Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-hacking — हैकिंग ट्यूटोरियल्स, टूल्स और संसाधनों की एक बेहतरीन चुनिंदा सूची | Kitploit
उपकरण/GitHubGitHub/carpedm20/awesome-hacking
रिवर्स इंजीनियरिंगफोरेंसिकवेब सुरक्षानेटवर्क सुरक्षाक्रिप्टोग्राफीCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधन
GitHubcarpedm20/awesome-hacking

awesome-hacking

हैकिंग ट्यूटोरियल्स, टूल्स और संसाधनों की एक बेहतरीन चुनिंदा सूची

16.8k1.7k12 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Awesome Hacking -An Amazing Project Awesome

अद्भुत हैकिंग की एक क्यूरेटेड सूची। awesome-machine-learning से प्रेरित।

यदि आप इस सूची में योगदान देना चाहते हैं (कृपया करें), तो मुझे एक पुल रिक्वेस्ट भेजें!

डाउनलोड के लिए उपलब्ध मुफ्त हैकिंग पुस्तकों की सूची के लिए, यहां जाएं।

विषय सूची

  • सिस्टम
    • ट्यूटोरियल्स
    • उपकरण
    • डॉकर
    • सामान्य
  • रिवर्स इंजीनियरिंग
    • ट्यूटोरियल्स
    • उपकरण
    • सामान्य
  • वेब
    • उपकरण
    • सामान्य
  • नेटवर्क
    • उपकरण
  • फोरेंसिक
    • उपकरण
  • क्रिप्टोग्राफी
    • उपकरण
  • वॉरगेम
    • सिस्टम
    • रिवर्स इंजीनियरिंग
    • वेब
    • क्रिप्टोग्राफी
    • बग बाउंटी
  • CTF
    • प्रतियोगिता
    • सामान्य
  • OS
    • ऑनलाइन संसाधन
  • पोस्ट एक्सप्लॉइटेशन
    • उपकरण
  • आदि

System

Tutorials

  • Roppers Computing Fundamentals
    • मुफ़्त, स्व-गति वाला पाठ्यक्रम जो कंप्यूटर और नेटवर्किंग में ज्ञान का आधार बनाता है। इसका उद्देश्य बिना किसी पूर्व तकनीकी ज्ञान वाले छात्र को आत्मविश्वास देना है कि वह कुछ भी सीख सकता है और अपनी सुरक्षा शिक्षा जारी रख सकता है। पूरा पाठ gitbook के रूप में उपलब्ध है।
  • Corelan Team's Exploit writing tutorial
  • Exploit Writing Tutorials for Pentesters
  • Understanding the basics of Linux Binary Exploitation
  • Shells
  • Missing Semester

Tools

  • Metasploit एक कंप्यूटर सुरक्षा परियोजना जो सुरक्षा कमजोरियों के बारे में जानकारी प्रदान करती है और पेनिट्रेशन टेस्टिंग और IDS सिग्नेचर डेवलपमेंट में सहायता करती है।
  • mimikatz - विंडोज सुरक्षा के साथ खेलने के लिए एक छोटा उपकरण
  • Hackers tools - उपकरणों पर ट्यूटोरियल।

Docker Images for Penetration Testing & Security

  • docker pull kalilinux/kali-linux-docker आधिकारिक Kali Linux
  • docker pull owasp/zap2docker-stable - आधिकारिक OWASP ZAP
  • docker pull wpscanteam/wpscan - आधिकारिक WPScan
  • docker pull metasploitframework/metasploit-framework - आधिकारिक Metasploit
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - कमजोर WordPress इंस्टॉलेशन
  • docker pull hmlio/vaas-cve-2014-6271 - सेवा के रूप में कमजोरी: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 -

General

  • Exploit database - एक्सप्लॉइट्स और कमजोर सॉफ्टवेर का एक अंतिम संग्रह

Reverse Engineering

Tutorials

  • Begin RE: A Reverse Engineering Tutorial Workshop
  • Malware Analysis Tutorials: a Reverse Engineering Approach
  • Malware Unicorn Reverse Engineering Tutorial
  • Lena151: Reversing With Lena

Tools

Disassemblers and debuggers

  • IDA - IDA एक Windows, Linux या Mac OS X पर होस्टेड मल्टी-प्रोसेसर डिसअसेंबलर और डीबगर है
  • OllyDbg - विंडोज के लिए एक 32-बिट असेंबलर लेवल एनालाइज़िंग डीबगर
  • x64dbg - विंडोज के लिए एक ओपन-सोर्स x64/x32 डीबगर
  • radare2 - एक पोर्टेबल रिवर्सिंग फ्रेमवर्क
  • plasma - x86/ARM/MIPS के लिए इंटरैक्टिव डिसअसेंबलर। रंगीन सिंटैक्स कोड के साथ इंडेंटेड स्यूडो-कोड उत्पन्न करता है।
  • ScratchABit - IDAPython-संगत प्लगइन API के साथ आसानी से रिटार्गेट करने योग्य और हैक करने योग्य इंटरैक्टिव डिसअसेंबलर
  • Capstone
  • Ghidra - साइबर सुरक्षा मिशन के समर्थन में NSA के रिसर्च डायरेक्टरेट द्वारा विकसित सॉफ्टवेयर रिवर्स इंजीनियरिंग (SRE) टूल्स का एक सूट

Decompilers

  • JVM-based languages

  • Krakatau - सबसे अच्छा डीकंपाइलर जो मैंने उपयोग किया है। Scala और Kotlin में लिखे एप्लिकेशन को Java कोड में डीकंपाइल करने में सक्षम है। JD-GUI और Luyten इसे पूरी तरह से करने में विफल रहे हैं।

  • JD-GUI

  • procyon

    • Luyten - सबसे अच्छे में से एक, हालांकि थोड़ा धीमा, कुछ बायनेरिज़ पर हैंग हो जाता है और बहुत अच्छी तरह से रखरखाव नहीं किया गया है।
  • JAD - JAD Java Decompiler (बंद-स्रोत, अनुरक्षित नहीं)

  • JADX - Android ऐप्स के लिए एक डीकंपाइलर। JAD से संबंधित नहीं।

  • .net-based languages

    • dotPeek - JetBrains का एक मुफ्त .NET डीकंपाइलर
    • ILSpy - एक ओपन-सोर्स .NET असेंबली ब्राउज़र और डीकंपाइलर
    • dnSpy - .NET असेंबली एडिटर, डीकंपाइलर और डीबगर
  • native code

    • Hopper - 32/64-बिट Windows/Mac/Linux/iOS निष्पादन योग्य फाइलों के लिए एक OS X और Linux डिसअसेंबलर/डीकंपाइलर।
    • cutter - radare2 पर आधारित एक डीकंपाइलर।
    • retdec
    • snowman
    • Hex-Rays
  • Python

    • uncompyle6 - CPython के 20 से अधिक रिलीज़ और 20 वर्षों के लिए डीकंपाइलर।

Deobfuscators

  • de4dot - .NET डीओबफस्केटर और अनपैकर।
  • JS Beautifier
  • JS Nice - एक वेब सेवा जो ओपन सोर्स से प्राप्त मॉडल के आधार पर JS चर नामों और प्रकारों का अनुमान लगाती है।

Other

  • nudge4j - Java उपकरण जो ब्राउज़र को JVM से बात करने देता है
  • dex2jar - Android .dex और Java .class फ़ाइलों के साथ काम करने के उपकरण
  • androguard - Android अनुप्रयोगों का रिवर्स इंजीनियरिंग, मैलवेयर और गुडवेयर विश्लेषण
  • antinet - .NET एंटी-मैनेज्ड डीबगर और एंटी-प्रोफाइलर कोड
  • UPX - निष्पादन योग्य फ़ाइलों के लिए अंतिम पैकर (और अनपैकर)

Execution logging and tracing

  • Wireshark - एक मुफ्त और ओपन-सोर्स पैकेट विश्लेषक
  • tcpdump - एक शक्तिशाली कमांड-लाइन पैकेट विश्लेषक; और libpcap, नेटवर्क ट्रैफ़िक कैप्चर के लिए एक पोर्टेबल C/C++ लाइब्रेरी
  • mitmproxy - HTTP के लिए कंसोल इंटरफ़ेस के साथ एक इंटरैक्टिव, SSL-सक्षम मैन-इन-द-मिडिल प्रॉक्सी
  • Charles Proxy - इंटरसेप्ट किए गए HTTP और HTTPS/SSL लाइव ट्रैफ़िक को देखने के लिए एक क्रॉस-प्लेटफ़ॉर्म GUI वेब डीबगिंग प्रॉक्सी
  • usbmon - Linux के लिए USB कैप्चर।
  • USBPcap - Windows के लिए USB कैप्चर।
  • dynStruct - डायनेमिक इंस्ट्रुमेंटेशन के माध्यम से संरचनाओं की पुनर्प्राप्ति।
  • drltrace - शेयर्ड लाइब्रेरी कॉल ट्रेसिंग।

Binary files examination and editing

Hex editors

  • HxD - एक हेक्स एडिटर जो रॉ डिस्क एडिटिंग और मेन मेमोरी (RAM) में संशोधन के अलावा किसी भी आकार की फ़ाइलों को संभालता है
  • WinHex - एक हेक्साडेसिमल एडिटर, जो कंप्यूटर फोरेंसिक, डेटा रिकवरी, निम्न-स्तरीय डेटा प्रोसेसिंग और IT सुरक्षा के क्षेत्र में सहायक है
  • wxHexEditor
  • Synalize It/Hexinator -

Other

  • Binwalk - सिग्नेचर का पता लगाता है, आर्काइव अनपैक करता है, एंट्रॉपी का विज़ुअलाइज़ेशन करता है।
  • Veles - ब्लॉब्स के सांख्यिकीय गुणों के लिए एक विज़ुअलाइज़र।
  • Kaitai Struct - विभिन्न प्रोग्रामिंग भाषाओं में पार्सर बनाने के लिए एक DSL। रिवर्स-इंजीनियरिंग के लिए वेब IDE विशेष रूप से उपयोगी है।
  • Protobuf inspector
  • DarunGrim - निष्पादन योग्य अंतर।
  • DBeaver - एक DB एडिटर।
  • Dependencies - Dependency Walker का एक FOSS प्रतिस्थापन।
  • PEview - 32-बिट पोर्टेबल एक्ज़ीक्यूटेबल (PE) और कम्पोनेंट ऑब्जेक्ट फ़ाइल फ़ॉर्मेट (COFF) फ़ाइलों की संरचना और सामग्री देखने का एक त्वरित और आसान तरीका
  • BinText - एक छोटा, बहुत तेज़ और शक्तिशाली टेक्स्ट एक्सट्रैक्टर जो विशेष रूप से प्रोग्रामरों के लिए रुचिकर होगा।

General

  • Open Malware

Web

Tools

  • Spyse - डेटा संग्रह सेवा जो OSINT का उपयोग करके वेब जानकारी एकत्र करती है। प्रदान की गई जानकारी: IPv4 होस्ट, डोमेन/whois, पोर्ट/बैनर/प्रोटोकॉल, टेक्नोलॉजी, OS, AS, बड़ा SSL/TLS DB बनाए रखता है, और भी बहुत कुछ... सभी डेटा अपने डेटाबेस में संग्रहीत है, जिससे बिना स्कैन किए डेटा प्राप्त किया जा सकता है।
  • sqlmap - स्वचालित SQL इंजेक्शन और डेटाबेस अधिग्रहण उपकरण
  • NoSQLMap - स्वचालित NoSQL डेटाबेस एनुमरेशन और वेब एप्लिकेशन शोषण उपकरण।
  • tools.web-max.ca - base64 base85 md4,5 hash, sha1 hash एन्कोडिंग/डिकोडिंग
  • VHostScan - एक वर्चुअल होस्ट स्कैनर जो रिवर्स लुकअप करता है, पिवट टूल्स के साथ उपयोग किया जा सकता है, कैच-ऑल परिदृश्यों, उपनामों और गतिशील डिफ़ॉल्ट पेजों का पता लगाता है।
  • SubFinder - SubFinder एक सबडोमेन डिस्कवरी टूल है जो निष्क्रिय ऑनलाइन स्रोतों का उपयोग करके किसी भी लक्ष्य के लिए मान्य सबडोमेन खोजता है।
  • Findsubdomains - एक सबडोमेन डिस्कवरी टूल जो ओपन सोर्स इंटरनेट से सभी संभावित सबडोमेन एकत्र करता है और सटीक परिणाम प्रदान करने के लिए विभिन्न टूल के माध्यम से उन्हें मान्य करता है।
  • badtouch - स्क्रिप्टेबल नेटवर्क प्रमाणीकरण क्रैकर
  • PhpSploit - पूर्ण-सुविधा संपन्न C2 फ्रेमवर्क जो दुष्ट PHP वनलाइनर के माध्यम से वेबसर्वर पर चुपचाप बना रहता है
  • Git-Scanner - बग हंटिंग या पेंटेस्टिंग के लिए एक उपकरण जो उन वेबसाइटों को लक्षित करता है जिनमें सार्वजनिक रूप से .git रिपॉजिटरी उपलब्ध हैं
  • CSP Scanner - किसी साइट की Content-Security-Policy (CSP) का विश्लेषण करके बाइपास और लापता निर्देश खोजें।
  • Shodan - एक वेब-क्रॉलिंग सर्च इंजन जो उपयोगकर्ताओं को इंटरनेट से जुड़े विभिन्न प्रकार के सर्वरों की खोज करने देता है।
  • masscan - इंटरनेट स्केल पोर्टस्कैनर।

General

  • Strong node.js - node.js वेब सेवा के स्रोत कोड सुरक्षा विश्लेषण में सहायता के लिए एक विस्तृत जाँच सूची।

Network

Tools

  • NetworkMiner - एक नेटवर्क फोरेंसिक विश्लेषण उपकरण (NFAT)
  • Paros - वेब एप्लिकेशन भेद्यता का आकलन करने के लिए एक Java-आधारित HTTP/HTTPS प्रॉक्सी
  • pig - एक Linux पैकेट क्राफ्टिंग उपकरण
  • findsubdomains - बहुत तेज़ सबडोमेन स्कैनिंग सेवा जिसमें साधारण सब फाइंडर (OSINT का उपयोग करके) की तुलना में बहुत अधिक क्षमताएं हैं।
  • cirt-fuzzer - एक सरल TCP/UDP प्रोटोकॉल फ़ज़र।
  • ASlookup - स्वायत्त प्रणालियों और सभी संबंधित जानकारी (CIDR, ASN, Org...) की खोज के लिए एक उपयोगी उपकरण
  • ZAP - Zed Attack Proxy (ZAP) वेब अनुप्रयोगों में कमजोरियां खोजने के लिए एक उपयोग में आसान एकीकृत पेनिट्रेशन टेस्टिंग टूल है
  • mitmsocks4j - Java के लिए मैन-इन-द-मिडिल SOCKS प्रॉक्सी
  • ssh-mitm - एक SSH/SFTP मैन-इन-द-मिडिल टूल जो इंटरैक्टिव सत्रों और पासवर्ड को लॉग करता है।
  • nmap - Nmap (नेटवर्क मैपर) एक सुरक्षा स्कैनर है
  • Aircrack-ng - एक 802.11 WEP और WPA-PSK कुंजी क्रैकिंग प्रोग्राम
  • Nipe - Tor नेटवर्क को अपना डिफ़ॉल्ट गेटवे बनाने के लिए एक स्क्रिप्ट।
  • Habu - Python नेटवर्क हैकिंग टूलकिट
  • Wifi Jammer - रेंज में सभी वाईफाई क्लाइंट को जाम करने का मुफ्त कार्यक्रम
  • Firesheep - HTTP सत्र अपहरण हमलों के लिए मुफ्त कार्यक्रम।
  • Scapy - निम्न स्तरीय पैकेट निर्माण और हेरफेर के लिए एक Python उपकरण और लाइब्रेरी
  • Amass - गहन सबडोमेन एनुमरेशन टूल जो स्क्रैपिंग, रिकर्सिव ब्रूट फोर्सिंग, वेब आर्काइव क्रॉलिंग, नाम बदलने और रिवर्स DNS स्वीपिंग करता है

Forensic

Tools

  • Autopsy - एक डिजिटल फोरेंसिक प्लेटफॉर्म और The Sleuth Kit और अन्य डिजिटल फोरेंसिक उपकरणों के लिए ग्राफिकल इंटरफ़ेस
  • sleuthkit - कमांड-लाइन डिजिटल फोरेंसिक उपकरणों की एक लाइब्रेरी और संग्रह
  • EnCase - Guidance Software द्वारा डिजिटल जांच उत्पादों के एक सूट के भीतर साझा तकनीक
  • malzilla - मैलवेयर शिकार उपकरण
  • IPED - Indexador e Processador de Evidências Digitais - फोरेंसिक जांच के लिए ब्राजीलियाई संघीय पुलिस उपकरण
  • CyLR - NTFS फोरेंसिक इमेज कलेक्टर
  • CAINE - CAINE एक Ubuntu-आधारित ऐप है जो एक पूर्ण फोरेंसिक वातावरण प्रदान करता है जो एक ग्राफिकल इंटरफ़ेस प्रदान करता है। इस उपकरण को एक मॉड्यूल के रूप में मौजूदा सॉफ़्टवेयर उपकरणों में एकीकृत किया जा सकता है। यह स्वचालित रूप से RAM से एक टाइमलाइन निकालता है।

Cryptography

Tools

  • xortool - मल्टी-बाइट XOR सिफर का विश्लेषण करने का उपकरण
  • John the Ripper - एक तेज़ पासवर्ड क्रैकर
  • Aircrack - Aircrack 802.11 WEP और WPA-PSK कुंजी क्रैकिंग प्रोग्राम है।
  • Ciphey - कृत्रिम बुद्धिमत्ता और प्राकृतिक भाषा प्रसंस्करण का उपयोग करके स्वचालित डिक्रिप्शन उपकरण।

Wargame

System

  • OverTheWire - Semtex
  • OverTheWire - Vortex
  • OverTheWire - Drifter
  • pwnable.kr - सिस्टम सुरक्षा के संबंध में विभिन्न pwn चुनौतियां प्रदान करता है
  • Exploit Exercises - Nebula
  • SmashTheStack
  • HackingLab

Reverse Engineering

  • Reversing.kr - यह साइट क्रैकिंग और रिवर्स कोड इंजीनियरिंग में आपकी क्षमता का परीक्षण करती है
  • CodeEngn - (कोरियाई)
  • simples.kr - (कोरियाई)
  • Crackmes.de - क्रैकम्स और रिवर्सम्स के लिए दुनिया की पहली और सबसे बड़ी सामुदायिक वेबसाइट।

Web

  • Hack This Site! - हैकर्स के लिए अपने हैकिंग कौशल का परीक्षण और विस्तार करने के लिए एक मुफ्त, सुरक्षित और कानूनी प्रशिक्षण स्थल
  • Hack The Box - विभिन्न प्रकार के सिस्टम में पेनिट्रेशन टेस्टिंग करने के लिए एक मुफ्त साइट।
  • Webhacking.kr
  • 0xf.at - एक वेबसाइट जिसमें लॉगिन या विज्ञापन नहीं हैं, जहां आप पासवर्ड-पहेलियां (तथाकथित हैकिट्स) हल कर सकते हैं।
  • fuzzy.land - एक ऑस्ट्रियाई समूह द्वारा वेबसाइट। उनके द्वारा भाग लिए गए CTF से बहुत सी चुनौतियां।
  • Gruyere
  • Others
  • TryHackMe - वास्तविक दुनिया के परिदृश्यों के माध्यम से व्यावहारिक साइबर सुरक्षा प्रशिक्षण।## Cryptography
  • OverTheWire - Krypton

बग बाउंटी

  • Awesome bug bounty resources by EdOverflow

बग बाउंटी - कुछ पैसे कमाएं

  • Bugcrowd
  • Hackerone
  • Intigriti यूरोप का #1 एथिकल हैकिंग और बग बाउंटी कार्यक्रम।

CTF

प्रतियोगिता

  • DEF CON
  • CSAW CTF
  • hack.lu CTF
  • Pliad CTF
  • RuCTFe
  • Ghost in the Shellcode
  • PHD CTF
  • SECUINSIDE CTF
  • Codegate CTF
  • Boston Key Party CTF
  • ZeroDays CTF
  • Insomni’hack
  • Pico CTF
  • prompt(1) to win - XSS चुनौतियाँ
  • HackTheBox

सामान्य

  • Hack+ - एक बुद्धिमान बॉट्स का नेटवर्क जो नवीनतम InfoSec सामग्री लाता है।
  • CTFtime.org - CTF (ध्वज पर कब्जा) के बारे में सब कुछ
  • WeChall
  • CTF archives (shell-storm)
  • Rookit Arsenal - OS रिवर्स इंजीनियरिंग और रूटकिट विकास
  • Pentest Cheat Sheets - पेंटेस्टिंग के लिए उपयोगी चीट शीट्स का संग्रह
  • Movies For Hackers - हैकर्स और साइबरपंक के लिए देखने योग्य फिल्मों की एक चयनित सूची।
  • Roppers CTF Fundamentals Course - एक मुफ्त पाठ्यक्रम जो छात्रों को जितनी जल्दी हो सके CTFs को हल करने में सक्षम बनाने के लिए डिज़ाइन किया गया है। क्रिप्टो, फोरेंसिक और अधिक के लिए आवश्यक मानसिकता और कौशल सिखाता है। पूरा पाठ gitbook के रूप में उपलब्ध है।

OS

ऑनलाइन संसाधन

  • Security related Operating Systems @ Rawsec - सुरक्षा से संबंधित ऑपरेटिंग सिस्टमों की पूरी सूची
  • Best Linux Penetration Testing Distributions @ CyberPunk - मुख्य पेनिट्रेशन टेस्टिंग डिस्ट्रीब्यूशन का विवरण
  • Security @ Distrowatch - ओपन सोर्स ऑपरेटिंग सिस्टम के बारे में चर्चा, समीक्षा और अपडेट रखने के लिए समर्पित वेबसाइट

पोस्ट एक्सप्लॉयटेशन

उपकरण

  • empire - पावरशेल और पायथन के लिए एक पोस्ट एक्सप्लॉयटेशन फ्रेमवर्क।
  • silenttrinity - एक पोस्ट एक्सप्लॉयटेशन उपकरण जो पावरशेल प्रतिबंधों को पार करने के लिए आयरन पायथन का उपयोग करता है।
  • PowerSploit - एक PowerShell पोस्ट एक्सप्लॉयटेशन फ्रेमवर्क
  • ebowla - पर्यावरण-कीड पेलोड बनाने का फ्रेमवर्क

ETC

  • SecTools - शीर्ष 125 नेटवर्क सुरक्षा उपकरण
  • Roppers Security Fundamentals - एक मुफ्त पाठ्यक्रम जो शुरुआती लोगों को सिखाता है कि सुरक्षा वास्तविक दुनिया में कैसे काम करती है। सुरक्षा सिद्धांत सीखें और रक्षात्मक उपायों को लागू करें ताकि आप ऑनलाइन और भौतिक दुनिया में खतरों के खिलाफ बेहतर तैयार हो सकें। पूरा पाठ gitbook के रूप में उपलब्ध है।
  • Roppers Practical Networking - नेटवर्किंग और पैकेट्स को डांस कराने का एक व्यावहारिक, अत्यधिक उपयोगी परिचय। कोई समय बर्बाद नहीं, कोई रटना नहीं, बस मूल बातें सीखना।
  • Rawsec's CyberSecurity Inventory - साइबर सुरक्षा से संबंधित उपकरणों, संसाधनों, CTF प्लेटफार्मों और ऑपरेटिंग सिस्टमों की एक ओपन-सोर्स सूची। (स्रोत)
  • The Cyberclopaedia - साइबर सुरक्षा का ओपन-सोर्स विश्वकोश। GitHub रिपॉजिटरी
टूल डाउनलोड करें
सेवा के रूप में कमजोरी: Heartbleed
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull noncetonic/archlinux-pentest-lxde - Arch Linux पेनिट्रेशन टेस्टर
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - OWASP WebGoat प्रोजेक्ट डॉकर इमेज
  • docker pull vulnerables/web-owasp-nodegoat - OWASP NodeGoat
  • docker pull citizenstig/nowasp - OWASP Mutillidae II वेब पेन-टेस्ट अभ्यास एप्लिकेशन
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull phocean/msf - Docker Metasploit
  • Keyscope - कई SaaS विक्रेताओं के विरुद्ध सक्रिय रहस्यों के ऑडिट के लिए एक विस्तार योग्य कुंजी और गुप्त सत्यापन उपकरण
  • Decompiler.com - Java, Android, Python, C# ऑनलाइन डीकंपाइलर।
  • sniffglue - सुरक्षित मल्टीथ्रेडेड पैकेट स्निफर
  • Netz - zgrab2 और अन्य का उपयोग करके इंटरनेट-वाइड गलत कॉन्फ़िगरेशन खोजें।
  • RustScan - Rust में निर्मित अत्यंत तेज़ पोर्ट स्कैनर, जो कुछ सेकंड में सभी पोर्ट को स्कैन करने के लिए डिज़ाइन किया गया है और एक अंश समय में पोर्ट एनुमरेशन करने के लिए nmap का उपयोग करता है।
  • PETEP - ट्रैफिक विश्लेषण और संशोधन के लिए GUI के साथ विस्तार योग्य TCP/UDP प्रॉक्सी जिसमें SSL/TLS समर्थन है।