Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GAP-Burp-Extension — बर्प एक्सटेंशन जो संभावित एंडपॉइंट्स, पैरामीटर्स खोजने और एक कस्टम टार्गेट वर्डलिस्ट जेनरेट करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/xnl-h4ck3r/gap-burp-extension
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubxnl-h4ck3r/gap-burp-extension

GAP-Burp-Extension

बर्प एक्सटेंशन जो संभावित एंडपॉइंट्स, पैरामीटर्स खोजने और एक कस्टम टार्गेट वर्डलिस्ट जेनरेट करने के लिए है।

रिपॉजिटरी देखें
1.5k1597 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय - v6.3

यह Burp के लिए मूल getAllParams एक्सटेंशन का एक विकास है। यह न केवल आपके लिए जाँच करने के लिए अधिक संभावित पैरामीटर ढूंढता है, बल्कि इन पैरामीटरों को आज़माने के लिए संभावित लिंक भी ढूंढता है, और फ़ज़िंग के लिए एक लक्ष्य-विशिष्ट शब्द सूची तैयार करता है। पूरा सहायता दस्तावेज़ यहाँ या GAP टैब पर सहायता आइकन से पाया जा सकता है।

संक्षिप्त सारांश

स्थापना

  1. Jython आधिकारिक साइट पर जाएं, और नवीनतम स्टैंडअलोन JAR फ़ाइल डाउनलोड करें, उदा. jython-standalone-2.7.4.jar।
  2. Burp खोलें, Extensions -> Extension Settings -> Python Environment पर जाएं, Jython standalone JAR file का स्थान और मॉड्यूल लोड करने के लिए फ़ोल्डर उस निर्देशिका पर सेट करें जहाँ Jython JAR फ़ाइल सहेजी गई थी।
  3. कमांड लाइन पर, उस निर्देशिका पर जाएं जहाँ jar फ़ाइल है और java -jar jython-standalone-2.7.4.jar -m ensurepip चलाएं।
  4. इस प्रोजेक्ट से GAP.py और requirements.txt डाउनलोड करें और उसी निर्देशिका में रखें।
  5. java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txt चलाकर Jython मॉड्यूल स्थापित करें।
  6. Extensions -> Installed पर जाएं और Burp Extensions के अंतर्गत Add पर क्लिक करें।
  7. Extension type को Python चुनें और GAP.py फ़ाइल चुनें।

उपयोग

  1. बस अपने Burp scope में एक लक्ष्य (या कई लक्ष्य) चुनें, या केवल एक सबफ़ोल्डर या एंडपॉइंट, और एक्सटेंशन GAP चुनें:

या आप किसी अन्य संदर्भ में अनुरोध या प्रतिक्रिया पर राइट क्लिक कर सकते हैं और Extensions मेनू से GAP चुन सकते हैं।

  1. फिर परिणाम देखने के लिए GAP टैब पर जाएं:

महत्वपूर्ण नोट्स

यदि आपको किसी एक मोड की आवश्यकता नहीं है, तो इसे अनचेक करें क्योंकि परिणाम तेज़ होंगे।

यदि आप Site Map दृश्य से एक या अधिक लक्ष्यों के लिए GAP चलाते हैं, तो उन्हें विस्तारित न रखें जब आप GAP चलाएं... दुर्भाग्य से यह इसे बहुत धीमा कर सकता है। यह अधिक कुशल होगा यदि आप एक बार में Site Map दृश्य में एक या दो लक्ष्य के लिए चलाते हैं, क्योंकि बड़ी परियोजनाएं बहुत अधिक संसाधनों का उपभोग कर सकती हैं। साथ ही, यदि आप Site Map से चलाते हैं, तो इसे चलाने से पहले सुनिश्चित करें कि Burp में सही Scope सेट है।

यदि आप एक या अधिक विशिष्ट अनुरोधों पर GAP चलाना चाहते हैं, तो उन्हें Site Map ट्री व्यू से चुनें नहीं। यदि संभव हो तो Site Map सामग्री दृश्य से, या प्रॉक्सी इतिहास से इसे चलाना बहुत तेज़ होगा।

सभी स्क्रीन रिज़ॉल्यूशन और फ़ॉन्ट आकारों के लिए सभी नियंत्रण प्रदर्शित करने के लिए GAP को डिज़ाइन करना कठिन है। मैंने सबसे सामान्य सेटअप से निपटने का प्रयास किया है, लेकिन यदि आप पाते हैं कि आप सभी नियंत्रण नहीं देख सकते हैं, तो आप Ctrl बटन दबाकर रख सकते हैं और अधिक स्थान बनाने के लिए GAP लोगो हेडर इमेज पर क्लिक कर सकते हैं।

Words मोड beautifulsoup4 लाइब्रेरी का उपयोग करता है और यह काफी धीमा हो सकता है, इसलिए धैर्य रखें!

गहन निर्देश

नीचे GAP Burp एक्सटेंशन पर एक गहन नज़र है, इसे सफलतापूर्वक स्थापित करने से लेकर सभी सुविधाओं की व्याख्या करने तक।

नोट: यह वीडियो 16 जुलाई 2023 का है और v3.X का अन्वेषण करता है, इसलिए इसके बाद जोड़ी गई कोई भी सुविधा प्रदर्शित नहीं हो सकती है।

GAP Burp Extension

कार्य सूची

  • अनुरोध से संभावित पैरामीटर प्राप्त करें जिन्हें Burp स्वयं पहचान नहीं पाता, जैसे XML, graphql, आदि।
  • लिंक खोजने वाले रेगुलर एक्सप्रेशन में सुधार करें ताकि 'catastrophic backtracking' या टाइमआउट समाप्त हो सके यदि ऐसा होता है।
  • यदि मैं प्रदर्शन को वास्तव में खराब न करने का कोई तरीका ढूंढ सकता हूं, तो उठाए गए Sus पैरामीटर मुद्दों में अनुरोध/प्रतिक्रिया मार्कर शामिल करें।
  • अन्य आकार के डिस्प्ले और फ़ॉन्ट आकारों से बेहतर तरीके से निपटें ताकि सभी नियंत्रण दृश्यमान हों।
  • यदि कई Site Map ट्री लक्ष्य चुने गए हैं, तो फ़ाइलों को अधिक कुशलता से लिखें। कुछ मामलों में इसमें बहुत समय लग सकता है।
  • beautifulsoup4 के विकल्प का उपयोग करें जो Words के लिए प्रतिक्रियाओं को पार्स करने में तेज़ हो।

शुभकामनाएँ और शिकार मंगलमय हो! यदि आप वास्तव में इस टूल (या किसी अन्य) से प्यार करते हैं, या उन्होंने आपको एक शानदार बाउंटी खोजने में मदद की, तो मुझे एक कॉफ़ी खरीदने पर विचार करें! ☕ (मुझे कैफीन की आवश्यकता है!)

🤘 /XNL-h4ck3r

Buy Me a Coffee at ko-fi.com

टूल डाउनलोड करें