Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wycheproof — Project Wycheproof ज्ञात हमलों के विरुद्ध क्रिप्टो लाइब्रेरी का परीक्षण करता है। | Kitploit
उपकरण/GitHubGitHub/c2sp/wycheproof
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणक्रिप्टोग्राफीपेपर और शोधलर्निंग और शिक्षा
GitHubc2sp/wycheproof

wycheproof

Project Wycheproof ज्ञात हमलों के विरुद्ध क्रिप्टो लाइब्रेरी का परीक्षण करता है।

रिपॉजिटरी देखें
3.1k331515 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रोजेक्ट वायचेप्रूफ

प्रोजेक्ट वायचेप्रूफ एक सामुदायिक प्रबंधित रिपॉजिटरी है जिसमें परीक्षण वेक्टर शामिल हैं जिनका उपयोग क्रिप्टोग्राफी लाइब्रेरी डेवलपर्स ज्ञात हमलों, विनिर्देशन विसंगतियों और अन्य विभिन्न कार्यान्वयन बगों के विरुद्ध परीक्षण करने के लिए कर सकते हैं।

परीक्षण वेक्टरों को JSON परीक्षण वेक्टर डेटा के रूप में बनाए रखा जाता है, साथ में JSON स्कीमा फ़ाइलें भी होती हैं जो परीक्षण वेक्टर डेटा की संरचना का दस्तावेजीकरण करती हैं।

शुरू करना

  1. इस रिपॉजिटरी को क्लोन करें। आप वायचेप्रूफ को Git सबमॉड्यूल के रूप में एकीकृत करना चाह सकते हैं या समय के साथ परिवर्तनों पर नज़र रखने के लिए ऑटोमेशन सेट अप कर सकते हैं।
  2. अपनी कार्यान्वयन भाषा/प्रोजेक्ट के लिए उपयुक्त वेक्टर डेटा लोड करने के लिए कोड लिखें (या JSON स्कीमा फ़ाइलों से जनरेट करें)।
  3. प्रत्येक रुचि के एल्गोरिदम के लिए, अपनी क्रिप्टोग्राफी API के इनपुट और उत्पन्न आउटपुट की पहचान करें, और उन्हें परीक्षण वेक्टरों द्वारा प्रदान किए गए डेटा से मैप करें।
  4. लागू परीक्षण वेक्टरों के माध्यम से पुनरावृति करें, यह सुनिश्चित करें कि प्रासंगिक इनपुट डेटा दिए जाने पर आपकी API द्वारा उत्पन्न परिणाम परीक्षण वेक्टर के अपेक्षित परिणामों से मेल खाते हैं।
  5. सर्वोत्तम परिणामों के लिए, इस प्रक्रिया को अपनी निरंतर एकीकरण (CI) प्रक्रिया में एकीकृत करें ताकि सभी नए योगदानों/परिवर्तनों के लिए परीक्षण चलाए जाएँ।

आपको यह देखना उपयोगी लग सकता है कि pyca/cryptography जैसे अन्य प्रोजेक्टों ने वायचेप्रूफ के परीक्षण वेक्टरों को कैसे एकीकृत किया है।

कवरेज

प्रोजेक्ट वायचेप्रूफ में सबसे लोकप्रिय क्रिप्टो एल्गोरिदम के लिए परीक्षण वेक्टर हैं, जिनमें शामिल हैं

  • AEGIS
  • AES-EAX
  • AES-FF1
  • AES-GCM
  • AES-SIV
  • ARIA
  • ASCON v1.2 (not yet SP 800-232)
  • Camellia
  • ChaCha20-Poly1305
  • चंक्ड एन्क्रिप्शन (कोबलस्टोन)
  • XChaCha20-Poly1305
  • DH
  • DHIES
  • DSA
  • ECDH
  • ECDSA
  • EdDSA
  • ECIES
  • HKDF
  • HMAC
  • KMAC
  • MORUS
  • PBKDF2
  • RSA
  • SEED
  • SipHash
  • SM4
  • VMAC
  • X25519, X448
  • BLS-12-381
  • ML-KEM (CRYSTALS-Kyber)
  • ML-DSA (CRYSTALS-Dilithium)

परीक्षण वेक्टर यह पता लगाते हैं कि कोई लाइब्रेरी कई हमलों के प्रति संवेदनशील है या नहीं, जिनमें शामिल हैं

  • अमान्य वक्र हमले
  • डिजिटल हस्ताक्षर योजनाओं में पक्षपाती नॉन्स
  • निश्चित रूप से, सभी Bleichenbacher के हमले
  • और भी बहुत से -- हमारे पास 80 से अधिक परीक्षण मामले हैं

हम नए परीक्षण वेक्टर डेटा और एल्गोरिदम के योगदान का स्वागत करते हैं।

योगदान देना

यदि आप योगदान देना चाहते हैं, तो कृपया CONTRIBUTING पढ़ें और हमें पुल रिक्वेस्ट भेजें। आप GitHub issues पर बग की रिपोर्ट भी कर सकते हैं या नए परीक्षणों का अनुरोध कर सकते हैं।

विकास प्राथमिकताएँ

हम प्रोजेक्ट वायचेप्रूफ के विकास और रखरखाव को C2SP प्रोजेक्ट के रूप में पुनर्जीवित करने की प्रक्रिया में हैं, जिसमें परीक्षण वेक्टर डेटा पर नए सिरे से ध्यान केंद्रित किया गया है। हमारी तत्काल प्राथमिकताएँ हैं:

  1. सभी परीक्षण वेक्टरों के JSON स्कीमा विवरण पूरा करना।
  2. बाहरी योगदानकर्ताओं के लिए मौजूदा वेक्टर फ़ाइलों में नया परीक्षण डेटा प्रदान करने हेतु दस्तावेज़ीकरण और टूलिंग सहायता में सुधार करना।
  3. डाउनस्ट्रीम उपभोक्ताओं का एक समुदाय विकसित करना जो नए परीक्षण वेक्टर डेटा के रखरखाव और समीक्षा में सहायता कर सके।
  4. परीक्षण वेक्टर डेटा में अतिरिक्त एल्गोरिदम और परीक्षण मामले कवरेज जोड़ना।

अक्सर पूछे जाने वाले प्रश्न

प्रोजेक्ट को "Wycheproof" क्यों कहा जाता है?

प्रोजेक्ट वायचेप्रूफ का नाम माउंट वायचेप्रूफ के नाम पर रखा गया है, जो दुनिया का सबसे छोटा पहाड़ है। इसके निर्माण के समय परियोजना का मुख्य उद्देश्य एक ऐसा लक्ष्य रखना था जो प्राप्त करने योग्य हो। पहाड़ जितना छोटा होगा, उस पर चढ़ने की संभावना उतनी ही अधिक होगी।

कौन से डाउनस्ट्रीम प्रोजेक्ट वायचेप्रूफ परीक्षण वेक्टर का उपयोग करते हैं?

वायचेप्रूफ परीक्षण वेक्टर कुछ न कुछ रूप में कई महत्वपूर्ण क्रिप्टोग्राफी प्रोजेक्ट्स और लाइब्रेरीज़ द्वारा उपयोग किए जाते हैं। किसी विशेष क्रम में नहीं, इनमें शामिल हैं:

  • OpenSSL
  • BoringSSL
  • aws-lc
  • LibreSSL
  • NSS
  • pyca/cryptography
  • Botan
  • Go cryptography
  • swift-crypto
  • RustCrypto
  • Graviola
  • Tink
  • PyCryptdome
  • OpenTitan
  • Zig
  • liboqs
  • bc-rust
  • leancrypto
  • Odin

यदि आपका प्रोजेक्ट वायचेप्रूफ से परीक्षण वेक्टर का उपयोग करता है, तो बेझिझक इसे उपरोक्त सूची में जोड़ने के लिए PR खोलें!

क्या वायचेप्रूफ परीक्षण ने उल्लेखनीय बग्स का पता लगाया है?

वायचेप्रूफ के टेस्ट हार्नेस या परीक्षण वेक्टर डेटा का उपयोग करके पाए गए कुछ उल्लेखनीय ऐतिहासिक बग्स के लिए doc/bugs.md देखें।

testvectors/ निर्देशिका कहाँ है?

हमने हाल ही में testvectors/ और testvectors_v1/ निर्देशिकाओं को एक एकीकृत निर्देशिका में मिला दिया है, जिसमें स्कीमा के लिए एक सुसंगत दृष्टिकोण है।

मूल ("v0") परीक्षण वेक्टर डेटा की आवश्यकता वाले उपयोगकर्ता wycheproof-v0-vectors टैग से इस रेपो को क्लोन कर सकते हैं, लेकिन भविष्य के अपडेट से लाभ उठाने के लिए testvectors_v1/ का उपयोग करने पर विचार करने के लिए प्रोत्साहित किया जाता है। यदि testvectors_v1/ में testvectors/ से फीचर/टेस्ट कवरेज गायब है, या आपके अपडेट को रोकने वाली कोई अन्य समस्या है, तो कृपया अपनी आवश्यकताओं का वर्णन करते हुए एक इश्यू खोलें।

क्या सभी वेक्टरों में स्कीमा हैं?

लेखन के समय, निम्नलिखित testvectors_v1 फ़ाइलों में स्कीमा गायब हैं:

  • testvectors_v1/aes_ff1_base*_test.json
  • testvectors_v1/aes_ff1_radix*_test.json
  • testvectors_v1/ecdsa_secp256k1_sha256_bitcoin_test.json
  • testvectors_v1/pbes2_hmacsha*_aes_*_test.json
  • testvectors_v1/pbkdf2_hmacsha*_test.json
  • testvectors_v1/rsa_pss_*_sha*_mgf*_params_test.json
  • testvectors_v1/rsa_pss_misc_params_test.json

उपरोक्त वेक्टरों के लिए स्कीमा का योगदान अत्यधिक स्वागतयोग्य होगा।

क्या परीक्षण वेक्टरों के बारे में अतिरिक्त दस्तावेज़ीकरण है?

फ़ाइलों, फ़ॉर्मेट और टाइप्स के लिए कुछ पुराना दस्तावेज़ीकरण उपलब्ध है, लेकिन जरूरी नहीं कि यह वर्तमान परीक्षण वेक्टर स्थिति के साथ सिंक में हो।

सामान्य तौर पर, स्कीमा फ़ाइलों को संदर्भित करना पसंद करें क्योंकि ये CI में परीक्षण की जाती हैं ताकि यह सुनिश्चित किया जा सके कि वेक्टर फ़ाइल सामग्री उनके विज्ञापित स्कीमा से मेल खाती है।

टेस्ट हार्नेस कोड कहाँ है?

ऐतिहासिक रूप से वायचेप्रूफ में टेस्ट हार्नेस (जैसे Java और Javascript क्रिप्टोग्राफी कार्यान्वयन के लिए) भी शामिल थे जो सीधे कार्यान्वयन के विरुद्ध विभिन्न हमलों का परीक्षण करते थे। सामुदायिक समर्थन में संक्रमण के बाद से ये हार्नेस हटा दिए गए हैं (लेकिन रुचि रखने वालों के लिए git इतिहास में cd27d64 पर अभी भी मौजूद हैं)। हमारा वर्तमान फोकस कार्यान्वयन-अज्ञेयवादी परीक्षण वेक्टरों पर है।

तीसरे पक्ष के क्रिप्टोग्राफी लाइब्रेरीज़ का सीधे परीक्षण करने का अर्थ है कि खामियाँ केवल परीक्षण के तहत प्रोजेक्ट्स द्वारा प्रतिबद्ध किए जाने और संभावित रूप से जारी होने के बाद ही सामने आती हैं। इसके बजाय, हम डाउनस्ट्रीम प्रोजेक्ट्स को प्रोत्साहित करते हैं कि वे अपनी विकास प्रक्रिया के हिस्से के रूप में वायचेप्रूफ परीक्षण वेक्टरों का उपयोग करके नियमित रूप से अपने कोड का परीक्षण करें। यह दृष्टिकोण खामियों को CVEs बनने से पहले पकड़ने में मदद करता है, इसका अर्थ है कि नई सुविधाओं का तुरंत परीक्षण किया जाता है, और रखरखाव के बोझ को वितरित करने में मदद करता है। यह वायचेप्रूफ अनुरक्षकों को कई प्रोजेक्ट्स के डाउनस्ट्रीम विकास को ट्रैक करने और साथ ही लगातार बढ़ती संख्या में भाषा और प्रोजेक्ट-विशिष्ट टेस्ट हार्नेस को बनाए रखने के बजाय परीक्षण वेक्टरों पर ध्यान केंद्रित करने की अनुमति देता है।

टेस्ट हार्नेस में रुचि रखने वाले पक्ष Rooterberg में Daniel Bleichenbacher द्वारा जारी कार्य को रुचिकर पा सकते हैं।

वायचेप्रूफ किस लाइसेंस के तहत प्रदान किया जाता है?

कॉपीराइट 2016-2026 द वायचेप्रूफ ऑथर्स, Apache License 2.0 के तहत प्रदान किया गया।

वायचेप्रूफ किसने बनाया?

प्रोजेक्ट वायचेप्रूफ मूल रूप से निम्नलिखित द्वारा बनाया और अनुरक्षित किया गया था:

  • Daniel Bleichenbacher
  • Thai Duong
  • Emilia Kasper
  • Quan Nguyen
  • Charles Lee
टूल डाउनलोड करें