Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bittentech/bug-bounty-beginner-roadmap
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधनलर्निंग पाथ और कोर्स

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लैब और अभ्यास
GitHubbittentech/bug-bounty-beginner-roadmap

Bug-Bounty-Beginner-Roadmap

यह उन सभी के लिए एक संसाधन कारखाना है जो बग हंटिंग शुरू करने की सोच रहे हैं और एक शुरुआती के रूप में मार्गदर्शन की आवश्यकता होगी।

रिपॉजिटरी देखें
2.4k3122 साल पहलेKitploit द्वारा समीक्षित

कृपया इस रिपॉजिटरी में योगदान करने में संकोच न करें!

बग बाउंटी शुरुआती रोडमैप

नमस्ते! मैं Ansh Bhawnani हूँ। मैं वर्तमान में एक सुरक्षा इंजीनियर के रूप में काम कर रहा हूँ और साथ ही एक अंशकालिक सामग्री निर्माता भी हूँ। मैं यह रिपॉजिटरी सभी के योगदान के लिए बना रहा हूँ ताकि युवा और उत्साही मस्तिष्कों को बग बाउंटी में अपना करियर शुरू करने के लिए मार्गदर्शन मिल सके। नियमित रूप से और सामग्री जोड़ी जाएगी। फॉलो करते रहें। तो चलिए शुरू करते हैं!

नोट: पिछले कुछ वर्षों में बग बाउंटी का परिदृश्य बदल गया है। एक साल पहले जिन मुद्दों को हम आसानी से ढूंढ लेते थे, वे अब आसान नहीं होंगे। ऑटोमेशन का कड़ाई से उपयोग किया जा रहा है और यदि आप बदकिस्मत हैं तो अधिकांश "low hanging fruits" डुप्लिकेट हो रहे हैं। यदि आप बग बाउंटी शुरू करना चाहते हैं, तो आपको सुसंगत और केंद्रित रहने के लिए दृढ़ संकल्पित होना होगा, क्योंकि प्रतिस्पर्धा बहुत अधिक है।

परिचय

  • बग क्या है?
    • सुरक्षा बग या भेद्यता “कम्प्यूटेशनल लॉजिक (जैसे, कोड) में पाई जाने वाली एक कमजोरी है, जो सॉफ्टवेयर और हार्डवेयर घटकों में पाई जाती है, और जिसका दोहन किए जाने पर गोपनीयता, अखंडता, या उपलब्धता पर नकारात्मक प्रभाव पड़ता है।”
  • बग बाउंटी क्या है?
    • बग बाउंटी या बग बाउंटी प्रोग्राम एक विशेष सॉफ्टवेयर उत्पाद में बग खोजने और रिपोर्ट करने के लिए दिए जाने वाले इनाम या बाउंटी प्रोग्राम के लिए आईटी शब्दावली है। कई आईटी कंपनियां उत्पाद सुधार को बढ़ावा देने और अंतिम उपयोगकर्ताओं या ग्राहकों से अधिक सहभागिता पाने के लिए बग बाउंटी की पेशकश करती हैं। बग बाउंटी प्रोग्राम संचालित करने वाली कंपनियों को सैकड़ों बग रिपोर्ट मिल सकती हैं, जिनमें सुरक्षा बग और सुरक्षा भेद्यताएं शामिल हैं, और उन बगों की रिपोर्ट करने वाले कई लोगों को पुरस्कार मिल सकते हैं।
  • इनाम क्या है?
    • पुरस्कार सभी प्रकार के होते हैं, जो मुद्दे की गंभीरता और ठीक करने की लागत पर आधारित होते हैं। ये वास्तविक धन (सबसे प्रचलित) से लेकर प्रीमियम सदस्यता (Prime/Netflix), डिस्काउंट कूपन (शॉपिंग साइटों के ई-कॉमर्स के लिए), गिफ्ट वाउचर, स्वैग (वस्त्र, बैज, कस्टमाइज़्ड स्टेशनरी, आदि) तक हो सकते हैं। धनराशि $50 से $50,000 और उससे भी अधिक हो सकती है।

क्या सीखें?

  • तकनीकी
    • कंप्यूटर फंडामेंटल्स
      • https://www.comptia.org/training/by-certification/a
      • https://www.youtube.com/watch?v=tIfRDPekybU
      • https://www.tutorialspoint.com/computer_fundamentals/index.htm
      • https://onlinecourses.swayam2.ac.in/cec19_cs06/preview
      • https://www.udemy.com/course/complete-computer-basics-course/
      • https://www.coursera.org/courses?query=computer%20fundamentals
    • कंप्यूटर नेटवर्किंग
      • https://www.youtube.com/watch?v=0AcpUwnc12E&list=PLkW9FMxqUvyZaSQNQslneeODER3bJCb2K
      • https://www.youtube.com/watch?v=qiQR5rTSshw -https://www.youtube.com/watch?v=L3ZzkOTDins
      • https://www.udacity.com/course/computer-networking--ud436
      • https://www.coursera.org/professional-certificates/google-it-support
      • https://www.udemy.com/course/introduction-to-computer-networks/
    • ऑपरेटिंग सिस्टम
      • https://www.youtube.com/watch?v=z2r-p7xc7c4
      • https://www.youtube.com/watch?v=_tCY-c-sPZc
      • https://www.coursera.org/learn/os-power-user
      • https://www.udacity.com/course/introduction-to-operating-systems--ud923

कहां से सीखें?

  • किताबें
    • Web Application Hacker's Handbook: https://www.amazon.com/Web-Application-Hackers-Handbook-Exploiting/dp/1118026470
    • Real World Bug Hunting: https://www.amazon.in/Real-World-Bug-Hunting-Field-Hacking-ebook/dp/B072SQZ2LG
    • Bug Bounty Hunting Essentials: https://www.amazon.in/Bug-Bounty-Hunting-Essentials-Quick-paced-ebook/dp/B079RM344H
    • Bug Bounty Bootcamp: https://www.amazon.in/Bug-Bounty-Bootcamp-Reporting-Vulnerabilities-ebook/dp/B08YK368Y3
    • Hands on Bug Hunting: https://www.amazon.in/Hands-Bug-Hunting-Penetration-Testers-ebook/dp/B07DTF2VL6
    • Hacker's Playbook 3: https://www.amazon.in/Hacker-Playbook-Practical-Penetration-Testing/dp/1980901759
    • OWASP Testing Guide: https://www.owasp.org/index.php/OWASP_Testing_Project
    • Web Hacking 101: https://www.pdfdrive.com/web-hacking-101-e26570613.html
    • OWASP Mobile Testing Guide :https://www.owasp.org/index.php/OWASP_Mobile_Security_Testing_Guide
  • राइटअप्स
    • Medium: https://medium.com/analytics-vidhya/a-beginners-guide-to-cyber-security-3d0f7891c93a
    • Infosec Writeups: https://infosecwriteups.com/?gi=3149891cc73d
    • Hackerone Hacktivity: https://hackerone.com/hacktivity
    • Google VRP Writeups: https://github.com/xdavidhu/awesome-google-vrp-writeups

आज ही Twitter से जुड़ें!

विश्व स्तरीय सुरक्षा शोधकर्ता और बग बाउंटी शिकारी Twitter पर हैं। आप कहां हैं? अभी Twitter से जुड़ें और नए मुद्दों, भेद्यताओं, ज़ीरो डे, एक्सप्लॉइट्स पर दैनिक अपडेट पाएं, और उन लोगों से जुड़ें जो साइबर सुरक्षा की दुनिया में अपनी पद्धतियाँ, संसाधन, नोट्स और अनुभव साझा कर रहे हैं।

अभ्यास करें! अभ्यास करें! और अभ्यास करें!

  • CTF

    • Hacker 101: https://www.hackerone.com/hackers/hacker101
    • PicoCTF: https://picoctf.org/
    • TryHackMe: https://tryhackme.com/ (premium/free)
    • HackTheBox: https://www.hackthebox.com/ (premium)
    • VulnHub: https://www.vulnhub.com/
    • HackThisSite: https://hackthissite.org/
    • CTFChallenge: https://ctfchallenge.co.uk/
    • PentesterLab: https://pentesterlab.com/referral/olaL4k8btE8wqA (premium)
  • ऑनलाइन लैब्स

    • PortSwigger Web Security Academy: https://portswigger.net/web-security
    • OWASP Juice Shop: https://owasp.org/www-project-juice-shop/
    • XSSGame: https://xss-game.appspot.com/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (premium)
    • W3Challs : https://w3challs.com/
  • ऑफलाइन लैब्स

    • DVWA: https://dvwa.co.uk/
    • bWAPP: http://www.itsecgames.com/
    • Metasploitable2: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/
    • BugBountyHunter: https://www.bugbountyhunter.com/ (premium)
    • W3Challs : https://w3challs.com/

उपयोग करने के लिए और अधिक उपकरण और सेवाएँ

  • सर्वर

  • Shodan - इंटरनेट ऑफ एवरीथिंग के लिए सर्च इंजन

  • Censys Search - एक्सपोज़र कम करने और सुरक्षा बेहतर करने के लिए इंटरनेट पर हर सर्वर का सर्च इंजन

  • Onyphe.io - ओपन-सोर्स और साइबर खतरा खुफिया डेटा के लिए साइबर डिफेंस सर्च इंजन

  • ZoomEye - वैश्विक साइबरस्पेस मैपिंग

  • GreyNoise - इंटरनेट शोर को समझने का स्रोत

  • Natlas - नेटवर्क स्कैनिंग को स्केल करना

  • Netlas.io - ऑनलाइन उपलब्ध किसी भी एसेट की खोज, अनुसंधान और निगरानी करें

  • FOFA - साइबरस्पेस मैपिंग

  • Quake - साइबरस्पेस सर्वेक्षण और मैपिंग प्रणाली

  • Hunter - सुरक्षा शोधकर्ताओं के लिए इंटरनेट सर्च इंजन

भेद्यताएँ

  • NIST NVD - अमेरिकी राष्ट्रीय भेद्यता डेटाबेस
  • MITRE CVE - सार्वजनिक रूप से खुलासा की गई साइबर सुरक्षा भेद्यताओं की पहचान, परिभाषा और सूचीकरण करना
  • GitHub Advisory Database - सुरक्षा भेद्यता डेटाबेस जिसमें CVE और GitHub से उत्पन्न सुरक्षा सलाहकार शामिल हैं
  • cloudvulndb.org - ओपन क्लाउड भेद्यता और सुरक्षा मुद्दा डेटाबेस
  • osv.dev - ओपन सोर्स भेद्यताएँ
  • Vulners.com - सुरक्षा खुफिया के लिए आपका सर्च इंजन
  • opencve.io - CVE अपडेट ट्रैक करने और नई भेद्यताओं के बारे में सतर्क रहने का सबसे आसान तरीका
  • security.snyk.io - ओपन सोर्स भेद्यता डेटाबेस
  • Mend Vulnerability Database - सबसे बड़ा ओपन सोर्स भेद्यता डेटाबेस
  • Rapid7 - DB - भेद्यता और एक्सप्लॉइट डेटाबेस
  • CVEDetails - परम सुरक्षा भेद्यता डेटास्रोत
  • VulnIQ - भेद्यता खुफिया और प्रबंधन समाधान
  • SynapsInt - एकीकृत OSINT अनुसंधान उपकरण
  • Aqua Vulnerability Database - ओपन सोर्स अनुप्रयोगों और क्लाउड नेटिव इंफ्रास्ट्रक्चर में भेद्यताएँ और कमजोरियाँ
  • Vulmon - भेद्यता और एक्सप्लॉइट खोज इंजन
  • VulDB - नंबर एक भेद्यता डेटाबेस
  • ScanFactory - रीयल-टाइम सुरक्षा निगरानी
  • Trend Micro Zero Day Initiative - ज़ीरो डे इनिशिएटिव शोधकर्ताओं द्वारा खोजी गई सार्वजनिक रूप से खुलासा की गई भेद्यताएँ
  • Google Project Zero - ज़ीरो डे सहित भेद्यताएँ

एक्सप्लॉइट्स

  • Exploit-DB - एक्सप्लॉइट डेटाबेस
  • Sploitus - नवीनतम एक्सप्लॉइट्स की पहचान करने के लिए सुविधाजनक केंद्रीय स्थान
  • Rapid7 - DB - भेद्यता और एक्सप्लॉइट डेटाबेस
  • Vulmon - भेद्यता और एक्सप्लॉइट खोज इंजन
  • packetstormsecurity.com - सूचना सुरक्षा सेवाएँ, समाचार, फ़ाइलें, उपकरण, एक्सप्लॉइट्स, सलाहकार और व्हाइटपेपर
  • 0day.today - एक्सप्लॉइट्स और भेद्यताओं का परम डेटाबेस
  • LOLBAS - लिविंग ऑफ द लैंड बाइनरी, स्क्रिप्ट और लाइब्रेरी
  • GTFOBins - गलत कॉन्फ़िगर किए गए सिस्टम में स्थानीय सुरक्षा प्रतिबंधों को बायपास करने के लिए उपयोग किए जा सकने वाले यूनिक्स बाइनरी की क्यूरेटेड सूची
  • Payloads All The Things - वेब एप्लिकेशन सुरक्षा के लिए उपयोगी पेलोड और बायपास की सूची
  • XSS Payloads - जावास्क्रिप्ट अप्रत्याशित उपयोगों की वंडरलैंड, और भी बहुत कुछ
  • exploitalert.com - एक्सप्लॉइट्स का डेटाबेस
  • Reverse Shell generator - लोकल स्टोरेज कार्यक्षमता, URI और Base64 एन्कोडिंग, MSFVenom जनरेटर और रॉ मोड के साथ ऑनलाइन रिवर्स शेल जनरेटर
  • HackerOne hacktivity - HackerOne पर नवीनतम हैकर गतिविधि देखें
  • Bugcrowd Crowdstream - Bugcrowd प्रोग्रामों पर स्वीकृत और खुलासा की गई प्रस्तुतियों का प्रदर्शन
  • GTFOArgs - तर्क इंजेक्शन के लिए हेरफेर किए जा सकने वाले यूनिक्स बाइनरी की क्यूरेटेड सूची
  • shell-storm.org/shellcode - अध्ययन मामलों के लिए शेलकोड डेटाबेस
  • Hacking the Cloud - आक्रामक सुरक्षा पेशेवरों द्वारा अपने अगले क्लाउड दोहन साहसिक कार्य में उपयोग किए जा सकने वाले हमलों/रणनीतियों/तकनीकों का विश्वकोश

बग बाउंटी प्लेटफॉर्म

  • क्राउडसोर्सिंग

    • Bugcrowd: https://www.bugcrowd.com/
    • Hackerone: https://www.hackerone.com/
    • Intigriti: https://www.intigriti.com/
    • YesWeHack: https://www.yeswehack.com/
    • OpenBugBounty: https://www.openbugbounty.org/
  • व्यक्तिगत प्रोग्राम

    • Meta: https://www.facebook.com/whitehat
    • Google: https://about.google/appsecurity/

बग बाउंटी रिपोर्ट प्रारूप

  • शीर्षक

    • पहला प्रभाव ही आखिरी प्रभाव होता है, सुरक्षा इंजीनियर सबसे पहले शीर्षक देखता है और उसे मुद्दे की पहचान करने में सक्षम होना चाहिए।
    • लिखें कि आप किस प्रकार की कार्यक्षमता का दुरुपयोग कर सकते हैं या किस प्रकार की सुरक्षा को बायपास कर सकते हैं। केवल एक पंक्ति में लिखें।
    • यदि संभव हो तो शीर्षक में मुद्दे के प्रभाव को शामिल करें।
  • विवरण

    • यह घटक भेद्यता का विवरण प्रदान करता है, आप यहां भेद्यता समझा सकते हैं, परीक्षण के दौरान मिले पथों, एंडपॉइंट्स, त्रुटि संदेशों के बारे में लिख सकते हैं। आप HTTP अनुरोध, कमजोर स्रोत कोड भी संलग्न कर सकते हैं।
  • पुनरुत्पादन के चरण

    • बग को दोबारा बनाने के लिए चरणबद्ध प्रक्रिया लिखें। ऐप मालिक के लिए यह सत्यापित करने में सक्षम होना महत्वपूर्ण है कि आपने क्या पाया है और परिदृश्य को समझें।
    • मुद्दे को प्रदर्शित करने के लिए आपको प्रत्येक चरण स्पष्ट रूप से क्रम से लिखना चाहिए। इससे सुरक्षा इंजीनियरों को तेजी से ट्राइएज करने में मदद मिलती है।
  • प्रूफ ऑफ कॉन्सेप्ट

    • यह घटक पूरे कार्य का दृश्य है। आप एक प्रदर्शन वीडियो रिकॉर्ड कर सकते हैं या स्क्रीनशॉट संलग्न कर सकते हैं।
  • प्रभाव

    • वास्तविक जीवन पर प्रभाव के बारे में लिखें, कोई हमलावर भेद्यता का सफलतापूर्वक दोहन करने पर कैसे लाभ उठा सकता है।
    • किस प्रकार की संभावित क्षति हो सकती है? (सैद्धांतिक प्रभाव के बारे में लिखने से बचें)
    • संगठन के व्यावसायिक उद्देश्य के अनुरूप होना चाहिए

नमूना रिपोर्ट

कुछ अतिरिक्त टिप्स

  1. शुरुआत में बग बाउंटी को पूर्णकालिक न बनाएं (हालांकि मेरा सुझाव है कि किसी भी समय इसे पूर्णकालिक न करें)। हर दूसरे दिन बग मिलने की कोई गारंटी नहीं है, कोई स्थिरता नहीं है। हमेशा आय के कई स्रोत रखें (बग बाउंटी प्राथमिक नहीं होनी चाहिए)।
  2. अपडेट रहें, सीखना कभी बंद नहीं होना चाहिए। Twitter से जुड़ें, अच्छे लोगों को फॉलो करें, हर दिन कुछ नया सीखने की जिज्ञासा बनाए रखें। राइटअप्स, ब्लॉग पढ़ें और अपने ज्ञान का विस्तार करते रहें।
  3. हमेशा बग बाउंटी को अपने कौशल बढ़ाने के माध्यम के रूप में देखें। पैसा केवल तभी आएगा जब आपके पास कौशल होंगे। पैसे को केवल प्रेरणा के रूप में लें।
  4. ऑटोमेशन पर निर्भर न रहें। आप किसी उपकरण से अपने लिए पैसा उत्पन्न करने की उम्मीद नहीं कर सकते। ऑटोमेशन हर जगह है। बग बाउंटी में सफलता की कुंजी अद्वितीय होना है। अपनी खुद की पद्धति बनाएं, दूसरों से सीखें और स्वयं लागू करें।
  5. हमेशा बग की गंभीरता को बढ़ाने का प्रयास करें, व्यापक सोच रखें। एक RCE का प्रभाव हमेशा मनमानी फ़ाइल अपलोड से अधिक होता है।
  6. यह आवश्यक नहीं है कि किसी भेद्यता को उद्योग द्वारा परिभाषित मानक प्रभाव के आधार पर पुरस्कृत किया जाए। एसेट मालिक मुद्दे को जोखिम रेटिंग के साथ आंकते हैं, जिसे अक्सर प्रभाव * संभावना (exploitability) के रूप में गणना की जाती है। उदाहरण के लिए, एक SQL इंजेक्शन डिफ़ॉल्ट रूप से गंभीर प्रभाव रखता है, लेकिन यदि एप्लिकेशन केवल संगठन के VPN के अंदर सुलभ है और डेटाबेस में कोई उपयोगकर्ता डेटा/PII नहीं है, तो दोहन की संभावना कम हो जाती है, और जोखिम भी कम हो जाता है।
  7. समुदाय से जुड़े रहें। सीखें और योगदान करें। किसी न किसी चीज़ में आपसे बेहतर कोई न कोई हमेशा होता है। नेटवर्किंग का अवसर न चूकें। फोरम से जुड़ें, सम्मेलनों और हैकिंग आयोजनों में जाएं, लोगों से मिलें, उनके अनुभवों से सीखें।
  8. हमेशा मददगार बनें।
टूल डाउनलोड करें
  • https://www.udemy.com/course/linux-command-line-volume1/
  • https://www.youtube.com/watch?v=v_1zB2WNN14
  • कमांड लाइन
    • विंडोज़:
      • https://www.youtube.com/watch?v=TBBbQKp9cKw&list=PLRu7mEBdW7fDTarQ0F2k2tpwCJg_hKhJQ
      • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
      • https://www.youtube.com/watch?v=UVUd9_k9C6A
    • लिनक्स:
      • https://www.youtube.com/watch?v=fid6nfvCz1I&list=PLRu7mEBdW7fDlf80vMmEJ4Vw9uf2Gbyc_
      • https://www.youtube.com/watch?v=UVUd9_k9C6A -
      • https://www.youtube.com/watch?v=GtovwKDemnI
      • https://www.youtube.com/watch?v=2PGnYjbYuUo
      • https://www.youtube.com/watch?v=e7BufAVwDiM&t=418s
      • https://www.youtube.com/watch?v=bYRfRGbqDIw&list=PLkPmSWtWNIyTQ1NX6MarpjHPkLUs3u1wG&index=4
  • प्रोग्रामिंग
    • C
      • https://www.youtube.com/watch?v=irqbmMNs2Bo
      • https://www.youtube.com/watch?v=ZSPZob_1TOk
      • https://www.programiz.com/c-programming
    • पायथन
      • https://www.youtube.com/watch?v=ZLga4doUdjY&t=30352s
      • https://www.youtube.com/watch?v=gfDE2a7MKjA
      • https://www.youtube.com/watch?v=eTyI-M50Hu4
    • जावास्क्रिप्ट
      • https://www.youtube.com/watch?v=-lCF2t6iuUc
      • https://www.youtube.com/watch?v=hKB-YGF14SY&t=1486s
      • https://www.youtube.com/watch?v=jS4aFq5-91M
    • PHP
      • https://www.youtube.com/watch?v=1SnPKhCdlsU
      • https://www.youtube.com/watch?v=OK_JCtrrv-c
      • https://www.youtube.com/watch?v=T8SEGXzdbYg&t=1329s
  • ब्लॉग और लेख
    • Hacking Articles: https://www.hackingarticles.in/
    • Vickie Li Blogs: https://vickieli.dev/
    • Bugcrowd Blogs: https://www.bugcrowd.com/blog/
    • Intigriti Blogs: https://blog.intigriti.com/
    • Portswigger Blogs: https://portswigger.net/blog
  • फोरम
    • Reddit: https://www.reddit.com/r/websecurity/
    • Reddit: https://www.reddit.com/r/netsec/
    • Bugcrowd Discord: https://discord.com/invite/TWr3Brs
  • आधिकारिक वेबसाइटें
    • OWASP: https://owasp.org/
    • PortSwigger: https://portswigger.net/
    • Cloudflare: https://www.cloudflare.com/
  • यूट्यूब चैनल
    • अंग्रेज़ी
      • Insider PHD: https://www.youtube.com/c/InsiderPhD
      • Stok: https://www.youtube.com/c/STOKfredrik
      • Bug Bounty Reports Explained: https://www.youtube.com/c/BugBountyReportsExplained
      • Vickie Li: https://www.youtube.com/c/VickieLiDev
      • Hacking Simplified: https://www.youtube.com/c/HackingSimplifiedAS
      • Pwn function :https://www.youtube.com/c/PwnFunction
      • Farah Hawa: https://www.youtube.com/c/FarahHawa
      • XSSRat: https://www.youtube.com/c/TheXSSrat
      • Zwink: https://www.youtube.com/channel/UCDl4jpAVAezUdzsDBDDTGsQ
      • Live Overflow :https://www.youtube.com/c/LiveOverflow
    • हिंदी
      • Spin The Hack: https://www.youtube.com/c/SpinTheHack
      • Pratik Dabhi: https://www.youtube.com/c/impratikdabhi
  • Trickest CVE Repository - सभी उपलब्ध और नवीनतम CVE को उनके PoC के साथ एकत्र और अद्यतन करें
  • cnvd.org.cn - चीनी राष्ट्रीय भेद्यता डेटाबेस
  • InTheWild.io - हमारे निःशुल्क, ओपन सोर्स फीड में दोहन की गई भेद्यताओं के CVE देखें
  • Vulnerability Lab - भेद्यता अनुसंधान, बग बाउंटी और भेद्यता आकलन
  • Red Hat Security Advisories - सुरक्षा सलाहकारों के रूप में Red Hat उत्पादों और सेवाओं को प्रभावित करने वाली सुरक्षा कमजोरियों के बारे में जानकारी
  • Cisco Security Advisories - नेटवर्क उपकरण और सॉफ्टवेयर सहित Cisco उत्पादों के लिए सुरक्षा सलाहकार और भेद्यता जानकारी
  • Microsoft Security Response Center - Microsoft उत्पादों और सेवाओं को प्रभावित करने वाली सुरक्षा भेद्यताओं की रिपोर्ट
  • VARIoT - VARIoT IoT भेद्यता डेटाबेस
  • LOLDrivers - ओपन-सोर्स प्रोजेक्ट जो कमजोर, दुर्भावनापूर्ण और ज्ञात दुर्भावनापूर्ण विंडोज़ ड्राइवरों को एक साथ लाता है
  • PwnWiki - पहुंच प्राप्त होने के बाद क्या करना है, इसके लिए TTPs (उपकरण, रणनीति और प्रक्रियाएँ) का संग्रह
  • CVExploits Search - इंटरनेट भर से CVE एक्सप्लॉइट्स के लिए आपका व्यापक डेटाबेस
  • VARIoT - VARIoT IoT एक्सप्लॉइट डेटाबेस
  • LOOBins - विभिन्न अंतर्निहित macOS बाइनरी और खतरे वाले अभिनेताओं द्वारा दुर्भावनापूर्ण उद्देश्यों के लिए उनका उपयोग कैसे किया जा सकता है, इसकी विस्तृत जानकारी
  • Coalition Exploit Scoring System - मॉडल जो नई और मौजूदा भेद्यताओं को गतिशील रूप से स्कोर करता है ताकि उनके दोहन की संभावना प्रतिबिंबित हो सके
  • WADComs - इंटरैक्टिव चीट शीट जिसमें विंडोज़/AD वातावरण के खिलाफ उपयोग किए जाने वाले आक्रामक सुरक्षा उपकरणों और उनके संबंधित कमांड की क्यूरेटेड सूची है
  • LOLAPPS - दिन-प्रतिदिन के दोहन को अंजाम देने के लिए उपयोग किए जा सकने वाले अनुप्रयोगों का संग्रह
  • Living off the Hardware - संसाधन संग्रह जो दुर्भावनापूर्ण हार्डवेयर और दुर्भावनापूर्ण उपकरणों की पहचान करने और उनका उपयोग करने पर मार्गदर्शन प्रदान करता है
  • Living Off the Pipeline - सीआई/सीडी पाइपलाइनों में आमतौर पर उपयोग किए जाने वाले विकास उपकरणों का उपयोग मनमाना कोड निष्पादन प्राप्त करने के लिए कैसे किया जा सकता है