Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
porch-pirate — Porch Pirate सबसे व्यापक Postman recon / OSINT क्लाइंट और फ्रेमवर्क है जो वर्कस्पेस, कलेक्शंस, रिक्वेस्ट, उपयोगकर्ताओं और टीमों में किए गए API एंडपॉइंट्स और सीक्रेट्स की स्वचालित खोज और शोषण को सुविधाजनक बनाता है। Porch Pirate को एक क्लाइंट के रूप में उपयोग किया जा सकता है या आपके अपने अनुप्रयोगों में शामिल किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/watchdogsecurity/porch-pirate
OSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनAPI सुरक्षा
GitHubwatchdogsecurity/porch-pirate

porch-pirate

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Porch Pirate सबसे व्यापक Postman recon / OSINT क्लाइंट और फ्रेमवर्क है जो वर्कस्पेस, कलेक्शंस, रिक्वेस्ट, उपयोगकर्ताओं और टीमों में किए गए API एंडपॉइंट्स और सीक्रेट्स की स्वचालित खोज और शोषण को सुविधाजनक बनाता है। Porch Pirate को एक क्लाइंट के रूप में उपयोग किया जा सकता है या आपके अपने अनुप्रयोगों में शामिल किया जा सकता है।

रिपॉजिटरी देखेंवेबसाइट
466582 साल पहलेKitploit द्वारा समीक्षित
साझा करें

पोर्च पाइरेट

पोर्च पाइरेट एक उपकरण के रूप में शुरू हुआ जो पोस्टमैन के रहस्यों को जल्दी से उजागर करने के लिए था, और धीरे-धीरे पोस्टमैन के लिए एक बहुउद्देशीय टोही / OSINT ढांचे में विकसित होना शुरू हो गया है। जबकि मौजूदा उपकरण अवधारणा के प्रमाण हैं, वे केवल बहुत विशिष्ट कीवर्ड को "रहस्य" के रूप में पहचानने का प्रयास करते हैं, और बहुत सीमित स्थानों में, रहस्यों से परे टोही पर कोई विचार नहीं करते हैं। हमने महसूस किया कि हमें ऐसी क्षमताओं की आवश्यकता थी जो "रहस्य-अज्ञेयवादी" हों, और झूठी-सकारात्मकताओं को कैप्चर करने के लिए पर्याप्त लचीलापन हो जो अभी भी आक्रामक मूल्य प्रदान करते हैं।

पोर्च पाइरेट सार्वजनिक रूप से सुलभ पोस्टमैन संस्थाओं से संवेदनशील परिणामों (वैश्विक रहस्य, अद्वितीय हेडर, एंडपॉइंट, क्वेरी पैरामीटर, प्राधिकरण, आदि) को गिनता और प्रस्तुत करता है, जैसे:

  • कार्यक्षेत्र
  • संग्रह
  • अनुरोध
  • उपयोगकर्ता
  • टीमें

इंस्टॉलेशन

root@kitploit:~
python3 -m pip install porch-pirate

क्लाइंट का उपयोग करना

पोर्च पाइरेट क्लाइंट का उपयोग सार्वजनिक पोस्टमैन संस्थाओं पर त्वरित और सरल तरीके से लगभग पूरी तरह से समीक्षा करने के लिए किया जा सकता है। कुछ इच्छित कार्यप्रवाह और विशेष कीवर्ड हैं जिनका उपयोग आमतौर पर परिणामों को अधिकतम करने के लिए किया जा सकता है। ये पद्धतियाँ हमारे ब्लॉग पर पाई जा सकती हैं: पोर्च पाइरेट के साथ पोस्टमैन को लूटना।

पोर्च पाइरेट संग्रह, कार्यक्षेत्र या उपयोगकर्ताओं पर किए जाने वाले निम्नलिखित तर्कों का समर्थन करता है।

  • --globals
  • --collections
  • --requests
  • --urls
  • --dump
  • --raw
  • --curl

सरल खोज

root@kitploit:~
porch-pirate -s "coca-cola.com"

कार्यक्षेत्र ग्लोबल्स प्राप्त करें

डिफ़ॉल्ट रूप से, पोर्च पाइरेट सभी सक्रिय और निष्क्रिय वातावरणों से ग्लोबल्स प्रदर्शित करेगा यदि वे कार्यक्षेत्र में परिभाषित हैं। कार्यक्षेत्र के ग्लोबल्स और अन्य जानकारी निकालने के लिए कार्यक्षेत्र आईडी (एक सरल खोज या स्वचालित खोज डंप करके पाई गई) के साथ -w तर्क प्रदान करें।

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8

कार्यक्षेत्र डंप करें

जब एक सरल खोज के साथ कोई दिलचस्प परिणाम मिलता है, तो हम कार्यक्षेत्र आईडी को -w तर्क के साथ --dump कमांड के साथ प्रदान कर सकते हैं ताकि कार्यक्षेत्र और उसके संग्रह से जानकारी निकालना शुरू किया जा सके।

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --dump

स्वचालित खोज और ग्लोबल्स निष्कर्षण

पोर्च पाइरेट को --globals तर्क के बाद एक सरल खोज शब्द प्रदान किया जा सकता है। पोर्च पाइरेट सरल खोज में खोजे गए परिणामों से जुड़े सभी प्रासंगिक कार्यक्षेत्रों को डंप करेगा, लेकिन केवल तभी जब ग्लोबल्स परिभाषित हों। यह संभावित दिलचस्प कार्यक्षेत्रों की त्वरित पहचान करने के लिए विशेष रूप से उपयोगी है जिनमें और खुदाई की जा सके।

root@kitploit:~
porch-pirate -s "shopify" --globals

स्वचालित खोज डंप

पोर्च पाइरेट को --dump तर्क के बाद एक सरल खोज शब्द प्रदान किया जा सकता है। पोर्च पाइरेट सरल खोज में खोजे गए परिणामों से जुड़े सभी प्रासंगिक कार्यक्षेत्रों और संग्रहों को डंप करेगा। यह संभावित दिलचस्प परिणामों को जल्दी से छानने के लिए विशेष रूप से उपयोगी है।

root@kitploit:~
porch-pirate -s "coca-cola.com" --dump

कार्यक्षेत्र से URL निकालें

पोर्च पाइरेट का उपयोग करने का एक विशेष रूप से उपयोगी तरीका एक कार्यक्षेत्र से सभी URL निकालना और उन्हें फ़ज़िंग के लिए किसी अन्य उपकरण में निर्यात करना है।

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --urls

स्वचालित URL निष्कर्षण

पोर्च पाइरेट एक सरल खोज शब्द से संबंधित कार्यक्षेत्रों और उनके संग्रहों से सभी URL को पुनरावर्ती रूप से निकालेगा।

root@kitploit:~
porch-pirate -s "coca-cola.com" --urls

कार्यक्षेत्र में संग्रह दिखाएँ

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --collections

कार्यक्षेत्र अनुरोध दिखाएँ

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --requests

कच्चा JSON दिखाएँ

root@kitploit:~
porch-pirate -w abd6bded-ac31-4dd5-87d6-aa4a399071b8 --raw

इकाई जानकारी दिखाएँ

root@kitploit:~
porch-pirate -w WORKSPACE_ID
root@kitploit:~
porch-pirate -c COLLECTION_ID
root@kitploit:~
porch-pirate -r REQUEST_ID
root@kitploit:~
porch-pirate -u USERNAME/TEAMNAME

अनुरोध को Curl में बदलें

पोर्च पाइरेट आसान परीक्षण के लिए अनुरोध आईडी प्रदान किए जाने पर curl अनुरोध बना सकता है।

root@kitploit:~
porch-pirate -r 11055256-b1529390-18d2-4dce-812f-ee4d33bffd38 --curl

प्रॉक्सी का उपयोग करें

root@kitploit:~
porch-pirate -s coca-cola.com --proxy 127.0.0.1:8080

लाइब्रेरी के रूप में उपयोग करना

खोज

root@kitploit:~
p = porchpirate()
print(p.search('coca-cola.com'))

कार्यक्षेत्र संग्रह प्राप्त करें

root@kitploit:~
p = porchpirate()
print(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

कार्यक्षेत्र डंप करना

root@kitploit:~
p = porchpirate()
collections = json.loads(p.collections('4127fdda-08be-4f34-af0e-a8bdc06efaba'))
for collection in collections['data']: 
    requests = collection['requests']
    for r in requests:
        request_data = p.request(r['id'])
        print(request_data)

कार्यक्षेत्र के ग्लोबल्स प्राप्त करना

root@kitploit:~
p = porchpirate()
print(p.workspace_globals('4127fdda-08be-4f34-af0e-a8bdc06efaba'))

अन्य उदाहरण

लाइब्रेरी उपयोग के अन्य उदाहरण examples निर्देशिका में पाए जा सकते हैं, जिसमें निम्नलिखित उदाहरण हैं:

  • dump_workspace.py
  • format_search_results.py
  • format_workspace_collections.py
  • format_workspace_globals.py
  • get_collection.py
  • get_collections.py
  • get_profile.py
  • get_request.py
  • get_statistics.py
  • get_team.py
  • get_user.py
  • get_workspace.py
  • recursive_globals_from_search.py
टूल डाउनलोड करें
  • request_to_curl.py
  • search.py
  • search_by_page.py
  • workspace_collections.py