
VAPT/AppSec और पेंटेस्टिंग गाइड के लिए पूर्ण समाधान: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST आदि...
23 सुरक्षा डोमेन में एक संपूर्ण, खोज योग्य पैठ-परीक्षण ज्ञानकोश।
लाइव वेबसाइट · PentestingChecklist · योगदान करें · समस्या रिपोर्ट करें
इसे pentesting.m14r41.in पर ऑनलाइन पढ़ें: पूरी तरह से खोज योग्य, 108 दस्तावेज़ पृष्ठों, 104 संदर्भ PDF, और 23 डोमेन में 212+ विषयों के साथ। यह वेबसाइट इस रिपॉज़िटरी को एक तेज़, संरचित और पठनीय ज्ञानकोश में बदल देती है।
v2.0.0 में नया: परियोजना अब एक पूर्ण वेबसाइट है जिसमें त्वरित पूर्ण-पाठ खोज, एक फ़िल्टर योग्य संदर्भ PDF पुस्तकालय, सामान्य अभियानों के लिए सीखने के पथ, और checklist.m14r41.in पर एक साथी चेकलिस्ट शामिल है। पूर्ण नोट्स changelog में दिए गए हैं।
PentestingEverything एक ओपन-सोर्स, व्यापक पैठ-परीक्षण ज्ञानकोश है। यह 23 डोमेन में पद्धति, चेकलिस्ट, पेलोड, कमांड और क्षेत्र-परीक्षित संदर्भों को एक साथ लाता है: वेब, API, मोबाइल, नेटवर्क, क्लाउड, Active Directory, OSINT, और अधिक। लक्ष्य सरल है: आपको किसी भी लक्ष्य का आकलन करने के लिए संक्षिप्त, व्यावहारिक ज्ञान देना, किसी अभियान की स्कोपिंग से लेकर किसी विशिष्ट भेद्यता वर्ग की खोज और रिपोर्ट लिखने तक।
व्यावहारिक सहयोगी: PentestingChecklist. यह परियोजना ज्ञानकोश है। चेकलिस्ट व्यावहारिक, जैसे-जैसे आगे बढ़ें टिक करते जाने वाला सहयोगी है। 23 प्लेटफ़ॉर्म (वेब, API, मोबाइल, क्लाउड, AD और अधिक) में फैली एक संरचित चेकलिस्ट, जिसमें प्रगति ट्रैकिंग, नोट्स और निर्यात की सुविधा है। इन्हें साथ-साथ उपयोग करें।
एक पोर्टेबल Agent Skill स्थापित करें ताकि इस ज्ञानकोश का उपयोग Cursor और अन्य कोडिंग एजेंटों के माध्यम से किया जा सके। यह उत्तरों को PentestingEverything Markdown में आधारित करता है, दायरे-विशिष्ट चेकलिस्ट बनाता है, और केवल अधिकृत मूल्यांकनों के लिए साक्ष्य-आधारित नोट्स तैयार करता है।
यह किसके लिए है: बग शिकारी, सुरक्षा परीक्षक, और पैठ परीक्षक जो एजेंट के माध्यम से वास्तविक अभियान चलाते हैं, न कि केवल स्थिर दस्तावेज़ ब्राउज़ करते हैं। आधारभूत नियम स्वायत्त उपयोग को सुरक्षित रखते हैं: सक्रिय परीक्षण से पहले प्राधिकरण की पुष्टि की जाती है, उच्च-प्रभाव वाली क्रियाएँ नियंत्रित होती हैं, निष्कर्ष तैयार होने से पहले गलत-सकारात्मक जाँच से गुजरते हैं, और स्वचालित अनुरोधों को प्रोग्राम की दर सीमाओं का सम्मान करने के लिए गति-नियंत्रित किया जाता है।
इंस्टॉल करें (प्रोजेक्ट-स्थानीय):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything
**वैश्विक रूप से इंस्टॉल करें** (सभी प्रोजेक्ट्स में उपलब्ध):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global
किसी विशिष्ट क्लाइंट को लक्षित करें (उदाहरण):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code
**बिना इंस्टॉल किए सूचीबद्ध करें:**```bash
npx skills add m14r41/PentestingEverything --list
कौशल स्रोत: .agents/skills/pentesting-everything/.
क्लाउड और एंटरप्राइज़ इंफ्रास्ट्रक्चर पेंटेस्टिंग में अनुभवी पेशेवरों से योगदान और ज्ञान साझा करने का स्वागत है।
योगदान देने में आपकी रुचि की सराहना करता हूँ! कृपया योगदान दिशानिर्देश पढ़ें।
इस परियोजना में योगदान के लिए अद्भुत व्यक्तियों को हार्दिक धन्यवाद। आप योगदान करने के विभिन्न तरीकों को देखने के लिए इमोजी कुंजी देख सकते हैं!
यह प्रोजेक्ट ओपन सोर्स (MIT) है और इसमें तृतीय-पक्ष सामग्री जैसे PDFs और दस्तावेज़ शामिल हैं जो उनके मूल स्वामियों की हैं। इसे केवल शिक्षा के लिए सद्भावना से साझा किया गया है। यदि इसमें से कोई भी आपका है और आप चाहते हैं कि इसे अलग तरह से श्रेय दिया जाए या हटा दिया जाए, तो बस पूछें और इसका तुरंत समाधान किया जाएगा। देखें CONTENT_REMOVAL.md.
| क्र.सं. | पेंटेस्टिंग के प्रकार | क्र.सं. | पेंटेस्टिंग के प्रकार |
|---|
| श्रेणी | टूल्स |
|---|
| वेब एप्लिकेशन पेंटेस्टिंग | Acunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect |
| एंड्रॉयड सुरक्षा | adb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX |
| iOS सुरक्षा | checkra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript |
| API पेंटेस्टिंग | Burp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI |
| सुरक्षित कोड समीक्षा | Bandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit) |
| थिक-क्लाइंट सुरक्षा | Burp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark |
| नेटवर्क पेंटेस्टिंग | Bettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark |
| श्रेणी | टूल्स |
|---|
| एक्टिव डायरेक्ट्री पेंटेस्टिंग | BloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon |
| क्लाउड सुरक्षा | Prowler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS |
| IoT सुरक्षा | Firmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne |
| फ़ायरवॉल पेंटेस्टिंग | hping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (फ़ायरवॉल बायपास), Packet Sender, T50, Ettercap, TCPReplay |
| फ़र्मवेयर विश्लेषण | Binwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne |
| कंटेनर सुरक्षा | Trivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype |
| वाई-फाई पेंटेस्टिंग | Aircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat |
| DevSecOps | GitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape |
| OSINT | theHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga |
| कॉन्फ़िगरेशन समीक्षा | Lynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape |
| फ़िशिंग सिमुलेशन | GoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy |
| फोरेंसिक्स | Autopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool |
| ब्लॉकचेन सुरक्षा | Mythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly |
| थ्रेट मॉडलिंग | Microsoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm |
| रेड टीम टूल्स | Cobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire |
| ब्लू टीम टूल्स | Velociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules |
| SIEM और लॉग विश्लेषण | Splunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io |
| पासवर्ड क्रैकिंग | Hashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra |
| रिवर्स इंजीनियरिंग | Ghidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter |
| हार्डवेयर हैकिंग | ChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR |
| सोशल इंजीनियरिंग | SET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, साइकोलॉजिकल फ्रेमवर्क (प्रीटेक्स्टिंग, एलिसिटेशन) |
| SCADA/ICS सुरक्षा | Snort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan |
| सप्लाई चेन सुरक्षा | Snyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine |
| ईमेल सुरक्षा परीक्षण | GoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer |
| मोबाइल मैलवेयर विश्लेषण | APKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine |
| AI/ML सुरक्षा | Adversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit |
| सुरक्षा स्वचालन / SOAR | StackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines |
| बग बाउंटी टूलकिट | Amass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider |
| क्रेडेंशियल डंपिंग और क्रैकिंग | LaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py |
| पेलोड जनरेशन | MSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut |
| हनीपॉट्स / डिसेप्शन | Cowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery |
| MacOS सुरक्षा | KnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner |
| विंडोज पोस्ट-एक्सप्लॉयटेशन | PowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound |
| लिनक्स पोस्ट-एक्सप्लॉयटेशन | LinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy |
| ब्राउज़र सुरक्षा परीक्षण | BeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools |
![]() Marko Živanović 🔧 | ![]() m14r41 💻 | ![]() 0xanon 💻 | ![]() InfoBugs 💻 | ![]() Ratnesh kumar 💻 | ![]() Chandrabhushan Kumar 💻 | ![]() Satya Prakash 💻 👀 |
![]() Wei Lin 🌍 | Reinhardt Erasmus 💻 |