
UpdatedJul 29, 2026
awesome-web-hacking — Updated!
वेब एप्लिकेशन सुरक्षा संसाधनों की चयनित सूची जिसमें पेनिट्रेशन टेस्टिंग और भेद्यता मूल्यांकन सीखने के लिए पुस्तकें, उपकरण, चीट शीट, लैब्स और पाठ्यक्रम शामिल हैं।
awesome-web-hacking
यह सूची उन सभी के लिए है जो वेब एप्लिकेशन सुरक्षा सीखना चाहते हैं लेकिन उनके पास कोई शुरुआती बिंदु नहीं है।
आप अधिक जानकारी जोड़ने के लिए Pull Requests भेजकर मदद कर सकते हैं।
यदि आप PRs बनाने के इच्छुक नहीं हैं तो आप मुझे @infoslack पर ट्वीट कर सकते हैं।
विषय-सूची
- पुस्तकें
- दस्तावेज़ीकरण
- उपकरण
- चीट शीट्स
- Docker
- कमजोरियाँ
- पाठ्यक्रम
- ऑनलाइन हैकिंग प्रदर्शन साइटें
- लैब्स
- SSL
- Ruby on Rails सुरक्षा
पुस्तकें
- http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ वेब एप्लिकेशन हैकर की हैंडबुक: सुरक्षा कमजोरियों को खोजना और उनका दोहन करना
- http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ वेब ऐप्स को हैक करना: वेब एप्लिकेशन सुरक्षा समस्याओं का पता लगाना और उन्हें रोकना
- http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ हैकिंग एक्सपोज़्ड वेब एप्लिकेशन
- http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL इंजेक्शन हमले और बचाव
- http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ द टैंगल्ड वेब: आधुनिक वेब एप्लिकेशन सुरक्षित करने के लिए एक गाइड
- http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ वेब एप्लिकेशन ऑब्सफस्केशन: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
- http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS हमले: क्रॉस-साइट स्क्रिप्टिंग शोषण और बचाव
- http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ ब्राउज़र हैकर की हैंडबुक
- http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ वेब हैकिंग की मूल बातें: वेब पर हमला करने के उपकरण और तकनीकें
- http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Kali Linux के साथ वेब पेनेट्रेशन टेस्टिंग
- http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ वेब एप्लिकेशन सुरक्षा, एक शुरुआती गाइड
- https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ हैकिंग: शोषण की कला
- https://www.crypto101.io/ - Crypto 101 क्रिप्टोग्राफी पर एक परिचयात्मक पाठ्यक्रम है
- http://www.offensive-security.com/metasploit-unleashed/ - Metasploit Unleashed
- http://www.cl.cam.ac.uk/~rja14/book.html - सुरक्षा इंजीनियरिंग
- https://www.feistyduck.com/library/openssl-cookbook/ - OpenSSL कुकबुक
- https://www.manning.com/books/real-world-cryptography - क्रिप्टोग्राफिक तकनीकें सीखें और लागू करें।
- https://www.manning.com/books/making-sense-of-cyber-security - साइबर सुरक्षा की प्रमुख अवधारणाओं, शब्दावली और प्रौद्योगिकियों के लिए एक गाइड, जो सुरक्षा रणनीति की योजना बनाने या लागू करने वाले किसी भी व्यक्ति के लिए उपयुक्त है।
- https://www.manning.com/books/cyber-security-career-guide - अपने मौजूदा तकनीकी और गैर-तकनीकी कौशल को अपनाना सीखकर साइबर सुरक्षा में करियर की शुरुआत करें।
- https://www.manning.com/books/secret-key-cryptography - क्रिप्टोग्राफिक तकनीकों और गुप्त कुंजी विधियों के बारे में एक पुस्तक।
- https://www.manning.com/books/application-security-program-handbook - यह व्यावहारिक पुस्तक एक मजबूत एप्लिकेशन सुरक्षा कार्यक्रम लागू करने के लिए एक वन-स्टॉप गाइड है।
- https://www.manning.com/books/cyber-threat-hunting - साइबर खतरे की खोज के लिए व्यावहारिक गाइड।
- https://nostarch.com/bug-bounty-bootcamp - बग बाउंटी बूटकैंप
- https://nostarch.com/hacking-apis - हैकिंग APIs
- https://www.manning.com/books/grokking-web-application-security - ऐसी वेब ऐप्स बनाने के बारे में एक पुस्तक जो किसी भी हमले के लिए तैयार और उसके प्रति लचीली हों।
दस्तावेज़ीकरण
- https://www.owasp.org/ - ओपन वेब एप्लिकेशन सुरक्षा परियोजना
- http://www.pentest-standard.org/ - पेनेट्रेशन टेस्टिंग एक्ज़ीक्यूशन स्टैंडर्ड
- http://www.binary-auditing.com/ - डॉ. थॉर्स्टन श्नाइडर की बाइनरी ऑडिटिंग
- https://appsecwiki.com/ - एप्लिकेशन सिक्योरिटी विकी एक पहल है जो सुरक्षा शोधकर्ताओं और डेवलपर्स को सभी एप्लिकेशन सुरक्षा संबंधी संसाधन एक ही स्थान पर प्रदान करती है।
- AppSec Santa - SAST, DAST, SCA और अधिक में 129+ वेब एप्लिकेशन सुरक्षा उपकरणों की स्वतंत्र तुलना।
उपकरण
- https://github.com/bad-antics/nullsec-linux - NullSec Linux - पूर्व-कॉन्फ़िगर वेब एप्लिकेशन परीक्षण उपकरणों के साथ सुरक्षा वितरण
- https://github.com/bad-antics/nullsec-webfuzz - NullSec WebFuzz - वेब एप्लिकेशन फज़िंग फ्रेमवर्क
- https://github.com/poszothebuilder/nextjs-security-headers-starter - CSP, HSTS और CI के लिए प्रोडक्शन वेरिफायर के साथ डिपेंडेंसी-मुक्त Next.js सुरक्षा हेडर स्टार्टर।