
70 प्रोजेक्ट बनाना जो शुरुआती से लेकर उन्नत तक हैं ताकि कोई भी — उनसे सीख सके, उन पर निर्माण कर सके, संदर्भ के रूप में उपयोग कर सके, या सीधे कॉपी भी कर सके। गेमिफाइड साइबर सुरक्षा सीखना 👇
70 साइबर सुरक्षा परियोजनाएँ, प्रमाणन रोडमैप और संसाधन
द्वारा संभव बनाया गया CertGames
वर्तमान में निर्माणाधीन: DDoS शमन उपकरण
हैंड्स-ऑन साइबर सुरक्षा परियोजनाएँ पूर्ण स्रोत कोड के साथ, चार स्तरों में संगठित — फ़ाउंडेशन्स (पूर्व-शुरुआती, पहली बार प्रोग्रामर), शुरुआती, मध्यवर्ती और उन्नत।
SOC विश्लेषक, पेन्टेस्टर, सुरक्षा इंजीनियर और अधिक के लिए प्रमाणन गाइड के साथ 10 संरचित करियर पथ।
साइबर सुरक्षा पेशेवरों के लिए उपकरण, पाठ्यक्रम, प्रमाणन, समुदाय और फ्रेमवर्क।
[!TIP] इन्हें तैयार स्रोत पढ़ने के बजाय बनाने के लिए मार्गदर्शन चाहते हैं? CertGames के पास निर्देशित परियोजना पाठ्यक्रम हैं जो वास्तविक सुरक्षा उपकरणों को शुरू से, कदम दर कदम बनाते हैं, और जैसे-जैसे आप आगे बढ़ते हैं अवधारणाओं को समझाया जाता है। वही परियोजनाएँ, कम अटकना। FREE
[!NOTE] यदि आप पहली बार कोडिंग कर रहे हैं तो यहाँ से शुरू करें। फ़ाउंडेशन्स स्तर पूर्व-शुरुआती है — किसी ऐसे व्यक्ति के लिए बनाया गया है जिसने कभी Python नहीं लिखा है, शायद ही टर्मिनल का उपयोग किया है, और साइबर सुरक्षा में नया है। स्रोत फ़ाइलों में शिक्षण सहायता के रूप में भारी टिप्पणियाँ हैं, और प्रत्येक
learn/फ़ोल्डर अवधारणाओं को शुरू से समझाता है। एक बार जब आप यहाँ सहज हो जाते हैं, तो शुरुआती परियोजनाएँ मान लेती हैं कि आप पहले से भाषा जानते हैं और तेज़ी से आगे बढ़ती हैं।फ़ाउंडेशन्स को क्या अलग बनाता है:
- एकल-फ़ाइल परियोजनाएँ — पूरा उपकरण एक पढ़ने योग्य Python फ़ाइल में रहता है। कोई फ़ाइल-हॉपिंग नहीं।
- भारी शिक्षण टिप्पणियाँ — हर पंक्ति जो एक नई अवधारणा का परिचय देती है, इनलाइन एनोटेट की गई है।
- प्रत्येक फ़ंक्शन पर Numpy-शैली के docstrings — यह क्या करता है, यह क्यों मौजूद है, प्रत्येक पैरामीटर।
- अतिरिक्त-गहरे
learn/फ़ोल्डर — Python सुविधाएँ और सुरक्षा अवधारणाएँ दोनों शुरू से समझाई गई हैं।- वरिष्ठ-स्तरीय कोड, शुरुआती-स्तरीय स्पष्टीकरण — कोड स्वयं अभी भी उत्पादन-गुणवत्ता का है।
|---------|---------|-------------------|
| Security News Scraper
साइबर सुरक्षा समाचार एकत्रित करें |
| वेब स्क्रैपिंग • CVE पार्सिंग • डेटाबेस भंडारण
स्रोत कोड | दस्तावेज़ |
| Payload Obfuscation Engine
बहु-स्तरीय पेलोड अस्पष्टीकरण टूलकिट |
| अस्पष्टीकरण तकनीकें • पॉलीमॉर्फिज्म • AV चोरी • हस्ताक्षर पहचान
और जानें |
| SIEM Dashboard
सहसंबंध के साथ लॉग एकत्रीकरण |
| SIEM अवधारणाएँ • लॉग सहसंबंध • फुल-स्टैक विकास | |
| शोषण और ठीक करने के लिए 15+ टोकन कमजोरियाँ | | JWT शोषण • OAuth हमले • सत्र सुरक्षा • टोकन फोरेंसिक |
| नकली PyPI पैकेज निर्भरता भ्रम डेमो | | आपूर्ति श्रृंखला हमले • निर्भरता भ्रम • पैकेज सुरक्षा • PyPI आंतरिक |
| ट्रैफ़िक स्पाइक का पता लगाएं | | DDoS पहचान • दर सीमित करना • विसंगति पहचान |
| रिसाव हुए रहस्यों के लिए कोडबेस और git इतिहास स्कैन करें | | रहस्य पहचान • शैनन एंट्रॉपी • HIBP k-अनामता • SARIF आउटपुट | |
| उद्यम API भेद्यता स्कैनर | | OWASP API शीर्ष 10 • ML फ़ज़िंग • GraphQL/SOAP परीक्षण | |
| WiFi डीऑथ हमलों की निगरानी करें | | वायरलेस सुरक्षा • पैकेट स्निफ़िंग • हमले का पता लगाना |
| पोस्ट-एक्सप्लॉइटेशन क्रेडेंशियल संग्रह | | क्रेडेंशियल निष्कर्षण • ब्राउज़र फोरेंसिक • रेड टीम टूलिंग • Nim भाषा | |
| निष्पादन योग्य फ़ाइलों को डिसअसेंबल और विश्लेषित करें | | बाइनरी विश्लेषण • स्ट्रिंग निष्कर्षण • मैलवेयर पहचान | |
| लचीलापन परीक्षण के लिए सुरक्षा विफलताएँ इंजेक्ट करें | | कैओस इंजीनियरिंग • सुरक्षा लचीलापन • क्रेडेंशियल स्प्रेइंग • प्रमाणीकरण परीक्षण |
| क्रेडेंशियल रोटेशन नीतियों को ट्रैक और लागू करें | | क्रेडेंशियल स्वच्छता • गुप्त रोटेशन • अनुपालन डैशबोर्ड • API एकीकरण | |
| TOCTOU रेस कंडीशन हमला और बचाव प्रयोगशाला | | TOCTOU हमले • डबल-स्पेंड बग • समवर्ती शोषण • रेस विज़ुअलाइज़ेशन |
| हैंडशेक द्वारा TLS क्लाइंट को फ़िंगरप्रिंट करें | | TLS हैंडशेक विश्लेषण • JA3/JA4 हैशिंग • बॉट पहचान • मैलवेयर C2 पहचान | |
| मोबाइल ऐप्स को डीकंपाइल और विश्लेषित करें | | APK/IPA विश्लेषण • रिवर्स इंजीनियरिंग • OWASP मोबाइल |
| फ़ाइलों, DB और ट्रैफ़िक के लिए डेटा हानि रोकथाम | | PII पहचान • GDPR/HIPAA अनुपालन • पैटर्न मिलान • डेटा वर्गीकरण | |
| Nginx में Lua के माध्यम से पूर्ण CRUD बैकएंड | | एज कंप्यूटिंग • OpenResty • Lua स्क्रिप्टिंग • WAF • एज पर JWT |
| शोषण करने के लिए 20+ विशेषाधिकार वृद्धि पथ | | SUID शोषण • Sudo दुरुपयोग • Cron अपहरण • GTFOBins • क्षमता दुरुपयोग |
| CVE मिलान के साथ सॉफ़्टवेयर बिल ऑफ़ मैटेरियल्स | | SPDX/CycloneDX प्रारूप • निर्भरता विश्लेषण • CVE डेटाबेस • EO 14028 अनुपालन | |
| लटकते DNS रिकॉर्ड का पता लगाएं | | DNS गणना • CNAME विश्लेषण • क्लाउड संसाधन दावा • बग बाउंटी |
| स्वचालित GraphQL भेद्यता परीक्षण | | इंट्रोस्पेक्शन हमले • क्वेरी गहराई DoS • प्राधिकरण बायपास • बैचिंग दुरुपयोग |
| CIS Docker बेंचमार्क स्कैनर | | CIS बेंचमार्क • कंटेनर सुरक्षा • एकाधिक आउटपुट प्रारूप | |
|---------|------|-------------------|
| API दर सीमक
वितरित दर सीमित करने वाला मिडलवेयर |
| टोकन बकेट एल्गोरिदम • वितरित सिस्टम • Redis बैकएंड
स्रोत कोड | दस्तावेज़ |
| एन्क्रिप्टेड चैट एप्लिकेशन
रीयल-टाइम E2EE मैसेजिंग |
| सिग्नल प्रोटोकॉल • डबल रैचेट • WebAuthn • WebSockets
स्रोत कोड | |
| मॉड्यूलर एक्सप्लॉइटेशन फ्रेमवर्क | | एक्सप्लॉइट डेवलपमेंट • पेलोड जनरेशन • प्लगइन आर्किटेक्चर |
| ML-संचालित nginx खतरा पहचान | | ML समूह (AE + RF + IF) • ONNX इन्फ्रेंस • रीयल-टाइम डिटेक्शन | |
| लाइन-रेट स्टेटलेस मास TCP/UDP पोर्ट स्कैनर | | स्टेटलेस SYN स्कैनिंग • SipHash कुकीज़ • साइक्लिक-ग्रुप परम्यूटेशन • AF_PACKET / AF_XDP | |
| पूर्ण भेद्यता प्रकटीकरण प्लेटफॉर्म | | फुल-स्टैक डेवलपमेंट • CVSS स्कोरिंग • वर्कफ़्लो ऑटोमेशन | |
| CIS, SOC2, HIPAA के साथ मल्टी-क्लाउड अनुपालन | | CIS बेंचमार्क • SOC2/HIPAA अनुपालन • लागत-सुरक्षा अनुकूलन • ड्रिफ्ट डिटेक्शन |
| स्वचालित सैंडबॉक्स विश्लेषण | | मैलवेयर विश्लेषण • सैंडबॉक्सिंग • YARA नियम • IOC निष्कर्षण |
| पोस्ट-क्वांटम क्रिप्टोग्राफी | | पोस्ट-क्वांटम एल्गोरिदम • हाइब्रिड एन्क्रिप्शन • Kyber/Dilithium |
| कवरेज-निर्देशित फ़ज़िंग | | फ़ज़िंग • भेद्यता अनुसंधान • क्रैश ट्राइएज |
| GPU-त्वरित क्रैकिंग | | वितरित सिस्टम • GPU कम्प्यूटिंग • हैश क्रैकिंग |
| कर्नेल-स्तरीय रूटकिट का पता लगाएं | | कर्नेल इंटर्नल्स • मेमोरी फोरेंसिक • रूटकिट डिटेक्शन |
| Solidity भेद्यता विश्लेषण | | स्मार्ट कॉन्ट्रैक्ट • स्थैतिक विश्लेषण • Solidity सुरक्षा |
| प्रतिकूल उदाहरण उत्पन्न करें | | प्रतिकूल ML • FGSM/DeepFool • मॉडल मजबूती |
| रिवर्स-इंजीनियरिंग सीखने का प्लेटफॉर्म। | | रिवर्स इंजीनियरिंग • डिसअसेंबली • डायनामिक और स्टैटिक विश्लेषण |
| सॉफ्टवेयर HSM जो एक वास्तविक PKCS#11 में संकलित होता है | | PKCS#11/Cryptoki C ABI (OASIS हेडर्स के विरुद्ध मशीन-जाँचा गया) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + एन्क्रिप्टेड-एट-रेस्ट • द्वारा संचालित | |
| डेटा एक्सफिलट्रेशन तकनीकें | | कोवर्ट चैनल • डेटा एक्सफिलट्रेशन • स्टेग्नोग्राफ़ी |
| पूर्ण पेंटेस्ट ऑटोमेशन | | पेंटेस्ट ऑटोमेशन • रिकॉन से एक्सप्लॉइटेशन तक • रिपोर्ट जनरेशन |
| सुरक्षा मिडलवेयर के साथ फंक्शनल रिवर्स प्रॉक्सी | | फंक्शनल प्रोग्रामिंग • रिवर्स प्रॉक्सी डिज़ाइन • सुरक्षा मिडलवेयर • Haskell |
| रीयल-टाइम साइबर खतरा परिस्थितिजन्य जागरूकता | | थ्रेट इंटेल फ़ीड • EPSS/KEV/CVE वेलोसिटी • BGP हाईजैक • WebSocket फैन-आउट • 3D ग्लोब SOC दृश्य | |
| मल्टी-सर्विस हनीपॉट डिप्लॉयमेंट और विश्लेषण | | हनीपॉट डिप्लॉयमेंट • हमलावर व्यवहार विश्लेषण • IOC निष्कर्षण • MITRE मैपिंग | |
| निर्भरता भेद्यता विश्लेषण | | आपूर्ति श्रृंखला सुरक्षा • निर्भरता विश्लेषण • दुर्भावनापूर्ण पैकेज |
प्रमाणन रोडमैप - SOC विश्लेषक, पेंटेस्टर, सुरक्षा इंजीनियर, GRC विश्लेषक, और 6 और ट्रैक के लिए करियर पथ
सीखने के संसाधन - उपकरण, पाठ्यक्रम, प्रमाणन, YouTube चैनल, Reddit समुदाय, और सुरक्षा ढाँचे
CertGames - मैंने यह सब एक जगह करने के लिए जो प्लेटफ़ॉर्म बनाया है: अभ्यास प्रश्न, Learn पाठ, निर्देशित परियोजनाएँ, और प्रगति ट्रैकिंग के साथ ये रोडमैप। मुफ़्त
| परियोजना | जानकारी | आप क्या सीखेंगे |
|---|
| Hash Identifier हैश प्रकारों को उपसर्ग, लंबाई और वर्णसेट द्वारा पहचानें | हैश परिवार (MD5, SHA, bcrypt, Argon2) • PHC स्ट्रिंग प्रारूप • पैटर्न मिलान • शुद्ध-फ़ंक्शन डिज़ाइन स्रोत कोड | दस्तावेज़ | |
| HTTP Headers Scanner एक URL के प्रतिक्रिया हेडर को गुम या कमजोर सुरक्षा नियंत्रणों के लिए ऑडिट करें | HTTP मूलभूत • सुरक्षा हेडर (CSP, HSTS, X-Frame-Options) • httpx अनुरोध • स्कोर ऑडिट स्रोत कोड | दस्तावेज़ | |
| Password Manager मास्टर पासवर्ड अनलॉक के साथ एन्क्रिप्टेड स्थानीय वॉल्ट | Argon2id कुंजी व्युत्पत्ति • AES-GCM प्रमाणित एन्क्रिप्शन • सुरक्षित ऑन-डिस्क वॉल्ट • मास्टर-पासवर्ड वर्कफ़्लो स्रोत कोड | दस्तावेज़ |
| परियोजना | जानकारी | आप क्या सीखेंगे |
|---|
| Simple Port Scanner C++ में एसिंक्रोनस TCP पोर्ट स्कैनर @deniskhud | TCP सॉकेट प्रोग्रामिंग • एसिंक्रोनस I/O पैटर्न • सेवा का पता लगाना स्रोत कोड | दस्तावेज़ | |
| Keylogger टाइमस्टैम्प के साथ कीबोर्ड ईवेंट कैप्चर करें | ईवेंट हैंडलिंग • फ़ाइल I/O • नैतिक विचार स्रोत कोड | दस्तावेज़ | |
| Caesar Cipher CLI एन्क्रिप्शन/डिक्रिप्शन उपकरण | शास्त्रीय क्रिप्टोग्राफी • ब्रूट फोर्स हमले • CLI डिज़ाइन स्रोत कोड | दस्तावेज़ | |
| DNS Lookup CLI Tool WHOIS के साथ DNS रिकॉर्ड क्वेरी करें | DNS प्रोटोकॉल • WHOIS क्वेरीज़ • रिवर्स DNS लुकअप स्रोत कोड | दस्तावेज़ | |
| Simple Vulnerability Scanner CVE डेटाबेस के विरुद्ध सॉफ़्टवेयर जाँचें | CVE डेटाबेस • निर्भरता स्कैनिंग • भेद्यता आकलन स्रोत कोड | दस्तावेज़ | |
| Metadata Scrubber Tool EXIF और गोपनीयता मेटाडेटा हटाएं @Heritage-XioN | EXIF डेटा • गोपनीयता संरक्षण • बैच प्रोसेसिंग स्रोत कोड | दस्तावेज़ | |
| Network Traffic Analyzer पैकेट्स कैप्चर और विश्लेषण करें | पैकेट कैप्चर • प्रोटोकॉल विश्लेषण • ट्रैफ़िक विज़ुअलाइज़ेशन स्रोत (C++) | दस्तावेज़ (C++) | स्रोत (Python) | दस्तावेज़ (Python) | |
| Hash Cracker शब्दकोश और ब्रूट-फोर्स क्रैकिंग | हैश एल्गोरिदम • शब्दकोश हमले • पासवर्ड सुरक्षा स्रोत कोड | दस्तावेज़ | |
| Steganography Multi-Tool डेटा को चित्रों, ऑडियो, QR, PDFs, टेक्स्ट में छिपाएं | मल्टी-फ़ॉर्मेट स्टेग्नोग्राफ़ी • एन्क्रिप्टेड AEAD आवरण • ज़ीरो-चौड़ाई यूनिकोड • ऑडियो LSB • QR रीड-सोलोमन इंजेक्शन स्रोत कोड | दस्तावेज़ | |
| Ghost on the Wire L2 हमला और बचाव: MAC स्पूफिंग + ARP पता लगाना | ARP प्रोटोकॉल • MAC स्पूफिंग • MITM पता लगाना • L2 ट्रस्ट मैपिंग और जानें | |
| Canary Token Generator स्व-होस्टेड हनीटोकन जो एक्सेस पर सचेत करते हैं | धोखा रक्षा • हनीटोकन • MySQL वायर प्रोटोकॉल • PDF/DOCX पैचिंग • वेबहुक + टेलीग्राम अलर्टिंग स्रोत कोड | दस्तावेज़ | |
| Phishing Domain Generator & Quishing Scanner टाइपोस्क्वाटिंग जनरेशन + QR फ़िशिंग पता लगाना | होमोग्लिफ़ हमले • टाइपोस्क्वाटिंग • QR कोड विश्लेषण • डोमेन खुफिया जानकारी और जानें | |
| SSH Brute Force Detector SSH हमलों की निगरानी और रोकथाम | लॉग पार्सिंग • हमले का पता लगाना • फ़ायरवॉल स्वचालन और जानें | |
| Simple C2 Beacon कमांड और कंट्रोल बीकन/सर्वर | C2 आर्किटेक्चर • MITRE ATT&CK • WebSocket प्रोटोकॉल • XOR एन्कोडिंग स्रोत कोड | दस्तावेज़ | |
| Base64 Encoder/Decoder मल्टी-फ़ॉर्मेट एन्कोडिंग उपकरण | Base64/32 एन्कोडिंग • URL एन्कोडिंग • ऑटो-डिटेक्शन स्रोत कोड | दस्तावेज़ | |
| Linux CIS Hardening Auditor CIS बेंचमार्क अनुपालन जाँचकर्ता | CIS बेंचमार्क • सिस्टम हार्डनिंग • अनुपालन स्कोरिंग • शेल स्क्रिप्टिंग स्रोत कोड | दस्तावेज़ | |
| Systemd Persistence Scanner Linux स्थायित्व तंत्रों का शिकार करें | स्थायित्व तकनीकें • Systemd आंतरिक • क्रॉन विश्लेषण • खतरे का शिकार स्रोत कोड | दस्तावेज़ | |
| Linux eBPF Security Tracer eBPF के साथ रीयल-टाइम सिस्कॉल ट्रेसिंग | eBPF प्रोग्राम • सिस्कॉल ट्रेसिंग • BCC फ्रेमवर्क • सुरक्षा अवलोकनीयता स्रोत कोड | दस्तावेज़ | |
| Trojan Application Builder शैक्षिक मैलवेयर जीवनचक्र डेमो | ट्रोजन शरीर रचना • डेटा निष्कर्षण • फ़ाइल एन्क्रिप्शन • हमला जीवनचक्र और जानें | |
| DNS Sinkhole Pi-hole-शैली मैलवेयर डोमेन ब्लॉकर | DNS प्रोटोकॉल • ब्लॉकलिस्ट प्रबंधन • क्वेरी लॉगिंग • नेटवर्क रक्षा और जानें | |
| Firewall Rule Engine iptables/nftables नियमों को पार्स और मान्य करें | फ़ायरवॉल आंतरिक • नियम पार्सिंग • iptables/nftables • V भाषा स्रोत कोड | दस्तावेज़ | |
| LLM Prompt Injection Firewall प्रॉम्प्ट इंजेक्शन हमलों का पता लगाएं और रोकें | AI सुरक्षा • प्रॉम्प्ट इंजेक्शन • इनपुट स्वच्छता • LLM रक्षा और जानें |
.sopkcs11-tool