Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/chybeta/web-security-learning
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधनलर्निंग पाथ और कोर्स
GitHubchybeta/web-security-learning

Web-Security-Learning

Web-Security-Learning

रिपॉजिटरी देखें
4.3k1.0k4 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Web-Security-Learning

परियोजना पता: https://github.com/CHYbeta/Web-Security-Learning

ज्ञान ग्रह [भेद्यता आक्रमण और रक्षा]: https://t.zsxq.com/mm2zBeq

विषय-सूची:

  • Web-Security-Learning
  • वेब सुरक्षा
    • SQL इंजेक्शन
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • तकनीकें
      • उपकरण
    • XSS
    • CSRF
    • अन्य फ्रंट-एंड सुरक्षा
    • SSRF
    • XXE
    • JSONP इंजेक्शन
    • SSTI
    • कोड निष्पादन / कमांड निष्पादन
    • फ़ाइल समावेशन
    • फ़ाइल अपलोड / पार्स भेद्यता
    • तार्किक भेद्यता
    • अनधिकृत पहुँच/सूचना रिसाव
      • redis
    • RPO (सापेक्ष पथ अधिलेखन)
    • वेब कैश
    • PHP संबंधित
      • कमज़ोर प्रकार
      • यादृच्छिक संख्या समस्या
      • छद्म प्रोटोकॉल
      • क्रमांकन
      • php mail header injection
      • अन्य
      • php कोड ऑडिट
    • java-वेब
      • विपरीत क्रमांकन
      • Struct2
      • java-वेब कोड ऑडिट
      • अन्य
    • python-वेब
    • Node-js
    • WAF संबंधित
  • प्रवेश परीक्षण
    • पाठ्यक्रम
    • सूचना संग्रह
    • प्रवेश
    • प्रवेश अभ्यास
    • उन्नयन
    • प्रवेश तकनीकें
    • संचालन और रखरखाव
    • DDOS
  • CTF
    • तकनीक सारांश
  • विविध

वेब सुरक्षा

SQL इंजेक्शन

MySql

  • MySQL False इंजेक्शन और तकनीकों का सारांश
  • MySQL इंजेक्शन आक्रमण और रक्षा
  • sql इंजेक्शन सीखने का सारांश
  • SQL इंजेक्शन रक्षा और बाईपास के कई तरीके
  • MySQL अपरंपरागत तकनीकें
  • mysql इंजेक्शन में त्रुटि होने पर तालिका नाम, फ़ील्ड नाम, डेटाबेस नाम प्रकट करना
  • उन्नत SQL इंजेक्शन: अस्पष्टीकरण और बाईपास
  • Mysql बाधा आक्रमण
  • Mysql डेटाबेस प्रवेश और भेद्यता उपयोग सारांश
  • MySQL WAF बाईपास व्यावहारिक तकनीकें
  • NetSPI SQL Injection Wiki
  • SQL इंजेक्शन की "अपरंपरागत शैली"
  • समय विलंब ब्लाइंड इंजेक्शन को तेज करने के तीन तरीके mysql
  • समय-आधारित कुशल SQL ब्लाइंड इंजेक्शन - MySQL के बिट ऑपरेटरों का उपयोग
  • Mysql UDF BackDoor
  • mysql छोटे कोष्ठक फ़िल्टर होने के बाद ब्लाइंड इंजेक्शन
  • SSRF To RCE in MySQL
  • MySQL-ब्लाइंड इंजेक्शन संक्षिप्त विश्लेषण
  • Mysql वर्ण एन्कोडिंग उपयोग तकनीक

MSSQL

  • MSSQL DBA अधिकार के साथ WEBSHELL प्राप्त करने की प्रक्रिया
  • MSSQL इंजेक्शन आक्रमण और रक्षा
  • SQL Server में CLR उपयोग प्रौद्योगिकी विश्लेषण
  • MSSQL बिना xp_cmdshell के कमांड निष्पादित करने और आउटपुट प्राप्त करने के दो तरीके

PostgreSQL

  • postgresql डेटाबेस उपयोग के तरीके
  • PostgreSQL प्रवेश परीक्षण गाइड
  • प्रवेश में postgresql से getshell

MongoDB

  • दस मिनट में MongoDB आक्रमण और रक्षा अभ्यास
  • MongoDB सुरक्षा – PHP इंजेक्शन पहचान
  • तकनीकी साझाकरण: MongoDB को कैसे हैक करें?
  • MongoDB सुरक्षा, php में इंजेक्शन आक्रमण
  • एक MongoDB इंजेक्शन आक्रमण केस विश्लेषण

तकनीकें

  • मेरा WafBypass तरीका (SQL इंजेक्शन भाग)
  • Bypass 360 होस्ट गार्ड SQL इंजेक्शन रक्षा
  • SQL इंजेक्शन की चालाक शैली का छोटा नोट
  • CTF प्रतियोगिताओं में SQL इंजेक्शन के कुछ अनुभव सारांश
  • libinjection के WAF/NGWAF को बाईपास कर SQL इंजेक्शन कैसे करें
  • HackMe-SQL-Injection-Challenges
  • WAF बाईपास इंजेक्शन
  • bypassGET और POST इंजेक्शन रक्षा विचार साझा
  • SQL इंजेक्शन के सामान्य विचार और अनोखी तकनीकें
  • Beyond SQLi: Obfuscate and Bypass
  • Dnslog का SQL इंजेक्शन में व्यावहारिक उपयोग
  • SQL इंजेक्शन: Python CGIHTTPServer के माध्यम से CSRF टोकन को बाईपास कैसे करें
  • BypassD盾 IIS फ़ायरवॉल SQL इंजेक्शन रक्षा (एकाधिक शैलियाँ)

उपकरण

  • sqlmap के अंतर्निहित tamper के बारे में आप कितना जानते हैं?
  • sqlmap का उपयोग ---- अंतर्निहित बाईपास स्क्रिप्ट tamper
  • burp macros और sqlmap का उपयोग कर CSRF सुरक्षा को बाईपास कर sql इंजेक्शन
  • sqlmap उपयोग सारांश
  • SQLmap tamper स्क्रिप्ट टिप्पणियाँ
  • Burp और कस्टम Sqlmap Tamper के माध्यम से द्वितीयक SQL इंजेक्शन
  • SQLMAP JSON प्रारूप जाँच
  • SQLmap उपयोग पुस्तिका का सारांश (एक)
  • SQLmap उपयोग पुस्तिका का सारांश (दो)

XSS

  • समान-मूल नीति आक्रमण और रक्षा पर चर्चा
  • समान-मूल नीति पर पुनर्विचार
  • क्रॉस-डोमेन विधियों का सारांश
  • फ्रंट-एंड सुरक्षा श्रृंखला (एक): XSS आक्रमण को कैसे रोकें?
  • क्रॉस-साइट स्क्रिप्टिंग आक्रमण और रक्षा पर संक्षिप्त चर्चा
  • क्रॉस-साइट की कला - XSS परिचय और प्रस्तुति
  • DOMXSS Wiki
  • XSS Bypass Cookbook
  • Content Security Policy प्रारंभिक ट्यूटोरियल
  • स्विस आर्मी चाकू से ट्रांसफार्मर तक -- XSS आक्रमण सतह का विस्तार
  • फ्रंट-एंड रक्षा प्रारंभ से त्याग तक -- CSP का परिवर्तन
  • सख्त CSP के तहत कुछ दिलचस्प विचार (34c3 CTF)
  • Bypassing CSP using polyglot JPEGs
  • Bypass unsafe-inline mode CSP
  • Chrome XSS Auditor – SVG Bypass
  • Cross site scripting payload for fuzzing
  • XSS Without Dots
  • Alternative to Javascript Pseudo-Protocol
  • असामान्य xss उपयोग अन्वेषण
  • XSS आक्रमण के अनूठे तरीके

CSRF

  • Wiping Out CSRF
  • CSRF आक्रमण और रक्षा
  • कोड के माध्यम से Csrf भेद्यता के खतरे और रक्षा की विस्तृत चर्चा
  • कुकी-फ़ॉर्म CSRF रक्षा तंत्र की कमियाँ और पुनर्विचार
  • JSON CSRF पर कुछ विचार
  • Exploiting JSON Cross Site Request Forgery (CSRF) using Flash
  • सत्र तंत्र और CSRF आक्रमण/रक्षा पर संक्षिप्त चर्चा
  • CSRF Referer बाईपास तकनीकें
  • विभिन्न SRC में CSRF तकनीकें
  • सफेद टोपी हैकर द्वारा भेद्यता खोज—क्रॉस-साइट अनुरोध जालसाजी (CSRF) भाग
  • पढ़ने योग्य CSRF- इंटरैक्शन आवश्यक सामग्री अपहरण

अन्य फ्रंट-एंड सुरक्षा

  • HTML में, बंद करने को प्राथमिकता देने वाले जादुई टैग
  • JavaScript Dangerous Functions (Part 1) - HTML Manipulation
  • safari स्थानीय फ़ाइल पढ़ने की भेद्यता का आक्रमण सतह विस्तार
  • स्क्रिप्ट इंजेक्शन भेद्यता के माध्यम से ReactJS अनुप्रयोगों पर आक्रमण
  • समकालीन वेब की JSON अपहरण तकनीकें
  • वीचैट मिनी प्रोग्राम से फ्रंट-एंड कोड सुरक्षा की झलक

SSRF

  • SSRF (सर्वर-साइड अनुरोध जालसाजी) परीक्षण संसाधन
  • Build Your SSRF Exploit Framework SSRF
  • SSRF आक्रमण उदाहरण विश्लेषण
  • SSRF भेद्यता विश्लेषण और उपयोग
  • SSRF भेद्यता खोजने का अनुभव
  • SSRF भेद्यता का उपयोग और सीखना
  • SSRF भेद्यता में IP प्रतिबंध बाईपास के कई तरीकों का सारांश
  • What is Server Side Request Forgery (SSRF)?
  • Use DNS Rebinding to Bypass SSRF in Java
  • SSRF in JAVA
  • DNS Rebinding तकनीक से SSRF/प्रॉक्सी IP प्रतिबंध बाईपास
  • SSRF Tips
  • soap के कारण होने वाला SSRF
  • SSRF:CVE-2017-9993 FFmpeg + AVI + HLS
  • विभाजन आक्रमण के माध्यम से SSRF आक्रमण
  • SSRF आक्रमण दस्तावेज़ अनुवाद
  • PHP SSRF Techniques How to bypass filter_var(), preg_match() and parse_url()

XXE

  • XXE भेद्यता आक्रमण और रक्षा पर संक्षिप्त चर्चा
  • XXE भेद्यता विश्लेषण
  • XML एंटिटी इंजेक्शन भेद्यता आक्रमण और रक्षा
  • XML एंटिटी इंजेक्शन भेद्यता का उपयोग और सीखना
  • XXE इंजेक्शन: आक्रमण और रक्षा - XXE Injection: Attack and Prevent
  • XXE (XML External Entity Injection) भेद्यता अभ्यास
  • अंधकार में शिकार - ब्लाइंड XXE
  • Hunting in the Dark - Blind XXE
  • XMLExternal Entity भेद्यता प्रशिक्षण मॉड्यूल
  • XXE का उल्लेख होने पर हम क्या सोचते हैं
  • XXE भेद्यता की सरल समझ और परीक्षण
  • XXE भेद्यता आक्रमण और रक्षा पर मेरा दृष्टिकोण
  • XXE भेद्यता उपयोग की कुछ तकनीकें
  • जादुई Content-Type—JSON में XXE आक्रमण खेलना
  • XXE-DTD Cheat Sheet
  • XML? Be cautious!
  • XSLT Server Side Injection Attacks
  • Java XXE Vulnerability
  • xml-attacks.md

JSONP इंजेक्शन

  • JSONP इंजेक्शन विश्लेषण
  • JSONP सुरक्षा आक्रमण और रक्षा प्रौद्योगिकी
  • JSONP पर एक छोटा प्रयोग और सारांश
  • JSONP के माध्यम से क्रॉस-डोमेन जानकारी प्राप्त करना
  • क्रॉस-डोमेन और jsonp पर कुछ समझ (नौसिखियों के लिए)
  • पानी के गड्ढे का आक्रमण - Jsonp हाईजैकिंग- सूचना अपहरण

SSTI

  • Jinja2 template injection filter bypasses
  • फ्लास्क इंजेक्शन पर बातचीत
  • सर्वर-साइड टेम्पलेट इंजेक्शन आक्रमण (SSTI) का संक्षिप्त विश्लेषण
  • Exploring SSTI in Flask/Jinja2
  • Flask Jinja2 विकास में सामने आने वाली सर्वर-साइड इंजेक्शन समस्या पर शोध
  • Flask Jinja2 विकास में सामने आने वाली सर्वर-साइड इंजेक्शन समस्या पर शोध II
  • Exploring SSTI in Flask/Jinja2, Part II
  • Injecting Flask
  • Server-Side Template Injection: RCE for the modern webapp
  • Exploiting Python Code Injection in Web Applications
  • पायथन सुविधाओं का उपयोग कर Jinja2 टेम्पलेट में मनमाना कोड निष्पादित करना
  • पायथन टेम्पलेट स्ट्रिंग और टेम्पलेट इंजेक्शन
  • Ruby ERB Template Injection
  • सर्वर-साइड टेम्पलेट इंजेक्शन आक्रमण

कोड निष्पादन / कमांड निष्पादन

  • PHP स्रोत कोड और एक्सटेंशन विकास से PHP मनमाना कोड निष्पादन और रक्षा पर चर्चा
  • Command Injection/Shell Injection
  • PHP Code Injection Analysis
  • पर्यावरण चर LD_PRELOAD का उपयोग कर php disable_function को बाईपास कर सिस्टम कमांड निष्पादित करना
  • Hack PHP mail additional_parameters
  • PHP mail() फ़ंक्शन भेद्यता उपयोग तकनीकों का विस्तृत विश्लेषण
  • PHP एप्लिकेशन विकास में mail() फ़ंक्शन के अनुचित उपयोग से उत्पन्न खतरा
  • समय-प्रतिक्रिया आधारित RCE
  • रेगुलर एक्सप्रेशन के अनुचित उपयोग से सिस्टम कमांड निष्पादन भेद्यता
  • कमांड इंजेक्शन में लंबाई सीमा को तोड़ना

फ़ाइल समावेशन

  • php फ़ाइल समावेशन भेद्यता
  • Turning LFI into RFI
  • PHP फ़ाइल समावेशन भेद्यता सारांश
  • सामान्य फ़ाइल समावेशन घटना परिदृश्य और रक्षा
  • zip या phar प्रोटोकॉल के साथ फ़ाइल समावेशन
  • फ़ाइल समावेशन भेद्यता एक
  • फ़ाइल समावेशन भेद्यता दो

फ़ाइल अपलोड / पार्स भेद्यता

  • Upload-labs पास करने की मार्गदर्शिका
  • फ़ाइल अपलोड और WAF का आक्रमण और रक्षा
  • मेरा WafBypass तरीका (अपलोड भाग)
  • फ़ाइल अपलोड भेद्यता (बाईपास शैली)
  • सर्वर पार्स भेद्यता
  • फ़ाइल अपलोड सारांश
  • कोड ऑडिट में तार्किक अपलोड भेद्यता खोज
  • प्रवेश परीक्षण पद्धति: फ़ाइल अपलोड
  • फ़ाइल नाम पार्स पर कुछ अन्वेषण
  • वेब सुरक्षा — अपलोड भेद्यता बाईपास
  • अपलोड WAF बाईपास

तार्किक भेद्यता

  • कोड ऑडिट में तार्किक अपलोड भेद्यता खोज
  • तर्क सर्वोपरि — विभिन्न शानदार शैलियाँ शामिल
  • वेब सुरक्षा परीक्षण में सामान्य तार्किक भेद्यता विश्लेषण (व्यावहारिक भाग)
  • तार्किक भेद्यता: पासवर्ड रीसेट
  • तार्किक भेद्यता: भुगतान भेद्यता
  • तार्किक भेद्यता: अनधिकृत पहुँच
  • पासवर्ड पुनर्प्राप्ति तार्किक भेद्यता सारांश
  • कुछ सामान्य पासवर्ड रीसेट भेद्यता विश्लेषण और संगठन
  • पासवर्ड तार्किक भेद्यता छोटा सारांश
  • भेद्यता खोज: तार्किक भेद्यता खोज
  • tom0li: तार्किक भेद्यता छोटा सारांश

अनधिकृत पहुँच/सूचना रिसाव

  • अनधिकृत पहुँच के सुझाव
  • अनधिकृत पहुँच भेद्यता सारांश
  • अनधिकृत पहुँच भेद्यता का पता लगाना और उपयोग
  • सामान्य वेब स्रोत कोड रिसाव सारांश
  • भेद्यता खोजने की तकनीक: सूचना रिसाव सारांश

redis

  • redis का उपयोग कर webshell लिखना
  • Redis अनधिकृत पहुँच और SSH कुंजी फ़ाइल उपयोग विश्लेषण
  • redis अनधिकृत पहुँच भेद्यता उपयोग सारांश।
  • आपातकालीन प्रतिक्रिया: redis अनधिकृत पहुँच के कारण दूरस्थ माइनिंग स्क्रिप्ट सम्मिलन (रक्षा भाग)

RPO (सापेक्ष पथ अधिलेखन)

  • RPO भेद्यता का गहन विश्लेषण
  • सापेक्ष पथ अधिलेखन की प्रारंभिक खोज
  • Detecting and exploiting path-relative stylesheet import (PRSSI) vulnerabilities
  • RPO
  • A few RPO exploitation techniques
  • नया वेब आक्रमण तकनीक: RPO आक्रमण प्रारंभिक अन्वेषण
  • RPO Gadgets

वेब कैश

  • वेब कैश धोखा आक्रमण का संक्षिप्त विश्लेषण
  • Practical Web Cache Poisoning
  • व्यावहारिक वेब कैश विषाक्तता
  • WEB CACHE DECEPTION ATTACK
  • वेब कैश धोखा आक्रमण का विस्तृत विवरण

PHP संबंधित### दुर्बल प्रकार

  • दुर्बल प्रकार उपयोग और वस्तु इंजेक्शन से SQL इंजेक्शन तक
  • PHP में “==” ऑपरेटर की सुरक्षा समस्या
  • PHP दुर्बल प्रकार सुरक्षा समस्या सारांश
  • PHP दुर्बल प्रकार सुरक्षा पर संक्षिप्त चर्चा
  • php तुलना ऑपरेटर की सुरक्षा समस्या

यादृच्छिक संख्या समस्या

  • PHP mt_rand() यादृच्छिक संख्या सुरक्षा
  • Cracking PHP rand()
  • php में यादृच्छिक संख्याएँ
  • php_mt_seed - PHP mt_rand() seed cracker
  • The GLIBC random number generator
  • एक छद्म यादृच्छिक संख्या CTF समस्या

छद्म प्रोटोकॉल

  • php://filter के अद्भुत उपयोग पर चर्चा
  • php छद्म प्रोटोकॉल
  • Gopher प्रोटोकॉल का उपयोग करके हमले की सतह का विस्तार
  • PHP छद्म प्रोटोकॉल Phar प्रोटोकॉल (समावेशन को बायपास)
  • PHP छद्म प्रोटोकॉल विश्लेषण और अनुप्रयोग
  • LFI, RFI, PHP एनकैप्सुलेशन प्रोटोकॉल सुरक्षा समस्या सीखना

क्रमांकन

  • PHP डी-सीरियलाइज़ेशन भेद्यता
  • php डी-सीरियलाइज़ेशन भेद्यता पर संक्षिप्त चर्चा
  • PHP डी-सीरियलाइज़ेशन भेद्यता के कारण और भेद्यता खोज तकनीक तथा मामले

php mail header injection

  • What is Email Header Injection?
  • PHP Email Injection Example

अन्य

  • Php Shell Bypass विचार सारांश
  • Decrypt PHP's eval based encryption with debugger
  • LFI से RCE तक PHP सत्रों के माध्यम से उन्नयन
  • Xdebug: A Tiny Attack Surface
  • Exploitable PHP functions
  • WordPress SQLi से PHP प्रारूप स्ट्रिंग समस्या पर चर्चा
  • php & apache2 & ऑपरेटिंग सिस्टम के बीच कुछ ब्लैक मैजिक
  • php मेमोरी क्षति भेद्यता exp लेखन और प्रतिबंधित फ़ंक्शन बायपास
  • PHP प्रतिबंधित फ़ंक्शन बायपास उपयोग मुद्रा खोजना
  • .user.ini फ़ाइल से बना PHP बैकडोर

php कोड ऑडिट

  • PHP भेद्यता खोज – उन्नत भाग
  • PHP सामान्य भेद्यता पर चर्चा
  • कोड ऑडिट प्रवेश अभ्यास: एक ब्लॉग सिस्टम नवीनतम संस्करण ऑडिट यात्रा
  • ctf में php कोड ऑडिट तकनीक
  • PHP कोड ऑडिट टिप्स
  • कोड ऑडिट: फ़ाइल अधिकार उल्लंघन और फ़ाइल अपलोड खोज तकनीक
  • PHP कोड ऑडिट प्रवेश संग्रह
  • PHP कोड ऑडिट सीखना
  • PHP भेद्यता खोज विचार + उदाहरण
  • PHP भेद्यता खोज विचार + उदाहरण अध्याय 2
  • कोड ऑडिट प्रवेश अभ्यास: एक ब्लॉग सिस्टम नवीनतम संस्करण ऑडिट यात्रा
  • PHP कोड ऑडिट सारांश (एक)
  • 2018 PHP अनुप्रयोग सुरक्षा डिज़ाइन मार्गदर्शिका

java-Web

डिसीरियलाइज़ेशन

  • Java_JSON डिसीरियलाइज़ेशन का अभिशाप_कांग्ज़ू सुरक्षा डेवलपर शिखर सम्मेलन
  • रिफ्लेक्शन चेन निर्माण से Java डिसीरियलाइज़ेशन भेद्यता
  • Java डिसीरियलाइज़ेशन भेद्यता समझ से अभ्यास तक
  • Java क्रमांकन और डिसीरियलाइज़ेशन सुरक्षा विश्लेषण
  • Java-Deserialization-Cheat-Sheet
  • Java डिसीरियलाइज़ेशन प्रक्रिया पर हमला कैसे करें
  • JAVA डिसीरियलाइज़ेशन भेद्यता की गहन समझ
  • Attacking Java Deserialization
  • jackson डिसीरियलाइज़ेशन विस्तृत विश्लेषण
  • Java सुरक्षा: डिसीरियलाइज़ेशन भेद्यता विश्लेषण
  • fastjson डिसीरियलाइज़ेशन भेद्यता POC विश्लेषण
  • Apache Commons Collections डिसीरियलाइज़ेशन भेद्यता सीखना

Struct2

  • Struts2 कमांड निष्पादन श्रृंखला समीक्षा

java-Web कोड ऑडिट

  • JAVA कोड ऑडिट के कुछ टिप्स (स्क्रिप्ट सहित)
  • Java कोड ऑडिट श्रृंखला: SQL इंजेक्शन
  • Java कोड ऑडिट श्रृंखला: मनमाना फ़ाइल डाउनलोड
  • Java कोड ऑडिट श्रृंखला: XSS
  • Java कोड ऑडिट श्रृंखला: सुधार
  • JAVA सुरक्षित कोडिंग और कोड ऑडिट.md
  • Java कोड ऑडिट PPT

अन्य

  • JNDI इंजेक्शन के बारे में
  • Java ऑडिट की आक्रमण सतह को परत दर परत बढ़ाना
  • Java के दृष्टिकोण से SQL इंजेक्शन पर चर्चा
  • Java के दृष्टिकोण से, अपरिहार्य चोर "XSS" का गहन विश्लेषण
  • क्या आपका Java वेब कॉन्फ़िगरेशन सुरक्षित है?
  • spring मनमाना फ़ाइल पढ़ना
  • Runtime.getRuntime().exec(String cmd) में मनमाना शेल कमांड निष्पादित करने के कई तरीके

python-Web

  • python वेब सुरक्षा सारांश
  • Defencely Clarifies Python Object Injection Exploitation
  • Exploiting Python Deserialization Vulnerabilities
  • Explaining and exploiting deserialization vulnerability with Python(EN)
  • Python PyYAML डिसीरियलाइज़ेशन भेद्यता प्रयोग और Payload निर्माण
  • Python प्रारूप स्ट्रिंग भेद्यता (Django उदाहरण)
  • format इंजेक्शन
  • Be Careful with Python's New-Style String Format
  • Python urllib HTTP शीर्षलेख इंजेक्शन भेद्यता
  • Python urllib HTTP Header Injection के माध्यम से Redis हैक करें
  • Python Waf ब्लैकलिस्ट फ़िल्टरिंग के तहत कुछ Bypass विचार
  • Python सैंडबॉक्स एस्केप के n तरीके
  • मेमोरी क्षति का उपयोग करके Python सैंडबॉक्स एस्केप
  • Python Sandbox Bypass
  • pyt: Python अनुप्रयोगों के लिए स्रोत कोड स्थैतिक विश्लेषण उपकरण
  • Exploiting Python PIL Module Command Execution Vulnerability
  • फ़ाइल निष्कर्षण के माध्यम से Python में कोड निष्पादन

Node-js

  • Node.js वेब सुरक्षा समस्या पर संक्षिप्त चर्चा
  • node.js + postgres इंजेक्शन से Getshell तक
  • Pentesting Node.js Application : Nodejs Application Security(वीपीएन आवश्यक)
  • शून्य से Node.js अनुप्रयोगों में प्रवेश सीखना
  • Node.js में स्पेस वाले URL के साथ अद्भुत "Bug" - HTTP प्रोटोकॉल में गहराई से

WAF संबंधित

  • WAF और स्थैतिक सांख्यिकीय विश्लेषण पर विस्तृत चर्चा
  • प्रभावशाली Payload और Bypass सारांश
  • WAF बायपास संदर्भ सामग्री
  • WAF बायपास तकनीक पर संक्षिप्त चर्चा
  • addslashes इंजेक्शन रोकथाम के बायपास मामले
  • json पैरामीटर पार्सिंग का WAF बायपास पर प्रभाव
  • WAF हमला और रक्षा अनुसंधान: चार स्तरों पर WAF को बायपास करना
  • HTTP शीर्षलेख का उपयोग करके WAF को बायपास करना
  • भेद्यता खोजने की टाइम मशीन: Pinpointing Vulnerabilities

पेनिट्रेशन टेस्टिंग

Course

  • Web Service पेनिट्रेशन टेस्टिंग शुरू से विशेषज्ञ तक
  • पेनिट्रेशन मानक
  • Penetration Testing Tools Cheat Sheet

सूचना संग्रह

  • देखो मैं पूरे नेटवर्क के IP की whois जानकारी कैसे एकत्र करता हूँ
  • वेब पेनिट्रेशन टेस्टिंग में सूचना संग्रह पर संक्षिप्त चर्चा
  • पेनिट्रेशन टेस्टिंग ट्यूटोरियल: लक्ष्य की जांच और जानकारी कैसे एकत्र करें?
  • मेरे वेब भेद्यता स्कैनर के विचार और तकनीक का सारांश (डोमेन नाम सूचना संग्रह भाग)
  • उपडोमेन की कला
  • पेनिट्रेशन टेस्टिंग गाइड: उपडोमेन गणना तकनीक
  • उदाहरण के साथ वैज्ञानिक रूप से उपडोमेन संग्रह कैसे करें
  • 【पेनिट्रेशन टूल सीरीज】खोज इंजन
  • डोमेन पेनिट्रेशन बुनियादी सरल जानकारी संग्रह (आधारभूत भाग)
  • आंतरिक नेटवर्क पेनिट्रेशन स्थान तकनीक सारांश
  • पोस्ट-पेनिट्रेशन हमला और रक्षा सूचना संग्रह
  • सुरक्षा इंजीनियर श्रृंखला लेख – संवेदनशील जानकारी संग्रह
  • उपडोमेन गणना की कला
  • द्वितीयक डोमेन नाम संग्रह के विभिन्न तरीकों पर चर्चा
  • मेरी नज़र में पेनिट्रेशन टेस्टिंग सूचना संग्रह
  • बड़े लक्ष्य पेनिट्रेशन – 01 आक्रमण सूचना संग्रह
  • ग्राहक पक्ष पेनिट्रेशन टेस्टिंग सूचना संग्रह
  • भेद्यता खोज तकनीक: सूचना रिसाव सारांश

पेनिट्रेशन

  • 【Linux सिस्टम के साथ खेलना】Linux आंतरिक नेटवर्क पेनिट्रेशन
  • पेनिट्रेशन टेस्टिंग गाइड: डोमेन उपयोगकर्ता समूहों की सीमा
  • आंतरिक नेटवर्क होस्ट खोज तकनीक पूरक
  • Linux पोर्ट फ़ॉरवर्डिंग विशेषताएँ सारांश
  • आंतरिक नेटवर्क पेनिट्रेशन (निरंतर अद्यतन)
  • व्यावहारिक SSH पोर्ट फ़ॉरवर्डिंग
  • एकाधिक फ़ॉरवर्डिंग के साथ छिपे आंतरिक नेटवर्क में पेनिट्रेशन
  • आंतरिक नेटवर्क फ़ॉरवर्डिंग मुद्रा
  • आंतरिक नेटवर्क फ़ॉरवर्डिंग उपकरण
  • Linux में कई रिवर्स शेल विधियाँ
  • linux एक पंक्ति रिवर्स शेल सारांश
  • php रिवर्स शेल
  • ew के साथ आसानी से बहु-स्तरीय लक्ष्य आंतरिक नेटवर्क में प्रवेश
  • windows आंतरिक नेटवर्क पेनिट्रेशन चर्चा
  • Windows डोमेन क्षैतिज पेनिट्रेशन
  • आंतरिक नेटवर्क पेनिट्रेशन में फ़ॉरवर्डिंग उपकरण सारांश
  • आंतरिक नेटवर्क पेनिट्रेशन विचार व्यवस्थित करना और उपकरण उपयोग
  • Cobalt strike का आंतरिक नेटवर्क पेनिट्रेशन में उपयोग

पेनिट्रेशन अभ्यास

  • भेद्यता खोज अनुभव | देखो मैंने कैसे 4 भेद्यताओं का संयोजन करके GitHub Enterprise में रिमोट कोड निष्पादन प्राप्त किया
  • Splash SSRF से आंतरिक नेटवर्क सर्वर ROOT अधिकार प्राप्त करना
  • Pivoting from blind SSRF to RCE with HashiCorp Consul
  • मैंने कमांड निष्पादन से अंततः आंतरिक नेटवर्क Root अधिकार कैसे प्राप्त किए
  • सूचना संग्रह: SVN स्रोत कोड सामाजिक इंजीनियरिंग और पेनिट्रेशन अभ्यास
  • SQL इंजेक्शन + XXE + फ़ाइल ट्रैवर्सल भेद्यता का संयोजन: Deutsche Telekom पेनिट्रेशन
  • Hacking Team पेनिट्रेशन
  • वीडियो सिस्टम SQL इंजेक्शन से सर्वर अधिकार तक
  • From Serialized to Shell :: Exploiting Google Web Toolkit with EL Injection
  • पेनिट्रेशन टेस्टिंग अभ्यास पर संक्षिप्त चर्चा
  • पेनिट्रेशन टेस्टिंग सीखने के नोट्स: केस 1
  • पेनिट्रेशन टेस्टिंग सीखने के नोट्स: केस 2
  • पेनिट्रेशन टेस्टिंग सीखने के नोट्स: केस 4
  • एक आंतरिक नेटवर्क पेनिट्रेशन का रिकॉर्ड

विशेषाधिकार उन्नयन

  • विशेषाधिकार उन्नयन तकनीक
  • linux-kernel-exploits Linux प्लेटफ़ॉर्म विशेषाधिकार उन्नयन भेद्यता संग्रह
  • windows-kernel-exploits Windows प्लेटफ़ॉर्म विशेषाधिकार उन्नयन भेद्यता संग्रह
  • Linux MySQL Udf विशेषाधिकार उन्नयन
  • windows विशेषाधिकार उन्नयन श्रृंखला भाग 1
  • Windows विशेषाधिकार उन्नयन श्रृंखला भाग 2
  • SYSTEM अधिकार प्राप्त करने के विभिन्न तरीके

पेनिट्रेशन तकनीक

  • ग्राहक पक्ष पेनिट्रेशन टेस्टिंग: Fuzz ब्रूट फ़ोर्स
  • डोमेन पेनिट्रेशन शक्तिशाली उपकरण Empire स्थापना और सरल उपयोग
  • एक साधारण शेल को पूर्ण इंटरैक्टिव TTY में कैसे बदलें
  • 60 बाइट - फ़ाइल रहित पेनिट्रेशन टेस्टिंग प्रयोग
  • आंतरिक नेटवर्क पेनिट्रेशन विचार अन्वेषण: नए विचारों की खोज और सत्यापन
  • Web पोर्ट मल्टीप्लेक्सिंग बैकडोर अनुसंधान कार्यान्वयन और रक्षा
  • पोर्ट डिटेक्शन के अनुभव और सिद्धांतों पर चर्चा
  • पोर्ट पेनिट्रेशन सारांश
  • पोर्ट स्कैनिंग की बातें
  • पेनिट्रेशन तकनीक – cmd के माध्यम से फ़ाइल अपलोड करने के N तरीके
  • डोमेन पेनिट्रेशन TIPS: LAPS व्यवस्थापक पासवर्ड प्राप्त करना
  • डोमेन पेनिट्रेशन – Security Support Provider
  • आंतरिक नेटवर्क पेनिट्रेशन विचार
  • डोमेन पेनिट्रेशन में ट्रैफ़िक हाईजैक
  • पेनिट्रेशन तकनीक – शॉर्टकट फ़ाइल पैरामीटर छुपाने की तकनीक

संचालन और रखरखाव

  • सुरक्षा संचालन और रखरखाव में भेद्यताएँ
  • मीटुआन डिलीवरी स्वचालित व्यवसाय संचालन प्रणाली निर्माण
  • एले.मी संचालन और रखरखाव बुनियादी ढांचे का विकास इतिहास
  • nginx कॉन्फ़िगरेशन एक बार पर्याप्त है
  • Docker Remote API की सुरक्षा कॉन्फ़िगरेशन
  • Apache सर्वर सुरक्षा कॉन्फ़िगरेशन
  • IIS सर्वर सुरक्षा कॉन्फ़िगरेशन
  • Tomcat सर्वर सुरक्षा कॉन्फ़िगरेशन
  • इंटरनेट एंटरप्राइज़ सुरक्षा: पोर्ट मॉनिटरिंग
  • Linux आपातकालीन प्रतिक्रिया मुद्रा पर संक्षिप्त चर्चा
  • हैकर आक्रमण आपातकालीन विश्लेषण मैन्युअल जाँच
  • एंटरप्राइज़ सामान्य सेवा भेद्यता जाँच और सुधार सारांश
  • Linux बेसलाइन सुरक्षा सुदृढ़ीकरण
  • Apache server security: 10 tips to secure installation
  • Oracle डेटाबेस संचालन और रखरखाव में हमला और रक्षा अभ्यास (पूर्ण)
  • Linux सर्वर पर नेटवर्क बैंडविड्थ निगरानी के 18 सामान्य कमांड

DDOS

  • DDoS हमला और रक्षा पूरक
  • रिफ्लेक्टेड DDoS हमला रक्षा पर एक छोटा विचार
  • DDOS हमला विधि सारांश
  • DDoS रक्षा और DDoS सुरक्षा विधियाँ: क्या ये 7 कथन विश्वसनीय हैं?
  • DDoS रक्षा और DDoS सुरक्षा: व्यक्तिगत वेबमास्टर, गुओके और सुरक्षा कंपनियाँ क्या कहती हैं?
  • DDoS रक्षा: बड़े ट्रैफ़िक DDoS सुरक्षा योजना और हानि अनुमान कैलकुलेटर
  • freeBuf कॉलम
  • CC हमले का सामना

CTF## टिप्स का सारांश

  • CTF ऑफ़लाइन रक्षा युद्ध — अपने टारगेट को "अभेद्य दीवार" बनाएं
  • ctf-wiki
  • CTF में वे दिमागी कोडिंग और एन्क्रिप्शन
  • CTF एन्क्रिप्शन और डिक्रिप्शन
  • CTF में छवि छिपी फ़ाइल पृथक्करण विधियों का सारांश
  • Md5 विस्तार हमले का सिद्धांत और अनुप्रयोग
  • CTF प्रतियोगिताओं में zip के बारे में सारांश
  • पंद्रह वेब कुत्तों के CTF प्रश्न पूछने के तरीके
  • CTF मेमो
  • rcoil: CTF ऑफ़लाइन आक्रमण और रक्षा प्रतियोगिता सारांश
  • CTF मेमोरी फोरेंसिक्स में प्रवेश गाइड! स्थिर!

विविध

  • Padding Oracle पैठ परीक्षण का विस्तृत विश्लेषण
  • TypeScript से WebAssembly तक संकलन की खोज
  • भेद्यता खोजने के लिए उच्च-स्तरीय दृष्टिकोण
  • HTML5 स्थानीय भंडारण के बारे में बात — WebStorage
  • Linux में जिन कमांड उपयोगों को अक्सर अनदेखा किया जाता है
  • विभिन्न स्क्रिप्टिंग भाषाओं के विभिन्न संस्करणों के लिए एक-लाइन HTTP सर्वर शुरू करने का सारांश
  • WebAssembly परिचय: बाइटकोड को वेब की दुनिया में लाना
  • phpwind हैश लंबाई विस्तार हमले का उपयोग करके getshell प्राप्त करना
  • हैश लंबाई विस्तार हमले की गहन समझ (sha1 उदाहरण)
  • Joomla फ्रेमवर्क का प्रोग्राम निष्पादन प्रवाह और निर्देशिका संरचना विश्लेषण
  • दुर्भावनापूर्ण प्लगइन के माध्यम से Atom में बैकडोर कैसे लगाएं
  • CRLF इंजेक्शन और Tencent WAF को बायपास करना
  • वेब की समस्या नोट्स
  • तकनीकी विवरण: वेब-आधारित LDAP इंजेक्शन भेद्यता
टूल डाउनलोड करें
  • MySQL Injection in Update, Insert and Delete
  • XSS चेहरा बदलना---बाईपास की एन्कोडिंग अस्पष्टता + सहायक स्क्रिप्ट लेखन
  • Xssing Web With Unicodes
  • Electron hack —— क्रॉस-प्लेटफ़ॉर्म XSS
  • XSS without HTML: Client-Side Template Injection with AngularJS
  • Modern Alchemy: Turning XSS into RCE
  • Xianzhi XSS चुनौती - L3m0n Writeup
  • SheepSec: 7 Reflected Cross-site Scripting (XSS) Examples
  • Browser's XSS Filter Bypass Cheat Sheet
  • JavaScript का चतुर उपयोग कर XSS फ़िल्टर को बाईपास करना
  • रिवर्स socks5 प्रॉक्सी (windows संस्करण)
  • Windows पेनिट्रेशन बुनियादी
  • डबल जंप के माध्यम से अलग आंतरिक नेटवर्क में घूमना
  • A Red Teamer's guide to pivoting
  • सीमा पार करने की मुद्रा
  • आंतरिक नेटवर्क पोर्ट फ़ॉरवर्डिंग और पेनिट्रेशन
  • गुप्त रूप से आंतरिक नेटवर्क में घुसपैठ – DNS के माध्यम से VPN ट्रांसमिशन टनल स्थापित करना
  • Reverse Shell Cheat Sheet
  • मैं जो जानता हूँ: आंतरिक नेटवर्क पेनिट्रेशन का व्यापक सारांश
  • बैकडोर सारांश
  • Linux बैकडोर सारांश संग्रह (माईक्रो पल्स सिफारिश)