Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XnlReveal — रिफ्लेक्टेड क्वेरी पैरामीटर्स के लिए अलर्ट दिखाने, वर्तमान पथ के लिए वेबैक आर्काइव लिंक दिखाने, छिपे हुए तत्वों को दिखाने और अक्षम तत्वों को सक्षम करने के लिए एक Chrome/Firefox ब्राउज़र एक्सटेंशन। | Kitploit
उपकरण/GitHubGitHub/xnl-h4ck3r/xnlreveal
OSINT (खुला स्रोत खुफिया)वेब भेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubxnl-h4ck3r/xnlreveal

XnlReveal

रिफ्लेक्टेड क्वेरी पैरामीटर्स के लिए अलर्ट दिखाने, वर्तमान पथ के लिए वेबैक आर्काइव लिंक दिखाने, छिपे हुए तत्वों को दिखाने और अक्षम तत्वों को सक्षम करने के लिए एक Chrome/Firefox ब्राउज़र एक्सटेंशन।

रिपॉजिटरी देखें
45162205 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय - v4.5

यह एक Chrome/Firefox एक्सटेंशन है जो निम्नलिखित कर सकता है:

  • उन होस्ट्स के लिए जो स्कोप में हैं:
    • किसी भी क्वेरी पैरामीटर के लिए अलर्ट दिखाएं जो रिफ्लेक्ट होते हैं (और "sus" पैरामीटर की पहचान करें)।
    • वैकल्पिक रूप से जाँचें कि क्या वर्ण '," और < बिना एन्कोड किए रिफ्लेक्ट होते हैं।
    • रिफ्लेक्ट हुए पैरामीटरों का विवरण ब्राउज़र DevTools Xnl Reveal टैब में लिखें।
    • रिफ्लेक्ट हुए पैरामीटरों का विवरण उपयोगकर्ता के क्लिपबोर्ड पर कॉपी करें।
    • विज़िट किए गए पथ के लिए Wayback Archive endpoints (1000 तक) दिखाएं (ब्राउज़र DevTools Xnl Reveal टैब में)।
    • पेज पर छिपे हुए तत्वों को दिखाएं।
    • पेज पर अक्षम किए गए तत्वों को सक्षम करें।
  • एक संदर्भ मेनू प्रदान करें (चाहे एक्सटेंशन सक्रिय हो या होस्ट स्कोप में हो) जो निम्न के लिए हो:
    • वर्तमान डोमेन के लिए Wayback endpoints दिखाने हेतु एक नया टैब खोलें।
    • पेज पर छिपे हुए किसी भी तत्व को दिखाएं (भले ही एक्सटेंशन स्वचालित रूप से ऐसा करने के लिए सक्षम न हो)।
    • पेज पर किसी भी अक्षम तत्व को सक्षम करें (भले ही एक्सटेंशन स्वचालित रूप से ऐसा करने के लिए सक्षम न हो)।
    • वर्तमान पेज का Google Cache संस्करण दिखाने के लिए एक नया टैब खोलें।
    • वर्तमान डोमेन के लिए FOFA खोज परिणाम दिखाने के लिए एक नया टैब खोलें।
    • एक नए टैब में पेज की सामग्री से एक शब्द सूची बनाएं (फिलहाल केवल Chrome संस्करण में ही उपलब्ध)।
    • वर्तमान डोमेन को व्हाइटलिस्ट/ब्लैकलिस्ट में जोड़ें/हटाएं।
  • यदि Wayback CDX Server API उपलब्ध नहीं है तो दृश्य रूप से संकेत दें (चाहे एक्सटेंशन सक्रिय हो या नहीं)।

रिफ्लेक्ट हुए पैरामीटरों के लिए अलर्ट दिखाने की क्षमता @renniepak की टिप्पणी से प्रेरित थी, जो Critical Thinking - Bug Bounty Podcast के एपिसोड 42 में दी गई थी, जहाँ उन्होंने बताया था कि उनके पास अपना खुद का ब्राउज़र एक्सटेंशन था जो उन्हें किसी भी रिफ्लेक्शन के बारे में सूचित करता था।

मिले हुए रिफ्लेक्ट पैरामीटरों की संख्या एक्सटेंशन आइकन पर हरे बैज द्वारा दिखाई जाती है। हालाँकि, यदि रिफ्लेक्ट हुए पैरामीटर नामों में से कोई भी "sus" पैरामीटर अनुसंधान @Jhaddix और @G0LDEN_infosec द्वारा में वर्णित श्रेणियों में है, तो बैज लाल हो जाएगा। यदि कोई "sus" पैरामीटर हैं, तो श्रेणियाँ भी DevTools Xnl Reveal टैब, अलर्ट बॉक्स और क्लिपबोर्ड पर आउटपुट में दिखाई जाएँगी, जैसे boringParameter, query [XSS], path [LFI/RFI | SSRF | XSS] (यह मेरे GAP Burp Extension में "sus" पैरामीटर पहचान के समान है)।

छिपे हुए तत्वों को दिखाने और अक्षम तत्वों को सक्षम करने की क्षमता Critical Thinking - Bug Bounty Podcast द्वारा किए गए इस Tweet से प्रेरित थी और मैंने इसे शुरुआत में ब्राउज़र बुकमार्क के रूप में बनाया था।

एक्सटेंशन आइकन सामान्यतः काले बैकग्राउंड के साथ दिखाया जाता है , लेकिन यदि आइकन लाल बैकग्राउंड के साथ दिखाई देता है , तो यह संकेत देता है कि Wayback CDX Server API संभवतः अनुपलब्ध है। भले ही मुख्य सुविधाएँ अक्षम हों, एक्सटेंशन हर 10 मिनट में API की स्थिति की जाँच करेगा।
महत्वपूर्ण: जब आप Wayback archive से URLs प्राप्त करने के लिए waymore, waybackurls या gau जैसे टूल का उपयोग करते हैं, तो यह CDX Server API का उपयोग करता है। यदि API डाउन है, तो आपको Wayback Machine से कोई डेटा नहीं मिलेगा, केवल अन्य स्रोतों से मिलेगा। साथ ही, केवल waymore ही आपको बताएगा कि कोई समस्या थी।

इंस्टॉलेशन

इस रिपॉजिटरी को अपनी मशीन पर क्लोन करें और फिर नीचे दिए गए निर्देशों का पालन करें, यह इस बात पर निर्भर करता है कि आप Chrome या Firefox ब्राउज़र पर इंस्टॉल करना चाहते हैं:

Chrome

  1. Chrome में एक्सटेंशन मैनेजर खोलने के लिए निम्न का पालन करें: कबाब मेनू (तीन लंबवत बिंदु) -> एक्सटेंशन -> एक्सटेंशन प्रबंधित करें

  2. यदि डेवलपर मोड चालू नहीं है, तो ऊपर दाईं ओर के टॉगल पर क्लिक करके इसे चालू करें।

  3. अब ऊपर बाईं ओर Load unpacked बटन पर क्लिक करें।

  4. उस निर्देशिका पर जाएँ जहाँ आपके पास Xnl Reveal फ़ोल्डर है और उसे चुनें।

  5. एक्सटेंशन अब लोड हो गया है। आप टूलबार में एक्सटेंशन आइकन पर क्लिक कर सकते हैं, और फिर Xnl Reveal को अपने टूलबार पर पिन करने के लिए पिन आइकन पर क्लिक करें।

Firefox

महत्वपूर्ण: Firefox एक्सटेंशन के साथ, आपको हर बार Firefox खोलने पर इसे लोड करना होगा। दुर्भाग्य से, इसे रोकने के लिए मैं इसे Firefox स्टोर में नहीं जोड़ सकता, क्योंकि ऐसा करने के लिए Manifest v3 आवश्यक है। Xnl Reveal को Manifest v2 का उपयोग करना पड़ता है (जब तक कि कोई और इसे समझ न ले, क्योंकि मैं नहीं समझ सका) जिसमें कम सुरक्षा प्रतिबंध हैं जिससे यह काम कर पाता है।

  1. एक नए ब्राउज़र टैब में about:debugging पर जाएँ।

  2. पेज के बाईं ओर This Firefox शीर्षक पर क्लिक करें।

  3. Temporary Extensions शीर्षक के अंतर्गत Load Temporary Add-on... बटन पर क्लिक करें।

  4. डाउनलोड की गई रिपॉजिटरी से Firefox फ़ोल्डर पर जाएँ और कोई भी फ़ाइल चुनें, फिर Open पर क्लिक करें।

  5. एक्सटेंशन अब लोड हो गया है। आप टूलबार में एक्सटेंशन आइकन पर क्लिक कर सकते हैं, फिर सेटिंग्स कॉग आइकन पर क्लिक करें, और Pin to Toolbar चुनें।

सेटिंग्स

ऑप्शन पेज

  • Chrome: यदि आप टूलबार में Xnl Reveal लोगो पर राइट क्लिक करते हैं और Options चुनते हैं, तो आपको Options पेज पर ले जाया जाएगा।
  • Firefox: यदि आप टूलबार में Xnl Reveal लोगो पर राइट क्लिक करते हैं और Manage Extension चुनते हैं, फिर Options पेज देखने के लिए Options टैब पर क्लिक करें।

आपके पास निम्नलिखित विकल्प हैं:

  • Canary token - जब क्वेरी पैरामीटरों के रिफ्लेक्शन का परीक्षण करने के लिए अनुरोध किए जाते हैं, तो यह पैरामीटर का वह मान होता है जिसका उपयोग और जाँच की जाती है।
  • Check for reflection of ' " < - जब क्वेरी पैरामीटरों के रिफ्लेक्शन का परीक्षण करने के लिए अनुरोध किए जाते हैं, तो स्ट्रिंग '",xnl को Canary token के अंत में जोड़ा जाता है। यदि इनमें से कोई भी वर्ण बिना एन्कोड किए रिफ्लेक्ट होता है, तो यह भी रिपोर्ट किया जाएगा। यदि उन वर्णों को पास करने से Canary token बिल्कुल रिफ्लेक्ट नहीं होता (शायद कोई WAF < को ब्लॉक करता है), तो केवल Canary token के साथ एक और अनुरोध किया जाएगा।
  • Show alert box for reflections - यदि यह चुना गया है, और Popup मेनू पर Show query parameter reflections चुना गया है (नीचे देखें), तो एक ब्राउज़र अलर्ट बॉक्स दिखाया जाएगा जिसमें किसी भी रिफ्लेक्ट होने वाले क्वेरी पैरामीटर का विवरण होगा।
  • Copy reflection text to clipboard - यदि यह चुना गया है, और Popup मेनू पर Show query parameter reflections चुना गया है (नीचे देखें), जब पैरामीटर रिफ्लेक्शन पाए जाते हैं, तो विवरण उपयोगकर्ता के क्लिपबोर्ड पर रखे जाते हैं और साथ ही DevTools Xnl Reveal टैब में लिखे जाते हैं (और अनुरोध करने पर अलर्ट बॉक्स पर भी)। इसका मतलब है कि जैसे ही आप अलर्ट बॉक्स या DevTools टैब में विवरण देखते हैं, आप अपने नोट्स पर जाकर विवरण तुरंत पेस्ट कर सकते हैं। महत्वपूर्ण: ब्राउज़र क्लिपबोर्ड के साथ इंटरैक्ट करने के लिए साइट की अनुमति माँग सकता है। इस कार्यक्षमता का उपयोग करने के लिए आपको इसे स्वीकार करना होगा।
  • Param blacklist - यह पैरामीटर नामों की एक अल्पविराम से अलग की गई सूची है (जैसे param1,param2) जिन्हें आप यह जाँचने के लिए कैनरी टोकन से प्रतिस्थापित नहीं करना चाहते कि वे रिफ्लेक्ट होते हैं या नहीं। इसका उपयोग तब किया जा सकता है जब कुछ पैरामीटरों का परीक्षण करने से समस्याएँ उत्पन्न होती हैं, जैसे आपको लॉग आउट कर देना।
टूल डाउनलोड करें