Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
learn365 — यह रिपॉज़िटरी @harshbothra_ के 365 दिनों की लर्निंग ट्वीट्स और माइंडमैप्स संग्रह के बारे में है। | Kitploit
उपकरण/GitHubGitHub/harsh-bothra/learn365
वेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षामोबाइल सुरक्षालर्निंग और शिक्षाचयनित संसाधनAPI सुरक्षालर्निंग पाथ और कोर्स
GitHubharsh-bothra/learn365

learn365

यह रिपॉज़िटरी @harshbothra_ के 365 दिनों की लर्निंग ट्वीट्स और माइंडमैप्स संग्रह के बारे में है।

रिपॉजिटरी देखें
1.7k4194 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Learn365इस रिपॉज़िटरी में मेरी Learn 365 चुनौती के दौरान साझा की गई सभी जानकारी शामिल है। Learn 365 एक चुनौती है जो सीखने की भावना को बनाए रखने और पूरे वर्ष प्रतिदिन कुछ न कुछ सीखने के लिए स्वयं को प्रेरित करने के उद्देश्य से बनाई गई है — चाहे वह इन्फोसेक हो या सामान्य जीवन। नियमित अपडेट के लिए मुझे Twitter पर फ़ॉलो करें: Harsh Bothra। Mehedi Hasan Remon का हार्दिक धन्यवाद, जिन्होंने मूल रूप से इस रिपॉज़िटरी को बनाया और बनाए रखा।


क्र.संमाइंड मैप
12FA बायपास तकनीकें
2स्कोप-आधारित रिकॉन
3कुकी-आधारित प्रमाणीकरण भेद्यताएँ
4बिना प्रमाणीकरण वाली JIRA CVE
5Android एप्लिकेशन पैठ परीक्षण जाँच-सूची

टूल डाउनलोड करें
दिनविषय
12FA बायपास तकनीकें
2रेगुलर एक्सप्रेशन डिनायल ऑफ सर्विस
3SAML भेद्यताएँ
4बिना प्रमाणीकरण वाली और शोषणीय JIRA भेद्यताएँ
5क्लाइंट-साइड टेम्पलेट इंजेक्शन (CSTI)
6क्रॉस-साइट लीक (XS-Leaks)
7क्रॉस-साइट स्क्रिप्ट इन्क्लूड (XSSI)
8JSON पैडिंग हमले
9JSON हमले
10हॉप-बाय-हॉप हेडर का दुरुपयोग
11कैश-पॉइज़न्ड डिनायल ऑफ सर्विस (CPDos)
12यूनिकोड नॉर्मलाइज़ेशन
13WebSocket भेद्यताएँ (भाग-1)
14WebSocket भेद्यताएँ (भाग-2)
15WebSocket भेद्यताएँ (भाग-3)
16वेब कैश डिसेप्शन हमला
17सत्र पज़लिंग हमला
18मास असाइनमेंट हमला
19HTTP पैरामीटर प्रदूषण
20GraphQL श्रृंखला (भाग-1)
21GraphQL भेद्यताएँ (भाग-2)
22GraphQL समापन (भाग-3)
23पासवर्ड रीसेट टोकन समस्याएँ
24मेरे पिछले कार्य
25Salesforce सुरक्षा गलत कॉन्फ़िगरेशन (भाग-1)
26Salesforce सुरक्षा गलत कॉन्फ़िगरेशन (भाग-2))
27Salesforce कॉन्फ़िगरेशन समीक्षा (समापन)
28सामान्य बिज़नेस लॉजिक समस्याएँ: भाग-1
29सामान्य बिज़नेस लॉजिक समस्याएँ (भाग-2)
30सामान्य बिज़नेस लॉजिक समस्याएँ (समापन)
31Captcha बायपास तकनीकें
32Kibana सेवा की पेंटेस्टिंग
33Docker Registry की पेंटेस्टिंग
34HTML स्क्रिप्टलेस हमले / डैंगलिंग मार्कअप हमले (भाग - 1)
35HTML स्क्रिप्टलेस हमले / डैंगलिंग मार्कअप हमले (समापन)
36Rsync सेवा की पेंटेस्टिंग
37CRLF इंजेक्शन
38FTP सेवा की पेंटेस्टिंग
39OpenID Connect कार्यान्वयन समस्याएँ
40कुकी-आधारित प्रमाणीकरण भेद्यताएँ
41Cobalt भेद्यता विकी - संसाधन
42रेस कंडीशन
43SMTP ओपन रिले हमला
44BACNet की पेंटेस्टिंग
45API सुरक्षा युक्तियाँ
46SSH की पेंटेस्टिंग - वार्ता
47CORS गलत कॉन्फ़िगरेशन
48अधूरा ट्रेलिंग एस्केप पैटर्न मुद्दा
49Docker वातावरण में पाइवोटिंग और शोषण - वार्ता
50सिमेंटिक grep का उपयोग करके जटिल कोड पैटर्न का पता लगाना - वार्ता
51पेंटेस्टर बनने के लिए छात्र रोडमैप - वार्ता
52हैकिंग हाउ-टू श्रृंखला - प्लेलिस्ट
53JS प्रोटोटाइप प्रदूषण
54JSON डिसीरियलाइज़ेशन हमले
55House का उपयोग करके Android ऐप डायनामिक विश्लेषण
56IIS सर्वर का परीक्षण
57सुरक्षित कोड समीक्षा - वार्ता
58JSON अंतर-संचालन भेद्यताएँ - शोध ब्लॉग
59HTTP डिसिंक हमले - वार्ता
60XSLT इंजेक्शन
61AWS नीतियों को बायपास करना - वार्ता
62सोर्स कोड समीक्षा दिशानिर्देश - संसाधन
63सभी खतरे: खुफिया, मॉडलिंग और हंटिंग - वार्ता
64Node.js में हिडन प्रॉपर्टी दुरुपयोग (HPA) हमला - वार्ता
652020 में HTTP रिक्वेस्ट स्मगलिंग - वार्ता
66डिपेंडेंसी कन्फ्यूज़न हमला - ब्लॉग
67फॉर्मेट स्ट्रिंग भेद्यताएँ - वेबिनार
68मोबाइल एप्लिकेशन डायनामिक विश्लेषण - वेबिनार
69असुरक्षित डिसीरियलाइज़ेशन - वार्ता
70वेब कैश एंटैंगलमेंट - वार्ता + ब्लॉग
71OWASP AMASS - बूटकैंप
72रेड टीम के लिए आक्रामक JavaScript तकनीकें
73पेंटेस्टरों के लिए बुनियादी CMD - चीटशीट
74Office 365 की जाँच और सुरक्षा - वार्ता
75WinjaCTF 2021 समाधान - ब्लॉग
76Kubernetes सुरक्षा: K8s क्लस्टर पर हमला और उनकी सुरक्षा - वार्ता
77AWS क्लाउड सुरक्षा - संसाधन
78WAF एवेज़न तकनीकें - ब्लॉग
79फ़ाइल इन्क्लूज़न - ऑल-इन-वन
80DockerENT अंतर्दृष्टियाँ - टूल डेमो वार्ता
81ImageMagick - PDF पासवर्ड के माध्यम से शेल इंजेक्शन : शोध ब्लॉग
82आक्रामक GraphQL API पेंटेस्टिंग - वार्ता
83Bash के साथ बग बाउंटी - वार्ता
84Chrome एक्सटेंशन कोड समीक्षा - वार्ता
85सर्वर-साइड टेम्पलेट इंजेक्शन - वार्ता
86GraphQL का शोषण - ब्लॉग
87ईमेल सिस्टम का शोषण - वार्ता
88DevTools के साथ हैकिंग - ट्यूटोरियल
89सामान्य Android एप्लिकेशन भेद्यताएँ - वार्ता
90SAML XML इंजेक्शन - शोध ब्लॉग
91Burp के साथ एक्सेस कंट्रोल और प्राधिकरण समस्याएँ खोजना - ब्लॉग
92OAuth 2.0 गलत कार्यान्वयन, भेद्यताएँ और सर्वोत्तम अभ्यास - वार्ता
93JWT हमले - वार्ता
94-102रैंडम रीडिंग्स
103Ruby on Rails एप्लिकेशन पर हमला - व्हाइटपेपर
104Chrome एक्सटेंशन की पेंटेस्टिंग: वास्तविक जीवन केस स्टडी - ब्लॉग
105XXE सरलीकृत - ब्लॉग
106@zseano के साथ वेब हैकिंग प्रो टिप्स #9 - वार्ता
107JS प्रोटोटाइप प्रदूषण - ब्लॉग
108GraphQL एंडपॉइंट के माध्यम से XSS - ब्लॉग
109WS-2016-7107: Spring में CSRF टोकन और BREACH हमला - ब्लॉग
110AWS SSRF मेटाडेटा रिसाव - ब्लॉग
111Burp Suite एक्सटेंशन विकास - ब्लॉग
112-115रैंडम रीडिंग्स
116OAuth ऐप्स की हैकिंग भाग-1 - ट्यूटोरियल
117पोर्टेबल डेटा एक्सफिल्ट्रेशन: PDF के लिए XSS - ब्लॉग
118Android में टास्क हाइजैकिंग पर PoC कोड और एक केस स्टडी जो बताती है कि यह कैसे और क्यों काम करता है। (उर्फ StrandHogg) - ब्लॉग
119OAuth - त्रुटिपूर्ण CSRF सुरक्षा - ट्यूटोरियल
120Electronegativity के साथ Electron ऐप्स की हैकिंग - वार्ता
121बेहतरीन ElectronJS हैकिंग संसाधन
122ब्लॉकचेन समाधानों की पेंटेस्टिंग - ट्यूटोरियल
123-124रैंडम रीडिंग्स
125बड़े आकार का XML हमला - विकी
126SOAP हेडर में XML जटिलता हमला - विकी
127वेब सेवा हमले [शेष] - विकी
128लॉजिक त्रुटि के माध्यम से डोमेन हाइजैकिंग - Gandi और Route 53 भेद्यता - ब्लॉग
129Axiom के साथ रिकॉन स्वचालित करना - वार्ता
130Chromium ब्राउज़र में एक्सटेंशन का परीक्षण - ब्लॉग
131iOS पेंटेस्टिंग श्रृंखला भाग - 1 - ट्यूटोरियल
132Oracle में DNS-आधारित आउट-ऑफ-बैंड ब्लाइंड SQL इंजेक्शन — डेटा डंप करना - ब्लॉग
133GitDorker वार्ता - वार्ता
134Mobisec 2020 स्लाइड्स - स्लाइड्स और वीडियो
135Angular संदर्भ में वेब ऐप पेंटेस्टिंग - ब्लॉग
136Homebrew में RCE - ब्लॉग
137WordPress प्लगइन सुरक्षा परीक्षण चीट शीट - विकी
138JavaScript प्रोटोटाइप प्रदूषण: खोज और शोषण का अभ्यास - ब्लॉग
139HowTo: Java थिक क्लाइंट के पारस्परिक-प्रमाणित TLS संचार को इंटरसेप्ट करना - ब्लॉग
140UBERNETES नेमस्पेस आइसोलेशन - यह क्या है, क्या नहीं है, जीवन, ब्रह्मांड और सब कुछ - ब्लॉग
141Frag हमले - विकी
142GH Actions का उपयोग करके मुफ़्त स्वचालित रिकॉन - वार्ता
143DAY[0] एपिसोड 66 - BlackHat USA, प्री-ऑथ RCE, और JSON स्मगलिंग - वार्ता
144बग हंटर साहसिक कारनामे - वार्ता
145क्लाइंट-साइड JS कोड का स्टैटिक विश्लेषण - ब्लॉग
146Go SSTI में मेथड कन्फ्यूज़न फ़ाइल रीड और RCE की ओर ले जाता है - ब्लॉग
147मुख्य वेब ऐप API में अनपेक्षित कार्यक्षमता खोजना और उसका शोषण - ब्लॉग
148SecuriTEA & Crumpets - एपिसोड 6 - Gareth Heyes - Hackvertor - वार्ता
149GraphQL CSRF - ब्लॉग
150डायनामिक बाइनरी विश्लेषण के लिए ART(Android Runtime) में गहरा गोता - वार्ता
15113 Nagios भेद्यताएँ - ब्लॉग
152Frida स्क्रिप्टिंग गाइड - ब्लॉग
153Android एक्सपोर्टेड एक्टिविटीज़ और उनका शोषण कैसे करें - वार्ता
154सामने के दरवाज़े से XXE-स्केप: HTTP रिक्वेस्ट स्मगलिंग के साथ फ़ायरवॉल को बायपास करना - ब्लॉग
155Collabfiltrator का उपयोग करके DNS एक्सफिल्ट्रेशन के माध्यम से ब्लाइंड RCE को अच्छे RCE में बदलना - ब्लॉग
156AWS कंसोल में XSS - ब्लॉग
157HTTP2 और HTTP3 में साहसिक अभियान - ब्लॉग
158AppCache की भूली-बिसरी कहानियाँ - ब्लॉग
159Ruby Dragonfly में CVE-2021-33564 आर्गुमेंट इंजेक्शन - ब्लॉग
160DevSecOps 100 - परिचयात्मक पाठ्यक्रम [मुफ़्त] - पाठ्यक्रम
161अप्रत्याशित निष्पादन: Python में कोड निष्पादन के अनोखे तरीके - वार्ता
162AWS कंसोल से AWS सुरक्षा क्रेडेंशियल प्राप्त करना - ब्लॉग
163ऑब्जेक्ट इंजेक्शन से SQL इंजेक्शन और NoSql इंजेक्शन चीटशीट - ब्लॉग
164HTTP पैरामीटर प्रदूषण - ब्लॉग
165XXE कार्यशाला - लैब्स
166भेद्यताओं के लिए कोड का विश्लेषण कैसे करें - वार्ता
1672FA का परीक्षण - ब्लॉग
168आपका ई-मेल सत्यापन लॉजिक गलत है - ब्लॉग
169सक्रिय स्कैनिंग तकनीकें - ब्लॉग
170OpenId गलत कॉन्फ़िगरेशन का उपयोग करके 2FA बायपास करना - ब्लॉग
171सुरक्षा शॉर्ट्स - वार्ता
172आधुनिक डेस्कटॉप एप्लिकेशन में JavaScript ब्रिज - ब्लॉग
173उन्नत वेब एप्लिकेशन पैठ परीक्षण JWT सुरक्षा मुद्दे - ब्लॉग
174SSID फॉर्मेट स्ट्रिंग बग का त्वरित विश्लेषण - ब्लॉग
175बग बाउंटी हंटर (vakzz) William Bowling के साथ लाइव GitLab Ask a Hacker (सार्वजनिक) - वार्ता
176Corellium पर Burp के माध्यम से iOS ऐप परीक्षण - ब्लॉग
177ब्लाइंड XSS: PwnMachine के साथ अपना स्व-होस्टेड XSS हंटर सेट करें - ब्लॉग
178GraphQL के ऑटोकरेक्ट पर हमला - ब्लॉग
179Apex सुरक्षा व्हाइटपेपर - पेपर + लैब्स
180Django SSTI - ब्लॉग
181Salesforce SAAS एप्लिकेशन की पेन-टेस्टिंग - ब्लॉग
182Intigriti की XSS चुनौती को 60 मिनट से भी कम समय में कैसे हल करें - ब्लॉग
183IDOR से अधिकतम लाभ कैसे प्राप्त करें? - ब्लॉग
184ForgeRock OpenAM में प्री-ऑथ RCE (CVE-2021-35464) - ब्लॉग
185अधिक IDOR खोजने के कुछ तरीके - ब्लॉग
186एक सप्लाई-चेन उल्लंघन: Atlassian खाते पर कब्ज़ा - ब्लॉग
187alert() मर चुका है, print() ज़िंदाबाद - ब्लॉग
188हैकर हीरोज़ #3 - @TomNomNom (साक्षात्कार) - वार्ता
189ColdFusion/CFML टैग्स और फ़ंक्शन में SSRF - ब्लॉग
190$25,000 Facebook postMessage खाता अधिग्रहण भेद्यता - वीडियो
191पेंटेस्टर डायरीज़ एपिसोड 6: रिपोर्ट लेखन का महत्व - वार्ता
192वेब कैश पॉइज़निंग का परिचय - ब्लॉग
193Flutter iOS एप्लिकेशन को इंटरसेप्ट करना - ब्लॉग
194बग बाउंटी हंटिंग में क्रेडेंशियल स्टफिंग - ब्लॉग
195ब्राउज़र सुरक्षा सैंडबॉक्स क्या है?! (Firefox हैक करना सीखें) - वीडियो
196WILSON क्लाउड Respwnder - ब्लॉग
197exiftool मेटाडेटा प्रोसेसिंग लाइब्रेरी CVE-2021-22204 में 0day के माध्यम से GitLab में $20,000 RCE - वीडियो
198पैडिंग ओरेकल हमले - वीडियो
199Kubernetes क्लस्टर सुरक्षा की स्थिति को रहस्यमुक्त करना - वीडियो
200त्वरित ColdFusion स्टैटिक विश्लेषण सुरक्षा परीक्षण के लिए दो वन-लाइनर - ब्लॉग
201यहाँ सीखने के लिए बहुत सारी अलग-अलग तकनीकें हैं! [CTF वॉकथ्रू] - वीडियो
202UDP Technology IP कैमरा भेद्यताएँ - ब्लॉग
203VMWare vCenter Server 7.0 पर Sudo Baron Samedit भेद्यता (CVE-2021-3156) का शोषण - ब्लॉग
204असुरक्षित डायनामिक लोडिंग के माध्यम से रिफ्लेक्टेड XSS - ब्लॉग
205Mermaid प्रोटोटाइप प्रदूषण भेद्यता के माध्यम से स्टोर्ड XSS - ब्लॉग
206किसी भी Cloudfront वेबसाइट के लिए आंशिक AWS खाता ID प्राप्त करना - ब्लॉग
207Cloudflare के cdnjs में रिमोट कोड निष्पादन - ब्लॉग
208Docker सुरक्षा श्रृंखला - श्रृंखला
209REvil गायब! - Chrome ज़ीरो-डे भेद्यता, iOS WiFi SSID बग, Patch Tuesday समीक्षा - वार्ता
210फ़िशिंग एंगेजमेंट कैसे बनाएँ – TTP की कोडिंग - वेबकास्ट
211डीप लिंक शोषण: परिचय और ओपन/अमान्य रीडायरेक्शन - ब्लॉग
212Android WebView भेद्यताओं का शोषण - ब्लॉग
213WooCommerce बिना प्रमाणीकरण वाली SQL इंजेक्शन भेद्यता - ब्लॉग
214आंतरिक नेटवर्क में अपना रास्ता बनाना - वार्ता
215मैंने एक महीने में FaceBook पर कई बग कैसे खोजे और मेरी पद्धति और टूल्स का एक हिस्सा - ब्लॉग
216ManageEngine OPManager में प्री-ऑथ RCE - ब्लॉग
217अतिथि ब्लॉग पोस्ट - DevTools पर हमला - ब्लॉग
218Kubernetes हार्डनिंग गाइड - ब्लॉग
219hallucinate का परिचय: डायनामिक इंस्ट्रूमेंटेशन का उपयोग करके वन-स्टॉप TLS ट्रैफ़िक निरीक्षण और हेरफेर - ब्लॉग
220XSS में alert(1) का उपयोग न करें - ब्लॉग
221लक्ष्य का परीक्षण करते समय zseano के विचारों पर एक नज़र - वीडियो
222Zimbra 8.8.15 - ईमेल के माध्यम से वेबमेल समझौता - ब्लॉग
223वेब पर सुरक्षा XML कार्यान्वयन - ब्लॉग
224PyPi में संभावित रिमोट कोड निष्पादन - ब्लॉग
225XXE केस स्टडीज़ - ब्लॉग
226हैकर टूल्स - NoSQLMap - ब्लॉग
227@sec_r0 के साथ सीखें: Docker और Kubernetes पर हमले और बचाव - वार्ता
228Source Zero Con वार्ताएँ - वार्ताएँ
229Ralph May के साथ हैकर्स के लिए DevOps हैंड्स-ऑन लैब्स - वार्ताएँ
230उन्नत रिकॉन गाइड - ब्लॉग
231जस्ट गोफर इट: ब्लाइंड SSRF को $15k के लिए RCE तक बढ़ाना - ब्लॉग
232क्रॉस-साइट रिक्वेस्ट फोर्जरी के साथ Bitcoin चुराना (Ride the Lightning + Umbrel) - ब्लॉग
233भुगतान प्रदाता Smart2Pay को इन-फ्लाइट डेटा संशोधित करना - ब्लॉग
234हैकर हीरोज़ #9 - RobinZekerNiet (साक्षात्कार) - वार्ता
235@HolyBugx के साथ सीखें: कुकीज़ और टोकन को रहस्यमुक्त करना - वार्ता
236हैकर टूल्स: ReNgine – स्वचालित रिकॉन - ब्लॉग
237PWN2OWN 2021 से: MICROSOFT EXCHANGE पर एक नई हमला सतह - ब्लॉग
238Apple ID कैसे हैक करें - ब्लॉग
239PDF में असुरक्षित सुविधाएँ - ब्लॉग
240Burp अपलोड स्कैनर - ब्लॉग
241Adobe Reader - XFA में XSLT स्टाइलशीट के माध्यम से PDF कॉलबैक - ब्लॉग
242दुर्भावनापूर्ण PDF दस्तावेज़ों की एक उत्सुक खोज - ब्लॉग
243Android में अनुमतियों का उपयोग करते समय सामान्य गलतियाँ - ब्लॉग
244iOS पेंटेस्टिंग 101 - ब्लॉग
245API टोकन: एक थकाऊ सर्वेक्षण - ब्लॉग
246क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) संपूर्ण गाइड - वीडियो
247पेपर के साथ HTTP डिसिंक हमला समझाया गया - वीडियो
248AWS ReadOnlyAccess: एक बार भी नहीं - ब्लॉग
249Salesforce Flows और सामान्य सुरक्षा जोखिमों को समझना - ब्लॉग
250Mako टेम्पलेट्स में Python कॉन्टेक्स्ट-फ्री पेलोड - ब्लॉग
251Confluence सर्वर पर CVE-2021-26084 रिमोट कोड निष्पादन
252Ethereum में स्मार्ट कॉन्ट्रैक्ट सुरक्षा और हैकिंग का परिचय
253प्राधिकरण परीक्षण को स्वचालित करना: AuthMatrix – भाग 1
254गो फज़ योरसेल्फ़ – फज़िंग के माध्यम से API में अधिक भेद्यताएँ कैसे खोजें
255अधिक सुरक्षित Facebook Canvas : $126k मूल्य के बगों की कहानी जो Facebook खाता अधिग्रहण की ओर ले गई
256स्मार्ट कॉन्ट्रैक्ट सुरक्षा सत्यापन मानक
257@sec_r0 द्वारा रिमोट फ़ाइल इन्क्लूज़न ज़ाइन्स
258GitHub Actions check-spelling कम्युनिटी वर्कफ़्लो - advice.txt सिमलिंक के माध्यम से GITHUB_TOKEN रिसाव
259Facebook बग पर राइट-अप
260मास असाइनमेंट और नई चीज़ें सीखना
261कुछ रिवर्स प्रॉक्सी पर हमला करने का एक अलग तरीका
262प्रोसेस हाइविंग और RunPE का परिचय
263IAM Vulnerable - एक AWS IAM विशेषाधिकार वृद्धि प्लेग्राउंड
264संपूर्ण जेलब्रेक चार्ट
265OWASP टॉप 10 2021
266पेंटेस्टरों के लिए PowerShell
267XSS कैसे खोजें (ब्लैकलिस्टेड HTML टैग्स के साथ)
268कंप्यूटर साइंस या साइबर सुरक्षा में कुछ भी कैसे सीखें - सुरक्षा सरलीकृत
269पुनः उपयोग किए गए VMWare एक्सप्लॉइट और Azure Container Instances से बचना [बग बाउंटी पॉडकास्ट]
270Docker हैकिंग
271ब्लॉकचेन सुरक्षा और स्मार्ट कॉन्ट्रैक्ट ऑडिटिंग में शुरुआत - Beau Bullock
272HacktivityCon
273CrikeyCon 2021 - Shubham Shah - पाँच वर्षों से बग बाउंटी पर हैकिंग
2740day/CVE AppSec शोध के लिए शुरुआती गाइड
275CODEQL के साथ भेद्यता खोजना
276OMIGOD: OMI में गंभीर भेद्यताएँ जो असंख्य Azure ग्राहकों को प्रभावित करती हैं
277पोस्ट एक्सप्लॉइटेशन - Windows लक्ष्यों पर फ़ाइलें स्थानांतरित करना
278SecuriTEA & Crumpets - एपिसोड 12 - Ksenia Peguero
279वार्ता: Absolute AppSec एपिसोड #147 - James Kettle (@albinowax), सुरक्षा अनुसंधान
280एक Flickr CSRF, GitLab, और OMIGOD, फिर से Azure? [बग बाउंटी पॉडकास्ट]
281NETGEAR स्मार्ट स्विच, SpookJS, और Parallels Desktop [बाइनरी एक्सप्लॉइटेशन पॉडकास्ट]
282साइबर सुरक्षा में OpenAI के असामान्य अनुप्रयोग + CTF में कैसे प्रवेश करें
283Tim Medin और Joe Vest के साथ SiegeCast "COBALT STRIKE बेसिक्स"
284IBM Cloud की पेंटेस्टिंग के लिए एक हमलावर का दृष्टिकोण - fwd:cloudsec 2021
285echo "शेल इंजेक्शन"
286सीमित पेलोड आकार के साथ Jinja SSTI का शोषण.
287Burpsuite पर WebSocket संदेशों की फज़िंग
288सरल SQL इंजेक्शन के बारे में सोचना
289XSS मांसपेशियों का प्रशिक्षण
290"इंटरनेट को प्रदूषण मुक्त बनाने की कहानी" - वास्तविक दुनिया में क्लाइंट-साइड प्रोटोटाइप प्रदूषण का शोषण
291एक सपने का पीछा करना:: Dedecms में प्री-प्रमाणित रिमोट कोड निष्पादन
292कई बगों ने दुर्भावनापूर्ण Android एप्लिकेशन को Facebook/Workplace खातों पर कब्ज़ा करने की अनुमति दी
293XMLSec को पिंग करना
29410 प्रकार की वेब भेद्यताएँ जिन्हें अक्सर अनदेखा किया जाता है
295CVE-2021–35215, SolarWinds Orion डिसीरियलाइज़ेशन से RCE.
296HTTP रिक्वेस्ट स्मगलिंग पर स्नातक शोध प्रबंध
297DesignReferenceFilter के माध्यम से मार्कडाउन में स्टोर्ड XSS
298CVE-2021-40438 के लिए POC बनाना
299Turbo Intruder: अरब-रिक्वेस्ट हमले को अपनाना
300बुनियादी सुरक्षा कोड समीक्षा कैसे करें - सुरक्षा सरलीकृत
301Joern का उपयोग करके भेद्यताओं के लिए कोड का विश्लेषण कैसे करें
302Service Principal दुरुपयोग के माध्यम से Azure विशेषाधिकार वृद्धि
303एक दुर्भावनापूर्ण AZURE AD OAUTH2 एप्लिकेशन बनाना
3040-डे हंटिंग (बग चेनिंग/पद्धति)
305Discourse SNS वेबहुक RCE
306Android एक्सप्लॉइट 101 कार्यशाला
307शेल्स और SOAP: WEBSPHERE डिसीरियलाइज़ेशन से RCE
308PHP-FPM स्थानीय रूट भेद्यता
309Support Board 3.3.4 मनमाना फ़ाइल विलोपन से रिमोट कोड निष्पादन
310SuDump: कर्नेल के माध्यम से suid बाइनरीज़ का शोषण
311CI/CD पाइपलाइन पर हमला और उसे सुरक्षित करना
312Protobuf वेब ऐप्स का शोषण
313CookieMonster
314JET, Jolokia एक्सप्लॉइटेशन टूलकिट के साथ शेल प्राप्त करें
315Android सुरक्षा जाँच-सूची: WebView
316डोमेन टेकओवर भेद्यता का शोषण करने के 5 तरीके
317आर्टिफैक्ट किट के साथ एक प्रॉक्सी DLL बनाएँ
318XXE कैसे खोजें!
319Frida के साथ Android सर्टिफिकेट पिनिंग को पराजित करना
320OAuth के साथ ओपन रीडायरेक्ट से मैं क्या कर सकता हूँ?
321व्यावहारिक HTTP हेडर स्मगलिंग: AWS और उससे आगे पर हमला करने के लिए रिवर्स प्रॉक्सी से बचकर निकलना
322T-Reqs: डिफरेंशियल फज़िंग के साथ HTTP रिक्वेस्ट स्मगलिंग
323ChaosDB समझाया गया: Azure के Cosmos DB भेद्यता वॉकथ्रू
324कई Concrete CMS भेद्यताएँ ( भाग 1 – RCE )
325Android ऐप हैकिंग कार्यशाला
326द्वितीयक संदर्भ स्लाइड्स
327HTTP/2 रिक्वेस्ट स्मगलिंग (बीयर का उपयोग करके समझाया गया)
328सोर्स कोड में हार्डकोडेड रहस्यों की स्कैनिंग - सुरक्षा सरलीकृत
329बग बाउंटी में मानसिक संतुलन बनाए रखना
330आपकी ई-बुक आपको कैसे पढ़ सकती है: EPUB रीडिंग सिस्टम का शोषण
331SAML कार्यान्वयन पर हमला
332Uniscan: एक RFI, LFI और RCE भेद्यता स्कैनर
333JavaScript टाइप कन्फ्यूज़न: बायपास किया गया इनपुट सत्यापन (और इसे कैसे ठीक करें)
334ResourceSpace में कई भेद्यताएँ
335BusyBox को अनबॉक्स करना – Claroty और JFrog द्वारा उजागर की गई 14 नई भेद्यताएँ
336ज़ीरो-डे प्रकटीकरण: Palo Alto Networks GlobalProtect VPN CVE-2021-3064
337सरल SSRF आंतरिक संपत्तियों तक पहुँच की अनुमति देता है
338XVNPW ब्लॉग द्वारा कई संसाधन
339WordPress प्लगइन कन्फ्यूज़न: कैसे एक अपडेट आपको pwned कर सकता है
340Apache Guacamole पर एक्सप्लॉइट श्रृंखला के रूप में SSRF और फ़ाइल राइट के साथ RCE
341Grafana CVE-2021-43798
342CSS + SVG फ़ॉन्ट के माध्यम से डेटा एक्सफिल्ट्रेशन
3432021 में जिन पेन टेस्टिंग टूल्स के लिए हम आभारी हैं
344Orange द्वारा HitCon CTF चुनौतियाँ
345-363रैंडम रीडिंग्स
364हैकर्स के लिए Metasploit मूल बातें
365NCC Group का Cryptopals निर्देशित दौरा!