😎 🔗 नैतिक हैकिंग और पैनेट्रेशन टेस्टिंग सीखने के लिए सभी प्रकार के संसाधनों की अद्भुत सूची।
मैं यहाँ हैकिंग और पेनिट्रेशन टेस्टिंग के बारे में कुछ बेहतरीन संसाधनों का संग्रह साझा कर रहा हूँ ताकि आप तेज़ी से सीख सकें! आइए इसे हमारे समुदाय के लिए सर्वश्रेष्ठ संसाधन भंडार बनाएँ।
आप फोर्क और योगदान करने के लिए स्वागत हैं।
आप मेरे राइटअप्स/ट्यूटोरियल्स मीडियम पर पा सकते हैं: @hussnainfareed :)
| नाम | विवरण |
|---|---|
| CTF Hacker101 | Hacker101 CTF एक गेम है जिसे आपको सुरक्षित और पुरस्कृत वातावरण में हैक करना सीखने देने के लिए डिज़ाइन किया गया है। Hacker101 हैकर्स के लिए एक मुफ्त शैक्षिक साइट है। |
| Hack The Box :: Penetration Testing Labs | पेनिट्रेशन टेस्टिंग और साइबर सुरक्षा में अपने कौशल का परीक्षण और उन्नति करने के लिए एक ऑनलाइन प्लेटफॉर्म। आज ही शामिल हों और हमारी ऑनलाइन लैब में प्रशिक्षण शुरू करें। |
| TryHackMe | TryHackMe एक ऑनलाइन प्लेटफॉर्म है जो छोटी, गेमिफाइड वास्तविक दुनिया की लैब के माध्यम से साइबर सुरक्षा सिखाता है। |
| CTF365 | एक खाता-आधारित ctf साइट, जिसे Kaspersky, MIT और T-Mobile द्वारा पुरस्कृत किया गया है। |
| Backdoor | पेन टेस्टिंग लैब जिनमें शुरुआती लोगों के लिए स्थान, अभ्यास क्षेत्र और विभिन्न प्रतियोगिताएं हैं, खाता आवश्यक है। |
| Hack.me | आपको असुरक्षित वेब ऐप बनाने/होस्ट करने/हमला करने देता है। |
| CTFLearn | एक खाता-आधारित ctf साइट, जहां उपयोगकर्ता जाकर विभिन्न चुनौतियों को हल कर सकते हैं। |
| OWASP Vulnerable Web Applications Directory Project (Online) | सीखने के उद्देश्यों के लिए ऑनलाइन उपलब्ध असुरक्षित एप्लिकेशन की सूची। |
| Pentestit labs | व्यावहारिक पेनिट्रेशन टेस्टिंग लैब (OSCP शैली) |
| Root-me.org | विभिन्न और सिम्युलेटेड वातावरणों में स्वयं को प्रशिक्षित करने के लिए सैकड़ों चुनौतियाँ उपलब्ध हैं। |
| Vulnhub.com | डिजिटल सुरक्षा में व्यावहारिक 'हैंड्स-ऑन' अनुभव के लिए डिज़ाइन किए गए Vulnerable By Design VM। |
| Windows / Linux Local Privilege Escalation Workshop | अपने लिनक्स और विंडोज विशेषाधिकार वृद्धि का अभ्यास करें। |
| Hacking Articles | बहुत सारे स्क्रीनशॉट के साथ CTF संक्षिप्त राइट-अप संग्रह, शुरुआती लोगों के लिए अच्छा है। |
| Rafay Hacking Articles, a great blog | Rafay Baloch द्वारा राइट-अप संग्रह। |
| PentesterLab | $20 हस्ताक्षर, एक्सप्लॉइट्स, वेब, एंड्रॉइड लिखने के लिए पूर्ण सामग्री मूल बातें। |
| CyberSec WTF | बाउंटी राइट-अप से अनुकरणित वेब पेनिट्रेशन टेस्टिंग चुनौतियाँ। |
| Pentest-Ground | Pentest Ground जानबूझकर असुरक्षित वेब एप्लिकेशन और नेटवर्क सेवाओं वाला एक मुफ्त खेल का मैदान है। |
| pwn.guide | एक साइबर सुरक्षा शिक्षा वेबसाइट, जो लगभग 100 ट्यूटोरियल प्रदान करती है, जिसमें वेब, वायरलेस... हैकिंग से लेकर रक्षा ट्यूटोरियल और फोरेंसिक शामिल हैं। मुफ्त योजना प्रदान करता है। |
| HTB Writeups | GitHub पर Hack The Box राइटअप का सबसे व्यापक संग्रह - 500+ मशीनें, 400+ चुनौतियाँ, ProLabs, Sherlocks (DFIR), एंडगेम्स और पूर्ण वॉकथ्रू के साथ CTF इवेंट। |
| नाम | विवरण |
|---|---|
| Damn Vulnerable Xebia Training Environment | डॉकर कंटेनर जिसमें कई असुरक्षित वेब एप्लिकेशन शामिल हैं (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II और अधिक) |
| OopsSec Store | वेब सुरक्षा प्रशिक्षण के लिए Next.js के साथ बनाया गया एक जानबूझकर असुरक्षित ई-कॉमर्स ऐप (OWASP Top 10, API सुरक्षा, CTF चुनौतियाँ)। npx create-oss-store के साथ त्वरित प्रारंभ। |
| OWASP Vulnerable Web Applications Directory Project (Offline) | सीखने के उद्देश्यों के लिए ऑफ़लाइन उपलब्ध असुरक्षित एप्लिकेशन की सूची। |
कमजोरियों के डेटाबेस एक सुरक्षा पेशेवर के रूप में अपने दिन की शुरुआत करने का पहला स्थान हैं। कोई भी नई कमजोरी का पता लगाना आम तौर पर सार्वजनिक कमजोरी डेटाबेस के माध्यम से उपलब्ध होता है। ये डेटाबेस हैकर्स के लिए कमजोरी को समझने और उसका शोषण/बचाव/समाधान करने में सक्षम होने के लिए जानकारी का एक बड़ा स्रोत हैं।
| नाम | विवरण |
|---|---|
| Malware traffic analysis | ट्रैफ़िक विश्लेषण अभ्यासों की सूची। |
| Malware Analysis - CSCI 4976 | RPISEC के लोगों से एक और क्लास, गुणवत्ता सामग्री। |
| Bad Binaries | मैलवेयर ट्रैफ़िक विश्लेषण अभ्यासों और कभी-कभी मैलवेयर विश्लेषण के वॉकथ्रू दस्तावेज़। |
| नाम | विवरण |
|---|---|
| Kali | Offensive Security के लोगों से कुख्यात पेन-टेस्टिंग डिस्ट्रो। |
| Parrot | डेबियन में सुरक्षा, DFIR और विकास के लिए एक पूर्ण पोर्टेबल लैब शामिल है। |
| Android Tamer | Android Tamer एंड्रॉइड सुरक्षा पेशेवरों के लिए एक वर्चुअल/लाइव प्लेटफॉर्म है। |
| BlackArch | आर्क लिनक्स-आधारित पेनिट्रेशन टेस्टिंग डिस्ट्रो, आर्क इंस्टॉल के साथ संगत। |
| LionSec Linux | उबंटू आधारित पेनिट्रेशन टेस्टिंग ओएस। |
| NullSec Linux | सुरक्षा-केंद्रित डिस्ट्रो जिसमें ऑटोमोटिव हैकिंग, फोरेंसिक और उन्नत पेनिट्रेशन टेस्टिंग उपकरण शामिल हैं। |