Awesome Hacking -An Amazing Project 
अद्भुत हैकिंग की एक क्यूरेटेड सूची। awesome-machine-learning से प्रेरित।
यदि आप इस सूची में योगदान देना चाहते हैं (कृपया करें), तो मुझे एक पुल रिक्वेस्ट भेजें!
डाउनलोड के लिए उपलब्ध मुफ्त हैकिंग पुस्तकों की सूची के लिए, यहां जाएं।
विषय सूची
System
Tutorials
- Metasploit एक कंप्यूटर सुरक्षा परियोजना जो सुरक्षा कमजोरियों के बारे में जानकारी प्रदान करती है और पेनिट्रेशन टेस्टिंग और IDS सिग्नेचर डेवलपमेंट में सहायता करती है।
- mimikatz - विंडोज सुरक्षा के साथ खेलने के लिए एक छोटा उपकरण
- Hackers tools - उपकरणों पर ट्यूटोरियल।
Docker Images for Penetration Testing & Security
General
Reverse Engineering
Tutorials
Disassemblers and debuggers
- IDA - IDA एक Windows, Linux या Mac OS X पर होस्टेड मल्टी-प्रोसेसर डिसअसेंबलर और डीबगर है
- OllyDbg - विंडोज के लिए एक 32-बिट असेंबलर लेवल एनालाइज़िंग डीबगर
- x64dbg - विंडोज के लिए एक ओपन-सोर्स x64/x32 डीबगर
- radare2 - एक पोर्टेबल रिवर्सिंग फ्रेमवर्क
- plasma - x86/ARM/MIPS के लिए इंटरैक्टिव डिसअसेंबलर। रंगीन सिंटैक्स कोड के साथ इंडेंटेड स्यूडो-कोड उत्पन्न करता है।
- ScratchABit - IDAPython-संगत प्लगइन API के साथ आसानी से रिटार्गेट करने योग्य और हैक करने योग्य इंटरैक्टिव डिसअसेंबलर
- Capstone
- Ghidra - साइबर सुरक्षा मिशन के समर्थन में NSA के रिसर्च डायरेक्टरेट द्वारा विकसित सॉफ्टवेयर रिवर्स इंजीनियरिंग (SRE) टूल्स का एक सूट
Decompilers
-
JVM-based languages
-
Krakatau - सबसे अच्छा डीकंपाइलर जो मैंने उपयोग किया है। Scala और Kotlin में लिखे एप्लिकेशन को Java कोड में डीकंपाइल करने में सक्षम है। JD-GUI और Luyten इसे पूरी तरह से करने में विफल रहे हैं।
-
JD-GUI
-
procyon
- Luyten - सबसे अच्छे में से एक, हालांकि थोड़ा धीमा, कुछ बायनेरिज़ पर हैंग हो जाता है और बहुत अच्छी तरह से रखरखाव नहीं किया गया है।
-
JAD - JAD Java Decompiler (बंद-स्रोत, अनुरक्षित नहीं)
-
JADX - Android ऐप्स के लिए एक डीकंपाइलर। JAD से संबंधित नहीं।
-
.net-based languages
- dotPeek - JetBrains का एक मुफ्त .NET डीकंपाइलर
- ILSpy - एक ओपन-सोर्स .NET असेंबली ब्राउज़र और डीकंपाइलर
- dnSpy - .NET असेंबली एडिटर, डीकंपाइलर और डीबगर
-
native code
- Hopper - 32/64-बिट Windows/Mac/Linux/iOS निष्पादन योग्य फाइलों के लिए एक OS X और Linux डिसअसेंबलर/डीकंपाइलर।
- cutter - radare2 पर आधारित एक डीकंपाइलर।
- retdec
- snowman
- Hex-Rays
-
Python
- uncompyle6 - CPython के 20 से अधिक रिलीज़ और 20 वर्षों के लिए डीकंपाइलर।
Deobfuscators
- de4dot - .NET डीओबफस्केटर और अनपैकर।
- JS Beautifier
- JS Nice - एक वेब सेवा जो ओपन सोर्स से प्राप्त मॉडल के आधार पर JS चर नामों और प्रकारों का अनुमान लगाती है।
Other
- nudge4j - Java उपकरण जो ब्राउज़र को JVM से बात करने देता है
- dex2jar - Android .dex और Java .class फ़ाइलों के साथ काम करने के उपकरण
- androguard - Android अनुप्रयोगों का रिवर्स इंजीनियरिंग, मैलवेयर और गुडवेयर विश्लेषण
- antinet - .NET एंटी-मैनेज्ड डीबगर और एंटी-प्रोफाइलर कोड
- UPX - निष्पादन योग्य फ़ाइलों के लिए अंतिम पैकर (और अनपैकर)
Execution logging and tracing
- Wireshark - एक मुफ्त और ओपन-सोर्स पैकेट विश्लेषक
- tcpdump - एक शक्तिशाली कमांड-लाइन पैकेट विश्लेषक; और libpcap, नेटवर्क ट्रैफ़िक कैप्चर के लिए एक पोर्टेबल C/C++ लाइब्रेरी
- mitmproxy - HTTP के लिए कंसोल इंटरफ़ेस के साथ एक इंटरैक्टिव, SSL-सक्षम मैन-इन-द-मिडिल प्रॉक्सी
- Charles Proxy - इंटरसेप्ट किए गए HTTP और HTTPS/SSL लाइव ट्रैफ़िक को देखने के लिए एक क्रॉस-प्लेटफ़ॉर्म GUI वेब डीबगिंग प्रॉक्सी
- usbmon - Linux के लिए USB कैप्चर।
- USBPcap - Windows के लिए USB कैप्चर।
- dynStruct - डायनेमिक इंस्ट्रुमेंटेशन के माध्यम से संरचनाओं की पुनर्प्राप्ति।
- drltrace - शेयर्ड लाइब्रेरी कॉल ट्रेसिंग।
Binary files examination and editing
Hex editors
- HxD - एक हेक्स एडिटर जो रॉ डिस्क एडिटिंग और मेन मेमोरी (RAM) में संशोधन के अलावा किसी भी आकार की फ़ाइलों को संभालता है
- WinHex - एक हेक्साडेसिमल एडिटर, जो कंप्यूटर फोरेंसिक, डेटा रिकवरी, निम्न-स्तरीय डेटा प्रोसेसिंग और IT सुरक्षा के क्षेत्र में सहायक है
- wxHexEditor
- Synalize It/Hexinator -
Other
- Binwalk - सिग्नेचर का पता लगाता है, आर्काइव अनपैक करता है, एंट्रॉपी का विज़ुअलाइज़ेशन करता है।
- Veles - ब्लॉब्स के सांख्यिकीय गुणों के लिए एक विज़ुअलाइज़र।
- Kaitai Struct - विभिन्न प्रोग्रामिंग भाषाओं में पार्सर बनाने के लिए एक DSL। रिवर्स-इंजीनियरिंग के लिए वेब IDE विशेष रूप से उपयोगी है।
- Protobuf inspector
- DarunGrim - निष्पादन योग्य अंतर।
- DBeaver - एक DB एडिटर।
- Dependencies - Dependency Walker का एक FOSS प्रतिस्थापन।
- PEview - 32-बिट पोर्टेबल एक्ज़ीक्यूटेबल (PE) और कम्पोनेंट ऑब्जेक्ट फ़ाइल फ़ॉर्मेट (COFF) फ़ाइलों की संरचना और सामग्री देखने का एक त्वरित और आसान तरीका
- BinText - एक छोटा, बहुत तेज़ और शक्तिशाली टेक्स्ट एक्सट्रैक्टर जो विशेष रूप से प्रोग्रामरों के लिए रुचिकर होगा।
General
Web
- Spyse - डेटा संग्रह सेवा जो OSINT का उपयोग करके वेब जानकारी एकत्र करती है। प्रदान की गई जानकारी: IPv4 होस्ट, डोमेन/whois, पोर्ट/बैनर/प्रोटोकॉल, टेक्नोलॉजी, OS, AS, बड़ा SSL/TLS DB बनाए रखता है, और भी बहुत कुछ... सभी डेटा अपने डेटाबेस में संग्रहीत है, जिससे बिना स्कैन किए डेटा प्राप्त किया जा सकता है।
- sqlmap - स्वचालित SQL इंजेक्शन और डेटाबेस अधिग्रहण उपकरण
- NoSQLMap - स्वचालित NoSQL डेटाबेस एनुमरेशन और वेब एप्लिकेशन शोषण उपकरण।
- tools.web-max.ca - base64 base85 md4,5 hash, sha1 hash एन्कोडिंग/डिकोडिंग
- VHostScan - एक वर्चुअल होस्ट स्कैनर जो रिवर्स लुकअप करता है, पिवट टूल्स के साथ उपयोग किया जा सकता है, कैच-ऑल परिदृश्यों, उपनामों और गतिशील डिफ़ॉल्ट पेजों का पता लगाता है।
- SubFinder - SubFinder एक सबडोमेन डिस्कवरी टूल है जो निष्क्रिय ऑनलाइन स्रोतों का उपयोग करके किसी भी लक्ष्य के लिए मान्य सबडोमेन खोजता है।
- Findsubdomains - एक सबडोमेन डिस्कवरी टूल जो ओपन सोर्स इंटरनेट से सभी संभावित सबडोमेन एकत्र करता है और सटीक परिणाम प्रदान करने के लिए विभिन्न टूल के माध्यम से उन्हें मान्य करता है।
- badtouch - स्क्रिप्टेबल नेटवर्क प्रमाणीकरण क्रैकर
- PhpSploit - पूर्ण-सुविधा संपन्न C2 फ्रेमवर्क जो दुष्ट PHP वनलाइनर के माध्यम से वेबसर्वर पर चुपचाप बना रहता है
- Git-Scanner - बग हंटिंग या पेंटेस्टिंग के लिए एक उपकरण जो उन वेबसाइटों को लक्षित करता है जिनमें सार्वजनिक रूप से
.git रिपॉजिटरी उपलब्ध हैं
- CSP Scanner - किसी साइट की Content-Security-Policy (CSP) का विश्लेषण करके बाइपास और लापता निर्देश खोजें।
- Shodan - एक वेब-क्रॉलिंग सर्च इंजन जो उपयोगकर्ताओं को इंटरनेट से जुड़े विभिन्न प्रकार के सर्वरों की खोज करने देता है।
- masscan - इंटरनेट स्केल पोर्टस्कैनर।
General
- Strong node.js - node.js वेब सेवा के स्रोत कोड सुरक्षा विश्लेषण में सहायता के लिए एक विस्तृत जाँच सूची।
Network
- NetworkMiner - एक नेटवर्क फोरेंसिक विश्लेषण उपकरण (NFAT)
- Paros - वेब एप्लिकेशन भेद्यता का आकलन करने के लिए एक Java-आधारित HTTP/HTTPS प्रॉक्सी
- pig - एक Linux पैकेट क्राफ्टिंग उपकरण
- findsubdomains - बहुत तेज़ सबडोमेन स्कैनिंग सेवा जिसमें साधारण सब फाइंडर (OSINT का उपयोग करके) की तुलना में बहुत अधिक क्षमताएं हैं।
- cirt-fuzzer - एक सरल TCP/UDP प्रोटोकॉल फ़ज़र।
- ASlookup - स्वायत्त प्रणालियों और सभी संबंधित जानकारी (CIDR, ASN, Org...) की खोज के लिए एक उपयोगी उपकरण
- ZAP - Zed Attack Proxy (ZAP) वेब अनुप्रयोगों में कमजोरियां खोजने के लिए एक उपयोग में आसान एकीकृत पेनिट्रेशन टेस्टिंग टूल है
- mitmsocks4j - Java के लिए मैन-इन-द-मिडिल SOCKS प्रॉक्सी
- ssh-mitm - एक SSH/SFTP मैन-इन-द-मिडिल टूल जो इंटरैक्टिव सत्रों और पासवर्ड को लॉग करता है।
- nmap - Nmap (नेटवर्क मैपर) एक सुरक्षा स्कैनर है
- Aircrack-ng - एक 802.11 WEP और WPA-PSK कुंजी क्रैकिंग प्रोग्राम
- Nipe - Tor नेटवर्क को अपना डिफ़ॉल्ट गेटवे बनाने के लिए एक स्क्रिप्ट।
- Habu - Python नेटवर्क हैकिंग टूलकिट
- Wifi Jammer - रेंज में सभी वाईफाई क्लाइंट को जाम करने का मुफ्त कार्यक्रम
- Firesheep - HTTP सत्र अपहरण हमलों के लिए मुफ्त कार्यक्रम।
- Scapy - निम्न स्तरीय पैकेट निर्माण और हेरफेर के लिए एक Python उपकरण और लाइब्रेरी
- Amass - गहन सबडोमेन एनुमरेशन टूल जो स्क्रैपिंग, रिकर्सिव ब्रूट फोर्सिंग, वेब आर्काइव क्रॉलिंग, नाम बदलने और रिवर्स DNS स्वीपिंग करता है
Forensic
- Autopsy - एक डिजिटल फोरेंसिक प्लेटफॉर्म और The Sleuth Kit और अन्य डिजिटल फोरेंसिक उपकरणों के लिए ग्राफिकल इंटरफ़ेस
- sleuthkit - कमांड-लाइन डिजिटल फोरेंसिक उपकरणों की एक लाइब्रेरी और संग्रह
- EnCase - Guidance Software द्वारा डिजिटल जांच उत्पादों के एक सूट के भीतर साझा तकनीक
- malzilla - मैलवेयर शिकार उपकरण
- IPED - Indexador e Processador de Evidências Digitais - फोरेंसिक जांच के लिए ब्राजीलियाई संघीय पुलिस उपकरण
- CyLR - NTFS फोरेंसिक इमेज कलेक्टर
- CAINE - CAINE एक Ubuntu-आधारित ऐप है जो एक पूर्ण फोरेंसिक वातावरण प्रदान करता है जो एक ग्राफिकल इंटरफ़ेस प्रदान करता है। इस उपकरण को एक मॉड्यूल के रूप में मौजूदा सॉफ़्टवेयर उपकरणों में एकीकृत किया जा सकता है। यह स्वचालित रूप से RAM से एक टाइमलाइन निकालता है।
Cryptography
- xortool - मल्टी-बाइट XOR सिफर का विश्लेषण करने का उपकरण
- John the Ripper - एक तेज़ पासवर्ड क्रैकर
- Aircrack - Aircrack 802.11 WEP और WPA-PSK कुंजी क्रैकिंग प्रोग्राम है।
- Ciphey - कृत्रिम बुद्धिमत्ता और प्राकृतिक भाषा प्रसंस्करण का उपयोग करके स्वचालित डिक्रिप्शन उपकरण।
Wargame
System
Reverse Engineering
- Reversing.kr - यह साइट क्रैकिंग और रिवर्स कोड इंजीनियरिंग में आपकी क्षमता का परीक्षण करती है
- CodeEngn - (कोरियाई)
- simples.kr - (कोरियाई)
- Crackmes.de - क्रैकम्स और रिवर्सम्स के लिए दुनिया की पहली और सबसे बड़ी सामुदायिक वेबसाइट।
Web
- Hack This Site! - हैकर्स के लिए अपने हैकिंग कौशल का परीक्षण और विस्तार करने के लिए एक मुफ्त, सुरक्षित और कानूनी प्रशिक्षण स्थल
- Hack The Box - विभिन्न प्रकार के सिस्टम में पेनिट्रेशन टेस्टिंग करने के लिए एक मुफ्त साइट।
- Webhacking.kr
- 0xf.at - एक वेबसाइट जिसमें लॉगिन या विज्ञापन नहीं हैं, जहां आप पासवर्ड-पहेलियां (तथाकथित हैकिट्स) हल कर सकते हैं।
- fuzzy.land - एक ऑस्ट्रियाई समूह द्वारा वेबसाइट। उनके द्वारा भाग लिए गए CTF से बहुत सी चुनौतियां।
- Gruyere
- Others
- TryHackMe - वास्तविक दुनिया के परिदृश्यों के माध्यम से व्यावहारिक साइबर सुरक्षा प्रशिक्षण।## Cryptography
- OverTheWire - Krypton
बग बाउंटी
बग बाउंटी - कुछ पैसे कमाएं
CTF
प्रतियोगिता
सामान्य
OS
ऑनलाइन संसाधन
पोस्ट एक्सप्लॉयटेशन
उपकरण
- empire - पावरशेल और पायथन के लिए एक पोस्ट एक्सप्लॉयटेशन फ्रेमवर्क।
- silenttrinity - एक पोस्ट एक्सप्लॉयटेशन उपकरण जो पावरशेल प्रतिबंधों को पार करने के लिए आयरन पायथन का उपयोग करता है।
- PowerSploit - एक PowerShell पोस्ट एक्सप्लॉयटेशन फ्रेमवर्क
- ebowla - पर्यावरण-कीड पेलोड बनाने का फ्रेमवर्क
ETC
- SecTools - शीर्ष 125 नेटवर्क सुरक्षा उपकरण
- Roppers Security Fundamentals - एक मुफ्त पाठ्यक्रम जो शुरुआती लोगों को सिखाता है कि सुरक्षा वास्तविक दुनिया में कैसे काम करती है। सुरक्षा सिद्धांत सीखें और रक्षात्मक उपायों को लागू करें ताकि आप ऑनलाइन और भौतिक दुनिया में खतरों के खिलाफ बेहतर तैयार हो सकें। पूरा पाठ gitbook के रूप में उपलब्ध है।
- Roppers Practical Networking - नेटवर्किंग और पैकेट्स को डांस कराने का एक व्यावहारिक, अत्यधिक उपयोगी परिचय। कोई समय बर्बाद नहीं, कोई रटना नहीं, बस मूल बातें सीखना।
- Rawsec's CyberSecurity Inventory - साइबर सुरक्षा से संबंधित उपकरणों, संसाधनों, CTF प्लेटफार्मों और ऑपरेटिंग सिस्टमों की एक ओपन-सोर्स सूची। (स्रोत)
- The Cyberclopaedia - साइबर सुरक्षा का ओपन-सोर्स विश्वकोश। GitHub रिपॉजिटरी