
Galaxy-Bugbounty-Checklist
बग बाउंटी और पेनिट्रेशन टेस्ट के लिए टिप्स और ट्यूटोरियल्स।

बग बाउंटी और पेनिट्रेशन टेस्ट के लिए टिप्स और ट्यूटोरियल्स।

स्व-होस्टेड WAF और रिवर्स प्रॉक्सी जो दुर्भावनापूर्ण HTTP ट्रैफ़िक को फ़िल्टर करता है, SQL इंजेक्शन, XSS और बॉट हमलों को ब्लॉक करता है, रेट लिमिटिंग…

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

ओपन-सोर्स XDR और SIEM प्लेटफ़ॉर्म जो एंडपॉइंट और क्लाउड वर्कलोड पर खतरे का पता लगाने, लॉग विश्लेषण, फ़ाइल अखंडता निगरानी, कमजोरियों का आकलन और…

log4j2 CVE-2021-44228 भेद्यता के खिलाफ बचाव के लिए एक RASP उपकरण। एक रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन मॉड्यूल विशेष रूप से log4j2 RCE…

तेज़ YAML-आधारित भेद्यता स्कैनर, जिसमें वेब ऐप्स, एपीआई, नेटवर्क, DNS और क्लाउड इंफ्रास्ट्रक्चर में स्वचालित सुरक्षा परीक्षण के लिए टेम्पलेट-संचालित…

क्षैतिज रूप से स्केलेबल, मल्टी-टेनेंट लॉग एकत्रीकरण प्रणाली जो पूर्ण टेक्स्ट के बजाय लेबलों को इंडेक्स करती है, Grafana के साथ एकीकृत होती है, और…

बग बाउंटी और पेनिट्रेशन टेस्ट के लिए टिप्स और ट्यूटोरियल्स।

स्व-होस्टेड WAF और रिवर्स प्रॉक्सी जो दुर्भावनापूर्ण HTTP ट्रैफ़िक को फ़िल्टर करता है, SQL इंजेक्शन, XSS और बॉट हमलों को ब्लॉक करता है, रेट लिमिटिंग…

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…


ओपन-सोर्स XDR और SIEM प्लेटफ़ॉर्म जो एंडपॉइंट और क्लाउड वर्कलोड पर खतरे का पता लगाने, लॉग विश्लेषण, फ़ाइल अखंडता निगरानी, कमजोरियों का आकलन और…


log4j2 CVE-2021-44228 भेद्यता के खिलाफ बचाव के लिए एक RASP उपकरण। एक रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन मॉड्यूल विशेष रूप से log4j2 RCE…

तेज़ YAML-आधारित भेद्यता स्कैनर, जिसमें वेब ऐप्स, एपीआई, नेटवर्क, DNS और क्लाउड इंफ्रास्ट्रक्चर में स्वचालित सुरक्षा परीक्षण के लिए टेम्पलेट-संचालित…

क्षैतिज रूप से स्केलेबल, मल्टी-टेनेंट लॉग एकत्रीकरण प्रणाली जो पूर्ण टेक्स्ट के बजाय लेबलों को इंडेक्स करती है, Grafana के साथ एकीकृत होती है, और…

एक तेज़ सार्वभौमिक कोड सुरक्षा स्कैनर, जो Rust में लिखा गया है। सभी आवश्यक सुविधाओं के साथ: 14 भाषाओं का समर्थन, ट्रायेज के लिए TUI, सीक्रेट्स,…

Python CLI टूल तेज़ IOC विश्लेषण (IPs, Domains, CVEs) के लिए जो 6 मुफ़्त Threat Intel APIs का उपयोग करता है। आउटपुट: रंग-कोडित Excel, JSON, CSV।…

क्रॉस-प्लेटफ़ॉर्म syscall-संचालित इम्प्लांट और C2 — डायरेक्ट syscalls (Win), रॉ syscalls (Linux), HTTPS/DNS/ICMP चैनल। कोई winapi लेयर नहीं।

MDM, पैच प्रबंधन, सॉफ़्टवेयर परिनियोजन, और osquery-संचालित दृश्यता के माध्यम से एंडपॉइंट्स को सुरक्षित और प्रबंधित करने के लिए ओपन-सोर्स प्लेटफ़ॉर्म,…

Read-only AI agent that queries your cloud, code, and runtime infrastructure to surface misconfigurations, leaked secrets, and privilege escalation…

Kubernetes-native सुरक्षा स्कैनिंग ऑर्केस्ट्रेटर जो एक CI/CD पाइपलाइन में कई ओपन-सोर्स स्कैनर को एकीकृत करके निरंतर भेद्यता पहचान को स्वचालित करता है।

आउट-ऑफ-बैंड निष्कर्षों के लिए एक्सप्लॉइट सर्वर। किसी लक्ष्य को अपने स्वामित्व वाले डोमेन की ओर इंगित करें। हर HTTP अनुरोध और हर ईमेल जो वह वापस भेजता…

AI एजेंटों के लिए हल्का एजेंट डिटेक्शन और रिस्पॉन्स (ADR) स्तर — कमांड, फ़ाइलों और वेब अनुरोधों की सुरक्षा करता है। Gen Agent Trust Hub का हिस्सा।

⚡️ एकाधिक लक्ष्य ZAP Scanning

ProcDump Sysinternals टूल का एक लिनक्स संस्करण

MISP (मुख्य सॉफ़्टवेयर) - ओपन सोर्स थ्रेट इंटेलिजेंस और शेयरिंग प्लेटफ़ॉर्म

विभिन्न भाषाओं में OWASP Cornucopia डेक बनाने के लिए आवश्यक स्रोत फ़ाइलें और उपकरण