कंटेंट पर जाएँ
HackIndex logo

HackIndex

टूल्स

CTF खिलाड़ियों और पेनेट्रेशन टेस्टर्स के लिए मुफ्त ऑनलाइन सुरक्षा टूल।

इसे केवल उन्हीं सिस्टम्स पर इस्तेमाल करें जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट अनुमति है।

Nmap सेवा सुझावक

खोलें →

अपना Nmap आउटपुट पेस्ट करें और तुरंत मिलते-जुलते सेवा पेज प्राप्त करें। Open पोर्ट्स पहचानता है और उन्हें संबंधित attack techniques और सेवा दस्तावेज़ीकरण से जोड़ता है।

Nmap Port scanning Recon

कमांड इंजेक्शन बाईपास जनरेटर

खोलें →

एक regex फ़िल्टर और कमांड पेस्ट करें — वे पेलोड प्राप्त करें जो उसे बाईपास करते हैं। Linux और Windows, blacklist और whitelist फ़िल्टर, और Python, JavaScript, Go और अधिक से regex सपोर्ट करता है।

Command injection Regex bypass Linux Windows CTF

Hashcat नियम निर्माता

खोलें →

Hashcat नियम विज़ुअली बनाएं। ट्रांसफ़ॉर्मेशन को चरण-दर-चरण चेन करें, परीक्षण wordlist के विरुद्ध परिणाम देखें, और .rule या John the Ripper .conf के रूप में डाउनलोड करें।

Hashcat Password cracking Rules John the Ripper

Hashcat से John नियम कन्वर्टर

खोलें →

Hashcat नियम पेस्ट करें और उपयोग के लिए तैयार John the Ripper कॉन्फ़िग फ़ाइल डाउनलोड करें। नियमों को hashcat logic mode के साथ रैप करता है ताकि John उन्हें सीधे चला सके।

Hashcat John the Ripper Password cracking Rules

SOAP WSDL से क्रिया जनरेटर

खोलें →

raw WSDL XML पेस्ट करें और हर ऑपरेशन के लिए उपयोग के लिए तैयार SOAP एनवेलप और curl कमांड प्राप्त करें। एंडपॉइंट, namespaces, पैरामीटर और SOAPAction हेडर स्वचालित रूप से निकालता है।

SOAP WSDL XML Web services CTF

Laravel कुकी फोर्ज और डीकोडर

खोलें →

Decode and verify Laravel AES encrypted cookies using the APP_KEY. Reveals the session payload, checks the HMAC signature, and lets you forge new valid signed cookies.

Laravel Cookie AES Session CTF

Flask Cookie Forge & Decoder

खोलें →

JSON payload पढ़ने के लिए key के बिना Flask itsdangerous सेशन cookies डिकोड करें। SECRET_KEY से HMAC-SHA1/SHA512 सिग्नेचर सत्यापित करें और CTF वेब challenges में सेशन हेरफेर के लिए नई वैध हस्ताक्षरित cookies forge करें।

Flask Cookie HMAC Session CTF

इन टूल्स के बारे में

ये टूल CTF (Capture The Flag) प्रतियोगिताओं और अधिकृत penetration testing के लिए बनाए गए हैं। ये पूरी तरह सर्वर-साइड चलते हैं — कोई इनपुट स्टोर या निष्पादित नहीं होता। प्रत्येक टूल engagement के दौरान दोहराए जाने वाले विश्लेषण कार्यों पर समय बचाने के लिए डिज़ाइन किया गया है।

Nmap सेवा सुझावक

raw Nmap आउटपुट से PORT/STATE/SERVICE/VERSION तालिका पार्स करता है और प्रत्येक open पोर्ट को संबंधित सेवा पेजों से मिलाता है — attack techniques, enumeration methods और exploit resources।

कमांड इंजेक्शन बाईपास जनरेटर

अस्पष्ट कमांड इंजेक्शन पेलोड उत्पन्न करता है — base64, hex, xxd, ANSI-C quoting, IFS tricks, variable concatenation, wildcards, caret obfuscation, PowerShell encoding — और केवल काम करने वाले बाईपास दिखाने के लिए उन्हें आपके regex के विरुद्ध फ़िल्टर करता है।

Hashcat से John नियम कन्वर्टर

hashcat logic ON/OFF directive का उपयोग करके John the Ripper कॉन्फ़िग फ़ाइल में Hashcat नियमों को रैप करता है। नियम पेस्ट करें, नियमसेट नाम चुनें, आउटपुट का पूर्वावलोकन करें, और --config और --rules फ्लैग के लिए तैयार .conf फ़ाइल डाउनलोड करें।

SOAP WSDL से क्रिया जनरेटर

हर ऑपरेशन, उसके पैरामीटर और SOAPAction हेडर निकालने के लिए raw WSDL XML पार्स करता है, फिर पूर्ण SOAP एनवेलप और चलाने के लिए तैयार curl कमांड उत्पन्न करता है। CTF challenges या अधिकृत penetration tests में SOAP वेब सेवाओं पर अटैक करते समय उपयोगी।

Laravel कुकी फोर्ज और डीकोडर

Decrypts Laravel AES encrypted cookies using the APP_KEY, verifies the HMAC-SHA256 signature, and reveals the session payload. Also forges new valid signed cookies, useful for session hijacking and privilege escalation in CTF web challenges.

Flask Cookie Forge & Decoder

Flask itsdangerous सेशन cookies को key के बिना JSON payload प्रकट करने के लिए डिकोड करता है। SECRET_KEY से HMAC-SHA1 या HMAC-SHA512 सिग्नेचर सत्यापित करता है और नई वैध हस्ताक्षरित cookies forge करता है — CTF Flask challenges में सेशन हेरफेर के लिए आवश्यक।