Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-pentest — पेनिट्रेशन टेस्टिंग संसाधनों, उपकरणों और अन्य चमकदार चीजों का एक शानदार संग्रह | Kitploit
उपकरण/GitHubGitHub/enaqx/awesome-pentest
OSINT (खुला स्रोत खुफिया)विशेषाधिकार वृद्धिआईडीएस/आईपीएस से बचनारिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणस्टेग्नोग्राफीCTFक्लाउड सुरक्षामोबाइल सुरक्षासामाजिक इंजीनियरिंगलर्निंग और शिक्षाचयनित संसाधन
26.9k4.9k661 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग पाथ और कोर्स
चयनित संसाधन में शीर्ष #6
लर्निंग और शिक्षा में शीर्ष #6
लर्निंग पाथ और कोर्स में शीर्ष #5
GitHubenaqx/awesome-pentest

awesome-pentest

पेनिट्रेशन टेस्टिंग संसाधनों, उपकरणों और अन्य चमकदार चीजों का एक शानदार संग्रह

रिपॉजिटरी देखें

अद्भुत प्रवेश परीक्षण Awesome

अद्भुत प्रवेश परीक्षण और आक्रामक साइबर सुरक्षा संसाधनों का एक संग्रह।

प्रवेश परीक्षण कंप्यूटर सिस्टम और उनके भौतिक बुनियादी ढांचे के खिलाफ अधिकृत, अनुकरणीय हमले शुरू करने की प्रथा है ताकि संभावित सुरक्षा कमजोरियों और खामियों को उजागर किया जा सके। यदि आप कोई भेद्यता खोजते हैं, तो कृपया इस मार्गदर्शन का पालन करके इसकी जिम्मेदारी से रिपोर्ट करें।

आपका योगदान और सुझाव हार्दिक♥ रूप से स्वागत है। (✿◕‿◕)। कृपया अधिक विवरण के लिए योगदान दिशानिर्देश देखें। यह कार्य क्रिएटिव कॉमन्स एट्रिब्यूशन 4.0 अंतर्राष्ट्रीय लाइसेंस के तहत लाइसेंस प्राप्त है।

सामग्री

  • एंड्रॉइड उपयोगिताएँ
  • गुमनामी उपकरण
    • Tor उपकरण
  • एंटी-वायरस चोरी उपकरण
  • पुस्तकें
    • मैलवेयर विश्लेषण पुस्तकें
  • CTF उपकरण
  • क्लाउड प्लेटफ़ॉर्म आक्रमण उपकरण
  • सहयोग उपकरण
  • सम्मेलन और कार्यक्रम
    • एशिया
    • यूरोप
    • उत्तरी अमेरिका
    • दक्षिण अमेरिका
    • ज़ीलैंडिया
  • एक्सफ़िल्ट्रेशन उपकरण
  • एक्सप्लॉइट विकास उपकरण
  • फ़ाइल प्रारूप विश्लेषण उपकरण
  • GNU/Linux उपयोगिताएँ
  • हैश क्रैकिंग उपकरण
  • हेक्स संपादक
  • औद्योगिक नियंत्रण और SCADA सिस्टम
  • जानबूझकर कमजोर सिस्टम
    • डॉकर कंटेनर के रूप में जानबूझकर कमजोर सिस्टम
  • ताला खोलना
  • macOS उपयोगिताएँ
  • बहु-प्रतिमान ढांचे
  • नेटवर्क उपकरण
    • DDoS उपकरण
    • नेटवर्क टोही उपकरण
    • प्रोटोकॉल विश्लेषक और स्निफ़र
    • नेटवर्क ट्रैफ़िक पुनर्प्ले और संपादन उपकरण
    • प्रॉक्सी और मशीन-इन-द-मिडिल (MITM) उपकरण
    • ट्रांसपोर्ट लेयर सुरक्षा उपकरण
    • सिक्योर शैल उपकरण
    • वायरलेस नेटवर्क उपकरण
  • नेटवर्क भेद्यता स्कैनर
    • वेब भेद्यता स्कैनर
  • ओपन सोर्स इंटेलिजेंस (OSINT)
    • डेटा ब्रोकर और खोज इंजन सेवाएँ
    • डोर्किंग उपकरण
    • ईमेल खोज और विश्लेषण उपकरण
    • मेटाडेटा संग्रहण और विश्लेषण
    • नेटवर्क डिवाइस खोज उपकरण
    • OSINT ऑनलाइन संसाधन
    • स्रोत कोड रिपॉजिटरी खोज उपकरण
    • वेब एप्लिकेशन और संसाधन विश्लेषण उपकरण
  • ऑनलाइन संसाधन
    • ऑनलाइन कोड नमूने और उदाहरण
    • ऑनलाइन एक्सप्लॉइट विकास संसाधन
    • ऑनलाइन ताला खोलने के संसाधन
    • ऑनलाइन ऑपरेटिंग सिस्टम संसाधन
    • ऑनलाइन प्रवेश परीक्षण संसाधन
    • अन्य ऑनलाइन सूचियाँ
    • प्रवेश परीक्षण रिपोर्ट टेम्पलेट
  • ऑपरेटिंग सिस्टम वितरण
  • पत्रिकाएँ
  • भौतिक पहुँच उपकरण
  • विशेषाधिकार वृद्धि उपकरण
    • पासवर्ड स्प्रेइंग उपकरण
  • रिवर्स इंजीनियरिंग
    • रिवर्स इंजीनियरिंग पुस्तकें
    • रिवर्स इंजीनियरिंग उपकरण
  • सुरक्षा शिक्षा पाठ्यक्रम
  • शेलकोडिंग गाइड और ट्यूटोरियल
  • साइड-चैनल उपकरण
  • सोशल इंजीनियरिंग
    • सोशल इंजीनियरिंग पुस्तकें
    • सोशल इंजीनियरिंग ऑनलाइन संसाधन
    • सोशल इंजीनियरिंग उपकरण
  • स्थैतिक विश्लेषक
  • स्टेग्नोग्राफ़ी उपकरण
  • भेद्यता डेटाबेस
  • वेब शोषण
    • इंटरसेप्टिंग वेब प्रॉक्सी
    • वेब फ़ाइल समावेशन उपकरण
    • वेब इंजेक्शन उपकरण
    • वेब पथ खोज और ब्रूटफ़ोर्सिंग उपकरण
    • वेब शेल और C2 ढांचे
    • वेब-सुलभ स्रोत कोड निकालने के उपकरण
    • वेब शोषण पुस्तकें
  • Windows उपयोगिताएँ

एंड्रॉइड उपयोगिताएँ

  • cSploit - एंड्रॉइड पर उन्नत आईटी सुरक्षा पेशेवर टूलकिट जिसमें एकीकृत Metasploit डेमन और MITM क्षमताएं हैं।
  • Fing - नेटवर्क स्कैनिंग और होस्ट गणना ऐप जो NetBIOS, UPnP, Bonjour, SNMP और विभिन्न अन्य उन्नत डिवाइस फिंगरप्रिंटिंग तकनीकों का प्रदर्शन करता है।
  • NullKia - मोबाइल सुरक्षा ढांचा जो 18 निर्माताओं में 500+ उपकरणों का समर्थन करता है, जिसमें बूटलोडर अनलॉक, फर्मवेयर निष्कर्षण, बेसबैंड शोषण और eSIM उपकरण शामिल हैं।
  • MPT - MPT (मोबाइल पेंटेस्ट टूलकिट) आपके एंड्रॉइड प्रवेश परीक्षण वर्कफ़्लो के लिए एक आवश्यक समाधान है। यह आपको कार्यों को स्वचालित करने की अनुमति देता है।

गुमनामी उपकरण

  • I2P - अदृश्य इंटरनेट प्रोजेक्ट।
  • मेटाडेटा गुमनामीकरण टूलकिट (MAT) - मेटाडेटा हटाने का उपकरण, जो Python3 में लिखा गया है और व्यापक रूप से उपयोग किए जाने वाले फ़ाइल प्रारूपों का समर्थन करता है।
  • What Every Browser Knows About You - व्यापक पहचान पृष्ठ आपके स्वयं के वेब ब्राउज़र कॉन्फ़िगरेशन का गोपनीयता और पहचान लीक के लिए परीक्षण करने हेतु।

Tor उपकरण

यह भी देखें awesome-tor।

  • Nipe - मशीन से सभी ट्रैफ़िक को Tor नेटवर्क पर रीडायरेक्ट करने की स्क्रिप्ट।
  • OnionScan - डार्क वेब की जाँच करने का उपकरण, जो Tor छिपी सेवा संचालकों द्वारा शुरू की गई परिचालन सुरक्षा समस्याओं का पता लगाता है।
  • Tails - लाइव ऑपरेटिंग सिस्टम जो आपकी गोपनीयता और गुमनामी को संरक्षित करने का लक्ष्य रखता है।
  • Tor - मुफ़्त सॉफ्टवेयर और प्याज रूटेड ओवरले नेटवर्क जो ट्रैफ़िक विश्लेषण से बचाने में मदद करता है।
  • dos-over-tor - Tor पर सेवा से इनकार (DoS) तनाव परीक्षण उपकरण की अवधारणा प्रमाण।
  • kalitorify - Kali Linux OS के लिए Tor के माध्यम से पारदर्शी प्रॉक्सी।

एंटी-वायरस चोरी उपकरण

  • एंटीवायरस चोरी उपकरण (AVET) - Windows मशीनों के लिए लक्षित निष्पादन योग्य फ़ाइलों वाले एक्सप्लॉइट को पोस्ट-प्रोसेस करता है ताकि एंटीवायरस सॉफ्टवेयर द्वारा पहचाने जाने से बचा जा सके।
  • CarbonCopy - उपकरण जो किसी भी ऑनलाइन वेबसाइट का नकली प्रमाणपत्र बनाता है और AV चोरी के लिए एक निष्पादन योग्य पर हस्ताक्षर करता है।
  • Hyperion - 32-बिट पोर्टेबल निष्पादन योग्य ("PE .exes") के लिए रनटाइम एन्क्रिप्टर।
  • Shellter - गतिशील शेलकोड इंजेक्शन उपकरण, और अब तक बनाया गया पहला वास्तविक गतिशील PE संक्रमक।
  • UniByAv - सरल अस्पष्टीकरणकर्ता जो कच्चे शेलकोड लेता है और ब्रूट-फोर्स करने योग्य 32-बिट XOR कुंजी का उपयोग करके एंटी-वायरस अनुकूल निष्पादन योग्य उत्पन्न करता है।
  • Veil - मेटास्प्लॉइट पेलोड उत्पन्न करें जो सामान्य एंटी-वायरस समाधानों को बायपास करते हैं।
  • peCloakCapstone - peCloak.py स्वचालित मैलवेयर एंटीवायरस चोरी उपकरण का मल्टी-प्लेटफ़ॉर्म फ़ोर्क।
  • Amber - रिफ्लेक्टिव PE पैकर जो मूल PE फ़ाइलों को स्थिति-स्वतंत्र शेलकोड में परिवर्तित करता है।

पुस्तकें

यह भी देखें DEF CON अनुशंसित पठन।

  • उन्नत प्रवेश परीक्षण विल एल्सॉप द्वारा, 2017
  • उच्च-सुरक्षित वातावरण के लिए उन्नत प्रवेश परीक्षण ली एलन द्वारा, 2012
  • उन्नत सतत खतरा हैकिंग: किसी भी संगठन को हैक करने की कला और विज्ञान टाइलर राइटसन द्वारा, 2014
  • एंड्रॉइड हैकर का हैंडबुक जोशुआ जे. ड्रेक एट अल. द्वारा, 2014
  • BTFM: ब्लू टीम फील्ड मैनुअल एलन जे व्हाइट और बेन क्लार्क द्वारा, 2017
  • ब्लैक हैट पायथन: हैकर्स और पेंटेस्टर्स के लिए पायथन प्रोग्रामिंग जस्टिन सीट्ज़ द्वारा, 2014
  • बग हंटर की डायरी टोबियास क्लेन द्वारा, 2011
  • कार हैकर का हैंडबुक क्रेग स्मिथ द्वारा, 2016
  • प्रभावी सॉफ्टवेयर परीक्षण, 2021
  • फज़िंग: ब्रूट फोर्स भेद्यता खोज माइकल सटन एट अल. द्वारा, 2007
  • Metasploit: पेनिट्रेशन टेस्टर गाइड डेविड कैनेडी एट अल. द्वारा, 2011
  • प्रवेश परीक्षण: हैकिंग का एक व्यावहारिक परिचय जॉर्जिया वीडमैन द्वारा, 2014
  • प्रवेश परीक्षण: प्रक्रियाएँ और कार्यप्रणाली EC-Council द्वारा, 2010
  • पेशेवर प्रवेश परीक्षण थॉमस विल्हेम द्वारा, 2013
  • RTFM: रेड टीम फील्ड मैनुअल बेन क्लार्क द्वारा, 2014
  • शोषण की कला जॉन एरिक्सन द्वारा, 2008
  • नेटवर्क प्रवेश परीक्षण की कला, 2020

मैलवेयर विश्लेषण पुस्तकें

देखें awesome-malware-analysis § पुस्तकें.

CTF उपकरण

  • CTF फील्ड गाइड - आपकी अगली CTF प्रतियोगिता जीतने के लिए आवश्यक सब कुछ।
  • Ciphey - कृत्रिम बुद्धिमत्ता और प्राकृतिक भाषा प्रसंस्करण का उपयोग करके स्वचालित डिक्रिप्शन उपकरण।
  • RsaCtfTool - कमज़ोर RSA कुंजियों का उपयोग करके एन्क्रिप्टेड डेटा को डिक्रिप्ट करें, और विभिन्न स्वचालित हमलों का उपयोग करके सार्वजनिक कुंजियों से निजी कुंजियाँ पुनर्प्राप्त करें।
  • ctf-tools - विभिन्न सुरक्षा अनुसंधान उपकरणों को आसानी से और तेजी से नई मशीनों पर तैनात करने के लिए सेटअप स्क्रिप्ट का संग्रह।
  • shellpop - प्रवेश परीक्षणों के दौरान समय बचाने में मदद करने के लिए आसानी से परिष्कृत रिवर्स या बाइंड शेल कमांड उत्पन्न करें।

क्लाउड प्लेटफ़ॉर्म आक्रमण उपकरण

यह भी देखें HackingThe.cloud।

  • क्लाउड कंटेनर अटैक टूल (CCAT) - कंटेनर वातावरण की सुरक्षा परीक्षण के लिए उपकरण।
  • CloudHunter - AWS, Azure और Google क्लाउड स्टोरेज बकेट खोजता है और कमजोर बकेट के लिए अनुमतियाँ सूचीबद्ध करता है।
  • Cloudsplaining - AWS IAM नीतियों में न्यूनतम विशेषाधिकार के उल्लंघन की पहचान करता है और एक ट्राइएज वर्कशीट के साथ एक सुंदर HTML रिपोर्ट उत्पन्न करता है।
  • Endgame - AWS पेंटेस्टिंग उपकरण जो आपको एक लाइनर कमांड का उपयोग करके एक दुष्ट AWS खाते के साथ AWS खाते के संसाधनों को बैकडोर करने देता है।
  • GCPBucketBrute - Google स्टोरेज बकेट को गणना करने, यह निर्धारित करने की स्क्रिप्ट कि आपके पास उन तक क्या पहुँच है, और यह निर्धारित करने के लिए कि क्या उन्हें विशेषाधिकार वृद्धि की जा सकती है।

सहयोग उपकरण

  • Dradis - आईटी सुरक्षा पेशेवरों के लिए ओपन-सोर्स रिपोर्टिंग और सहयोग उपकरण।
  • Hexway Hive - रेड टीमों के लिए वाणिज्यिक सहयोग, डेटा एकत्रीकरण और रिपोर्टिंग ढांचा जिसमें सीमित मुफ्त स्व-होस्ट करने योग्य विकल्प है।
  • Lair - रिएक्टिव अटैक सहयोग ढांचा और meteor के साथ निर्मित वेब एप्लीकेशन।
  • पेंटेस्ट सहयोग ढांचा (PCF) - ओपन सोर्स, क्रॉस-प्लेटफ़ॉर्म और पोर्टेबल टूलकिट जो एक टीम के साथ नियमित पेंटेस्ट प्रक्रियाओं को स्वचालित करने के लिए है।
  • Reconmap - InfoSec पेशेवरों के लिए ओपन-सोर्स सहयोग प्लेटफ़ॉर्म जो पेंटेस्ट प्रक्रिया को सुव्यवस्थित करता है।
  • RedELK - ब्लू टीम गतिविधियों को ट्रैक और अलर्ट करता है, साथ ही दीर्घकालिक आक्रामक संचालन में बेहतर उपयोगिता प्रदान करता है।

सम्मेलन और कार्यक्रम

  • BSides - सुरक्षा सम्मेलनों के आयोजन और आयोजन के लिए ढांचा।
  • CTFTime.org - आगामी और पिछले कैप्चर द फ़्लैग (CTF) प्रतियोगिताओं का निर्देशिका, चुनौती लेखन के लिंक के साथ।

एशिया

  • HITB - मलेशिया और नीदरलैंड में आयोजित गहन-ज्ञान सुरक्षा सम्मेलन।
  • HITCON - ताइवान में आयोजित हैक्स इन ताइवान सम्मेलन।
  • Nullcon - दिल्ली और गोवा, भारत में वार्षिक सम्मेलन।
  • SECUINSIDE - सियोल में सुरक्षा सम्मेलन।

यूरोप

  • 44Con - लंदन में आयोजित वार्षिक सुरक्षा सम्मेलन।
  • BalCCon - बाल्कन कंप्यूटर कांग्रेस, प्रतिवर्ष नोवी सैड, सर्बिया में आयोजित।
  • BruCON - बेल्जियम में वार्षिक सुरक्षा सम्मेलन।
  • CCC - जर्मनी में अंतर्राष्ट्रीय हैकर दृश्य की वार्षिक बैठक।
  • DeepSec - वियना, ऑस्ट्रिया में सुरक्षा सम्मेलन।
  • DefCamp - पूर्वी यूरोप का सबसे बड़ा सुरक्षा सम्मेलन, प्रतिवर्ष बुखारेस्ट, रोमानिया में आयोजित।
  • FSec - FSec - क्रोएशियाई सूचना सुरक्षा सभा, वारज़दिन, क्रोएशिया।
  • Hack.lu - लक्ज़मबर्ग में आयोजित वार्षिक सम्मेलन।
  • Infosecurity Europe - यूरोप का नंबर एक सूचना सुरक्षा कार्यक्रम, यूके के लंदन में आयोजित।
  • SteelCon - शेफ़ील्ड यूके में सुरक्षा सम्मेलन।
  • Swiss Cyber Storm - ल्यूसर्न, स्विट्जरलैंड में वार्षिक सुरक्षा सम्मेलन।
  • Troopers - हीडलबर्ग, जर्मनी में कार्यशालाओं के साथ वार्षिक अंतर्राष्ट्रीय आईटी सुरक्षा कार्यक्रम।
  • HoneyCON - ग्वाडलजारा, स्पेन में वार्षिक सुरक्षा सम्मेलन। HoneySEC एसोसिएशन द्वारा आयोजित।

उत्तरी अमेरिका

  • AppSecUSA - OWASP द्वारा आयोजित वार्षिक सम्मेलन।
  • Black Hat - लास वेगास में वार्षिक सुरक्षा सम्मेलन।
  • CarolinaCon - उत्तरी कैरोलिना में प्रतिवर्ष आयोजित Infosec सम्मेलन।
  • DEF CON - लास वेगास में वार्षिक हैकर सम्मेलन।
  • DerbyCon - लुइसविले में आधारित वार्षिक हैकर सम्मेलन।
  • Hackers Next Door - न्यूयॉर्क शहर में आयोजित साइबर सुरक्षा और सामाजिक प्रौद्योगिकी सम्मेलन।
  • Hackers On Planet Earth (HOPE) - न्यूयॉर्क शहर में आयोजित अर्ध-वार्षिक सम्मेलन।
  • Hackfest - कनाडा का सबसे बड़ा हैकिंग सम्मेलन।
  • LayerOne - लॉस एंजिल्स में हर वसंत में आयोजित वार्षिक अमेरिकी सुरक्षा सम्मेलन।
  • National Cyber Summit - वार्षिक अमेरिकी सुरक्षा सम्मेलन और कैप्चर द फ़्लैग कार्यक्रम, हंट्सविले, अलाबामा, यूएसए में आयोजित।
  • PhreakNIC - मध्य टेनेसी में प्रतिवर्ष आयोजित प्रौद्योगिकी सम्मेलन।
  • RSA Conference USA - सैन फ्रांसिस्को, कैलिफ़ोर्निया, यूएसए में वार्षिक सुरक्षा सम्मेलन।
  • ShmooCon - वार्षिक अमेरिकी पूर्वी तट हैकर सम्मेलन।
  • SkyDogCon - नैशविले में प्रौद्योगिकी सम्मेलन।
  • SummerCon - अमेरिका के सबसे पुराने हैकर सम्मेलनों में से एक, ग्रीष्मकाल में आयोजित।
  • ThotCon - शिकागो में आयोजित वार्षिक अमेरिकी हैकर सम्मेलन।
  • Virus Bulletin Conference - 2016 के लिए डेनवर, यूएसए में आयोजित होने वाला वार्षिक सम्मेलन।

दक्षिण अमेरिका

  • Ekoparty - लैटिन अमेरिका का सबसे बड़ा सुरक्षा सम्मेलन, प्रतिवर्ष ब्यूनस आयर्स, अर्जेंटीना में आयोजित।

ज़ीलैंडिया

  • CHCon - क्राइस्टचर्च हैकर कॉन, न्यूजीलैंड का एकमात्र दक्षिण द्वीप हैकर कॉन।

एक्सफ़िल्ट्रेशन उपकरण* DET - एक साथ एकल या एकाधिक चैनल(ओं) का उपयोग करके डेटा निष्कासन करने के लिए अवधारणा का प्रमाण।

  • Iodine - DNS सर्वर के माध्यम से IPv4 डेटा को टनल करें; उन नेटवर्कों से निष्कासन के लिए उपयोगी जहां इंटरनेट एक्सेस फ़ायरवॉल है, लेकिन DNS क्वेरी की अनुमति है।
  • TrevorC2 - क्लाइंट/सर्वर टूल जो सामान्य रूप से ब्राउज़ करने योग्य वेबसाइट के माध्यम से कमांड और कंट्रोल और डेटा निष्कासन को छिपाने के लिए है, न कि सामान्य HTTP POST अनुरोध।
  • dnscat2 - DNS प्रोटोकॉल पर एक एन्क्रिप्टेड कमांड और कंट्रोल चैनल बनाने के लिए डिज़ाइन किया गया टूल, जो लगभग हर नेटवर्क से एक प्रभावी सुरंग है।
  • pwnat - फ़ायरवॉल और NAT में छेद करता है।
  • tgcd - फ़ायरवॉल से परे TCP/IP आधारित नेटवर्क सेवाओं की पहुंच बढ़ाने के लिए सरल Unix नेटवर्क उपयोगिता।
  • QueenSono - ICMP के साथ डेटा निष्कासन के लिए क्लाइंट/सर्वर बाइनरी। उस नेटवर्क में उपयोगी जहां ICMP प्रोटोकॉल दूसरों की तुलना में कम निगरानी में है (जो एक सामान्य मामला है)।

एक्सप्लॉइट डेवलपमेंट टूल्स

यह भी देखें रिवर्स इंजीनियरिंग टूल्स।

  • H26Forge - वाक्य रचना की दृष्टि से सही लेकिन अर्थ की दृष्टि से विनिर्देश-अनुपालन न करने वाली वीडियो फ़ाइलों का विश्लेषण, निर्माण और हेरफेर करने के लिए डोमेन-विशिष्ट बुनियादी ढांचा।
  • Magic Unicorn - माइक्रोसॉफ्ट ऑफिस मैक्रोज़, पावरशेल, HTML एप्लिकेशन (HTA), या certutil (नकली प्रमाणपत्रों का उपयोग करके) सहित अनेक आक्रमण वैक्टर के लिए शेलकोड जनरेटर।
  • Pwntools - CTF में उपयोग के लिए निर्मित तीव्र एक्सप्लॉइट डेवलपमेंट फ्रेमवर्क।
  • Wordpress Exploit Framework - वर्डप्रेस संचालित वेबसाइटों और सिस्टमों के प्रवेश परीक्षण में सहायता करने वाले मॉड्यूल विकसित करने और उपयोग करने के लिए Ruby फ्रेमवर्क।
  • peda - GDB के लिए Python एक्सप्लॉइट डेवलपमेंट असिस्टेंस।

फ़ाइल प्रारूप विश्लेषण उपकरण

  • ExifTool - प्लेटफ़ॉर्म-स्वतंत्र Perl लाइब्रेरी और कमांड-लाइन एप्लिकेशन जो विभिन्न प्रकार की फ़ाइलों में मेटा जानकारी पढ़ने, लिखने और संपादित करने के लिए है।
  • Hachoir - बाइनरी स्ट्रीम को फ़ील्ड्स के ट्री के रूप में देखने और संपादित करने तथा मेटाडेटा निष्कर्षण के लिए टूल्स वाली Python लाइब्रेरी।
  • Kaitai Struct - फ़ाइल प्रारूपों और नेटवर्क प्रोटोकॉल के विच्छेदन की भाषा और वेब IDE, जो C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby में पार्सर जनरेट करता है।
  • peepdf - PDF फ़ाइलों का पता लगाने के लिए Python टूल ताकि यह पता लगाया जा सके कि फ़ाइल हानिकारक हो सकती है या नहीं।
  • Veles - बाइनरी डेटा विज़ुअलाइज़ेशन और विश्लेषण उपकरण।

GNU/Linux उपयोगिताएँ

  • Hwacha - एक साथ एक या अधिक Linux सिस्टम पर SSH के माध्यम से पेलोड को तेज़ी से निष्पादित करने के लिए पोस्ट-एक्सप्लॉइटेशन टूल।
  • Linux Exploit Suggester - किसी दिए गए GNU/Linux सिस्टम के लिए संभावित व्यवहार्य एक्सप्लॉइट्स पर अनुमानात्मक रिपोर्टिंग।
  • Lynis - UNIX-आधारित सिस्टमों के लिए ऑडिटिंग टूल।
  • checksec.sh - यह जाँचने के लिए डिज़ाइन किया गया शेल स्क्रिप्ट कि मानक Linux OS और PaX सुरक्षा सुविधाओं का उपयोग किया जा रहा है या नहीं।

हैश क्रैकिंग उपकरण

  • BruteForce Wallet - एन्क्रिप्टेड वॉलेट फ़ाइल (जैसे wallet.dat) का पासवर्ड खोजें।
  • CeWL - लक्ष्य की वेबसाइट को स्पाइडर करके और अद्वितीय शब्दों को एकत्र करके कस्टम वर्डलिस्ट जनरेट करता है।
  • duplicut - क्रम बदले बिना और बड़ी वर्डलिस्ट पर OOM प्राप्त किए बिना तेज़ी से डुप्लिकेट हटाएं।
  • GoCrack - Go में लिखित, hashcat (या अन्य समर्थित टूल) का उपयोग करके वितरित पासवर्ड क्रैकिंग सत्रों के लिए प्रबंधन वेब फ्रंटएंड।
  • Hashcat - अधिक तेज़ हैश क्रैकर।
  • hate_crack - Hashcat के माध्यम से क्रैकिंग पद्धतियों को स्वचालित करने का उपकरण।
  • JWT Cracker - सरल HS256 JSON वेब टोकन (JWT) टोकन ब्रूट फोर्स क्रैकर।
  • John the Ripper - तेज़ पासवर्ड क्रैकर।
  • Rar Crack - RAR ब्रूटफोर्स क्रैकर।

हेक्स एडिटर

  • Bless - Gtk# में लिखित उच्च गुणवत्ता वाला, पूर्ण सुविधाओं वाला, क्रॉस-प्लेटफ़ॉर्म ग्राफिकल हेक्स एडिटर।
  • Frhed - Windows के लिए बाइनरी फ़ाइल संपादक।
  • Hex Fiend - macOS के लिए तेज़, ओपन सोर्स, हेक्स एडिटर जो बाइनरी डिफ़ देखने का समर्थन करता है।
  • HexEdit.js - ब्राउज़र-आधारित हेक्स एडिटिंग।
  • Hexinator - विश्व का सर्वश्रेष्ठ (मालिकाना, वाणिज्यिक) हेक्स एडिटर।
  • hexedit - सरल, तेज़, कंसोल-आधारित हेक्स एडिटर।
  • wxHexEditor - GNU/Linux, macOS, और Windows के लिए मुफ्त GUI हेक्स एडिटर।

औद्योगिक नियंत्रण और SCADA सिस्टम

यह भी देखें awesome-industrial-control-system-security।

  • Industrial Exploitation Framework (ISF) - routersploit पर आधारित Metasploit-जैसा एक्सप्लॉइट फ्रेमवर्क जो औद्योगिक नियंत्रण प्रणाली (ICS), SCADA उपकरणों, PLC फर्मवेयर, और अधिक को लक्षित करने के लिए डिज़ाइन किया गया है।
  • s7scan - TCP/IP या LLC नेटवर्क पर Siemens S7 PLCs की गणना के लिए स्कैनर।
  • OpalOPC - Molemmat द्वारा बेचा जाने वाला वाणिज्यिक OPC UA भेद्यता मूल्यांकन उपकरण।

जानबूझकर कमजोर सिस्टम

यह भी देखें awesome-vulnerable।

  • Pentest-Ground।
  • OopsSec Store - npx create-oss-store चलाएं, अपना ब्राउज़र खोलें, और फ़्लैग शिकार शुरू करें।

Docker कंटेनरों के रूप में जानबूझकर कमजोर सिस्टम

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa।
  • OWASP Juice Shop - docker pull bkimminich/juice-shop।
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp।
  • OWASP NodeGoat - docker-compose build && docker-compose up।
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd।
  • OWASP WebGoat Project 7.1 docker image - docker pull webgoat/webgoat-7.1।
  • OWASP WebGoat Project 8.0 docker image - docker pull webgoat/webgoat-8.0।
  • Vulnerability as a service: Heartbleed - docker pull hmlio/vaas-cve-2014-0160।

ताला खोलना

देखें awesome-lockpicking।

macOS उपयोगिताएँ

  • Bella - macOS के लिए शुद्ध Python पोस्ट-एक्सप्लॉइटेशन डेटा माइनिंग और रिमोट एडमिनिस्ट्रेशन टूल।
  • EvilOSX - मॉड्यूलर RAT जो बॉक्स से बाहर अनेक चोरी और निष्कासन तकनीकों का उपयोग करता है।

मल्टी-पैराडाइम फ्रेमवर्क

  • Armitage - Metasploit Framework के लिए Java-आधारित GUI फ्रंट-एंड।
  • AutoSploit - स्वचालित सामूहिक एक्सप्लॉइटर, जो Shodan.io API का उपयोग करके लक्ष्य एकत्र करता है और Shodan क्वेरी के आधार पर प्रोग्रामेटिक रूप से Metasploit एक्सप्लॉइट मॉड्यूल चुनता है।
  • Decker - प्रवेश परीक्षण ऑर्केस्ट्रेशन और ऑटोमेशन फ्रेमवर्क, जो घोषणात्मक, पुन: प्रयोज्य कॉन्फ़िगरेशन लिखने की अनुमति देता है जो चरों को ग्रहण करने और इसे चलाए गए टूल के आउटपुट को दूसरों के इनपुट के रूप में उपयोग करने में सक्षम है।
  • Faraday - सहकारी प्रवेश परीक्षण, सुरक्षा ऑडिट और जोखिम मूल्यांकन करने वाली रेड टीमों के लिए बहु-उपयोगकर्ता एकीकृत पेंटेस्टिंग वातावरण।
  • Metasploit - आक्रामक सुरक्षा टीमों के लिए सॉफ्टवेयर जो भेद्यताओं को सत्यापित करने और सुरक्षा मूल्यांकन प्रबंधित करने में मदद करता है।
  • Pupy - क्रॉस-प्लेटफ़ॉर्म (Windows, Linux, macOS, Android) रिमोट एडमिनिस्ट्रेशन और पोस्ट-एक्सप्लॉइटेशन टूल।
  • Ronin - सुरक्षा अनुसंधान और विकास के लिए मुफ्त और ओपन सोर्स Ruby टूलकिट, जो recon, भेद्यता स्कैनिंग, एक्सप्लॉइट विकास, शोषण, पोस्ट-एक्सप्लॉइटेशन और अधिक जैसे विभिन्न सुरक्षा कार्यों के लिए कई पुस्तकालय और कमांड प्रदान करता है।

नेटवर्क उपकरण

  • CrackMapExec - पेंटेस्टिंग नेटवर्क के लिए स्विस आर्मी नाइफ।
  • IKEForce - Linux के लिए कमांड लाइन IPSEC VPN ब्रूट फोर्सिंग टूल जो ग्रुप नाम/आईडी गणना और XAUTH ब्रूट फोर्सिंग क्षमताओं की अनुमति देता है।
  • Intercepter-NG - बहुक्रियाशील नेटवर्क टूलकिट।
  • Legion - Python 3 पर आधारित और SPARTA से फोर्क किया गया ग्राफिकल अर्ध-स्वचालित खोज और रिकॉनिसेंस फ्रेमवर्क।
  • Ncrack - उच्च गति नेटवर्क प्रमाणीकरण क्रैकिंग टूल जो कंपनियों को उनके सभी होस्ट और नेटवर्किंग उपकरणों पर कमजोर पासवर्ड के लिए सक्रिय रूप से परीक्षण करके अपने नेटवर्क को सुरक्षित करने में मदद करने के लिए बनाया गया है।
  • Praeda - सुरक्षा मूल्यांकन के दौरान उपयोग योग्य डेटा एकत्र करने के लिए स्वचालित बहु-कार्य प्रिंटर डेटा हार्वेस्टर।
  • Printer Exploitation Toolkit (PRET) - प्रिंटर सुरक्षा परीक्षण के लिए उपकरण जो IP और USB कनेक्टिविटी, फज़िंग, और PostScript, PJL, और PCL प्रिंटर भाषा सुविधाओं के शोषण में सक्षम है।
  • SPARTA - ग्राफिकल इंटरफ़ेस जो मौजूदा नेटवर्क बुनियादी ढांचे के स्कैनिंग और गणना उपकरणों तक स्क्रिप्टेबल, कॉन्फ़िगरेबल एक्सेस प्रदान करता है।
  • SigPloit - मोबाइल (सेल्युलर फोन) ऑपरेटरों में उपयोग किए जाने वाले सिग्नलिंग प्रोटोकॉल में भेद्यताओं पर शोध करने के लिए दूरसंचार सुरक्षा के लिए समर्पित सिग्नलिंग सुरक्षा परीक्षण फ्रेमवर्क।
  • Smart Install Exploitation Tool (SIET) - नेटवर्क पर Cisco Smart Install-सक्षम स्विच की पहचान करने और फिर उनमें हेरफेर करने के लिए स्क्रिप्ट।
  • THC Hydra - HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC, और अधिक सहित कई नेटवर्क प्रोटोकॉल के लिए अंतर्निहित समर्थन के साथ ऑनलाइन पासवर्ड क्रैकिंग टूल।
  • Tsunami - उच्च गंभीरता वाली भेद्यताओं का उच्च विश्वास के साथ पता लगाने के लिए एक्स्टेंसिबल प्लगइन सिस्टम के साथ सामान्य प्रयोजन नेटवर्क सुरक्षा स्कैनर।
  • Zarp - स्थानीय नेटवर्क के शोषण के आसपास केंद्रित नेटवर्क अटैक टूल।
  • - टाइपो स्क्वाटिंग, फ़िशिंग और कॉर्पोरेट जासूसी का पता लगाने के लिए डोमेन नाम क्रमपरिवर्तन इंजन।

DDoS उपकरण

  • Anevicon - Rust में लिखित शक्तिशाली UDP-आधारित लोड जनरेटर।
  • D(HE)ater - D(HE)ater Diffie-Hellman कुंजी विनिमय को लागू करने के लिए जाली क्रिप्टोग्राफिक हैंडशेक संदेश भेजता है।
  • HOIC - Low Orbit Ion Cannon का अपडेटेड संस्करण, सामान्य प्रतिउपायों से बचने के लिए 'बूस्टर' हैं।
  • Low Orbit Ion Canon (LOIC) - Windows के लिए लिखा गया ओपन सोर्स नेटवर्क स्ट्रेस टूल।
  • Memcrashed - Shodan API का उपयोग करके प्राप्त कमजोर Memcached सर्वरों को जाली UDP पैकेट भेजने के लिए DDoS आक्रमण उपकरण।
  • SlowLoris - DoS टूल जो आक्रमणकारी पक्ष पर कम बैंडविड्थ का उपयोग करता है।
  • T50 - तेज़ नेटवर्क स्ट्रेस टूल।
  • UFONet - OSI लेयर 7 HTTP का दुरुपयोग करके 'ज़ोंबी' बनाने/प्रबंधित करने और विभिन्न हमले करने के लिए; GET/POST, मल्टीथ्रेडिंग, प्रॉक्सी, ओरिजिन स्पूफिंग विधियां, कैश चोरी तकनीक, आदि।

नेटवर्क रिकॉनिसेंस उपकरण

  • ACLight - संवेदनशील विशेषाधिकार प्राप्त खातों की उन्नत खोज के लिए स्क्रिप्ट - इसमें शैडो एडमिन शामिल हैं।
  • AQUATONE - विभिन्न ओपन सोर्स का उपयोग करके सबडोमेन खोज उपकरण जो एक रिपोर्ट तैयार करता है जिसे अन्य उपकरणों के इनपुट के रूप में उपयोग किया जा सकता है।
  • CloudFail - पुराने डेटाबेस रिकॉर्ड खोजकर और गलत कॉन्फ़िगर DNS का पता लगाकर Cloudflare के पीछे छिपे सर्वर IP पतों को उजागर करें।
  • DNSDumpster - ऑनलाइन DNS रिकॉन और खोज सेवा।
  • Mass Scan - TCP पोर्ट स्कैनर, अतुल्यकालिक रूप से SYN पैकेट भेजता है, 5 मिनट से कम समय में पूरे इंटरनेट को स्कैन करता है।
  • OWASP Amass - स्क्रैपिंग, वेब आर्काइव, ब्रूट फोर्सिंग, क्रमपरिवर्तन, रिवर्स DNS स्वीपिंग, TLS प्रमाणपत्र, निष्क्रिय DNS डेटा स्रोतों आदि के माध्यम से सबडोमेन गणना।
  • ScanCannon - POSIX-अनुपालक BASH स्क्रिप्ट जो masscan को कॉल करके बड़े नेटवर्कों को तेज़ी से गिनने के लिए है ताकि खुले पोर्ट की तुरंत पहचान हो सके और फिर उन पोर्ट पर सिस्टम/सेवाओं का विवरण प्राप्त करने के लिए nmap का उपयोग किया जा सके।
  • XRay - नेटवर्क (उप)डोमेन खोज और रिकॉनिसेंस ऑटोमेशन टूल।
  • dnsenum - Perl स्क्रिप्ट जो एक डोमेन से DNS जानकारी की गणना करती है, ज़ोन ट्रांसफर का प्रयास करती है, एक ब्रूट फोर्स डिक्शनरी शैली का हमला करती है, और फिर परिणामों पर रिवर्स लुक-अप करती है।
  • dnsmap - निष्क्रिय DNS नेटवर्क मैपर।
  • dnsrecon - DNS गणना स्क्रिप्ट।
  • dnstracer - यह निर्धारित करता है कि कोई दिया गया DNS सर्वर अपनी जानकारी कहाँ से प्राप्त करता है, और DNS सर्वरों की श्रृंखला का अनुसरण करता है।
  • fierce - गैर-सन्निहित IP स्थान का पता लगाने के लिए मूल DNS रिकॉनिसेंस टूल का Python3 पोर्ट।

प्रोटोकॉल विश्लेषक और स्निफ़र

यह भी देखें awesome-pcaptools।

  • Debookee - macOS के लिए सरल और शक्तिशाली नेटवर्क ट्रैफ़िक विश्लेषक।
  • Dshell - नेटवर्क फोरेंसिक विश्लेषण फ्रेमवर्क।
  • Netzob - संचार प्रोटोकॉल का रिवर्स इंजीनियरिंग, ट्रैफ़िक जनरेशन और फज़िंग।
  • Wireshark - व्यापक रूप से उपयोग किया जाने वाला ग्राफिकल, क्रॉस-प्लेटफ़ॉर्म नेटवर्क प्रोटोकॉल विश्लेषक।
  • netsniff-ng - नेटवर्क स्निफिंग के लिए स्विस आर्मी नाइफ।
  • sniffglue - सुरक्षित मल्टीथ्रेडेड पैकेट स्निफ़र।
  • tcpdump/libpcap - कमांड लाइन के तहत चलने वाला सामान्य पैकेट विश्लेषक।
  • Sniffnet - अपने इंटरनेट ट्रैफ़िक की आराम से निगरानी करने के लिए ऐप।

नेटवर्क ट्रैफ़िक रीप्ले और संपादन उपकरण

  • snort - ओपन सोर्स इंट्रूज़न प्रिवेंशन सिस्टम
  • TraceWrangler - नेटवर्क कैप्चर फ़ाइल टूलकिट जो बैच संपादन सुविधाओं के साथ pcap या pcapng फ़ाइलों को संपादित और मर्ज कर सकता है।
  • WireEdit - फुल स्टैक WYSIWYG pcap एडिटर (पैकेट संपादित करने के लिए मुफ्त लाइसेंस की आवश्यकता है)।
  • bittwist - सरल लेकिन शक्तिशाली libpcap-आधारित ईथरनेट पैकेट जनरेटर जो नेटवर्किंग ट्रैफ़िक या परिदृश्य का अनुकरण करने, फ़ायरवॉल, IDS और IPS का परीक्षण करने, और विभिन्न नेटवर्क समस्याओं का निवारण करने में उपयोगी है।
  • hping3 - कस्टम TCP/IP पैकेट भेजने में सक्षम नेटवर्क टूल।
  • pig - GNU/Linux पैकेट क्राफ्टिंग टूल।
  • scapy - Python-आधारित इंटरैक्टिव पैकेट मैनिपुलेशन प्रोग्राम और लाइब्रेरी।
  • tcpreplay - पहले से कैप्चर किए गए नेटवर्क ट्रैफ़िक को संपादित और रीप्ले करने के लिए मुफ्त ओपन सोर्स उपयोगिताओं का सुइट।

प्रॉक्सी और मशीन-इन-द-मिडल (MITM) उपकरण

यह भी देखें इंटरसेप्टिंग वेब प्रॉक्सी।* BetterCAP - मॉड्यूलर, पोर्टेबल और आसानी से विस्तार योग्य MITM फ्रेमवर्क।

  • Ettercap - मशीन-इन-द-मिडल हमलों के लिए व्यापक, परिपक्व सूट।
  • Habu - पायथन उपयोगिता जो विभिन्न नेटवर्क हमलों को लागू करती है, जैसे ARP पॉइज़निंग, DHCP स्टार्वेशन, और अधिक।
  • Lambda-Proxy - AWS Lambda सर्वरलेस फ़ंक्शन पर SQL इंजेक्शन कमजोरियों के परीक्षण के लिए उपयोगिता।
  • MITMf - मैन-इन-द-मिडल हमलों के लिए फ्रेमवर्क।
  • Morpheus - स्वचालित एटरकैप TCP/IP अपहरण उपकरण।
  • SSH MITM - प्रॉक्सी के माध्यम से SSH कनेक्शन को इंटरसेप्ट करें; सभी सादा पाठ पासवर्ड और सत्र डिस्क पर लॉग किए जाते हैं।
  • dnschef - पेंटेस्टर्स के लिए अत्यधिक कॉन्फ़िगर करने योग्य DNS प्रॉक्सी।
  • evilgrade - नकली अपडेट इंजेक्ट करके खराब अपग्रेड कार्यान्वयन का लाभ उठाने के लिए मॉड्यूलर फ्रेमवर्क।
  • mallory - SSH पर HTTP/HTTPS प्रॉक्सी।
  • oregano - पायथन मॉड्यूल जो मशीन-इन-द-मिडल (MITM) के रूप में चलता है और Tor क्लाइंट अनुरोधों को स्वीकार करता है।
  • sylkie - कमांड लाइन टूल और लाइब्रेरी जो IPv6 नेटवर्क में नेबर डिस्कवरी प्रोटोकॉल का उपयोग करके सामान्य पता स्पूफिंग सुरक्षा कमजोरियों के लिए नेटवर्क का परीक्षण करती है।
  • PETEP - SSL/TLS समर्थन के साथ ट्रैफ़िक विश्लेषण और संशोधन के लिए GUI के साथ एक्सटेंसिबल TCP/UDP प्रॉक्सी।
  • friTap - Frida के साथ SSL/TLS कनेक्शन को इंटरसेप्ट करें; TLS कुंजी निष्कर्षण और वास्तविक समय में TLS पेलोड को PCAP के रूप में डिक्रिप्ट करने की अनुमति देता है।

ट्रांसपोर्ट लेयर सुरक्षा उपकरण

  • CryptoLyzer - पायथन के लिए CLI के साथ तेज़ और लचीला सर्वर क्रिप्टोग्राफ़िक (TLS/SSL/SSH/HTTP) सेटिंग्स विश्लेषक लाइब्रेरी।
  • SSLyze - सुरक्षा गलत-कॉन्फ़िगरेशन की पहचान करने में मदद करने के लिए तेज़ और व्यापक TLS/SSL कॉन्फ़िगरेशन विश्लेषक।
  • crackpkcs12 - PKCS#12 फ़ाइलों (.p12 और .pfx एक्सटेंशन) को क्रैक करने के लिए मल्टीथ्रेडेड प्रोग्राम, जैसे TLS/SSL प्रमाणपत्र।
  • testssl.sh - कमांड लाइन टूल जो किसी भी पोर्ट पर सर्वर की सेवा की जाँच करता है TLS/SSL सिफर, प्रोटोकॉल और कुछ क्रिप्टोग्राफ़िक खामियों के समर्थन के लिए।
  • tls_prober - किसी सर्वर के SSL/TLS कार्यान्वयन का फिंगरप्रिंट लें।
  • tlsmate - मनमाने TLS परीक्षण मामले बनाने के लिए फ्रेमवर्क। TLS सर्वर स्कैनर प्लगइन के साथ आता है।

सिक्योर शेल उपकरण

  • ssh-audit - SSH सर्वर और क्लाइंट ऑडिटिंग (बैनर, कुंजी विनिमय, एन्क्रिप्शन, मैक, संपीड़न, संगतता, सुरक्षा, आदि)।

वायरलेस नेटवर्क उपकरण

  • Aircrack-ng - वायरलेस नेटवर्क के ऑडिटिंग के लिए उपकरणों का सेट।
  • Airgeddon - Linux सिस्टम पर वायरलेस नेटवर्क के ऑडिटिंग के लिए बहु-उपयोग bash स्क्रिप्ट।
  • BoopSuite - वायरलेस ऑडिटिंग के लिए पायथन में लिखे गए उपकरणों का सूट।
  • Bully - C में लिखे WPS ब्रूट फ़ोर्स हमले का कार्यान्वयन।
  • Cowpatty - WPA-PSK के विरुद्ध ब्रूट-फ़ोर्स शब्दकोश हमला।
  • Fluxion - स्वचालित सोशल इंजीनियरिंग आधारित WPA हमलों का सूट।
  • KRACK Detector - अपने नेटवर्क में KRACK हमलों का पता लगाएं और रोकें।
  • Kismet - वायरलेस नेटवर्क डिटेक्टर, स्निफर और IDS।
  • PSKracker - C में लिखे WPA/WPA2/WPS डिफ़ॉल्ट एल्गोरिदम, पासवर्ड जनरेटर और PIN जनरेटर का संग्रह।
  • Reaver - WiFi प्रोटेक्टेड सेटअप के विरुद्ध ब्रूट फ़ोर्स हमला।
  • WiFi Pineapple - वायरलेस ऑडिटिंग और पेनिट्रेशन टेस्टिंग प्लेटफ़ॉर्म।
  • WiFi-Pumpkin3 - दुष्ट Wi-Fi एक्सेस पॉइंट हमले के लिए फ्रेमवर्क।
  • Wifite - स्वचालित वायरलेस हमला उपकरण।
  • infernal-twin - स्वचालित वायरलेस हैकिंग उपकरण।
  • krackattacks-scripts - WPA2 Krack हमले स्क्रिप्ट।
  • pwnagotchi - गहन सुदृढीकरण सीखने पर आधारित AI जो Wi-Fi वातावरण से सीखता है और कैप्चर किए गए WPA कुंजी सामग्री को अधिकतम करने के लिए BetterCAP को इंस्ट्रूमेंट करता है।
  • wifi-arsenal - Wi-Fi पेंटेस्टिंग के लिए संसाधन।

नेटवर्क भेद्यता स्कैनर

  • celerystalk - अतुल्यकालिक गणना और भेद्यता स्कैनर जो एक कॉन्फ़िगरेबल तरीके से "सभी होस्ट पर सभी उपकरण चलाता है"।
  • kube-hunter - ओपन-सोर्स टूल जो Kubernetes क्लस्टर में सुरक्षा मुद्दों के लिए बाहर ("हमलावर के दृश्य") या क्लस्टर के अंदर से परीक्षणों ("शिकारियों") का एक सेट चलाता है।
  • Nessus - Tenable द्वारा बेचा जाने वाला व्यावसायिक भेद्यता प्रबंधन, कॉन्फ़िगरेशन और अनुपालन मूल्यांकन प्लेटफ़ॉर्म।
  • Netsparker Application Security Scanner - स्वचालित रूप से सुरक्षा दोष खोजने के लिए एप्लिकेशन सुरक्षा स्कैनर।
  • Nexpose - Rapid7 द्वारा बेचा जाने वाला व्यावसायिक भेद्यता और जोखिम प्रबंधन मूल्यांकन इंजन जो Metasploit के साथ एकीकृत होता है।
  • OpenVAS - लोकप्रिय Nessus भेद्यता मूल्यांकन प्रणाली का मुफ़्त सॉफ़्टवेयर कार्यान्वयन।
  • Vuls - Go में लिखा GNU/Linux और FreeBSD के लिए एजेंटलेस भेद्यता स्कैनर।

वेब भेद्यता स्कैनर

  • ACSTIS - AngularJS के लिए स्वचालित क्लाइंट-साइड टेम्पलेट इंजेक्शन (सैंडबॉक्स एस्केप/बाईपास) का पता लगाना।
  • Arachni - वेब अनुप्रयोगों की सुरक्षा का मूल्यांकन करने के लिए स्क्रिप्ट करने योग्य फ्रेमवर्क।
  • JCS - exploitdb और packetstorm से स्वचालित डेटाबेस अपडेटर के साथ Joomla भेद्यता घटक स्कैनर।
  • Nikto - शोरगुल वाला लेकिन तेज़ ब्लैक बॉक्स वेब सर्वर और वेब एप्लिकेशन भेद्यता स्कैनर।
  • SQLmate - sqlmap का मित्र जो दिए गए डॉर्क और (वैकल्पिक) वेबसाइट के आधार पर SQLi कमजोरियों की पहचान करता है।
  • SecApps - ब्राउज़र में वेब एप्लिकेशन सुरक्षा परीक्षण सूट।
  • WPScan - ब्लैक बॉक्स WordPress भेद्यता स्कैनर।
  • Wapiti - अंतर्निहित फ़ज़र के साथ ब्लैक बॉक्स वेब एप्लिकेशन भेद्यता स्कैनर।
  • WebReaver - macOS के लिए डिज़ाइन किया गया व्यावसायिक, ग्राफ़िकल वेब एप्लिकेशन भेद्यता स्कैनर।
  • cms-explorer - विभिन्न वेबसाइटों द्वारा चलाए जा रहे विशिष्ट मॉड्यूल, प्लगइन्स, घटकों और थीम को प्रकट करें जो सामग्री प्रबंधन प्रणालियों द्वारा संचालित हैं।
  • joomscan - Joomla भेद्यता स्कैनर।
  • skipfish - प्रदर्शनशील और अनुकूलनीय सक्रिय वेब एप्लिकेशन सुरक्षा टोही उपकरण।
  • w3af - वेब एप्लिकेशन हमला और ऑडिट फ्रेमवर्क।
  • WAFtester - WAF सुरक्षा परीक्षण CLI जो 197+ WAF विक्रेताओं का फिंगरप्रिंट लेता है, मात्रात्मक स्कोरिंग के साथ नियम कवरेज का बेंचमार्क करता है, और 70+ से अधिक बचाव तकनीकों के साथ स्वचालित बाईपास खोज करता है।
  • nuclei - सरल YAML आधारित DSL पर आधारित तेज़ और अनुकूलन योग्य भेद्यता स्कैनर।

ऑनलाइन संसाधन

ऑनलाइन ऑपरेटिंग सिस्टम संसाधन

  • DistroWatch.com का सुरक्षा श्रेणी - ओपन सोर्स ऑपरेटिंग सिस्टम के बारे में बात करने, समीक्षा करने और अद्यतित रखने के लिए समर्पित वेबसाइट।

ऑनलाइन पेनिट्रेशन टेस्टिंग संसाधन

  • MITRE का प्रतिकूल रणनीति, तकनीक और सामान्य ज्ञान (ATT&CK) - साइबर प्रतिकूल व्यवहार के लिए संग्रहित ज्ञान आधार और मॉडल।
  • Metasploit Unleashed - मुफ़्त Offensive Security Metasploit पाठ्यक्रम।
  • ओपन वेब एप्लिकेशन सिक्योरिटी प्रोजेक्ट (OWASP) - विश्वव्यापी गैर-लाभकारी धर्मार्थ संगठन जो विशेष रूप से वेब-आधारित और एप्लिकेशन-लेयर सॉफ़्टवेयर की सुरक्षा में सुधार पर केंद्रित है।
  • PENTEST-WIKI - पेंटेस्टर्स और शोधकर्ताओं के लिए मुफ़्त ऑनलाइन सुरक्षा ज्ञान पुस्तकालय।
  • पेनिट्रेशन टेस्टिंग एग्जीक्यूशन स्टैंडर्ड (PTES) - एक सामान्य भाषा और दायरा प्रदान करने के लिए डिज़ाइन किया गया दस्तावेज़ीकरण जो पेनिट्रेशन परीक्षण करने और उसके परिणामों की रिपोर्ट करने के लिए है।
  • पेनिट्रेशन टेस्टिंग फ्रेमवर्क (PTF) - भेद्यता विश्लेषकों और पेनिट्रेशन परीक्षकों दोनों के लिए उपयोगी एक सामान्य फ्रेमवर्क के रूप में संकलित पेनिट्रेशन परीक्षण करने की रूपरेखा।
  • क्लाइंट XSS परिचय - क्लाइंट-साइड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों का व्यापक परिचय।

अन्य ऑनलाइन सूचियाँ

  • .NET प्रोग्रामिंग - Microsoft Windows प्लेटफ़ॉर्म विकास के लिए सॉफ़्टवेयर फ्रेमवर्क।
  • कूपर द्वारा रिकॉर्ड किए गए Infosec/हैकिंग वीडियो - कूपर द्वारा रिकॉर्ड किए गए सुरक्षा सम्मेलनों का संग्रह।
  • Android एक्सप्लॉइट्स - Android शोषण और हैकिंग पर गाइड।
  • Android सुरक्षा - Android सुरक्षा से संबंधित संसाधनों का संग्रह।
  • AppSec - एप्लिकेशन सुरक्षा सीखने के लिए संसाधन।
  • Awesome Awesomeness - सूचियों की सूची।
  • Awesome Malware - शानदार मैलवेयर, बॉटनेट और अन्य पोस्ट-एक्सप्लॉइटेशन उपकरणों का संग्रहित संग्रह।
  • Awesome Shodan Queries - Shodan के लिए उपयोगी, मज़ेदार और निराशाजनक खोज प्रश्नों की शानदार सूची।
  • Awesome Censys Queries - आकर्षक और विचित्र Censys खोज प्रश्नों का संग्रह।
  • AWS टूल शस्त्रागार - AWS वातावरण के परीक्षण और सुरक्षा के लिए उपकरणों की सूची।
  • ब्लू टीम - साइबरसुरक्षा ब्लू टीमों के लिए शानदार संसाधन, उपकरण और अन्य चमकदार चीज़ें।
  • C/C++ प्रोग्रामिंग - ओपन सोर्स सुरक्षा उपकरणों के लिए मुख्य भाषाओं में से एक।
  • CTFs - कैप्चर द फ़्लैग फ्रेमवर्क, लाइब्रेरीज़, आदि।
  • फोरेंसिक्स - मुफ़्त (अधिकतर ओपन सोर्स) फोरेंसिक विश्लेषण उपकरण और संसाधन।
  • हैकिंग - ट्यूटोरियल, उपकरण और संसाधन।
  • हनीपॉट्स - हनीपॉट्स, उपकरण, घटक और अधिक।
  • InfoSec § Hacking चुनौतियाँ - CTFs, वारगेम्स, हैकिंग चैलेंज वेबसाइटों, पेंटेस्ट अभ्यास प्रयोगशालाओं और अधिक की व्यापक निर्देशिका।

पेनिट्रेशन टेस्टिंग रिपोर्ट टेम्पलेट

  • सार्वजनिक पेंटेस्टिंग रिपोर्ट्स - कई परामर्श फर्मों और अकादमिक सुरक्षा समूहों द्वारा जारी सार्वजनिक पेनिट्रेशन परीक्षण रिपोर्टों की संग्रहित सूची।
  • पेंटेस्ट रिपोर्ट्स - सार्वजनिक पेनिट्रेशन परीक्षण रिपोर्टों, कंपनियों, उपकरणों और कमजोरियों की सूची के साथ सूचना केंद्र।
  • T&VS Pentesting रिपोर्ट टेम्पलेट - Test and Verification Services, Ltd द्वारा प्रदान किया गया पेंटेस्ट रिपोर्ट टेम्पलेट।
  • वेब एप्लिकेशन सुरक्षा मूल्यांकन रिपोर्ट टेम्पलेट - Lucideus द्वारा प्रदान किया गया नमूना वेब एप्लिकेशन सुरक्षा मूल्यांकन रिपोर्टिंग टेम्पलेट।

ओपन सोर्स इंटेलिजेंस (OSINT)

awesome-osint भी देखें।

  • DataSploit - Shodan, Censys, Clearbit, EmailHunter, FullContact, और Zoomeye का पर्दे के पीछे उपयोग करने वाला OSINT विज़ुअलाइज़र।
  • Depix - पिक्सेलित स्क्रीनशॉट से पासवर्ड पुनर्प्राप्त करने का उपकरण (पाठ को डी-पिक्सेलेट करके)।
  • GyoiThon - GyoiThon मशीन लर्निंग का उपयोग करके खुफिया जानकारी एकत्र करने का उपकरण है।
  • Intrigue - शक्तिशाली API, UI और CLI के साथ स्वचालित OSINT और आक्रमण सतह खोज फ्रेमवर्क।
  • Maltego - ओपन सोर्स इंटेलिजेंस और फोरेंसिक्स के लिए मालिकाना सॉफ़्टवेयर।
  • PacketTotal - सरल, मुफ़्त, उच्च-गुणवत्ता वाला पैकेट कैप्चर फ़ाइल विश्लेषण जो नेटवर्क-जनित मैलवेयर का त्वरित पता लगाने की सुविधा प्रदान करता है (हुड के नीचे Zeek और Suricata IDS हस्ताक्षर का उपयोग करके)।
  • Skiptracer - OSINT स्क्रैपिंग फ्रेमवर्क जो एक रामेन नूडल बजट पर लक्ष्य के बारे में निष्क्रिय जानकारी संकलित करने के लिए PII पेवॉल साइटों के बुनियादी Python वेबस्क्रेपिंग (BeautifulSoup) का उपयोग करता है।
  • Sn1per - स्वचालित पेंटेस्ट रिकॉन स्कैनर।
  • Spiderfoot - वेब UI और रिपोर्ट विज़ुअलाइज़ेशन के साथ मल्टी-स्रोत OSINT ऑटोमेशन टूल।
  • creepy - भू-स्थान OSINT उपकरण।
  • gOSINT - कई मॉड्यूल और एक टेलीग्राम स्क्रैपर के साथ OSINT उपकरण।
  • image-match - अरबों छवियों पर तेज़ी से खोजें।
  • recon-ng - Python में लिखा पूर्ण-सुविधा युक्त वेब रिकॉनिसेंस फ्रेमवर्क।
  • sn0int - अर्ध-स्वचालित OSINT फ्रेमवर्क और पैकेज मैनेजर।
  • Keyscope - कई SaaS विक्रेताओं के विरुद्ध सक्रिय रहस्यों के ऑडिटिंग के लिए एक एक्सटेंसिबल कुंजी और गुप्त सत्यापन।
  • Facebook Friend List Scraper - Facebook पर बड़ी मित्र सूचियों से नाम और उपयोगकर्ता नाम स्क्रैप करने का उपकरण, बिना दर सीमित हुए।

डेटा ब्रोकर और सर्च इंजन सेवाएँ

  • Hunter.io - किसी कंपनी के ईमेल पते और अन्य संगठनात्मक विवरण खोजने के लिए वेब सर्च इंटरफ़ेस प्रदान करने वाला डेटा ब्रोकर।
  • Leaker - निष्क्रिय लीक गणना CLI उपकरण जो एक साथ 10 उल्लंघन डेटाबेस में खोजता है।
  • Threat Crowd - खतरों के लिए सर्च इंजन।
  • Virus Total - मुफ़्त सेवा जो संदिग्ध फ़ाइलों और URL का विश्लेषण करती है और वायरस, वर्म्स, ट्रोजन और सभी प्रकार के मैलवेयर का त्वरित पता लगाने की सुविधा प्रदान करती है।
  • surfraw - विभिन्न लोकप्रिय WWW सर्च इंजनों के लिए तेज़ UNIX कमांड लाइन इंटरफ़ेस।

डॉर्किंग उपकरण* BinGoo - GNU/Linux bash पर आधारित Bing और Google Dorking टूल।

  • dorkbot - Google (या अन्य) खोज परिणामों में कमजोरियों को स्कैन करने के लिए कमांड-लाइन टूल।
  • github-dorks - GitHub रेपो/संगठनों को संवेदनशील जानकारी लीक के लिए स्कैन करने का CLI टूल।
  • GooDork - Google dorking के लिए कमांड लाइन टूल।
  • Google Hacking Database - Google dorks का डेटाबेस; recon के लिए उपयोग किया जा सकता है।
  • dork-cli - कमांड लाइन Google dork टूल।
  • dorks - Google hack डेटाबेस ऑटोमेशन टूल।
  • fast-recon - किसी डोमेन के विरुद्ध Google dorks करें।
  • pagodo - Google Hacking Database स्क्रैपिंग को स्वचालित करें।
  • snitch - Dorks के माध्यम से जानकारी एकत्र करना।

ईमेल खोज और विश्लेषण उपकरण

  • SimplyEmail - ईमेल recon को तेज और आसान बनाया गया।
  • WhatBreach - ईमेल पतों की खोज करें और वे सभी ज्ञात उल्लंघन खोजें जिनमें यह ईमेल देखा गया है, और यदि सार्वजनिक रूप से उपलब्ध हो तो उल्लंघन किए गए डेटाबेस को डाउनलोड करें।

मेटाडेटा संग्रह और विश्लेषण

  • FOCA (Fingerprinting Organizations with Collected Archives) - स्वचालित दस्तावेज़ हार्वेस्टर जो आंतरिक कंपनी संगठनात्मक संरचनाओं को खोजने और एक्सट्रपलेट करने के लिए Google, Bing और DuckDuckGo को खोजता है।
  • metagoofil - मेटाडेटा हार्वेस्टर।
  • theHarvester - ईमेल, सबडोमेन और व्यक्ति नाम हार्वेस्टर।

नेटवर्क डिवाइस खोज उपकरण

  • Censys - दैनिक ZMap और ZGrab स्कैन के माध्यम से होस्ट और वेबसाइटों पर डेटा एकत्र करता है।
  • Shodan - इंटरनेट से जुड़े उपकरणों के लिए दुनिया का पहला सर्च इंजन।
  • ZoomEye - साइबरस्पेस के लिए सर्च इंजन जो उपयोगकर्ता को विशिष्ट नेटवर्क घटक खोजने की अनुमति देता है।

OSINT ऑनलाइन संसाधन

  • CertGraph - किसी डोमेन के SSL/TLS प्रमाणपत्रों को उनके प्रमाणपत्र वैकल्पिक नामों के लिए क्रॉल करता है।
  • GhostProject - अरबों क्लियरटेक्स्ट पासवर्ड का खोजने योग्य डेटाबेस, मुफ्त में आंशिक रूप से दृश्यमान।
  • NetBootcamp OSINT Tools - OSINT लिंक्स और अन्य सेवाओं के लिए कस्टम वेब इंटरफेस का संग्रह।
  • OSINT Framework - विभिन्न OSINT टूल्स का संग्रह जो श्रेणी के अनुसार विभाजित है।
  • WiGLE.net - दुनिया भर में वायरलेस नेटवर्क के बारे में जानकारी, उपयोगकर्ता के अनुकूल डेस्कटॉप और वेब अनुप्रयोगों के साथ।
  • certgrep - एक तेज़ प्रमाणपत्र पारदर्शिता लॉग regex डोमेन लुकअप टूल

स्रोत कोड भंडार खोज उपकरण

यह भी देखें वेब-सुलभ स्रोत कोड रिपिंग टूल।

  • vcsmap - संवेदनशील जानकारी के लिए सार्वजनिक संस्करण नियंत्रण प्रणालियों को स्कैन करने के लिए प्लगइन-आधारित टूल।
  • Yar - रहस्यों, टोकन या पासवर्ड के लिए कमिट समय के क्रम में पूरे कमिट इतिहास को खोजने के लिए गिट रिपॉजिटरी क्लोन करें।

वेब एप्लिकेशन और संसाधन विश्लेषण उपकरण

  • BlindElephant - वेब एप्लिकेशन फिंगरप्रिंटर।
  • EyeWitness - वेबसाइटों के स्क्रीनशॉट लेने, कुछ सर्वर हेडर जानकारी प्रदान करने और यदि संभव हो तो डिफ़ॉल्ट क्रेडेंशियल पहचानने का उपकरण।
  • GraphQL Voyager - किसी भी GraphQL API को एक इंटरैक्टिव ग्राफ के रूप में प्रस्तुत करता है, जिससे आप किसी भी वेब साइट से GraphQL क्वेरी एंडपॉइंट के साथ डेटा मॉडल का पता लगा सकते हैं।
  • VHostScan - वर्चुअल होस्ट स्कैनर जो रिवर्स लुकअप करता है, पिवट टूल के साथ उपयोग किया जा सकता है, कैच-ऑल परिदृश्यों, उपनामों और गतिशील डिफ़ॉल्ट पृष्ठों का पता लगाता है।
  • Wappalyzer - Wappalyzer वेबसाइटों पर उपयोग की जाने वाली तकनीकों को उजागर करता है।
  • WhatWaf - वेब एप्लिकेशन फ़ायरवॉल और सुरक्षा प्रणालियों का पता लगाएं और बायपास करें।
  • WhatWeb - वेबसाइट फिंगरप्रिंटर।
  • wafw00f - वेब एप्लिकेशन फ़ायरवॉल (WAF) उत्पादों की पहचान और फिंगरप्रिंट करता है।
  • webscreenshot - साइटों की सूची से वेबसाइटों के स्क्रीनशॉट लेने के लिए सरल स्क्रिप्ट।

ऑपरेटिंग सिस्टम वितरण

  • Android Tamer - Android सुरक्षा पेशेवरों के लिए बनाया गया वितरण जिसमें Android सुरक्षा परीक्षण के लिए आवश्यक उपकरण शामिल हैं।
  • ArchStrike - सुरक्षा पेशेवरों और उत्साही लोगों के लिए Arch GNU/Linux भंडार।
  • AttifyOS - इंटरनेट ऑफ थिंग्स (IoT) सुरक्षा मूल्यांकन के दौरान उपयोगी टूल पर केंद्रित GNU/Linux वितरण।
  • BlackArch - पेनिट्रेशन परीक्षकों और सुरक्षा शोधकर्ताओं के लिए Arch GNU/Linux-आधारित वितरण।
  • Buscador - ऑनलाइन जांचकर्ताओं के लिए पूर्व-कॉन्फ़िगर की गई GNU/Linux वर्चुअल मशीन।
  • Kali - पेनिट्रेशन परीक्षण और डिजिटल फोरेंसिक के लिए डिज़ाइन किया गया Debian-आधारित GNU/Linux वितरण।
  • Network Security Toolkit (NST) - Fedora-आधारित GNU/Linux बूट करने योग्य लाइव ऑपरेटिंग सिस्टम जो सर्वोत्तम ओपन सोर्स नेटवर्क सुरक्षा अनुप्रयोगों तक आसान पहुंच प्रदान करने के लिए डिज़ाइन किया गया है।
  • Parrot - Kali के समान वितरण, एकाधिक हार्डवेयर आर्किटेक्चर के लिए समर्थन के साथ।
  • NullSec Linux - Debian-आधारित सुरक्षा वितरण जिसमें 135+ टूल शामिल हैं, जिसमें क्लाउड, AI/ML, हार्डवेयर, ऑटोमोटिव और मोबाइल सुरक्षा परीक्षण के लिए विशेष संस्करण शामिल हैं।
  • PentestBox - विंडोज ऑपरेटिंग सिस्टम के लिए ओपन सोर्स पूर्व-कॉन्फ़िगर पोर्टेबल पेनिट्रेशन परीक्षण वातावरण।
  • The Pentesters Framework - पेनिट्रेशन टेस्टिंग एक्ज़ीक्यूशन स्टैंडर्ड (PTES) के आसपास संगठित वितरण, जो कम उपयोग की जाने वाली उपयोगिताओं को छोड़कर उपयोगिताओं का एक क्यूरेटेड संग्रह प्रदान करता है।

पत्रिकाएं

  • 2600: The Hacker Quarterly - प्रौद्योगिकी और कंप्यूटर "अंडरग्राउंड" संस्कृति के बारे में अमेरिकी प्रकाशन।
  • Phrack Magazine - अब तक का सबसे लंबे समय तक चलने वाला हैकर ज़ीन।

भौतिक पहुंच उपकरण

  • AT Commands - डिवाइस फर्मवेयर को फिर से लिखने, सुरक्षा तंत्र को बायपास करने, संवेदनशील जानकारी निकालने, स्क्रीन अनलॉक करने और टच इवेंट इंजेक्ट करने के लिए Android डिवाइस के USB पोर्ट पर AT कमांड का उपयोग करें।
  • Hak5 - USB अटैक प्लेटफॉर्म और नेटवर्क इम्प्लांट के लिए वाणिज्यिक पेंटेस्ट हार्डवेयर की दुकान, जिसमें USB रबर डकी, बैश बनी, की क्रोक, पैकेट स्क्विरल और LAN टर्टल शामिल हैं।
  • PCILeech - PCIe हार्डवेयर उपकरणों का उपयोग करके लक्ष्य सिस्टम मेमोरी को PCIe पर डायरेक्ट मेमोरी एक्सेस (DMA) के माध्यम से पढ़ने और लिखने का काम करता है।
  • Poisontap - लॉक किए गए कंप्यूटरों पर कुकीज़ चुराता है, आंतरिक (LAN-साइड) राउटर को उजागर करता है और वेब बैकडोर स्थापित करता है।
  • Proxmark3 - RFID/NFC क्लोनिंग, रीप्ले और स्पूफिंग टूलकिट जिसका उपयोग अक्सर प्रॉक्सिमिटी कार्ड/रीडर, वायरलेस की/कीफोब और अधिक का विश्लेषण और हमला करने के लिए किया जाता है।
  • Thunderclap - भौतिक DMA-सक्षम हार्डवेयर परिधीय पोर्ट के ऑडिटिंग के लिए ओपन सोर्स I/O सुरक्षा अनुसंधान मंच।

विशेषाधिकार वृद्धि उपकरण

  • Active Directory and Privilege Escalation (ADAPE) - छत्र स्क्रिप्ट जो सुरक्षा गलत कॉन्फ़िगरेशन की खोज करने और Active Directory के विरुद्ध विशेषाधिकार वृद्धि का प्रयास करने के लिए कई उपयोगी PowerShell मॉड्यूल को स्वचालित करती है।
  • GTFOBins - Unix बाइनरी की क्यूरेटेड सूची जिनका उपयोग गलत कॉन्फ़िगर सिस्टम में स्थानीय सुरक्षा प्रतिबंधों को बायपास करने के लिए किया जा सकता है।
  • LOLBAS (Living Off The Land Binaries and Scripts) - बाइनरी, स्क्रिप्ट और लाइब्रेरी का दस्तावेजीकरण करता है जिनका उपयोग "Living Off The Land" तकनीकों के लिए किया जा सकता है, अर्थात बाइनरी जिनका उपयोग हमलावर अपने मूल उद्देश्य से परे कार्य करने के लिए कर सकता है।
  • LinEnum - स्क्रिप्टेड स्थानीय Linux गणना और विशेषाधिकार वृद्धि जांचकर्ता जो एक होस्ट के ऑडिट और CTF गेमिंग के दौरान उपयोगी है।
  • Postenum - शेल स्क्रिप्ट जो स्थानीय GNU/Linux सिस्टम पर संभावित विशेषाधिकार वृद्धि अवसरों की गणना के लिए उपयोग की जाती है।
  • unix-privesc-check - UNIX सिस्टम पर सरल विशेषाधिकार वृद्धि वैक्टर की जांच करने के लिए शेल स्क्रिप्ट।
  • mcafee-xpass – ज्ञात XOR + 3DES तर्क का उपयोग करके McAfee Sitelist.xml फ़ाइलों से एन्क्रिप्टेड व्यवस्थापक पासवर्ड को डिक्रिप्ट करता है। रेड टीम विशेषाधिकार वृद्धि और फोरेंसिक रिकवरी के लिए उपयोगी।
  • pspy - अनप्रिविलेज्ड Linux प्रक्रिया स्निफर जो procfs स्कैन और inotify के माध्यम से कमांड और क्रॉन जॉब्स को निष्पादित करते समय मॉनिटर करता है।

पासवर्ड स्प्रेइंग टूल

  • DomainPasswordSpray - किसी डोमेन के उपयोगकर्ताओं के विरुद्ध पासवर्ड स्प्रे हमला करने के लिए PowerShell में लिखा गया उपकरण।
  • SprayingToolkit - Lync/S4B, Outlook वेब एक्सेस (OWA) और Office 365 (O365) के विरुद्ध पासवर्ड स्प्रेइंग हमलों को बहुत तेज, कम दर्दनाक और अधिक कुशल बनाने के लिए स्क्रिप्ट।

रिवर्स इंजीनियरिंग

यह भी देखें awesome-reversing, एक्सप्लॉइट डेवलपमेंट टूल.

रिवर्स इंजीनियरिंग पुस्तकें

  • Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  • Hacking the Xbox by Andrew Huang, 2003
  • Practical Reverse Engineering by Bruce Dang et al., 2014
  • Reverse Engineering for Beginners by Dennis Yurichev
  • The IDA Pro Book by Chris Eagle, 2011

रिवर्स इंजीनियरिंग उपकरण

  • angr - प्लेटफ़ॉर्म-अज्ञेय बाइनरी विश्लेषण ढांचा।
  • Capstone - हल्का मल्टी-प्लेटफ़ॉर्म, मल्टी-आर्किटेक्चर डिसअसेंबली फ्रेमवर्क।
  • Detect It Easy(DiE) - विंडोज, लिनक्स और मैकओएस के लिए फ़ाइलों के प्रकार निर्धारित करने का प्रोग्राम।
  • Evan's Debugger - GNU/Linux के लिए OllyDbg जैसा डीबगर।
  • Frida - डेवलपर्स, रिवर्स-इंजीनियर्स और सुरक्षा शोधकर्ताओं के लिए गतिशील इंस्ट्रुमेंटेशन टूलकिट।
  • Fridax - Xamarin/Mono JIT और AOT कम्पाइल iOS/Android एप्लिकेशन में वेरिएबल पढ़ें और फ़ंक्शन इंटरसेप्ट/हुक करें।
  • Ghidra - NSA के रिसर्च डायरेक्टरेट द्वारा विकसित मुफ्त सॉफ्टवेयर रिवर्स इंजीनियरिंग टूल का सूट, मूल रूप से WikiLeaks के "Vault 7" प्रकाशन में उजागर हुआ और अब ओपन सोर्स सॉफ्टवेयर के रूप में बनाए रखा गया है।
  • Immunity Debugger - एक्सप्लॉइट लिखने और मैलवेयर का विश्लेषण करने का शक्तिशाली तरीका।
  • Interactive Disassembler (IDA Pro) - विंडोज, GNU/Linux या macOS के लिए मालिकाना मल्टी-प्रोसेसर डिसअसेंबलर और डीबगर; मुफ्त संस्करण, IDA Free भी उपलब्ध है।

Read more

टूल डाउनलोड करें
  • हैकिंग और प्रवेश परीक्षण की मूल बातें पैट्रिक एंगेब्रेट्सन द्वारा, 2013
  • डेटाबेस हैकर का हैंडबुक, डेविड लिचफील्ड एट अल., 2005
  • हैकर प्लेबुक पीटर किम द्वारा, 2014
  • मैक हैकर का हैंडबुक चार्ली मिलर और डिनो दाई ज़ोवी द्वारा, 2009
  • मोबाइल एप्लीकेशन हैकर का हैंडबुक डोमिनिक चेल एट अल. द्वारा, 2015
  • अनधिकृत पहुँच: आईटी सुरक्षा टीमों के लिए भौतिक प्रवेश परीक्षण विल एल्सॉप द्वारा, 2010
  • हिंसक पायथन टीजे ओ'कॉनर द्वारा, 2012
  • iOS हैकर का हैंडबुक चार्ली मिलर एट अल. द्वारा, 2012
  • Vulnerability as a service: SambaCry - docker pull vulnerables/cve-2017-7494।
  • Vulnerability as a service: Shellshock - docker pull hmlio/vaas-cve-2014-6271।
  • Vulnerable WordPress Installation - docker pull wpscanteam/vulnerablewordpress।
  • dnstwist
  • dsniff - नेटवर्क ऑडिटिंग और पेंटेस्टिंग के लिए उपकरणों का संग्रह।
  • impacket - नेटवर्क प्रोटोकॉल के साथ काम करने के लिए Python क्लासेस का संग्रह।
  • pivotsuite - पोर्टेबल, प्लेटफ़ॉर्म स्वतंत्र और शक्तिशाली नेटवर्क पिवोटिंग टूलकिट।
  • routersploit - Metasploit के समान ओपन सोर्स एक्सप्लॉइटेशन फ्रेमवर्क लेकिन एम्बेडेड उपकरणों के लिए समर्पित।
  • rshijack - TCP कनेक्शन हाइजैकर, shijack का Rust पुनर्लेखन।
  • fierce.pl
  • netdiscover - ARP स्वीप पर आधारित नेटवर्क पता खोज स्कैनर, मुख्य रूप से उन वायरलेस नेटवर्कों के लिए विकसित किया गया जिनमें DHCP सर्वर नहीं है।
  • nmap - नेटवर्क अन्वेषण और सुरक्षा ऑडिट के लिए मुफ्त सुरक्षा स्कैनर।
  • passivedns-client - कई निष्क्रिय DNS प्रदाताओं से क्वेरी करने के लिए लाइब्रेरी और क्वेरी टूल।
  • passivedns - नेटवर्क स्निफ़र जो निष्क्रिय DNS सेटअप में उपयोग के लिए सभी DNS सर्वर उत्तरों को लॉग करता है।
  • RustScan - हल्का और त्वरित ओपन-सोर्स पोर्ट स्कैनर जिसे स्वचालित रूप से खुले पोर्ट को Nmap में पाइप करने के लिए डिज़ाइन किया गया है।
  • scanless - अपनी ओर से पोर्ट स्कैन करने के लिए वेबसाइटों का उपयोग करने की उपयोगिता ताकि आपका अपना IP प्रकट न हो।
  • smbmap - सुविधाजनक SMB गणना उपकरण।
  • subbrute - DNS मेटा-क्वेरी स्पाइडर जो DNS रिकॉर्ड और सबडोमेन की गणना करता है।
  • zmap - ओपन सोर्स नेटवर्क स्कैनर जो शोधकर्ताओं को आसानी से इंटरनेट-व्यापी नेटवर्क अध्ययन करने में सक्षम बनाता है।
  • Have I Been Squatted - एक तेज़ डोमेन टाइपोस्क्वाटिंग डिटेक्शन टूल
  • Subfinder - तेज़ निष्क्रिय सबडोमेन गणना उपकरण।
  • Naabu - विश्वसनीयता पर ध्यान देने के साथ Go में लिखित तेज़ पोर्ट स्कैनर।
  • Katana - अगली पीढ़ी का क्रॉलिंग और स्पाइडरिंग फ्रेमवर्क।
  • Lonkero - Rust में निर्मित 60+ हमला मॉड्यूल के साथ एंटरप्राइज़-ग्रेड वेब भेद्यता स्कैनर, पेनिट्रेशन टेस्टिंग और सुरक्षा मूल्यांकन के लिए।
  • jiraffe - Atlassian Jira के लिए सुरक्षा टोही और भेद्यता स्कैनर, गलत कॉन्फ़िगरेशन, अनप्रमाणित पहुँच और CVE सत्यापन पर केंद्रित।
  • Dalfox - तेज़ पैरामीटर विश्लेषण और XSS स्कैनर।
  • Ghauri - उन्नत SQL इंजेक्शन का पता लगाने और शोषण उपकरण।
  • Infosec - पेंटेस्टिंग, फोरेंसिक्स और अधिक के लिए सूचना सुरक्षा संसाधन।
  • जावास्क्रिप्ट प्रोग्रामिंग - ब्राउज़र में विकास और स्क्रिप्टिंग।
  • काली लिनक्स उपकरण - काली लिनक्स में मौजूद उपकरणों की सूची।
  • Node.js प्रोग्रामिंग by @sindresorhus - रमणीय Node.js पैकेजों और संसाधनों की संग्रहित सूची।
  • Pentest चीट शीट्स - शानदार पेंटेस्ट चीट शीट्स।
  • पायथन प्रोग्रामिंग by @svaksha - सामान्य पायथन प्रोग्रामिंग।
  • पायथन प्रोग्रामिंग by @vinta - सामान्य पायथन प्रोग्रामिंग।
  • पेंटेस्टर्स के लिए पायथन उपकरण - बहुत सारे पेंटेस्टिंग उपकरण पायथन में लिखे गए हैं।
  • Rawsec का CyberSecurity इन्वेंट्री - साइबर सुरक्षा के बारे में उपकरणों, संसाधनों, CTF प्लेटफ़ॉर्म और ऑपरेटिंग सिस्टम का एक ओपन-सोर्स इन्वेंट्री। (स्रोत)
  • रेड टीमिंग - शानदार रेड टीमिंग संसाधनों की सूची।
  • रूबी प्रोग्रामिंग by @Sdogruyol - एक्सप्लॉइट लिखने के लिए वास्तविक भाषा।
  • रूबी प्रोग्रामिंग by @dreikanter - एक्सप्लॉइट लिखने के लिए वास्तविक भाषा।
  • रूबी प्रोग्रामिंग by @markets - एक्सप्लॉइट लिखने के लिए वास्तविक भाषा।
  • SecLists - सुरक्षा मूल्यांकन के दौरान उपयोग की जाने वाली विभिन्न प्रकार की सूचियों का संग्रह।
  • SecTools - शीर्ष 125 नेटवर्क सुरक्षा उपकरण।
  • सुरक्षा वार्ता - सुरक्षा सम्मेलनों की संग्रहित सूची।
  • सुरक्षा - सॉफ़्टवेयर, लाइब्रेरीज़, दस्तावेज़ और अन्य संसाधन।
  • सर्वरलेस सुरक्षा - शानदार सर्वरलेस सुरक्षा संसाधनों की संग्रहित सूची जैसे (ई)बुक्स, लेख, श्वेतपत्र, ब्लॉग और शोध पत्र।
  • शेल स्क्रिप्टिंग - कमांड लाइन फ्रेमवर्क, टूलकिट, गाइड और गिज़्मोस।
  • YARA - YARA नियम, उपकरण और लोग।
  • Awesome ElectronJS Hacking - Electron.js (इन)सुरक्षा के बारे में शानदार संसाधनों की संग्रहित सूची।
  • wayparam - छिपे या अप्रलेखित पैरामीटर और एंडपॉइंट खोजने के लिए डिज़ाइन किए गए उपकरण, अनुरोध इनपुट उत्पन्न या सामान्य करके, अक्सर इनपुट हैंडलिंग मुद्दों और अप्रत्याशित एप्लिकेशन व्यवहार की पहचान करने के लिए उपयोग किया जाता है।