
VAPT/AppSec और पेंटेस्टिंग गाइड के लिए पूर्ण समाधान: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST आदि...
23 सुरक्षा डोमेन में एक संपूर्ण, खोज योग्य पैठ-परीक्षण ज्ञानकोश।
लाइव वेबसाइट · PentestingChecklist · योगदान करें · समस्या रिपोर्ट करें
इसे pentesting.m14r41.in पर ऑनलाइन पढ़ें: पूरी तरह से खोज योग्य, 108 दस्तावेज़ पृष्ठों, 104 संदर्भ PDF, और 23 डोमेन में 212+ विषयों के साथ। यह वेबसाइट इस रिपॉज़िटरी को एक तेज़, संरचित और पठनीय ज्ञानकोश में बदल देती है।
v2.0.0 में नया: परियोजना अब एक पूर्ण वेबसाइट है जिसमें त्वरित पूर्ण-पाठ खोज, एक फ़िल्टर योग्य संदर्भ PDF पुस्तकालय, सामान्य अभियानों के लिए सीखने के पथ, और checklist.m14r41.in पर एक साथी चेकलिस्ट शामिल है। पूर्ण नोट्स changelog में दिए गए हैं।
PentestingEverything एक ओपन-सोर्स, व्यापक पैठ-परीक्षण ज्ञानकोश है। यह 23 डोमेन में पद्धति, चेकलिस्ट, पेलोड, कमांड और क्षेत्र-परीक्षित संदर्भों को एक साथ लाता है: वेब, API, मोबाइल, नेटवर्क, क्लाउड, Active Directory, OSINT, और अधिक। लक्ष्य सरल है: आपको किसी भी लक्ष्य का आकलन करने के लिए संक्षिप्त, व्यावहारिक ज्ञान देना, किसी अभियान की स्कोपिंग से लेकर किसी विशिष्ट भेद्यता वर्ग की खोज और रिपोर्ट लिखने तक।
व्यावहारिक सहयोगी: PentestingChecklist. यह परियोजना ज्ञानकोश है। चेकलिस्ट व्यावहारिक, जैसे-जैसे आगे बढ़ें टिक करते जाने वाला सहयोगी है। 23 प्लेटफ़ॉर्म (वेब, API, मोबाइल, क्लाउड, AD और अधिक) में फैली एक संरचित चेकलिस्ट, जिसमें प्रगति ट्रैकिंग, नोट्स और निर्यात की सुविधा है। इन्हें साथ-साथ उपयोग करें।
एक पोर्टेबल Agent Skill स्थापित करें ताकि इस ज्ञानकोश का उपयोग Cursor और अन्य कोडिंग एजेंटों के माध्यम से किया जा सके। यह उत्तरों को PentestingEverything Markdown में आधारित करता है, दायरे-विशिष्ट चेकलिस्ट बनाता है, और केवल अधिकृत मूल्यांकनों के लिए साक्ष्य-आधारित नोट्स तैयार करता है।
यह किसके लिए है: बग शिकारी, सुरक्षा परीक्षक, और पैठ परीक्षक जो एजेंट के माध्यम से वास्तविक अभियान चलाते हैं, न कि केवल स्थिर दस्तावेज़ ब्राउज़ करते हैं। आधारभूत नियम स्वायत्त उपयोग को सुरक्षित रखते हैं: सक्रिय परीक्षण से पहले प्राधिकरण की पुष्टि की जाती है, उच्च-प्रभाव वाली क्रियाएँ नियंत्रित होती हैं, निष्कर्ष तैयार होने से पहले गलत-सकारात्मक जाँच से गुजरते हैं, और स्वचालित अनुरोधों को प्रोग्राम की दर सीमाओं का सम्मान करने के लिए गति-नियंत्रित किया जाता है।
इंस्टॉल करें (प्रोजेक्ट-स्थानीय):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything
**वैश्विक रूप से इंस्टॉल करें** (सभी प्रोजेक्ट्स में उपलब्ध):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global
किसी विशिष्ट क्लाइंट को लक्षित करें (उदाहरण):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code
**बिना इंस्टॉल किए सूचीबद्ध करें:**```bash
npx skills add m14r41/PentestingEverything --list
कौशल स्रोत: .agents/skills/pentesting-everything/.
क्लाउड और एंटरप्राइज़ इंफ्रास्ट्रक्चर पेंटेस्टिंग में अनुभवी पेशेवरों से योगदान और ज्ञान साझा करने का स्वागत है।