पेंटेस्ट टूल्स का संग्रह
सामग्री
- I2P - अदृश्य इंटरनेट प्रोजेक्ट (The Invisible Internet Project)।
- Nipe - मशीन से सभी ट्रैफ़िक को Tor नेटवर्क पर पुनर्निर्देशित करने की स्क्रिप्ट।
- OnionScan - Tor छिपी सेवा संचालकों द्वारा उत्पन्न परिचालन सुरक्षा मुद्दों का पता लगाकर डार्क वेब की जाँच करने का उपकरण।
- Tor - मुफ्त सॉफ्टवेयर और प्याज रूटेड ओवरले नेटवर्क जो ट्रैफ़िक विश्लेषण से बचाव में मदद करता है।
- What Every Browser Knows About You - आपके स्वयं के वेब ब्राउज़र के कॉन्फ़िगरेशन की गोपनीयता और पहचान रिसाव के लिए जाँच करने हेतु व्यापक पहचान पृष्ठ।
- dos-over-tor - Tor पर सेवा अस्वीकार (denial of service) तनाव परीक्षण उपकरण का प्रमाण-अवधारणा।
- kalitorify - Kali Linux OS के लिए Tor के माध्यम से पारदर्शी प्रॉक्सी।
- AntiVirus Evasion Tool (AVET) - Windows मशीनों के लिए लक्षित निष्पादन योग्य फ़ाइलों वाले एक्सप्लॉइट्स को पोस्ट-प्रोसेस करके एंटीवायरस सॉफ़्टवेयर द्वारा पहचान से बचाता है।
- Hyperion - 32-बिट पोर्टेबल निष्पादन योग्य ("PE
.exes") के लिए रनटाइम एन्क्रिप्टर।
- Shellter - डायनामिक शेलकोड इंजेक्शन उपकरण, और अब तक बनाया गया पहला वास्तव में डायनामिक PE इंफ़ेक्टर।
- UniByAv - सरल ऑब्सफस्केटर जो कच्चे शेलकोड को लेकर ब्रूट-फोर्सेबल, 32-बिट XOR कुंजी का उपयोग करके एंटी-वायरस अनुकूल निष्पादन योग्य उत्पन्न करता है।
- Veil - मेटास्प्लॉइट पेलोड उत्पन्न करें जो सामान्य एंटी-वायरस समाधानों को बायपास करते हैं।
- peCloak.py - एंटीवायरस (AV) पहचान से दुर्भावनापूर्ण Windows निष्पादन योग्य छिपाने की प्रक्रिया को स्वचालित करता है।
- peCloakCapstone - peCloak.py स्वचालित मैलवेयर एंटीवायरस चोरी उपकरण का मल्टी-प्लेटफ़ॉर्म फोर्क।
- shellsploit - कस्टम शेलकोड, बैकडोर, इंजेक्टर उत्पन्न करता है, वैकल्पिक रूप से एन्कोडर के माध्यम से हर बाइट को ऑब्सफस्केट करता है।
पुस्तकें (Books)
यह भी देखें DEF CON Suggested Reading।
रक्षात्मक प्रोग्रामिंग पुस्तकें (Defensive Programming Books)
हैकर हैंडबुक श्रृंखला पुस्तकें (Hacker's Handbook Series Books)
- Android Hacker's Handbook by Joshua J. Drake et al., 2014
- Car Hacker's Handbook by Craig Smith, 2016
- The Browser Hacker's Handbook by Wade Alcorn et al., 2014
- The Database Hacker's Handbook, David Litchfield et al., 2005
- The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
- The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
- The Shellcoder's Handbook by Chris Anley et al., 2007
- The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011
- iOS Hacker's Handbook by Charlie Miller et al., 2012
ताला खोलने की पुस्तकें (Lock Picking Books)
मैलवेयर विश्लेषण पुस्तकें (Malware Analysis Books)
नेटवर्क विश्लेषण पुस्तकें (Network Analysis Books)
पेनिट्रेशन टेस्टिंग पुस्तकें (Penetration Testing Books)
- Advanced Penetration Testing by Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
- Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
- Btfm: Blue Team Field Manual by Alan J White & Ben Clark, 2017
- Bug Hunter's Diary by Tobias Klein, 2011
- Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies by EC-Council, 2010
- Professional Penetration Testing by Thomas Wilhelm, 2013
- Rtfm: Red Team Field Manual by Ben Clark, 2014
- The Art of Exploitation by Jon Erickson, 2008
- The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
- The Hacker Playbook by Peter Kim, 2014
- Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010
रिवर्स इंजीनियरिंग पुस्तकें (Reverse Engineering Books)
सोशल इंजीनियरिंग पुस्तकें (Social Engineering Books)
Windows पुस्तकें (Windows Books)
- Pwntools - CTF में उपयोग के लिए निर्मित तीव्र एक्सप्लॉइट विकास ढांचा।
- RsaCtfTool - कमजोर RSA कुंजियों का उपयोग करके एन्क्रिप्ट किए गए डेटा को डिक्रिप्ट करें, और विभिन्न स्वचालित हमलों का उपयोग करके सार्वजनिक कुंजियों से निजी कुंजियाँ पुनर्प्राप्त करें।
- ctf-tools - विभिन्न सुरक्षा अनुसंधान उपकरणों को आसानी से स्थापित करने और नई मशीनों पर शीघ्र तैनात करने के लिए सेटअप स्क्रिप्ट का संग्रह।
- shellpop - पेनिट्रेशन परीक्षणों के दौरान समय बचाने के लिए आसानी से परिष्कृत रिवर्स या बाइंड शेल कमांड उत्पन्न करें।
- RedELK - दीर्घकालिक आक्रामक अभियानों में बेहतर उपयोगिता प्रदान करते हुए ब्लू टीम गतिविधियों को ट्रैक और अलर्ट करें।
सम्मेलन और कार्यक्रम (Conferences and Events)
- 44Con - लंदन में आयोजित वार्षिक सुरक्षा सम्मेलन।
- AppSecUSA - OWASP द्वारा आयोजित वार्षिक सम्मेलन।
- BSides - सुरक्षा सम्मेलनों के आयोजन और संचालन हेतु ढांचा।
- BalCCon - बाल्कन कंप्यूटर कांग्रेस, प्रतिवर्ष नोवी सैड, सर्बिया में आयोजित।
- Black Hat - लास वेगास में वार्षिक सुरक्षा सम्मेलन।
- BruCON - बेल्जियम में वार्षिक सुरक्षा सम्मेलन।
- CCC - जर्मनी में अंतर्राष्ट्रीय हैकर समुदाय की वार्षिक बैठक।
- CHCon - क्राइस्टचर्च हैकर कॉन, न्यूज़ीलैंड के दक्षिणी द्वीप का एकमात्र हैकर कॉन।
- CarolinaCon - उत्तर कैरोलिना में प्रतिवर्ष आयोजित इन्फोसेक सम्मेलन।
- DEF CON - लास वेगास में वार्षिक हैकर सम्मेलन।
- DeepSec - वियना, ऑस्ट्रिया में सुरक्षा सम्मेलन।
- DefCamp - पूर्वी यूरोप का सबसे बड़ा सुरक्षा सम्मेलन, प्रतिवर्ष बुखारेस्ट, रोमानिया में आयोजित।
- DerbyCon - लुइसविले में आधारित वार्षिक हैकर सम्मेलन।
- Ekoparty - लैटिन अमेरिका का सबसे बड़ा सुरक्षा सम्मेलन, प्रतिवर्ष ब्यूनस आयर्स, अर्जेंटीना में आयोजित।
- FSec - FSec - वाराझदिन, क्रोएशिया में क्रोएशियाई सूचना सुरक्षा समागम।
- HITB - मलेशिया और नीदरलैंड में आयोजित गहन-ज्ञान सुरक्षा सम्मेलन।
- Hack.lu - लक्ज़मबर्ग में आयोजित वार्षिक सम्मेलन।
- Hackfest - कनाडा का सबसे बड़ा हैकिंग सम्मेलन।
- Infosecurity Europe - यूरोप का नंबर एक सूचना सुरक्षा कार्यक्रम, यूके के लंदन में आयोजित।
- LayerOne - हर वसंत में लॉस एंजिल्स में आयोजित वार्षिक अमेरिकी सुरक्षा सम्मेलन।
Docker कंटेनर (Docker Containers)
जानबूझकर कमजोर सिस्टम के Docker कंटेनर (Docker Containers of Intentionally Vulnerable Systems)
- Hachoir - बाइनरी स्ट्रीम को फ़ील्ड्स के ट्री के रूप में देखने और संपादित करने के लिए Python लाइब्रेरी और मेटाडेटा निष्कर्षण के लिए उपकरण।
- Kaitai Struct - फ़ाइल प्रारूपों और नेटवर्क प्रोटोकॉल के विच्छेदन भाषा और वेब IDE, C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby में पार्सर उत्पन्न करता है।
- Veles - बाइनरी डेटा विज़ुअलाइज़ेशन और विश्लेषण उपकरण।
GNU/Linux उपयोगिताएँ (GNU/Linux Utilities)* Hwacha - पोस्ट-एक्सप्लॉइटेशन उपकरण जो एक या अधिक Linux सिस्टम पर SSH के माध्यम से पेलोड तेजी से निष्पादित करता है।
- LinEnum - स्क्रिप्टेड स्थानीय Linux एन्यूमरेशन और विशेषाधिकार वृद्धि (privilege escalation) जाँचकर्ता, जो होस्ट के ऑडिट और CTF गेमिंग के दौरान उपयोगी है।
- Linux Exploit Suggester - किसी दिए गए GNU/Linux सिस्टम के लिए संभावित रूप से व्यवहार्य एक्सप्लॉइट्स पर अनुमानित (heuristic) रिपोर्टिंग।
- Lynis - UNIX-आधारित सिस्टम के लिए ऑडिटिंग उपकरण।
- checksec.sh - शेल स्क्रिप्ट जो यह जाँचने के लिए डिज़ाइन की गई है कि मानक Linux OS और PaX सुरक्षा सुविधाओं में से कौन सी उपयोग में हैं।
- unix-privesc-check - UNIX सिस्टम पर सरल विशेषाधिकार वृद्धि वैक्टरों की जाँच के लिए शेल स्क्रिप्ट।
हैश क्रैकिंग उपकरण
- BruteForce Wallet - एन्क्रिप्टेड वॉलेट फ़ाइल (जैसे
wallet.dat) का पासवर्ड खोजें।
- CeWL - लक्ष्य की वेबसाइट को क्रॉल करके और अद्वितीय शब्द एकत्र करके कस्टम वर्डलिस्ट तैयार करता है।
- Hashcat - सबसे तेज़ हैश क्रैकर।
- JWT Cracker - सरल HS256 JSON Web Token (JWT) टोकन ब्रूट-फोर्स क्रैकर।
- John the Ripper - तेज़ पासवर्ड क्रैकर।
- Rar Crack - RAR ब्रूटफोर्स क्रैकर।
- StegCracker - फ़ाइलों के अंदर छिपे डेटा को उजागर करने के लिए स्टेग्नोग्राफ़ी ब्रूट-फोर्स उपयोगिता।
हेक्स संपादक
- 0xED - मूल macOS हेक्स संपादक जो कस्टम डेटा प्रकार प्रदर्शित करने के लिए प्लग-इन का समर्थन करता है।
- Bless - Gtk# में लिखा गया उच्च गुणवत्ता वाला, पूर्ण-विशेषताओं वाला, क्रॉस-प्लेटफ़ॉर्म ग्राफ़िकल हेक्स संपादक।
- Frhed - Windows के लिए बाइनरी फ़ाइल संपादक।
- Hex Fiend - macOS के लिए तेज़, ओपन सोर्स हेक्स संपादक, जो बाइनरी अंतर (binary diffs) देखने का समर्थन करता है।
- HexEdit.js - ब्राउज़र-आधारित हेक्स संपादन।
- Hexinator - दुनिया का सर्वश्रेष्ठ (मालिकाना, व्यावसायिक) हेक्स संपादक।
- hexedit - सरल, तेज़, कंसोल-आधारित हेक्स संपादक।
- wxHexEditor - GNU/Linux, macOS और Windows के लिए निःशुल्क GUI हेक्स संपादक।
औद्योगिक नियंत्रण और SCADA प्रणालियाँ
यह भी देखें awesome-industrial-control-system-security।
- Industrial Exploitation Framework (ISF) - routersploit पर आधारित Metasploit-जैसा एक्सप्लॉइट फ्रेमवर्क, जो औद्योगिक नियंत्रण प्रणालियों (ICS), SCADA उपकरणों, PLC फर्मवेयर और अधिक को लक्षित करने के लिए डिज़ाइन किया गया है।
- s7scan - TCP/IP या LLC नेटवर्क पर Siemens S7 PLC की गणना (enumerate) करने के लिए स्कैनर।
बहु-प्रतिमान फ्रेमवर्क
- Armitage - Metasploit Framework के लिए Java-आधारित GUI फ्रंट-एंड।
- AutoSploit - स्वचालित सामूहिक एक्सप्लॉइटर, जो Shodan.io API का उपयोग करके लक्ष्य एकत्र करता है और Shodan क्वेरी के आधार पर प्रोग्रामेटिक रूप से Metasploit एक्सप्लॉइट मॉड्यूल चुनता है।
- Decker - पेनेट्रेशन परीक्षण ऑर्केस्ट्रेशन और स्वचालन फ्रेमवर्क, जो घोषणात्मक, पुन: प्रयोज्य कॉन्फ़िगरेशन लिखने की अनुमति देता है जो चर ग्रहण करने और अपने द्वारा चलाए गए उपकरणों के आउटपुट को अन्य उपकरणों के इनपुट के रूप में उपयोग करने में सक्षम हैं।
- Faraday - सहकारी पेनेट्रेशन परीक्षण, सुरक्षा ऑडिट और जोखिम मूल्यांकन करने वाली रेड टीमों के लिए बहु-उपयोगकर्ता एकीकृत पेंटेस्टिंग वातावरण।
- Metasploit - आक्रामक सुरक्षा टीमों के लिए सॉफ़्टवेयर जो भेद्यताओं को सत्यापित करने और सुरक्षा आकलन प्रबंधित करने में मदद करता है।
- Pupy - क्रॉस-प्लेटफ़ॉर्म (Windows, Linux, macOS, Android) दूरस्थ प्रशासन और पोस्ट-एक्सप्लॉइटेशन उपकरण।
नेटवर्क उपकरण
- CrackMapExec - नेटवर्क पेंटेस्टिंग के लिए स्विस आर्मी नाइफ।
- IKEForce - Linux के लिए कमांड लाइन IPSEC VPN ब्रूट फोर्सिंग उपकरण जो समूह नाम/आईडी गणना और XAUTH ब्रूट फोर्सिंग क्षमताओं की अनुमति देता है।
- Intercepter-NG - बहुक्रियाशील नेटवर्क टूलकिट।
- Legion - Python 3 पर आधारित और SPARTA से फोर्क किया गया ग्राफ़िकल अर्ध-स्वचालित खोज और टोही फ्रेमवर्क।
- Network-Tools.com - वेबसाइट जो
ping, traceroute, whois और अधिक जैसी कई बुनियादी नेटवर्क उपयोगिताओं के लिए इंटरफ़ेस प्रदान करती है।
- Praeda - सुरक्षा आकलन के दौरान उपयोग योग्य डेटा एकत्र करने के लिए स्वचालित बहु-कार्य मुद्रक डेटा हार्वेस्टर।
- Printer Exploitation Toolkit (PRET) - प्रिंटर सुरक्षा परीक्षण के लिए उपकरण, जो IP और USB कनेक्टिविटी, फज़िंग और PostScript, PJL और PCL प्रिंटर भाषा सुविधाओं के एक्सप्लॉइटेशन में सक्षम है।
- SPARTA - मौजूदा नेटवर्क इंफ्रास्ट्रक्चर स्कैनिंग और एन्यूमरेशन उपकरणों तक स्क्रिप्टेबल, कॉन्फ़िगर करने योग्य पहुंच प्रदान करने वाला ग्राफ़िकल इंटरफ़ेस।
- THC Hydra - ऑनलाइन पासवर्ड क्रैकिंग उपकरण जिसमें HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC और अधिक सहित कई नेटवर्क प्रोटोकॉल के लिए अंतर्निहित समर्थन है।
- Zarp - स्थानीय नेटवर्क के शोषण पर केंद्रित नेटवर्क हमला उपकरण।
- dnstwist - टाइपो स्क्वाटिंग, फ़िशिंग और कॉर्पोरेट जासूसी का पता लगाने के लिए डोमेन नाम क्रमपरिवर्तन इंजन।
- dsniff - नेटवर्क ऑडिटिंग और पेंटेस्टिंग के लिए उपकरणों का संग्रह।
DDoS उपकरण
- Anevicon - Rust में लिखा गया शक्तिशाली UDP-आधारित लोड जनरेटर।
- HOIC - Low Orbit Ion Cannon का अद्यतन संस्करण, सामान्य प्रति-उपायों से बचने के लिए 'बूस्टर' रखता है।
- JS LOIC - LOIC का JavaScript ब्राउज़र-आधारित संस्करण।
- LOIC - Windows के लिए ओपन सोर्स नेटवर्क स्ट्रेस उपकरण।
- Memcrashed - DDoS हमला उपकरण जो Shodan API का उपयोग करके प्राप्त कमजोर Memcached सर्वरों को जाली UDP पैकेट भेजता है।
- SlowLoris - DoS उपकरण जो हमलावर पक्ष पर कम बैंडविड्थ का उपयोग करता है।
- T50 - तेज़ नेटवर्क स्ट्रेस उपकरण।
- UFONet - OSI लेयर 7 HTTP का दुरुपयोग करके 'ज़ोंबी' बनाने/प्रबंधित करने और विभिन्न हमलों को अंजाम देने के लिए उपयोग करता है;
GET/POST, मल्टीथ्रेडिंग, प्रॉक्सी, मूल स्पूफिंग विधियाँ, कैश एवेज़न तकनीकें आदि।
एक्सफिल्ट्रेशन उपकरण
- Cloakify - टेक्स्टुअल स्टेग्नोग्राफ़ी टूलकिट जो किसी भी फ़ाइल प्रकार को रोज़मर्रा के स्ट्रिंग्स की सूचियों में परिवर्तित करता है।
- DET - एक साथ एकल या एकाधिक चैनल(ों) का उपयोग करके डेटा एक्सफिल्ट्रेशन करने के लिए अवधारणा का प्रमाण।
- Iodine - DNS सर्वर के माध्यम से IPv4 डेटा को टनल करता है; उन नेटवर्कों से एक्सफिल्ट्रेशन के लिए उपयोगी जहां इंटरनेट एक्सेस फ़ायरवॉल किया गया है, लेकिन DNS क्वेरी की अनुमति है।
- pwnat - फ़ायरवॉल और NAT में छेद करता है।
- tgcd - TCP/IP-आधारित नेटवर्क सेवाओं की पहुंच को फ़ायरवॉल से परे बढ़ाने के लिए सरल Unix नेटवर्क उपयोगिता।
नेटवर्क टोही उपकरण
- ACLight - संवेदनशील विशेषाधिकार प्राप्त खातों की उन्नत खोज के लिए स्क्रिप्ट - इसमें शैडो एडमिन शामिल हैं।
- CloudFail - पुराने डेटाबेस रिकॉर्ड खोजकर और गलत कॉन्फ़िगर किए गए DNS का पता लगाकर Cloudflare के पीछे छिपे सर्वर IP पते को उजागर करें।
- DNSDumpster - ऑनलाइन DNS टोही और खोज सेवा।
- Mass Scan - TCP पोर्ट स्कैनर, SYN पैकेट को अतुल्यकालिक रूप से भेजता है, 5 मिनट से कम समय में पूरे इंटरनेट को स्कैन करता है।
- ScanCannon - Python स्क्रिप्ट जो खुले पोर्ट को तेजी से पहचानने के लिए
masscan और फिर उन पोर्ट पर सिस्टम/सेवाओं के बारे में विवरण प्राप्त करने के लिए nmap को कॉल करके बड़े नेटवर्कों को तेजी से गिनती (enumerate) करती है।
- XRay - नेटवर्क (उप)डोमेन खोज और टोही स्वचालन उपकरण।
- dnsenum - Perl स्क्रिप्ट जो एक डोमेन से DNS जानकारी की गणना करती है, ज़ोन ट्रांसफर का प्रयास करती है, ब्रूट फोर्स डिक्शनरी शैली का हमला करती है, और फिर परिणामों पर रिवर्स लुक-अप करती है।
- dnsmap - निष्क्रिय (passive) DNS नेटवर्क मैपर।
- dnsrecon - DNS एन्यूमरेशन स्क्रिप्ट।
- dnstracer - यह निर्धारित करता है कि कोई दिया गया DNS सर्वर अपनी जानकारी कहाँ से प्राप्त करता है, और DNS सर्वरों की श्रृंखला का अनुसरण करता है।
- fierce - गैर-सन्निहित IP स्पेस का पता लगाने के लिए मूल
fierce.pl DNS टोही उपकरण का Python3 पोर्ट।
- nmap - नेटवर्क अन्वेषण और सुरक्षा ऑडिट के लिए निःशुल्क सुरक्षा स्कैनर।
प्रोटोकॉल विश्लेषक और स्निफर
- Debookee - macOS के लिए सरल और शक्तिशाली नेटवर्क ट्रैफ़िक विश्लेषक।
- Dripcap - कैफीनयुक्त पैकेट विश्लेषक।
- Dshell - नेटवर्क फोरेंसिक विश्लेषण फ्रेमवर्क।
- Netzob - संचार प्रोटोकॉल का रिवर्स इंजीनियरिंग, ट्रैफ़िक जनरेशन और फज़िंग।
- Wireshark - व्यापक रूप से उपयोग किया जाने वाला ग्राफ़िकल, क्रॉस-प्लेटफ़ॉर्म नेटवर्क प्रोटोकॉल विश्लेषक।
- netsniff-ng - नेटवर्क स्निफिंग के लिए स्विस आर्मी नाइफ।
- sniffglue - सुरक्षित मल्टीथ्रेडेड पैकेट स्निफर।
- tcpdump/libpcap - सामान्य पैकेट विश्लेषक जो कमांड लाइन पर चलता है।
प्रॉक्सी और मशीन-इन-द-मिडिल (MITM) उपकरण
- BetterCAP - मॉड्यूलर, पोर्टेबल और आसानी से विस्तार योग्य MITM फ्रेमवर्क।
- Ettercap - मशीन-इन-द-मिडिल हमलों के लिए व्यापक, परिपक्व सुइट।
- Habu - Python उपयोगिता जो ARP पॉइज़निंग, DHCP स्टार्वेशन और अधिक जैसे विभिन्न नेटवर्क हमलों को लागू करती है।
- Lambda-Proxy - AWS Lambda सर्वरलेस फ़ंक्शंस पर SQL इंजेक्शन भेद्यताओं के परीक्षण के लिए उपयोगिता।
- MITMf - मैन-इन-द-मिडिल हमलों के लिए फ्रेमवर्क।
- Morpheus - स्वचालित ettercap TCP/IP हाईजैकिंग उपकरण।
- SSH MITM - प्रॉक्सी के साथ SSH कनेक्शन को इंटरसेप्ट करें; सभी सादा-पाठ पासवर्ड और सत्र डिस्क पर लॉग किए जाते हैं।
- dnschef - पेंटेस्टर्स के लिए अत्यधिक कॉन्फ़िगर करने योग्य DNS प्रॉक्सी।
- evilgrade - नकली अपडेट इंजेक्ट करके खराब अपग्रेड कार्यान्वयन का लाभ उठाने के लिए मॉड्यूलर फ्रेमवर्क।
- mallory - SSH पर HTTP/HTTPS प्रॉक्सी।
- mitmproxy - पेनेट्रेशन परीक्षकों और सॉफ़्टवेयर डेवलपर्स के लिए इंटरैक्टिव TLS-सक्षम इंटरसेप्टिंग HTTP प्रॉक्सी।
- oregano - Python मॉड्यूल जो Tor क्लाइंट अनुरोधों को स्वीकार करने वाले मशीन-इन-द-मिडिल (MITM) के रूप में चलता है।
ट्रांसपोर्ट लेयर सिक्योरिटी उपकरण
- SSLyze - तेज़ और व्यापक TLS/SSL कॉन्फ़िगरेशन विश्लेषक जो सुरक्षा गलत-कॉन्फ़िगरेशन की पहचान करने में मदद करता है।
- crackpkcs12 - PKCS#12 फ़ाइलों (
.p12 और .pfx एक्सटेंशन), जैसे TLS/SSL प्रमाणपत्र, को क्रैक करने के लिए मल्टीथ्रेडेड प्रोग्राम।
- testssl.sh - कमांड लाइन उपकरण जो किसी सर्वर की किसी भी पोर्ट पर सेवा को TLS/SSL सिफर, प्रोटोकॉल के समर्थन के साथ-साथ कुछ क्रिप्टोग्राफ़िक दोषों के लिए जाँचता है।
- tls_prober - किसी सर्वर के SSL/TLS कार्यान्वयन का फिंगरप्रिंट लें।
वायरलेस नेटवर्क उपकरण
- Aircrack-ng - वायरलेस नेटवर्कों के ऑडिट के लिए उपकरणों का सेट।
- Airgeddon - वायरलेस नेटवर्कों के ऑडिट के लिए Linux सिस्टम हेतु बहु-उपयोग bash स्क्रिप्ट।
- BoopSuite - वायरलेस ऑडिटिंग के लिए Python में लिखे गए उपकरणों का सुइट।
- Bully - C में लिखा गया WPS ब्रूट फोर्स हमले का कार्यान्वयन।
- Cowpatty - WPA-PSK के विरुद्ध ब्रूट-फोर्स डिक्शनरी हमला।
- Fluxion - स्वचालित सोशल इंजीनियरिंग-आधारित WPA हमलों का सुइट।
- KRACK Detector - आपके नेटवर्क में KRACK हमलों का पता लगाएं और रोकें।
- Kismet - वायरलेस नेटवर्क डिटेक्टर, स्निफर और IDS।
- Reaver - WiFi Protected Setup के विरुद्ध ब्रूट फोर्स हमला।
- WiFi-Pumpkin - दुष्ट (rogue) Wi-Fi एक्सेस पॉइंट हमले के लिए फ्रेमवर्क।
- Wifite - स्वचालित वायरलेस हमला उपकरण।
- infernal-twin - स्वचालित वायरलेस हैकिंग उपकरण।
- krackattacks-scripts - WPA2 Krack हमला स्क्रिप्ट।
- wifi-arsenal - Wi-Fi पेंटेस्टिंग के लिए संसाधन।
नेटवर्क भेद्यता स्कैनर
- Nessus - Tenable द्वारा बेचा जाने वाला व्यावसायिक भेद्यता प्रबंधन, कॉन्फ़िगरेशन और अनुपालन मूल्यांकन प्लेटफ़ॉर्म।
- Netsparker Application Security Scanner - सुरक्षा दोषों को स्वचालित रूप से खोजने के लिए अनुप्रयोग सुरक्षा स्कैनर।
- Nexpose - Rapid7 द्वारा बेचा जाने वाला व्यावसायिक भेद्यता और जोखिम प्रबंधन मूल्यांकन इंजन जो Metasploit के साथ एकीकृत होता है।
- OpenVAS - लोकप्रिय Nessus भेद्यता मूल्यांकन प्रणाली का निःशुल्क सॉफ़्टवेयर कार्यान्वयन।
- Vuls - Go में लिखा गया GNU/Linux और FreeBSD के लिए एजेंटलेस भेद्यता स्कैनर।
वेब भेद्यता स्कैनर
- ACSTIS - AngularJS के लिए स्वचालित क्लाइंट-साइड टेम्पलेट इंजेक्शन (सैंडबॉक्स एस्केप/बायपास) पहचान।
- Arachni - वेब अनुप्रयोगों की सुरक्षा का मूल्यांकन करने के लिए स्क्रिप्टेबल फ्रेमवर्क।
- JCS - Joomla भेद्यता घटक स्कैनर जिसमें exploitdb और packetstorm से स्वचालित डेटाबेस अपडेटर है।
- Netsparker Application Security Scanner - सुरक्षा दोषों को स्वचालित रूप से खोजने के लिए अनुप्रयोग सुरक्षा स्कैनर।
- Nikto - शोरगुल वाला लेकिन तेज़ ब्लैक बॉक्स वेब सर्वर और वेब अनुप्रयोग भेद्यता स्कैनर।
- SQLmate -
sqlmap का मित्र जो दिए गए डॉर्क और (वैकल्पिक) वेबसाइट के आधार पर SQLi भेद्यताओं की पहचान करता है।
- SecApps - ब्राउज़र-आधारित वेब अनुप्रयोग सुरक्षा परीक्षण सुइट।
- WPScan - ब्लैक बॉक्स WordPress भेद्यता स्कैनर।
- Wapiti - अंतर्निहित फज़र के साथ ब्लैक बॉक्स वेब अनुप्रयोग भेद्यता स्कैनर।
- WebReaver - macOS के लिए डिज़ाइन किया गया व्यावसायिक, ग्राफ़िकल वेब अनुप्रयोग भेद्यता स्कैनर।
- cms-explorer - कंटेंट मैनेजमेंट सिस्टम द्वारा संचालित विभिन्न वेबसाइटों पर चल रहे विशिष्ट मॉड्यूल, प्लगइन, घटक और थीम को उजागर करें।
- joomscan - Joomla भेद्यता स्कैनर।
- w3af - वेब अनुप्रयोग हमला और ऑडिट फ्रेमवर्क।
OSINT उपकरण* AQUATONE - सबडोमेन खोज उपकरण जो विभिन्न खुले स्रोतों का उपयोग करता है और एक रिपोर्ट तैयार करता है जिसे अन्य उपकरणों के लिए इनपुट के रूप में उपयोग किया जा सकता है।
- BinGoo - GNU/Linux bash आधारित Bing और Google Dorking उपकरण।
- Censys - दैनिक ZMap और ZGrab स्कैन के माध्यम से होस्ट और वेबसाइटों पर डेटा एकत्र करता है।
- DataSploit - पर्दे के पीछे Shodan, Censys, Clearbit, EmailHunter, FullContact और Zoomeye का उपयोग करने वाला OSINT विज़ुअलाइज़र।
- FOCA (Fingerprinting Organizations with Collected Archives) - स्वचालित दस्तावेज़ हार्वेस्टर जो Google, Bing और DuckDuckGo पर खोज कर कंपनी की आंतरिक संगठनात्मक संरचनाओं को खोजता और निकालता है।
- GooDork - कमांड लाइन Google dorking उपकरण।
- Google Hacking Database - Google dorks का डेटाबेस; recon के लिए उपयोग किया जा सकता है।
- GyoiThon - GyoiThon मशीन लर्निंग का उपयोग करने वाला इंटेलिजेंस गैदरिंग (सूचना संकलन) उपकरण है।
- Hunter.io - डेटा ब्रोकर जो किसी कंपनी के ईमेल पते और अन्य संगठनात्मक विवरण खोजने के लिए वेब खोज इंटरफ़ेस प्रदान करता है।
- Intrigue - शक्तिशाली API, UI और CLI के साथ स्वचालित OSINT और अटैक सरफेस डिस्कवरी फ्रेमवर्क।
- Maltego - Paterva द्वारा ओपन सोर्स इंटेलिजेंस और फोरेंसिक के लिए स्वामित्व सॉफ्टवेयर।
- OWASP Amass - स्क्रेपिंग, वेब आर्काइव, ब्रूट फोर्सिंग, पर्म्यूटेशन, रिवर्स DNS स्वीपिंग, TLS सर्टिफिकेट, पैसिव DNS डेटा स्रोतों आदि के माध्यम से सबडोमेन एन्यूमरेशन।
- PacketTotal - सरल, मुफ्त, उच्च-गुणवत्ता वाला पैकेट कैप्चर फ़ाइल विश्लेषण जो नेटवर्क-जनित मैलवेयर का त्वरित पता लगाने में सहायता करता है (पर्दे के पीछे Bro और Suricata IDS सिग्नेचर का उपयोग करके)।
- Shodan - इंटरनेट से जुड़े उपकरणों के लिए दुनिया का पहला सर्च इंजन।
- SimplyEmail - ईमेल recon को तेज़ और आसान बनाया गया।
- Sn1per - स्वचालित पेंटेस्ट रिकॉन स्कैनर।
- - वेब UI और रिपोर्ट विज़ुअलाइज़ेशन के साथ मल्टी-सोर्स OSINT स्वचालन उपकरण।
ऑनलाइन संसाधन
ऑनलाइन कोड नमूने और उदाहरण
ऑनलाइन एक्सप्लॉइट डेवलपमेंट संसाधन
ऑनलाइन लॉक पिकिंग संसाधन
ऑनलाइन ओपन सोर्स इंटेलिजेंस (OSINT) संसाधन
- CertGraph - किसी डोमेन के SSL/TLS प्रमाणपत्रों को उसके प्रमाणपत्र वैकल्पिक नामों के लिए क्रॉल करता है।
- GhostProject - अरबों क्लियरटेक्स्ट पासवर्डों का खोजने योग्य डेटाबेस, आंशिक रूप से मुफ्त में दृश्यमान।
- Intel Techniques - OSINT उपकरणों का संग्रह। श्रेणियों में नेविगेट करने के लिए बाईं ओर के मेनू का उपयोग किया जा सकता है।
- NetBootcamp OSINT Tools - OSINT लिंक और अन्य सेवाओं के लिए कस्टम वेब इंटरफ़ेस का संग्रह।
- OSINT Framework - श्रेणी के अनुसार विभाजित विभिन्न OSINT उपकरणों का संग्रह।
- WiGLE.net - विश्व भर के वायरलेस नेटवर्कों के बारे में जानकारी, उपयोगकर्ता-अनुकूल डेस्कटॉप और वेब अनुप्रयोगों के साथ।
ऑनलाइन ऑपरेटिंग सिस्टम संसाधन
ऑनलाइन पेनेट्रेशन टेस्टिंग संसाधन
सोशल इंजीनियरिंग संसाधन
अन्य ऑनलाइन सूचियाँ
- .NET Programming - Microsoft Windows प्लेटफ़ॉर्म विकास के लिए सॉफ्टवेयर फ्रेमवर्क।
- Android Exploits - Android एक्सप्लॉइटेशन और हैक्स पर मार्गदर्शिका।
- Android Security - Android सुरक्षा से संबंधित संसाधनों का संग्रह।
- AppSec - एप्लिकेशन सुरक्षा सीखने के लिए संसाधन।
- Awesome Awesomness - सूचियों की सूची।
- Awesome Lockpicking - ताले, तिजोरियों और चाबियों की सुरक्षा और समझौते के बारे में बेहतरीन मार्गदर्शिकाएँ, उपकरण और अन्य संसाधन।
- Blue Team - साइबर सुरक्षा ब्लू टीमों के लिए बेहतरीन संसाधन, उपकरण और अन्य शानदार चीजें।
- C/C++ Programming - ओपन सोर्स सुरक्षा उपकरणों के लिए मुख्य भाषाओं में से एक।
- CTFs - कैप्चर द फ़्लैग फ्रेमवर्क, लाइब्रेरी आदि।
- Forensics - मुफ्त (अधिकतर ओपन सोर्स) फोरेंसिक विश्लेषण उपकरण और संसाधन।
- Hacking - ट्यूटोरियल, उपकरण और संसाधन।
- Honeypots - हनीपॉट, उपकरण, घटक और बहुत कुछ।
- InfoSec § Hacking challenges - CTF, वारगेम्स, हैकिंग चैलेंज वेबसाइटों, पेंटेस्ट अभ्यास प्रयोगशाला अभ्यासों आदि की व्यापक निर्देशिका।
- Infosec - पेंटेस्टिंग, फोरेंसिक आदि के लिए सूचना सुरक्षा संसाधन।
- Security-related Operating Systems - सुरक्षा से संबंधित ऑपरेटिंग सिस्टम की सूची।
- JavaScript Programming - ब्राउज़र-में विकास और स्क्रिप्टिंग।
- Kali Linux Tools - Kali Linux में मौजूद उपकरणों की सूची।
पेनेट्रेशन टेस्टिंग रिपोर्ट टेम्पलेट
ऑपरेटिंग सिस्टम वितरण
- Android Tamer - Android सुरक्षा पेशेवरों के लिए निर्मित वितरण जिसमें Android सुरक्षा परीक्षण के लिए आवश्यक उपकरण शामिल हैं।
- ArchStrike - सुरक्षा पेशेवरों और उत्साही लोगों के लिए Arch GNU/Linux रिपॉजिटरी।
- AttifyOS - इंटरनेट ऑफ थिंग्स (IoT) सुरक्षा आकलन के दौरान उपयोगी उपकरणों पर केंद्रित GNU/Linux वितरण।
- BackBox - पेनेट्रेशन टेस्ट और सुरक्षा आकलन के लिए Ubuntu-आधारित वितरण।
- BlackArch - पेनेट्रेशन परीक्षकों और सुरक्षा शोधकर्ताओं के लिए Arch GNU/Linux-आधारित वितरण।
- Buscador - GNU/Linux वर्चुअल मशीन जो ऑनलाइन अन्वेषकों के लिए पूर्व-कॉन्फ़िगर की गई है।
- Kali - पेनेट्रेशन टेस्टिंग और डिजिटल फोरेंसिक के लिए डिज़ाइन किया गया रोलिंग Debian-आधारित GNU/Linux वितरण।
- Network Security Toolkit (NST) - Fedora-आधारित GNU/Linux बूट करने योग्य लाइव ऑपरेटिंग सिस्टम जो सर्वोत्तम ओपन सोर्स नेटवर्क सुरक्षा अनुप्रयोगों तक आसान पहुँच प्रदान करने के लिए डिज़ाइन किया गया है।
- Parrot - Kali के समान वितरण, जिसमें कई हार्डवेयर आर्किटेक्चर के लिए समर्थन है।
- PentestBox - Windows ऑपरेटिंग सिस्टम के लिए ओपन सोर्स पूर्व-कॉन्फ़िगर्ड पोर्टेबल पेनेट्रेशन टेस्टिंग वातावरण।
- The Pentesters Framework - पेनेट्रेशन टेस्टिंग एक्ज़ीक्यूशन स्टैंडर्ड (PTES) के आसपास आयोजित डिस्ट्रो, जो कम उपयोग होने वाली उपयोगिताओं को छोड़कर उपयोगिताओं का क्यूरेटेड संग्रह प्रदान करता है।
आवधिक प्रकाशन
भौतिक पहुँच उपकरण
- AT Commands - डिवाइस फर्मवेयर को फिर से लिखने, सुरक्षा तंत्रों को बायपास करने, संवेदनशील जानकारी निकालने, स्क्रीन अनलॉक करने और टच इवेंट इंजेक्ट करने के लिए Android डिवाइस के USB पोर्ट पर AT कमांड का उपयोग करें।
- Bash Bunny - USB थंबड्राइव के रूप में स्थानीय एक्सप्लॉइट डिलीवरी उपकरण, जिसमें आप BunnyScript नामक DSL में पेलोड लिखते हैं।
- LAN Turtle - गुप्त "USB ईथरनेट एडाप्टर" जो स्थानीय नेटवर्क में स्थापित होने पर रिमोट एक्सेस, नेटवर्क खुफिया जानकारी एकत्र करने और MITM क्षमताएँ प्रदान करता है।
- PCILeech - PCIe पर डायरेक्ट मेमोरी एक्सेस (DMA) के माध्यम से लक्ष्य सिस्टम मेमोरी से पढ़ने और लिखने के लिए PCIe हार्डवेयर उपकरणों का उपयोग करता है।
- Packet Squirrel - ईथरनेट मल्टी-टूल जो एक स्विच फ्लिप के साथ गुप्त रिमोट एक्सेस, आसान पैकेट कैप्चर और सुरक्षित VPN कनेक्शन सक्षम करने के लिए डिज़ाइन किया गया है।
- Poisontap - कुकीज़ चुराता है, आंतरिक (LAN-साइड) राउटर को उजागर करता है और लॉक किए गए कंप्यूटरों पर वेब बैकडोर स्थापित करता है।
- Proxmark3 - RFID/NFC क्लोनिंग, रीप्ले और स्पूफिंग टूलकिट जो अक्सर प्रॉक्सिमिटी कार्ड/रीडर, वायरलेस कुंजी/कीफोब आदि का विश्लेषण और हमला करने के लिए उपयोग किया जाता है।
- USB Rubber Ducky - अनुकूलन योग्य कीस्ट्रोक इंजेक्शन हमला प्लेटफ़ॉर्म जो USB थंबड्राइव के रूप में प्रच्छन्न है।
- WiFi Pineapple - वायरलेस ऑडिटिंग और पेनेट्रेशन टेस्टिंग प्लेटफ़ॉर्म।
रिवर्स इंजीनियरिंग उपकरण
यह भी देखें awesome-reversing।
- Capstone - हल्का मल्टी-प्लेटफ़ॉर्म, मल्टी-आर्किटेक्चर डिसअसेंबली फ्रेमवर्क।
- Evan's Debugger - GNU/Linux के लिए OllyDbg-जैसा डीबगर।
- Frida - डेवलपर्स, रिवर्स-इंजीनियर्स और सुरक्षा शोधकर्ताओं के लिए डायनामिक इंस्ट्रूमेंटेशन टूलकिट।
- Ghidra - NSA के Research Directorate द्वारा विकसित मुफ्त सॉफ्टवेयर रिवर्स इंजीनियरिंग उपकरणों का सूट, मूल रूप से WikiLeaks के "Vault 7" प्रकाशन में उजागर हुआ और अब ओपन सोर्स सॉफ्टवेयर के रूप में अनुरक्षित है।
- Immunity Debugger - एक्सप्लॉइट लिखने और मैलवेयर विश्लेषण करने का शक्तिशाली तरीका।
- Interactive Disassembler (IDA Pro) - Windows, GNU/Linux या macOS के लिए स्वामित्व मल्टी-प्रोसेसर डिसअसेंबलर और डीबगर; इसका एक मुफ्त संस्करण भी है, IDA Free।
- Medusa - ओपन सोर्स, क्रॉस-प्लेटफ़ॉर्म इंटरैक्टिव डिसअसेंबलर।
- OllyDbg - Windows बाइनरी के लिए x86 डीबगर जो बाइनरी कोड विश्लेषण पर जोर देता है।
- PyREBox - Cisco-Talos द्वारा Python स्क्रिप्ट करने योग्य रिवर्स इंजीनियरिंग सैंडबॉक्स।
- Radare2 - ओपन सोर्स, क्रॉस-प्लेटफ़ॉर्म रिवर्स इंजीनियरिंग फ्रेमवर्क।
- UEFITool - UEFI फर्मवेयर इमेज व्यूअर और संपादक।
- Voltron - Python में लिखा गया एक्स्टेंसिबल डीबगर UI टूलकिट।
- WDK/WinDbg - Windows ड्राइवर किट और WinDbg।
- binwalk - फर्मवेयर इमेज का विश्लेषण, रिवर्स इंजीनियरिंग और निष्कर्षण के लिए तेज़, उपयोग में आसान उपकरण।
- boxxy - लिंक करने योग्य सैंडबॉक्स एक्सप्लोरर।
- dnSpy - .NET असेंबली को रिवर्स इंजीनियर करने के लिए उपकरण।
सुरक्षा शिक्षा पाठ्यक्रम* ARIZONA CYBER WARFARE RANGE - शुरुआती से लेकर वास्तविक दुनिया के ऑपरेशन तक 24x7 लाइव फायर अभ्यास; साइबर युद्ध की वास्तविक दुनिया में आगे बढ़ने की क्षमता।
साइड-चैनल टूल्स
- ChipWhisperer - साइड-चैनल पावर विश्लेषण और ग्लिचिंग हमलों के लिए संपूर्ण ओपन-सोर्स टूलचेन।
सोशल इंजीनियरिंग टूल्स
- Beelogger - कीलॉगर जनरेट करने का टूल।
- Catphish - Ruby में लिखा गया फ़िशिंग और कॉर्पोरेट जासूसी का टूल।
- Evilginx2 - स्टैंडअलोन मैन-इन-द-मिडिल हमला फ्रेमवर्क।
- Evilginx - किसी भी वेब सेवा से क्रेडेंशियल और सत्र कुकीज़ फ़िश करने के लिए उपयोग किया जाने वाला MITM हमला फ्रेमवर्क।
- FiercePhish - सभी फ़िशिंग अभियानों को प्रबंधित करने के लिए संपूर्ण फ़िशिंग फ्रेमवर्क।
- Gophish - ओपन-सोर्स फ़िशिंग फ्रेमवर्क।
- King Phisher - कस्टम ईमेल और सर्वर सामग्री के साथ कई समवर्ती फ़िशिंग हमले बनाने और प्रबंधित करने के लिए उपयोग किया जाने वाला फ़िशिंग अभियान टूलकिट।
- Modlishka - रीयल-टाइम दो-कारक प्रमाणीकरण के साथ लचीला और शक्तिशाली रिवर्स प्रॉक्सी।
- ReelPhish - रीयल-टाइम दो-कारक फ़िशिंग टूल।
- ShellPhish - SocialFish के ऊपर निर्मित सोशल मीडिया साइट क्लोनर और फ़िशिंग टूल।
- Social Engineer Toolkit (SET) - सोशल इंजीनियरिंग के लिए डिज़ाइन किया गया ओपन सोर्स पेंटेस्टिंग फ्रेमवर्क, जिसमें शीघ्र विश्वसनीय हमले करने के लिए कई कस्टम अटैक वेक्टर शामिल हैं।
- SocialFish - सोशल मीडिया फ़िशिंग फ्रेमवर्क जो एंड्रॉइड फोन या Docker कंटेनर पर चल सकता है।
- phishery - TLS/SSL सक्षम बेसिक Auth क्रेडेंशियल हार्वेस्टर।
- wifiphisher - WiFi नेटवर्क के खिलाफ स्वचालित फ़िशिंग हमले।
स्टैटिक विश्लेषक
- Brakeman - Ruby on Rails अनुप्रयोगों के लिए स्टैटिक विश्लेषण सुरक्षा भेद्यता स्कैनर।
- FindBugs - Java कोड में बग खोजने के लिए मुफ्त सॉफ्टवेयर स्टैटिक विश्लेषक।
- Progpilot - PHP कोड के लिए स्टैटिक सुरक्षा विश्लेषण टूल।
- RegEx-DoS - सर्विस डिनायल हमलों के प्रति संवेदनशील रेगुलर एक्सप्रेशन के लिए स्रोत कोड का विश्लेषण करता है।
- bandit - Python कोड के लिए सुरक्षा-उन्मुख स्टैटिक विश्लेषक।
- cppcheck - बग खोजने पर केंद्रित एक्स्टेंसिबल C/C++ स्टैटिक विश्लेषक।
- sobelow - Phoenix Framework के लिए सुरक्षा-केंद्रित स्टैटिक विश्लेषण।
भेद्यता डेटाबेस
- Bugtraq (BID) - SecurityFocus मेलिंग सूची और अन्य स्रोतों से प्राप्त प्रस्तुतियों से संकलित सॉफ्टवेयर सुरक्षा बग पहचान डेटाबेस, जिसे Symantec, Inc. द्वारा संचालित किया जाता है।
- CXSecurity - प्रकाशित CVE और Bugtraq सॉफ्टवेयर भेद्यताओं का संग्रह, जिसे सूचीबद्ध भेद्यता का पता लगाने के लिए Google dork डेटाबेस के साथ क्रॉस-रेफरेंस किया गया है।
- China National Vulnerability Database (CNNVD) - चीनी सरकार द्वारा संचालित भेद्यता डेटाबेस, जो Mitre Corporation द्वारा होस्ट किए गए संयुक्त राज्य अमेरिका के CVE डेटाबेस के समान है।
- Common Vulnerabilities and Exposures (CVE) - सार्वजनिक रूप से ज्ञात सुरक्षा भेद्यताओं के लिए सामान्य नामों (यानी CVE पहचानकर्ता) का शब्दकोश।
- Distributed Weakness Filing (DWF) - MITRE के CVE डेटाबेस को मिरर करने वाला और अन्यथा दायरे से बाहर की भेद्यता प्रकटीकरणों के लिए अतिरिक्त CVE-समकक्ष संख्याएँ प्रदान करने वाला संघीय CNA (CVE Number Authority)।
- Exploit-DB - सॉफ्टवेयर भेद्यताओं के लिए एक्सप्लॉइट होस्ट करने वाली गैर-लाभकारी परियोजना, जिसे Offensive Security द्वारा सार्वजनिक सेवा के रूप में प्रदान किया जाता है।
- Full-Disclosure - भेद्यताओं की विस्तृत चर्चा के लिए सार्वजनिक, विक्रेता-तटस्थ मंच, जो अक्सर कई अन्य स्रोतों से पहले विवरण प्रकाशित करता है।
- HPI-VDB - क्रॉस-रेफरेंस्ड सॉफ्टवेयर भेद्यताओं का एग्रीगेटर, जो निःशुल्क API पहुंच प्रदान करता है, जिसे Hasso-Plattner Institute, Potsdam द्वारा प्रदान किया गया है।
- Inj3ct0r - एक्सप्लॉइट मार्केटप्लेस और भेद्यता सूचना एग्रीगेटर। (Onion सेवा.)
- Microsoft Security Advisories - Microsoft सॉफ्टवेयर को प्रभावित करने वाली सुरक्षा एडवाइजरी का संग्रह।
- Microsoft Security Bulletins - Microsoft सॉफ्टवेयर में खोजी गई सुरक्षा समस्याओं की घोषणाएँ, जिन्हें Microsoft Security Response Center (MSRC) द्वारा प्रकाशित किया जाता है।
- Mozilla Foundation Security Advisories - Mozilla सॉफ्टवेयर को प्रभावित करने वाली सुरक्षा एडवाइजरी का संग्रह, जिसमें Firefox वेब ब्राउज़र भी शामिल है।
वेब एक्सप्लॉइटेशन
- BlindElephant - वेब एप्लिकेशन फिंगरप्रिंटर।
- Browser Exploitation Framework (BeEF) - जब्त किए गए वेब ब्राउज़रों तक एक्सप्लॉइट पहुँचाने के लिए कमांड और कंट्रोल सर्वर।
- Burp Suite - वेब अनुप्रयोगों की सुरक्षा परीक्षण करने के लिए एकीकृत प्लेटफ़ॉर्म।
- Commix - स्वचालित ऑल-इन-वन ऑपरेटिंग सिस्टम कमांड इंजेक्शन और एक्सप्लॉइटेशन टूल।
- DVCS Ripper - वेब-सुलभ (वितरित) संस्करण नियंत्रण प्रणालियों को रिप करें: SVN/GIT/HG/BZR।
- EyeWitness - वेबसाइटों के स्क्रीनशॉट लेने, कुछ सर्वर हेडर जानकारी प्रदान करने और संभव होने पर डिफ़ॉल्ट क्रेडेंशियल की पहचान करने का टूल।
- Fiddler - उपयोगकर्ता-अनुकूल साथी टूल के साथ मुफ्त क्रॉस-प्लेटफ़ॉर्म वेब डिबगिंग प्रॉक्सी।
- FuzzDB - ब्लैक-बॉक्स अनुप्रयोग फॉल्ट इंजेक्शन और संसाधन खोज के लिए हमले के पैटर्न और प्रिमिटिव का शब्दकोश।
- GitTools - वेब-सुलभ
.git रिपॉजिटरी को स्वचालित रूप से खोजें और डाउनलोड करें।
- Kadabra - स्वचालित LFI एक्सप्लॉइटर और स्कैनर।
- Kadimus - LFI स्कैन और एक्सप्लॉइट टूल।
- NoSQLmap - स्वचालित NoSQL इंजेक्शन और डेटाबेस अधिग्रहण टूल।
- OWASP Zed Attack Proxy (ZAP) - वेब अनुप्रयोगों के पेनेट्रेशन परीक्षण के लिए फीचर-समृद्ध, स्क्रिप्ट करने योग्य HTTP इंटरसेप्टिंग प्रॉक्सी और फ़ज़र।
- Offensive Web Testing Framework (OWTF) - OWASP Testing Guide पर आधारित वेब अनुप्रयोगों के पेंटेस्टिंग के लिए Python-आधारित फ्रेमवर्क।
- Raccoon - रीकॉनिसेंस और भेद्यता स्कैनिंग के लिए उच्च प्रदर्शन आक्रामक सुरक्षा टूल।
Windows उपयोगिताएँ
- Active Directory and Privilege Escalation (ADAPE) - कई उपयोगी PowerShell मॉड्यूल को स्वचालित करने वाली छत्र स्क्रिप्ट, जो सुरक्षा गलत कॉन्फ़िगरेशन की खोज करती है और Active Directory के विरुद्ध विशेषाधिकार वृद्धि का प्रयास करती है।
- Bloodhound - ग्राफिकल Active Directory ट्रस्ट संबंध एक्सप्लोरर।
- Commando VM - पेनेट्रेशन टेस्टिंग और रेड टीमिंग के लिए 140 से अधिक Windows सॉफ्टवेयर पैकेजों की स्वचालित स्थापना।
- Covenant - ASP.NET Core एप्लिकेशन जो रेड टीमरों के लिए सहयोगी कमांड और कंट्रोल प्लेटफ़ॉर्म के रूप में कार्य करता है।
- DeathStar - Python स्क्रिप्ट जो Active Directory वातावरण में Domain Admin अधिकार प्राप्त करने को स्वचालित करने के लिए Empire के RESTful API का उपयोग करती है।
- Empire - शुद्ध PowerShell पोस्ट-एक्सप्लॉइटेशन एजेंट।
- Fibratus - Windows कर्नेल की खोज और ट्रेसिंग के लिए टूल।
- LaZagne - क्रेडेंशियल पुनर्प्राप्ति परियोजना।
- Magic Unicorn - Microsoft Office मैक्रो, PowerShell, HTML एप्लिकेशन (HTA), या
certutil (नकली प्रमाणपत्रों का उपयोग करके) सहित कई हमले वैक्टरों के लिए शेलकोड जनरेटर।
- MailSniper - Microsoft Exchange वातावरण में ईमेल खोजने, Outlook Web Access (OWA) और Exchange Web Services (EWS) से ग्लोबल एड्रेस सूची एकत्र करने, और अधिक के लिए मॉड्यूलर टूल।
- PowerSploit - PowerShell पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क।
- RID_ENUM - Python स्क्रिप्ट जो Windows Domain Controller से सभी उपयोगकर्ताओं की गणना कर सकती है और ब्रूट-फोर्स का उपयोग करके उन उपयोगकर्ताओं के पासवर्ड क्रैक कर सकती है।
- Responder - लिंक-लोकल मल्टीकास्ट नेम रेज़ोल्यूशन (LLMNR), NBT-NS, और mDNS पॉइज़नर।
macOS उपयोगिताएँ
- Bella - macOS के लिए शुद्ध Python पोस्ट-एक्सप्लॉइटेशन डेटा माइनिंग और रिमोट प्रशासन टूल।
- EvilOSX - मॉड्यूलर RAT जो बॉक्स से बाहर कई बचाव और डेटा निकासी तकनीकों का उपयोग करता है।
लाइसेंस
(https://creativecommons.org/licenses/by/4.0/)
यह कार्य Creative Commons Attribution 4.0 International License के अंतर्गत लाइसेंस प्राप्त है।