
Cybersecurity-Projects — Updated!
70 प्रोजेक्ट बनाना जो शुरुआती से लेकर उन्नत तक हैं ताकि कोई भी — उनसे सीख सके, उन पर निर्माण कर सके, संदर्भ के रूप में उपयोग कर सके, या सीधे कॉपी भी कर सके। गेमिफाइड साइबर सुरक्षा सीखना 👇
साइबर सुरक्षा परियोजनाएँ 🐉
70 साइबर सुरक्षा परियोजनाएँ, प्रमाणन रोडमैप और संसाधन
द्वारा संभव बनाया गया CertGames
पूर्ण परियोजनाएँ देखें:
वर्तमान में निर्माणाधीन: DDoS शमन उपकरण
त्वरित नेविगेशन
परियोजनाएँ
हैंड्स-ऑन साइबर सुरक्षा परियोजनाएँ पूर्ण स्रोत कोड के साथ, चार स्तरों में संगठित — फ़ाउंडेशन्स (पूर्व-शुरुआती, पहली बार प्रोग्रामर), शुरुआती, मध्यवर्ती और उन्नत।
प्रमाणन रोडमैप
SOC विश्लेषक, पेन्टेस्टर, सुरक्षा इंजीनियर और अधिक के लिए प्रमाणन गाइड के साथ 10 संरचित करियर पथ।
सीखने के संसाधन
साइबर सुरक्षा पेशेवरों के लिए उपकरण, पाठ्यक्रम, प्रमाणन, समुदाय और फ्रेमवर्क।
परियोजनाएँ
[!TIP] इन्हें तैयार स्रोत पढ़ने के बजाय बनाने के लिए मार्गदर्शन चाहते हैं? CertGames के पास निर्देशित परियोजना पाठ्यक्रम हैं जो वास्तविक सुरक्षा उपकरणों को शुरू से, कदम दर कदम बनाते हैं, और जैसे-जैसे आप आगे बढ़ते हैं अवधारणाओं को समझाया जाता है। वही परियोजनाएँ, कम अटकना। FREE
फ़ाउंडेशन्स परियोजनाएँ
[!NOTE] यदि आप पहली बार कोडिंग कर रहे हैं तो यहाँ से शुरू करें। फ़ाउंडेशन्स स्तर पूर्व-शुरुआती है — किसी ऐसे व्यक्ति के लिए बनाया गया है जिसने कभी Python नहीं लिखा है, शायद ही टर्मिनल का उपयोग किया है, और साइबर सुरक्षा में नया है। स्रोत फ़ाइलों में शिक्षण सहायता के रूप में भारी टिप्पणियाँ हैं, और प्रत्येक
learn/फ़ोल्डर अवधारणाओं को शुरू से समझाता है। एक बार जब आप यहाँ सहज हो जाते हैं, तो शुरुआती परियोजनाएँ मान लेती हैं कि आप पहले से भाषा जानते हैं और तेज़ी से आगे बढ़ती हैं।फ़ाउंडेशन्स को क्या अलग बनाता है:
- एकल-फ़ाइल परियोजनाएँ — पूरा उपकरण एक पढ़ने योग्य Python फ़ाइल में रहता है। कोई फ़ाइल-हॉपिंग नहीं।
- भारी शिक्षण टिप्पणियाँ — हर पंक्ति जो एक नई अवधारणा का परिचय देती है, इनलाइन एनोटेट की गई है।
- प्रत्येक फ़ंक्शन पर Numpy-शैली के docstrings — यह क्या करता है, यह क्यों मौजूद है, प्रत्येक पैरामीटर।
- अतिरिक्त-गहरे
learn/फ़ोल्डर — Python सुविधाएँ और सुरक्षा अवधारणाएँ दोनों शुरू से समझाई गई हैं।- वरिष्ठ-स्तरीय कोड, शुरुआती-स्तरीय स्पष्टीकरण — कोड स्वयं अभी भी उत्पादन-गुणवत्ता का है।
| परियोजना | जानकारी | आप क्या सीखेंगे |
|---|---|---|
| Hash Identifier हैश प्रकारों को उपसर्ग, लंबाई और वर्णसेट द्वारा पहचानें | हैश परिवार (MD5, SHA, bcrypt, Argon2) • PHC स्ट्रिंग प्रारूप • पैटर्न मिलान • शुद्ध-फ़ंक्शन डिज़ाइन स्रोत कोड | दस्तावेज़ | |
| HTTP Headers Scanner एक URL के प्रतिक्रिया हेडर को गुम या कमजोर सुरक्षा नियंत्रणों के लिए ऑडिट करें | HTTP मूलभूत • सुरक्षा हेडर (CSP, HSTS, X-Frame-Options) • httpx अनुरोध • स्कोर ऑडिट स्रोत कोड | दस्तावेज़ | |
| Password Manager मास्टर पासवर्ड अनलॉक के साथ एन्क्रिप्टेड स्थानीय वॉल्ट | Argon2id कुंजी व्युत्पत्ति • AES-GCM प्रमाणित एन्क्रिप्शन • सुरक्षित ऑन-डिस्क वॉल्ट • मास्टर-पासवर्ड वर्कफ़्लो स्रोत कोड | दस्तावेज़ |
शुरुआती परियोजनाएँ
| परियोजना | जानकारी | आप क्या सीखेंगे |
|---|---|---|
| Simple Port Scanner C++ में एसिंक्रोनस TCP पोर्ट स्कैनर @deniskhud | TCP सॉकेट प्रोग्रामिंग • एसिंक्रोनस I/O पैटर्न • सेवा का पता लगाना स्रोत कोड | दस्तावेज़ | |
| Keylogger टाइमस्टैम्प के साथ कीबोर्ड ईवेंट कैप्चर करें | ईवेंट हैंडलिंग • फ़ाइल I/O • नैतिक विचार स्रोत कोड | दस्तावेज़ | |
| Caesar Cipher CLI एन्क्रिप्शन/डिक्रिप्शन उपकरण | शास्त्रीय क्रिप्टोग्राफी • ब्रूट फोर्स हमले • CLI डिज़ाइन स्रोत कोड | दस्तावेज़ | |
| DNS Lookup CLI Tool WHOIS के साथ DNS रिकॉर्ड क्वेरी करें | DNS प्रोटोकॉल • WHOIS क्वेरीज़ • रिवर्स DNS लुकअप स्रोत कोड | दस्तावेज़ | |
| Simple Vulnerability Scanner CVE डेटाबेस के विरुद्ध सॉफ़्टवेयर जाँचें | CVE डेटाबेस • निर्भरता स्कैनिंग • भेद्यता आकलन स्रोत कोड | दस्तावेज़ | |
| Metadata Scrubber Tool EXIF और गोपनीयता मेटाडेटा हटाएं @Heritage-XioN | EXIF डेटा • गोपनीयता संरक्षण • बैच प्रोसेसिंग स्रोत कोड | दस्तावेज़ | |
| Network Traffic Analyzer पैकेट्स कैप्चर और विश्लेषण करें | पैकेट कैप्चर • प्रोटोकॉल विश्लेषण • ट्रैफ़िक विज़ुअलाइज़ेशन स्रोत (C++) | दस्तावेज़ (C++) | स्रोत (Python) | दस्तावेज़ (Python) | |
| Hash Cracker शब्दकोश और ब्रूट-फोर्स क्रैकिंग | हैश एल्गोरिदम • शब्दकोश हमले • पासवर्ड सुरक्षा स्रोत कोड | दस्तावेज़ | |
| Steganography Multi-Tool डेटा को चित्रों, ऑडियो, QR, PDFs, टेक्स्ट में छिपाएं | मल्टी-फ़ॉर्मेट स्टेग्नोग्राफ़ी • एन्क्रिप्टेड AEAD आवरण • ज़ीरो-चौड़ाई यूनिकोड • ऑडियो LSB • QR रीड-सोलोमन इंजेक्शन स्रोत कोड | दस्तावेज़ | |
| Ghost on the Wire L2 हमला और बचाव: MAC स्पूफिंग + ARP पता लगाना | ARP प्रोटोकॉल • MAC स्पूफिंग • MITM पता लगाना • L2 ट्रस्ट मैपिंग और जानें | |
| Canary Token Generator स्व-होस्टेड हनीटोकन जो एक्सेस पर सचेत करते हैं | धोखा रक्षा • हनीटोकन • MySQL वायर प्रोटोकॉल • PDF/DOCX पैचिंग • वेबहुक + टेलीग्राम अलर्टिंग स्रोत कोड | दस्तावेज़ | |
| Phishing Domain Generator & Quishing Scanner टाइपोस्क्वाटिंग जनरेशन + QR फ़िशिंग पता लगाना | होमोग्लिफ़ हमले • टाइपोस्क्वाटिंग • QR कोड विश्लेषण • डोमेन खुफिया जानकारी और जानें | |
| SSH Brute Force Detector SSH हमलों की निगरानी और रोकथाम | लॉग पार्सिंग • हमले का पता लगाना • फ़ायरवॉल स्वचालन और जानें | |
| Simple C2 Beacon कमांड और कंट्रोल बीकन/सर्वर | C2 आर्किटेक्चर • MITRE ATT&CK • WebSocket प्रोटोकॉल • XOR एन्कोडिंग स्रोत कोड | दस्तावेज़ | |
| Base64 Encoder/Decoder मल्टी-फ़ॉर्मेट एन्कोडिंग उपकरण | Base64/32 एन्कोडिंग • URL एन्कोडिंग • ऑटो-डिटेक्शन स्रोत कोड | दस्तावेज़ | |
| Linux CIS Hardening Auditor CIS बेंचमार्क अनुपालन जाँचकर्ता | CIS बेंचमार्क • सिस्टम हार्डनिंग • अनुपालन स्कोरिंग • शेल स्क्रिप्टिंग स्रोत कोड | दस्तावेज़ | |
| Systemd Persistence Scanner Linux स्थायित्व तंत्रों का शिकार करें | स्थायित्व तकनीकें • Systemd आंतरिक • क्रॉन विश्लेषण • खतरे का शिकार स्रोत कोड | दस्तावेज़ | |
| Linux eBPF Security Tracer eBPF के साथ रीयल-टाइम सिस्कॉल ट्रेसिंग | eBPF प्रोग्राम • सिस्कॉल ट्रेसिंग • BCC फ्रेमवर्क • सुरक्षा अवलोकनीयता स्रोत कोड | दस्तावेज़ | |
| Trojan Application Builder शैक्षिक मैलवेयर जीवनचक्र डेमो | ट्रोजन शरीर रचना • डेटा निष्कर्षण • फ़ाइल एन्क्रिप्शन • हमला जीवनचक्र और जानें | |
| DNS Sinkhole Pi-hole-शैली मैलवेयर डोमेन ब्लॉकर | DNS प्रोटोकॉल • ब्लॉकलिस्ट प्रबंधन • क्वेरी लॉगिंग • नेटवर्क रक्षा और जानें | |
| Firewall Rule Engine iptables/nftables नियमों को पार्स और मान्य करें | फ़ायरवॉल आंतरिक • नियम पार्सिंग • iptables/nftables • V भाषा स्रोत कोड | दस्तावेज़ | |
| LLM Prompt Injection Firewall प्रॉम्प्ट इंजेक्शन हमलों का पता लगाएं और रोकें | AI सुरक्षा • प्रॉम्प्ट इंजेक्शन • इनपुट स्वच्छता • LLM रक्षा और जानें |
मध्यवर्ती परियोजनाएँ| परियोजना | जानकारी | आप क्या सीखेंगे |
|---------|---------|-------------------|
| Security News Scraper
साइबर सुरक्षा समाचार एकत्रित करें |
| वेब स्क्रैपिंग • CVE पार्सिंग • डेटाबेस भंडारण
स्रोत कोड | दस्तावेज़ |
| Payload Obfuscation Engine
बहु-स्तरीय पेलोड अस्पष्टीकरण टूलकिट |
| अस्पष्टीकरण तकनीकें • पॉलीमॉर्फिज्म • AV चोरी • हस्ताक्षर पहचान
और जानें |
| SIEM Dashboard
सहसंबंध के साथ लॉग एकत्रीकरण |
| SIEM अवधारणाएँ • लॉग सहसंबंध • फुल-स्टैक विकास
स्रोत कोड | दस्तावेज़ |
| Token Abuse Playground
शोषण और ठीक करने के लिए 15+ टोकन कमजोरियाँ |
| JWT शोषण • OAuth हमले • सत्र सुरक्षा • टोकन फोरेंसिक
और जानें |
| Supply Chain Attack Simulator
नकली PyPI पैकेज निर्भरता भ्रम डेमो |
| आपूर्ति श्रृंखला हमले • निर्भरता भ्रम • पैकेज सुरक्षा • PyPI आंतरिक
और जानें |
| DDoS Mitigation Tool
ट्रैफ़िक स्पाइक का पता लगाएं |
| DDoS पहचान • दर सीमित करना • विसंगति पहचान
और जानें |
| Secrets Scanner
रिसाव हुए रहस्यों के लिए कोडबेस और git इतिहास स्कैन करें |
| रहस्य पहचान • शैनन एंट्रॉपी • HIBP k-अनामता • SARIF आउटपुट
स्रोत कोड | दस्तावेज़ |
| API Security Scanner
उद्यम API भेद्यता स्कैनर |
| OWASP API शीर्ष 10 • ML फ़ज़िंग • GraphQL/SOAP परीक्षण
स्रोत कोड | दस्तावेज़ |
| Wireless Deauth Detector
WiFi डीऑथ हमलों की निगरानी करें |
| वायरलेस सुरक्षा • पैकेट स्निफ़िंग • हमले का पता लगाना
और जानें |
| Credential Enumeration
पोस्ट-एक्सप्लॉइटेशन क्रेडेंशियल संग्रह |
| क्रेडेंशियल निष्कर्षण • ब्राउज़र फोरेंसिक • रेड टीम टूलिंग • Nim भाषा
स्रोत कोड | दस्तावेज़ |
| Binary Analysis Tool
निष्पादन योग्य फ़ाइलों को डिसअसेंबल और विश्लेषित करें |
| बाइनरी विश्लेषण • स्ट्रिंग निष्कर्षण • मैलवेयर पहचान
स्रोत कोड | दस्तावेज़ |
| Chaos Engineering Security Tool
लचीलापन परीक्षण के लिए सुरक्षा विफलताएँ इंजेक्ट करें |
| कैओस इंजीनियरिंग • सुरक्षा लचीलापन • क्रेडेंशियल स्प्रेइंग • प्रमाणीकरण परीक्षण
और जानें |
| Credential Rotation Enforcer
क्रेडेंशियल रोटेशन नीतियों को ट्रैक और लागू करें |
| क्रेडेंशियल स्वच्छता • गुप्त रोटेशन • अनुपालन डैशबोर्ड • API एकीकरण
स्रोत कोड | दस्तावेज़ |
| Race Condition Exploiter
TOCTOU रेस कंडीशन हमला और बचाव प्रयोगशाला |
| TOCTOU हमले • डबल-स्पेंड बग • समवर्ती शोषण • रेस विज़ुअलाइज़ेशन
और जानें |
| JA3/JA4 TLS Fingerprinting Tool
हैंडशेक द्वारा TLS क्लाइंट को फ़िंगरप्रिंट करें |
| TLS हैंडशेक विश्लेषण • JA3/JA4 हैशिंग • बॉट पहचान • मैलवेयर C2 पहचान
स्रोत कोड | दस्तावेज़ |
| Mobile App Security Analyzer
मोबाइल ऐप्स को डीकंपाइल और विश्लेषित करें |
| APK/IPA विश्लेषण • रिवर्स इंजीनियरिंग • OWASP मोबाइल
और जानें |
| DLP Scanner
फ़ाइलों, DB और ट्रैफ़िक के लिए डेटा हानि रोकथाम |
| PII पहचान • GDPR/HIPAA अनुपालन • पैटर्न मिलान • डेटा वर्गीकरण
स्रोत कोड | दस्तावेज़ |
| Lua/Nginx Edge Backend
Nginx में Lua के माध्यम से पूर्ण CRUD बैकएंड |
| एज कंप्यूटिंग • OpenResty • Lua स्क्रिप्टिंग • WAF • एज पर JWT
और जानें |
| Privesc Playground
शोषण करने के लिए 20+ विशेषाधिकार वृद्धि पथ |
| SUID शोषण • Sudo दुरुपयोग • Cron अपहरण • GTFOBins • क्षमता दुरुपयोग
और जानें |
| SBOM Generator & Vulnerability Matcher
CVE मिलान के साथ सॉफ़्टवेयर बिल ऑफ़ मैटेरियल्स |
| SPDX/CycloneDX प्रारूप • निर्भरता विश्लेषण • CVE डेटाबेस • EO 14028 अनुपालन
स्रोत कोड | दस्तावेज़ |
| Subdomain Takeover Scanner
लटकते DNS रिकॉर्ड का पता लगाएं |
| DNS गणना • CNAME विश्लेषण • क्लाउड संसाधन दावा • बग बाउंटी
और जानें |
| GraphQL Security Tester
स्वचालित GraphQL भेद्यता परीक्षण |
| इंट्रोस्पेक्शन हमले • क्वेरी गहराई DoS • प्राधिकरण बायपास • बैचिंग दुरुपयोग
और जानें |
| Docker Security Audit
CIS Docker बेंचमार्क स्कैनर |
| CIS बेंचमार्क • कंटेनर सुरक्षा • एकाधिक आउटपुट प्रारूप
स्रोत कोड | दस्तावेज़ |
उन्नत परियोजनाएँ| परियोजना | जानकारी | आप क्या सीखेंगे |
|---------|------|-------------------|
| API दर सीमक
वितरित दर सीमित करने वाला मिडलवेयर |
| टोकन बकेट एल्गोरिदम • वितरित सिस्टम • Redis बैकएंड
स्रोत कोड | दस्तावेज़ |
| एन्क्रिप्टेड चैट एप्लिकेशन
रीयल-टाइम E2EE मैसेजिंग |
| सिग्नल प्रोटोकॉल • डबल रैचेट • WebAuthn • WebSockets
स्रोत कोड | दस्तावेज़ |
| एक्सप्लॉइट डेवलपमेंट फ्रेमवर्क
मॉड्यूलर एक्सप्लॉइटेशन फ्रेमवर्क |
| एक्सप्लॉइट डेवलपमेंट • पेलोड जनरेशन • प्लगइन आर्किटेक्चर
और जानें |
| AI खतरा पहचान
ML-संचालित nginx खतरा पहचान |
| ML समूह (AE + RF + IF) • ONNX इन्फ्रेंस • रीयल-टाइम डिटेक्शन
स्रोत कोड | दस्तावेज़ |
| ज़िंगेला स्टेटलेस स्कैनर
लाइन-रेट स्टेटलेस मास TCP/UDP पोर्ट स्कैनर |
| स्टेटलेस SYN स्कैनिंग • SipHash कुकीज़ • साइक्लिक-ग्रुप परम्यूटेशन • AF_PACKET / AF_XDP
स्रोत कोड | दस्तावेज़ |
| बग बाउंटी प्लेटफॉर्म
पूर्ण भेद्यता प्रकटीकरण प्लेटफॉर्म |
| फुल-स्टैक डेवलपमेंट • CVSS स्कोरिंग • वर्कफ़्लो ऑटोमेशन
स्रोत कोड | दस्तावेज़ |
| क्लाउड सुरक्षा अनुपालन डैशबोर्ड
CIS, SOC2, HIPAA के साथ मल्टी-क्लाउड अनुपालन |
| CIS बेंचमार्क • SOC2/HIPAA अनुपालन • लागत-सुरक्षा अनुकूलन • ड्रिफ्ट डिटेक्शन
और जानें |
| मैलवेयर विश्लेषण प्लेटफॉर्म
स्वचालित सैंडबॉक्स विश्लेषण |
| मैलवेयर विश्लेषण • सैंडबॉक्सिंग • YARA नियम • IOC निष्कर्षण
और जानें |
| क्वांटम प्रतिरोधी एन्क्रिप्शन
पोस्ट-क्वांटम क्रिप्टोग्राफी |
| पोस्ट-क्वांटम एल्गोरिदम • हाइब्रिड एन्क्रिप्शन • Kyber/Dilithium
और जानें |
| ज़ीरो डे भेद्यता स्कैनर
कवरेज-निर्देशित फ़ज़िंग |
| फ़ज़िंग • भेद्यता अनुसंधान • क्रैश ट्राइएज
और जानें |
| वितरित पासवर्ड क्रैकर
GPU-त्वरित क्रैकिंग |
| वितरित सिस्टम • GPU कम्प्यूटिंग • हैश क्रैकिंग
और जानें |
| कर्नेल रूटकिट पहचान
कर्नेल-स्तरीय रूटकिट का पता लगाएं |
| कर्नेल इंटर्नल्स • मेमोरी फोरेंसिक • रूटकिट डिटेक्शन
और जानें |
| ब्लॉकचेन स्मार्ट कॉन्ट्रैक्ट ऑडिटर
Solidity भेद्यता विश्लेषण |
| स्मार्ट कॉन्ट्रैक्ट • स्थैतिक विश्लेषण • Solidity सुरक्षा
और जानें |
| प्रतिकूल ML हमलावर
प्रतिकूल उदाहरण उत्पन्न करें |
| प्रतिकूल ML • FGSM/DeepFool • मॉडल मजबूती
और जानें |
| रिवर्स-इंजीनियरिंग
रिवर्स-इंजीनियरिंग सीखने का प्लेटफॉर्म। |
| रिवर्स इंजीनियरिंग • डिसअसेंबली • डायनामिक और स्टैटिक विश्लेषण
स्रोत कोड | दस्तावेज़
| हार्डवेयर सुरक्षा मॉड्यूल एमुलेटर
सॉफ्टवेयर HSM जो एक वास्तविक PKCS#11 .so में संकलित होता है |
| PKCS#11/Cryptoki C ABI (OASIS हेडर्स के विरुद्ध मशीन-जाँचा गया) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + एन्क्रिप्टेड-एट-रेस्ट •
pkcs11-tool द्वारा संचालित
स्रोत कोड | दस्तावेज़ |
| नेटवर्क कोवर्ट चैनल
डेटा एक्सफिलट्रेशन तकनीकें |
| कोवर्ट चैनल • डेटा एक्सफिलट्रेशन • स्टेग्नोग्राफ़ी
और जानें |
| स्वचालित पेनिट्रेशन टेस्टिंग
पूर्ण पेंटेस्ट ऑटोमेशन |
| पेंटेस्ट ऑटोमेशन • रिकॉन से एक्सप्लॉइटेशन तक • रिपोर्ट जनरेशन
और जानें |
| हास्केल रिवर्स प्रॉक्सी
सुरक्षा मिडलवेयर के साथ फंक्शनल रिवर्स प्रॉक्सी |
| फंक्शनल प्रोग्रामिंग • रिवर्स प्रॉक्सी डिज़ाइन • सुरक्षा मिडलवेयर • Haskell
स्रोत कोड |
| "Monitor the Situation" डैशबोर्ड
रीयल-टाइम साइबर खतरा परिस्थितिजन्य जागरूकता |
| थ्रेट इंटेल फ़ीड • EPSS/KEV/CVE वेलोसिटी • BGP हाईजैक • WebSocket फैन-आउट • 3D ग्लोब SOC दृश्य
स्रोत कोड | दस्तावेज़ |
| हनीपॉट नेटवर्क
मल्टी-सर्विस हनीपॉट डिप्लॉयमेंट और विश्लेषण |
| हनीपॉट डिप्लॉयमेंट • हमलावर व्यवहार विश्लेषण • IOC निष्कर्षण • MITRE मैपिंग
स्रोत कोड | दस्तावेज़ |
| आपूर्ति श्रृंखला सुरक्षा विश्लेषक
निर्भरता भेद्यता विश्लेषण |
| आपूर्ति श्रृंखला सुरक्षा • निर्भरता विश्लेषण • दुर्भावनापूर्ण पैकेज
और जानें |
और जानें
प्रमाणन रोडमैप - SOC विश्लेषक, पेंटेस्टर, सुरक्षा इंजीनियर, GRC विश्लेषक, और 6 और ट्रैक के लिए करियर पथ
सीखने के संसाधन - उपकरण, पाठ्यक्रम, प्रमाणन, YouTube चैनल, Reddit समुदाय, और सुरक्षा ढाँचे
CertGames - मैंने यह सब एक जगह करने के लिए जो प्लेटफ़ॉर्म बनाया है: अभ्यास प्रश्न, Learn पाठ, निर्देशित परियोजनाएँ, और प्रगति ट्रैकिंग के साथ ये रोडमैप। मुफ़्त