Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/kadenzipfel/smart-contract-vulnerabilities
स्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणलर्निंग और शिक्षाचयनित संसाधन
GitHubkadenzipfel/smart-contract-vulnerabilities

smart-contract-vulnerabilities

स्मार्ट कॉन्ट्रैक्ट कमजोरियों का एक संग्रह, साथ ही रोकथाम के तरीके

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
2.5k33247 महीने पहलेKitploit द्वारा समीक्षित

स्मार्ट कॉन्ट्रैक्ट कमजोरियाँ (Smart Contract Vulnerabilities)

स्मार्ट कॉन्ट्रैक्ट की कमजोरियों का एक संग्रह, साथ ही उन्हें रोकने के तरीके।

LLM-अनुकूलित संदर्भों के लिए /references देखें।

एक्सेस नियंत्रण (Access Control)

  • tx.origin के माध्यम से प्राधिकरण
  • अपर्याप्त एक्सेस नियंत्रण
  • अविश्वसनीय कैली को Delegatecall
  • हस्ताक्षर लचीलापन (Signature Malleability)
  • हस्ताक्षर रीप्ले हमलों से सुरक्षा का अभाव

गणित (Math)

  • इंटीजर ओवरफ्लो और अंडरफ्लो
  • Off-By-One त्रुटि
  • परिशुद्धता का अभाव

नियंत्रण प्रवाह (Control Flow)

  • रीएंट्रेंसी (Reentrancy)
  • ब्लॉक गैस सीमा के साथ DoS
  • (अप्रत्याशित) revert के साथ DoS
  • लूप में msg.value का उपयोग
  • लेन-देन-क्रम निर्भरता
  • अपर्याप्त गैस ग्रीफिंग

डेटा हैंडलिंग (Data Handling)

  • अनियंत्रित रिटर्न मान
  • मनमाने स्टोरेज स्थान पर लेखन
  • असीमित रिटर्न डेटा
  • अप्रारंभित स्टोरेज पॉइंटर
  • अप्रत्याशित ecrecover null पता

असुरक्षित तर्क (Unsafe Logic)

  • चेन गुणों से यादृच्छिकता के कमजोर स्रोत
  • एकाधिक वेरिएबल-लेंथ तर्कों के साथ abi.encodePacked() का उपयोग करते समय हैश टकराव
  • टाइमस्टैम्प निर्भरता
  • असुरक्षित लो-लेवल कॉल
  • असमर्थित ऑपकोड
  • ऑन-चेन असंबद्ध निजी डेटा
  • कोड आकार से कॉन्ट्रैक्ट का अनुमान लगाना

कोड गुणवत्ता (Code Quality)

  • फ्लोटिंग Pragma
  • पुराना कंपाइलर संस्करण
  • अप्रचलित फ़ंक्शनों का उपयोग
  • गलत कंस्ट्रक्टर नाम
  • स्टेट वेरिएबल्स को छिपाना (Shadowing)
  • गलत इनहेरिटेंस क्रम
  • अनुपयोगी वेरिएबल्स की उपस्थिति
  • डिफ़ॉल्ट विज़िबिलिटी
  • मानकों का पालन न करना
  • Assert उल्लंघन
  • Require उल्लंघन
टूल डाउनलोड करें