| 1 | 2FA बायपास तकनीकें |
| 2 | रेगुलर एक्सप्रेशन डिनायल ऑफ सर्विस |
| 3 | SAML भेद्यताएँ |
| 4 | बिना प्रमाणीकरण वाली और शोषणीय JIRA भेद्यताएँ |
| 5 | क्लाइंट-साइड टेम्पलेट इंजेक्शन (CSTI) |
| 6 | क्रॉस-साइट लीक (XS-Leaks) |
| 7 | क्रॉस-साइट स्क्रिप्ट इन्क्लूड (XSSI) |
| 8 | JSON पैडिंग हमले |
| 9 | JSON हमले |
| 10 | हॉप-बाय-हॉप हेडर का दुरुपयोग |
| 11 | कैश-पॉइज़न्ड डिनायल ऑफ सर्विस (CPDos) |
| 12 | यूनिकोड नॉर्मलाइज़ेशन |
| 13 | WebSocket भेद्यताएँ (भाग-1) |
| 14 | WebSocket भेद्यताएँ (भाग-2) |
| 15 | WebSocket भेद्यताएँ (भाग-3) |
| 16 | वेब कैश डिसेप्शन हमला |
| 17 | सत्र पज़लिंग हमला |
| 18 | मास असाइनमेंट हमला |
| 19 | HTTP पैरामीटर प्रदूषण |
| 20 | GraphQL श्रृंखला (भाग-1) |
| 21 | GraphQL भेद्यताएँ (भाग-2) |
| 22 | GraphQL समापन (भाग-3) |
| 23 | पासवर्ड रीसेट टोकन समस्याएँ |
| 24 | मेरे पिछले कार्य |
| 25 | Salesforce सुरक्षा गलत कॉन्फ़िगरेशन (भाग-1) |
| 26 | Salesforce सुरक्षा गलत कॉन्फ़िगरेशन (भाग-2)) |
| 27 | Salesforce कॉन्फ़िगरेशन समीक्षा (समापन) |
| 28 | सामान्य बिज़नेस लॉजिक समस्याएँ: भाग-1 |
| 29 | सामान्य बिज़नेस लॉजिक समस्याएँ (भाग-2) |
| 30 | सामान्य बिज़नेस लॉजिक समस्याएँ (समापन) |
| 31 | Captcha बायपास तकनीकें |
| 32 | Kibana सेवा की पेंटेस्टिंग |
| 33 | Docker Registry की पेंटेस्टिंग |
| 34 | HTML स्क्रिप्टलेस हमले / डैंगलिंग मार्कअप हमले (भाग - 1) |
| 35 | HTML स्क्रिप्टलेस हमले / डैंगलिंग मार्कअप हमले (समापन) |
| 36 | Rsync सेवा की पेंटेस्टिंग |
| 37 | CRLF इंजेक्शन |
| 38 | FTP सेवा की पेंटेस्टिंग |
| 39 | OpenID Connect कार्यान्वयन समस्याएँ |
| 40 | कुकी-आधारित प्रमाणीकरण भेद्यताएँ |
| 41 | Cobalt भेद्यता विकी - संसाधन |
| 42 | रेस कंडीशन |
| 43 | SMTP ओपन रिले हमला |
| 44 | BACNet की पेंटेस्टिंग |
| 45 | API सुरक्षा युक्तियाँ |
| 46 | SSH की पेंटेस्टिंग - वार्ता |
| 47 | CORS गलत कॉन्फ़िगरेशन |
| 48 | अधूरा ट्रेलिंग एस्केप पैटर्न मुद्दा |
| 49 | Docker वातावरण में पाइवोटिंग और शोषण - वार्ता |
| 50 | सिमेंटिक grep का उपयोग करके जटिल कोड पैटर्न का पता लगाना - वार्ता |
| 51 | पेंटेस्टर बनने के लिए छात्र रोडमैप - वार्ता |
| 52 | हैकिंग हाउ-टू श्रृंखला - प्लेलिस्ट |
| 53 | JS प्रोटोटाइप प्रदूषण |
| 54 | JSON डिसीरियलाइज़ेशन हमले |
| 55 | House का उपयोग करके Android ऐप डायनामिक विश्लेषण |
| 56 | IIS सर्वर का परीक्षण |
| 57 | सुरक्षित कोड समीक्षा - वार्ता |
| 58 | JSON अंतर-संचालन भेद्यताएँ - शोध ब्लॉग |
| 59 | HTTP डिसिंक हमले - वार्ता |
| 60 | XSLT इंजेक्शन |
| 61 | AWS नीतियों को बायपास करना - वार्ता |
| 62 | सोर्स कोड समीक्षा दिशानिर्देश - संसाधन |
| 63 | सभी खतरे: खुफिया, मॉडलिंग और हंटिंग - वार्ता |
| 64 | Node.js में हिडन प्रॉपर्टी दुरुपयोग (HPA) हमला - वार्ता |
| 65 | 2020 में HTTP रिक्वेस्ट स्मगलिंग - वार्ता |
| 66 | डिपेंडेंसी कन्फ्यूज़न हमला - ब्लॉग |
| 67 | फॉर्मेट स्ट्रिंग भेद्यताएँ - वेबिनार |
| 68 | मोबाइल एप्लिकेशन डायनामिक विश्लेषण - वेबिनार |
| 69 | असुरक्षित डिसीरियलाइज़ेशन - वार्ता |
| 70 | वेब कैश एंटैंगलमेंट - वार्ता + ब्लॉग |
| 71 | OWASP AMASS - बूटकैंप |
| 72 | रेड टीम के लिए आक्रामक JavaScript तकनीकें |
| 73 | पेंटेस्टरों के लिए बुनियादी CMD - चीटशीट |
| 74 | Office 365 की जाँच और सुरक्षा - वार्ता |
| 75 | WinjaCTF 2021 समाधान - ब्लॉग |
| 76 | Kubernetes सुरक्षा: K8s क्लस्टर पर हमला और उनकी सुरक्षा - वार्ता |
| 77 | AWS क्लाउड सुरक्षा - संसाधन |
| 78 | WAF एवेज़न तकनीकें - ब्लॉग |
| 79 | फ़ाइल इन्क्लूज़न - ऑल-इन-वन |
| 80 | DockerENT अंतर्दृष्टियाँ - टूल डेमो वार्ता |
| 81 | ImageMagick - PDF पासवर्ड के माध्यम से शेल इंजेक्शन : शोध ब्लॉग |
| 82 | आक्रामक GraphQL API पेंटेस्टिंग - वार्ता |
| 83 | Bash के साथ बग बाउंटी - वार्ता |
| 84 | Chrome एक्सटेंशन कोड समीक्षा - वार्ता |
| 85 | सर्वर-साइड टेम्पलेट इंजेक्शन - वार्ता |
| 86 | GraphQL का शोषण - ब्लॉग |
| 87 | ईमेल सिस्टम का शोषण - वार्ता |
| 88 | DevTools के साथ हैकिंग - ट्यूटोरियल |
| 89 | सामान्य Android एप्लिकेशन भेद्यताएँ - वार्ता |
| 90 | SAML XML इंजेक्शन - शोध ब्लॉग |
| 91 | Burp के साथ एक्सेस कंट्रोल और प्राधिकरण समस्याएँ खोजना - ब्लॉग |
| 92 | OAuth 2.0 गलत कार्यान्वयन, भेद्यताएँ और सर्वोत्तम अभ्यास - वार्ता |
| 93 | JWT हमले - वार्ता |
| 94-102 | रैंडम रीडिंग्स |
| 103 | Ruby on Rails एप्लिकेशन पर हमला - व्हाइटपेपर |
| 104 | Chrome एक्सटेंशन की पेंटेस्टिंग: वास्तविक जीवन केस स्टडी - ब्लॉग |
| 105 | XXE सरलीकृत - ब्लॉग |
| 106 | @zseano के साथ वेब हैकिंग प्रो टिप्स #9 - वार्ता |
| 107 | JS प्रोटोटाइप प्रदूषण - ब्लॉग |
| 108 | GraphQL एंडपॉइंट के माध्यम से XSS - ब्लॉग |
| 109 | WS-2016-7107: Spring में CSRF टोकन और BREACH हमला - ब्लॉग |
| 110 | AWS SSRF मेटाडेटा रिसाव - ब्लॉग |
| 111 | Burp Suite एक्सटेंशन विकास - ब्लॉग |
| 112-115 | रैंडम रीडिंग्स |
| 116 | OAuth ऐप्स की हैकिंग भाग-1 - ट्यूटोरियल |
| 117 | पोर्टेबल डेटा एक्सफिल्ट्रेशन: PDF के लिए XSS - ब्लॉग |
| 118 | Android में टास्क हाइजैकिंग पर PoC कोड और एक केस स्टडी जो बताती है कि यह कैसे और क्यों काम करता है। (उर्फ StrandHogg) - ब्लॉग |
| 119 | OAuth - त्रुटिपूर्ण CSRF सुरक्षा - ट्यूटोरियल |
| 120 | Electronegativity के साथ Electron ऐप्स की हैकिंग - वार्ता |
| 121 | बेहतरीन ElectronJS हैकिंग संसाधन |
| 122 | ब्लॉकचेन समाधानों की पेंटेस्टिंग - ट्यूटोरियल |
| 123-124 | रैंडम रीडिंग्स |
| 125 | बड़े आकार का XML हमला - विकी |
| 126 | SOAP हेडर में XML जटिलता हमला - विकी |
| 127 | वेब सेवा हमले [शेष] - विकी |
| 128 | लॉजिक त्रुटि के माध्यम से डोमेन हाइजैकिंग - Gandi और Route 53 भेद्यता - ब्लॉग |
| 129 | Axiom के साथ रिकॉन स्वचालित करना - वार्ता |
| 130 | Chromium ब्राउज़र में एक्सटेंशन का परीक्षण - ब्लॉग |
| 131 | iOS पेंटेस्टिंग श्रृंखला भाग - 1 - ट्यूटोरियल |
| 132 | Oracle में DNS-आधारित आउट-ऑफ-बैंड ब्लाइंड SQL इंजेक्शन — डेटा डंप करना - ब्लॉग |
| 133 | GitDorker वार्ता - वार्ता |
| 134 | Mobisec 2020 स्लाइड्स - स्लाइड्स और वीडियो |
| 135 | Angular संदर्भ में वेब ऐप पेंटेस्टिंग - ब्लॉग |
| 136 | Homebrew में RCE - ब्लॉग |
| 137 | WordPress प्लगइन सुरक्षा परीक्षण चीट शीट - विकी |
| 138 | JavaScript प्रोटोटाइप प्रदूषण: खोज और शोषण का अभ्यास - ब्लॉग |
| 139 | HowTo: Java थिक क्लाइंट के पारस्परिक-प्रमाणित TLS संचार को इंटरसेप्ट करना - ब्लॉग |
| 140 | UBERNETES नेमस्पेस आइसोलेशन - यह क्या है, क्या नहीं है, जीवन, ब्रह्मांड और सब कुछ - ब्लॉग |
| 141 | Frag हमले - विकी |
| 142 | GH Actions का उपयोग करके मुफ़्त स्वचालित रिकॉन - वार्ता |
| 143 | DAY[0] एपिसोड 66 - BlackHat USA, प्री-ऑथ RCE, और JSON स्मगलिंग - वार्ता |
| 144 | बग हंटर साहसिक कारनामे - वार्ता |
| 145 | क्लाइंट-साइड JS कोड का स्टैटिक विश्लेषण - ब्लॉग |
| 146 | Go SSTI में मेथड कन्फ्यूज़न फ़ाइल रीड और RCE की ओर ले जाता है - ब्लॉग |
| 147 | मुख्य वेब ऐप API में अनपेक्षित कार्यक्षमता खोजना और उसका शोषण - ब्लॉग |
| 148 | SecuriTEA & Crumpets - एपिसोड 6 - Gareth Heyes - Hackvertor - वार्ता |
| 149 | GraphQL CSRF - ब्लॉग |
| 150 | डायनामिक बाइनरी विश्लेषण के लिए ART(Android Runtime) में गहरा गोता - वार्ता |
| 151 | 13 Nagios भेद्यताएँ - ब्लॉग |
| 152 | Frida स्क्रिप्टिंग गाइड - ब्लॉग |
| 153 | Android एक्सपोर्टेड एक्टिविटीज़ और उनका शोषण कैसे करें - वार्ता |
| 154 | सामने के दरवाज़े से XXE-स्केप: HTTP रिक्वेस्ट स्मगलिंग के साथ फ़ायरवॉल को बायपास करना - ब्लॉग |
| 155 | Collabfiltrator का उपयोग करके DNS एक्सफिल्ट्रेशन के माध्यम से ब्लाइंड RCE को अच्छे RCE में बदलना - ब्लॉग |
| 156 | AWS कंसोल में XSS - ब्लॉग |
| 157 | HTTP2 और HTTP3 में साहसिक अभियान - ब्लॉग |
| 158 | AppCache की भूली-बिसरी कहानियाँ - ब्लॉग |
| 159 | Ruby Dragonfly में CVE-2021-33564 आर्गुमेंट इंजेक्शन - ब्लॉग |
| 160 | DevSecOps 100 - परिचयात्मक पाठ्यक्रम [मुफ़्त] - पाठ्यक्रम |
| 161 | अप्रत्याशित निष्पादन: Python में कोड निष्पादन के अनोखे तरीके - वार्ता |
| 162 | AWS कंसोल से AWS सुरक्षा क्रेडेंशियल प्राप्त करना - ब्लॉग |
| 163 | ऑब्जेक्ट इंजेक्शन से SQL इंजेक्शन और NoSql इंजेक्शन चीटशीट - ब्लॉग |
| 164 | HTTP पैरामीटर प्रदूषण - ब्लॉग |
| 165 | XXE कार्यशाला - लैब्स |
| 166 | भेद्यताओं के लिए कोड का विश्लेषण कैसे करें - वार्ता |
| 167 | 2FA का परीक्षण - ब्लॉग |
| 168 | आपका ई-मेल सत्यापन लॉजिक गलत है - ब्लॉग |
| 169 | सक्रिय स्कैनिंग तकनीकें - ब्लॉग |
| 170 | OpenId गलत कॉन्फ़िगरेशन का उपयोग करके 2FA बायपास करना - ब्लॉग |
| 171 | सुरक्षा शॉर्ट्स - वार्ता |
| 172 | आधुनिक डेस्कटॉप एप्लिकेशन में JavaScript ब्रिज - ब्लॉग |
| 173 | उन्नत वेब एप्लिकेशन पैठ परीक्षण JWT सुरक्षा मुद्दे - ब्लॉग |
| 174 | SSID फॉर्मेट स्ट्रिंग बग का त्वरित विश्लेषण - ब्लॉग |
| 175 | बग बाउंटी हंटर (vakzz) William Bowling के साथ लाइव GitLab Ask a Hacker (सार्वजनिक) - वार्ता |
| 176 | Corellium पर Burp के माध्यम से iOS ऐप परीक्षण - ब्लॉग |
| 177 | ब्लाइंड XSS: PwnMachine के साथ अपना स्व-होस्टेड XSS हंटर सेट करें - ब्लॉग |
| 178 | GraphQL के ऑटोकरेक्ट पर हमला - ब्लॉग |
| 179 | Apex सुरक्षा व्हाइटपेपर - पेपर + लैब्स |
| 180 | Django SSTI - ब्लॉग |
| 181 | Salesforce SAAS एप्लिकेशन की पेन-टेस्टिंग - ब्लॉग |
| 182 | Intigriti की XSS चुनौती को 60 मिनट से भी कम समय में कैसे हल करें - ब्लॉग |
| 183 | IDOR से अधिकतम लाभ कैसे प्राप्त करें? - ब्लॉग |
| 184 | ForgeRock OpenAM में प्री-ऑथ RCE (CVE-2021-35464) - ब्लॉग |
| 185 | अधिक IDOR खोजने के कुछ तरीके - ब्लॉग |
| 186 | एक सप्लाई-चेन उल्लंघन: Atlassian खाते पर कब्ज़ा - ब्लॉग |
| 187 | alert() मर चुका है, print() ज़िंदाबाद - ब्लॉग |
| 188 | हैकर हीरोज़ #3 - @TomNomNom (साक्षात्कार) - वार्ता |
| 189 | ColdFusion/CFML टैग्स और फ़ंक्शन में SSRF - ब्लॉग |
| 190 | $25,000 Facebook postMessage खाता अधिग्रहण भेद्यता - वीडियो |
| 191 | पेंटेस्टर डायरीज़ एपिसोड 6: रिपोर्ट लेखन का महत्व - वार्ता |
| 192 | वेब कैश पॉइज़निंग का परिचय - ब्लॉग |
| 193 | Flutter iOS एप्लिकेशन को इंटरसेप्ट करना - ब्लॉग |
| 194 | बग बाउंटी हंटिंग में क्रेडेंशियल स्टफिंग - ब्लॉग |
| 195 | ब्राउज़र सुरक्षा सैंडबॉक्स क्या है?! (Firefox हैक करना सीखें) - वीडियो |
| 196 | WILSON क्लाउड Respwnder - ब्लॉग |
| 197 | exiftool मेटाडेटा प्रोसेसिंग लाइब्रेरी CVE-2021-22204 में 0day के माध्यम से GitLab में $20,000 RCE - वीडियो |
| 198 | पैडिंग ओरेकल हमले - वीडियो |
| 199 | Kubernetes क्लस्टर सुरक्षा की स्थिति को रहस्यमुक्त करना - वीडियो |
| 200 | त्वरित ColdFusion स्टैटिक विश्लेषण सुरक्षा परीक्षण के लिए दो वन-लाइनर - ब्लॉग |
| 201 | यहाँ सीखने के लिए बहुत सारी अलग-अलग तकनीकें हैं! [CTF वॉकथ्रू] - वीडियो |
| 202 | UDP Technology IP कैमरा भेद्यताएँ - ब्लॉग |
| 203 | VMWare vCenter Server 7.0 पर Sudo Baron Samedit भेद्यता (CVE-2021-3156) का शोषण - ब्लॉग |
| 204 | असुरक्षित डायनामिक लोडिंग के माध्यम से रिफ्लेक्टेड XSS - ब्लॉग |
| 205 | Mermaid प्रोटोटाइप प्रदूषण भेद्यता के माध्यम से स्टोर्ड XSS - ब्लॉग |
| 206 | किसी भी Cloudfront वेबसाइट के लिए आंशिक AWS खाता ID प्राप्त करना - ब्लॉग |
| 207 | Cloudflare के cdnjs में रिमोट कोड निष्पादन - ब्लॉग |
| 208 | Docker सुरक्षा श्रृंखला - श्रृंखला |
| 209 | REvil गायब! - Chrome ज़ीरो-डे भेद्यता, iOS WiFi SSID बग, Patch Tuesday समीक्षा - वार्ता |
| 210 | फ़िशिंग एंगेजमेंट कैसे बनाएँ – TTP की कोडिंग - वेबकास्ट |
| 211 | डीप लिंक शोषण: परिचय और ओपन/अमान्य रीडायरेक्शन - ब्लॉग |
| 212 | Android WebView भेद्यताओं का शोषण - ब्लॉग |
| 213 | WooCommerce बिना प्रमाणीकरण वाली SQL इंजेक्शन भेद्यता - ब्लॉग |
| 214 | आंतरिक नेटवर्क में अपना रास्ता बनाना - वार्ता |
| 215 | मैंने एक महीने में FaceBook पर कई बग कैसे खोजे और मेरी पद्धति और टूल्स का एक हिस्सा - ब्लॉग |
| 216 | ManageEngine OPManager में प्री-ऑथ RCE - ब्लॉग |
| 217 | अतिथि ब्लॉग पोस्ट - DevTools पर हमला - ब्लॉग |
| 218 | Kubernetes हार्डनिंग गाइड - ब्लॉग |
| 219 | hallucinate का परिचय: डायनामिक इंस्ट्रूमेंटेशन का उपयोग करके वन-स्टॉप TLS ट्रैफ़िक निरीक्षण और हेरफेर - ब्लॉग |
| 220 | XSS में alert(1) का उपयोग न करें - ब्लॉग |
| 221 | लक्ष्य का परीक्षण करते समय zseano के विचारों पर एक नज़र - वीडियो |
| 222 | Zimbra 8.8.15 - ईमेल के माध्यम से वेबमेल समझौता - ब्लॉग |
| 223 | वेब पर सुरक्षा XML कार्यान्वयन - ब्लॉग |
| 224 | PyPi में संभावित रिमोट कोड निष्पादन - ब्लॉग |
| 225 | XXE केस स्टडीज़ - ब्लॉग |
| 226 | हैकर टूल्स - NoSQLMap - ब्लॉग |
| 227 | @sec_r0 के साथ सीखें: Docker और Kubernetes पर हमले और बचाव - वार्ता |
| 228 | Source Zero Con वार्ताएँ - वार्ताएँ |
| 229 | Ralph May के साथ हैकर्स के लिए DevOps हैंड्स-ऑन लैब्स - वार्ताएँ |
| 230 | उन्नत रिकॉन गाइड - ब्लॉग |
| 231 | जस्ट गोफर इट: ब्लाइंड SSRF को $15k के लिए RCE तक बढ़ाना - ब्लॉग |
| 232 | क्रॉस-साइट रिक्वेस्ट फोर्जरी के साथ Bitcoin चुराना (Ride the Lightning + Umbrel) - ब्लॉग |
| 233 | भुगतान प्रदाता Smart2Pay को इन-फ्लाइट डेटा संशोधित करना - ब्लॉग |
| 234 | हैकर हीरोज़ #9 - RobinZekerNiet (साक्षात्कार) - वार्ता |
| 235 | @HolyBugx के साथ सीखें: कुकीज़ और टोकन को रहस्यमुक्त करना - वार्ता |
| 236 | हैकर टूल्स: ReNgine – स्वचालित रिकॉन - ब्लॉग |
| 237 | PWN2OWN 2021 से: MICROSOFT EXCHANGE पर एक नई हमला सतह - ब्लॉग |
| 238 | Apple ID कैसे हैक करें - ब्लॉग |
| 239 | PDF में असुरक्षित सुविधाएँ - ब्लॉग |
| 240 | Burp अपलोड स्कैनर - ब्लॉग |
| 241 | Adobe Reader - XFA में XSLT स्टाइलशीट के माध्यम से PDF कॉलबैक - ब्लॉग |
| 242 | दुर्भावनापूर्ण PDF दस्तावेज़ों की एक उत्सुक खोज - ब्लॉग |
| 243 | Android में अनुमतियों का उपयोग करते समय सामान्य गलतियाँ - ब्लॉग |
| 244 | iOS पेंटेस्टिंग 101 - ब्लॉग |
| 245 | API टोकन: एक थकाऊ सर्वेक्षण - ब्लॉग |
| 246 | क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) संपूर्ण गाइड - वीडियो |
| 247 | पेपर के साथ HTTP डिसिंक हमला समझाया गया - वीडियो |
| 248 | AWS ReadOnlyAccess: एक बार भी नहीं - ब्लॉग |
| 249 | Salesforce Flows और सामान्य सुरक्षा जोखिमों को समझना - ब्लॉग |
| 250 | Mako टेम्पलेट्स में Python कॉन्टेक्स्ट-फ्री पेलोड - ब्लॉग |
| 251 | Confluence सर्वर पर CVE-2021-26084 रिमोट कोड निष्पादन |
| 252 | Ethereum में स्मार्ट कॉन्ट्रैक्ट सुरक्षा और हैकिंग का परिचय |
| 253 | प्राधिकरण परीक्षण को स्वचालित करना: AuthMatrix – भाग 1 |
| 254 | गो फज़ योरसेल्फ़ – फज़िंग के माध्यम से API में अधिक भेद्यताएँ कैसे खोजें |
| 255 | अधिक सुरक्षित Facebook Canvas : $126k मूल्य के बगों की कहानी जो Facebook खाता अधिग्रहण की ओर ले गई |
| 256 | स्मार्ट कॉन्ट्रैक्ट सुरक्षा सत्यापन मानक |
| 257 | @sec_r0 द्वारा रिमोट फ़ाइल इन्क्लूज़न ज़ाइन्स |
| 258 | GitHub Actions check-spelling कम्युनिटी वर्कफ़्लो - advice.txt सिमलिंक के माध्यम से GITHUB_TOKEN रिसाव |
| 259 | Facebook बग पर राइट-अप |
| 260 | मास असाइनमेंट और नई चीज़ें सीखना |
| 261 | कुछ रिवर्स प्रॉक्सी पर हमला करने का एक अलग तरीका |
| 262 | प्रोसेस हाइविंग और RunPE का परिचय |
| 263 | IAM Vulnerable - एक AWS IAM विशेषाधिकार वृद्धि प्लेग्राउंड |
| 264 | संपूर्ण जेलब्रेक चार्ट |
| 265 | OWASP टॉप 10 2021 |
| 266 | पेंटेस्टरों के लिए PowerShell |
| 267 | XSS कैसे खोजें (ब्लैकलिस्टेड HTML टैग्स के साथ) |
| 268 | कंप्यूटर साइंस या साइबर सुरक्षा में कुछ भी कैसे सीखें - सुरक्षा सरलीकृत |
| 269 | पुनः उपयोग किए गए VMWare एक्सप्लॉइट और Azure Container Instances से बचना [बग बाउंटी पॉडकास्ट] |
| 270 | Docker हैकिंग |
| 271 | ब्लॉकचेन सुरक्षा और स्मार्ट कॉन्ट्रैक्ट ऑडिटिंग में शुरुआत - Beau Bullock |
| 272 | HacktivityCon |
| 273 | CrikeyCon 2021 - Shubham Shah - पाँच वर्षों से बग बाउंटी पर हैकिंग |
| 274 | 0day/CVE AppSec शोध के लिए शुरुआती गाइड |
| 275 | CODEQL के साथ भेद्यता खोजना |
| 276 | OMIGOD: OMI में गंभीर भेद्यताएँ जो असंख्य Azure ग्राहकों को प्रभावित करती हैं |
| 277 | पोस्ट एक्सप्लॉइटेशन - Windows लक्ष्यों पर फ़ाइलें स्थानांतरित करना |
| 278 | SecuriTEA & Crumpets - एपिसोड 12 - Ksenia Peguero |
| 279 | वार्ता: Absolute AppSec एपिसोड #147 - James Kettle (@albinowax), सुरक्षा अनुसंधान |
| 280 | एक Flickr CSRF, GitLab, और OMIGOD, फिर से Azure? [बग बाउंटी पॉडकास्ट] |
| 281 | NETGEAR स्मार्ट स्विच, SpookJS, और Parallels Desktop [बाइनरी एक्सप्लॉइटेशन पॉडकास्ट] |
| 282 | साइबर सुरक्षा में OpenAI के असामान्य अनुप्रयोग + CTF में कैसे प्रवेश करें |
| 283 | Tim Medin और Joe Vest के साथ SiegeCast "COBALT STRIKE बेसिक्स" |
| 284 | IBM Cloud की पेंटेस्टिंग के लिए एक हमलावर का दृष्टिकोण - fwd:cloudsec 2021 |
| 285 | echo "शेल इंजेक्शन" |
| 286 | सीमित पेलोड आकार के साथ Jinja SSTI का शोषण. |
| 287 | Burpsuite पर WebSocket संदेशों की फज़िंग |
| 288 | सरल SQL इंजेक्शन के बारे में सोचना |
| 289 | XSS मांसपेशियों का प्रशिक्षण |
| 290 | "इंटरनेट को प्रदूषण मुक्त बनाने की कहानी" - वास्तविक दुनिया में क्लाइंट-साइड प्रोटोटाइप प्रदूषण का शोषण |
| 291 | एक सपने का पीछा करना:: Dedecms में प्री-प्रमाणित रिमोट कोड निष्पादन |
| 292 | कई बगों ने दुर्भावनापूर्ण Android एप्लिकेशन को Facebook/Workplace खातों पर कब्ज़ा करने की अनुमति दी |
| 293 | XMLSec को पिंग करना |
| 294 | 10 प्रकार की वेब भेद्यताएँ जिन्हें अक्सर अनदेखा किया जाता है |
| 295 | CVE-2021–35215, SolarWinds Orion डिसीरियलाइज़ेशन से RCE. |
| 296 | HTTP रिक्वेस्ट स्मगलिंग पर स्नातक शोध प्रबंध |
| 297 | DesignReferenceFilter के माध्यम से मार्कडाउन में स्टोर्ड XSS |
| 298 | CVE-2021-40438 के लिए POC बनाना |
| 299 | Turbo Intruder: अरब-रिक्वेस्ट हमले को अपनाना |
| 300 | बुनियादी सुरक्षा कोड समीक्षा कैसे करें - सुरक्षा सरलीकृत |
| 301 | Joern का उपयोग करके भेद्यताओं के लिए कोड का विश्लेषण कैसे करें |
| 302 | Service Principal दुरुपयोग के माध्यम से Azure विशेषाधिकार वृद्धि |
| 303 | एक दुर्भावनापूर्ण AZURE AD OAUTH2 एप्लिकेशन बनाना |
| 304 | 0-डे हंटिंग (बग चेनिंग/पद्धति) |
| 305 | Discourse SNS वेबहुक RCE |
| 306 | Android एक्सप्लॉइट 101 कार्यशाला |
| 307 | शेल्स और SOAP: WEBSPHERE डिसीरियलाइज़ेशन से RCE |
| 308 | PHP-FPM स्थानीय रूट भेद्यता |
| 309 | Support Board 3.3.4 मनमाना फ़ाइल विलोपन से रिमोट कोड निष्पादन |
| 310 | SuDump: कर्नेल के माध्यम से suid बाइनरीज़ का शोषण |
| 311 | CI/CD पाइपलाइन पर हमला और उसे सुरक्षित करना |
| 312 | Protobuf वेब ऐप्स का शोषण |
| 313 | CookieMonster |
| 314 | JET, Jolokia एक्सप्लॉइटेशन टूलकिट के साथ शेल प्राप्त करें |
| 315 | Android सुरक्षा जाँच-सूची: WebView |
| 316 | डोमेन टेकओवर भेद्यता का शोषण करने के 5 तरीके |
| 317 | आर्टिफैक्ट किट के साथ एक प्रॉक्सी DLL बनाएँ |
| 318 | XXE कैसे खोजें! |
| 319 | Frida के साथ Android सर्टिफिकेट पिनिंग को पराजित करना |
| 320 | OAuth के साथ ओपन रीडायरेक्ट से मैं क्या कर सकता हूँ? |
| 321 | व्यावहारिक HTTP हेडर स्मगलिंग: AWS और उससे आगे पर हमला करने के लिए रिवर्स प्रॉक्सी से बचकर निकलना |
| 322 | T-Reqs: डिफरेंशियल फज़िंग के साथ HTTP रिक्वेस्ट स्मगलिंग |
| 323 | ChaosDB समझाया गया: Azure के Cosmos DB भेद्यता वॉकथ्रू |
| 324 | कई Concrete CMS भेद्यताएँ ( भाग 1 – RCE ) |
| 325 | Android ऐप हैकिंग कार्यशाला |
| 326 | द्वितीयक संदर्भ स्लाइड्स |
| 327 | HTTP/2 रिक्वेस्ट स्मगलिंग (बीयर का उपयोग करके समझाया गया) |
| 328 | सोर्स कोड में हार्डकोडेड रहस्यों की स्कैनिंग - सुरक्षा सरलीकृत |
| 329 | बग बाउंटी में मानसिक संतुलन बनाए रखना |
| 330 | आपकी ई-बुक आपको कैसे पढ़ सकती है: EPUB रीडिंग सिस्टम का शोषण |
| 331 | SAML कार्यान्वयन पर हमला |
| 332 | Uniscan: एक RFI, LFI और RCE भेद्यता स्कैनर |
| 333 | JavaScript टाइप कन्फ्यूज़न: बायपास किया गया इनपुट सत्यापन (और इसे कैसे ठीक करें) |
| 334 | ResourceSpace में कई भेद्यताएँ |
| 335 | BusyBox को अनबॉक्स करना – Claroty और JFrog द्वारा उजागर की गई 14 नई भेद्यताएँ |
| 336 | ज़ीरो-डे प्रकटीकरण: Palo Alto Networks GlobalProtect VPN CVE-2021-3064 |
| 337 | सरल SSRF आंतरिक संपत्तियों तक पहुँच की अनुमति देता है |
| 338 | XVNPW ब्लॉग द्वारा कई संसाधन |
| 339 | WordPress प्लगइन कन्फ्यूज़न: कैसे एक अपडेट आपको pwned कर सकता है |
| 340 | Apache Guacamole पर एक्सप्लॉइट श्रृंखला के रूप में SSRF और फ़ाइल राइट के साथ RCE |
| 341 | Grafana CVE-2021-43798 |
| 342 | CSS + SVG फ़ॉन्ट के माध्यम से डेटा एक्सफिल्ट्रेशन |
| 343 | 2021 में जिन पेन टेस्टिंग टूल्स के लिए हम आभारी हैं |
| 344 | Orange द्वारा HitCon CTF चुनौतियाँ |
| 345-363 | रैंडम रीडिंग्स |
| 364 | हैकर्स के लिए Metasploit मूल बातें |
| 365 | NCC Group का Cryptopals निर्देशित दौरा! |