
Guardian एक प्रोडक्शन-रेडी AI-संचालित पेनिट्रेशन टेस्टिंग ऑटोमेशन CLI टूल है जो Google Gemini और LangChain का उपयोग करके बुद्धिमान, चरण-दर-चरण पेनिट्रेशन टेस्टिंग वर्कफ़्लो को व्यवस्थित करता है, जबकि एथिकल हैकिंग मानकों को बनाए रखता है।
गार्जियन एक एंटरप्राइज़-ग्रेड AI-संचालित पेनिट्रेशन टेस्टिंग ऑटोमेशन फ्रेमवर्क है जो कई AI प्रदाताओं (OpenAI GPT-4, Claude, Google Gemini, OpenRouter, Requesty) को युद्ध-परीक्षित सुरक्षा उपकरणों के साथ जोड़ता है ताकि बुद्धिमान, अनुकूली सुरक्षा मूल्यांकन व्यापक साक्ष्य कैप्चर के साथ प्रदान किया जा सके।
विशेषताएं • स्थापना • त्वरित प्रारंभ • दस्तावेज़ीकरण • योगदान
गार्जियन विशेष रूप से अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए डिज़ाइन किया गया है।
किसी भी सिस्टम का परीक्षण करने से पहले स्पष्ट लिखित अनुमति प्राप्त करना आपकी पूरी जिम्मेदारी है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच कंप्यूटर फ्रॉड एंड एब्यूज एक्ट (CFAA), GDPR, और समकक्ष अंतर्राष्ट्रीय कानूनों सहित कानूनों के तहत अवैध है।
गार्जियन का उपयोग करके, आप सहमत हैं कि इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है।
[project.entry-points."guardian.providers"] के माध्यम से शिप करते हैं — कोई फोर्क आवश्यक नहींthink_deeply स्वैप-एंड-रिस्टोर — बड़ा मॉडल सोचता है, छोटा मॉडल निर्णय करता है, ~10x लागत में कमी10 श्रेणियों में 50 एकीकृत सुरक्षा उपकरण:
execution_id के माध्यम से अपने स्रोत टूल निष्पादन से जुड़ा हुआ हैsession_<id>.json --resume सक्षम करता हैdepends_on वाले चरण max_parallel_tools तक समानांतर चलते हैंparameters: {key: "{{ <id>.parsed.alive_hosts }}"} पिछले चरण के परिणामों के विरुद्ध हल होता हैwhen: खंड पिछले आउटपुट पर निष्पादन को रोकते हैं--resume अंतिम पूर्ण चरण के बाद उठाता हैagent: debate | visual | analystsecurity-severity शामिल है, execution_id से डीडुप fingerprintsguardian report --export sarif --export defectdojo --export slack<UNTRUSTED_TOOL_OUTPUT> डिलीमीटर + ANSI स्ट्रिप के माध्यम से लपेटे गएasyncio सबप्रोसेस के माध्यम से टूल निष्पादन; एजेंट एसिंक्रोनस--help 500ms से कम रहता हैयदि स्थापित हैं तो गार्जियन बुद्धिमानी से इन उपकरणों का उपयोग कर सकता है:
नोट: गार्जियन बाहरी उपकरणों के बिना काम करता है लेकिन सीमित स्कैनिंग क्षमताओं के साथ। AI उपलब्ध उपकरणों के आधार पर अनुकूलन करेगा।
git clone https://github.com/zakirkun/guardian-cli.git cd guardian-cli
### चरण 2: Python वातावरण सेट अप करें
**Linux/macOS:**```bash
python3 -m venv venv
source venv/bin/activate
pip install -e .
Windows:```powershell python -m venv venv .\venv\Scripts\activate pip install -e .
### चरण 3: AI प्रदाता कॉन्फ़िगर करें
Guardian कई AI प्रदाताओं का समर्थन करता है। अपने पसंदीदा प्रदाता को `config/guardian.yaml` में कॉन्फ़िगर करें:```yaml
# config/guardian.yaml
ai:
# Choose your provider: openai, claude, gemini, openrouter, or requesty
provider: openai
# OpenAI Configuration (recommended)
openai:
model: gpt-4o
api_key: sk-your-api-key-here # Or set OPENAI_API_KEY env var
# Claude Configuration
claude:
model: claude-3-5-sonnet-20241022
api_key: null # Or set ANTHROPIC_API_KEY env var
# Gemini Configuration
gemini:
model: gemini-2.5-pro
api_key: null # Or set GOOGLE_API_KEY env var
# OpenRouter Configuration
openrouter:
model: anthropic/claude-3.5-sonnet
api_key: null # Or set OPENROUTER_API_KEY env var
# Requesty Configuration (OpenAI-compatible gateway)
requesty:
model: openai/gpt-4o-mini
api_key: null # Or set REQUESTY_API_KEY env var
या पर्यावरण चर का उपयोग करें:```bash
export OPENAI_API_KEY="sk-your-key-here" export ANTHROPIC_API_KEY="sk-ant-your-key-here" export GOOGLE_API_KEY="your-gemini-key" export OPENROUTER_API_KEY="your-router-key" export REQUESTY_API_KEY="your-requesty-key"
$env:OPENAI_API_KEY="sk-your-key-here" $env:ANTHROPIC_API_KEY="sk-ant-your-key-here"
### चरण 4: कॉन्फ़िगरेशन प्रारंभ करें```bash
# Verify installation
python -m cli.main --help
# Check AI provider status
python -m cli.main models
python -m cli.main workflow list
python -m cli.main models
python -m cli.main workflow run --name web_pentest --target example.com --provider openai
### उपयोग परिदृश्यों के उदाहरण
#### 1. त्वरित वेब एप्लिकेशन पेन टेस्ट```bash
# Fast security check with evidence capture
python -m cli.main workflow run --name web_pentest --target https://dvwa.csalab.app
अपेक्षित आउटपुट:
python -m cli.main workflow run --name network --target 192.168.1.0/24
#### 3. पैरामीटर के साथ कस्टम वर्कफ़्लो```bash
# Run with workflow-specific parameters
# Parameters in workflow YAML override config defaults
python -m cli.main workflow run --name web_pentest --target example.com
कार्यप्रवाह पैरामीटर प्राथमिकता:
python -m cli.main report --session 20260203_175905 --format html
#### 5. AI प्रदाता बदलें```bash
# Use OpenAI GPT-4
python -m cli.main workflow run --name web_pentest --target example.com --provider openai
# Use Claude
python -m cli.main workflow run --name web_pentest --target example.com --provider claude
# Use Gemini
python -m cli.main workflow run --name web_pentest --target example.com --provider gemini
# Local Ollama (no cloud)
OLLAMA_HOST=http://localhost:11434 python -m cli.main workflow run --name recon --target scanme.nmap.org --provider ollama
# Any OpenAI-compatible endpoint (vLLM, LM Studio, Together, Groq)
python -m cli.main workflow run --name web_pentest --target example.com --provider openai_compatible
python -m cli.main kb seed
python -m cli.main kb status
python -m cli.main kb query "log4j JNDI" --top 5
python -m cli.main kb update --kind cve --file ./nvd-2025.json
विश्लेषक ग्राउंडिंग को सक्षम करें `config/guardian.yaml` में:```yaml
rag:
enabled: true
top_k: 5
python -m cli.main workflow run --name web_pentest_with_debate --target https://example.com
तीन भूमिकाएं (लाल वकील, नीला वकील, न्यायाधीश) केवल अस्पष्ट निष्कर्षों पर बहस करती हैं — आत्मविश्वासपूर्ण फैसले टोकन लागत को सीमित करने के लिए बहस को छोड़ देते हैं।
#### 8. दृश्य ट्राइएज (vision-LLM)```bash
# Captures full-page screenshots and feeds them to a vision-capable provider
python -m cli.main workflow run --name web_visual_pentest --target https://example.com --provider openai
Requires playwright: pip install playwright && python -m playwright install chromium. जब सक्रिय प्रदाता के पास विज़न समर्थन नहीं होता है तो चुपचाप छोड़ दिया जाता है।
python -m cli.main report --session 20260203_175905 --export sarif
python -m cli.main report --session 20260203_175905 --export sarif --export defectdojo --export slack
--slack-webhook https://hooks.slack.com/services/...
#### 10. Telemetry + Learned Ranker (offline)```bash
# Anonymise sessions into JSONL (no raw targets, no commands, no secrets)
python -m cli.main telemetry export ./reports --out telemetry.jsonl
# Train the offline tool ranker
python -m cli.main telemetry train telemetry.jsonl
# Inspect what the ranker learned
python -m cli.main telemetry status
config में सक्षम करें:```yaml ai: use_learned_ranker: true # ToolAgent calls ranker before LLM selector
> **विंडोज़ उपयोगकर्ता**: `guardian` के बजाय `python -m cli.main` का उपयोग करें
---
## 🔧 कॉन्फ़िगरेशन
### पूर्ण कॉन्फ़िगरेशन संदर्भ
`config/guardian.yaml` को संपादित करके Guardian के व्यवहार को अनुकूलित करें:```yaml
# AI Configuration
ai:
provider: openai # openai, claude, gemini, openrouter, requesty
openai:
model: gpt-4o
api_key: sk-your-key # Or use OPENAI_API_KEY env var
claude:
model: claude-3-5-sonnet-20241022
api_key: null
gemini:
model: gemini-2.5-pro
api_key: null
temperature: 0.2
max_tokens: 8000
# Penetration Testing Settings
pentest:
safe_mode: true # Prevent destructive actions
require_confirmation: true # Confirm before each step
max_parallel_tools: 3 # Concurrent tool execution
max_depth: 3 # Maximum scan depth
tool_timeout: 300 # Tool timeout in seconds
# Output Configuration
output:
format: markdown # markdown, html, json
save_path: ./reports
include_reasoning: true
verbosity: normal # quiet, normal, verbose, debug
# Scope Validation
scope:
blacklist: # Never scan these
- 127.0.0.0/8
- 10.0.0.0/8
- 172.16.0.0/12
- 192.168.0.0/16
require_scope_file: false
max_targets: 100
# Tool Configuration (defaults)
tools:
httpx:
threads: 50
timeout: 10
tech_detect: true
nuclei:
severity: ["critical", "high", "medium"]
templates_path: ~/nuclei-templates
nmap:
default_args: "-sV -sC"
timing: T4
workflows/ निर्देशिका में कस्टम कार्यप्रवाह बनाएँ:```yaml
name: custom_web_assessment description: Custom web security testing
steps:
name: http_discovery type: tool tool: httpx parameters: threads: 100 # Override config default (50) timeout: 15 # Override config default (10) tech_detect: true
name: vulnerability_scan type: tool tool: nuclei parameters: severity: ["critical", "high"] # Override config templates_path: ".shared/nuclei/templates/"
name: generate_report type: report
**प्राथमिकता पैरामीटर:**
- वर्कफ़्लो पैरामीटर कॉन्फ़िग पैरामीटर को **ओवरराइड** करते हैं
- कॉन्फ़िग पैरामीटर टूल डिफ़ॉल्ट को **ओवरराइड** करते हैं
- स्व-निहित, पुन: प्रयोज्य वर्कफ़्लो
---
## 📖 दस्तावेज़ीकरण
### उपयोगकर्ता गाइड
- **[त्वरित आरंभ गाइड](https://github.com/zakirkun/guardian-cli/blob/HEAD/QUICKSTART.md)** - 5 मिनट में शुरू करें
- **[कमांड संदर्भ](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)** - सभी कमांड के लिए विस्तृत दस्तावेज़ीकरण
- **[कॉन्फ़िगरेशन गाइड](https://github.com/zakirkun/guardian-cli/blob/HEAD/config/guardian.yaml)** - पूर्ण कॉन्फ़िगरेशन संदर्भ
- **[वर्कफ़्लो गाइड](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** - कस्टम वर्कफ़्लो बनाना
- **[मूल्यांकन गाइड](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/EVAL_GUIDE.md)** - मूल्यांकन हार्नेस को चलाना और विस्तारित करना
- **[प्लगइन गाइड](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/PLUGIN_GUIDE.md)** - तृतीय-पक्ष प्रदाताओं और उपकरणों को शिप करना
- **[परिवर्तन लॉग](https://github.com/zakirkun/guardian-cli/blob/HEAD/CHANGELOG.md)** - संस्करण इतिहास और माइग्रेशन नोट्स
### डेवलपर गाइड
- **[कस्टम उपकरण बनाना](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/TOOLS_DEVELOPMENT_GUIDE.md)** - अपने स्वयं के उपकरण एकीकरण बनाएं
- **[वर्कफ़्लो विकास](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/WORKFLOW_GUIDE.md)** - कस्टम परीक्षण वर्कफ़्लो बनाएं
- **[उपलब्ध उपकरण](https://github.com/zakirkun/guardian-cli/blob/HEAD/tools/README.md)** - एकीकृत उपकरणों का अवलोकन
### आर्किटेक्चर अवलोकन```
Guardian Architecture:
┌─────────────────────────────────────────┐
│ AI Provider Layer │
│ (OpenAI, Claude, Gemini, OpenRouter, │
│ Requesty) │
└─────────────────────────────────────────┘
│
┌─────────────────────────────────────────┐
│ Multi-Agent System │
│ Planner → Tool Agent → Analyst → │
│ Reporter │
└─────────────────────────────────────────┘
│
┌─────────────────────────────────────────┐
│ Workflow Engine │
│ - Parameter Priority │
│ - Evidence Capture │
│ - Session Management │
└─────────────────────────────────────────┘
│
┌─────────────────────────────────────────┐
│ Tool Integration Layer │
│ (19 Security Tools) │
└─────────────────────────────────────────┘
guardian-cli/ ├── ai/ # AI integration │ └── providers/ # Multi-provider support │ ├── base_provider.py │ ├── openai_provider.py │ ├── claude_provider.py │ ├── gemini_provider.py │ ├── openrouter_provider.py │ └── requesty_provider.py ├── cli/ # Command-line interface │ └── commands/ # CLI commands (init, scan, recon, etc.) ├── core/ # Core agent system │ ├── agent.py # Base agent │ ├── planner.py # Planner agent │ ├── tool_agent.py # Tool selection agent │ ├── analyst_agent.py # Analysis agent │ ├── reporter_agent.py # Reporting agent │ ├── memory.py # State management │ └── workflow.py # Workflow orchestration ├── tools/ # Pentesting tool wrappers │ ├── nmap.py # Nmap integration │ ├── masscan.py # Masscan integration │ ├── httpx.py # httpx integration │ ├── subfinder.py # Subfinder integration │ ├── amass.py # Amass integration │ ├── nuclei.py # Nuclei integration │ ├── sqlmap.py # SQLMap integration │ ├── wpscan.py # WPScan integration │ ├── whatweb.py # WhatWeb integration │ ├── wafw00f.py # Wafw00f integration │ ├── nikto.py # Nikto integration │ ├── testssl.py # TestSSL integration │ ├── sslyze.py # SSLyze integration │ ├── gobuster.py # Gobuster integration │ ├── ffuf.py # FFuf integration │ └── ... # 15 tools total ├── workflows/ # Workflow definitions (YAML) ├── utils/ # Utilities (logging, validation) ├── config/ # Configuration files ├── docs/ # Documentation └── reports/ # Generated reports
---
## 🆕 नवीनतम अपडेट
### संस्करण 4.0.0 — नवीन अनुसंधान एवं विकास + कवरेज विस्तार
**ट्रैक A — AI/एजेंट अनुसंधान एवं विकास (7 आइटम)**
| ID | आइटम | हाइलाइट्स |
|---|---|---|
| A1 | RAG ज्ञान आधार | `core/knowledge_base.py` SQLite + FTS5 + वैकल्पिक एम्बेडिंग; `kb_references` स्लॉट के माध्यम से विश्लेषक आधार; `guardian kb {seed,update,query,status}` |
| A2 | मल्टी-एजेंट डिबेट ट्राइएज | केवल MEDIUM-fp निष्कर्षों पर लाल/नीला/न्यायाधीश; नया विश्लेषण चरण प्रकार `agent: debate` |
| A3 | विज़न-LLM स्क्रीनशॉट विश्लेषण | `tools/playwright_screenshot.py` + `core/agents/visual_triage.py`; OpenAI + Claude `generate_with_images` |
| A4 | प्लगइन अनुबंध + स्थानीय प्रदाता | प्रदाताओं और उपकरणों दोनों के लिए एंट्री-पॉइंट डिस्कवरी; **Ollama** + **OpenAI-संगत** प्रदाता शिप किए गए |
| A5 | सीखा हुआ टूल चयन (ऑफ़लाइन) | `core/learners/tool_ranker.py` + `core/telemetry.py`; `ai.use_learned_ranker: true` के माध्यम से वैकल्पिक |
| A6 | मूल्यांकन हार्नेस | `evals/{__init__,scoring,fixtures_loader,test_*}.py` + गोल्डन फिक्स्चर; 3 स्तर (पार्सर, वर्कफ़्लो, एजेंट ग्राउंडिंग) |
| A7 | न्यायाधीश मॉडल अपग्रेड | `BaseAgent.think_deeply(judge_model=...)` स्वैप-एंड-रिस्टोर; ~10x लागत कमी के लिए ट्रांसक्रिप्ट-जजिंग |
**ट्रैक B — उपकरण कवरेज विस्तार (7 आइटम)**
| ID | श्रेणी | जोड़े गए उपकरण |
|---|---|---|
| B8 | सक्रिय निर्देशिका | crackmapexec, bloodhound, kerbrute, impacket-secretsdump |
| B9 | मोबाइल Android | mobsf, apkleaks, objection |
| B10 | API फज़र्स | schemathesis, restler, cariddi |
| B11 | SAST + रहस्य | semgrep, trufflehog, dependency-check |
| B12 | LLM रेड-टीम | garak, pyrit, prompt_fuzz |
| B13 | Burp/ZAP ब्रिज | zap, burp |
| B14 | आउटपुट निर्यातक | SARIF v2.1.0, DefectDojo, Slack |
**गुणवत्ता मानक:**
- 296 परीक्षण पास (v3 आधार रेखा 153 से +93%)
- सभी v3 सख्तीकरण संरक्षित: प्रॉम्प्ट-इंजेक्शन सीमांकक, कुंजी स्क्रब, DNS-रिज़ॉल्व दायरा, परमाणु चेकपॉइंट, लॉग रोटेशन, आलसी उपकरण लोडिंग
- `guardian --help` स्टार्टअप समय 50 उपकरणों के बावजूद <500ms रहता है
- नई CLI सतहें: `guardian kb`, `guardian telemetry`
- 8 नए शिप किए गए वर्कफ़्लो: `web_pentest_with_debate`, `web_visual_pentest`, `ad_assessment`, `mobile_android`, `llm_redteam`, `sast_review`, `api_pentest_v2`, साथ ही मौजूदा v3 वर्कफ़्लो
### संस्करण 3.0.0 — सख्तीकरण + इंजन v2
- सभी उपकरण आउटपुट पर प्रॉम्प्ट-इंजेक्शन सीमांकक (`<UNTRUSTED_TOOL_OUTPUT>`)
- DAG शेड्यूलर, Pydantic स्कीमा, परमाणु चेकपॉइंट, `--resume`
- 11 नए रैपर (क्लाउड/कंटेनर/SBOM/GraphQL/JWT/OSINT)
- CVSS v3.1 पुनर्गणना + ड्रिफ्ट डिटेक्शन
- लॉग रोटेशन, लिखने के समय कुंजी स्क्रब
- सक्रिय+ उपकरणों के लिए पुष्टिकरण गेट वायर्ड
### संस्करण 2.0.0
- मल्टी-प्रदाता AI (OpenAI, Claude, Gemini, OpenRouter, Requesty)
- `execution_id` के माध्यम से साक्ष्य लिंकिंग
- वर्कफ़्लो पैरामीटर प्राथमिकता प्रणाली
---
## 🤝 योगदान
हम योगदान का स्वागत करते हैं! यहाँ बताया गया है:
### विकास वातावरण सेट करना```bash
# Fork and clone
git clone https://github.com/zakirkun/guardian-cli.git
cd guardian-cli
# Install dev dependencies
pip install -e ".[dev]"
# Run tests
pytest tests/
# Format code
black .
CONTRIBUTING.md में विस्तृत दिशानिर्देश देखें।
v4.0.0 में शामिल किया गया:
--resume के साथ DAG वर्कफ़्लो इंजनभविष्य:
आयात त्रुटियाँ```bash
pip install -e . --force-reinstall
**AI प्रदाता त्रुटियाँ**```bash
# Verify API key is set
python -m cli.main models
# Check provider configuration
cat config/guardian.yaml | grep -A 5 "ai:"
उपकरण नहीं मिला```bash
which nmap which httpx
**कार्यप्रवाह लोड नहीं हो रहा**```bash
# Check workflow file exists
ls workflows/web_pentest.yaml
# Verify YAML syntax
python -c "import yaml; yaml.safe_load(open('workflows/web_pentest.yaml'))"
विंडोज कमांड नहीं मिला```powershell
python -m cli.main --help
For more help, [open an issue](https://github.com/zakirkun/guardian-cli/issues).
---
## 📄 License
This project is licensed under the MIT License - see the [LICENSE](https://github.com/zakirkun/guardian-cli/blob/HEAD/LICENSE) file for details.
---
## 🙏 Acknowledgments
- **OpenAI** - GPT-4 capabilities
- **Anthropic** - Claude AI
- **Google** - Gemini AI
- **LangChain** - AI orchestration framework
- **ProjectDiscovery** - Open-source security tools (httpx, subfinder, nuclei)
- **Nmap** - Network exploration and security auditing
- **The Security Community** - Tool developers and researchers
---
## 📞 Support & Contact
- **GitHub Issues**: [Report bugs or request features](https://github.com/zakirkun/guardian-cli/issues)
- **Discussions**: [Join community discussions](https://github.com/zakirkun/guardian-cli/discussions)
- **Documentation**: [Read the docs](https://github.com/zakirkun/guardian-cli/blob/HEAD/docs/)
- **Security**: Report vulnerabilities privately to [email protected]
---
## 🌟 Star History
<a href="https://github.com/zakirkun/guardian-cli/stargazers">
<picture>
<source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date&theme=dark" />
<source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/svg?repos=zakirkun/guardian-cli&type=Date" />
Star History Chart
</picture>
</a>
---
---
<div align="center">
**Guardian** - Intelligent, Ethical, Automated Penetration Testing
Made with ❤️ by the Security Community
[⬆ Back to Top](#-guardian)
</div>
| श्रेणी | उपकरण |
|---|
| नेटवर्क | nmap, masscan |
| वेब टोही | httpx, whatweb, wafw00f, cmseek |
| सबडोमेन / DNS | subfinder, amass, dnsrecon |
| भेद्यता स्कैनिंग | nuclei, nikto, sqlmap, wpscan |
| SSL/TLS परीक्षण | testssl, sslyze |
| सामग्री खोज | gobuster, ffuf, arjun |
| सुरक्षा विश्लेषण | xsstrike, gitleaks |
| क्लाउड / कंटेनर / SBOM | trivy, grype, syft, scoutsuite, prowler, kube-bench |
| आधुनिक वेब + OSINT | graphw00f, clairvoyance, jwt_tool, shodan, theharvester |
| SAST + गुप्त (B11) | semgrep, trufflehog, dependency-check |
| API फ़ज़र्स (B10) | schemathesis, cariddi, restler |
| Burp/ZAP ब्रिज (B13) | zap, burp |
| LLM रेड-टीम (B12) | garak, pyrit, prompt_fuzz |
| मोबाइल एंड्रॉइड (B9) | mobsf, apkleaks, objection |
| सक्रिय निर्देशिका (B8) | crackmapexec, bloodhound, kerbrute, impacket-secretsdump |
| विज़न साक्ष्य (A3) | playwright_screenshot |
| उपकरण | उद्देश्य | स्थापना |
|---|
| nmap | पोर्ट स्कैनिंग | apt install nmap / choco install nmap |
| masscan | अल्ट्रा-फास्ट स्कैन | apt install masscan / स्रोत से बनाएँ |
| httpx | HTTP प्रोबिंग | go install github.com/projectdiscovery/httpx/cmd/httpx@latest |
| subfinder | सबडोमेन एनम | go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest |
| amass | नेटवर्क मैपिंग | go install github.com/owasp-amass/amass/v4/...@master |
| nuclei | भेद्यता स्कैनिंग | go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest |
| whatweb | तकनीकी फिंगरप्रिंट | gem install whatweb / apt install whatweb |
| wafw00f | WAF का पता लगाना | pip install wafw00f |
| nikto | वेब भेद्यता स्कैन | apt install nikto |
| sqlmap | SQL इंजेक्शन | pip install sqlmap / apt install sqlmap |
| wpscan | WordPress स्कैन | gem install wpscan |
| testssl | SSL/TLS परीक्षण | testssl.sh से डाउनलोड करें |
| sslyze | SSL/TLS विश्लेषण | pip install sslyze |
| gobuster | निर्देशिका ब्रूट | go install github.com/OJ/gobuster/v3@latest |
| ffuf | वेब फ़ज़िंग | go install github.com/ffuf/ffuf/v2@latest |
| arjun | पैरामीटर खोज | pip install arjun |
| xsstrike | उन्नत XSS | git clone https://github.com/s0md3v/XSStrike |
| gitleaks | गुप्त स्कैनिंग | go install github.com/zricethezav/gitleaks/v8@latest |
| cmseek | CMS का पता लगाना | pip install cmseek |
| dnsrecon | DNS गणना | pip install dnsrecon |