Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
JSONBee — विभिन्न वेबसाइटों की सामग्री सुरक्षा नीति (CSP) को बायपास करने में मदद करने के लिए तैयार JSONP endpoints/payloads का एक सेट। | Kitploit
उपकरण/GitHubGitHub/zigoo0/jsonbee
जानकारी एकत्र करनाWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंगक्रॉलर
GitHubzigoo0/jsonbee

JSONBee

विभिन्न वेबसाइटों की सामग्री सुरक्षा नीति (CSP) को बायपास करने में मदद करने के लिए तैयार JSONP endpoints/payloads का एक सेट।

रिपॉजिटरी देखें
765115162 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

JSONBee

विभिन्न वेबसाइटों की सामग्री सुरक्षा नीति (CSP) को बायपास करने में मदद करने के लिए तैयार उपयोग JSONP एंडपॉइंट्स।

यह उपकरण HackIT 2018 के दौरान कीव में प्रस्तुत किया गया था। प्रस्तुति यहाँ पाई जा सकती है (पता नहीं क्यों स्लाइड्स का फॉर्मेट खराब है :D): https://www.slideshare.net/Hacken_Ecosystem/ebrahem-hegazy-bug-hunters-manual-for-bypassing-contentsecuritypolicy

JSONBee क्या है?

इस उपकरण के पीछे मुख्य विचार JSONP एंडपॉइंट(s) को खोजना है जो आपको आपकी लक्ष्य वेबसाइट के लिए सामग्री सुरक्षा नीति को स्वचालित तरीके से बायपास करने में मदद करेंगे। JSONBee एक URL नाम (जैसे https://www.facebook.com) का इनपुट लेता है, CSP (सामग्री-सुरक्षा-नीति) को पार्स करता है, और स्वचालित रूप से XSS पेलोड सुझाता है जो CSP को बायपास करेगा। यह मुख्य रूप से मेरी बग बाउंटी हंटिंग गतिविधियों के दौरान एकत्रित JSONP एंडपॉइंट्स पर केंद्रित है, और CSP को बायपास करने के लिए उपयोग किया जा सकता है।

JSONBee JSONP एंडपॉइंट्स एकत्र करने के लिए 3 विधियों पर निर्भर करता है:

  • इस परियोजना के भीतर रिपॉजिटरी;
  • Google डॉर्क्स;
  • इंटरनेट आर्काइव (archive.org)।

उपकरण अभी तक पूरी तरह से पूर्ण नहीं है क्योंकि मैं अभी भी कुछ मान्यताओं और सुविधाओं को जोड़ रहा हूँ। हालांकि, रिपॉजिटरी यहाँ होस्ट की जाएगी ताकि कोई भी उपकरण तैयार होने तक इसका उपयोग कर सके।

रिपॉजिटरी में उपयोग के लिए तैयार पेलोड्स हैं जो Facebook.com, Google.com और अधिक के लिए CSP को बायपास कर सकते हैं।

Facebook.com की सामग्री-सुरक्षा नीति को बायपास करना:

Facebook.com अपनी CSP नीति (script-src निर्देश) में *.google.com की अनुमति देता है, इस प्रकार, नीचे दिया गया पेलोड Facebook.com पर JavaScript निष्पादित करने के लिए बिल्कुल सही काम करेगा: "><script+src="https://cse.google.com/api/007627024705277327428/cse/r3vs7b0fcli/queries/js?callback=alert(1337)"></script>

यदि आप किसी ऐसी वेबसाइट पर आते हैं जो अपने script-src निर्देश में jsonp.txt फ़ाइल में किसी भी डोमेन पर भरोसा करती है, तो उस डोमेन से मेल खाने वाला पेलोड चुनें और मज़ा करें :)

आप कैसे मदद कर सकते हैं?

आप सभी का स्वागत है कि आप JSONP एंडपॉइंट्स/कॉलबैक का उपयोग करने वाली साइटों के लिंक जोड़कर योगदान दें ताकि रिपॉजिटरी को बड़ा और बग हंटर्स, पेंटेस्टर्स और सुरक्षा शोधकर्ताओं के लिए अधिक उपयोगी बनाया जा सके।

टूल डाउनलोड करें