Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/escape-technologies/awesome-attack-surface-management
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरनेटवर्क मैपिंगजानकारी एकत्र करनाक्लाउड सुरक्षाखतरा खुफियासबडोमेन एनुमरेशनचयनित संसाधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
DNS विश्लेषण
GitHubescape-technologies/awesome-attack-surface-management

awesome-attack-surface-management

Attack Surface Management (ASM) पर केंद्रित उपकरणों, तकनीकों, ढाँचों और सीखने के संसाधनों का एक चयनित संग्रह।

रिपॉजिटरी देखें
3867 महीने पहलेKitploit द्वारा समीक्षित

Awesome Attack Surface Management Awesome

उपकरणों, संसाधनों, और आक्रमण सतह प्रबंधन (ASM), बाह्य आक्रमण सतह प्रबंधन (EASM), और निरंतर सुरक्षा निगरानी के लिए सर्वोत्तम प्रथाओं की एक संकलित सूची।

आक्रमण सतह प्रबंधन एक संगठन की बाहरी डिजिटल संपत्तियों की निरंतर खोज, विश्लेषण, वर्गीकरण और निगरानी है ताकि कमजोरियों की पहचान की जा सके और साइबर जोखिम को कम किया जा सके।

सामग्री

  • पुनर्ज्ञान और खोज
    • उपडोमेन गणना
    • DNS खोज
    • प्रमाणपत्र पारदर्शिता
    • नेटवर्क स्कैनिंग
    • API खोज
    • OSINT ढाँचे
  • फिंगरप्रिंटिंग और प्रौद्योगिकी पहचान
    • वेब प्रौद्योगिकी पहचान
    • सेवा फिंगरप्रिंटिंग
    • क्लाउड प्लेटफ़ॉर्म पहचान
  • क्लाउड आक्रमण सतह प्रबंधन
  • ओपन सोर्स ASM प्लेटफ़ॉर्म
  • वाणिज्यिक ASM प्लेटफ़ॉर्म
  • स्वचालन और ऑर्केस्ट्रेशन
  • संसाधन

पुनर्ज्ञान और खोज

उपडोमेन गणना

  • Subfinder - एकाधिक स्रोतों का उपयोग करके तेज़ निष्क्रिय उपडोमेन गणना उपकरण।
  • Knock - शब्दसूची और क्षेत्र स्थानांतरण समर्थन के साथ उपडोमेन स्कैनर।
  • Findomain - निगरानी क्षमताओं वाला क्रॉस-प्लेटफ़ॉर्म उपडोमेन गणक।
  • chaos-client - ProjectDiscovery के Chaos डेटासेट API को क्वेरी करने के लिए क्लाइंट।
  • Sudomy - विश्लेषण और रिपोर्टिंग के साथ उपडोमेन गणना।
  • alterx - DSL का उपयोग करके उपडोमेन शब्दसूची जनरेटर।

DNS खोज

  • MassDNS - बल्क लुकअप के लिए उच्च-प्रदर्शन DNS स्टब रिज़ॉल्वर।
  • dnsx - एकाधिक DNS प्रश्नों के समर्थन के साथ तेज़ DNS टूलकिट।
  • dnsgen - DNS खोज के लिए डोमेनों के संयोजन और क्रमपरिवर्तन उत्पन्न करें।
  • altdns - परिवर्तनों और क्रमपरिवर्तनों के माध्यम से उपडोमेन खोज।
  • dnsrecon - DNS रिकॉर्ड के कई प्रकारों का समर्थन करने वाला DNS गणना स्क्रिप्ट।
  • fierce - असतत IP स्थान का पता लगाने के लिए DNS पुनर्ज्ञान उपकरण।
  • shuffledns - सक्रिय ब्रूटफोर्स के साथ DNS गणना के लिए massdns के चारों ओर रैपर।
  • asnmap - ASN जानकारी का उपयोग करके संगठन नेटवर्क श्रेणियों का त्वरित मैपिंग।

प्रमाणपत्र पारदर्शिता

  • crt.sh - CT लॉग के लिए प्रमाणपत्र खोज वेब इंटरफ़ेस।
  • Cert-Stream - वास्तविक समय प्रमाणपत्र पारदर्शिता लॉग निगरानी।
  • CertSpotter - प्रमाणपत्र पारदर्शिता लॉग मॉनिटर।
  • Censys - इंटरनेट-व्यापी स्कैनिंग और प्रमाणपत्र पारदर्शिता खोज।

नेटवर्क स्कैनिंग

  • Nmap - व्यापक स्क्रिप्टिंग क्षमताओं के साथ नेटवर्क खोज और सुरक्षा ऑडिटिंग।
  • Masscan - पूरे इंटरनेट को स्कैन करने में सक्षम TCP पोर्ट स्कैनर।
  • RustScan - गति और स्वचालन पर ध्यान केंद्रित करने वाला आधुनिक पोर्ट स्कैनर।
  • Naabu - विश्वसनीयता पर ध्यान केंद्रित करते हुए Go में लिखा गया तेज़ पोर्ट स्कैनर।
  • ZGrab2 - बड़े पैमाने के अध्ययनों के लिए तेज़ एप्लिकेशन लेयर स्कैनर।
  • Shodan - इंटरनेट से जुड़े उपकरणों के लिए खोज इंजन।
  • Onyphe - ओपन-सोर्स इंटेलिजेंस संग्रह के लिए साइबर डिफेंस खोज इंजन।
  • Katana - अगली पीढ़ी का क्रॉलिंग और स्पाइडरिंग फ्रेमवर्क।
  • Uncover - कई खोज इंजनों का उपयोग करके इंटरनेट पर खुले होस्ट का त्वरित पता लगाएं।

API खोज

  • Goctopus - उपडोमेन गणना, स्क्रिप्ट विश्लेषण और ब्रूटफोर्स का उपयोग करके बेहद तेज़ GraphQL एंडपॉइंट खोजकर्ता।
  • httpx - वेब सेवाओं और API एंडपॉइंट की जांच के लिए तेज़ और बहुउद्देशीय HTTP टूलकिट।
  • SecLists API - वेब एप्लिकेशन API फ़ज़िंग के लिए API नामों की शब्दसूची।

OSINT ढाँचे

  • theHarvester - सार्वजनिक स्रोतों से ईमेल, उपडोमेन और नामों का हार्वेस्टर।
  • SpiderFoot - वेब UI के साथ स्वचालित OSINT पुनर्ज्ञान उपकरण।
  • OWASP Maryam - वेब खोज और जानकारी संग्रह के लिए मॉड्यूलर OSINT ढाँचा।
  • Maltego - लिंक विश्लेषण के साथ इंटरैक्टिव डेटा माइनिंग उपकरण।

फिंगरप्रिंटिंग और प्रौद्योगिकी पहचान

वेब प्रौद्योगिकी पहचान

  • Wappalyzer - CMS, फ्रेमवर्क, विश्लेषण उपकरणों की पहचान करने वाला प्रौद्योगिकी प्रोफाइलर।
  • WhatWeb - प्रौद्योगिकियों, संस्करणों और अधिक की पहचान करने वाला अगली पीढ़ी का वेब स्कैनर।
  • Webanalyze - बल्क वेबसाइट विश्लेषण के लिए Go में लिखा गया Wappalyzer का पोर्ट।
  • retire.js - ज्ञात कमजोरियों वाली JavaScript लाइब्रेरीज़ का पता लगाने वाला स्कैनर।
  • wappalyzergo - Wappalyzer Technology Detection Library का Go कार्यान्वयन।

सेवा फिंगरप्रिंटिंग

  • Nmap NSE Scripts - सेवा और संस्करण पहचान के लिए व्यापक स्क्रिप्टिंग इंजन।
  • wafw00f - वेब एप्लिकेशन फ़ायरवॉल फिंगरप्रिंटिंग उपकरण।
  • CMSeeK - CMS पहचान और शोषण सूट।

क्लाउड प्लेटफ़ॉर्म पहचान

  • Cloudfinder - किसी दिए गए होस्ट के क्लाउड/होस्टिंग प्रदाता का पता लगाएं।
  • CloudFlair - CloudFlare के पीछे की वेबसाइटों के मूल सर्वर खोजने का उपकरण।
  • cloud_enum - सार्वजनिक संसाधनों को खोजने के लिए मल्टी-क्लाउड OSINT उपकरण।
  • CloudMapper - सुरक्षा स्थिति के लिए AWS वातावरण का विश्लेषण करें।
  • ScoutSuite - मल्टी-क्लाउड सुरक्षा ऑडिटिंग उपकरण।
  • Prowler - AWS/Azure/GCP सुरक्षा मूल्यांकन और अनुपालन।

क्लाउड आक्रमण सतह प्रबंधन

  • Cartography - बुनियादी ढाँचे की संपत्तियों और संबंधों को ग्राफ में समेकित करता है।
  • Cloudsploit - क्लाउड सुरक्षा कॉन्फ़िगरेशन स्कैनर।
  • Pacu - सुरक्षा परीक्षण के लिए AWS शोषण ढाँचा।
  • CloudSplaining - AWS IAM सुरक्षा मूल्यांकन उपकरण।
  • CloudCustodian - क्लाउड सुरक्षा और शासन के लिए नियम इंजन।
  • Steampipe - क्लाउड बुनियादी ढाँचे को क्वेरी करने के लिए SQL का उपयोग करें।
  • Cloudlist - मल्टी-क्लाउड संपत्ति सूचीकरण उपकरण।

ओपन सोर्स ASM प्लेटफ़ॉर्म

  • OWASP Amass - कई तकनीकों का उपयोग करके गहन आक्रमण सतह मैपिंग और संपत्ति खोज।
  • ArcherySec - ASOC, ASPM, DevSecOps, भेद्यता प्रबंधन प्लेटफ़ॉर्म।
  • AttackSurfaceMapper - पुनर्ज्ञान प्रक्रिया को स्वचालित करने का लक्ष्य रखने वाला उपकरण।

वाणिज्यिक ASM प्लेटफ़ॉर्म

  • Attaxion - आक्रमण सतह खोज, भेद्यता मूल्यांकन और निरंतर निगरानी के साथ एजेंट रहित EASM प्लेटफ़ॉर्म।
  • BitSight - सुरक्षा रेटिंग और जोखिम निगरानी प्लेटफ़ॉर्म।
  • Censys ASM - ASM के लिए इंटरनेट इंटेलिजेंस प्लेटफ़ॉर्म।
  • CyCognito - स्वायत्त परीक्षण के साथ बाह्य आक्रमण सतह प्रबंधन।
  • Escape ASM - निरंतर खोज और स्वचालित सुरक्षा परीक्षण के साथ आक्रमण सतह प्रबंधन।
  • JupiterOne - साइबर संपत्ति आक्रमण सतह प्रबंधन प्लेटफ़ॉर्म।
  • Qualys CSAM - साइबर सुरक्षा संपत्ति प्रबंधन प्लेटफ़ॉर्म।
  • Recon Wave - DNS डेटासेट, पोर्ट स्कैनिंग और भेद्यता पहचान के साथ एजेंट रहित बुनियादी ढाँचा निगरानी प्लेटफ़ॉर्म।
  • RiskIQ (Microsoft Defender EASM) - बाह्य आक्रमण सतह खोज और निगरानी।
  • SecurityScorecard - सुरक्षा रेटिंग और निरंतर निगरानी।
  • Tenable.asm - बाह्य आक्रमण सतह प्रबंधन समाधान।

स्वचालन और ऑर्केस्ट्रेशन

  • Axiom - वितरित सुरक्षा परीक्षण के लिए गतिशील बुनियादी ढाँचा ढाँचा।
  • Sn1per - पुनर्ज्ञान क्षमताओं के साथ स्वचालित पेंटेस्टिंग ढाँचा।
  • ReconFTW - कई उपकरणों के लिए स्वचालित पुनर्ज्ञान रैपर।

संसाधन

ब्लॉग और लेख

  • Escape - आक्रमण सतह प्रबंधन में संदर्भ ही महत्वपूर्ण क्यों है
  • ProjectDiscovery - आक्रमण सतह प्रबंधन क्या है?

योगदान

आपका योगदान हमेशा स्वागत है! कृपया पहले योगदान दिशानिर्देश देखें।


यदि इस विशेष सूची के बारे में आपका कोई प्रश्न है, तो हमसे Twitter पर @escapetechHQ से संपर्क करने या GitHub पर एक मुद्दा खोलने में संकोच न करें।

🤝 हमारी टीम में शामिल हों

हमारा मानना है कि साइबर सुरक्षा में अधिक AI-संचालित नवाचार लाने का समय आ गया है, और हम इस सपने को साकार करने में आपकी मदद का स्वागत करेंगे! हमारे साहसिक कार्य में शामिल होना चाहते हैं? हमारा करियर पृष्ठ देखें!

टूल डाउनलोड करें