टूल्स
CTF खिलाड़ियों और पेनेट्रेशन टेस्टर्स के लिए मुफ्त ऑनलाइन सुरक्षा टूल।
इसे केवल उन्हीं सिस्टम्स पर इस्तेमाल करें जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट अनुमति है।
Nmap सेवा सुझावक
खोलें →अपना Nmap आउटपुट पेस्ट करें और तुरंत मिलते-जुलते सेवा पेज प्राप्त करें। Open पोर्ट्स पहचानता है और उन्हें संबंधित attack techniques और सेवा दस्तावेज़ीकरण से जोड़ता है।
कमांड इंजेक्शन बाईपास जनरेटर
खोलें →एक regex फ़िल्टर और कमांड पेस्ट करें — वे पेलोड प्राप्त करें जो उसे बाईपास करते हैं। Linux और Windows, blacklist और whitelist फ़िल्टर, और Python, JavaScript, Go और अधिक से regex सपोर्ट करता है।
Hashcat नियम निर्माता
खोलें →Hashcat नियम विज़ुअली बनाएं। ट्रांसफ़ॉर्मेशन को चरण-दर-चरण चेन करें, परीक्षण wordlist के विरुद्ध परिणाम देखें, और .rule या John the Ripper .conf के रूप में डाउनलोड करें।
Hashcat से John नियम कन्वर्टर
खोलें →Hashcat नियम पेस्ट करें और उपयोग के लिए तैयार John the Ripper कॉन्फ़िग फ़ाइल डाउनलोड करें। नियमों को hashcat logic mode के साथ रैप करता है ताकि John उन्हें सीधे चला सके।
SOAP WSDL से क्रिया जनरेटर
खोलें →raw WSDL XML पेस्ट करें और हर ऑपरेशन के लिए उपयोग के लिए तैयार SOAP एनवेलप और curl कमांड प्राप्त करें। एंडपॉइंट, namespaces, पैरामीटर और SOAPAction हेडर स्वचालित रूप से निकालता है।
Laravel कुकी फोर्ज और डीकोडर
खोलें →Decode and verify Laravel AES encrypted cookies using the APP_KEY. Reveals the session payload, checks the HMAC signature, and lets you forge new valid signed cookies.
Flask Cookie Forge & Decoder
खोलें →JSON payload पढ़ने के लिए key के बिना Flask itsdangerous सेशन cookies डिकोड करें। SECRET_KEY से HMAC-SHA1/SHA512 सिग्नेचर सत्यापित करें और CTF वेब challenges में सेशन हेरफेर के लिए नई वैध हस्ताक्षरित cookies forge करें।
इन टूल्स के बारे में
ये टूल CTF (Capture The Flag) प्रतियोगिताओं और अधिकृत penetration testing के लिए बनाए गए हैं। ये पूरी तरह सर्वर-साइड चलते हैं — कोई इनपुट स्टोर या निष्पादित नहीं होता। प्रत्येक टूल engagement के दौरान दोहराए जाने वाले विश्लेषण कार्यों पर समय बचाने के लिए डिज़ाइन किया गया है।
Nmap सेवा सुझावक
raw Nmap आउटपुट से PORT/STATE/SERVICE/VERSION तालिका पार्स करता है और प्रत्येक open पोर्ट को संबंधित सेवा पेजों से मिलाता है — attack techniques, enumeration methods और exploit resources।
कमांड इंजेक्शन बाईपास जनरेटर
अस्पष्ट कमांड इंजेक्शन पेलोड उत्पन्न करता है — base64, hex, xxd, ANSI-C quoting, IFS tricks, variable concatenation, wildcards, caret obfuscation, PowerShell encoding — और केवल काम करने वाले बाईपास दिखाने के लिए उन्हें आपके regex के विरुद्ध फ़िल्टर करता है।
Hashcat से John नियम कन्वर्टर
hashcat logic ON/OFF directive का उपयोग करके John the Ripper कॉन्फ़िग फ़ाइल में Hashcat नियमों को रैप करता है। नियम पेस्ट करें, नियमसेट नाम चुनें, आउटपुट का पूर्वावलोकन करें, और --config और --rules फ्लैग के लिए तैयार .conf फ़ाइल डाउनलोड करें।
SOAP WSDL से क्रिया जनरेटर
हर ऑपरेशन, उसके पैरामीटर और SOAPAction हेडर निकालने के लिए raw WSDL XML पार्स करता है, फिर पूर्ण SOAP एनवेलप और चलाने के लिए तैयार curl कमांड उत्पन्न करता है। CTF challenges या अधिकृत penetration tests में SOAP वेब सेवाओं पर अटैक करते समय उपयोगी।
Laravel कुकी फोर्ज और डीकोडर
Decrypts Laravel AES encrypted cookies using the APP_KEY, verifies the HMAC-SHA256 signature, and reveals the session payload. Also forges new valid signed cookies, useful for session hijacking and privilege escalation in CTF web challenges.
Flask Cookie Forge & Decoder
Flask itsdangerous सेशन cookies को key के बिना JSON payload प्रकट करने के लिए डिकोड करता है। SECRET_KEY से HMAC-SHA1 या HMAC-SHA512 सिग्नेचर सत्यापित करता है और नई वैध हस्ताक्षरित cookies forge करता है — CTF Flask challenges में सेशन हेरफेर के लिए आवश्यक।