Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-ctf-resources — Capture The Flag (CTF) फ्रेमवर्क, लाइब्रेरी, संसाधनों और सॉफ्टवेयर की एक सूची जो शुरुआती/अनुभवी CTF खिलाड़ियों के लिए है 🚩 | Kitploit
उपकरण/GitHubGitHub/devploit/awesome-ctf-resources
शोषणरिवर्स इंजीनियरिंगफोरेंसिकवेब सुरक्षास्टेग्नोग्राफीक्रिप्टोग्राफीCTFलर्निंग और शिक्षाचयनित संसाधन
GitHubdevploit/awesome-ctf-resources

awesome-ctf-resources

Capture The Flag (CTF) फ्रेमवर्क, लाइब्रेरी, संसाधनों और सॉफ्टवेयर की एक सूची जो शुरुआती/अनुभवी CTF खिलाड़ियों के लिए है 🚩

785106532 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

शानदार CTF संसाधन contributions welcome

शुरुआती/अनुभवी CTF खिलाड़ियों के लिए Capture The Flag (CTF) फ्रेमवर्क, लाइब्रेरी, संसाधनों और सॉफ्टवेयर की सूची 🚩

कोई भी योगदान स्वागत है, मुझे PR भेजें! ❤️

-एकत्रित सॉफ्टवेयर और संसाधन मेरे नहीं हैं और केवल शैक्षिक उद्देश्यों के लिए संकलित किए गए हैं-

सामग्री

  • Create

    • Platforms
    • Forensics
    • Steganography
    • Web
  • Solve

    • Cryptography
    • Exploiting / Pwn
    • Forensics
    • Misc
    • Reversing
    • Steganography
    • Web
  • Resources

    • Online Platforms
    • Collaborative Tools
    • Writeups Repositories
    • Courses
  • Bibliography

  • 0x00. बनाएं

    CTF चुनौतियाँ बनाने के लिए उपयोग किए जाने वाले उपकरण

    प्लेटफॉर्म

    CTF होस्ट करने के लिए उपयोग किए जा सकने वाले फ्रेमवर्क

    • CTFd - जेपर्डी शैली के CTF होस्ट करने के लिए प्लेटफॉर्म।
    • FBCTF - Facebook CTF प्लेटफॉर्म जो Jeopardy और "King of the Hill" CTF प्रतियोगिताओं की मेजबानी करता है।
    • HackTheArch - CTF प्रतियोगिताओं के लिए स्कोरिंग सर्वर।
    • kCTF - CTF प्रतियोगिताओं के लिए Kubernetes-आधारित बुनियादी ढाँचा।
    • LibreCTF - EasyCTF से CTF प्लेटफॉर्म।
    • Mellivora - PHP में लिखा गया CTF इंजन।
    • NightShade - सरल CTF फ्रेमवर्क।
    • picoCTF - picoCTF चलाने के लिए उपयोग किया जाने वाला बुनियादी ढाँचा।
    • rCTF - redpwn CTF टीम द्वारा बनाया गया CTF प्लेटफॉर्म। अब OtterSec टीम द्वारा रखरखाव और विकसित किया गया है।
    • RootTheBox - वॉरगेम्स के लिए CTF स्कोरिंग इंजन।
    • ImaginaryCTF - CTF होस्ट करने के लिए प्लेटफॉर्म।

    फोरेंसिक्स

    फोरेंसिक्स चुनौतियाँ बनाने के लिए उपयोग किए जाने वाले उपकरण

    • Belkasoft RAM Capturer - वोलाटाइल मेमोरी अधिग्रहण उपकरण।
    • Dnscat2 - DNS के माध्यम से संचार होस्ट करता है।
    • Magnet AXIOM 2.0 - आर्टिफैक्ट-केंद्रित DFIR उपकरण।
    • Registry Dumper - विंडोज रजिस्ट्री को डंप करने का उपकरण।

    स्टेगानोग्राफी

    स्टेगो चुनौतियाँ बनाने के लिए उपयोग किए जाने वाले उपकरण

    स्टेगानोग्राफी के लिए समाधान अनुभाग देखें।

    वेब

    वेब चुनौतियाँ बनाने के लिए उपयोग किए जाने वाले उपकरण

    • Metasploit JavaScript Obfuscator - Metasploit में JavaScript को अस्पष्ट कैसे करें।

    0x01. हल करें

    क्रिप्टोग्राफी

    क्रिप्टो चुनौतियों को हल करने के लिए उपयोग किए जाने वाले उपकरण

    • Bacon Cipher - बेकन सिफर एनकोडर और डिकोडर।
    • Base65536 - Base64 के लिए यूनिकोड का उत्तर।
    • Braille Translator - ब्रेल से टेक्स्ट में अनुवाद करें।
    • Ciphey - कुंजी या सिफर जाने बिना एन्क्रिप्शन को स्वचालित रूप से डिक्रिप्ट करने, एन्कोडिंग को डिकोड करने और हैश को क्रैक करने का उपकरण।
    • Crib Drag - वन-टाइम पैड (OTP) क्रैकिंग उपकरण।
    • CyberChef - एन्क्रिप्शन, एन्कोडिंग, संपीड़न और डेटा विश्लेषण के लिए एक वेब ऐप।
    • Cryptii - मॉड्यूलर रूपांतरण, एन्कोडिंग और एन्क्रिप्शन ऑनलाइन।
    • dCode.fr - क्रिप्टो, गणित और एन्कोडिंग के लिए ऑनलाइन सॉल्वर।
    • Decodify - एन्कोडेड स्ट्रिंग्स का पता लगाएं और डिकोड करें, पुनरावर्ती रूप से।
    • Enigma Machine - यूनिवर्सल एनिग्मा मशीन सिम्युलेटर।
    • FeatherDuster - एक स्वचालित, मॉड्यूलर क्रिप्टैनालिसिस उपकरण।
    • Morse Code Translator - मोर्स कोड अनुवादक और डिकोडर।
    • Galois - एक तेज़ गैलोइस फील्ड अंकगणित लाइब्रेरी/टूलकिट।
    • HashExtender - हैश लंबाई विस्तार हमलों को करने का उपकरण।
    • Hash-identifier - सरल हैश एल्गोरिदम पहचानकर्ता।
    • padding-oracle-attacker - पैडिंग ओरेकल हमलों को आसानी से निष्पादित करने के लिए CLI उपकरण और लाइब्रेरी।
    • PadBuster - पैडिंग ओरेकल हमलों को करने के लिए स्वचालित स्क्रिप्ट।
    • PEMCrack - SSL PEM फ़ाइलों को क्रैक करता है जो एन्क्रिप्टेड निजी कुंजियाँ रखती हैं। ब्रूट फोर्स या डिक्शनरी क्रैक करता है।
    • PKCrack - PkZip एन्क्रिप्शन क्रैकर।
    • Polybius Square Cipher - वह तालिका जो किसी को अक्षरों को संख्याओं में अनुवाद करने की अनुमति देती है।
    • Quipqiup - स्वचालित क्रिप्टोग्राम सॉल्वर।
    • RsaCtfTool - RSA मल्टी अटैक उपकरण।
    • RSATool - RSA और RSA-CRT पैरामीटर की गणना करने का उपकरण।
    • Rumkin Cipher Tools - सिफर/एनकोडर उपकरणों का संग्रह।
    • Substitution Cipher - प्रतिस्थापन सिफर सॉल्वर।
    • Text Machine - मुफ्त इन-ब्राउज़र शास्त्रीय-सिफर एनकोडर/डिकोडर (Bazeries, Chaocipher, Straddling Checkerboard, और अधिक)।
    • Vigenere Solver - ऑनलाइन उपकरण जो कुंजी जाने बिना Vigenère सिफर को तोड़ता है।
    • XOR Cracker - ऑनलाइन XOR डिक्रिप्शन उपकरण जो कुंजी लंबाई और सिफर कुंजी का अनुमान लगाकर किसी भी फ़ाइल को डिक्रिप्ट करने में सक्षम है।
    • XORTool - मल्टी-बाइट xor सिफर का विश्लेषण करने का उपकरण।
    • yagu - स्वचालित पूर्णांक गुणनखंडन।
    • Crackstation - हैश क्रैकर (डेटाबेस)।
    • Online Encyclopedia of Integer Sequences - OEIS: पूर्णांक अनुक्रमों का ऑनलाइन विश्वकोश

    एक्सप्लॉइटिंग / Pwn

    Pwn चुनौतियाँ हल करने के लिए उपयोग किए जाने वाले उपकरण

    • afl - सुरक्षा-उन्मुख फजर।
    • honggfuzz - सुरक्षा उन्मुख सॉफ्टवेयर फजर। कोड कवरेज के आधार पर विकासवादी, फीडबैक-संचालित फजिंग का समर्थन करता है।
    • libformatstr - फॉर्मेट स्ट्रिंग शोषण को सरल बनाएं।
    • One_gadget - वन गैजेट RCE खोजने का उपकरण।
    • Pwntools - एक्सप्लॉइट लिखने के लिए CTF फ्रेमवर्क।
    • ROPgadget - ROP शोषण के लिए फ्रेमवर्क।
    • Ropper - विभिन्न फ़ाइल स्वरूपों में फ़ाइलों के बारे में जानकारी प्रदर्शित करें और विभिन्न आर्किटेक्चर के लिए ROP चेन बनाने के लिए गैजेट खोजें।
    • Shellcodes Database - एक विशाल शेलकोड डेटाबेस।

    फोरेंसिक्स

    फोरेंसिक्स चुनौतियाँ हल करने के लिए उपयोग किए जाने वाले उपकरण

    • A-Packets - अपने ब्राउज़र में सरल PCAP फ़ाइल विश्लेषण।
    • Autopsy - एंड-टू-एंड ओपन सोर्स डिजिटल फोरेंसिक्स प्लेटफॉर्म।
    • Binwalk - फर्मवेयर विश्लेषण उपकरण।
    • Bulk-extractor - उच्च-प्रदर्शन डिजिटल फोरेंसिक्स शोषण उपकरण।
    • Bkhive & samdump2 - SYSTEM और SAM फ़ाइलों को डंप करें।
    • ChromeCacheView - छोटी उपयोगिता जो Google Chrome वेब ब्राउज़र के कैश फ़ोल्डर को पढ़ती है, और कैश में वर्तमान में संग्रहीत सभी फ़ाइलों की सूची प्रदर्शित करती है।
    • Creddump - विंडोज क्रेडेंशियल्स डंप करें।
    • Exiftool - फ़ाइल मेटाडेटा पढ़ें, लिखें और संपादित करें।
    • Extundelete - उपयोगिता जो ext3 या ext4 विभाजन से हटाई गई फ़ाइलों को पुनर्प्राप्त कर सकती है।
    • firmware-mod-kit - पुनर्संकलन किए बिना फर्मवेयर इमेज को संशोधित करें।
    • Foremost - कंसोल प्रोग्राम जो फ़ाइलों को उनके हेडर, फुटर और आंतरिक डेटा संरचनाओं के आधार पर पुनर्प्राप्त करता है।
    • Forensic Toolkit - यह विभिन्न जानकारी की तलाश में हार्ड ड्राइव को स्कैन करता है। यह संभावित रूप से हटाए गए ईमेल का पता लगा सकता है और एन्क्रिप्शन को क्रैक करने के लिए पासवर्ड डिक्शनरी के रूप में उपयोग करने के लिए टेक्स्ट स्ट्रिंग्स के लिए डिस्क को स्कैन कर सकता है।
    • Forensically - मुफ्त ऑनलाइन उपकरण छवि विश्लेषण के लिए इस उपकरण में कई विशेषताएं हैं।
    • MZCacheView - छोटी उपयोगिता जो Firefox/Mozilla/Netscape वेब ब्राउज़र के कैश फ़ोल्डर को पढ़ती है, और कैश में वर्तमान में संग्रहीत सभी फ़ाइलों की सूची प्रदर्शित करती है।
    • NetworkMiner - नेटवर्क फोरेंसिक विश्लेषण उपकरण (NFAT)।
    • OfflineRegistryView - विंडोज के लिए सरल उपकरण जो आपको बाहरी ड्राइव से ऑफ़लाइन रजिस्ट्री फ़ाइलों को पढ़ने की अनुमति देता है।
    • photorec - फ़ाइल डेटा रिकवरी सॉफ्टवेयर जो हार्ड डिस्क, CD-ROM से खोई हुई फ़ाइलों को पुनर्प्राप्त करने के लिए डिज़ाइन किया गया है, जिसमें वीडियो, दस्तावेज़ और आर्काइव शामिल हैं, और डिजिटल कैमरा मेमोरी से खोई हुई तस्वीरें (इसलिए फोटो रिकवरी नाम)।
    • Registry Viewer - विंडोज रजिस्टर देखने का उपकरण।
    • Scalpel - ओपन सोर्स डेटा कार्विंग उपकरण।
    • The Sleuth Kit - कमांड लाइन टूल्स और एक C लाइब्रेरी का संग्रह जो आपको डिस्क इमेज का विश्लेषण करने और उनसे फ़ाइलें पुनर्प्राप्त करने की अनुमति देता है।
    • USBRip - GNU/Linux पर USB उपकरण कलाकृतियों (USB घटनाओं का इतिहास) को ट्रैक करने के लिए सरल CLI फोरेंसिक्स उपकरण।
    • Volatility - एक उन्नत मेमोरी फोरेंसिक्स फ्रेमवर्क।
    • Wireshark - pcap या pcapng फ़ाइलों का विश्लेषण करने का उपकरण।
    • X-Ways - कंप्यूटर फोरेंसिक जांचकर्ताओं के लिए उन्नत कार्य वातावरण।

    विविध

    विविध चुनौतियाँ हल करने के लिए उपयोग किए जाने वाले उपकरण

    • boofuzz - मनुष्यों के लिए नेटवर्क प्रोटोकॉल फजिंग।
    • Veles - बाइनरी डेटा विश्लेषण और विज़ुअलाइज़ेशन उपकरण।

    ब्रूटफोर्सर्स:

    • changeme - एक डिफ़ॉल्ट क्रेडेंशियल स्कैनर।
    • Hashcat - उन्नत पासवर्ड रिकवरी।
    • Hydra - समानांतर लॉगिन क्रैकर जो हमला करने के लिए कई प्रोटोकॉल का समर्थन करता है।
    • John the Ripper - ओपन सोर्स पासवर्ड सुरक्षा ऑडिटिंग और पासवर्ड रिकवरी।
    • jwt_tool - JSON वेब टोकन के परीक्षण, ट्वीकिंग और क्रैकिंग के लिए एक टूलकिट।
    • Nozzlr - मॉड्यूलर और स्क्रिप्ट-अनुकूल ब्रूटफोर्स फ्रेमवर्क।
    • Ophcrack - रेनबो टेबल पर आधारित मुफ्त विंडोज पासवर्ड क्रैकर।
    • Patator - बहुउद्देशीय ब्रूट-फोर्सर, मॉड्यूलर डिज़ाइन और लचीले उपयोग के साथ।
    • Turbo Intruder - बड़ी संख्या में HTTP अनुरोध भेजने और परिणामों का विश्लेषण करने के लिए Burp Suite एक्सटेंशन।

    गूढ़ भाषाएँ:

    • Brainfuck - Brainfuck गूढ़ प्रोग्रामिंग भाषा IDE।
    • COW - यह एक Brainfuck प्रकार है जिसे हास्यपूर्ण ढंग से Bovinae को ध्यान में रखकर डिज़ाइन किया गया है।
    • Malbolge - Malbolge गूढ़ प्रोग्रामिंग भाषा सॉल्वर।
    • Ook! - Ook! में डिकोडिंग/एन्कोडिंग का उपकरण।
    • Piet - Piet प्रोग्रामिंग भाषा संकलक।
    • Rockstar - एक भाषा जो गीत के बोल की तरह दिखने के लिए अभिप्रेत है।
    • Try It Online - एक ऑनलाइन उपकरण जिसमें बहुत सारे गूढ़ भाषा दुभाषिए हैं।

    सैंडबॉक्स:

    • Any.run - इंटरैक्टिव मैलवेयर शिकार सेवा।
    • Intezer Analyze - मैलवेयर विश्लेषण प्लेटफॉर्म।
    • Triage - क्रॉस-प्लेटफॉर्म समर्थन के लिए डिज़ाइन किया गया अत्याधुनिक मैलवेयर विश्लेषण सैंडबॉक्स।

    रिवर्सिंग

    रिवर्सिंग चुनौतियाँ हल करने के लिए उपयोग किए जाने वाले उपकरण

    • Androguard - Androguard एंड्रॉइड फ़ाइलों के साथ खेलने के लिए एक पूर्ण पायथन उपकरण है।
    • Angr - एक शक्तिशाली और उपयोगकर्ता-अनुकूल बाइनरी विश्लेषण प्लेटफॉर्म।
    • Apk2gold - एंड्रॉइड ऐप्स को Java में डीकंपाइल करने के लिए CLI उपकरण।
    • ApkTool - तृतीय-पक्ष, बंद, बाइनरी एंड्रॉइड ऐप्स के रिवर्स इंजीनियरिंग के लिए एक उपकरण।
    • Binary Ninja - बाइनरी विश्लेषण फ्रेमवर्क।
    • BinUtils - बाइनरी उपकरणों का संग्रह।
    • CTF_import - क्रॉस प्लेटफॉर्म पर स्ट्रिप्ड बायनेरिज़ से बुनियादी कार्य चलाएँ।
    • Compiler Explorer - ऑनलाइन संकलक उपकरण।
    • CWE_checker - बाइनरी निष्पादनयोग्य में कमजोर पैटर्न ढूँढता है।
    • Demovfuscator - movfuscated बायनेरिज़ के लिए एक कार्य-प्रगति पर डीओबफसकेटर।
    • Disassembler.io - मांग पर डिस्सेम्बल करें। एक हल्का, ऑनलाइन सेवा जब आपके पास भारी-भरकम विकल्प का उपयोग करने का समय, संसाधन या आवश्यकता नहीं है।
    • dnSpy - .NET डीबगर और असेंबली संपादक।
    • EasyPythonDecompiler - एक छोटा .exe GUI एप्लिकेशन जो पायथन बाइटकोड को "डीकंपाइल" करेगा, जो अक्सर .pyc एक्सटेंशन में देखा जाता है।
    • Frida - डेवलपर्स, रिवर्स-इंजीनियर्स और सुरक्षा शोधकर्ताओं के लिए गतिशील इंस्ट्रूमेंटेशन टूलकिट।
    • GDB - GNU प्रोजेक्ट डीबगर।
    • GEF - एक्सप्लॉइट डेवलपर्स और रिवर्स इंजीनियर्स के लिए उन्नत डिबगिंग सुविधाओं के साथ GDB का एक आधुनिक अनुभव।
    • Ghidra - NSA द्वारा विकसित सॉफ्टवेयर रिवर्स इंजीनियरिंग (SRE) उपकरणों का एक सूट।
    • Hopper - OSX और Linux के लिए रिवर्स इंजीनियरिंग उपकरण (डिस्सेम्बलर)।
    • IDA Pro - सबसे अधिक उपयोग किया जाने वाला रिवर्सिंग सॉफ्टवेयर।
    • Jadx - Android Dex और Apk फ़ाइलों से Java स्रोत कोड उत्पन्न करने के लिए कमांड लाइन और GUI उपकरण।
    • Java Decompilers - Java और Android APK के लिए एक ऑनलाइन डीकंपाइलर।
    • JSDetox - एक JavaScript मैलवेयर विश्लेषण उपकरण।
    • miasm - पायथन में रिवर्स इंजीनियरिंग फ्रेमवर्क।
    • Objection - रनटाइम मोबाइल अन्वेषण।
    • Online Assembler/Disassembler - Keystone और Capstone प्रोजेक्ट्स के आसपास ऑनलाइन रैपर।
    • PEDA - GDB के लिए पायथन एक्सप्लॉइट डेवलपमेंट असिस्टेंस।
    • PEfile - PE (पोर्टेबल एक्जीक्यूटेबल) फ़ाइलों को पढ़ने और उनके साथ काम करने के लिए पायथन मॉड्यूल।
    • Pwndbg - GDB के साथ एक्सप्लॉइट डेवलपमेंट और रिवर्स इंजीनियरिंग आसान बनाया गया।
    • radare2 - UNIX-जैसा रिवर्स इंजीनियरिंग फ्रेमवर्क और कमांड-लाइन टूलसेट।
    • Rizin - Rizin, radare2 रिवर्स इंजीनियरिंग फ्रेमवर्क का एक कांटा है जो उपयोगिता, काम करने वाली सुविधाओं और कोड स्वच्छता पर ध्यान केंद्रित करता है।
    • Uncompyle - एक पायथन 2.7 बाइट-कोड डीकंपाइलर (.pyc)
    • WinDBG - माइक्रोसॉफ्ट द्वारा वितरित विंडोज डीबगर।
    • Z3 - माइक्रोसॉफ्ट रिसर्च से एक प्रमेय सिद्ध करने वाला।

    स्टेगानोग्राफी

    स्टेगो चुनौतियाँ हल करने के लिए उपयोग किए जाने वाले उपकरण- AperiSolve - प्लेटफ़ॉर्म जो इमेजेस पर लेयर विश्लेषण करता है।

    • BPStegano - Python3 आधारित LSB स्टेगानोग्राफी।
    • DeepSound - फ्रीवेयर स्टेगानोग्राफी टूल और ऑडियो कन्वर्टर जो ऑडियो फ़ाइलों में गुप्त डेटा छिपाता है।
    • DTMF Detection - फ़ोन बटन में सामान्य ऑडियो फ़्रीक्वेंसी।
    • DTMF Tones - फ़ोन बटन में सामान्य ऑडियो फ़्रीक्वेंसी।
    • Exif - JPEG फ़ाइलों में EXIF जानकारी दिखाता है।
    • Exiv2 - इमेज मेटाडेटा हेरफेर टूल।
    • FotoForensics - उभरते शोधकर्ताओं और पेशेवर जांचकर्ताओं को डिजिटल फोटो फॉरेंसिक के लिए अत्याधुनिक उपकरणों तक पहुंच प्रदान करता है।
    • hipshot - एक उपकरण जो एक वीडियो फ़ाइल या फ़ोटोग्राफ़ की श्रृंखला को एक एकल इमेज में रूपांतरित करता है जो लंबे एक्सपोज़र फ़ोटो का अनुकरण करता है।
    • Image Error Level Analyzer - डिजिटल इमेज का विश्लेषण करने का उपकरण। यह मुफ़्त और वेब आधारित भी है। इसमें एरर लेवल एनालिसिस, क्लोन डिटेक्शन और अधिक सुविधाएं हैं।
    • Image Steganography - क्लाइंट-साइड जावास्क्रिप्ट टूल जो अन्य इमेजेस के निचले "बिट्स" में स्टेगानोग्राफिक रूप से इमेजेस को छिपाने/दिखाने का काम करता है।
    • ImageMagick - इमेजेस में हेरफेर करने का उपकरण।
    • jsteg - कमांड-लाइन टूल जो JPEG इमेजेस पर उपयोग किया जाता है।
    • Magic Eye Solver - इमेजेस से छिपी जानकारी प्राप्त करें।
    • Outguess - सार्वभौमिक स्टेगानोग्राफिक उपकरण।
    • Pngcheck - PNG की अखंडता को सत्यापित करता है और मानव-पठनीय रूप में सभी चंक-स्तर की जानकारी को डंप करता है।
    • Pngtools - PNGs से संबंधित विभिन्न विश्लेषण के लिए।
    • sigBits - स्टेगानोग्राफी महत्वपूर्ण बिट्स इमेज डिकोडर।
    • SmartDeblur - डिफोकस्ड और ब्लर फोटो/इमेजेस की पुनर्स्थापना।
    • Snow - व्हाइटस्पेस स्टेगानोग्राफी उपकरण
    • Sonic Visualizer - ऑडियो फ़ाइल विज़ुअलाइज़ेशन।
    • Steganography Online - ऑनलाइन स्टेगानोग्राफी एनकोडर और डिकोडर।
    • Stegbreak - JPG इमेज पर ब्रूट-फोर्स डिक्शनरी हमले शुरू करता है।
    • StegCracker - फ़ाइलों के अंदर छिपे डेटा को उजागर करने के लिए ब्रूट-फोर्स उपयोगिता।
    • stegextract - इमेजेस में छिपी फ़ाइलों और टेक्स्ट का पता लगाएं।
    • Steghide - विभिन्न प्रकार की इमेज- और ऑडियो-फ़ाइलों में डेटा छिपाएं।
    • StegOnline - इमेज स्टेगानोग्राफी के कई ऑपरेशन करें, जैसे बिट्स के भीतर छिपी फ़ाइलों को छिपाना/प्रकट करना।
    • Stegosaurus - पायथन बाइटकोड के भीतर पेलोड एम्बेड करने के लिए एक स्टेगानोग्राफी उपकरण।
    • StegoVeritas - एक और स्टीगो उपकरण।
    • Stegpy - LSB विधि पर आधारित सरल स्टेगानोग्राफी प्रोग्राम।
    • stegseek - बहुत तेज़ स्टीगहाइड क्रैकर जिसका उपयोग फ़ाइलों से छिपे डेटा को निकालने के लिए किया जा सकता है।
    • stegsnow - व्हाइटस्पेस स्टेगानोग्राफी प्रोग्राम।
    • Stegsolve - इमेजेस पर विभिन्न स्टेगानोग्राफी तकनीकों को लागू करें।
    • Zsteg - PNG/BMP विश्लेषण।

    Web

    वेब चुनौतियों को हल करने के लिए उपयोग किए जाने वाले उपकरण

    • Arachni - वेब एप्लिकेशन सुरक्षा स्कैनर फ्रेमवर्क।
    • Beautifier.io - ऑनलाइन जावास्क्रिप्ट ब्यूटिफायर।
    • BurpSuite - वेबसाइट सुरक्षा परीक्षण के लिए एक ग्राफिकल उपकरण।
    • Commix - स्वचालित ऑल-इन-वन OS कमांड इंजेक्शन शोषण उपकरण।
    • debugHunter - छिपे हुए डिबगिंग पैरामीटर खोजें और वेब एप्लिकेशन रहस्यों को उजागर करें।
    • Dirhunt - ब्रूटफोर्स के बिना वेब निर्देशिकाएं खोजें।
    • dirsearch - वेब पथ स्कैनर।
    • nomore403 - 40x त्रुटियों को बायपास करने का उपकरण।
    • ffuf - Go में लिखा गया तेज़ वेब फ़ज़र।
    • git-dumper - एक उपकरण जो किसी वेबसाइट से git रिपॉजिटरी डंप करता है।
    • Gopherus - एक उपकरण जो SSRF का शोषण करने और विभिन्न सर्वरों में RCE प्राप्त करने के लिए गोफर लिंक उत्पन्न करता है।
    • Hookbin - मुफ़्त सेवा जो आपको HTTP अनुरोधों को एकत्र करने, पार्स करने और देखने में सक्षम बनाती है।
    • JSFiddle - JSFiddle कोड एडिटर के साथ अपने JavaScript, CSS, HTML या CoffeeScript का ऑनलाइन परीक्षण करें।
    • ngrok - लोकलहोस्ट के लिए सुरक्षित निरीक्षण योग्य टनल।
    • OWASP Zap - HTTP अनुरोधों और प्रतिक्रियाओं को रीप्ले, डिबग और फ़ज़ करने के लिए इंटरसेप्टिंग प्रॉक्सी।
    • PHPGGC - PHP unserialize() पेलोड की लाइब्रेरी के साथ उन्हें उत्पन्न करने का उपकरण, कमांड लाइन या प्रोग्रामेटिक रूप से।
    • Postman - नेटवर्क अनुरोधों को डिबग करने के लिए क्रोम का ऐडऑन।
    • REQBIN - ऑनलाइन REST और SOAP API परीक्षण उपकरण।
    • Request Bin - Pipedream द्वारा किसी भी घटना का निरीक्षण करने के लिए एक आधुनिक रिक्वेस्ट बिन।
    • Revelo - अस्पष्ट जावास्क्रिप्ट कोड का विश्लेषण करें।
    • Smuggler - Python3 में लिखा गया HTTP रिक्वेस्ट स्मगलिंग/डिसिंक परीक्षण उपकरण।
    • SQLMap - स्वचालित SQL इंजेक्शन और डेटाबेस टेकओवर उपकरण।
    • W3af - वेब एप्लिकेशन हमला और ऑडिट फ्रेमवर्क।
    • XSSer - स्वचालित XSS परीक्षक।
    • ysoserial - असुरक्षित Java ऑब्जेक्ट डिसेरियलाइज़ेशन का शोषण करने वाले पेलोड उत्पन्न करने का उपकरण।

    0x02. संसाधन

    ऑनलाइन प्लेटफॉर्म

    हमेशा ऑनलाइन CTFs

    • 0x0539 - ऑनलाइन CTF चुनौतियाँ।
    • 247CTF - मुफ़्त कैप्चर द फ़्लैग हैकिंग एनवायरनमेंट।
    • Archive.ooo - DEF CON CTF चुनौतियों का लाइव, प्लेबल आर्काइव।
    • Atenea - स्पेनिश CCN-CERT CTF प्लेटफॉर्म।
    • Break The Prompt - AI प्रॉम्प्ट इंजेक्शन CTF जिसमें LLM गार्डरेल्स को बायपास करने और प्रॉम्प्ट जेलब्रेक करने पर केंद्रित चुनौतियाँ हैं।
    • CTFlearn - नैतिक हैकर्स को सीखने, अभ्यास करने और प्रतिस्पर्धा करने में मदद करने के लिए बनाया गया ऑनलाइन प्लेटफॉर्म।
    • CTF365 - सुरक्षा प्रशिक्षण प्लेटफॉर्म।
    • Crackmes.One - रिवर्स इंजीनियरिंग चुनौतियाँ।
    • CryptoHack - क्रिप्टोग्राफी चुनौतियाँ।
    • Cryptopals - क्रिप्टोग्राफी चुनौतियाँ।
    • Defend the Web - एक इंटरैक्टिव साइबर सुरक्षा प्लेटफॉर्म।
    • Dreamhack.io - ऑनलाइन वारगेम।
    • echoCTF.RED - ऑनलाइन हैकिंग प्रयोगशालाएँ।
    • Flagyard - हैंड्स-ऑन साइबर सुरक्षा चुनौतियों का ऑनलाइन प्लेग्राउंड।
    • HackBBS - ऑनलाइन वारगेम।
    • Hacker101 - HackerOne द्वारा CTF प्लेटफॉर्म।
    • Hackropole - यह प्लेटफॉर्म आपको फ्रांस साइबर सुरक्षा चैलेंज की चुनौतियों को फिर से खेलने की अनुमति देता है।
    • HackTheBox - एक विशाल हैकिंग प्लेग्राउंड।
    • ParrotCTFs - जेपर्डी स्टाइल हैकिंग प्लेग्राउंड।
    • HackThisSite - हैकर्स के लिए मुफ़्त, सुरक्षित और कानूनी प्रशिक्षण स्थल।
    • HBH - दुर्भावनापूर्ण हैकर्स द्वारा सिस्टम और संवेदनशील जानकारी तक पहुँचने के तरीकों और रणनीतियों को सिखाने के लिए डिज़ाइन किया गया समुदाय।
    • Komodo - यह एक गेम है जो आपके एप्लिकेशन हैकिंग कौशल को चुनौती देने के लिए डिज़ाइन किया गया है।
    • MicroCorruption - एम्बेडेड सुरक्षा CTF।
    • MNCTF - ऑनलाइन साइबर सुरक्षा चुनौतियाँ।
    • OverTheWire - OverTheWire समुदाय द्वारा प्रस्तुत वारगेम।
    • OSINT Arena - OSINT जांच के लिए जियोगेसर - OSINT समुदाय को चुनौती दें और लीडरबोर्ड पर चढ़ें।
    • picoCTF - शुरुआती-अनुकूल CTF प्लेटफॉर्म।
    • Pwn.college - मुख्य साइबर सुरक्षा अवधारणाओं को सीखने और अभ्यास करने के लिए शिक्षा प्लेटफॉर्म।
    • PWN.TN - शैक्षिक और गैर-व्यावसायिक वारगेम।
    • Pwnable.kr - Pwn/एक्सप्लॉइटिंग प्लेटफॉर्म।
    • Pwnable.tw - Pwn/एक्सप्लॉइटिंग प्लेटफॉर्म।
    • Pwnable.xyz - Pwn/एक्सप्लॉइटिंग प्लेटफॉर्म।
    • PWNChallenge - Pwn/एक्सप्लॉइटिंग प्लेटफॉर्म।
    • Reversing.kr - रिवर्स इंजीनियरिंग प्लेटफॉर्म।
    • Root-me - CTF प्रशिक्षण प्लेटफॉर्म।
    • VibloCTF - CTF प्रशिक्षण प्लेटफॉर्म।
    • VulnHub - VM-आधारित पेंटेस्टिंग प्लेटफॉर्म।
    • W3Challs - हैकिंग/CTF प्लेटफॉर्म।
    • Wargames BataMladen - वारगेम चैलेंज परिदृश्य, प्रत्येक विभिन्न स्तरों के साथ।
    • WebHacking - वेब चुनौतियाँ प्लेटफॉर्म।
    • Websec.fr - वेब चुनौतियाँ प्लेटफॉर्म।
    • WeChall - चैलेंज साइट्स निर्देशिका और फोरम।
    • YEHD 2015 - YEHD CTF 2015 ऑनलाइन चुनौतियाँ।
    • 8kSec AI/LLM Exploitation Challenges - AI, ML और LLMs के ज्ञान के साथ-साथ व्यावहारिक शोषण तकनीकों का परीक्षण करने के लिए चुनौतियाँ।

    सेल्फ-होस्टेड CTFs

    • AWSGoat - एक जानबूझकर असुरक्षित AWS इन्फ्रास्ट्रक्चर।
    • CICD-goat - एक जानबूझकर असुरक्षित CI/CD वातावरण। कई चुनौतियों के माध्यम से CI/CD सुरक्षा सीखें।
    • Damn Vulnerable Web Application - PHP/MySQL वेब एप्लिकेशन जो बहुत असुरक्षित है।
    • GCPGoat - एक जानबूझकर असुरक्षित GCP इन्फ्रास्ट्रक्चर।
    • Juice Shop - OWASP Juice Shop के लिए कैप्चर-द-फ़्लैग (CTF) वातावरण सेटअप उपकरण।

    सहयोगी उपकरण

    • CTFNote - सहयोगी उपकरण जिसका उद्देश्य CTF टीमों को अपने काम को व्यवस्थित करने में मदद करना है।

    राइटअप्स रिपॉजिटरी

    CTF राइटअप्स का भंडार

    • Courgettes.Club - CTF राइटअप फ़ाइंडर।
    • CTFtime - CTFtime राइटअप्स संग्रह।
    • Github.com/CTFs - CTF राइटअप्स का संग्रह।

    पाठ्यक्रम

    • Roppers Bootcamp - CTF बूटकैंप।

    0x03. ग्रंथ सूची

    यहां प्रस्तुत संसाधन कई स्रोतों से एकत्र किए गए हैं। हालांकि, सबसे महत्वपूर्ण हैं:

    • apsdehal_awesome-ctf
    • vavkamil_awesome-bugbounty-tools
    • zardus_ctf-tools
    टूल डाउनलोड करें