
यह चीटशीट बग बाउंटी हंटर्स और पैनेट्रेशन टेस्टर्स के लिए बनाई गई है, ताकि उन्हें केवल और पूरी तरह से "BurpSuite" के साथ P4 से P1 तक की कमजोरियों का पता लगाने में मदद मिल सके।
बग बाउंटी हंटर्स और पेनेट्रेशन टेस्टर्स के लिए डिज़ाइन किया गया एक व्यावहारिक Burp Suite चीट शीट और सीखने की मार्गदर्शिका, जो Burp Suite का उपयोग करके निम्न गंभीरता (P4) से लेकर क्रिटिकल (P1) तक वेब एप्लिकेशन कमजोरियों को कुशलतापूर्वक खोजने में मदद करती है।
यह रिपॉज़िटरी वेब एप्लिकेशन सुरक्षा परीक्षण के लिए एक संरचित संदर्भ प्रदान करती है, जो सुरक्षा शोधकर्ताओं को यह समझने में मदद करती है कि ट्रैफ़िक इंटरसेप्ट करने, अनुरोधों का विश्लेषण करने, पैरामीटर फ़ज़िंग करने और आधुनिक वेब एप्लिकेशन में कमजोरियों की पहचान करने के लिए Burp Suite की शक्तिशाली सुविधाओं का उपयोग कैसे करें।
🔵 टेलीग्राम – चैनल से जुड़ें
⚫ Twitter/X – हमें फॉलो करें
🟣 डिस्कॉर्ड – सर्वर से जुड़ें
💼 लिंक्डइन – HackingArticles को फॉलो करें
🚀 हमारे साइबर सुरक्षा प्रशिक्षण कार्यक्रम में शामिल हों
पेनेट्रेशन टेस्टिंग, रेड टीमिंग और साइबर सुरक्षा में व्यावहारिक प्रशिक्षण।
| # | Topic | Description | Article |
|---|
| 1 | 🕷️ वेब स्कैनर और क्रॉलर | Burp क्रॉलर और स्कैनर का उपयोग करके वेब एप्लिकेशन एंडपॉइंट्स को स्वचालित रूप से खोजें और स्कैन करें। | आर्टिकल पढ़ें |
| 2 | 💥 इंट्रूडर के साथ फ़ज़िंग (भाग 3) | कमजोरी खोजने के लिए Burp Intruder का उपयोग करते हुए उन्नत फ़ज़िंग तकनीकें। | आर्टिकल पढ़ें |
| 3 | 💥 इंट्रूडर के साथ फ़ज़िंग (भाग 2) | Burp Intruder का उपयोग करते हुए मध्यवर्ती फ़ज़िंग तकनीकें। | आर्टिकल पढ़ें |
| 4 | 💥 इंट्रूडर के साथ फ़ज़िंग (भाग 1) | Burp Intruder का उपयोग करके फ़ज़िंग हमलों का परिचय। | आर्टिकल पढ़ें |
| 5 | ⚡ XSS वैलिडेटर | Burp का उपयोग करके क्रॉस-साइट स्क्रिप्टिंग कमजोरियों का पता लगाएं और सत्यापित करें। | आर्टिकल पढ़ें |
| 6 | 🔗 प्रॉक्सी कॉन्फ़िगर करना | Burp Suite का उपयोग करके ट्रैफ़िक इंटरसेप्ट करने के लिए ब्राउज़र प्रॉक्सी सेटिंग्स कॉन्फ़िगर करें। | आर्टिकल पढ़ें |
| 7 | 🌐 Burp Collaborator | SSRF और ब्लाइंड XSS जैसी आउट-ऑफ-बैंड कमजोरियों का पता लगाएं। | आर्टिकल पढ़ें |
| 8 | 🧰 HackBar | हैकबार एक्सटेंशन का उपयोग करके पेलोड को जल्दी से तैयार करें और परीक्षण करें। | आर्टिकल पढ़ें |
| 9 | 🎲 Burp Sequencer | सत्र टोकन और कुकीज़ की यादृच्छिकता का विश्लेषण करें। | आर्टिकल पढ़ें |
| 10 | 🚀 Turbo Intruder | टर्बो इंट्रूडर एक्सटेंशन का उपयोग करके उच्च गति फ़ज़िंग हमले करें। | आर्टिकल पढ़ें |
| 11 | 🧪 एंगेजमेंट टूल्स | कमजोरियों के परीक्षण के लिए Burp एंगेजमेंट टूल्स का अन्वेषण करें। | आर्टिकल पढ़ें |
| 12 | 🔧 पेलोड प्रोसेसिंग नियम (भाग 2) | Burp Intruder में उन्नत पेलोड मैनिपुलेशन तकनीकें। | आर्टिकल पढ़ें |
| 13 | 🔧 पेलोड प्रोसेसिंग नियम (भाग 1) | Burp Suite में पेलोड प्रोसेसिंग नियमों का परिचय। | आर्टिकल पढ़ें |
| 14 | 📦 Burpsuite पेलोड्स (भाग 2) | उन्नत पेलोड जनरेशन तकनीकें। | आर्टिकल पढ़ें |
| 15 | 📦 Burpsuite पेलोड्स (भाग 1) | Burp Intruder में पेलोड निर्माण के लिए शुरुआती मार्गदर्शिका। | आर्टिकल पढ़ें |
| 16 | 🔐 एन्कोडर और डिकोडर | Base64, URL और HTML जैसे डेटा प्रारूपों को एन्कोड और डिकोड करें। | आर्टिकल पढ़ें |
| 17 | 🔍 Active Scan++ | Active Scan++ एक्सटेंशन का उपयोग करके कमजोरी का पता लगाने में सुधार करें। | आर्टिकल पढ़ें |
| 18 | 🛡️ सॉफ्टवेयर कमजोरी स्कैनर | सुरक्षा मुद्दों के लिए वेब एप्लिकेशन की स्वचालित स्कैनिंग। | आर्टिकल पढ़ें |
| 19 | 📁 प्रोजेक्ट प्रबंधन | Burp Suite के अंदर कई पेंटेस्टिंग प्रोजेक्ट प्रबंधित करें। | आर्टिकल पढ़ें |
| 20 | 🔁 रिपीटर | कमजोरियों के परीक्षण के लिए HTTP अनुरोधों को मैन्युअल रूप से संशोधित करें और पुनः भेजें। | आर्टिकल पढ़ें |
| 21 | 🔓 Autorize | Autorize एक्सटेंशन का उपयोग करके प्राधिकरण बायपास कमजोरियों का पता लगाएं। | आर्टिकल पढ़ें |