अद्भुत प्रवेश परीक्षण 
अद्भुत प्रवेश परीक्षण और आक्रामक साइबर सुरक्षा संसाधनों का एक संग्रह।
प्रवेश परीक्षण कंप्यूटर सिस्टम और उनके भौतिक बुनियादी ढांचे के खिलाफ अधिकृत, अनुकरणीय हमले शुरू करने की प्रथा है ताकि संभावित सुरक्षा कमजोरियों और खामियों को उजागर किया जा सके। यदि आप कोई भेद्यता खोजते हैं, तो कृपया इस मार्गदर्शन का पालन करके इसकी जिम्मेदारी से रिपोर्ट करें।
आपका योगदान और सुझाव हार्दिक♥ रूप से स्वागत है। (✿◕‿◕)। कृपया अधिक विवरण के लिए योगदान दिशानिर्देश देखें। यह कार्य क्रिएटिव कॉमन्स एट्रिब्यूशन 4.0 अंतर्राष्ट्रीय लाइसेंस के तहत लाइसेंस प्राप्त है।
सामग्री
एंड्रॉइड उपयोगिताएँ
- cSploit - एंड्रॉइड पर उन्नत आईटी सुरक्षा पेशेवर टूलकिट जिसमें एकीकृत Metasploit डेमन और MITM क्षमताएं हैं।
- Fing - नेटवर्क स्कैनिंग और होस्ट गणना ऐप जो NetBIOS, UPnP, Bonjour, SNMP और विभिन्न अन्य उन्नत डिवाइस फिंगरप्रिंटिंग तकनीकों का प्रदर्शन करता है।
- NullKia - मोबाइल सुरक्षा ढांचा जो 18 निर्माताओं में 500+ उपकरणों का समर्थन करता है, जिसमें बूटलोडर अनलॉक, फर्मवेयर निष्कर्षण, बेसबैंड शोषण और eSIM उपकरण शामिल हैं।
- MPT - MPT (मोबाइल पेंटेस्ट टूलकिट) आपके एंड्रॉइड प्रवेश परीक्षण वर्कफ़्लो के लिए एक आवश्यक समाधान है। यह आपको कार्यों को स्वचालित करने की अनुमति देता है।
गुमनामी उपकरण
Tor उपकरण
यह भी देखें awesome-tor।
- Nipe - मशीन से सभी ट्रैफ़िक को Tor नेटवर्क पर रीडायरेक्ट करने की स्क्रिप्ट।
- OnionScan - डार्क वेब की जाँच करने का उपकरण, जो Tor छिपी सेवा संचालकों द्वारा शुरू की गई परिचालन सुरक्षा समस्याओं का पता लगाता है।
- Tails - लाइव ऑपरेटिंग सिस्टम जो आपकी गोपनीयता और गुमनामी को संरक्षित करने का लक्ष्य रखता है।
- Tor - मुफ़्त सॉफ्टवेयर और प्याज रूटेड ओवरले नेटवर्क जो ट्रैफ़िक विश्लेषण से बचाने में मदद करता है।
- dos-over-tor - Tor पर सेवा से इनकार (DoS) तनाव परीक्षण उपकरण की अवधारणा प्रमाण।
- kalitorify - Kali Linux OS के लिए Tor के माध्यम से पारदर्शी प्रॉक्सी।
एंटी-वायरस चोरी उपकरण
- एंटीवायरस चोरी उपकरण (AVET) - Windows मशीनों के लिए लक्षित निष्पादन योग्य फ़ाइलों वाले एक्सप्लॉइट को पोस्ट-प्रोसेस करता है ताकि एंटीवायरस सॉफ्टवेयर द्वारा पहचाने जाने से बचा जा सके।
- CarbonCopy - उपकरण जो किसी भी ऑनलाइन वेबसाइट का नकली प्रमाणपत्र बनाता है और AV चोरी के लिए एक निष्पादन योग्य पर हस्ताक्षर करता है।
- Hyperion - 32-बिट पोर्टेबल निष्पादन योग्य ("PE
.exes") के लिए रनटाइम एन्क्रिप्टर।
- Shellter - गतिशील शेलकोड इंजेक्शन उपकरण, और अब तक बनाया गया पहला वास्तविक गतिशील PE संक्रमक।
- UniByAv - सरल अस्पष्टीकरणकर्ता जो कच्चे शेलकोड लेता है और ब्रूट-फोर्स करने योग्य 32-बिट XOR कुंजी का उपयोग करके एंटी-वायरस अनुकूल निष्पादन योग्य उत्पन्न करता है।
- Veil - मेटास्प्लॉइट पेलोड उत्पन्न करें जो सामान्य एंटी-वायरस समाधानों को बायपास करते हैं।
- peCloakCapstone - peCloak.py स्वचालित मैलवेयर एंटीवायरस चोरी उपकरण का मल्टी-प्लेटफ़ॉर्म फ़ोर्क।
- Amber - रिफ्लेक्टिव PE पैकर जो मूल PE फ़ाइलों को स्थिति-स्वतंत्र शेलकोड में परिवर्तित करता है।
पुस्तकें
यह भी देखें DEF CON अनुशंसित पठन।
- उन्नत प्रवेश परीक्षण विल एल्सॉप द्वारा, 2017
- उच्च-सुरक्षित वातावरण के लिए उन्नत प्रवेश परीक्षण ली एलन द्वारा, 2012
- उन्नत सतत खतरा हैकिंग: किसी भी संगठन को हैक करने की कला और विज्ञान टाइलर राइटसन द्वारा, 2014
- एंड्रॉइड हैकर का हैंडबुक जोशुआ जे. ड्रेक एट अल. द्वारा, 2014
- BTFM: ब्लू टीम फील्ड मैनुअल एलन जे व्हाइट और बेन क्लार्क द्वारा, 2017
- ब्लैक हैट पायथन: हैकर्स और पेंटेस्टर्स के लिए पायथन प्रोग्रामिंग जस्टिन सीट्ज़ द्वारा, 2014
- बग हंटर की डायरी टोबियास क्लेन द्वारा, 2011
- कार हैकर का हैंडबुक क्रेग स्मिथ द्वारा, 2016
- प्रभावी सॉफ्टवेयर परीक्षण, 2021
- फज़िंग: ब्रूट फोर्स भेद्यता खोज माइकल सटन एट अल. द्वारा, 2007
- Metasploit: पेनिट्रेशन टेस्टर गाइड डेविड कैनेडी एट अल. द्वारा, 2011
- प्रवेश परीक्षण: हैकिंग का एक व्यावहारिक परिचय जॉर्जिया वीडमैन द्वारा, 2014
- प्रवेश परीक्षण: प्रक्रियाएँ और कार्यप्रणाली EC-Council द्वारा, 2010
- पेशेवर प्रवेश परीक्षण थॉमस विल्हेम द्वारा, 2013
- RTFM: रेड टीम फील्ड मैनुअल बेन क्लार्क द्वारा, 2014
- शोषण की कला जॉन एरिक्सन द्वारा, 2008
- नेटवर्क प्रवेश परीक्षण की कला, 2020
मैलवेयर विश्लेषण पुस्तकें
देखें awesome-malware-analysis § पुस्तकें.
CTF उपकरण
- CTF फील्ड गाइड - आपकी अगली CTF प्रतियोगिता जीतने के लिए आवश्यक सब कुछ।
- Ciphey - कृत्रिम बुद्धिमत्ता और प्राकृतिक भाषा प्रसंस्करण का उपयोग करके स्वचालित डिक्रिप्शन उपकरण।
- RsaCtfTool - कमज़ोर RSA कुंजियों का उपयोग करके एन्क्रिप्टेड डेटा को डिक्रिप्ट करें, और विभिन्न स्वचालित हमलों का उपयोग करके सार्वजनिक कुंजियों से निजी कुंजियाँ पुनर्प्राप्त करें।
- ctf-tools - विभिन्न सुरक्षा अनुसंधान उपकरणों को आसानी से और तेजी से नई मशीनों पर तैनात करने के लिए सेटअप स्क्रिप्ट का संग्रह।
- shellpop - प्रवेश परीक्षणों के दौरान समय बचाने में मदद करने के लिए आसानी से परिष्कृत रिवर्स या बाइंड शेल कमांड उत्पन्न करें।
क्लाउड प्लेटफ़ॉर्म आक्रमण उपकरण
यह भी देखें HackingThe.cloud।
- क्लाउड कंटेनर अटैक टूल (CCAT) - कंटेनर वातावरण की सुरक्षा परीक्षण के लिए उपकरण।
- CloudHunter - AWS, Azure और Google क्लाउड स्टोरेज बकेट खोजता है और कमजोर बकेट के लिए अनुमतियाँ सूचीबद्ध करता है।
- Cloudsplaining - AWS IAM नीतियों में न्यूनतम विशेषाधिकार के उल्लंघन की पहचान करता है और एक ट्राइएज वर्कशीट के साथ एक सुंदर HTML रिपोर्ट उत्पन्न करता है।
- Endgame - AWS पेंटेस्टिंग उपकरण जो आपको एक लाइनर कमांड का उपयोग करके एक दुष्ट AWS खाते के साथ AWS खाते के संसाधनों को बैकडोर करने देता है।
- GCPBucketBrute - Google स्टोरेज बकेट को गणना करने, यह निर्धारित करने की स्क्रिप्ट कि आपके पास उन तक क्या पहुँच है, और यह निर्धारित करने के लिए कि क्या उन्हें विशेषाधिकार वृद्धि की जा सकती है।
सहयोग उपकरण
- Dradis - आईटी सुरक्षा पेशेवरों के लिए ओपन-सोर्स रिपोर्टिंग और सहयोग उपकरण।
- Hexway Hive - रेड टीमों के लिए वाणिज्यिक सहयोग, डेटा एकत्रीकरण और रिपोर्टिंग ढांचा जिसमें सीमित मुफ्त स्व-होस्ट करने योग्य विकल्प है।
- Lair - रिएक्टिव अटैक सहयोग ढांचा और meteor के साथ निर्मित वेब एप्लीकेशन।
- पेंटेस्ट सहयोग ढांचा (PCF) - ओपन सोर्स, क्रॉस-प्लेटफ़ॉर्म और पोर्टेबल टूलकिट जो एक टीम के साथ नियमित पेंटेस्ट प्रक्रियाओं को स्वचालित करने के लिए है।
- Reconmap - InfoSec पेशेवरों के लिए ओपन-सोर्स सहयोग प्लेटफ़ॉर्म जो पेंटेस्ट प्रक्रिया को सुव्यवस्थित करता है।
- RedELK - ब्लू टीम गतिविधियों को ट्रैक और अलर्ट करता है, साथ ही दीर्घकालिक आक्रामक संचालन में बेहतर उपयोगिता प्रदान करता है।
सम्मेलन और कार्यक्रम
- BSides - सुरक्षा सम्मेलनों के आयोजन और आयोजन के लिए ढांचा।
- CTFTime.org - आगामी और पिछले कैप्चर द फ़्लैग (CTF) प्रतियोगिताओं का निर्देशिका, चुनौती लेखन के लिंक के साथ।
एशिया
- HITB - मलेशिया और नीदरलैंड में आयोजित गहन-ज्ञान सुरक्षा सम्मेलन।
- HITCON - ताइवान में आयोजित हैक्स इन ताइवान सम्मेलन।
- Nullcon - दिल्ली और गोवा, भारत में वार्षिक सम्मेलन।
- SECUINSIDE - सियोल में सुरक्षा सम्मेलन।
यूरोप
- 44Con - लंदन में आयोजित वार्षिक सुरक्षा सम्मेलन।
- BalCCon - बाल्कन कंप्यूटर कांग्रेस, प्रतिवर्ष नोवी सैड, सर्बिया में आयोजित।
- BruCON - बेल्जियम में वार्षिक सुरक्षा सम्मेलन।
- CCC - जर्मनी में अंतर्राष्ट्रीय हैकर दृश्य की वार्षिक बैठक।
- DeepSec - वियना, ऑस्ट्रिया में सुरक्षा सम्मेलन।
- DefCamp - पूर्वी यूरोप का सबसे बड़ा सुरक्षा सम्मेलन, प्रतिवर्ष बुखारेस्ट, रोमानिया में आयोजित।
- FSec - FSec - क्रोएशियाई सूचना सुरक्षा सभा, वारज़दिन, क्रोएशिया।
- Hack.lu - लक्ज़मबर्ग में आयोजित वार्षिक सम्मेलन।
- Infosecurity Europe - यूरोप का नंबर एक सूचना सुरक्षा कार्यक्रम, यूके के लंदन में आयोजित।
- SteelCon - शेफ़ील्ड यूके में सुरक्षा सम्मेलन।
- Swiss Cyber Storm - ल्यूसर्न, स्विट्जरलैंड में वार्षिक सुरक्षा सम्मेलन।
- Troopers - हीडलबर्ग, जर्मनी में कार्यशालाओं के साथ वार्षिक अंतर्राष्ट्रीय आईटी सुरक्षा कार्यक्रम।
- HoneyCON - ग्वाडलजारा, स्पेन में वार्षिक सुरक्षा सम्मेलन। HoneySEC एसोसिएशन द्वारा आयोजित।
उत्तरी अमेरिका
- AppSecUSA - OWASP द्वारा आयोजित वार्षिक सम्मेलन।
- Black Hat - लास वेगास में वार्षिक सुरक्षा सम्मेलन।
- CarolinaCon - उत्तरी कैरोलिना में प्रतिवर्ष आयोजित Infosec सम्मेलन।
- DEF CON - लास वेगास में वार्षिक हैकर सम्मेलन।
- DerbyCon - लुइसविले में आधारित वार्षिक हैकर सम्मेलन।
- Hackers Next Door - न्यूयॉर्क शहर में आयोजित साइबर सुरक्षा और सामाजिक प्रौद्योगिकी सम्मेलन।
- Hackers On Planet Earth (HOPE) - न्यूयॉर्क शहर में आयोजित अर्ध-वार्षिक सम्मेलन।
- Hackfest - कनाडा का सबसे बड़ा हैकिंग सम्मेलन।
- LayerOne - लॉस एंजिल्स में हर वसंत में आयोजित वार्षिक अमेरिकी सुरक्षा सम्मेलन।
- National Cyber Summit - वार्षिक अमेरिकी सुरक्षा सम्मेलन और कैप्चर द फ़्लैग कार्यक्रम, हंट्सविले, अलाबामा, यूएसए में आयोजित।
- PhreakNIC - मध्य टेनेसी में प्रतिवर्ष आयोजित प्रौद्योगिकी सम्मेलन।
- RSA Conference USA - सैन फ्रांसिस्को, कैलिफ़ोर्निया, यूएसए में वार्षिक सुरक्षा सम्मेलन।
- ShmooCon - वार्षिक अमेरिकी पूर्वी तट हैकर सम्मेलन।
- SkyDogCon - नैशविले में प्रौद्योगिकी सम्मेलन।
- SummerCon - अमेरिका के सबसे पुराने हैकर सम्मेलनों में से एक, ग्रीष्मकाल में आयोजित।
- ThotCon - शिकागो में आयोजित वार्षिक अमेरिकी हैकर सम्मेलन।
- Virus Bulletin Conference - 2016 के लिए डेनवर, यूएसए में आयोजित होने वाला वार्षिक सम्मेलन।
दक्षिण अमेरिका
- Ekoparty - लैटिन अमेरिका का सबसे बड़ा सुरक्षा सम्मेलन, प्रतिवर्ष ब्यूनस आयर्स, अर्जेंटीना में आयोजित।
ज़ीलैंडिया
- CHCon - क्राइस्टचर्च हैकर कॉन, न्यूजीलैंड का एकमात्र दक्षिण द्वीप हैकर कॉन।
एक्सफ़िल्ट्रेशन उपकरण* DET - एक साथ एकल या एकाधिक चैनल(ओं) का उपयोग करके डेटा निष्कासन करने के लिए अवधारणा का प्रमाण।
- Iodine - DNS सर्वर के माध्यम से IPv4 डेटा को टनल करें; उन नेटवर्कों से निष्कासन के लिए उपयोगी जहां इंटरनेट एक्सेस फ़ायरवॉल है, लेकिन DNS क्वेरी की अनुमति है।
- TrevorC2 - क्लाइंट/सर्वर टूल जो सामान्य रूप से ब्राउज़ करने योग्य वेबसाइट के माध्यम से कमांड और कंट्रोल और डेटा निष्कासन को छिपाने के लिए है, न कि सामान्य HTTP POST अनुरोध।
- dnscat2 - DNS प्रोटोकॉल पर एक एन्क्रिप्टेड कमांड और कंट्रोल चैनल बनाने के लिए डिज़ाइन किया गया टूल, जो लगभग हर नेटवर्क से एक प्रभावी सुरंग है।
- pwnat - फ़ायरवॉल और NAT में छेद करता है।
- tgcd - फ़ायरवॉल से परे TCP/IP आधारित नेटवर्क सेवाओं की पहुंच बढ़ाने के लिए सरल Unix नेटवर्क उपयोगिता।
- QueenSono - ICMP के साथ डेटा निष्कासन के लिए क्लाइंट/सर्वर बाइनरी। उस नेटवर्क में उपयोगी जहां ICMP प्रोटोकॉल दूसरों की तुलना में कम निगरानी में है (जो एक सामान्य मामला है)।
एक्सप्लॉइट डेवलपमेंट टूल्स
यह भी देखें रिवर्स इंजीनियरिंग टूल्स।
- H26Forge - वाक्य रचना की दृष्टि से सही लेकिन अर्थ की दृष्टि से विनिर्देश-अनुपालन न करने वाली वीडियो फ़ाइलों का विश्लेषण, निर्माण और हेरफेर करने के लिए डोमेन-विशिष्ट बुनियादी ढांचा।
- Magic Unicorn - माइक्रोसॉफ्ट ऑफिस मैक्रोज़, पावरशेल, HTML एप्लिकेशन (HTA), या
certutil (नकली प्रमाणपत्रों का उपयोग करके) सहित अनेक आक्रमण वैक्टर के लिए शेलकोड जनरेटर।
- Pwntools - CTF में उपयोग के लिए निर्मित तीव्र एक्सप्लॉइट डेवलपमेंट फ्रेमवर्क।
- Wordpress Exploit Framework - वर्डप्रेस संचालित वेबसाइटों और सिस्टमों के प्रवेश परीक्षण में सहायता करने वाले मॉड्यूल विकसित करने और उपयोग करने के लिए Ruby फ्रेमवर्क।
- peda - GDB के लिए Python एक्सप्लॉइट डेवलपमेंट असिस्टेंस।
फ़ाइल प्रारूप विश्लेषण उपकरण
- ExifTool - प्लेटफ़ॉर्म-स्वतंत्र Perl लाइब्रेरी और कमांड-लाइन एप्लिकेशन जो विभिन्न प्रकार की फ़ाइलों में मेटा जानकारी पढ़ने, लिखने और संपादित करने के लिए है।
- Hachoir - बाइनरी स्ट्रीम को फ़ील्ड्स के ट्री के रूप में देखने और संपादित करने तथा मेटाडेटा निष्कर्षण के लिए टूल्स वाली Python लाइब्रेरी।
- Kaitai Struct - फ़ाइल प्रारूपों और नेटवर्क प्रोटोकॉल के विच्छेदन की भाषा और वेब IDE, जो C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby में पार्सर जनरेट करता है।
- peepdf - PDF फ़ाइलों का पता लगाने के लिए Python टूल ताकि यह पता लगाया जा सके कि फ़ाइल हानिकारक हो सकती है या नहीं।
- Veles - बाइनरी डेटा विज़ुअलाइज़ेशन और विश्लेषण उपकरण।
GNU/Linux उपयोगिताएँ
- Hwacha - एक साथ एक या अधिक Linux सिस्टम पर SSH के माध्यम से पेलोड को तेज़ी से निष्पादित करने के लिए पोस्ट-एक्सप्लॉइटेशन टूल।
- Linux Exploit Suggester - किसी दिए गए GNU/Linux सिस्टम के लिए संभावित व्यवहार्य एक्सप्लॉइट्स पर अनुमानात्मक रिपोर्टिंग।
- Lynis - UNIX-आधारित सिस्टमों के लिए ऑडिटिंग टूल।
- checksec.sh - यह जाँचने के लिए डिज़ाइन किया गया शेल स्क्रिप्ट कि मानक Linux OS और PaX सुरक्षा सुविधाओं का उपयोग किया जा रहा है या नहीं।
हैश क्रैकिंग उपकरण
- BruteForce Wallet - एन्क्रिप्टेड वॉलेट फ़ाइल (जैसे
wallet.dat) का पासवर्ड खोजें।
- CeWL - लक्ष्य की वेबसाइट को स्पाइडर करके और अद्वितीय शब्दों को एकत्र करके कस्टम वर्डलिस्ट जनरेट करता है।
- duplicut - क्रम बदले बिना और बड़ी वर्डलिस्ट पर OOM प्राप्त किए बिना तेज़ी से डुप्लिकेट हटाएं।
- GoCrack - Go में लिखित, hashcat (या अन्य समर्थित टूल) का उपयोग करके वितरित पासवर्ड क्रैकिंग सत्रों के लिए प्रबंधन वेब फ्रंटएंड।
- Hashcat - अधिक तेज़ हैश क्रैकर।
- hate_crack - Hashcat के माध्यम से क्रैकिंग पद्धतियों को स्वचालित करने का उपकरण।
- JWT Cracker - सरल HS256 JSON वेब टोकन (JWT) टोकन ब्रूट फोर्स क्रैकर।
- John the Ripper - तेज़ पासवर्ड क्रैकर।
- Rar Crack - RAR ब्रूटफोर्स क्रैकर।
हेक्स एडिटर
- Bless - Gtk# में लिखित उच्च गुणवत्ता वाला, पूर्ण सुविधाओं वाला, क्रॉस-प्लेटफ़ॉर्म ग्राफिकल हेक्स एडिटर।
- Frhed - Windows के लिए बाइनरी फ़ाइल संपादक।
- Hex Fiend - macOS के लिए तेज़, ओपन सोर्स, हेक्स एडिटर जो बाइनरी डिफ़ देखने का समर्थन करता है।
- HexEdit.js - ब्राउज़र-आधारित हेक्स एडिटिंग।
- Hexinator - विश्व का सर्वश्रेष्ठ (मालिकाना, वाणिज्यिक) हेक्स एडिटर।
- hexedit - सरल, तेज़, कंसोल-आधारित हेक्स एडिटर।
- wxHexEditor - GNU/Linux, macOS, और Windows के लिए मुफ्त GUI हेक्स एडिटर।
औद्योगिक नियंत्रण और SCADA सिस्टम
यह भी देखें awesome-industrial-control-system-security।
- Industrial Exploitation Framework (ISF) - routersploit पर आधारित Metasploit-जैसा एक्सप्लॉइट फ्रेमवर्क जो औद्योगिक नियंत्रण प्रणाली (ICS), SCADA उपकरणों, PLC फर्मवेयर, और अधिक को लक्षित करने के लिए डिज़ाइन किया गया है।
- s7scan - TCP/IP या LLC नेटवर्क पर Siemens S7 PLCs की गणना के लिए स्कैनर।
- OpalOPC - Molemmat द्वारा बेचा जाने वाला वाणिज्यिक OPC UA भेद्यता मूल्यांकन उपकरण।
जानबूझकर कमजोर सिस्टम
यह भी देखें awesome-vulnerable।
Docker कंटेनरों के रूप में जानबूझकर कमजोर सिस्टम
ताला खोलना
देखें awesome-lockpicking।
macOS उपयोगिताएँ
- Bella - macOS के लिए शुद्ध Python पोस्ट-एक्सप्लॉइटेशन डेटा माइनिंग और रिमोट एडमिनिस्ट्रेशन टूल।
- EvilOSX - मॉड्यूलर RAT जो बॉक्स से बाहर अनेक चोरी और निष्कासन तकनीकों का उपयोग करता है।
मल्टी-पैराडाइम फ्रेमवर्क
- Armitage - Metasploit Framework के लिए Java-आधारित GUI फ्रंट-एंड।
- AutoSploit - स्वचालित सामूहिक एक्सप्लॉइटर, जो Shodan.io API का उपयोग करके लक्ष्य एकत्र करता है और Shodan क्वेरी के आधार पर प्रोग्रामेटिक रूप से Metasploit एक्सप्लॉइट मॉड्यूल चुनता है।
- Decker - प्रवेश परीक्षण ऑर्केस्ट्रेशन और ऑटोमेशन फ्रेमवर्क, जो घोषणात्मक, पुन: प्रयोज्य कॉन्फ़िगरेशन लिखने की अनुमति देता है जो चरों को ग्रहण करने और इसे चलाए गए टूल के आउटपुट को दूसरों के इनपुट के रूप में उपयोग करने में सक्षम है।
- Faraday - सहकारी प्रवेश परीक्षण, सुरक्षा ऑडिट और जोखिम मूल्यांकन करने वाली रेड टीमों के लिए बहु-उपयोगकर्ता एकीकृत पेंटेस्टिंग वातावरण।
- Metasploit - आक्रामक सुरक्षा टीमों के लिए सॉफ्टवेयर जो भेद्यताओं को सत्यापित करने और सुरक्षा मूल्यांकन प्रबंधित करने में मदद करता है।
- Pupy - क्रॉस-प्लेटफ़ॉर्म (Windows, Linux, macOS, Android) रिमोट एडमिनिस्ट्रेशन और पोस्ट-एक्सप्लॉइटेशन टूल।
- Ronin - सुरक्षा अनुसंधान और विकास के लिए मुफ्त और ओपन सोर्स Ruby टूलकिट, जो recon, भेद्यता स्कैनिंग, एक्सप्लॉइट विकास, शोषण, पोस्ट-एक्सप्लॉइटेशन और अधिक जैसे विभिन्न सुरक्षा कार्यों के लिए कई पुस्तकालय और कमांड प्रदान करता है।
नेटवर्क उपकरण
- CrackMapExec - पेंटेस्टिंग नेटवर्क के लिए स्विस आर्मी नाइफ।
- IKEForce - Linux के लिए कमांड लाइन IPSEC VPN ब्रूट फोर्सिंग टूल जो ग्रुप नाम/आईडी गणना और XAUTH ब्रूट फोर्सिंग क्षमताओं की अनुमति देता है।
- Intercepter-NG - बहुक्रियाशील नेटवर्क टूलकिट।
- Legion - Python 3 पर आधारित और SPARTA से फोर्क किया गया ग्राफिकल अर्ध-स्वचालित खोज और रिकॉनिसेंस फ्रेमवर्क।
- Ncrack - उच्च गति नेटवर्क प्रमाणीकरण क्रैकिंग टूल जो कंपनियों को उनके सभी होस्ट और नेटवर्किंग उपकरणों पर कमजोर पासवर्ड के लिए सक्रिय रूप से परीक्षण करके अपने नेटवर्क को सुरक्षित करने में मदद करने के लिए बनाया गया है।
- Praeda - सुरक्षा मूल्यांकन के दौरान उपयोग योग्य डेटा एकत्र करने के लिए स्वचालित बहु-कार्य प्रिंटर डेटा हार्वेस्टर।
- Printer Exploitation Toolkit (PRET) - प्रिंटर सुरक्षा परीक्षण के लिए उपकरण जो IP और USB कनेक्टिविटी, फज़िंग, और PostScript, PJL, और PCL प्रिंटर भाषा सुविधाओं के शोषण में सक्षम है।
- SPARTA - ग्राफिकल इंटरफ़ेस जो मौजूदा नेटवर्क बुनियादी ढांचे के स्कैनिंग और गणना उपकरणों तक स्क्रिप्टेबल, कॉन्फ़िगरेबल एक्सेस प्रदान करता है।
- SigPloit - मोबाइल (सेल्युलर फोन) ऑपरेटरों में उपयोग किए जाने वाले सिग्नलिंग प्रोटोकॉल में भेद्यताओं पर शोध करने के लिए दूरसंचार सुरक्षा के लिए समर्पित सिग्नलिंग सुरक्षा परीक्षण फ्रेमवर्क।
- Smart Install Exploitation Tool (SIET) - नेटवर्क पर Cisco Smart Install-सक्षम स्विच की पहचान करने और फिर उनमें हेरफेर करने के लिए स्क्रिप्ट।
- THC Hydra - HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC, और अधिक सहित कई नेटवर्क प्रोटोकॉल के लिए अंतर्निहित समर्थन के साथ ऑनलाइन पासवर्ड क्रैकिंग टूल।
- Tsunami - उच्च गंभीरता वाली भेद्यताओं का उच्च विश्वास के साथ पता लगाने के लिए एक्स्टेंसिबल प्लगइन सिस्टम के साथ सामान्य प्रयोजन नेटवर्क सुरक्षा स्कैनर।
- Zarp - स्थानीय नेटवर्क के शोषण के आसपास केंद्रित नेटवर्क अटैक टूल।
- - टाइपो स्क्वाटिंग, फ़िशिंग और कॉर्पोरेट जासूसी का पता लगाने के लिए डोमेन नाम क्रमपरिवर्तन इंजन।
DDoS उपकरण
- Anevicon - Rust में लिखित शक्तिशाली UDP-आधारित लोड जनरेटर।
- D(HE)ater - D(HE)ater Diffie-Hellman कुंजी विनिमय को लागू करने के लिए जाली क्रिप्टोग्राफिक हैंडशेक संदेश भेजता है।
- HOIC - Low Orbit Ion Cannon का अपडेटेड संस्करण, सामान्य प्रतिउपायों से बचने के लिए 'बूस्टर' हैं।
- Low Orbit Ion Canon (LOIC) - Windows के लिए लिखा गया ओपन सोर्स नेटवर्क स्ट्रेस टूल।
- Memcrashed - Shodan API का उपयोग करके प्राप्त कमजोर Memcached सर्वरों को जाली UDP पैकेट भेजने के लिए DDoS आक्रमण उपकरण।
- SlowLoris - DoS टूल जो आक्रमणकारी पक्ष पर कम बैंडविड्थ का उपयोग करता है।
- T50 - तेज़ नेटवर्क स्ट्रेस टूल।
- UFONet - OSI लेयर 7 HTTP का दुरुपयोग करके 'ज़ोंबी' बनाने/प्रबंधित करने और विभिन्न हमले करने के लिए;
GET/POST, मल्टीथ्रेडिंग, प्रॉक्सी, ओरिजिन स्पूफिंग विधियां, कैश चोरी तकनीक, आदि।
नेटवर्क रिकॉनिसेंस उपकरण
- ACLight - संवेदनशील विशेषाधिकार प्राप्त खातों की उन्नत खोज के लिए स्क्रिप्ट - इसमें शैडो एडमिन शामिल हैं।
- AQUATONE - विभिन्न ओपन सोर्स का उपयोग करके सबडोमेन खोज उपकरण जो एक रिपोर्ट तैयार करता है जिसे अन्य उपकरणों के इनपुट के रूप में उपयोग किया जा सकता है।
- CloudFail - पुराने डेटाबेस रिकॉर्ड खोजकर और गलत कॉन्फ़िगर DNS का पता लगाकर Cloudflare के पीछे छिपे सर्वर IP पतों को उजागर करें।
- DNSDumpster - ऑनलाइन DNS रिकॉन और खोज सेवा।
- Mass Scan - TCP पोर्ट स्कैनर, अतुल्यकालिक रूप से SYN पैकेट भेजता है, 5 मिनट से कम समय में पूरे इंटरनेट को स्कैन करता है।
- OWASP Amass - स्क्रैपिंग, वेब आर्काइव, ब्रूट फोर्सिंग, क्रमपरिवर्तन, रिवर्स DNS स्वीपिंग, TLS प्रमाणपत्र, निष्क्रिय DNS डेटा स्रोतों आदि के माध्यम से सबडोमेन गणना।
- ScanCannon - POSIX-अनुपालक BASH स्क्रिप्ट जो
masscan को कॉल करके बड़े नेटवर्कों को तेज़ी से गिनने के लिए है ताकि खुले पोर्ट की तुरंत पहचान हो सके और फिर उन पोर्ट पर सिस्टम/सेवाओं का विवरण प्राप्त करने के लिए nmap का उपयोग किया जा सके।
- XRay - नेटवर्क (उप)डोमेन खोज और रिकॉनिसेंस ऑटोमेशन टूल।
- dnsenum - Perl स्क्रिप्ट जो एक डोमेन से DNS जानकारी की गणना करती है, ज़ोन ट्रांसफर का प्रयास करती है, एक ब्रूट फोर्स डिक्शनरी शैली का हमला करती है, और फिर परिणामों पर रिवर्स लुक-अप करती है।
- dnsmap - निष्क्रिय DNS नेटवर्क मैपर।
- dnsrecon - DNS गणना स्क्रिप्ट।
- dnstracer - यह निर्धारित करता है कि कोई दिया गया DNS सर्वर अपनी जानकारी कहाँ से प्राप्त करता है, और DNS सर्वरों की श्रृंखला का अनुसरण करता है।
- fierce - गैर-सन्निहित IP स्थान का पता लगाने के लिए मूल DNS रिकॉनिसेंस टूल का Python3 पोर्ट।
प्रोटोकॉल विश्लेषक और स्निफ़र
यह भी देखें awesome-pcaptools।
- Debookee - macOS के लिए सरल और शक्तिशाली नेटवर्क ट्रैफ़िक विश्लेषक।
- Dshell - नेटवर्क फोरेंसिक विश्लेषण फ्रेमवर्क।
- Netzob - संचार प्रोटोकॉल का रिवर्स इंजीनियरिंग, ट्रैफ़िक जनरेशन और फज़िंग।
- Wireshark - व्यापक रूप से उपयोग किया जाने वाला ग्राफिकल, क्रॉस-प्लेटफ़ॉर्म नेटवर्क प्रोटोकॉल विश्लेषक।
- netsniff-ng - नेटवर्क स्निफिंग के लिए स्विस आर्मी नाइफ।
- sniffglue - सुरक्षित मल्टीथ्रेडेड पैकेट स्निफ़र।
- tcpdump/libpcap - कमांड लाइन के तहत चलने वाला सामान्य पैकेट विश्लेषक।
- Sniffnet - अपने इंटरनेट ट्रैफ़िक की आराम से निगरानी करने के लिए ऐप।
नेटवर्क ट्रैफ़िक रीप्ले और संपादन उपकरण
- snort - ओपन सोर्स इंट्रूज़न प्रिवेंशन सिस्टम
- TraceWrangler - नेटवर्क कैप्चर फ़ाइल टूलकिट जो बैच संपादन सुविधाओं के साथ
pcap या pcapng फ़ाइलों को संपादित और मर्ज कर सकता है।
- WireEdit - फुल स्टैक WYSIWYG pcap एडिटर (पैकेट संपादित करने के लिए मुफ्त लाइसेंस की आवश्यकता है)।
- bittwist - सरल लेकिन शक्तिशाली libpcap-आधारित ईथरनेट पैकेट जनरेटर जो नेटवर्किंग ट्रैफ़िक या परिदृश्य का अनुकरण करने, फ़ायरवॉल, IDS और IPS का परीक्षण करने, और विभिन्न नेटवर्क समस्याओं का निवारण करने में उपयोगी है।
- hping3 - कस्टम TCP/IP पैकेट भेजने में सक्षम नेटवर्क टूल।
- pig - GNU/Linux पैकेट क्राफ्टिंग टूल।
- scapy - Python-आधारित इंटरैक्टिव पैकेट मैनिपुलेशन प्रोग्राम और लाइब्रेरी।
- tcpreplay - पहले से कैप्चर किए गए नेटवर्क ट्रैफ़िक को संपादित और रीप्ले करने के लिए मुफ्त ओपन सोर्स उपयोगिताओं का सुइट।
प्रॉक्सी और मशीन-इन-द-मिडल (MITM) उपकरण
यह भी देखें इंटरसेप्टिंग वेब प्रॉक्सी।* BetterCAP - मॉड्यूलर, पोर्टेबल और आसानी से विस्तार योग्य MITM फ्रेमवर्क।
- Ettercap - मशीन-इन-द-मिडल हमलों के लिए व्यापक, परिपक्व सूट।
- Habu - पायथन उपयोगिता जो विभिन्न नेटवर्क हमलों को लागू करती है, जैसे ARP पॉइज़निंग, DHCP स्टार्वेशन, और अधिक।
- Lambda-Proxy - AWS Lambda सर्वरलेस फ़ंक्शन पर SQL इंजेक्शन कमजोरियों के परीक्षण के लिए उपयोगिता।
- MITMf - मैन-इन-द-मिडल हमलों के लिए फ्रेमवर्क।
- Morpheus - स्वचालित एटरकैप TCP/IP अपहरण उपकरण।
- SSH MITM - प्रॉक्सी के माध्यम से SSH कनेक्शन को इंटरसेप्ट करें; सभी सादा पाठ पासवर्ड और सत्र डिस्क पर लॉग किए जाते हैं।
- dnschef - पेंटेस्टर्स के लिए अत्यधिक कॉन्फ़िगर करने योग्य DNS प्रॉक्सी।
- evilgrade - नकली अपडेट इंजेक्ट करके खराब अपग्रेड कार्यान्वयन का लाभ उठाने के लिए मॉड्यूलर फ्रेमवर्क।
- mallory - SSH पर HTTP/HTTPS प्रॉक्सी।
- oregano - पायथन मॉड्यूल जो मशीन-इन-द-मिडल (MITM) के रूप में चलता है और Tor क्लाइंट अनुरोधों को स्वीकार करता है।
- sylkie - कमांड लाइन टूल और लाइब्रेरी जो IPv6 नेटवर्क में नेबर डिस्कवरी प्रोटोकॉल का उपयोग करके सामान्य पता स्पूफिंग सुरक्षा कमजोरियों के लिए नेटवर्क का परीक्षण करती है।
- PETEP - SSL/TLS समर्थन के साथ ट्रैफ़िक विश्लेषण और संशोधन के लिए GUI के साथ एक्सटेंसिबल TCP/UDP प्रॉक्सी।
- friTap - Frida के साथ SSL/TLS कनेक्शन को इंटरसेप्ट करें; TLS कुंजी निष्कर्षण और वास्तविक समय में TLS पेलोड को PCAP के रूप में डिक्रिप्ट करने की अनुमति देता है।
ट्रांसपोर्ट लेयर सुरक्षा उपकरण
- CryptoLyzer - पायथन के लिए CLI के साथ तेज़ और लचीला सर्वर क्रिप्टोग्राफ़िक (TLS/SSL/SSH/HTTP) सेटिंग्स विश्लेषक लाइब्रेरी।
- SSLyze - सुरक्षा गलत-कॉन्फ़िगरेशन की पहचान करने में मदद करने के लिए तेज़ और व्यापक TLS/SSL कॉन्फ़िगरेशन विश्लेषक।
- crackpkcs12 - PKCS#12 फ़ाइलों (
.p12 और .pfx एक्सटेंशन) को क्रैक करने के लिए मल्टीथ्रेडेड प्रोग्राम, जैसे TLS/SSL प्रमाणपत्र।
- testssl.sh - कमांड लाइन टूल जो किसी भी पोर्ट पर सर्वर की सेवा की जाँच करता है TLS/SSL सिफर, प्रोटोकॉल और कुछ क्रिप्टोग्राफ़िक खामियों के समर्थन के लिए।
- tls_prober - किसी सर्वर के SSL/TLS कार्यान्वयन का फिंगरप्रिंट लें।
- tlsmate - मनमाने TLS परीक्षण मामले बनाने के लिए फ्रेमवर्क। TLS सर्वर स्कैनर प्लगइन के साथ आता है।
सिक्योर शेल उपकरण
- ssh-audit - SSH सर्वर और क्लाइंट ऑडिटिंग (बैनर, कुंजी विनिमय, एन्क्रिप्शन, मैक, संपीड़न, संगतता, सुरक्षा, आदि)।
वायरलेस नेटवर्क उपकरण
- Aircrack-ng - वायरलेस नेटवर्क के ऑडिटिंग के लिए उपकरणों का सेट।
- Airgeddon - Linux सिस्टम पर वायरलेस नेटवर्क के ऑडिटिंग के लिए बहु-उपयोग bash स्क्रिप्ट।
- BoopSuite - वायरलेस ऑडिटिंग के लिए पायथन में लिखे गए उपकरणों का सूट।
- Bully - C में लिखे WPS ब्रूट फ़ोर्स हमले का कार्यान्वयन।
- Cowpatty - WPA-PSK के विरुद्ध ब्रूट-फ़ोर्स शब्दकोश हमला।
- Fluxion - स्वचालित सोशल इंजीनियरिंग आधारित WPA हमलों का सूट।
- KRACK Detector - अपने नेटवर्क में KRACK हमलों का पता लगाएं और रोकें।
- Kismet - वायरलेस नेटवर्क डिटेक्टर, स्निफर और IDS।
- PSKracker - C में लिखे WPA/WPA2/WPS डिफ़ॉल्ट एल्गोरिदम, पासवर्ड जनरेटर और PIN जनरेटर का संग्रह।
- Reaver - WiFi प्रोटेक्टेड सेटअप के विरुद्ध ब्रूट फ़ोर्स हमला।
- WiFi Pineapple - वायरलेस ऑडिटिंग और पेनिट्रेशन टेस्टिंग प्लेटफ़ॉर्म।
- WiFi-Pumpkin3 - दुष्ट Wi-Fi एक्सेस पॉइंट हमले के लिए फ्रेमवर्क।
- Wifite - स्वचालित वायरलेस हमला उपकरण।
- infernal-twin - स्वचालित वायरलेस हैकिंग उपकरण।
- krackattacks-scripts - WPA2 Krack हमले स्क्रिप्ट।
- pwnagotchi - गहन सुदृढीकरण सीखने पर आधारित AI जो Wi-Fi वातावरण से सीखता है और कैप्चर किए गए WPA कुंजी सामग्री को अधिकतम करने के लिए BetterCAP को इंस्ट्रूमेंट करता है।
- wifi-arsenal - Wi-Fi पेंटेस्टिंग के लिए संसाधन।
नेटवर्क भेद्यता स्कैनर
- celerystalk - अतुल्यकालिक गणना और भेद्यता स्कैनर जो एक कॉन्फ़िगरेबल तरीके से "सभी होस्ट पर सभी उपकरण चलाता है"।
- kube-hunter - ओपन-सोर्स टूल जो Kubernetes क्लस्टर में सुरक्षा मुद्दों के लिए बाहर ("हमलावर के दृश्य") या क्लस्टर के अंदर से परीक्षणों ("शिकारियों") का एक सेट चलाता है।
- Nessus - Tenable द्वारा बेचा जाने वाला व्यावसायिक भेद्यता प्रबंधन, कॉन्फ़िगरेशन और अनुपालन मूल्यांकन प्लेटफ़ॉर्म।
- Netsparker Application Security Scanner - स्वचालित रूप से सुरक्षा दोष खोजने के लिए एप्लिकेशन सुरक्षा स्कैनर।
- Nexpose - Rapid7 द्वारा बेचा जाने वाला व्यावसायिक भेद्यता और जोखिम प्रबंधन मूल्यांकन इंजन जो Metasploit के साथ एकीकृत होता है।
- OpenVAS - लोकप्रिय Nessus भेद्यता मूल्यांकन प्रणाली का मुफ़्त सॉफ़्टवेयर कार्यान्वयन।
- Vuls - Go में लिखा GNU/Linux और FreeBSD के लिए एजेंटलेस भेद्यता स्कैनर।
वेब भेद्यता स्कैनर
- ACSTIS - AngularJS के लिए स्वचालित क्लाइंट-साइड टेम्पलेट इंजेक्शन (सैंडबॉक्स एस्केप/बाईपास) का पता लगाना।
- Arachni - वेब अनुप्रयोगों की सुरक्षा का मूल्यांकन करने के लिए स्क्रिप्ट करने योग्य फ्रेमवर्क।
- JCS - exploitdb और packetstorm से स्वचालित डेटाबेस अपडेटर के साथ Joomla भेद्यता घटक स्कैनर।
- Nikto - शोरगुल वाला लेकिन तेज़ ब्लैक बॉक्स वेब सर्वर और वेब एप्लिकेशन भेद्यता स्कैनर।
- SQLmate -
sqlmap का मित्र जो दिए गए डॉर्क और (वैकल्पिक) वेबसाइट के आधार पर SQLi कमजोरियों की पहचान करता है।
- SecApps - ब्राउज़र में वेब एप्लिकेशन सुरक्षा परीक्षण सूट।
- WPScan - ब्लैक बॉक्स WordPress भेद्यता स्कैनर।
- Wapiti - अंतर्निहित फ़ज़र के साथ ब्लैक बॉक्स वेब एप्लिकेशन भेद्यता स्कैनर।
- WebReaver - macOS के लिए डिज़ाइन किया गया व्यावसायिक, ग्राफ़िकल वेब एप्लिकेशन भेद्यता स्कैनर।
- cms-explorer - विभिन्न वेबसाइटों द्वारा चलाए जा रहे विशिष्ट मॉड्यूल, प्लगइन्स, घटकों और थीम को प्रकट करें जो सामग्री प्रबंधन प्रणालियों द्वारा संचालित हैं।
- joomscan - Joomla भेद्यता स्कैनर।
- skipfish - प्रदर्शनशील और अनुकूलनीय सक्रिय वेब एप्लिकेशन सुरक्षा टोही उपकरण।
- w3af - वेब एप्लिकेशन हमला और ऑडिट फ्रेमवर्क।
- WAFtester - WAF सुरक्षा परीक्षण CLI जो 197+ WAF विक्रेताओं का फिंगरप्रिंट लेता है, मात्रात्मक स्कोरिंग के साथ नियम कवरेज का बेंचमार्क करता है, और 70+ से अधिक बचाव तकनीकों के साथ स्वचालित बाईपास खोज करता है।
- nuclei - सरल YAML आधारित DSL पर आधारित तेज़ और अनुकूलन योग्य भेद्यता स्कैनर।
ऑनलाइन संसाधन
ऑनलाइन ऑपरेटिंग सिस्टम संसाधन
ऑनलाइन पेनिट्रेशन टेस्टिंग संसाधन
अन्य ऑनलाइन सूचियाँ
- .NET प्रोग्रामिंग - Microsoft Windows प्लेटफ़ॉर्म विकास के लिए सॉफ़्टवेयर फ्रेमवर्क।
- कूपर द्वारा रिकॉर्ड किए गए Infosec/हैकिंग वीडियो - कूपर द्वारा रिकॉर्ड किए गए सुरक्षा सम्मेलनों का संग्रह।
- Android एक्सप्लॉइट्स - Android शोषण और हैकिंग पर गाइड।
- Android सुरक्षा - Android सुरक्षा से संबंधित संसाधनों का संग्रह।
- AppSec - एप्लिकेशन सुरक्षा सीखने के लिए संसाधन।
- Awesome Awesomeness - सूचियों की सूची।
- Awesome Malware - शानदार मैलवेयर, बॉटनेट और अन्य पोस्ट-एक्सप्लॉइटेशन उपकरणों का संग्रहित संग्रह।
- Awesome Shodan Queries - Shodan के लिए उपयोगी, मज़ेदार और निराशाजनक खोज प्रश्नों की शानदार सूची।
- Awesome Censys Queries - आकर्षक और विचित्र Censys खोज प्रश्नों का संग्रह।
- AWS टूल शस्त्रागार - AWS वातावरण के परीक्षण और सुरक्षा के लिए उपकरणों की सूची।
- ब्लू टीम - साइबरसुरक्षा ब्लू टीमों के लिए शानदार संसाधन, उपकरण और अन्य चमकदार चीज़ें।
- C/C++ प्रोग्रामिंग - ओपन सोर्स सुरक्षा उपकरणों के लिए मुख्य भाषाओं में से एक।
- CTFs - कैप्चर द फ़्लैग फ्रेमवर्क, लाइब्रेरीज़, आदि।
- फोरेंसिक्स - मुफ़्त (अधिकतर ओपन सोर्स) फोरेंसिक विश्लेषण उपकरण और संसाधन।
- हैकिंग - ट्यूटोरियल, उपकरण और संसाधन।
- हनीपॉट्स - हनीपॉट्स, उपकरण, घटक और अधिक।
- InfoSec § Hacking चुनौतियाँ - CTFs, वारगेम्स, हैकिंग चैलेंज वेबसाइटों, पेंटेस्ट अभ्यास प्रयोगशालाओं और अधिक की व्यापक निर्देशिका।
पेनिट्रेशन टेस्टिंग रिपोर्ट टेम्पलेट
ओपन सोर्स इंटेलिजेंस (OSINT)
awesome-osint भी देखें।
- DataSploit - Shodan, Censys, Clearbit, EmailHunter, FullContact, और Zoomeye का पर्दे के पीछे उपयोग करने वाला OSINT विज़ुअलाइज़र।
- Depix - पिक्सेलित स्क्रीनशॉट से पासवर्ड पुनर्प्राप्त करने का उपकरण (पाठ को डी-पिक्सेलेट करके)।
- GyoiThon - GyoiThon मशीन लर्निंग का उपयोग करके खुफिया जानकारी एकत्र करने का उपकरण है।
- Intrigue - शक्तिशाली API, UI और CLI के साथ स्वचालित OSINT और आक्रमण सतह खोज फ्रेमवर्क।
- Maltego - ओपन सोर्स इंटेलिजेंस और फोरेंसिक्स के लिए मालिकाना सॉफ़्टवेयर।
- PacketTotal - सरल, मुफ़्त, उच्च-गुणवत्ता वाला पैकेट कैप्चर फ़ाइल विश्लेषण जो नेटवर्क-जनित मैलवेयर का त्वरित पता लगाने की सुविधा प्रदान करता है (हुड के नीचे Zeek और Suricata IDS हस्ताक्षर का उपयोग करके)।
- Skiptracer - OSINT स्क्रैपिंग फ्रेमवर्क जो एक रामेन नूडल बजट पर लक्ष्य के बारे में निष्क्रिय जानकारी संकलित करने के लिए PII पेवॉल साइटों के बुनियादी Python वेबस्क्रेपिंग (BeautifulSoup) का उपयोग करता है।
- Sn1per - स्वचालित पेंटेस्ट रिकॉन स्कैनर।
- Spiderfoot - वेब UI और रिपोर्ट विज़ुअलाइज़ेशन के साथ मल्टी-स्रोत OSINT ऑटोमेशन टूल।
- creepy - भू-स्थान OSINT उपकरण।
- gOSINT - कई मॉड्यूल और एक टेलीग्राम स्क्रैपर के साथ OSINT उपकरण।
- image-match - अरबों छवियों पर तेज़ी से खोजें।
- recon-ng - Python में लिखा पूर्ण-सुविधा युक्त वेब रिकॉनिसेंस फ्रेमवर्क।
- sn0int - अर्ध-स्वचालित OSINT फ्रेमवर्क और पैकेज मैनेजर।
- Keyscope - कई SaaS विक्रेताओं के विरुद्ध सक्रिय रहस्यों के ऑडिटिंग के लिए एक एक्सटेंसिबल कुंजी और गुप्त सत्यापन।
- Facebook Friend List Scraper - Facebook पर बड़ी मित्र सूचियों से नाम और उपयोगकर्ता नाम स्क्रैप करने का उपकरण, बिना दर सीमित हुए।
डेटा ब्रोकर और सर्च इंजन सेवाएँ
- Hunter.io - किसी कंपनी के ईमेल पते और अन्य संगठनात्मक विवरण खोजने के लिए वेब सर्च इंटरफ़ेस प्रदान करने वाला डेटा ब्रोकर।
- Leaker - निष्क्रिय लीक गणना CLI उपकरण जो एक साथ 10 उल्लंघन डेटाबेस में खोजता है।
- Threat Crowd - खतरों के लिए सर्च इंजन।
- Virus Total - मुफ़्त सेवा जो संदिग्ध फ़ाइलों और URL का विश्लेषण करती है और वायरस, वर्म्स, ट्रोजन और सभी प्रकार के मैलवेयर का त्वरित पता लगाने की सुविधा प्रदान करती है।
- surfraw - विभिन्न लोकप्रिय WWW सर्च इंजनों के लिए तेज़ UNIX कमांड लाइन इंटरफ़ेस।
डॉर्किंग उपकरण* BinGoo - GNU/Linux bash पर आधारित Bing और Google Dorking टूल।
- dorkbot - Google (या अन्य) खोज परिणामों में कमजोरियों को स्कैन करने के लिए कमांड-लाइन टूल।
- github-dorks - GitHub रेपो/संगठनों को संवेदनशील जानकारी लीक के लिए स्कैन करने का CLI टूल।
- GooDork - Google dorking के लिए कमांड लाइन टूल।
- Google Hacking Database - Google dorks का डेटाबेस; recon के लिए उपयोग किया जा सकता है।
- dork-cli - कमांड लाइन Google dork टूल।
- dorks - Google hack डेटाबेस ऑटोमेशन टूल।
- fast-recon - किसी डोमेन के विरुद्ध Google dorks करें।
- pagodo - Google Hacking Database स्क्रैपिंग को स्वचालित करें।
- snitch - Dorks के माध्यम से जानकारी एकत्र करना।
ईमेल खोज और विश्लेषण उपकरण
- SimplyEmail - ईमेल recon को तेज और आसान बनाया गया।
- WhatBreach - ईमेल पतों की खोज करें और वे सभी ज्ञात उल्लंघन खोजें जिनमें यह ईमेल देखा गया है, और यदि सार्वजनिक रूप से उपलब्ध हो तो उल्लंघन किए गए डेटाबेस को डाउनलोड करें।
मेटाडेटा संग्रह और विश्लेषण
नेटवर्क डिवाइस खोज उपकरण
- Censys - दैनिक ZMap और ZGrab स्कैन के माध्यम से होस्ट और वेबसाइटों पर डेटा एकत्र करता है।
- Shodan - इंटरनेट से जुड़े उपकरणों के लिए दुनिया का पहला सर्च इंजन।
- ZoomEye - साइबरस्पेस के लिए सर्च इंजन जो उपयोगकर्ता को विशिष्ट नेटवर्क घटक खोजने की अनुमति देता है।
OSINT ऑनलाइन संसाधन
- CertGraph - किसी डोमेन के SSL/TLS प्रमाणपत्रों को उनके प्रमाणपत्र वैकल्पिक नामों के लिए क्रॉल करता है।
- GhostProject - अरबों क्लियरटेक्स्ट पासवर्ड का खोजने योग्य डेटाबेस, मुफ्त में आंशिक रूप से दृश्यमान।
- NetBootcamp OSINT Tools - OSINT लिंक्स और अन्य सेवाओं के लिए कस्टम वेब इंटरफेस का संग्रह।
- OSINT Framework - विभिन्न OSINT टूल्स का संग्रह जो श्रेणी के अनुसार विभाजित है।
- WiGLE.net - दुनिया भर में वायरलेस नेटवर्क के बारे में जानकारी, उपयोगकर्ता के अनुकूल डेस्कटॉप और वेब अनुप्रयोगों के साथ।
- certgrep - एक तेज़ प्रमाणपत्र पारदर्शिता लॉग regex डोमेन लुकअप टूल
स्रोत कोड भंडार खोज उपकरण
यह भी देखें वेब-सुलभ स्रोत कोड रिपिंग टूल।
- vcsmap - संवेदनशील जानकारी के लिए सार्वजनिक संस्करण नियंत्रण प्रणालियों को स्कैन करने के लिए प्लगइन-आधारित टूल।
- Yar - रहस्यों, टोकन या पासवर्ड के लिए कमिट समय के क्रम में पूरे कमिट इतिहास को खोजने के लिए गिट रिपॉजिटरी क्लोन करें।
वेब एप्लिकेशन और संसाधन विश्लेषण उपकरण
- BlindElephant - वेब एप्लिकेशन फिंगरप्रिंटर।
- EyeWitness - वेबसाइटों के स्क्रीनशॉट लेने, कुछ सर्वर हेडर जानकारी प्रदान करने और यदि संभव हो तो डिफ़ॉल्ट क्रेडेंशियल पहचानने का उपकरण।
- GraphQL Voyager - किसी भी GraphQL API को एक इंटरैक्टिव ग्राफ के रूप में प्रस्तुत करता है, जिससे आप किसी भी वेब साइट से GraphQL क्वेरी एंडपॉइंट के साथ डेटा मॉडल का पता लगा सकते हैं।
- VHostScan - वर्चुअल होस्ट स्कैनर जो रिवर्स लुकअप करता है, पिवट टूल के साथ उपयोग किया जा सकता है, कैच-ऑल परिदृश्यों, उपनामों और गतिशील डिफ़ॉल्ट पृष्ठों का पता लगाता है।
- Wappalyzer - Wappalyzer वेबसाइटों पर उपयोग की जाने वाली तकनीकों को उजागर करता है।
- WhatWaf - वेब एप्लिकेशन फ़ायरवॉल और सुरक्षा प्रणालियों का पता लगाएं और बायपास करें।
- WhatWeb - वेबसाइट फिंगरप्रिंटर।
- wafw00f - वेब एप्लिकेशन फ़ायरवॉल (WAF) उत्पादों की पहचान और फिंगरप्रिंट करता है।
- webscreenshot - साइटों की सूची से वेबसाइटों के स्क्रीनशॉट लेने के लिए सरल स्क्रिप्ट।
ऑपरेटिंग सिस्टम वितरण
- Android Tamer - Android सुरक्षा पेशेवरों के लिए बनाया गया वितरण जिसमें Android सुरक्षा परीक्षण के लिए आवश्यक उपकरण शामिल हैं।
- ArchStrike - सुरक्षा पेशेवरों और उत्साही लोगों के लिए Arch GNU/Linux भंडार।
- AttifyOS - इंटरनेट ऑफ थिंग्स (IoT) सुरक्षा मूल्यांकन के दौरान उपयोगी टूल पर केंद्रित GNU/Linux वितरण।
- BlackArch - पेनिट्रेशन परीक्षकों और सुरक्षा शोधकर्ताओं के लिए Arch GNU/Linux-आधारित वितरण।
- Buscador - ऑनलाइन जांचकर्ताओं के लिए पूर्व-कॉन्फ़िगर की गई GNU/Linux वर्चुअल मशीन।
- Kali - पेनिट्रेशन परीक्षण और डिजिटल फोरेंसिक के लिए डिज़ाइन किया गया Debian-आधारित GNU/Linux वितरण।
- Network Security Toolkit (NST) - Fedora-आधारित GNU/Linux बूट करने योग्य लाइव ऑपरेटिंग सिस्टम जो सर्वोत्तम ओपन सोर्स नेटवर्क सुरक्षा अनुप्रयोगों तक आसान पहुंच प्रदान करने के लिए डिज़ाइन किया गया है।
- Parrot - Kali के समान वितरण, एकाधिक हार्डवेयर आर्किटेक्चर के लिए समर्थन के साथ।
- NullSec Linux - Debian-आधारित सुरक्षा वितरण जिसमें 135+ टूल शामिल हैं, जिसमें क्लाउड, AI/ML, हार्डवेयर, ऑटोमोटिव और मोबाइल सुरक्षा परीक्षण के लिए विशेष संस्करण शामिल हैं।
- PentestBox - विंडोज ऑपरेटिंग सिस्टम के लिए ओपन सोर्स पूर्व-कॉन्फ़िगर पोर्टेबल पेनिट्रेशन परीक्षण वातावरण।
- The Pentesters Framework - पेनिट्रेशन टेस्टिंग एक्ज़ीक्यूशन स्टैंडर्ड (PTES) के आसपास संगठित वितरण, जो कम उपयोग की जाने वाली उपयोगिताओं को छोड़कर उपयोगिताओं का एक क्यूरेटेड संग्रह प्रदान करता है।
पत्रिकाएं
भौतिक पहुंच उपकरण
- AT Commands - डिवाइस फर्मवेयर को फिर से लिखने, सुरक्षा तंत्र को बायपास करने, संवेदनशील जानकारी निकालने, स्क्रीन अनलॉक करने और टच इवेंट इंजेक्ट करने के लिए Android डिवाइस के USB पोर्ट पर AT कमांड का उपयोग करें।
- Hak5 - USB अटैक प्लेटफॉर्म और नेटवर्क इम्प्लांट के लिए वाणिज्यिक पेंटेस्ट हार्डवेयर की दुकान, जिसमें USB रबर डकी, बैश बनी, की क्रोक, पैकेट स्क्विरल और LAN टर्टल शामिल हैं।
- PCILeech - PCIe हार्डवेयर उपकरणों का उपयोग करके लक्ष्य सिस्टम मेमोरी को PCIe पर डायरेक्ट मेमोरी एक्सेस (DMA) के माध्यम से पढ़ने और लिखने का काम करता है।
- Poisontap - लॉक किए गए कंप्यूटरों पर कुकीज़ चुराता है, आंतरिक (LAN-साइड) राउटर को उजागर करता है और वेब बैकडोर स्थापित करता है।
- Proxmark3 - RFID/NFC क्लोनिंग, रीप्ले और स्पूफिंग टूलकिट जिसका उपयोग अक्सर प्रॉक्सिमिटी कार्ड/रीडर, वायरलेस की/कीफोब और अधिक का विश्लेषण और हमला करने के लिए किया जाता है।
- Thunderclap - भौतिक DMA-सक्षम हार्डवेयर परिधीय पोर्ट के ऑडिटिंग के लिए ओपन सोर्स I/O सुरक्षा अनुसंधान मंच।
विशेषाधिकार वृद्धि उपकरण
- Active Directory and Privilege Escalation (ADAPE) - छत्र स्क्रिप्ट जो सुरक्षा गलत कॉन्फ़िगरेशन की खोज करने और Active Directory के विरुद्ध विशेषाधिकार वृद्धि का प्रयास करने के लिए कई उपयोगी PowerShell मॉड्यूल को स्वचालित करती है।
- GTFOBins - Unix बाइनरी की क्यूरेटेड सूची जिनका उपयोग गलत कॉन्फ़िगर सिस्टम में स्थानीय सुरक्षा प्रतिबंधों को बायपास करने के लिए किया जा सकता है।
- LOLBAS (Living Off The Land Binaries and Scripts) - बाइनरी, स्क्रिप्ट और लाइब्रेरी का दस्तावेजीकरण करता है जिनका उपयोग "Living Off The Land" तकनीकों के लिए किया जा सकता है, अर्थात बाइनरी जिनका उपयोग हमलावर अपने मूल उद्देश्य से परे कार्य करने के लिए कर सकता है।
- LinEnum - स्क्रिप्टेड स्थानीय Linux गणना और विशेषाधिकार वृद्धि जांचकर्ता जो एक होस्ट के ऑडिट और CTF गेमिंग के दौरान उपयोगी है।
- Postenum - शेल स्क्रिप्ट जो स्थानीय GNU/Linux सिस्टम पर संभावित विशेषाधिकार वृद्धि अवसरों की गणना के लिए उपयोग की जाती है।
- unix-privesc-check - UNIX सिस्टम पर सरल विशेषाधिकार वृद्धि वैक्टर की जांच करने के लिए शेल स्क्रिप्ट।
- mcafee-xpass – ज्ञात XOR + 3DES तर्क का उपयोग करके McAfee
Sitelist.xml फ़ाइलों से एन्क्रिप्टेड व्यवस्थापक पासवर्ड को डिक्रिप्ट करता है। रेड टीम विशेषाधिकार वृद्धि और फोरेंसिक रिकवरी के लिए उपयोगी।
- pspy - अनप्रिविलेज्ड Linux प्रक्रिया स्निफर जो procfs स्कैन और inotify के माध्यम से कमांड और क्रॉन जॉब्स को निष्पादित करते समय मॉनिटर करता है।
पासवर्ड स्प्रेइंग टूल
- DomainPasswordSpray - किसी डोमेन के उपयोगकर्ताओं के विरुद्ध पासवर्ड स्प्रे हमला करने के लिए PowerShell में लिखा गया उपकरण।
- SprayingToolkit - Lync/S4B, Outlook वेब एक्सेस (OWA) और Office 365 (O365) के विरुद्ध पासवर्ड स्प्रेइंग हमलों को बहुत तेज, कम दर्दनाक और अधिक कुशल बनाने के लिए स्क्रिप्ट।
रिवर्स इंजीनियरिंग
यह भी देखें awesome-reversing, एक्सप्लॉइट डेवलपमेंट टूल.
रिवर्स इंजीनियरिंग पुस्तकें
रिवर्स इंजीनियरिंग उपकरण
- angr - प्लेटफ़ॉर्म-अज्ञेय बाइनरी विश्लेषण ढांचा।
- Capstone - हल्का मल्टी-प्लेटफ़ॉर्म, मल्टी-आर्किटेक्चर डिसअसेंबली फ्रेमवर्क।
- Detect It Easy(DiE) - विंडोज, लिनक्स और मैकओएस के लिए फ़ाइलों के प्रकार निर्धारित करने का प्रोग्राम।
- Evan's Debugger - GNU/Linux के लिए OllyDbg जैसा डीबगर।
- Frida - डेवलपर्स, रिवर्स-इंजीनियर्स और सुरक्षा शोधकर्ताओं के लिए गतिशील इंस्ट्रुमेंटेशन टूलकिट।
- Fridax - Xamarin/Mono JIT और AOT कम्पाइल iOS/Android एप्लिकेशन में वेरिएबल पढ़ें और फ़ंक्शन इंटरसेप्ट/हुक करें।
- Ghidra - NSA के रिसर्च डायरेक्टरेट द्वारा विकसित मुफ्त सॉफ्टवेयर रिवर्स इंजीनियरिंग टूल का सूट, मूल रूप से WikiLeaks के "Vault 7" प्रकाशन में उजागर हुआ और अब ओपन सोर्स सॉफ्टवेयर के रूप में बनाए रखा गया है।
- Immunity Debugger - एक्सप्लॉइट लिखने और मैलवेयर का विश्लेषण करने का शक्तिशाली तरीका।
- Interactive Disassembler (IDA Pro) - विंडोज, GNU/Linux या macOS के लिए मालिकाना मल्टी-प्रोसेसर डिसअसेंबलर और डीबगर; मुफ्त संस्करण, IDA Free भी उपलब्ध है।
Read more