकि लक्ष्य संगठन पर प्रारंभिक टोह लेने की प्रक्रिया को तेज किया जा सके। | Kitploit
उपकरण/GitHubGitHub/viralmaniar/bigbountyrecon
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणDNS और सबडोमेन गणनाजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनलर्निंग और शिक्षारेड टीमिंग
GitHubviralmaniar/bigbountyrecon

BigBountyRecon

BigBountyRecon उपकरण विभिन्न Google dorks और ओपन स्रोत उपकरणों का उपयोग करके 58 विभिन्न तकनीकों का उपयोग करता है ताकि लक्ष्य संगठन पर प्रारंभिक टोह लेने की प्रक्रिया को तेज किया जा सके।

1.6k289175 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

BigBountyRecon

BigBountyRecon उपकरण लक्ष्य संगठन पर प्रारंभिक टोही (reconnaissance) प्रक्रिया को गति देने के लिए विभिन्न Google dorks और ओपन सोर्स टूल्स का उपयोग करके 58 विभिन्न तकनीकों का उपयोग करता है। टोही किसी भी पेनिट्रेशन टेस्टिंग या बग हंटिंग प्रक्रिया में सबसे महत्वपूर्ण कदम है। यह हमलावर को लक्ष्य संगठन के बारे में कुछ प्रारंभिक ज्ञान प्रदान करता है। इसके अलावा, यह नियंत्रणों के बारे में जानकारी प्राप्त करने और लक्ष्य संगठन की सुरक्षा परिपक्वता स्तर का कुछ मोटा अनुमान लगाने में उपयोगी होगा।

इस उपकरण का उपयोग बग हंटिंग के लिए आपके सामान्य दृष्टिकोण के अतिरिक्त किया जा सकता है। इसका विचार यह है कि बिना समय निवेश किए और इन सिंटैक्स को याद किए, अपने लक्ष्य संगठन के बारे में तुरंत जांच करें और जानकारी एकत्र करें। इसके अलावा, यह आपको लक्ष्य पर कुछ त्वरित सफलताओं को खोजने की दिशा में एक दृष्टिकोण परिभाषित करने में मदद कर सकता है।

इस उपकरण के लिए कोई भी सुझाव या विचार स्वागत योग्य हैं - बस मुझे @ManiarViral पर ट्वीट करें

image

ANYRUN:

  • https://app.any.run/tasks/b31a5e6a-7ead-470e-b5e8-02fffd55f255/

तकनीकें

  1. डायरेक्टरी लिस्टिंग: आपके लक्ष्य संगठन पर Google Dork का उपयोग करके खुली निर्देशिकाएँ ढूँढना वेबसर्वर पर निर्देशिका संरचना को समझने में मदद करता है। यह संवेदनशील जानकारी प्रकट कर सकता है या सूचना प्रकटीकरण (information disclosure) की ओर ले जा सकता है।

  2. कॉन्फ़िगरेशन फ़ाइलें: अक्सर कॉन्फ़िगरेशन फ़ाइलों में संवेदनशील जानकारी जैसे हार्डकोडेड पासवर्ड, संवेदनशील ड्राइव स्थान या API टोकन होते हैं जो आपको आंतरिक संसाधनों तक विशेषाधिकार प्राप्त पहुँच प्रदान कर सकते हैं।

  3. डेटाबेस फ़ाइलें: डेटाबेस फ़ाइलें डेटा फ़ाइलें होती हैं जिनका उपयोग डेटाबेस की सामग्री को एक संरचित प्रारूप में अलग-अलग तालिकाओं और फ़ील्ड्स में एक फ़ाइल में संग्रहीत करने के लिए किया जाता है। वेब एप्लिकेशन की प्रकृति के आधार पर, ये फ़ाइलें संवेदनशील जानकारी तक पहुँच प्रदान कर सकती हैं।

  4. WordPress: WordPress PHP में लिखा गया एक ओपन-सोर्स CMS है। WordPress में वेबसाइटों को बनाने, अनुकूलित करने और बढ़ाने के लिए हजारों प्लगइन्स हैं। इन प्लगइन्स में कई कमजोरियाँ हैं। WordPress संबंधित खोजना

  5. लॉग फ़ाइलें: लॉग फ़ाइलें कभी-कभी किसी विशेष एप्लिकेशन में उपयोगकर्ताओं की गतिविधियों की विस्तृत जानकारी प्रदान करती हैं। ये फ़ाइलें सत्र कुकीज़ या अन्य प्रकार के टोकनों को देखने के लिए उपयोगी होती हैं।

  6. बैकअप और पुरानी फ़ाइलें: बैकअप फ़ाइलें महत्वपूर्ण प्रणालियों की मूल प्रतियाँ होती हैं। ये PII या संवेदनशील रिकॉर्ड तक पहुँच प्रदान करती हैं।

  7. लॉगिन पेज: आपके लक्ष्य संगठन के लॉगिन पेजों की पहचान करना अत्यंत महत्वपूर्ण है ताकि ब्रूटफोर्स प्रयास किए जा सकें या संगठन के संसाधनों तक आगे की पहुँच प्राप्त करने के लिए डिफ़ॉल्ट क्रेडेंशियल्स आज़माए जा सकें।

  8. SQL त्रुटियाँ: SQL त्रुटियाँ बैकएंड सिस्टम के बारे में संवेदनशील जानकारी लीक करती हैं। यह डेटाबेस प्रकारों पर गणना (enumeration) करने में मदद कर सकता है और यह देखने के लिए कि क्या एप्लिकेशन इनपुट सत्यापन-संबंधित हमलों जैसे SQL इंजेक्शन के लिए असुरक्षित है।

  9. Apache कॉन्फ़िग फ़ाइलें: Apache HTTP सर्वर को सादे पाठ कॉन्फ़िगरेशन फ़ाइलों में निर्देश रखकर कॉन्फ़िगर किया जाता है। मुख्य कॉन्फ़िगरेशन फ़ाइल को आमतौर पर httpd.conf कहा जाता है। इसके अलावा, Include निर्देश का उपयोग करके अन्य कॉन्फ़िगरेशन फ़ाइलें जोड़ी जा सकती हैं, और कई कॉन्फ़िगरेशन फ़ाइलों को शामिल करने के लिए वाइल्डकार्ड का उपयोग किया जा सकता है। किसी भी निर्देश को इनमें से किसी भी कॉन्फ़िगरेशन फ़ाइल में रखा जा सकता है। इन कॉन्फ़िग फ़ाइलों की प्रविष्टियों के आधार पर यह डेटाबेस कनेक्शन स्ट्रिंग्स, उपयोगकर्ता नाम और पासवर्ड, आंतरिक कार्यप्रणाली, उपयोग और संदर्भित लाइब्रेरीज़ और एप्लिकेशन का व्यावसायिक तर्क प्रकट कर सकता है।

  10. Robots.txt फ़ाइल: Robots.txt फ़ाइल वेब रोबोट्स को निर्देश देती है कि उनकी वेबसाइट पर पेजों को कैसे क्रॉल करना है। फ़ाइल की सामग्री के आधार पर, एक हमलावर छिपी हुई निर्देशिकाओं और फ़ाइलों की खोज कर सकता है।

  11. DomainEye: DomainEye एक डोमेन/होस्ट जाँच उपकरण है जिसमें सबसे बड़ा डोमेन डेटाबेस है। वे रिवर्स Whois, रिवर्स IP लुकअप, साथ ही रिवर्स NS और MX जैसी सेवाएँ प्रदान करते हैं।

  12. सार्वजनिक रूप से उजागर दस्तावेज़: ऐसे दस्तावेज़ मेटाडेटा जानकारी निकालने के लिए उपयोग किए जा सकते हैं।

  13. phpinfo(): अपने आप में phpinfo() को उजागर करना आवश्यक रूप से जोखिम नहीं है, लेकिन अन्य कमजोरियों के साथ मिलकर यह आपकी साइट से समझौता हो सकता है। इसके अतिरिक्त, मॉड्यूल संस्करण हमलावरों के लिए नई खोजी गई एक्सप्लॉइट्स का उपयोग करके एप्लिकेशन को लक्षित करना आसान बना सकते हैं।

  14. बैकडोर ढूँढना: यह वेबसाइट विरूपण या सर्वर अपहरण से संबंधित मुद्दों की पहचान करने में मदद कर सकता है। विश्वसनीय वेब एप्लिकेशन पर ओपन रिडायरेक्ट कमजोरी का शोषण करके, हमलावर पीड़ितों को फ़िशिंग पेज पर रीडायरेक्ट कर सकता है।

  15. इंस्टॉल/सेटअप फ़ाइलें: ऐसी फ़ाइलें हमलावर को लक्ष्य संगठन पर गणना करने की अनुमति देती हैं। इन फ़ाइलों का उपयोग करके एकत्र की गई जानकारी संस्करण विवरण खोजने में मदद कर सकती है, जिसका उपयोग लक्षित शोषण करने के लिए किया जा सकता है।

  16. ओपन रिडायरेक्ट: इसके साथ, हम ओपन रिडायरेक्ट से संबंधित मुद्दों के लिए विभिन्न ज्ञात मापदंडों को देखते हैं।

  17. Apache Struts RCE: RCE कमजोरी का सफलतापूर्वक शोषण करने से हमलावर मनमाने प्रोग्राम चला सकता है। यहाँ, हम ".action" या ".do" एक्सटेंशन वाली फ़ाइलों की तलाश कर रहे हैं।

  18. तृतीय पक्ष एक्सपोज़र: यहाँ हम तृतीय पक्ष साइटों जैसे Codebeautify, Codeshare और Codepen पर जानकारी के एक्सपोज़र की तलाश कर रहे हैं।

  19. सुरक्षा हेडर जाँचें: तुरंत पहचानें कि क्या लक्ष्य साइट सर्वर प्रतिक्रिया में सुरक्षा-संबंधी हेडर का उपयोग कर रही है।

  20. GitLab: GitLab पर संवेदनशील जानकारी की तुरंत जाँच करें।

  21. Pastebin प्रविष्टियाँ खोजें: Pastebin साइट पर लक्ष्य संगठन से संबंधित परिणाम दिखाता है। यह लक्ष्य संगठन से संबंधित पासवर्ड या कोई अन्य संवेदनशील जानकारी हो सकती है।

  22. LINKEDIN पर कर्मचारी: LinkedIn पर कर्मचारियों के नामों की पहचान करने से आपको पासवर्ड स्प्रेइंग हमले के समय उपयोगकर्ता नाम सूची बनाने में मदद मिल सकती है।

  23. .HTACCESS / संवेदनशील फ़ाइलें: संवेदनशील फ़ाइल एक्सपोज़र की तलाश करें। यह सर्वर गलत कॉन्फ़िगरेशन का संकेत दे सकता है।

  24. सबडोमेन खोजें: सबडोमेन आपको लक्ष्य संगठन पर हमले की सतह का विस्तार करने में मदद करता है। सबडोमेन गणना की प्रक्रिया को स्वचालित करने के लिए कई उपकरण उपलब्ध हैं।

  25. उप-सबडोमेन खोजें: Google Dork का उपयोग करके लक्ष्य संगठन पर उप-सबडोमेन की पहचान करें,

  26. WordPress संबंधित एक्सपोज़र खोजें: WordPress संबंधित एक्सपोज़र आपको संवेदनशील फ़ाइलों और फ़ोल्डरों तक पहुँच प्राप्त करने में मदद करता है।

  27. BitBucket & Atlassian: स्रोत कोड लीकेज, हार्डकोडेड क्रेडेंशियल्स और क्लाउड बुनियादी ढांचे तक पहुँच।

  28. PassiveTotal: PassiveTotal खतरे की जाँच करने के लिए एक उत्कृष्ट उपकरण है। BigBountyRecon का उपयोग करके हम PassiveTotal का उपयोग लक्ष्य जानकारी पर सबडोमेन की पहचान करने के लिए करेंगे।

  29. Stackoverflow: स्रोत कोड एक्सपोज़र या Stackoverflow पर उल्लिखित कोई भी तकनीक-विशिष्ट प्रश्न।

  30. Wayback Machine का उपयोग करके WordPress संबंधित एक्सपोज़र खोजें: WaybackMachine का उपयोग करके संग्रहित WordPress फ़ाइलों की तलाश करें।

  31. GitHub: GitHub पर संवेदनशील जानकारी की तुरंत जाँच करें।

  32. OpenBugBounty: OpenBugBounty वेबसाइट पर सार्वजनिक रूप से उजागर सुरक्षा मुद्दों की तलाश करें।

  33. Reddit: Reddit प्लेटफ़ॉर्म पर विशेष संगठन के बारे में जानकारी।

  34. Crossdomain.xml: लक्ष्य संगठन पर गलत कॉन्फ़िगर की गई crossdomain.xml फ़ाइलों की तलाश करें।

  35. ThreatCrowd: खतरों के लिए खोज इंजन, हालाँकि, हम इसका उपयोग अतिरिक्त उप-डोमेन की पहचान करने के लिए करेंगे।

  36. .git फ़ोल्डर: स्रोत कोड एक्सपोज़र। यदि सुलभ हो तो संपूर्ण रिपॉजिटरी सामग्री को डाउनलोड करना संभव है।

  37. YouTube: Youtube पर किसी भी हाल की खबर की तलाश करें।

  38. Digitalocean Spaces: Spaces एक S3-संगत ऑब्जेक्ट स्टोरेज सेवा है जो आपको बड़ी मात्रा में डेटा संग्रहीत और परोसने देती है। हम किसी भी डेटा एक्सपोज़र की तलाश करेंगे।

  39. .SWF फ़ाइल (Google): फ्लैश मर चुका है। हम Google Dorks का उपयोग करके फ्लैश .swf के पुराने संस्करणों की तलाश करेंगे जिनमें कमजोरियाँ हैं।

  40. .SWF फ़ाइल (Yandex): फ्लैश मर चुका है। हम Yandex का उपयोग करके फ्लैश .swf के पुराने संस्करणों की तलाश करेंगे जिनमें कमजोरियाँ हैं।

  41. .SWF फ़ाइल (Wayback Machine): फ्लैश मर चुका है। हम WaybackMachine का उपयोग करके फ्लैश .swf के पुराने संस्करणों की तलाश करेंगे जिनमें कमजोरियाँ हैं।

  42. Wayback Machine: पुरानी फ़ाइलों तक पहुँचने के लिए संग्रहित फ़ाइलों की तलाश करें।

  43. रिवर्स IP लुकअप: रिवर्स IP लुकअप आपको किसी भी IP पते पर होस्ट किए गए सभी डोमेन नामों की खोज करने देता है। यह आपको लक्ष्य संगठन के लिए हमले की सतह का पता लगाने में मदद करेगा।

  44. Traefik: एक ओपन-सोर्स एज राउटर के लिए एक अप्रमाणित इंटरफ़ेस की तलाश करें जो आंतरिक सेवाओं को उजागर करता है।

  45. क्लाउड स्टोरेज और बकेट: विभिन्न क्लाउड स्टोरेज के लिए Google CSE - aws, digitalocean, backblaze, wasabi, rackspace, dropbox, ibm, azure, dreamhost, linode, gcp, box, mailru

  46. s3 बकेट: खुले s3 बकेट।

  47. PublicWWW: स्रोत कोड खोज इंजन 200 मिलियन से अधिक वेब साइटों की सामग्री को अनुक्रमित करता है और एक क्वेरी इंटरफ़ेस प्रदान करता है जो कॉलर को वेब पेजों के 'HTML', 'JavaScript' और 'CSS' स्टाइल शीट कोड में कोई भी अल्फ़ान्यूमेरिक स्निपेट, हस्ताक्षर या कीवर्ड खोजने देता है।

  48. Censys (IPv4, डोमेन और प्रमाणपत्र): इंटरनेट उपकरणों को खोजने के लिए खोज इंजन। हम Censys पर विभिन्न एंडपॉइंट का उपयोग करके अतिरिक्त उप-डोमेन की तलाश करेंगे।

  49. Shodan: इंटरनेट से जुड़े उपकरणों के लिए खोज इंजन

  50. SharePoint RCE: CVE-2020-0646 SharePoint RCE से संबंधित एंडपॉइंट की तलाश करें।

  51. API एंडपॉइंट: WSDL फ़ाइलें खोजें।

  52. Gist खोज: Gist पेस्ट पर संवेदनशील जानकारी की तुरंत जाँच करें।

  53. CT लॉग: सर्टिफिकेट ट्रांसपेरेंसी (CT) एक इंटरनेट सुरक्षा मानक और डिजिटल प्रमाणपत्रों की निगरानी और ऑडिट के लिए ओपन-सोर्स फ्रेमवर्क है। हम लक्षित संगठन के लिए अतिरिक्त उप-डोमेन देखने के लिए इसका उपयोग करेंगे।

  54. पासवर्ड लीक: विभिन्न लीक में उजागर आंतरिक कर्मचारियों के सादे पाठ पासवर्ड की तलाश करें।

  55. क्या CMS: लक्षित गणना और शोषण अनुसंधान के लिए लक्ष्य संगठन द्वारा उपयोग किए जाने वाले CMS के संस्करण और प्रकार की पहचान करें।

स्क्रीनशॉट

लक्ष्य संगठन के लिए सादे पाठ पासवर्ड खोजें:

image

लक्ष्य संगठन पर सबडोमेन और अन्य रोचक जानकारी की तलाश:

image

Apache Struts से संबंधित संपत्तियाँ ढूँढना:

image

सत्यापित करना कि क्या URL में ".do" का एक्सटेंशन है:

image

इस उपकरण का उपयोग कैसे करें?

चरण1: रिलीज़ अनुभाग से फ़ाइल डाउनलोड करें: https://github.com/Viralmaniar/BigBountyRecon/releases/download/v0.1/BigBountyRecon.exe

चरण2: EXE फ़ाइल चलाएँ

चरण3: लक्ष्य डोमेन दर्ज करें

चरण4: जानकारी खोजने के लिए उपकरण में विभिन्न बटन पर क्लिक करें

चरण5: Google कैप्चा की स्थिति में बस पहेली पर क्लिक करें और आगे बढ़ें

प्रश्न?

Twitter: https://twitter.com/maniarviral
LinkedIn: https://au.linkedin.com/in/viralmaniar

Google, DuckDuckGo, Yahoo और Bing पर Dorking ऑपरेटर

तालिका से प्राप्त: https://exposingtheinvisible.org/guides/google-dorking/

यहाँ विभिन्न खोज इंजनों के लिए संभावित dorks की एक तालिका है।

योगदान और लाइसेंस

Creative Commons License
यह कार्य Creative Commons Attribution 4.0 International License के तहत लाइसेंस प्राप्त है।
योगदान करना चाहते हैं? कृपया इसे फोर्क करें और पुल अनुरोध के साथ हमसे संपर्क करें।

इस उपकरण के लिए कोई भी सुझाव या विचार स्वागत योग्य हैं - बस मुझे @ManiarViral पर ट्वीट करें

टूल डाउनलोड करें
DorkविवरणGoogleDuckDuckGoYahooBing
cache:[url]वेब पेज का संस्करण सर्च इंजन के कैश से दिखाता है।✓
related:[url]निर्दिष्ट वेब पेज के समान वेब पेज खोजता है।✓
info:[url]Google के पास वेब पेज के बारे में कुछ जानकारी प्रस्तुत करता है, जिसमें समान पेज, पेज का कैश्ड संस्करण और पेज से लिंक करने वाली साइटें शामिल हैं।✓
site:[url]केवल एक विशेष डोमेन और उसके सभी सबडोमेन के भीतर पेज खोजता है।✓✓✓✓
intitle:[text] या allintitle:[text]ऐसे पेज खोजता है जो अनुक्रमित शीर्षक टैग के भाग के रूप में एक विशिष्ट कीवर्ड शामिल करते हैं। Bing में ऑपरेटर के काम करने के लिए आपको कोलन और क्वेरी के बीच एक स्थान शामिल करना होगा।✓✓✓✓
allinurl:[text]ऐसे पेज खोजता है जो अपने अनुक्रमित URL के भाग के रूप में एक विशिष्ट कीवर्ड शामिल करते हैं।✓
meta:[text]ऐसे पेज खोजता है जिनमें मेटा टैग में विशिष्ट कीवर्ड होता है।
filetype:[file extension]विशिष्ट फ़ाइल प्रकार खोजता है।✓✓✓
intext:[text], allintext:[text], inbody:[text]पेज के टेक्स्ट की खोज करता है। Bing और Yahoo के लिए क्वेरी inbody:[text] है। DuckDuckGo के लिए क्वेरी intext:[text] है। Google के लिए intext:[text] या allintext:[text] का उपयोग किया जा सकता है।✓✓✓
inanchor:[text]लिंक एंकर टेक्स्ट खोजें✓
location:[iso code] या loc:[iso code], region:[region code]विशिष्ट क्षेत्र के लिए खोजें। Bing के लिए location:[iso code] या loc:[iso code] का उपयोग करें और DuckDuckGo के लिए region:[iso code] का उपयोग करें। एक iso लोकेशन कोड एक देश के लिए एक छोटा कोड है, उदाहरण के लिए, मिस्र eg है और USA us है। https://en.wikipedia.org/wiki/ISO_3166-1✓✓
contains:[text]उन साइटों की पहचान करता है जिनमें निर्दिष्ट फ़ाइल प्रकारों के लिंक हैं (अर्थात contains:pdf)✓
altloc:[iso code]साइट की भाषा द्वारा निर्दिष्ट स्थान के अतिरिक्त स्थान की खोज करता है (अर्थात pt-us या en-us)✓
feed:[feed type, i.e. rss]खोज शब्द से संबंधित RSS फ़ीड खोजें✓✓✓
hasfeed:[url]ऐसे वेबपेज खोजता है जिनमें आप जिस शब्द या शब्दों की क्वेरी कर रहे हैं और एक या अधिक RSS या Atom फ़ीड दोनों शामिल हैं।✓✓✓
ip:[ip address]एक विशिष्ट IP पते द्वारा होस्ट की गई साइटें खोजें✓✓
language:[language code]निर्दिष्ट भाषा में खोज शब्द से मेल खाने वाली वेबसाइटें लौटाता है✓✓
book:[title]कीवर्ड से संबंधित पुस्तक शीर्षक खोजता है✓
maps:[location]कीवर्ड से संबंधित मानचित्र खोजता है✓
linkfromdomain:[url]उन वेबसाइटों को दिखाता है जिनके लिंक निर्दिष्ट url में उल्लिखित हैं (त्रुटियों के साथ)✓