
यह रिपॉजिटरी एक रेड टीमर और थ्रेट हंटर के लिए अत्याधुनिक ओपन-सोर्स सुरक्षा उपकरण (OST) शामिल करती है।
यह रिपॉजिटरी अत्याधुनिक ओपन-सोर्स सुरक्षा उपकरण (OST) रखती है जो विरोधी सिमुलेशन के दौरान आपकी मदद करेंगे और खतरे के शिकारी के लिए जानकारी के रूप में पता लगाने और रोकथाम नियंत्रण को आसान बना सकते हैं। नीचे दिए गए उपकरणों की सूची जो संभावित रूप से APT और मानव-संचालित रैनसमवेयर (HumOR) जैसे खतरे के अभिनेताओं द्वारा दुरुपयोग किया जा सकता है। यदि आप इस सूची में योगदान देना चाहते हैं तो मुझे एक पुल रिक्वेस्ट भेजें।
| नाम | विवरण | URL |
|---|---|---|
| RustScan | आधुनिक पोर्ट स्कैनर। तेज़ी से पोर्ट खोजें (अपनी सबसे तेज़ गति पर 3 सेकंड)। हमारी स्क्रिप्टिंग इंजन (Python, Lua, Shell समर्थित) के माध्यम से स्क्रिप्ट चलाएँ। | https://github.com/RustScan/RustScan |
| Amass | गहन हमला सतह मैपिंग और एसेट डिस्कवरी | https://github.com/OWASP/Amass |
| gitleaks | Gitleaks एक SAST उपकरण है जो git रिपॉजिटरी में पासवर्ड, API कुंजी और टोकन जैसे हार्डकोडेड रहस्यों का पता लगाने के लिए है। | https://github.com/zricethezav/gitleaks |
| S3Scanner | खुले S3 बकेट को स्कैन करें और सामग्री डंप करें | https://github.com/sa7mon/S3Scanner |
| cloud_enum | मल्टी-क्लाउड OSINT उपकरण। AWS, Azure और Google Cloud में सार्वजनिक संसाधनों की गणना करें। | https://github.com/initstring/cloud_enum |
| Recon-ng | ओपन-सोर्स इंटेलिजेंस संग्रह उपकरण जो ओपन स्रोतों से जानकारी एकत्र करने में लगने वाले समय को कम करने पर केंद्रित है। | https://github.com/lanmaster53/recon-ng |
| buster | ईमेल जासूसी के लिए एक उन्नत उपकरण | https://github.com/sham00n/buster |
| linkedin2username | OSINT उपकरण: LinkedIn पर कंपनियों के लिए उपयोगकर्ता नाम सूची उत्पन्न करें | https://github.com/initstring/linkedin2username |
| WitnessMe | वेब इन्वेंटरी उपकरण, Pyppeteer (हेडलेस Chrome/Chromium) का उपयोग करके वेबपेजों के स्क्रीनशॉट लेता है और जीवन को आसान बनाने के लिए कुछ अतिरिक्त सुविधाएँ प्रदान करता है। | https://github.com/byt3bl33d3r/WitnessMe |
| pagodo | pagodo (Passive Google Dork) - Google Hacking Database स्क्रैपिंग और खोज को स्वचालित करें | https://github.com/opsdisk/pagodo |
| AttackSurfaceMapper | AttackSurfaceMapper एक उपकरण है जो जासूसी प्रक्रिया को स्वचालित करने का लक्ष्य रखता है। | https://github.com/superhedgy/AttackSurfaceMapper |
| SpiderFoot | SpiderFoot एक ओपन-सोर्स इंटेलिजेंस (OSINT) ऑटोमेशन उपकरण है। यह लगभग हर उपलब्ध डेटा स्रोत के साथ एकीकृत होता है और डेटा विश्लेषण के लिए विभिन्न विधियों का उपयोग करता है, जिससे उस डेटा को नेविगेट करना आसान हो जाता है। | https://github.com/smicallef/spiderfoot |
| dnscan | dnscan एक python वर्डलिस्ट-आधारित DNS उपडोमेन स्कैनर है। | https://github.com/rbsec/dnscan |
| spoofcheck | एक प्रोग्राम जो जाँचता है कि क्या किसी डोमेन से स्पूफ किया जा सकता है। प्रोग्राम SPF और DMARC रिकॉर्ड की जाँच करता है कि कमजोर कॉन्फ़िगरेशन जो स्पूफिंग की अनुमति देते हैं। | https://github.com/BishopFox/spoofcheck |
| LinkedInt | LinkedIn जासूसी उपकरण | https://github.com/vysecurity/LinkedInt |
| BBOT | Spiderfoot से प्रेरित रिकर्सिव इंटरनेट स्कैनर, लेकिन तेज़, अधिक विश्वसनीय और पेंटेस्टर्स, बग बाउंटी हंटर्स और डेवलपर्स के लिए अधिक अनुकूल बनाया गया है। | https://github.com/blacklanternsecurity/bbot |
| Gato (Github Attack TOolkit) | Gato, या GitHub Attack Toolkit, एक गणना और हमला उपकरण है जो ब्लू टीमर्स और आक्रामक सुरक्षा अभ्यासियों दोनों को GitHub संगठन के सार्वजनिक और निजी रिपॉजिटरी में पाइपलाइन कमजोरियों की पहचान करने और शोषण करने की अनुमति देता है। | https://github.com/praetorian-inc/gato |
| नाम | विवरण | URL |
|---|---|---|
| SprayingToolkit | Lync/S4B, OWA और O365 के खिलाफ पासवर्ड स्प्रेइंग हमलों को बहुत तेज़, कम दर्दनाक और अधिक कुशल बनाने के लिए स्क्रिप्ट | https://github.com/byt3bl33d3r/SprayingToolkit |
| o365recon | मान्य क्रेडेंशियल के साथ O365 के माध्यम से जानकारी प्राप्त करें | https://github.com/nyxgeek/o365recon |
| CredMaster | पुनर्निर्मित और बेहतर CredKing पासवर्ड स्प्रेइंग उपकरण, IP पतों को घुमाने, गुमनाम रहने और थ्रॉटलिंग को हराने के लिए FireProx API का उपयोग करता है | https://github.com/knavesec/CredMaster |