Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Awesome-Pentest — Collection of penetration testing tools | Kitploit
उपकरण/GitHubGitHub/al1ex/awesome-pentest
OSINT (Open Source Intelligence)Vulnerability AnalysisInformation GatheringWeb SecurityNetwork SecurityCTFPenetration TestingLearning & EducationCurated Resources
GitHubal1ex/awesome-pentest

Awesome-Pentest

Collection of penetration testing tools

83395 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

पेंटेस्ट टूल्स का संग्रह

सामग्री

  • Anonymity Tools
  • Anti-virus Evasion Tools
  • Books
    • Defensive Programming Books
    • Hacker's Handbook Series Books
    • Lock Picking Books
    • Malware Analysis Books
    • Network Analysis Books
    • Penetration Testing Books
    • Reverse Engineering Books
    • Social Engineering Books
    • Windows Books
  • CTF Tools
  • Collaboration Tools
  • Conferences and Events
  • Docker Containers
    • Docker Containers of Intentionally Vulnerable Systems
    • Docker Containers of Penetration Testing Distributions and Tools
  • File Format Analysis Tools
  • GNU/Linux Utilities
  • Hash Cracking Tools
  • Hex Editors
  • Industrial Control and SCADA Systems
  • Multi-paradigm Frameworks
  • Network Tools
    • DDoS Tools
    • Exfiltration Tools
    • Network Reconnaissance Tools
    • Protocol Analyzers and Sniffers
    • Proxies and Machine-in-the-Middle (MITM) Tools
    • Transport Layer Security Tools
    • Wireless Network Tools
  • Network Vulnerability Scanners
    • Web Vulnerability Scanners
  • OSINT Tools
  • Online Resources
    • Online Code Samples and Examples
    • Online Exploit Development Resources
    • Online Lock Picking Resources
    • Online Open Sources Intelligence (OSINT) Resources
    • Online Operating Systems Resources
    • Online Penetration Testing Resources
    • Online Social Engineering Resources
    • Other Lists Online
    • Penetration Testing Report Templates
  • Operating System Distributions
  • Periodicals
  • Physical Access Tools
  • Reverse Engineering Tools
  • Security Education Courses
  • Side-channel Tools
  • Social Engineering Tools
  • Static Analyzers
  • Vulnerability Databases
  • Web Exploitation
  • Windows Utilities
  • macOS Utilities

गुमनामी उपकरण (Anonymity Tools)

  • I2P - अदृश्य इंटरनेट प्रोजेक्ट (The Invisible Internet Project)।
  • Nipe - मशीन से सभी ट्रैफ़िक को Tor नेटवर्क पर पुनर्निर्देशित करने की स्क्रिप्ट।
  • OnionScan - Tor छिपी सेवा संचालकों द्वारा उत्पन्न परिचालन सुरक्षा मुद्दों का पता लगाकर डार्क वेब की जाँच करने का उपकरण।
  • Tor - मुफ्त सॉफ्टवेयर और प्याज रूटेड ओवरले नेटवर्क जो ट्रैफ़िक विश्लेषण से बचाव में मदद करता है।
  • What Every Browser Knows About You - आपके स्वयं के वेब ब्राउज़र के कॉन्फ़िगरेशन की गोपनीयता और पहचान रिसाव के लिए जाँच करने हेतु व्यापक पहचान पृष्ठ।
  • dos-over-tor - Tor पर सेवा अस्वीकार (denial of service) तनाव परीक्षण उपकरण का प्रमाण-अवधारणा।
  • kalitorify - Kali Linux OS के लिए Tor के माध्यम से पारदर्शी प्रॉक्सी।

एंटी-वायरस चोरी उपकरण (Anti-virus Evasion Tools)

  • AntiVirus Evasion Tool (AVET) - Windows मशीनों के लिए लक्षित निष्पादन योग्य फ़ाइलों वाले एक्सप्लॉइट्स को पोस्ट-प्रोसेस करके एंटीवायरस सॉफ़्टवेयर द्वारा पहचान से बचाता है।
  • Hyperion - 32-बिट पोर्टेबल निष्पादन योग्य ("PE .exes") के लिए रनटाइम एन्क्रिप्टर।
  • Shellter - डायनामिक शेलकोड इंजेक्शन उपकरण, और अब तक बनाया गया पहला वास्तव में डायनामिक PE इंफ़ेक्टर।
  • UniByAv - सरल ऑब्सफस्केटर जो कच्चे शेलकोड को लेकर ब्रूट-फोर्सेबल, 32-बिट XOR कुंजी का उपयोग करके एंटी-वायरस अनुकूल निष्पादन योग्य उत्पन्न करता है।
  • Veil - मेटास्प्लॉइट पेलोड उत्पन्न करें जो सामान्य एंटी-वायरस समाधानों को बायपास करते हैं।
  • peCloak.py - एंटीवायरस (AV) पहचान से दुर्भावनापूर्ण Windows निष्पादन योग्य छिपाने की प्रक्रिया को स्वचालित करता है।
  • peCloakCapstone - peCloak.py स्वचालित मैलवेयर एंटीवायरस चोरी उपकरण का मल्टी-प्लेटफ़ॉर्म फोर्क।
  • shellsploit - कस्टम शेलकोड, बैकडोर, इंजेक्टर उत्पन्न करता है, वैकल्पिक रूप से एन्कोडर के माध्यम से हर बाइट को ऑब्सफस्केट करता है।

पुस्तकें (Books)

यह भी देखें DEF CON Suggested Reading।

रक्षात्मक प्रोग्रामिंग पुस्तकें (Defensive Programming Books)

  • Holistic Info-Sec for Web Developers (Fascicle 0)
  • Holistic Info-Sec for Web Developers (Fascicle 1)

हैकर हैंडबुक श्रृंखला पुस्तकें (Hacker's Handbook Series Books)

  • Android Hacker's Handbook by Joshua J. Drake et al., 2014
  • Car Hacker's Handbook by Craig Smith, 2016
  • The Browser Hacker's Handbook by Wade Alcorn et al., 2014
  • The Database Hacker's Handbook, David Litchfield et al., 2005
  • The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
  • The Shellcoder's Handbook by Chris Anley et al., 2007
  • The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011
  • iOS Hacker's Handbook by Charlie Miller et al., 2012

ताला खोलने की पुस्तकें (Lock Picking Books)

  • Eddie the Wire books
  • Keys to the Kingdom by Deviant Ollam, 2012
  • Lock Picking: Detail Overkill by Solomon
  • Practical Lock Picking by Deviant Ollam, 2012

मैलवेयर विश्लेषण पुस्तकें (Malware Analysis Books)

  • Malware Analyst's Cookbook and DVD by Michael Hale Ligh et al., 2010
  • Practical Malware Analysis by Michael Sikorski & Andrew Honig, 2012
  • The Art of Memory Forensics by Michael Hale Ligh et al., 2014

नेटवर्क विश्लेषण पुस्तकें (Network Analysis Books)

  • Network Forensics: Tracking Hackers through Cyberspace by Sherri Davidoff & Jonathan Ham, 2012
  • Nmap Network Scanning by Gordon Fyodor Lyon, 2009
  • Practical Packet Analysis by Chris Sanders, 2011
  • Wireshark Network Analysis by by Laura Chappell & Gerald Combs, 2012

पेनिट्रेशन टेस्टिंग पुस्तकें (Penetration Testing Books)

  • Advanced Penetration Testing by Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
  • Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
  • Btfm: Blue Team Field Manual by Alan J White & Ben Clark, 2017
  • Bug Hunter's Diary by Tobias Klein, 2011
  • Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies by EC-Council, 2010
  • Professional Penetration Testing by Thomas Wilhelm, 2013
  • Rtfm: Red Team Field Manual by Ben Clark, 2014
  • The Art of Exploitation by Jon Erickson, 2008
  • The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
  • The Hacker Playbook by Peter Kim, 2014
  • Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010

रिवर्स इंजीनियरिंग पुस्तकें (Reverse Engineering Books)

  • Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  • Hacking the Xbox by Andrew Huang, 2003
  • Practical Reverse Engineering by Bruce Dang et al., 2014
  • Reverse Engineering for Beginners by Dennis Yurichev
  • The IDA Pro Book by Chris Eagle, 2011

सोशल इंजीनियरिंग पुस्तकें (Social Engineering Books)

  • Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking by Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
  • The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014

Windows पुस्तकें (Windows Books)

  • Troubleshooting with the Windows Sysinternals Tools by Mark Russinovich & Aaron Margosis, 2016
  • Windows Internals by Mark Russinovich et al., 2012

CTF उपकरण (CTF Tools)

  • Pwntools - CTF में उपयोग के लिए निर्मित तीव्र एक्सप्लॉइट विकास ढांचा।
  • RsaCtfTool - कमजोर RSA कुंजियों का उपयोग करके एन्क्रिप्ट किए गए डेटा को डिक्रिप्ट करें, और विभिन्न स्वचालित हमलों का उपयोग करके सार्वजनिक कुंजियों से निजी कुंजियाँ पुनर्प्राप्त करें।
  • ctf-tools - विभिन्न सुरक्षा अनुसंधान उपकरणों को आसानी से स्थापित करने और नई मशीनों पर शीघ्र तैनात करने के लिए सेटअप स्क्रिप्ट का संग्रह।
  • shellpop - पेनिट्रेशन परीक्षणों के दौरान समय बचाने के लिए आसानी से परिष्कृत रिवर्स या बाइंड शेल कमांड उत्पन्न करें।

सहयोग उपकरण (Collaboration Tools)

  • RedELK - दीर्घकालिक आक्रामक अभियानों में बेहतर उपयोगिता प्रदान करते हुए ब्लू टीम गतिविधियों को ट्रैक और अलर्ट करें।

सम्मेलन और कार्यक्रम (Conferences and Events)

  • 44Con - लंदन में आयोजित वार्षिक सुरक्षा सम्मेलन।
  • AppSecUSA - OWASP द्वारा आयोजित वार्षिक सम्मेलन।
  • BSides - सुरक्षा सम्मेलनों के आयोजन और संचालन हेतु ढांचा।
  • BalCCon - बाल्कन कंप्यूटर कांग्रेस, प्रतिवर्ष नोवी सैड, सर्बिया में आयोजित।
  • Black Hat - लास वेगास में वार्षिक सुरक्षा सम्मेलन।
  • BruCON - बेल्जियम में वार्षिक सुरक्षा सम्मेलन।
  • CCC - जर्मनी में अंतर्राष्ट्रीय हैकर समुदाय की वार्षिक बैठक।
  • CHCon - क्राइस्टचर्च हैकर कॉन, न्यूज़ीलैंड के दक्षिणी द्वीप का एकमात्र हैकर कॉन।
  • CarolinaCon - उत्तर कैरोलिना में प्रतिवर्ष आयोजित इन्फोसेक सम्मेलन।
  • DEF CON - लास वेगास में वार्षिक हैकर सम्मेलन।
  • DeepSec - वियना, ऑस्ट्रिया में सुरक्षा सम्मेलन।
  • DefCamp - पूर्वी यूरोप का सबसे बड़ा सुरक्षा सम्मेलन, प्रतिवर्ष बुखारेस्ट, रोमानिया में आयोजित।
  • DerbyCon - लुइसविले में आधारित वार्षिक हैकर सम्मेलन।
  • Ekoparty - लैटिन अमेरिका का सबसे बड़ा सुरक्षा सम्मेलन, प्रतिवर्ष ब्यूनस आयर्स, अर्जेंटीना में आयोजित।
  • FSec - FSec - वाराझदिन, क्रोएशिया में क्रोएशियाई सूचना सुरक्षा समागम।
  • HITB - मलेशिया और नीदरलैंड में आयोजित गहन-ज्ञान सुरक्षा सम्मेलन।
  • Hack.lu - लक्ज़मबर्ग में आयोजित वार्षिक सम्मेलन।
  • Hackfest - कनाडा का सबसे बड़ा हैकिंग सम्मेलन।
  • Infosecurity Europe - यूरोप का नंबर एक सूचना सुरक्षा कार्यक्रम, यूके के लंदन में आयोजित।
  • LayerOne - हर वसंत में लॉस एंजिल्स में आयोजित वार्षिक अमेरिकी सुरक्षा सम्मेलन।

Docker कंटेनर (Docker Containers)

जानबूझकर कमजोर सिस्टम के Docker कंटेनर (Docker Containers of Intentionally Vulnerable Systems)

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa।
  • OWASP Juice Shop - docker pull bkimminich/juice-shop।
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp।
  • OWASP NodeGoat - docker-compose build && docker-compose up।
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd।
  • OWASP WebGoat Project 7.1 docker image - docker pull webgoat/webgoat-7.1।
  • OWASP WebGoat Project 8.0 docker image - docker pull webgoat/webgoat-8.0।
  • Vulnerability as a service: Heartbleed - docker pull hmlio/vaas-cve-2014-0160।

पेनिट्रेशन टेस्टिंग वितरण और उपकरणों के Docker कंटेनर (Docker Containers of Penetration Testing Distributions and Tools)

  • Docker Bench for Security - docker pull diogomonica/docker-bench-security।
  • Official Kali Linux - docker pull kalilinux/kali-linux-docker।
  • Official OWASP ZAP - docker pull owasp/zap2docker-stable।
  • Official WPScan - docker pull wpscanteam/wpscan।
  • Security Ninjas - docker pull opendns/security-ninjas।
  • docker-metasploit - docker pull phocean/msf।

फ़ाइल प्रारूप विश्लेषण उपकरण (File Format Analysis Tools)

  • Hachoir - बाइनरी स्ट्रीम को फ़ील्ड्स के ट्री के रूप में देखने और संपादित करने के लिए Python लाइब्रेरी और मेटाडेटा निष्कर्षण के लिए उपकरण।
  • Kaitai Struct - फ़ाइल प्रारूपों और नेटवर्क प्रोटोकॉल के विच्छेदन भाषा और वेब IDE, C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby में पार्सर उत्पन्न करता है।
  • Veles - बाइनरी डेटा विज़ुअलाइज़ेशन और विश्लेषण उपकरण।

GNU/Linux उपयोगिताएँ (GNU/Linux Utilities)* Hwacha - पोस्ट-एक्सप्लॉइटेशन उपकरण जो एक या अधिक Linux सिस्टम पर SSH के माध्यम से पेलोड तेजी से निष्पादित करता है।

  • LinEnum - स्क्रिप्टेड स्थानीय Linux एन्यूमरेशन और विशेषाधिकार वृद्धि (privilege escalation) जाँचकर्ता, जो होस्ट के ऑडिट और CTF गेमिंग के दौरान उपयोगी है।
  • Linux Exploit Suggester - किसी दिए गए GNU/Linux सिस्टम के लिए संभावित रूप से व्यवहार्य एक्सप्लॉइट्स पर अनुमानित (heuristic) रिपोर्टिंग।
  • Lynis - UNIX-आधारित सिस्टम के लिए ऑडिटिंग उपकरण।
  • checksec.sh - शेल स्क्रिप्ट जो यह जाँचने के लिए डिज़ाइन की गई है कि मानक Linux OS और PaX सुरक्षा सुविधाओं में से कौन सी उपयोग में हैं।
  • unix-privesc-check - UNIX सिस्टम पर सरल विशेषाधिकार वृद्धि वैक्टरों की जाँच के लिए शेल स्क्रिप्ट।

हैश क्रैकिंग उपकरण

  • BruteForce Wallet - एन्क्रिप्टेड वॉलेट फ़ाइल (जैसे wallet.dat) का पासवर्ड खोजें।
  • CeWL - लक्ष्य की वेबसाइट को क्रॉल करके और अद्वितीय शब्द एकत्र करके कस्टम वर्डलिस्ट तैयार करता है।
  • Hashcat - सबसे तेज़ हैश क्रैकर।
  • JWT Cracker - सरल HS256 JSON Web Token (JWT) टोकन ब्रूट-फोर्स क्रैकर।
  • John the Ripper - तेज़ पासवर्ड क्रैकर।
  • Rar Crack - RAR ब्रूटफोर्स क्रैकर।
  • StegCracker - फ़ाइलों के अंदर छिपे डेटा को उजागर करने के लिए स्टेग्नोग्राफ़ी ब्रूट-फोर्स उपयोगिता।

हेक्स संपादक

  • 0xED - मूल macOS हेक्स संपादक जो कस्टम डेटा प्रकार प्रदर्शित करने के लिए प्लग-इन का समर्थन करता है।
  • Bless - Gtk# में लिखा गया उच्च गुणवत्ता वाला, पूर्ण-विशेषताओं वाला, क्रॉस-प्लेटफ़ॉर्म ग्राफ़िकल हेक्स संपादक।
  • Frhed - Windows के लिए बाइनरी फ़ाइल संपादक।
  • Hex Fiend - macOS के लिए तेज़, ओपन सोर्स हेक्स संपादक, जो बाइनरी अंतर (binary diffs) देखने का समर्थन करता है।
  • HexEdit.js - ब्राउज़र-आधारित हेक्स संपादन।
  • Hexinator - दुनिया का सर्वश्रेष्ठ (मालिकाना, व्यावसायिक) हेक्स संपादक।
  • hexedit - सरल, तेज़, कंसोल-आधारित हेक्स संपादक।
  • wxHexEditor - GNU/Linux, macOS और Windows के लिए निःशुल्क GUI हेक्स संपादक।

औद्योगिक नियंत्रण और SCADA प्रणालियाँ

यह भी देखें awesome-industrial-control-system-security।

  • Industrial Exploitation Framework (ISF) - routersploit पर आधारित Metasploit-जैसा एक्सप्लॉइट फ्रेमवर्क, जो औद्योगिक नियंत्रण प्रणालियों (ICS), SCADA उपकरणों, PLC फर्मवेयर और अधिक को लक्षित करने के लिए डिज़ाइन किया गया है।
  • s7scan - TCP/IP या LLC नेटवर्क पर Siemens S7 PLC की गणना (enumerate) करने के लिए स्कैनर।

बहु-प्रतिमान फ्रेमवर्क

  • Armitage - Metasploit Framework के लिए Java-आधारित GUI फ्रंट-एंड।
  • AutoSploit - स्वचालित सामूहिक एक्सप्लॉइटर, जो Shodan.io API का उपयोग करके लक्ष्य एकत्र करता है और Shodan क्वेरी के आधार पर प्रोग्रामेटिक रूप से Metasploit एक्सप्लॉइट मॉड्यूल चुनता है।
  • Decker - पेनेट्रेशन परीक्षण ऑर्केस्ट्रेशन और स्वचालन फ्रेमवर्क, जो घोषणात्मक, पुन: प्रयोज्य कॉन्फ़िगरेशन लिखने की अनुमति देता है जो चर ग्रहण करने और अपने द्वारा चलाए गए उपकरणों के आउटपुट को अन्य उपकरणों के इनपुट के रूप में उपयोग करने में सक्षम हैं।
  • Faraday - सहकारी पेनेट्रेशन परीक्षण, सुरक्षा ऑडिट और जोखिम मूल्यांकन करने वाली रेड टीमों के लिए बहु-उपयोगकर्ता एकीकृत पेंटेस्टिंग वातावरण।
  • Metasploit - आक्रामक सुरक्षा टीमों के लिए सॉफ़्टवेयर जो भेद्यताओं को सत्यापित करने और सुरक्षा आकलन प्रबंधित करने में मदद करता है।
  • Pupy - क्रॉस-प्लेटफ़ॉर्म (Windows, Linux, macOS, Android) दूरस्थ प्रशासन और पोस्ट-एक्सप्लॉइटेशन उपकरण।

नेटवर्क उपकरण

  • CrackMapExec - नेटवर्क पेंटेस्टिंग के लिए स्विस आर्मी नाइफ।
  • IKEForce - Linux के लिए कमांड लाइन IPSEC VPN ब्रूट फोर्सिंग उपकरण जो समूह नाम/आईडी गणना और XAUTH ब्रूट फोर्सिंग क्षमताओं की अनुमति देता है।
  • Intercepter-NG - बहुक्रियाशील नेटवर्क टूलकिट।
  • Legion - Python 3 पर आधारित और SPARTA से फोर्क किया गया ग्राफ़िकल अर्ध-स्वचालित खोज और टोही फ्रेमवर्क।
  • Network-Tools.com - वेबसाइट जो ping, traceroute, whois और अधिक जैसी कई बुनियादी नेटवर्क उपयोगिताओं के लिए इंटरफ़ेस प्रदान करती है।
  • Praeda - सुरक्षा आकलन के दौरान उपयोग योग्य डेटा एकत्र करने के लिए स्वचालित बहु-कार्य मुद्रक डेटा हार्वेस्टर।
  • Printer Exploitation Toolkit (PRET) - प्रिंटर सुरक्षा परीक्षण के लिए उपकरण, जो IP और USB कनेक्टिविटी, फज़िंग और PostScript, PJL और PCL प्रिंटर भाषा सुविधाओं के एक्सप्लॉइटेशन में सक्षम है।
  • SPARTA - मौजूदा नेटवर्क इंफ्रास्ट्रक्चर स्कैनिंग और एन्यूमरेशन उपकरणों तक स्क्रिप्टेबल, कॉन्फ़िगर करने योग्य पहुंच प्रदान करने वाला ग्राफ़िकल इंटरफ़ेस।
  • THC Hydra - ऑनलाइन पासवर्ड क्रैकिंग उपकरण जिसमें HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC और अधिक सहित कई नेटवर्क प्रोटोकॉल के लिए अंतर्निहित समर्थन है।
  • Zarp - स्थानीय नेटवर्क के शोषण पर केंद्रित नेटवर्क हमला उपकरण।
  • dnstwist - टाइपो स्क्वाटिंग, फ़िशिंग और कॉर्पोरेट जासूसी का पता लगाने के लिए डोमेन नाम क्रमपरिवर्तन इंजन।
  • dsniff - नेटवर्क ऑडिटिंग और पेंटेस्टिंग के लिए उपकरणों का संग्रह।

DDoS उपकरण

  • Anevicon - Rust में लिखा गया शक्तिशाली UDP-आधारित लोड जनरेटर।
  • HOIC - Low Orbit Ion Cannon का अद्यतन संस्करण, सामान्य प्रति-उपायों से बचने के लिए 'बूस्टर' रखता है।
  • JS LOIC - LOIC का JavaScript ब्राउज़र-आधारित संस्करण।
  • LOIC - Windows के लिए ओपन सोर्स नेटवर्क स्ट्रेस उपकरण।
  • Memcrashed - DDoS हमला उपकरण जो Shodan API का उपयोग करके प्राप्त कमजोर Memcached सर्वरों को जाली UDP पैकेट भेजता है।
  • SlowLoris - DoS उपकरण जो हमलावर पक्ष पर कम बैंडविड्थ का उपयोग करता है।
  • T50 - तेज़ नेटवर्क स्ट्रेस उपकरण।
  • UFONet - OSI लेयर 7 HTTP का दुरुपयोग करके 'ज़ोंबी' बनाने/प्रबंधित करने और विभिन्न हमलों को अंजाम देने के लिए उपयोग करता है; GET/POST, मल्टीथ्रेडिंग, प्रॉक्सी, मूल स्पूफिंग विधियाँ, कैश एवेज़न तकनीकें आदि।

एक्सफिल्ट्रेशन उपकरण

  • Cloakify - टेक्स्टुअल स्टेग्नोग्राफ़ी टूलकिट जो किसी भी फ़ाइल प्रकार को रोज़मर्रा के स्ट्रिंग्स की सूचियों में परिवर्तित करता है।
  • DET - एक साथ एकल या एकाधिक चैनल(ों) का उपयोग करके डेटा एक्सफिल्ट्रेशन करने के लिए अवधारणा का प्रमाण।
  • Iodine - DNS सर्वर के माध्यम से IPv4 डेटा को टनल करता है; उन नेटवर्कों से एक्सफिल्ट्रेशन के लिए उपयोगी जहां इंटरनेट एक्सेस फ़ायरवॉल किया गया है, लेकिन DNS क्वेरी की अनुमति है।
  • pwnat - फ़ायरवॉल और NAT में छेद करता है।
  • tgcd - TCP/IP-आधारित नेटवर्क सेवाओं की पहुंच को फ़ायरवॉल से परे बढ़ाने के लिए सरल Unix नेटवर्क उपयोगिता।

नेटवर्क टोही उपकरण

  • ACLight - संवेदनशील विशेषाधिकार प्राप्त खातों की उन्नत खोज के लिए स्क्रिप्ट - इसमें शैडो एडमिन शामिल हैं।
  • CloudFail - पुराने डेटाबेस रिकॉर्ड खोजकर और गलत कॉन्फ़िगर किए गए DNS का पता लगाकर Cloudflare के पीछे छिपे सर्वर IP पते को उजागर करें।
  • DNSDumpster - ऑनलाइन DNS टोही और खोज सेवा।
  • Mass Scan - TCP पोर्ट स्कैनर, SYN पैकेट को अतुल्यकालिक रूप से भेजता है, 5 मिनट से कम समय में पूरे इंटरनेट को स्कैन करता है।
  • ScanCannon - Python स्क्रिप्ट जो खुले पोर्ट को तेजी से पहचानने के लिए masscan और फिर उन पोर्ट पर सिस्टम/सेवाओं के बारे में विवरण प्राप्त करने के लिए nmap को कॉल करके बड़े नेटवर्कों को तेजी से गिनती (enumerate) करती है।
  • XRay - नेटवर्क (उप)डोमेन खोज और टोही स्वचालन उपकरण।
  • dnsenum - Perl स्क्रिप्ट जो एक डोमेन से DNS जानकारी की गणना करती है, ज़ोन ट्रांसफर का प्रयास करती है, ब्रूट फोर्स डिक्शनरी शैली का हमला करती है, और फिर परिणामों पर रिवर्स लुक-अप करती है।
  • dnsmap - निष्क्रिय (passive) DNS नेटवर्क मैपर।
  • dnsrecon - DNS एन्यूमरेशन स्क्रिप्ट।
  • dnstracer - यह निर्धारित करता है कि कोई दिया गया DNS सर्वर अपनी जानकारी कहाँ से प्राप्त करता है, और DNS सर्वरों की श्रृंखला का अनुसरण करता है।
  • fierce - गैर-सन्निहित IP स्पेस का पता लगाने के लिए मूल fierce.pl DNS टोही उपकरण का Python3 पोर्ट।
  • nmap - नेटवर्क अन्वेषण और सुरक्षा ऑडिट के लिए निःशुल्क सुरक्षा स्कैनर।

प्रोटोकॉल विश्लेषक और स्निफर

  • Debookee - macOS के लिए सरल और शक्तिशाली नेटवर्क ट्रैफ़िक विश्लेषक।
  • Dripcap - कैफीनयुक्त पैकेट विश्लेषक।
  • Dshell - नेटवर्क फोरेंसिक विश्लेषण फ्रेमवर्क।
  • Netzob - संचार प्रोटोकॉल का रिवर्स इंजीनियरिंग, ट्रैफ़िक जनरेशन और फज़िंग।
  • Wireshark - व्यापक रूप से उपयोग किया जाने वाला ग्राफ़िकल, क्रॉस-प्लेटफ़ॉर्म नेटवर्क प्रोटोकॉल विश्लेषक।
  • netsniff-ng - नेटवर्क स्निफिंग के लिए स्विस आर्मी नाइफ।
  • sniffglue - सुरक्षित मल्टीथ्रेडेड पैकेट स्निफर।
  • tcpdump/libpcap - सामान्य पैकेट विश्लेषक जो कमांड लाइन पर चलता है।

प्रॉक्सी और मशीन-इन-द-मिडिल (MITM) उपकरण

  • BetterCAP - मॉड्यूलर, पोर्टेबल और आसानी से विस्तार योग्य MITM फ्रेमवर्क।
  • Ettercap - मशीन-इन-द-मिडिल हमलों के लिए व्यापक, परिपक्व सुइट।
  • Habu - Python उपयोगिता जो ARP पॉइज़निंग, DHCP स्टार्वेशन और अधिक जैसे विभिन्न नेटवर्क हमलों को लागू करती है।
  • Lambda-Proxy - AWS Lambda सर्वरलेस फ़ंक्शंस पर SQL इंजेक्शन भेद्यताओं के परीक्षण के लिए उपयोगिता।
  • MITMf - मैन-इन-द-मिडिल हमलों के लिए फ्रेमवर्क।
  • Morpheus - स्वचालित ettercap TCP/IP हाईजैकिंग उपकरण।
  • SSH MITM - प्रॉक्सी के साथ SSH कनेक्शन को इंटरसेप्ट करें; सभी सादा-पाठ पासवर्ड और सत्र डिस्क पर लॉग किए जाते हैं।
  • dnschef - पेंटेस्टर्स के लिए अत्यधिक कॉन्फ़िगर करने योग्य DNS प्रॉक्सी।
  • evilgrade - नकली अपडेट इंजेक्ट करके खराब अपग्रेड कार्यान्वयन का लाभ उठाने के लिए मॉड्यूलर फ्रेमवर्क।
  • mallory - SSH पर HTTP/HTTPS प्रॉक्सी।
  • mitmproxy - पेनेट्रेशन परीक्षकों और सॉफ़्टवेयर डेवलपर्स के लिए इंटरैक्टिव TLS-सक्षम इंटरसेप्टिंग HTTP प्रॉक्सी।
  • oregano - Python मॉड्यूल जो Tor क्लाइंट अनुरोधों को स्वीकार करने वाले मशीन-इन-द-मिडिल (MITM) के रूप में चलता है।

ट्रांसपोर्ट लेयर सिक्योरिटी उपकरण

  • SSLyze - तेज़ और व्यापक TLS/SSL कॉन्फ़िगरेशन विश्लेषक जो सुरक्षा गलत-कॉन्फ़िगरेशन की पहचान करने में मदद करता है।
  • crackpkcs12 - PKCS#12 फ़ाइलों (.p12 और .pfx एक्सटेंशन), जैसे TLS/SSL प्रमाणपत्र, को क्रैक करने के लिए मल्टीथ्रेडेड प्रोग्राम।
  • testssl.sh - कमांड लाइन उपकरण जो किसी सर्वर की किसी भी पोर्ट पर सेवा को TLS/SSL सिफर, प्रोटोकॉल के समर्थन के साथ-साथ कुछ क्रिप्टोग्राफ़िक दोषों के लिए जाँचता है।
  • tls_prober - किसी सर्वर के SSL/TLS कार्यान्वयन का फिंगरप्रिंट लें।

वायरलेस नेटवर्क उपकरण

  • Aircrack-ng - वायरलेस नेटवर्कों के ऑडिट के लिए उपकरणों का सेट।
  • Airgeddon - वायरलेस नेटवर्कों के ऑडिट के लिए Linux सिस्टम हेतु बहु-उपयोग bash स्क्रिप्ट।
  • BoopSuite - वायरलेस ऑडिटिंग के लिए Python में लिखे गए उपकरणों का सुइट।
  • Bully - C में लिखा गया WPS ब्रूट फोर्स हमले का कार्यान्वयन।
  • Cowpatty - WPA-PSK के विरुद्ध ब्रूट-फोर्स डिक्शनरी हमला।
  • Fluxion - स्वचालित सोशल इंजीनियरिंग-आधारित WPA हमलों का सुइट।
  • KRACK Detector - आपके नेटवर्क में KRACK हमलों का पता लगाएं और रोकें।
  • Kismet - वायरलेस नेटवर्क डिटेक्टर, स्निफर और IDS।
  • Reaver - WiFi Protected Setup के विरुद्ध ब्रूट फोर्स हमला।
  • WiFi-Pumpkin - दुष्ट (rogue) Wi-Fi एक्सेस पॉइंट हमले के लिए फ्रेमवर्क।
  • Wifite - स्वचालित वायरलेस हमला उपकरण।
  • infernal-twin - स्वचालित वायरलेस हैकिंग उपकरण।
  • krackattacks-scripts - WPA2 Krack हमला स्क्रिप्ट।
  • wifi-arsenal - Wi-Fi पेंटेस्टिंग के लिए संसाधन।

नेटवर्क भेद्यता स्कैनर

  • Nessus - Tenable द्वारा बेचा जाने वाला व्यावसायिक भेद्यता प्रबंधन, कॉन्फ़िगरेशन और अनुपालन मूल्यांकन प्लेटफ़ॉर्म।
  • Netsparker Application Security Scanner - सुरक्षा दोषों को स्वचालित रूप से खोजने के लिए अनुप्रयोग सुरक्षा स्कैनर।
  • Nexpose - Rapid7 द्वारा बेचा जाने वाला व्यावसायिक भेद्यता और जोखिम प्रबंधन मूल्यांकन इंजन जो Metasploit के साथ एकीकृत होता है।
  • OpenVAS - लोकप्रिय Nessus भेद्यता मूल्यांकन प्रणाली का निःशुल्क सॉफ़्टवेयर कार्यान्वयन।
  • Vuls - Go में लिखा गया GNU/Linux और FreeBSD के लिए एजेंटलेस भेद्यता स्कैनर।

वेब भेद्यता स्कैनर

  • ACSTIS - AngularJS के लिए स्वचालित क्लाइंट-साइड टेम्पलेट इंजेक्शन (सैंडबॉक्स एस्केप/बायपास) पहचान।
  • Arachni - वेब अनुप्रयोगों की सुरक्षा का मूल्यांकन करने के लिए स्क्रिप्टेबल फ्रेमवर्क।
  • JCS - Joomla भेद्यता घटक स्कैनर जिसमें exploitdb और packetstorm से स्वचालित डेटाबेस अपडेटर है।
  • Netsparker Application Security Scanner - सुरक्षा दोषों को स्वचालित रूप से खोजने के लिए अनुप्रयोग सुरक्षा स्कैनर।
  • Nikto - शोरगुल वाला लेकिन तेज़ ब्लैक बॉक्स वेब सर्वर और वेब अनुप्रयोग भेद्यता स्कैनर।
  • SQLmate - sqlmap का मित्र जो दिए गए डॉर्क और (वैकल्पिक) वेबसाइट के आधार पर SQLi भेद्यताओं की पहचान करता है।
  • SecApps - ब्राउज़र-आधारित वेब अनुप्रयोग सुरक्षा परीक्षण सुइट।
  • WPScan - ब्लैक बॉक्स WordPress भेद्यता स्कैनर।
  • Wapiti - अंतर्निहित फज़र के साथ ब्लैक बॉक्स वेब अनुप्रयोग भेद्यता स्कैनर।
  • WebReaver - macOS के लिए डिज़ाइन किया गया व्यावसायिक, ग्राफ़िकल वेब अनुप्रयोग भेद्यता स्कैनर।
  • cms-explorer - कंटेंट मैनेजमेंट सिस्टम द्वारा संचालित विभिन्न वेबसाइटों पर चल रहे विशिष्ट मॉड्यूल, प्लगइन, घटक और थीम को उजागर करें।
  • joomscan - Joomla भेद्यता स्कैनर।
  • w3af - वेब अनुप्रयोग हमला और ऑडिट फ्रेमवर्क।

OSINT उपकरण* AQUATONE - सबडोमेन खोज उपकरण जो विभिन्न खुले स्रोतों का उपयोग करता है और एक रिपोर्ट तैयार करता है जिसे अन्य उपकरणों के लिए इनपुट के रूप में उपयोग किया जा सकता है।

  • BinGoo - GNU/Linux bash आधारित Bing और Google Dorking उपकरण।
  • Censys - दैनिक ZMap और ZGrab स्कैन के माध्यम से होस्ट और वेबसाइटों पर डेटा एकत्र करता है।
  • DataSploit - पर्दे के पीछे Shodan, Censys, Clearbit, EmailHunter, FullContact और Zoomeye का उपयोग करने वाला OSINT विज़ुअलाइज़र।
  • FOCA (Fingerprinting Organizations with Collected Archives) - स्वचालित दस्तावेज़ हार्वेस्टर जो Google, Bing और DuckDuckGo पर खोज कर कंपनी की आंतरिक संगठनात्मक संरचनाओं को खोजता और निकालता है।
  • GooDork - कमांड लाइन Google dorking उपकरण।
  • Google Hacking Database - Google dorks का डेटाबेस; recon के लिए उपयोग किया जा सकता है।
  • GyoiThon - GyoiThon मशीन लर्निंग का उपयोग करने वाला इंटेलिजेंस गैदरिंग (सूचना संकलन) उपकरण है।
  • Hunter.io - डेटा ब्रोकर जो किसी कंपनी के ईमेल पते और अन्य संगठनात्मक विवरण खोजने के लिए वेब खोज इंटरफ़ेस प्रदान करता है।
  • Intrigue - शक्तिशाली API, UI और CLI के साथ स्वचालित OSINT और अटैक सरफेस डिस्कवरी फ्रेमवर्क।
  • Maltego - Paterva द्वारा ओपन सोर्स इंटेलिजेंस और फोरेंसिक के लिए स्वामित्व सॉफ्टवेयर।
  • OWASP Amass - स्क्रेपिंग, वेब आर्काइव, ब्रूट फोर्सिंग, पर्म्यूटेशन, रिवर्स DNS स्वीपिंग, TLS सर्टिफिकेट, पैसिव DNS डेटा स्रोतों आदि के माध्यम से सबडोमेन एन्यूमरेशन।
  • PacketTotal - सरल, मुफ्त, उच्च-गुणवत्ता वाला पैकेट कैप्चर फ़ाइल विश्लेषण जो नेटवर्क-जनित मैलवेयर का त्वरित पता लगाने में सहायता करता है (पर्दे के पीछे Bro और Suricata IDS सिग्नेचर का उपयोग करके)।
  • Shodan - इंटरनेट से जुड़े उपकरणों के लिए दुनिया का पहला सर्च इंजन।
  • SimplyEmail - ईमेल recon को तेज़ और आसान बनाया गया।
  • Sn1per - स्वचालित पेंटेस्ट रिकॉन स्कैनर।
  • - वेब UI और रिपोर्ट विज़ुअलाइज़ेशन के साथ मल्टी-सोर्स OSINT स्वचालन उपकरण।

ऑनलाइन संसाधन

ऑनलाइन कोड नमूने और उदाहरण

  • goHackTools - Go (Golang) पर हैकर उपकरण।

ऑनलाइन एक्सप्लॉइट डेवलपमेंट संसाधन

  • Exploit Writing Tutorials - एक्सप्लॉइट विकसित करने के तरीके पर ट्यूटोरियल।
  • Shellcode Examples - शेलकोड डेटाबेस।
  • Shellcode Tutorial - शेलकोड लिखने के तरीके पर ट्यूटोरियल।

ऑनलाइन लॉक पिकिंग संसाधन

  • /r/lockpicking - लॉकपिकिंग सीखने के लिए संसाधन, उपकरण अनुशंसाएँ।
  • Schuyler Towne channel - लॉकपिकिंग वीडियो और सुरक्षा वार्ताएँ।
  • bosnianbill - एक विशेषज्ञ द्वारा बनाए गए निर्देशात्मक लॉकपिकिंग वीडियो।

ऑनलाइन ओपन सोर्स इंटेलिजेंस (OSINT) संसाधन

  • CertGraph - किसी डोमेन के SSL/TLS प्रमाणपत्रों को उसके प्रमाणपत्र वैकल्पिक नामों के लिए क्रॉल करता है।
  • GhostProject - अरबों क्लियरटेक्स्ट पासवर्डों का खोजने योग्य डेटाबेस, आंशिक रूप से मुफ्त में दृश्यमान।
  • Intel Techniques - OSINT उपकरणों का संग्रह। श्रेणियों में नेविगेट करने के लिए बाईं ओर के मेनू का उपयोग किया जा सकता है।
  • NetBootcamp OSINT Tools - OSINT लिंक और अन्य सेवाओं के लिए कस्टम वेब इंटरफ़ेस का संग्रह।
  • OSINT Framework - श्रेणी के अनुसार विभाजित विभिन्न OSINT उपकरणों का संग्रह।
  • WiGLE.net - विश्व भर के वायरलेस नेटवर्कों के बारे में जानकारी, उपयोगकर्ता-अनुकूल डेस्कटॉप और वेब अनुप्रयोगों के साथ।

ऑनलाइन ऑपरेटिंग सिस्टम संसाधन

  • DistroWatch.com's Security Category - ओपन सोर्स ऑपरेटिंग सिस्टम के बारे में चर्चा, समीक्षा और अद्यतन रखने के लिए समर्पित वेबसाइट।

ऑनलाइन पेनेट्रेशन टेस्टिंग संसाधन

  • InfoSec Institute - आईटी और सुरक्षा लेख।
  • MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) - साइबर प्रतिद्वंद्वी व्यवहार के लिए क्यूरेटेड ज्ञानकोष और मॉडल।
  • Metasploit Unleashed - मुफ्त Offensive Security Metasploit पाठ्यक्रम।
  • Open Web Application Security Project (OWASP) - विशेष रूप से वेब-आधारित और एप्लिकेशन-लेयर सॉफ्टवेयर की सुरक्षा में सुधार पर केंद्रित विश्वव्यापी गैर-लाभकारी धर्मार्थ संगठन।
  • PENTEST-WIKI - पेंटेस्टर्स और शोधकर्ताओं के लिए मुफ्त ऑनलाइन सुरक्षा ज्ञान पुस्तकालय।
  • Penetration Testing Execution Standard (PTES) - पेनेट्रेशन टेस्ट करने और उसके परिणामों की रिपोर्ट करने के लिए एक सामान्य भाषा और दायरा प्रदान करने हेतु डिज़ाइन किया गया दस्तावेज़ीकरण।
  • Penetration Testing Framework (PTF) - पेनेट्रेशन टेस्ट करने के लिए रूपरेखा जिसे एक सामान्य फ्रेमवर्क के रूप में संकलित किया गया है, जिसका उपयोग भेद्यता विश्लेषक और पेनेट्रेशन परीक्षक दोनों कर सकते हैं।
  • XSS-Payloads - पेलोड, उपकरण, गेम और दस्तावेज़ीकरण सहित XSS (क्रॉस-साइट) से संबंधित सभी चीजों के लिए समर्पित संसाधन।

सोशल इंजीनियरिंग संसाधन

  • Social Engineering Framework - सोशल इंजीनियर्स के लिए सूचना संसाधन।

अन्य ऑनलाइन सूचियाँ

  • .NET Programming - Microsoft Windows प्लेटफ़ॉर्म विकास के लिए सॉफ्टवेयर फ्रेमवर्क।
  • Android Exploits - Android एक्सप्लॉइटेशन और हैक्स पर मार्गदर्शिका।
  • Android Security - Android सुरक्षा से संबंधित संसाधनों का संग्रह।
  • AppSec - एप्लिकेशन सुरक्षा सीखने के लिए संसाधन।
  • Awesome Awesomness - सूचियों की सूची।
  • Awesome Lockpicking - ताले, तिजोरियों और चाबियों की सुरक्षा और समझौते के बारे में बेहतरीन मार्गदर्शिकाएँ, उपकरण और अन्य संसाधन।
  • Blue Team - साइबर सुरक्षा ब्लू टीमों के लिए बेहतरीन संसाधन, उपकरण और अन्य शानदार चीजें।
  • C/C++ Programming - ओपन सोर्स सुरक्षा उपकरणों के लिए मुख्य भाषाओं में से एक।
  • CTFs - कैप्चर द फ़्लैग फ्रेमवर्क, लाइब्रेरी आदि।
  • Forensics - मुफ्त (अधिकतर ओपन सोर्स) फोरेंसिक विश्लेषण उपकरण और संसाधन।
  • Hacking - ट्यूटोरियल, उपकरण और संसाधन।
  • Honeypots - हनीपॉट, उपकरण, घटक और बहुत कुछ।
  • InfoSec § Hacking challenges - CTF, वारगेम्स, हैकिंग चैलेंज वेबसाइटों, पेंटेस्ट अभ्यास प्रयोगशाला अभ्यासों आदि की व्यापक निर्देशिका।
  • Infosec - पेंटेस्टिंग, फोरेंसिक आदि के लिए सूचना सुरक्षा संसाधन।
  • Security-related Operating Systems - सुरक्षा से संबंधित ऑपरेटिंग सिस्टम की सूची।
  • JavaScript Programming - ब्राउज़र-में विकास और स्क्रिप्टिंग।
  • Kali Linux Tools - Kali Linux में मौजूद उपकरणों की सूची।

पेनेट्रेशन टेस्टिंग रिपोर्ट टेम्पलेट

  • Public Pentesting Reports - कई परामर्श फर्मों और शैक्षणिक सुरक्षा समूहों द्वारा जारी सार्वजनिक पेनेट्रेशन टेस्ट रिपोर्टों की क्यूरेटेड सूची।
  • T&VS Pentesting Report Template - Test and Verification Services, Ltd. द्वारा प्रदान किया गया पेंटेस्ट रिपोर्ट टेम्पलेट।
  • Web Application Security Assessment Report Template - Lucideus द्वारा प्रदान किया गया नमूना वेब एप्लिकेशन सुरक्षा आकलन रिपोर्टिंग टेम्पलेट।

ऑपरेटिंग सिस्टम वितरण

  • Android Tamer - Android सुरक्षा पेशेवरों के लिए निर्मित वितरण जिसमें Android सुरक्षा परीक्षण के लिए आवश्यक उपकरण शामिल हैं।
  • ArchStrike - सुरक्षा पेशेवरों और उत्साही लोगों के लिए Arch GNU/Linux रिपॉजिटरी।
  • AttifyOS - इंटरनेट ऑफ थिंग्स (IoT) सुरक्षा आकलन के दौरान उपयोगी उपकरणों पर केंद्रित GNU/Linux वितरण।
  • BackBox - पेनेट्रेशन टेस्ट और सुरक्षा आकलन के लिए Ubuntu-आधारित वितरण।
  • BlackArch - पेनेट्रेशन परीक्षकों और सुरक्षा शोधकर्ताओं के लिए Arch GNU/Linux-आधारित वितरण।
  • Buscador - GNU/Linux वर्चुअल मशीन जो ऑनलाइन अन्वेषकों के लिए पूर्व-कॉन्फ़िगर की गई है।
  • Kali - पेनेट्रेशन टेस्टिंग और डिजिटल फोरेंसिक के लिए डिज़ाइन किया गया रोलिंग Debian-आधारित GNU/Linux वितरण।
  • Network Security Toolkit (NST) - Fedora-आधारित GNU/Linux बूट करने योग्य लाइव ऑपरेटिंग सिस्टम जो सर्वोत्तम ओपन सोर्स नेटवर्क सुरक्षा अनुप्रयोगों तक आसान पहुँच प्रदान करने के लिए डिज़ाइन किया गया है।
  • Parrot - Kali के समान वितरण, जिसमें कई हार्डवेयर आर्किटेक्चर के लिए समर्थन है।
  • PentestBox - Windows ऑपरेटिंग सिस्टम के लिए ओपन सोर्स पूर्व-कॉन्फ़िगर्ड पोर्टेबल पेनेट्रेशन टेस्टिंग वातावरण।
  • The Pentesters Framework - पेनेट्रेशन टेस्टिंग एक्ज़ीक्यूशन स्टैंडर्ड (PTES) के आसपास आयोजित डिस्ट्रो, जो कम उपयोग होने वाली उपयोगिताओं को छोड़कर उपयोगिताओं का क्यूरेटेड संग्रह प्रदान करता है।

आवधिक प्रकाशन

  • 2600: The Hacker Quarterly - प्रौद्योगिकी और कंप्यूटर "अंडरग्राउंड" संस्कृति के बारे में अमेरिकी प्रकाशन।
  • Phrack Magazine - अब तक की सबसे लंबे समय से चलने वाली हैकर पत्रिका।

भौतिक पहुँच उपकरण

  • AT Commands - डिवाइस फर्मवेयर को फिर से लिखने, सुरक्षा तंत्रों को बायपास करने, संवेदनशील जानकारी निकालने, स्क्रीन अनलॉक करने और टच इवेंट इंजेक्ट करने के लिए Android डिवाइस के USB पोर्ट पर AT कमांड का उपयोग करें।
  • Bash Bunny - USB थंबड्राइव के रूप में स्थानीय एक्सप्लॉइट डिलीवरी उपकरण, जिसमें आप BunnyScript नामक DSL में पेलोड लिखते हैं।
  • LAN Turtle - गुप्त "USB ईथरनेट एडाप्टर" जो स्थानीय नेटवर्क में स्थापित होने पर रिमोट एक्सेस, नेटवर्क खुफिया जानकारी एकत्र करने और MITM क्षमताएँ प्रदान करता है।
  • PCILeech - PCIe पर डायरेक्ट मेमोरी एक्सेस (DMA) के माध्यम से लक्ष्य सिस्टम मेमोरी से पढ़ने और लिखने के लिए PCIe हार्डवेयर उपकरणों का उपयोग करता है।
  • Packet Squirrel - ईथरनेट मल्टी-टूल जो एक स्विच फ्लिप के साथ गुप्त रिमोट एक्सेस, आसान पैकेट कैप्चर और सुरक्षित VPN कनेक्शन सक्षम करने के लिए डिज़ाइन किया गया है।
  • Poisontap - कुकीज़ चुराता है, आंतरिक (LAN-साइड) राउटर को उजागर करता है और लॉक किए गए कंप्यूटरों पर वेब बैकडोर स्थापित करता है।
  • Proxmark3 - RFID/NFC क्लोनिंग, रीप्ले और स्पूफिंग टूलकिट जो अक्सर प्रॉक्सिमिटी कार्ड/रीडर, वायरलेस कुंजी/कीफोब आदि का विश्लेषण और हमला करने के लिए उपयोग किया जाता है।
  • USB Rubber Ducky - अनुकूलन योग्य कीस्ट्रोक इंजेक्शन हमला प्लेटफ़ॉर्म जो USB थंबड्राइव के रूप में प्रच्छन्न है।
  • WiFi Pineapple - वायरलेस ऑडिटिंग और पेनेट्रेशन टेस्टिंग प्लेटफ़ॉर्म।

रिवर्स इंजीनियरिंग उपकरण

यह भी देखें awesome-reversing।

  • Capstone - हल्का मल्टी-प्लेटफ़ॉर्म, मल्टी-आर्किटेक्चर डिसअसेंबली फ्रेमवर्क।
  • Evan's Debugger - GNU/Linux के लिए OllyDbg-जैसा डीबगर।
  • Frida - डेवलपर्स, रिवर्स-इंजीनियर्स और सुरक्षा शोधकर्ताओं के लिए डायनामिक इंस्ट्रूमेंटेशन टूलकिट।
  • Ghidra - NSA के Research Directorate द्वारा विकसित मुफ्त सॉफ्टवेयर रिवर्स इंजीनियरिंग उपकरणों का सूट, मूल रूप से WikiLeaks के "Vault 7" प्रकाशन में उजागर हुआ और अब ओपन सोर्स सॉफ्टवेयर के रूप में अनुरक्षित है।
  • Immunity Debugger - एक्सप्लॉइट लिखने और मैलवेयर विश्लेषण करने का शक्तिशाली तरीका।
  • Interactive Disassembler (IDA Pro) - Windows, GNU/Linux या macOS के लिए स्वामित्व मल्टी-प्रोसेसर डिसअसेंबलर और डीबगर; इसका एक मुफ्त संस्करण भी है, IDA Free।
  • Medusa - ओपन सोर्स, क्रॉस-प्लेटफ़ॉर्म इंटरैक्टिव डिसअसेंबलर।
  • OllyDbg - Windows बाइनरी के लिए x86 डीबगर जो बाइनरी कोड विश्लेषण पर जोर देता है।
  • PyREBox - Cisco-Talos द्वारा Python स्क्रिप्ट करने योग्य रिवर्स इंजीनियरिंग सैंडबॉक्स।
  • Radare2 - ओपन सोर्स, क्रॉस-प्लेटफ़ॉर्म रिवर्स इंजीनियरिंग फ्रेमवर्क।
  • UEFITool - UEFI फर्मवेयर इमेज व्यूअर और संपादक।
  • Voltron - Python में लिखा गया एक्स्टेंसिबल डीबगर UI टूलकिट।
  • WDK/WinDbg - Windows ड्राइवर किट और WinDbg।
  • binwalk - फर्मवेयर इमेज का विश्लेषण, रिवर्स इंजीनियरिंग और निष्कर्षण के लिए तेज़, उपयोग में आसान उपकरण।
  • boxxy - लिंक करने योग्य सैंडबॉक्स एक्सप्लोरर।
  • dnSpy - .NET असेंबली को रिवर्स इंजीनियर करने के लिए उपकरण।

सुरक्षा शिक्षा पाठ्यक्रम* ARIZONA CYBER WARFARE RANGE - शुरुआती से लेकर वास्तविक दुनिया के ऑपरेशन तक 24x7 लाइव फायर अभ्यास; साइबर युद्ध की वास्तविक दुनिया में आगे बढ़ने की क्षमता।

  • CTF Field Guide - अगली CTF प्रतियोगिता जीतने के लिए आपको जो कुछ भी चाहिए।
  • Cybrary - एथिकल हैकिंग और उन्नत पेनेट्रेशन टेस्टिंग में मुफ्त पाठ्यक्रम। उन्नत पेनेट्रेशन टेस्टिंग पाठ्यक्रम 'Penetration Testing for Highly Secured Environments' पुस्तक पर आधारित हैं।
  • European Union Agency for Network and Information Security - ENISA साइबर सुरक्षा प्रशिक्षण सामग्री।
  • Offensive Security Training - BackTrack/Kali डेवलपर्स से प्रशिक्षण।
  • Open Security Training - कंप्यूटर सुरक्षा कक्षाओं के लिए प्रशिक्षण सामग्री।
  • SANS Security Training - कंप्यूटर सुरक्षा प्रशिक्षण और प्रमाणन।

साइड-चैनल टूल्स

  • ChipWhisperer - साइड-चैनल पावर विश्लेषण और ग्लिचिंग हमलों के लिए संपूर्ण ओपन-सोर्स टूलचेन।

सोशल इंजीनियरिंग टूल्स

  • Beelogger - कीलॉगर जनरेट करने का टूल।
  • Catphish - Ruby में लिखा गया फ़िशिंग और कॉर्पोरेट जासूसी का टूल।
  • Evilginx2 - स्टैंडअलोन मैन-इन-द-मिडिल हमला फ्रेमवर्क।
  • Evilginx - किसी भी वेब सेवा से क्रेडेंशियल और सत्र कुकीज़ फ़िश करने के लिए उपयोग किया जाने वाला MITM हमला फ्रेमवर्क।
  • FiercePhish - सभी फ़िशिंग अभियानों को प्रबंधित करने के लिए संपूर्ण फ़िशिंग फ्रेमवर्क।
  • Gophish - ओपन-सोर्स फ़िशिंग फ्रेमवर्क।
  • King Phisher - कस्टम ईमेल और सर्वर सामग्री के साथ कई समवर्ती फ़िशिंग हमले बनाने और प्रबंधित करने के लिए उपयोग किया जाने वाला फ़िशिंग अभियान टूलकिट।
  • Modlishka - रीयल-टाइम दो-कारक प्रमाणीकरण के साथ लचीला और शक्तिशाली रिवर्स प्रॉक्सी।
  • ReelPhish - रीयल-टाइम दो-कारक फ़िशिंग टूल।
  • ShellPhish - SocialFish के ऊपर निर्मित सोशल मीडिया साइट क्लोनर और फ़िशिंग टूल।
  • Social Engineer Toolkit (SET) - सोशल इंजीनियरिंग के लिए डिज़ाइन किया गया ओपन सोर्स पेंटेस्टिंग फ्रेमवर्क, जिसमें शीघ्र विश्वसनीय हमले करने के लिए कई कस्टम अटैक वेक्टर शामिल हैं।
  • SocialFish - सोशल मीडिया फ़िशिंग फ्रेमवर्क जो एंड्रॉइड फोन या Docker कंटेनर पर चल सकता है।
  • phishery - TLS/SSL सक्षम बेसिक Auth क्रेडेंशियल हार्वेस्टर।
  • wifiphisher - WiFi नेटवर्क के खिलाफ स्वचालित फ़िशिंग हमले।

स्टैटिक विश्लेषक

  • Brakeman - Ruby on Rails अनुप्रयोगों के लिए स्टैटिक विश्लेषण सुरक्षा भेद्यता स्कैनर।
  • FindBugs - Java कोड में बग खोजने के लिए मुफ्त सॉफ्टवेयर स्टैटिक विश्लेषक।
  • Progpilot - PHP कोड के लिए स्टैटिक सुरक्षा विश्लेषण टूल।
  • RegEx-DoS - सर्विस डिनायल हमलों के प्रति संवेदनशील रेगुलर एक्सप्रेशन के लिए स्रोत कोड का विश्लेषण करता है।
  • bandit - Python कोड के लिए सुरक्षा-उन्मुख स्टैटिक विश्लेषक।
  • cppcheck - बग खोजने पर केंद्रित एक्स्टेंसिबल C/C++ स्टैटिक विश्लेषक।
  • sobelow - Phoenix Framework के लिए सुरक्षा-केंद्रित स्टैटिक विश्लेषण।

भेद्यता डेटाबेस

  • Bugtraq (BID) - SecurityFocus मेलिंग सूची और अन्य स्रोतों से प्राप्त प्रस्तुतियों से संकलित सॉफ्टवेयर सुरक्षा बग पहचान डेटाबेस, जिसे Symantec, Inc. द्वारा संचालित किया जाता है।
  • CXSecurity - प्रकाशित CVE और Bugtraq सॉफ्टवेयर भेद्यताओं का संग्रह, जिसे सूचीबद्ध भेद्यता का पता लगाने के लिए Google dork डेटाबेस के साथ क्रॉस-रेफरेंस किया गया है।
  • China National Vulnerability Database (CNNVD) - चीनी सरकार द्वारा संचालित भेद्यता डेटाबेस, जो Mitre Corporation द्वारा होस्ट किए गए संयुक्त राज्य अमेरिका के CVE डेटाबेस के समान है।
  • Common Vulnerabilities and Exposures (CVE) - सार्वजनिक रूप से ज्ञात सुरक्षा भेद्यताओं के लिए सामान्य नामों (यानी CVE पहचानकर्ता) का शब्दकोश।
  • Distributed Weakness Filing (DWF) - MITRE के CVE डेटाबेस को मिरर करने वाला और अन्यथा दायरे से बाहर की भेद्यता प्रकटीकरणों के लिए अतिरिक्त CVE-समकक्ष संख्याएँ प्रदान करने वाला संघीय CNA (CVE Number Authority)।
  • Exploit-DB - सॉफ्टवेयर भेद्यताओं के लिए एक्सप्लॉइट होस्ट करने वाली गैर-लाभकारी परियोजना, जिसे Offensive Security द्वारा सार्वजनिक सेवा के रूप में प्रदान किया जाता है।
  • Full-Disclosure - भेद्यताओं की विस्तृत चर्चा के लिए सार्वजनिक, विक्रेता-तटस्थ मंच, जो अक्सर कई अन्य स्रोतों से पहले विवरण प्रकाशित करता है।
  • HPI-VDB - क्रॉस-रेफरेंस्ड सॉफ्टवेयर भेद्यताओं का एग्रीगेटर, जो निःशुल्क API पहुंच प्रदान करता है, जिसे Hasso-Plattner Institute, Potsdam द्वारा प्रदान किया गया है।
  • Inj3ct0r - एक्सप्लॉइट मार्केटप्लेस और भेद्यता सूचना एग्रीगेटर। (Onion सेवा.)
  • Microsoft Security Advisories - Microsoft सॉफ्टवेयर को प्रभावित करने वाली सुरक्षा एडवाइजरी का संग्रह।
  • Microsoft Security Bulletins - Microsoft सॉफ्टवेयर में खोजी गई सुरक्षा समस्याओं की घोषणाएँ, जिन्हें Microsoft Security Response Center (MSRC) द्वारा प्रकाशित किया जाता है।
  • Mozilla Foundation Security Advisories - Mozilla सॉफ्टवेयर को प्रभावित करने वाली सुरक्षा एडवाइजरी का संग्रह, जिसमें Firefox वेब ब्राउज़र भी शामिल है।

वेब एक्सप्लॉइटेशन

  • BlindElephant - वेब एप्लिकेशन फिंगरप्रिंटर।
  • Browser Exploitation Framework (BeEF) - जब्त किए गए वेब ब्राउज़रों तक एक्सप्लॉइट पहुँचाने के लिए कमांड और कंट्रोल सर्वर।
  • Burp Suite - वेब अनुप्रयोगों की सुरक्षा परीक्षण करने के लिए एकीकृत प्लेटफ़ॉर्म।
  • Commix - स्वचालित ऑल-इन-वन ऑपरेटिंग सिस्टम कमांड इंजेक्शन और एक्सप्लॉइटेशन टूल।
  • DVCS Ripper - वेब-सुलभ (वितरित) संस्करण नियंत्रण प्रणालियों को रिप करें: SVN/GIT/HG/BZR।
  • EyeWitness - वेबसाइटों के स्क्रीनशॉट लेने, कुछ सर्वर हेडर जानकारी प्रदान करने और संभव होने पर डिफ़ॉल्ट क्रेडेंशियल की पहचान करने का टूल।
  • Fiddler - उपयोगकर्ता-अनुकूल साथी टूल के साथ मुफ्त क्रॉस-प्लेटफ़ॉर्म वेब डिबगिंग प्रॉक्सी।
  • FuzzDB - ब्लैक-बॉक्स अनुप्रयोग फॉल्ट इंजेक्शन और संसाधन खोज के लिए हमले के पैटर्न और प्रिमिटिव का शब्दकोश।
  • GitTools - वेब-सुलभ .git रिपॉजिटरी को स्वचालित रूप से खोजें और डाउनलोड करें।
  • Kadabra - स्वचालित LFI एक्सप्लॉइटर और स्कैनर।
  • Kadimus - LFI स्कैन और एक्सप्लॉइट टूल।
  • NoSQLmap - स्वचालित NoSQL इंजेक्शन और डेटाबेस अधिग्रहण टूल।
  • OWASP Zed Attack Proxy (ZAP) - वेब अनुप्रयोगों के पेनेट्रेशन परीक्षण के लिए फीचर-समृद्ध, स्क्रिप्ट करने योग्य HTTP इंटरसेप्टिंग प्रॉक्सी और फ़ज़र।
  • Offensive Web Testing Framework (OWTF) - OWASP Testing Guide पर आधारित वेब अनुप्रयोगों के पेंटेस्टिंग के लिए Python-आधारित फ्रेमवर्क।
  • Raccoon - रीकॉनिसेंस और भेद्यता स्कैनिंग के लिए उच्च प्रदर्शन आक्रामक सुरक्षा टूल।

Windows उपयोगिताएँ

  • Active Directory and Privilege Escalation (ADAPE) - कई उपयोगी PowerShell मॉड्यूल को स्वचालित करने वाली छत्र स्क्रिप्ट, जो सुरक्षा गलत कॉन्फ़िगरेशन की खोज करती है और Active Directory के विरुद्ध विशेषाधिकार वृद्धि का प्रयास करती है।
  • Bloodhound - ग्राफिकल Active Directory ट्रस्ट संबंध एक्सप्लोरर।
  • Commando VM - पेनेट्रेशन टेस्टिंग और रेड टीमिंग के लिए 140 से अधिक Windows सॉफ्टवेयर पैकेजों की स्वचालित स्थापना।
  • Covenant - ASP.NET Core एप्लिकेशन जो रेड टीमरों के लिए सहयोगी कमांड और कंट्रोल प्लेटफ़ॉर्म के रूप में कार्य करता है।
  • DeathStar - Python स्क्रिप्ट जो Active Directory वातावरण में Domain Admin अधिकार प्राप्त करने को स्वचालित करने के लिए Empire के RESTful API का उपयोग करती है।
  • Empire - शुद्ध PowerShell पोस्ट-एक्सप्लॉइटेशन एजेंट।
  • Fibratus - Windows कर्नेल की खोज और ट्रेसिंग के लिए टूल।
  • LaZagne - क्रेडेंशियल पुनर्प्राप्ति परियोजना।
  • Magic Unicorn - Microsoft Office मैक्रो, PowerShell, HTML एप्लिकेशन (HTA), या certutil (नकली प्रमाणपत्रों का उपयोग करके) सहित कई हमले वैक्टरों के लिए शेलकोड जनरेटर।
  • MailSniper - Microsoft Exchange वातावरण में ईमेल खोजने, Outlook Web Access (OWA) और Exchange Web Services (EWS) से ग्लोबल एड्रेस सूची एकत्र करने, और अधिक के लिए मॉड्यूलर टूल।
  • PowerSploit - PowerShell पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क।
  • RID_ENUM - Python स्क्रिप्ट जो Windows Domain Controller से सभी उपयोगकर्ताओं की गणना कर सकती है और ब्रूट-फोर्स का उपयोग करके उन उपयोगकर्ताओं के पासवर्ड क्रैक कर सकती है।
  • Responder - लिंक-लोकल मल्टीकास्ट नेम रेज़ोल्यूशन (LLMNR), NBT-NS, और mDNS पॉइज़नर।

macOS उपयोगिताएँ

  • Bella - macOS के लिए शुद्ध Python पोस्ट-एक्सप्लॉइटेशन डेटा माइनिंग और रिमोट प्रशासन टूल।
  • EvilOSX - मॉड्यूलर RAT जो बॉक्स से बाहर कई बचाव और डेटा निकासी तकनीकों का उपयोग करता है।

लाइसेंस

(https://creativecommons.org/licenses/by/4.0/)

यह कार्य Creative Commons Attribution 4.0 International License के अंतर्गत लाइसेंस प्राप्त है।

टूल डाउनलोड करें
  • Violent Python by TJ O'Connor, 2012
  • Nullcon - भारत के दिल्ली और गोवा में वार्षिक सम्मेलन।
  • PhreakNIC - मध्य टेनेसी में प्रतिवर्ष आयोजित प्रौद्योगिकी सम्मेलन।
  • RSA Conference USA - सैन फ्रांसिस्को, कैलिफोर्निया, यूएसए में वार्षिक सुरक्षा सम्मेलन।
  • SECUINSIDE - सियोल में सुरक्षा सम्मेलन।
  • ShmooCon - वार्षिक अमेरिकी पूर्वी तट हैकर सम्मेलन।
  • SkyDogCon - नैशविले में प्रौद्योगिकी सम्मेलन।
  • SummerCon - सबसे पुराने हैकर सम्मेलनों में से एक, गर्मियों के दौरान आयोजित।
  • Swiss Cyber Storm - ल्यूसर्न, स्विट्जरलैंड में वार्षिक सुरक्षा सम्मेलन।
  • ThotCon - शिकागो में आयोजित वार्षिक अमेरिकी हैकर सम्मेलन।
  • Troopers - हीडलबर्ग, जर्मनी में कार्यशालाओं के साथ वार्षिक अंतर्राष्ट्रीय आईटी सुरक्षा कार्यक्रम।
  • Virus Bulletin Conference - 2016 के लिए डेनवर, यूएसए में आयोजित होने वाला वार्षिक सम्मेलन।
  • Vulnerability as a service: SambaCry - docker pull vulnerables/cve-2017-7494।
  • Vulnerability as a service: Shellshock - docker pull hmlio/vaas-cve-2014-6271।
  • Vulnerable WordPress Installation - docker pull wpscanteam/vulnerablewordpress।
  • hping3 - नेटवर्क उपकरण जो कस्टम TCP/IP पैकेट भेजने में सक्षम है।
  • impacket - नेटवर्क प्रोटोकॉल के साथ काम करने के लिए Python कक्षाओं का संग्रह।
  • pig - GNU/Linux पैकेट निर्माण उपकरण।
  • routersploit - Metasploit के समान ओपन सोर्स एक्सप्लॉइटेशन फ्रेमवर्क, लेकिन एम्बेडेड डिवाइसों के लिए समर्पित।
  • rshijack - TCP कनेक्शन हाईजैकर, shijack का Rust पुनर्लेखन।
  • scapy - Python-आधारित इंटरैक्टिव पैकेट मैनिपुलेशन प्रोग्राम और लाइब्रेरी।
  • passivedns-client - कई निष्क्रिय DNS प्रदाताओं से क्वेरी करने के लिए लाइब्रेरी और क्वेरी उपकरण।
  • passivedns - नेटवर्क स्निफर जो निष्क्रिय DNS सेटअप में उपयोग के लिए सभी DNS सर्वर उत्तरों को लॉग करता है।
  • scanless - आपकी ओर से पोर्ट स्कैन करने के लिए वेबसाइटों का उपयोग करने की उपयोगिता ताकि आपका अपना IP उजागर न हो।
  • smbmap - उपयोगी SMB एन्यूमरेशन उपकरण।
  • zmap - ओपन सोर्स नेटवर्क स्कैनर जो शोधकर्ताओं को आसानी से इंटरनेट-व्यापी नेटवर्क अध्ययन करने में सक्षम बनाता है।
  • Spiderfoot
  • Threat Crowd - खतरों के लिए खोज इंजन।
  • Virus Total - मुफ्त सेवा जो संदिग्ध फ़ाइलों और URL का विश्लेषण करती है और वायरस, वर्म्स, ट्रोजन और सभी प्रकार के मैलवेयर का त्वरित पता लगाने में सहायता करती है।
  • ZoomEye - साइबरस्पेस के लिए खोज इंजन जो उपयोगकर्ता को विशिष्ट नेटवर्क घटक खोजने देता है।
  • creepy - जियोलोकेशन OSINT उपकरण।
  • dork-cli - कमांड लाइन Google dork उपकरण।
  • dorks - Google hack डेटाबेस स्वचालन उपकरण।
  • fast-recon - किसी डोमेन के विरुद्ध Google dorks निष्पादित करें।
  • gOSINT - कई मॉड्यूल और टेलीग्राम स्क्रेपर के साथ OSINT उपकरण।
  • github-dorks - संभावित संवेदनशील जानकारी लीक के लिए GitHub रेपो/संगठनों को स्कैन करने हेतु CLI उपकरण।
  • image-match - अरबों छवियों में तुरंत खोजें।
  • metagoofil - मेटाडेटा हार्वेस्टर।
  • pagodo - Google Hacking Database स्क्रेपिंग को स्वचालित करें।
  • recon-ng - Python में लिखा गया पूर्ण-विशेषताओं वाला वेब रिकॉनिसेंस फ्रेमवर्क।
  • sn0int - अर्ध-स्वचालित OSINT फ्रेमवर्क और पैकेज मैनेजर।
  • snitch - dorks के माध्यम से सूचना एकत्र करना।
  • surfraw - विभिन्न लोकप्रिय WWW सर्च इंजनों के लिए तेज़ UNIX कमांड लाइन इंटरफ़ेस।
  • theHarvester - ईमेल, सबडोमेन और लोगों के नाम हार्वेस्टर।
  • vcsmap - संवेदनशील जानकारी के लिए सार्वजनिक संस्करण नियंत्रण प्रणालियों को स्कैन करने हेतु प्लगइन-आधारित उपकरण।
  • Malware Analysis - विश्लेषकों के लिए उपकरण और संसाधन।
  • Node.js Programming by @sindresorhus - बेहतरीन Node.js पैकेज और संसाधनों की क्यूरेटेड सूची।
  • OSINT - बेहतरीन संसाधनों वाली शानदार OSINT सूची।
  • PCAP Tools - नेटवर्क ट्रैफ़िक प्रोसेस करने के लिए उपकरण।
  • Pentest Cheat Sheets - बेहतरीन पेंटेस्ट चीट शीट्स।
  • Python Programming by @svaksha - सामान्य Python प्रोग्रामिंग।
  • Python Programming by @vinta - सामान्य Python प्रोग्रामिंग।
  • Python tools for penetration testers - बहुत सारे पेंटेस्टिंग उपकरण Python में लिखे गए हैं।
  • Ruby Programming by @Sdogruyol - एक्सप्लॉइट लिखने के लिए वास्तविक (de-facto) भाषा।
  • Ruby Programming by @dreikanter - एक्सप्लॉइट लिखने के लिए वास्तविक (de-facto) भाषा।
  • Ruby Programming by @markets - एक्सप्लॉइट लिखने के लिए वास्तविक (de-facto) भाषा।
  • SecLists - सुरक्षा आकलन के दौरान उपयोग की जाने वाली कई प्रकार की सूचियों का संग्रह।
  • SecTools - शीर्ष 125 नेटवर्क सुरक्षा उपकरण।
  • Security Talks - सुरक्षा सम्मेलनों की क्यूरेटेड सूची।
  • Security - सॉफ्टवेयर, लाइब्रेरी, दस्तावेज़ और अन्य संसाधन।
  • Serverless Security - (ई)पुस्तकें, लेख, व्हाइटपेपर, ब्लॉग और शोध पत्र जैसे बेहतरीन सर्वरलेस सुरक्षा संसाधनों की क्यूरेटेड सूची।
  • Shell Scripting - कमांड लाइन फ्रेमवर्क, टूलकिट, गाइड और गैजेट।
  • YARA - YARA नियम, उपकरण और लोग।
  • peda - GDB के लिए Python एक्सप्लॉइट डेवलपमेंट असिस्टेंस।
  • plasma - x86/ARM/MIPS के लिए इंटरैक्टिव डिसअसेंबलर। रंगीन सिंटैक्स कोड के साथ इंडेंटेड स्यूडो-कोड उत्पन्न करता है।
  • pwndbg - GDB प्लग-इन जो GDB के साथ डीबगिंग को आसान बनाता है, जिसमें निम्न-स्तरीय सॉफ्टवेयर डेवलपर्स, हार्डवेयर हैकर्स, रिवर्स-इंजीनियर्स और एक्सप्लॉइट डेवलपर्स के लिए आवश्यक सुविधाओं पर ध्यान केंद्रित किया गया है।
  • rVMI - स्टेरॉयड पर डीबगर; एक ही उपकरण में यूज़रस्पेस प्रोसेस, कर्नेल ड्राइवर और प्रीबूट वातावरण का निरीक्षण करें।
  • x64dbg - Windows के लिए ओपन सोर्स x64/x32 डीबगर।
  • National Vulnerability Database (NVD) - संयुक्त राज्य सरकार का National Vulnerability Database मानक CVE सूची का अतिरिक्त मेटा-डेटा (CPE, CVSS स्कोरिंग) और एक सूक्ष्म खोज इंजन प्रदान करता है।
  • Packet Storm - उद्योग भर से एकत्रित एक्सप्लॉइट, एडवाइजरी, टूल और अन्य सुरक्षा-संबंधित संसाधनों का संग्रह।
  • SecuriTeam - सॉफ्टवेयर भेद्यता जानकारी का स्वतंत्र स्रोत।
  • US-CERT Vulnerability Notes Database - सॉफ्टवेयर भेद्यताओं से प्रभावित विक्रेताओं के सारांश, तकनीकी विवरण, निवारण जानकारी और सूचियाँ, जिन्हें United States Computer Emergency Response Team (US-CERT) द्वारा एकत्रित किया गया है।
  • Vulnerability Lab - एक्सप्लॉइट लक्ष्य की श्रेणी के अनुसार आयोजित सुरक्षा एडवाइजरी के लिए खुला मंच।
  • Vulners - सॉफ्टवेयर भेद्यताओं का सुरक्षा डेटाबेस।
  • Zero Day Initiative - सार्वजनिक रूप से सुलभ प्रकाशित सुरक्षा एडवाइजरी संग्रह वाला बग बाउंटी कार्यक्रम, जिसे TippingPoint द्वारा संचालित किया जाता है।
  • SQLmap - स्वचालित SQL इंजेक्शन और डेटाबेस अधिग्रहण टूल।
  • VHostScan - वर्चुअल होस्ट स्कैनर जो रिवर्स लुकअप करता है, पिवट टूल के साथ उपयोग किया जा सकता है, कैच-ऑल परिदृश्यों, उपनामों और गतिशील डिफ़ॉल्ट पृष्ठों का पता लगाता है।
  • WPSploit - Metasploit के साथ WordPress-संचालित वेबसाइटों का एक्सप्लॉइट करें।
  • Wappalyzer - Wappalyzer वेबसाइटों पर उपयोग की जाने वाली तकनीकों का पता लगाता है।
  • WhatWaf - वेब एप्लिकेशन फ़ायरवॉल और सुरक्षा प्रणालियों का पता लगाएं और बायपास करें।
  • WhatWeb - वेबसाइट फिंगरप्रिंटर।
  • Wordpress Exploit Framework - WordPress-संचालित वेबसाइटों और प्रणालियों के पेनेट्रेशन परीक्षण में सहायता करने वाले मॉड्यूल विकसित करने और उपयोग करने के लिए Ruby फ्रेमवर्क।
  • autochrome - NCCGroup की ओर से, मूल Burp समर्थन के साथ वेब एप्लिकेशन परीक्षण के लिए आवश्यक सभी उपयुक्त सेटिंग्स वाला एक आसानी से इंस्टॉल होने वाला टेस्ट ब्राउज़र।
  • badtouch - स्क्रिप्ट करने योग्य नेटवर्क प्रमाणीकरण क्रैकर।
  • fimap - LFI/RFI बगों के लिए खोजें, तैयारी करें, ऑडिट करें, एक्सप्लॉइट करें और यहाँ तक कि Google भी स्वचालित रूप से करें।
  • liffy - LFI एक्सप्लॉइटेशन टूल।
  • recursebuster - डायरेक्टरी और फ़ाइल ब्रूटफोर्सिंग करने के लिए कंटेंट डिस्कवरी टूल।
  • sslstrip2 - HSTS को पराजित करने के लिए SSLStrip संस्करण।
  • sslstrip - HTTPS स्ट्रिपिंग हमलों का प्रदर्शन।
  • tplmap - स्वचालित सर्वर-साइड टेम्पलेट इंजेक्शन और वेब सर्वर अधिग्रहण टूल।
  • wafw00f - वेब एप्लिकेशन फ़ायरवॉल (WAF) उत्पादों की पहचान और फिंगरप्रिंट करता है।
  • webscreenshot - साइटों की सूची से वेबसाइटों के स्क्रीनशॉट लेने के लिए सरल स्क्रिप्ट।
  • weevely3 - हथियारयुक्त PHP-आधारित वेब शैल।
  • Ruler - Microsoft Exchange सर्वर पर रिमोट शैल प्राप्त करने के लिए क्लाइंट-साइड Outlook सुविधाओं का दुरुपयोग करता है।
  • SCOMDecrypt - Microsoft System Center Operations Manager (SCOM) डेटाबेस में संग्रहीत RunAs क्रेडेंशियल पुनर्प्राप्त और डिक्रिप्ट करें।
  • Sysinternals Suite - Sysinternals समस्या निवारण उपयोगिताएँ।
  • Windows Credentials Editor - लॉगऑन सत्रों का निरीक्षण करें और Kerberos टिकटों सहित संबंधित क्रेडेंशियल जोड़ें, बदलें, सूचीबद्ध करें और हटाएं।
  • Windows Exploit Suggester - लक्ष्य पर संभावित लापता पैच का पता लगाता है।
  • mimikatz - Windows ऑपरेटिंग सिस्टम के लिए क्रेडेंशियल निष्कर्षण टूल।
  • redsnarf - Windows वर्कस्टेशन, सर्वर और डोमेन कंट्रोलर से पासवर्ड हैश और क्रेडेंशियल प्राप्त करने के लिए पोस्ट-एक्सप्लॉइटेशन टूल।
  • wePWNise - Office दस्तावेज़ों या टेम्पलेट्स में उपयोग के लिए आर्किटेक्चर-स्वतंत्र VBA कोड उत्पन्न करता है और एप्लिकेशन नियंत्रण तथा एक्सप्लॉइट शमन सॉफ्टवेयर को बायपास करने को स्वचालित करता है।