
उस पृष्ठ पर आपका स्वागत है जहाँ आपको वह प्रत्येक तरकीब/तकनीक/जो कुछ भी मैंने CTFs, वास्तविक जीवन के ऐप्स, और शोध और समाचार पढ़ने से सीखा है, मिलेगा।
हैकट्रिक्स लोगो और मोशन डिज़ाइन @ppieranacho द्वारा।
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks
# Select the language you want to use
export LANG="master" # Leave master for english
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese
# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"
आपकी स्थानीय HackTricks प्रतिलिपि <5 मिनट के बाद http://localhost:3337 पर उपलब्ध होगी (इसे किताब बनाने में समय लगता है, कृपया धैर्य रखें)।
STM Cyber एक महान साइबर सुरक्षा कंपनी है जिसका नारा है HACK THE UNHACKABLE। वे अपना स्वयं का शोध करते हैं और अपने हैकिंग टूल विकसित करते हैं कई मूल्यवान साइबर सुरक्षा सेवाएं प्रदान करने के लिए जैसे पेंटेस्टिंग, रेड टीम और प्रशिक्षण।
आप उनका ब्लॉग https://blog.stmcyber.com पर देख सकते हैं।
STM Cyber हैकट्रिक्स जैसे साइबर सुरक्षा ओपन सोर्स प्रोजेक्ट्स का भी समर्थन करता है :)
Intigriti यूरोप की #1 एथिकल हैकिंग और बग बाउंटी प्लेटफॉर्म है।
बग बाउंटी टिप: Intigriti के लिए साइन अप करें, यह एक प्रीमियम बग बाउंटी प्लेटफॉर्म है जो हैकर्स द्वारा, हैकर्स के लिए बनाया गया है! आज ही https://go.intigriti.com/hacktricks पर हमसे जुड़ें, और $100,000 तक की बाउंटी कमाना शुरू करें!
{{#ref}} https://go.intigriti.com/hacktricks {{#endref}}
Modern Security व्यावहारिक AI सुरक्षा प्रशिक्षण प्रदान करता है जिसमें इंजीनियरिंग-प्रथम, प्रयोगात्मक प्रयोगशाला दृष्टिकोण होता है। हमारे पाठ्यक्रम सुरक्षा इंजीनियरों, AppSec पेशेवरों और डेवलपर्स के लिए बनाए गए हैं जो वास्तविक AI/LLM-संचालित अनुप्रयोगों का निर्माण, तोड़ना और सुरक्षित करना चाहते हैं।
AI सुरक्षा प्रमाणन वास्तविक दुनिया के कौशल पर केंद्रित है, जिनमें शामिल हैं:
सभी पाठ्यक्रम ऑन-डिमांड, प्रयोगशाला-संचालित हैं, और वास्तविक दुनिया की सुरक्षा में समझौतों के आसपास डिज़ाइन किए गए हैं, सिर्फ सिद्धांत नहीं।
👉 AI सुरक्षा पाठ्यक्रम पर अधिक विवरण:
https://www.modernsecurity.io/courses/ai-security-certification
{{#ref}} https://modernsecurity.io/ {{#endref}}
SerpApi सर्च इंजन परिणामों तक पहुंचने के लिए तेज़ और आसान रीयल-टाइम API प्रदान करता है। वे आपके लिए सर्च इंजन स्क्रैप करते हैं, प्रॉक्सी संभालते हैं, कैप्चा हल करते हैं, और सभी समृद्ध संरचित डेटा को पार्स करते हैं।
SerpApi की योजनाओं में से किसी एक की सदस्यता में Google, Bing, Baidu, Yahoo, Yandex और अधिक सहित विभिन्न सर्च इंजनों को स्क्रैप करने के लिए 50 से अधिक विभिन्न API तक पहुंच शामिल है।
अन्य प्रदाताओं के विपरीत, SerpApi केवल ऑर्गेनिक परिणामों को स्क्रैप नहीं करता। SerpApi प्रतिक्रियाओं में लगातार सभी विज्ञापन, इनलाइन इमेज और वीडियो, नॉलेज ग्राफ और सर्च परिणामों में मौजूद अन्य तत्व और सुविधाएं शामिल होती हैं।
वर्तमान SerpApi ग्राहकों में Apple, Shopify, और GrubHub शामिल हैं।
अधिक जानकारी के लिए उनका ब्लॉग देखें, या उनके प्लेग्राउंड में एक उदाहरण आज़माएं।
आप यहां एक मुफ्त खाता बना सकते हैं।
8kSec Academy आपको आक्रामक मोबाइल और AI सुरक्षा में प्रशिक्षित करता है, जो सक्रिय शोधकर्ताओं द्वारा पढ़ाया जाता है – वही टीम जो Black Hat, HITB, और Zer0con में CVE राइटअप और वार्ता के पीछे है। पाठ्यक्रम स्व-गति वाले हैं, वास्तविक लक्ष्यों पर प्रयोगशालाओं के आसपास बनाए गए हैं, और एक व्यावहारिक प्रमाणन द्वारा समर्थित हैं।
कैटलॉग दो ट्रैक चलाता है:
मोबाइल सुरक्षा – iOS और Android ऐप लेयर से नीचे: Ghidra और LLDB के साथ रिवर्स इंजीनियरिंग, ARM64 शोषण, कर्नेल आंतरिक और आधुनिक शमन (PAC, MTE, SELinux), जेलब्रेक और रूटिंग मैकेनिक्स।
AI सुरक्षा – क्षेत्र में फैले दो पूर्ण पाठ्यक्रम। व्यावहारिक AI सुरक्षा कवर करता है कि LLM, RAG पाइपलाइन, AI एजेंट और MCP कैसे काम करते हैं, और उन पर हमला कैसे करें और बचाव कैसे करें। उन्नत AI सुरक्षा सीमा पर भारी निर्माण-उन्मुख है: Garak और PyRIT के साथ बड़े पैमाने पर AI सिस्टम की रेड टीमिंग, MCP सर्वर का शोषण, मॉडल बैकडोर लगाना और पता लगाना, और Apple Silicon पर हमलों और बचावों का फाइन-ट्यूनिंग।
पाठ्यक्रम और प्रमाणन:
{{#ref}} https://academy.8ksec.io/ {{#endref}}
NaxusAI एक AI-संचालित सुरक्षा प्लेटफॉर्म है जो हमलावरों से पहले शोषण योग्य कमजोरियों को खोजने के लिए है।
कोड सुरक्षा टिप: NaxusAI के लिए साइन अप करें, यह डेवलपर्स और सुरक्षा टीमों के लिए बनाया गया एक स्मार्ट कमजोरी निगरानी प्लेटफॉर्म है! आज ही हमसे जुड़ें और वास्तविक सुरक्षा जोखिमों को प्रोडक्शन तक पहुंचने से पहले पता लगाने, मान्य करने और ठीक करने के लिए AI का उपयोग शुरू करें!
{{#ref}} https://naxusai.com {{#endref}}
WebSec एम्स्टर्डम में स्थित एक पेशेवर साइबर सुरक्षा कंपनी है जो आधुनिक दृष्टिकोण के साथ आक्रामक-सुरक्षा सेवाएं प्रदान करके दुनिया भर के व्यवसायों को नवीनतम साइबर सुरक्षा खतरों से बचाने में मदद करती है।
WebSec एम्स्टर्डम और वायोमिंग में कार्यालयों वाली एक अंतर्राष्ट्रीय सुरक्षा कंपनी है। वे सभी-में-एक सुरक्षा सेवाएं प्रदान करते हैं जिसका अर्थ है कि वे सब कुछ करते हैं; पेंटेस्टिंग, सुरक्षा ऑडिट, जागरूकता प्रशिक्षण, फिशिंग अभियान, कोड समीक्षा, एक्सप्लॉयट डेवलपमेंट, सुरक्षा विशेषज्ञ आउटसोर्सिंग और बहुत कुछ।
WebSec के बारे में एक और अच्छी बात यह है कि उद्योग के औसत के विपरीत WebSec अपने कौशल में बहुत आश्वस्त है, इतनी हद तक कि वे सर्वोत्तम गुणवत्ता परिणामों की गारंटी देते हैं, उनकी वेबसाइट पर कहा गया है "यदि हम इसे हैक नहीं कर सकते, तो आप इसके लिए भुगतान नहीं करते!"। अधिक जानकारी के लिए उनकी वेबसाइट और ब्लॉग देखें!
उपरोक्त के अलावा WebSec हैकट्रिक्स का प्रतिबद्ध समर्थक भी है।
{{#ref}} https://www.youtube.com/watch?v=Zq2JycGDCPM {{#endref}}
क्षेत्र के लिए बनाया गया। आपके आसपास बनाया गया।
Cyber Helmets उद्योग विशेषज्ञों द्वारा निर्मित और संचालित प्रभावी साइबर सुरक्षा प्रशिक्षण विकसित और वितरित करता है। उनके कार्यक्रम सिद्धांत से परे जाकर टीमों को गहन समझ और कार्रवाई योग्य कौशल से लैस करते हैं, वास्तविक दुनिया के खतरों को दर्शाने वाले कस्टम वातावरण का उपयोग करते हुए। कस्टम प्रशिक्षण पूछताछ के लिए, हमसे यहां संपर्क करें।
उनके प्रशिक्षण को अलग करने वाली बातें:
{{#ref}} https://cyberhelmets.com/courses/?ref=hacktricks {{#endref}}
Last Tower Solutions शिक्षा और फिनटेक संस्थानों के लिए विशेष साइबर सुरक्षा सेवाएं प्रदान करता है, जिसमें पेनिट्रेशन टेस्टिंग, क्लाउड सुरक्षा मूल्यांकन, और अनुपालन तत्परता (SOC 2, PCI-DSS, NIST) पर ध्यान केंद्रित किया गया है। हमारी टीम में OSCP और CISSP प्रमाणित पेशेवर शामिल हैं, जो प्रत्येक जुड़ाव में गहन तकनीकी विशेषज्ञता और उद्योग-मानक अंतर्दृष्टि लाते हैं।
हम उच्च-दांव वाले वातावरण के लिए तैयार मैन्युअल, बुद्धिमत्ता-संचालित परीक्षण के साथ स्वचालित स्कैन से परे जाते हैं। छात्र रिकॉर्ड की सुरक्षा से लेकर वित्तीय लेन-देन की सुरक्षा तक, हम संगठनों को सबसे महत्वपूर्ण चीजों की रक्षा करने में मदद करते हैं।
“गुणवत्तापूर्ण बचाव के लिए आक्रमण को जानना आवश्यक है, हम समझ के माध्यम से सुरक्षा प्रदान करते हैं।”
हमारे ब्लॉग पर जाकर साइबर सुरक्षा में नवीनतम जानकारी से अपडेट रहें।
{{#ref}} https://www.lasttowersolutions.com/ {{#endref}}
K8Studio IDE DevOps, DevSecOps और डेवलपर्स को Kubernetes क्लस्टर को कुशलतापूर्वक प्रबंधित, मॉनिटर और सुरक्षित करने में सक्षम बनाता है। अपने क्लस्टर की कल्पना करने, उनकी स्थिति को समझने और आत्मविश्वास से कार्य करने के लिए हमारी AI-संचालित अंतर्दृष्टि, उन्नत सुरक्षा ढांचा और सहज CloudMaps GUI का लाभ उठाएं।
इसके अलावा, K8Studio सभी प्रमुख Kubernetes वितरणों के साथ संगत है (AWS, GCP, Azure, DO, Rancher, K3s, Openshift और अधिक)।
{{#ref}} https://k8studio.io/ {{#endref}}
उन्हें इसमें देखें:
{{#ref}} welcome/hacktricks-values-and-faq.md {{#endref}}