
संरचित अध्ययन नोट्स जो वेब हैकिंग के मूल सिद्धांतों, सामान्य कमजोरियों, पैठ परीक्षण तकनीकों और रक्षात्मक सुरक्षा को कवर करते हैं, चयनित उपकरण और संसाधन सूचियों के साथ।
वेब सुरक्षा सीखने की प्रक्रिया में, लेखक ने गहराई से महसूस किया है कि संबंधित ज्ञान विशाल और विस्तृत है, और अधिकांश ज्ञान बिंदु अपेक्षाकृत बिखरे हुए हैं। यदि अपेक्षाकृत स्पष्ट रूपरेखा संदर्भ के रूप में उपलब्ध नहीं है, तो यह सीखने में कुछ अनावश्यक बाधाएँ उत्पन्न कर सकता है। इसलिए, वेब सुरक्षा की सतही समझ प्राप्त करने के बाद, कुछ ज्ञान और विचारों को व्यवस्थित और रिकॉर्ड करने का प्रयास किया गया, जिसके परिणामस्वरूप ये नोट्स तैयार हुए। उम्मीद है कि ये शुरुआती साइबर सुरक्षा उत्साही लोगों के लिए कुछ मदद प्रदान करेंगे।
शुरू करने से पहले, एक स्पष्ट प्रश्न यह है कि वेब सुरक्षा क्या है। एक सीधी परिभाषा यह है कि वेब सुरक्षा में वेबसाइट, वेब एप्लिकेशन और वेब सेवाओं सहित सुरक्षा के विभिन्न पहलू शामिल हैं, या दूसरे शब्दों में, वेब सुरक्षा एप्लिकेशन लेयर की सुरक्षा पर ध्यान केंद्रित करती है, विशेष रूप से नेटवर्क से संबंधित सामग्री की सुरक्षा पर। वेब सुरक्षा सीखने में मुख्य रूप से नेटवर्क प्रोटोकॉल, वेब एप्लिकेशन की विशेषताएँ और संबंधित सुरक्षा मुद्दे, और विभिन्न उपकरणों का उपयोग शामिल है। वास्तव में, ये भाग काफी जटिल और विस्तृत हैं, इसलिए नीचे दिए गए तर्क के अनुसार संबंधित सामग्री को विभाजित और पुनर्व्यवस्थित करने का प्रयास किया गया है।
इतिहास से सीखकर, हम उत्थान और पतन को समझ सकते हैं; सबसे पहले हमें क्षेत्र के विकास के इतिहास को समझना चाहिए। यह समझने के लिए कि वेब सुरक्षा क्षेत्र आज ऐसा क्यों है और विभिन्न शोध किस दिशा में विकसित हो रहे हैं, वेब एप्लिकेशन तकनीक और नेटवर्क आक्रमण-रक्षा तकनीकों के विकास और विकास के इतिहास को समझना आवश्यक है। यह नोट्स का पहला भाग है, जो वेब प्रौद्योगिकी के विकास और विकास, और सुरक्षा क्षेत्र की बुनियादी सामान्य ज्ञान के बारे में बताता है।
वेब सुरक्षा के विकास के इतिहास की सामान्य समझ प्राप्त करने के बाद, कोई कंप्यूटर नेटवर्क की बुनियादी ज्ञान सीखना शुरू कर सकता है, जो इस लेख का दूसरा भाग है, जो नेटवर्क के कुछ बुनियादी ज्ञान का परिचय देता है। नेटवर्क डेटाबेस, वेब सर्वर जैसी तकनीकों की कई शाखाओं और तीव्र विकास को ध्यान में रखते हुए, यह लेख केवल नेटवर्क प्रोटोकॉल का परिचय देता है और नेटवर्क एप्लिकेशन को छोड़ देता है। वास्तव में, विभिन्न प्रोग्रामिंग भाषाओं, वेब एप्लिकेशन फ्रेमवर्क, नेटवर्क सेवाओं और ऑपरेटिंग सिस्टम की विशेषताओं का ज्ञान होना चाहिए।
कुछ बुनियादी ज्ञान होने के बाद, कोई अधिक विस्तृत आक्रमण-रक्षा सामग्री पर ध्यान केंद्रित कर सकता है, जैसे किसी विशिष्ट भेद्यता प्रकार का अध्ययन, किसी भाषा या एप्लिकेशन की विशेषताएँ और संबंधित सुरक्षा मुद्दे। यह इस लेख का तीसरा भाग है। यह भाग पैठ परीक्षण के सामान्य क्रम के अनुसार, सूचना संग्रह, सामान्य वेब भेद्यता, सामान्य भाषाएँ और फ्रेमवर्क, और आंतरिक नेटवर्क पैठ की तकनीकों का सरल वर्णन करता है। पैठ परीक्षण सीखने के बाद, आमतौर पर इस भाग का सामना होता है।
साथ ही, चूंकि क्लाउड धीरे-धीरे वेब दुनिया का एक महत्वपूर्ण हिस्सा बन गया है, चाहे सार्वजनिक क्लाउड का उपयोग हल्की सेवाओं, निजी क्लाउड के निर्माण के लिए किया जाए, कंटेनर जैसी प्रौद्योगिकियाँ अधिक महत्वपूर्ण होती जा रही हैं।
चौथा भाग रक्षा के दृष्टिकोण पर लौटता है, सुरक्षा टीम निर्माण, खतरा खुफिया और जोखिम नियंत्रण जैसे दृष्टिकोणों का वर्णन करता है, और हनीपॉट, ट्रेसबैक जैसी अधिक विस्तृत तकनीकी सामग्री पर भी कुछ स्पष्टीकरण देता है।
अंत में, अधिक विशिष्ट अनुप्रयोग हैं, मुख्य रूप से उपकरणों के परिचय और उपयोग पर केंद्रित हैं। इस भाग में कुछ उपकरण और संसाधन सूचियों की सिफारिश की गई है, और कुछ अवर्गीकृत सामग्री भी संग्रहित की गई है।
उपरोक्त समग्र संगठन है। वास्तव में, सीखने के दौरान किसी एक बिंदु से शुरू करके सर्पिल रूप से सीखा जा सकता है। इसे एक संपूर्ण पाठ्यक्रम के रूप में या एक संदर्भ पुस्तिका के रूप में इस्तेमाल किया जा सकता है।
लेखक का ज्ञान सीमित है और ऊर्जा कम है; नोट्स तैयार करने की प्रक्रिया में कुछ त्रुटियाँ या अधूरे भाग हो सकते हैं, जिन्हें धीरे-धीरे सुधारा और पूरा किया जा रहा है। यदि कोई चूक या त्रुटि हो, तो पाठकों का स्वागत है कि वे Issue या PR के माध्यम से आलोचना और सुधार करें। आभारी रहूँगा।
नोट्स तैयार करने की प्रक्रिया में, अनेक संदर्भों और उद्धरणों का उपयोग किया गया है। अंत में संबंधित लिंक दिए गए हैं, लेखों के लेखकों को धन्यवाद। नोट्स का ऑनलाइन संस्करण यहाँ देखा जा सकता है।
git clone https://github.com/LyleMi/Learn-Web-Hacking.git
cd Learn-Web-Hacking
pip install sphinx sphinx-rtd-theme
make html
यदि कोई प्रश्न, सुझाव या टिप्पणी है, तो कृपया Issue या PR के रूप में प्रस्तुत करें। आभारी रहूँगा।
सभी योगदानकर्ताओं का धन्यवाद।
परियोजना CC0 1.0 लाइसेंस के तहत जारी की गई है। पूरा पाठ यहाँ देखा जा सकता है।
नोट्स की सामग्री खुले स्रोतों से एकत्र की गई है। उल्लिखित तकनीकें केवल वैध परिदृश्यों जैसे शिक्षा, अधिकृत परीक्षण के लिए हैं। सार्वजनिक सुरक्षा के कारणों से, कुछ सामग्री शामिल नहीं की गई है। कृपया पाठक पीपुल्स रिपब्लिक ऑफ चाइना का साइबर सुरक्षा कानून, पीपुल्स रिपब्लिक ऑफ चाइना का कंप्यूटर सॉफ्टवेयर संरक्षण विनियम आदि कानूनी प्रावधानों का पालन करें, और गैर-अधिकृत लक्ष्यों पर किसी भी प्रकार का परीक्षण न करें।