Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Learn-Web-Hacking — संरचित अध्ययन नोट्स जो वेब हैकिंग के मूल सिद्धांतों, सामान्य कमजोरियों, पैठ परीक्षण तकनीकों और रक्षात्मक सुरक्षा को कवर करते हैं, चयनित उपकरण और संसाधन सूचियों के साथ। | Kitploit
उपकरण/GitHubGitHub/lylemi/learn-web-hacking
वेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधनलर्निंग पाथ और कोर्स
GitHublylemi/learn-web-hacking

Learn-Web-Hacking

संरचित अध्ययन नोट्स जो वेब हैकिंग के मूल सिद्धांतों, सामान्य कमजोरियों, पैठ परीक्षण तकनीकों और रक्षात्मक सुरक्षा को कवर करते हैं, चयनित उपकरण और संसाधन सूचियों के साथ।

रिपॉजिटरी देखें
5.5k9492 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

वेब सुरक्षा सीखने के नोट्स

README (English version)

नोट्स का लिंक

प्रस्तावना


वेब सुरक्षा सीखने की प्रक्रिया में, लेखक ने गहराई से महसूस किया है कि संबंधित ज्ञान विशाल और विस्तृत है, और अधिकांश ज्ञान बिंदु अपेक्षाकृत बिखरे हुए हैं। यदि अपेक्षाकृत स्पष्ट रूपरेखा संदर्भ के रूप में उपलब्ध नहीं है, तो यह सीखने में कुछ अनावश्यक बाधाएँ उत्पन्न कर सकता है। इसलिए, वेब सुरक्षा की सतही समझ प्राप्त करने के बाद, कुछ ज्ञान और विचारों को व्यवस्थित और रिकॉर्ड करने का प्रयास किया गया, जिसके परिणामस्वरूप ये नोट्स तैयार हुए। उम्मीद है कि ये शुरुआती साइबर सुरक्षा उत्साही लोगों के लिए कुछ मदद प्रदान करेंगे।

शुरू करने से पहले, एक स्पष्ट प्रश्न यह है कि वेब सुरक्षा क्या है। एक सीधी परिभाषा यह है कि वेब सुरक्षा में वेबसाइट, वेब एप्लिकेशन और वेब सेवाओं सहित सुरक्षा के विभिन्न पहलू शामिल हैं, या दूसरे शब्दों में, वेब सुरक्षा एप्लिकेशन लेयर की सुरक्षा पर ध्यान केंद्रित करती है, विशेष रूप से नेटवर्क से संबंधित सामग्री की सुरक्षा पर। वेब सुरक्षा सीखने में मुख्य रूप से नेटवर्क प्रोटोकॉल, वेब एप्लिकेशन की विशेषताएँ और संबंधित सुरक्षा मुद्दे, और विभिन्न उपकरणों का उपयोग शामिल है। वास्तव में, ये भाग काफी जटिल और विस्तृत हैं, इसलिए नीचे दिए गए तर्क के अनुसार संबंधित सामग्री को विभाजित और पुनर्व्यवस्थित करने का प्रयास किया गया है।

इतिहास से सीखकर, हम उत्थान और पतन को समझ सकते हैं; सबसे पहले हमें क्षेत्र के विकास के इतिहास को समझना चाहिए। यह समझने के लिए कि वेब सुरक्षा क्षेत्र आज ऐसा क्यों है और विभिन्न शोध किस दिशा में विकसित हो रहे हैं, वेब एप्लिकेशन तकनीक और नेटवर्क आक्रमण-रक्षा तकनीकों के विकास और विकास के इतिहास को समझना आवश्यक है। यह नोट्स का पहला भाग है, जो वेब प्रौद्योगिकी के विकास और विकास, और सुरक्षा क्षेत्र की बुनियादी सामान्य ज्ञान के बारे में बताता है।

वेब सुरक्षा के विकास के इतिहास की सामान्य समझ प्राप्त करने के बाद, कोई कंप्यूटर नेटवर्क की बुनियादी ज्ञान सीखना शुरू कर सकता है, जो इस लेख का दूसरा भाग है, जो नेटवर्क के कुछ बुनियादी ज्ञान का परिचय देता है। नेटवर्क डेटाबेस, वेब सर्वर जैसी तकनीकों की कई शाखाओं और तीव्र विकास को ध्यान में रखते हुए, यह लेख केवल नेटवर्क प्रोटोकॉल का परिचय देता है और नेटवर्क एप्लिकेशन को छोड़ देता है। वास्तव में, विभिन्न प्रोग्रामिंग भाषाओं, वेब एप्लिकेशन फ्रेमवर्क, नेटवर्क सेवाओं और ऑपरेटिंग सिस्टम की विशेषताओं का ज्ञान होना चाहिए।

कुछ बुनियादी ज्ञान होने के बाद, कोई अधिक विस्तृत आक्रमण-रक्षा सामग्री पर ध्यान केंद्रित कर सकता है, जैसे किसी विशिष्ट भेद्यता प्रकार का अध्ययन, किसी भाषा या एप्लिकेशन की विशेषताएँ और संबंधित सुरक्षा मुद्दे। यह इस लेख का तीसरा भाग है। यह भाग पैठ परीक्षण के सामान्य क्रम के अनुसार, सूचना संग्रह, सामान्य वेब भेद्यता, सामान्य भाषाएँ और फ्रेमवर्क, और आंतरिक नेटवर्क पैठ की तकनीकों का सरल वर्णन करता है। पैठ परीक्षण सीखने के बाद, आमतौर पर इस भाग का सामना होता है।

साथ ही, चूंकि क्लाउड धीरे-धीरे वेब दुनिया का एक महत्वपूर्ण हिस्सा बन गया है, चाहे सार्वजनिक क्लाउड का उपयोग हल्की सेवाओं, निजी क्लाउड के निर्माण के लिए किया जाए, कंटेनर जैसी प्रौद्योगिकियाँ अधिक महत्वपूर्ण होती जा रही हैं।

चौथा भाग रक्षा के दृष्टिकोण पर लौटता है, सुरक्षा टीम निर्माण, खतरा खुफिया और जोखिम नियंत्रण जैसे दृष्टिकोणों का वर्णन करता है, और हनीपॉट, ट्रेसबैक जैसी अधिक विस्तृत तकनीकी सामग्री पर भी कुछ स्पष्टीकरण देता है।

अंत में, अधिक विशिष्ट अनुप्रयोग हैं, मुख्य रूप से उपकरणों के परिचय और उपयोग पर केंद्रित हैं। इस भाग में कुछ उपकरण और संसाधन सूचियों की सिफारिश की गई है, और कुछ अवर्गीकृत सामग्री भी संग्रहित की गई है।

उपरोक्त समग्र संगठन है। वास्तव में, सीखने के दौरान किसी एक बिंदु से शुरू करके सर्पिल रूप से सीखा जा सकता है। इसे एक संपूर्ण पाठ्यक्रम के रूप में या एक संदर्भ पुस्तिका के रूप में इस्तेमाल किया जा सकता है।

लेखक का ज्ञान सीमित है और ऊर्जा कम है; नोट्स तैयार करने की प्रक्रिया में कुछ त्रुटियाँ या अधूरे भाग हो सकते हैं, जिन्हें धीरे-धीरे सुधारा और पूरा किया जा रहा है। यदि कोई चूक या त्रुटि हो, तो पाठकों का स्वागत है कि वे Issue या PR के माध्यम से आलोचना और सुधार करें। आभारी रहूँगा।

नोट्स तैयार करने की प्रक्रिया में, अनेक संदर्भों और उद्धरणों का उपयोग किया गया है। अंत में संबंधित लिंक दिए गए हैं, लेखों के लेखकों को धन्यवाद। नोट्स का ऑनलाइन संस्करण यहाँ देखा जा सकता है।

नोट्स की रूपरेखा


  1. प्रस्तावना अध्याय
    1. वेब प्रौद्योगिकी का विकास
    2. नेटवर्क आक्रमण-रक्षा तकनीक का विकास
    3. सुरक्षा दृष्टिकोण
  2. कंप्यूटर नेटवर्क और प्रोटोकॉल
    1. नेटवर्क बुनियादी बातें
    2. UDP प्रोटोकॉल
    3. TCP प्रोटोकॉल
    4. DHCP प्रोटोकॉल
    5. रूटिंग एल्गोरिदम
    6. डोमेन नाम प्रणाली
    7. HTTP मानक
    8. ईमेल प्रोटोकॉल परिवार
    9. SSL/TLS
    10. IPsec
    11. Wi-Fi
  3. सूचना संग्रह
    1. नेटवर्क समग्र संरचना
    2. डोमेन नाम जानकारी
    3. पोर्ट जानकारी
    4. साइट जानकारी
    5. खोज इंजन का उपयोग
    6. सोशल इंजीनियरिंग
    7. संदर्भ लिंक
  4. सामान्य भेद्यता आक्रमण और रक्षा
    1. SQL इंजेक्शन
    2. XSS
    3. CSRF
    4. SSRF
    5. कमांड इंजेक्शन
    6. डायरेक्टरी ट्रैवर्सल
    7. फ़ाइल रीडिंग
    8. फ़ाइल अपलोड
    9. फ़ाइल इंक्लूज़न
    10. XXE
    11. टेम्पलेट इंजेक्शन
    12. Xpath इंजेक्शन
    13. तर्क दोष / व्यवसाय दोष
    14. कॉन्फ़िगरेशन सुरक्षा
    15. मिडलवेयर
    16. वेब कैश धोखाधड़ी हमला
    17. HTTP अनुरोध तस्करी
  5. भाषा और फ्रेमवर्क
    1. PHP
    2. Python
    3. Java
    4. JavaScript
    5. Golang
    6. Ruby
    7. ASP
    8. PowerShell
    9. Shell
    10. Csharp
  6. आंतरिक नेटवर्क पैठ
    1. Windows आंतरिक नेटवर्क पैठ
    2. Linux आंतरिक नेटवर्क पैठ
    3. बैकडोर तकनीक
    4. समग्र तकनीक
    5. संदर्भ लिंक
  7. क्लाउड सुरक्षा
    1. कंटेनर मानक
    2. Docker
    3. संदर्भ लिंक
  8. रक्षा तकनीक
    1. टीम निर्माण
    2. लाल-नीला विरोध
    3. सुरक्षित विकास
    4. सुरक्षा निर्माण
    5. खतरा खुफिया
    6. ATT&CK
    7. जोखिम नियंत्रण
    8. रक्षा ढाँचा
    9. सुदृढ़ीकरण जाँच
    10. आक्रमण पहचान
    11. शून्य-विश्वास सुरक्षा
    12. हनीपॉट तकनीक
    13. RASP
    14. आपातकालीन प्रतिक्रिया
    15. स्रोत विश्लेषण
  9. प्रमाणीकरण तंत्र
    1. बहु-कारक प्रमाणीकरण
    2. SSO
    3. JWT
    4. OAuth

स्थानीय संकलन


root@kitploit:~
git clone https://github.com/LyleMi/Learn-Web-Hacking.git
cd Learn-Web-Hacking
pip install sphinx sphinx-rtd-theme
make html

योगदान


यदि कोई प्रश्न, सुझाव या टिप्पणी है, तो कृपया Issue या PR के रूप में प्रस्तुत करें। आभारी रहूँगा।

सभी योगदानकर्ताओं का धन्यवाद।

लाइसेंस


परियोजना CC0 1.0 लाइसेंस के तहत जारी की गई है। पूरा पाठ यहाँ देखा जा सकता है।

टिप्पणी


नोट्स की सामग्री खुले स्रोतों से एकत्र की गई है। उल्लिखित तकनीकें केवल वैध परिदृश्यों जैसे शिक्षा, अधिकृत परीक्षण के लिए हैं। सार्वजनिक सुरक्षा के कारणों से, कुछ सामग्री शामिल नहीं की गई है। कृपया पाठक पीपुल्स रिपब्लिक ऑफ चाइना का साइबर सुरक्षा कानून, पीपुल्स रिपब्लिक ऑफ चाइना का कंप्यूटर सॉफ्टवेयर संरक्षण विनियम आदि कानूनी प्रावधानों का पालन करें, और गैर-अधिकृत लक्ष्यों पर किसी भी प्रकार का परीक्षण न करें।

टूल डाउनलोड करें
  • SAML
  • SCRAM
  • Windows
  • Kerberos
  • NTLM प्रमाणीकरण
  • उपकरण और संसाधन
    1. अनुशंसित संसाधन
    2. संबंधित पेपर
    3. सूचना संग्रह
    4. सोशल इंजीनियरिंग
    5. फ़ज़िंग
    6. भेद्यता शोषण/परीक्षण
    7. नियर-सोर्स पैठ
    8. वेब स्थायीकरण
    9. क्षैतिज गति
    10. क्लाउड सुरक्षा
    11. ऑपरेटिंग सिस्टम स्थायीकरण
    12. ऑडिट उपकरण
    13. रक्षा
    14. सुरक्षित विकास
    15. संचालन
    16. फोरेंसिक
    17. अन्य
  • मैनुअल त्वरित संदर्भ
    1. ब्रूट फोर्स उपकरण
    2. डाउनलोड उपकरण
    3. ट्रैफ़िक संबंधित
    4. स्निफ़र उपकरण
    5. SQLMap उपयोग
  • अन्य
    1. कोड ऑडिट
    2. WAF
    3. सामान्य नेटवर्क उपकरण
    4. फिंगरप्रिंट
    5. Unicode
    6. JSON
    7. सेवा अस्वीकार हमला
    8. ईमेल सुरक्षा
    9. APT
    10. आपूर्ति श्रृंखला सुरक्षा
    11. नियर-सोर्स पैठ
    12. सामान्य शब्द