Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-lists — SOC/CERT/CTI पहचान और घटना प्रतिक्रिया के लिए खतरा बुद्धिमत्ता फ़ीड, IoC सूचियाँ, YARA नियम और DFIR उपकरण संदर्भों का संकलित भंडार। | Kitploit
उपकरण/GitHubGitHub/mthcht/awesome-lists
समझौता संकेतक (IOC) प्रबंधनखतरा फ़ीड और एग्रीगेटरडिजिटल फोरेंसिकखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधन
GitHubmthcht/awesome-lists

awesome-lists

SOC/CERT/CTI पहचान और घटना प्रतिक्रिया के लिए खतरा बुद्धिमत्ता फ़ीड, IoC सूचियाँ, YARA नियम और DFIR उपकरण संदर्भों का संकलित भंडार।

रिपॉजिटरी देखें
1.9k2251घं 35मि पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Security lists for SOC/DFIR detections Awesome

dt

🐾 खतरा खोजी:

  • ThreatHunting कीवर्ड साइट
  • ThreatHunting कीवर्ड सूचियाँ
  • ThreatHunting Yara नियम

ThreatHunting खोजें

  • Windows सेवाएँ खोजें
  • User-Agent खोजें
  • DNS Over HTTPS खोजें
  • संदिग्ध TLD खोजें
  • HijackLibs खोजें
  • फ़िशिंग और DNSTWIST खोजें
  • ब्राउज़र एक्सटेंशन खोजें
  • C2 सीधी नज़र में छिपा
  • HTML स्मगलिंग कलाकृतियाँ
  • PSEXEC और समान उपकरण खोजें
  • टाइम स्लिपिंग पहचान
  • संदिग्ध नामित पाइप

📂 मेरी डिटेक्शन सूचियाँ

  • 📋 सूचियाँ: https://github.com/mthcht/awesome-lists/tree/main/Lists
  • 🕵️‍♂️ ThreatHunting मार्गदर्शिकाएँ: https://mthcht.medium.com/list/threat-hunting-708624e9266f
  • 🚰 संदिग्ध नामित पाइप: suspicious_named_pipe_list.csv
  • 🌐 संदिग्ध TLD (स्वचालित रूप से अपडेट): [suspicious_TLDs]
  • 🌐 संदिग्ध ASN (स्वचालित रूप से अपडेट): [suspicious ASNs]
  • 🌐 जानकारी हेतु Maxmind GeoIP डेटाबेस (स्वचालित रूप से अपडेट): GeoIP DB
  • 🆔 Oauth संदिग्ध ऐप ID: OauthSentry
  • 🔧 संदिग्ध Windows सेवाएँ: suspicious_windows_services_names_list.csv
  • ⏲️ संदिग्ध Windows कार्य: suspicious_windows_tasks_list.csv
  • 🚪 संदिग्ध गंतव्य पोर्ट: suspicious_ports_list.csv
  • 🛡️ संदिग्ध फ़ायरवॉल नियम: suspicious_windows_firewall_rules_list.csv
  • 🆔 संदिग्ध User-agent: suspicious_http_user_agents_list.csv
  • 🔏 संदिग्ध CERT हस्ताक्षरकर्ता: [suspicious CERTS]
  • 📇 संदिग्ध USB ID: suspicious_usb_ids_list.csv
  • 🏷️ संदिग्ध mutex नाम: suspicious_mutex_names_list.csv

मैं अपने detection keywords प्रोजेक्ट में प्रत्येक उपकरण का विश्लेषण करने के बाद इनमें से अधिकांश सूचियों को नियमित रूप से अपडेट करता हूँ।

अन्य सूचियाँ

🛡️ DFIR:

  • 🔥 EricZimmerman उपकरण 🔥
  • usnjrnl_rewind
  • dfir-orc
  • dfir-orc-config
  • Arsenal Recon फोरेंसिक उपकरण
  • Splunk4DFIR
  • dfiq
  • माइंड मैप्स
  • आर्टिफैक्ट सूची - DFIRArtifactMuseum
  • आर्टिफैक्ट सूची - ForensicArtifacts
  • Autopsy
  • SleuthKit
  • [OS] SIFT वर्कस्टेशन
  • [OS] Remnux
  • [OS] sof-elk
  • [OS] tsurugi
  • [OS] DEFT
  • [OS] Flare VM
  • PSBits
  • Yara - खतरा खोजी + TH
  • Yara - Forge
  • capa
  • Malcontent
  • [ईवेंट पार्सर] evtx

🚫 IOC फ़ीड/ब्लैकलिस्ट:

  • ABUSE.CH BLACKLISTS
  • Block Lists
  • DNS Block List
  • Phishing Block List
  • Binary Defense IP Block List
  • C2IntelFeeds
  • Volexity TI
  • Open Source TI
  • C2 Tracker
  • Unit42 IOC
  • Sekoia IOC
  • Unit42 Timely IOC
  • Unit42 Articles IOC
  • ThreatFOX IOC
  • Zscaler ThreatLabz IOC
  • Zscaler ThreatLabz Ransomware notes
  • experiant.ca
  • Sophos lab IOC
  • ESET Research IOC
  • ExecuteMalware IOC
  • Cisco Talos IOC
  • Elastic Lab IOC
  • Blackorbid APT Report IOC

🐙 Github

  • अधिक github सूचियाँ

🖥️ SIEM/SOC/PurpleTeam संबंधित:

- [EDR Telemetry](https://github.com/tsale/EDR-Telemetry) - [PurpleTeam Scripts](https://github.com/mthcht/Purpleteam) - [Awesome-SOC](https://github.com/cyb3rxp/awesome-soc) - [Awesome SOC analyst](https://github.com/st0pp3r/awesome-soc-analyst) - [Threat-Hunting with Splunk](https://github.com/mthcht/ThreatHunting-Keywords) - [Detection Lists](https://github.com/mthcht/awesome-lists/Lists) - [PurpleTeam atomics](https://github.com/redcanaryco/atomic-red-team)

📊 TI TTP/फ्रेमवर्क/मॉडल/ट्रैकर्स

  • रैनसमवेयर समूहों द्वारा उपयोग किए जाने वाले उपकरण - @BushidoToken
  • रूसी APT द्वारा उपयोग किए जाने वाले उपकरण
  • समूहों से जुड़े उपकरण (आंशिक)
  • तकनीकें - MITRE ATT&CK
  • रणनीतियाँ - MITRE ATT&CK
  • समूह और संचालन नामकरण सम्मेलन मैट्रिक्स
  • शमन - MITRE ATT&CK
  • ATT&CK मैट्रिक्स नेविगेटर
  • xlsx प्रारूप में सभी MITRE डेटा
  • खतरा अभिनेता समूहों द्वारा उपयोग किए जाने वाले उपकरण - MITRE ATT&CK
  • atomic-red-team
  • redcanary खतरा पहचान रिपोर्ट
  • The-Unified-Kill-Chain
  • TTP पिरामिड
  • दर्द का पिरामिड
  • साइबर किल चेन
  • MITRE D3FEND
  • MITRE CAPEC
  • MITRE CAR
  • MITRE DeTTECT
  • MITRE PRE-ATT&CK तकनीकें

🕵️‍♂️ जांच

📊 TI जाँच

  • Virustotal
  • SpamHaus
  • app.spur.us
  • AbuseIPDB
  • टेलीग्राम बॉट हंटिंग
  • Malwarebazaar
  • emailrep
  • dnsdumpster
  • nslookup.io
  • cloudfare URL स्कैन
  • प्रॉक्सी IP जाँच - proxycheck.io
  • प्रतिष्ठा IP जाँच criminalip
  • प्रॉक्सी IP जाँच - iphub.info
  • shodan
  • Onyphe
  • haveibeenpwned
  • leakcheck.io
  • Censys
  • cybergordon (URL प्रतिष्ठा जाँच)
  • threatminer
  • urlscan
  • Apptotal (ऐप और एक्सटेंशन विश्लेषण)
  • urlquery
  • cloudfare स्कैनर
  • scamsearch.io
  • scamdb.net
  • urlvoid

🔬 सैंडबॉक्स / एमुलेशन

  • सैंडबॉक्स Anyrun
  • triage
  • capesandbox
  • joesandbox
  • filescan.io
  • हाइब्रिड विश्लेषण
  • virustotal
  • threat zone
  • vmray
  • kaspersky opentip
  • speakeasy (कर्नेल और यूज़र मोड एमुलेशन)
  • DOGGuard
  • Kaspersky खतरा खुफिया पोर्टल

🧩 डेटा प्रबंधन

  • CyberChef
  • jsoncrack
  • Grok डीबगर
  • JS डीओबफसकेटर
  • PCAP ऑनलाइन विश्लेषक
  • हैश कैलकुलेटर
  • regex101
  • पीसीएपी विश्लेषक ऑनलाइन
  • जावास्क्रिप्ट डीओबफसकेटर - deobfuscate.relative.im
  • जावास्क्रिप्ट डीओबफसकेटर - de4js
  • JSONViewer
  • TextMechanic
  • UrlEncode.org
  • TextFixer
  • RegExr
  • TextUtils
  • TextCompactor
  • प्रिटी डिफ
  • XML ट्री
  • ऑनलाइन XML फ़ॉर्मेटर और ब्यूटीफायर
  • XML एस्केप टूल
  • डिफ चेकर
  • CSVJSON
  • HTML फ़ॉर्मेटर
  • टेक्स्ट टूल
  • स्ट्रिंग मैनिपुलेशन टूल
  • अनशॉर्टन इट

📡 पहचान संसाधन

  • पहचान सूचियाँ
  • MITRE तकनीकें
  • MITRE अपडेट
  • MITRE D3fend
  • MITRE नेविगेटर
  • MITRE डेटा स्रोत
  • GTFOBIN
  • LOLBAS
  • LOTS
  • LOLRMM
  • loldrivers
  • LOLRMM
  • LOLC2
  • LOLESXI
  • WTFBIN
  • सिग्मा
  • Splunk नियम
  • इलास्टिक नियम
  • DFIR-रिपोर्ट सिग्मा-नियम
  • JoeSecurity सिग्मा-नियम
  • mdecrevoisier सिग्मा-नियम
  • P4T12ICK सिग्मा-नियम
  • tsale सिग्मा-नियम
  • पहचान संसाधनों की सूची

🌐 सुरक्षा समाचार

- [Adam Chester Blog Feed](https://blog.xpnsec.com/rss.xml) - [ahnlab apt feed](https://asec.ahnlab.com/en/category/apt-en/feed/) - [ahnlab cert feed](https://asec.ahnlab.com/en/category/cert-en/feed) - [ahnlab phishing feed](https://asec.ahnlab.com/en/category/phishing-scam-en/feed) - [ahnlab trend feed](https://asec.ahnlab.com/en/category/trend-en/feed) - [Akamai blog feed](https://feeds.feedburner.com/akamai/blog) - [Any.run malware analysis blog feed](https://any.run/cybersecurity-blog/category/malware-analysis/feed/) - [Avast Blog feed](https://blog.avast.com/rss.xml) - [badsectorlabs Last week in security - Redteam](https://blog.badsectorlabs.com/feeds/all.atom.xml) - [bi-zone blog feed](https://medium.com/feed/@bi-zone) - [bitdefender labs feed](https://www.bitdefender.com/nuxt/api/en-us/rss/labs/) - [binarydefense blog feed](https://www.binarydefense.com/feed/) - [Blackberry blog](https://blogs.blackberry.com/en/home) - [Bleepingcomputer Feed](https://www.bleepingcomputer.com/feed/) - [bleepingcomputer feed](https://www.bleepingcomputer.com/feed/) - [broadcom blog feed](https://sed-cms.broadcom.com/rss/v1/blogs/rss.xml) - [CERT FR Alerts](https://www.cert.ssi.gouv.fr/alerte/) - [CERT FR Avis](https://www.cert.ssi.gouv.fr/avis/) - [CERT LV feed](https://cert.lv/en/feed/rss/all) - [CERT PL feed](https://cert.pl/en/rss.xml) - [CERT SE feed](https://www.cert.se/feed.rss) - [CERT SI feed](https://www.cert.si/en/category/news/feed/) - [CERT UA feed](https://cert.gov.ua/api/articles/rss) - [CERT-FR](https://www.cert.ssi.gouv.fr/) - [Checkpoint Research feed](https://research.checkpoint.com/feed) - [CIRT bd feed](https://www.cirt.gov.bd/feed/) - [CISA news feed](https://www.cisa.gov/cybersecurity-advisories/all.xml) - [CISA news](https://www.cisa.gov/news-events/news) - [Cisco Talos](https://www.talosintelligence.com/) - [claroty team82 research](https://claroty.com/team82/research/) - [Cloudfare security feed](https://blog.cloudflare.com/tag/security/rss) - [Clément Notin Feed](https://clement.notin.org/feed.xml) - [crowdstrike counter adversary operations blog](https://www.crowdstrike.com/en-us/blog/category.counter-adversary-operations/) - [deepinstinct blog](https://www.deepinstinct.com/blog) - [detect.fyi](https://detect.fyi/) - [Detection engineering weekly](https://www.detectionengineering.net/) - [DFIR weekly news](https://thisweekin4n6.com/) - [DFIR weekly news feed](https://thisweekin4n6.wordpress.com/feed/) - [drweb virus alert feed](https://news.drweb.com/rss/get/?c=9) - [eclecticiq threat intel](https://www-eclecticiq-com.sandbox.hs-sites.com/blog?type=intelligence-research#overview) - [Elastic security labs blog](https://www.elastic.co/security-labs) - [elastic security labs blog feed](https://www.elastic.co/security-labs/rss/feed.xml) - [EricaZelic Blog](https://ericazelic.medium.com/) - [forcepoint lab blog](https://www.forcepoint.com/blog/x-labs) - [genians threat intel feed](https://www.genians.co.kr/blog/threat_intelligence/rss.xml) - [gi7w0rm threat intel feed](https://medium.com/feed/@gi7w0rm) - [Google Project Zero blog feed](https://googleprojectzero.blogspot.com/feeds/posts/default?alt=rss) - [Google threat intelligence feed](https://feeds.feedburner.com/threatintelligence/pvexyqv7v0v) - [Google Threat Intelligence](https://cloud.google.com/blog/topics/threat-intelligence) - [Google Threat analysis feed](https://blog.google/threat-analysis-group/rss/) - [Group-IB feed](https://blog.group-ib.com/rss.xml) - [HackerNews Feed](https://feeds.feedburner.com/TheHackersNews) - [harfanglab lab feed](https://harfanglab.io/insidethelab/feed/) - [hexacorn blog feed](http://www.hexacorn.com/blog/feed/) - [horizon3 Feed](https://www.horizon3.ai/feed/) - [hunt.io blog](https://hunt.io/blog) - [huntress blog feed](https://www.huntress.com/blog/rss.xml) - [IC3 CSA feed](https://www.ic3.gov/CSA/rss) - [Infostealers Hub News Feed](https://www.infostealers.com/learn-info-stealers/feed/) - [infostealers reports feed](https://www.infostealers.com/info-stealers-reports/feed/) - [Intrinsec feed](https://www.intrinsec.com/feed/) - [isc sans edu feed](https://isc.sans.edu/rssfeed.xml) - [JPCERT feed](https://blogs.jpcert.or.jp/en/atom.xml) - [JPCERT](https://www.jpcert.or.jp/english/) - [krebsonsecurity feed](https://krebsonsecurity.com/feed/) - [malwarebytes blog feed](https://www.malwarebytes.com/blog/feed/index.xml) - [malwaretech feed](https://www.malwaretech.com/feed) - [Mauricio Velazco Blog](https://medium.com/@mvelazco) - [mcafee labs feed](https://www.mcafee.com/blogs/other-blogs/mcafee-labs/feed/) - [Michael Haag Blog](https://haggis-m.medium.com/) - [Microsoft security blog feed](https://www.microsoft.com/en-us/security/blog/feed/) - [Microsoft Incident response ninja hub](https://techcommunity.microsoft.com/blog/microsoftsecurityexperts/welcome-to-the-microsoft-incident-response-ninja-hub/4243594) - [Microsoft Threat Intel feed](https://www.microsoft.com/en-us/security/blog/topic/threat-intelligence/feed) - [morphisec threat research](https://blog.morphisec.com/topic/threat-research) - [NCC Group research feed](https://research.nccgroup.com/feed/) - [nccgroup research blog security](https://www.nccgroup.com/us/research-blog/?resource=18345&category=18146#hub) - [NCSC news feed](https://feeds.english.ncsc.nl/news.rss) - [NIST CVEs](https://nvd.nist.gov/vuln/search/results?isCpeNameSearch=false&results_type=overview&form_type=Basic&search_type=all&startIndex=0) - [NIST cybersecurity insights feed](https://www.nist.gov/blogs/cybersecurity-insights/rss.xml) - [Offensive Research - DSAS by INJECT](https://blog.injectexp.dev/) - [orangecyberdefense Intel](https://www.orangecyberdefense.com/global/blog?tx_solr%5Bfilter%5D%5B0%5D=tags%3AIntelligence-led+Security) - [outpost24 research and threat intel feed](https://outpost24.com/blog/category/research-and-threat-intel/feed/) - [proofpoint threat insight](https://www.proofpoint.com/us/blog/threat-insight#) - [Qualys Threat research feed](https://blog.qualys.com/vulnerabilities-threat-research/feed) - [redcanary feed](https://www.redcanary.co/feed/) - [reversinglabs threat research](https://www.reversinglabs.com/blog/tag/threat-research) - [sans blog](https://www.sans.org/blog/) - [security.com threat intel](https://www.security.com/threat-intelligence) - [securityaffairs apt feed](https://securityaffairs.com/category/apt/feed) - [securityweek feed](https://www.securityweek.com/feed/) - [securlist apt targeted attacks feed](https://securelist.com/threat-category/apt-targeted-attacks/feed/) - [Sekoia Blog](https://blog.sekoia.io/) - [Sekoia blog feed](https://blog.sekoia.io/feed/) - [SentinelOne labs feed](https://www.sentinelone.com/labs/feed/) - [seqrite techical blog](https://www.seqrite.com/blog/category/technical/) - [Simone Kraus blog feed](https://medium.com/feed/@simone.kraus) - [sophos threat research feed](https://news.sophos.com/en-us/category/threat-research/feed/) - [specterops feed](https://posts.specterops.io/feed) - [Splunk Research Blog](https://www.splunk.com/en_us/blog/author/secmrkt-research.html) - [Sybersecyrity news feed](https://cybersecuritynews.com/feed/) - [Talos feed](https://feeds.feedburner.com/feedburner/Talos) - [tenable Blog](https://medium.com/tenable-techblog) - [The HackerNews feed](https://feeds.feedburner.com/TheHackersNews) - [thedfirreport feed](https://thedfirreport.com/feed/) - [threat connect blog feed](https://threatconnect.com/blog/feed/) - [threatlabz zscaler blog](https://threatlabz.zscaler.com/blogs) - [threatpost feed](https://threatpost.com/feed/) - [trendmicro security feed](http://feeds.trendmicro.com/TrendMicroSimplySecurity) - [Trustwave blog feed](https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/rss.xml) - [Twitter](https://twitter.com/home) - [Unit42 feed](http://feeds.feedburner.com/Unit42) - [Unit42 feed](https://unit42.paloaltonetworks.com/feed/) - [virusbulletin feed](https://www.virusbulletin.com/rss) - [virusbulletin](https://www.virusbulletin.com/virusbulletin/) - [volexity blog feed](https://www.volexity.com/blog/feed/) - [welivesecurity feed](https://www.welivesecurity.com/en/rss/feed/) - [tl;dr sec newsletter](https://tldrsec.com/)

📺 यूट्यूब/ट्विच चैनल

  • DFIR - 13cubed विडियो
  • DFIR - SANS विडियो
  • DFIR - MyDFIR
  • DFIR - DFIRScience
  • मैलवेयर विश्लेषण - jstrosch
  • मैलवेयर विश्लेषण - cyberraiju
  • मैलवेयर विश्लेषण - Botconf
  • DFIR - AntisyphonTraining
  • DFIR - BlackPerl
  • मैलवेयर विश्लेषण - malwareanalysisforhedgehogs
  • DFIR - BlueMonkey4n6
  • DFIR - binaryzone
  • डिटेक्शन इंजीनियरिंग - Splunk - atomicsonafriday
  • एक्सप्लॉइटेशन - HackerSploit
  • DFIR - TheTaggartInstitute
  • मैलवेयर विश्लेषण - JohnHammond
  • मैलवेयर विश्लेषण - invokereversing
  • एक्सप्लॉइटेशन - Defcon Talks + https://media.defcon.org/
  • एक्सप्लॉइटेशन - Alh4zr3d - twitch
  • एक्सप्लॉइटेशन - Alh4zr3d - youtube
  • एक्सप्लॉइटेशन - incodenito

🎙️ पॉडकास्ट

  • darknetdiaries
  • risky.biz
  • DFIR पॉडकास्ट
  • cloud.withgoogle.com
  • Internet Storm Center sans पॉडकास्ट
  • 7 मिनट सुरक्षा पॉडकास्ट
  • hacking-humans
  • dayzerosec
  • CISO श्रृंखला
  • Splunk Atomic on Friday
  • NolimitSecu (FR)
  • HacknSpeak (FR)
  • Radio CSIRT (FR)
  • DEV पॉडकास्ट (FR)
  • Security Conversations
  • Monde de la cyber (FR)

💬 डिस्कॉर्ड/स्लैक चैनल

  • RedTeam - 🔥 इनिशियल एक्सेस गिल्ड 🔥 डिस्कॉर्ड
  • RedTeam - 🔥 Red-Team VX समुदाय 🔥 डिस्कॉर्ड
  • RedTeam - BloodHoundHQ स्लैक
  • RedTeam - evilsocket डिस्कॉर्ड
  • RedTeam - OffSec डिस्कॉर्ड
  • थ्रेट हंटिंग - थ्रेट हंटर समुदाय डिस्कॉर्ड
  • पर्पल टीम - Ipurpleteam डिस्कॉर्ड
  • ब्लू टीम डिटेक्शन इंजीनियरिंग - हंटर का डेन डिस्कॉर्ड
  • ब्लू टीम डिटेक्शन इंजीनियरिंग - Sigma HQ डिस्कॉर्ड
  • ब्लू टीम थ्रेट इंटेल - Malcore डिस्कॉर्ड

📚 प्रशिक्षण

DFIR

  • 13cubed - विंडोज एंडपॉइंट्स की जांच 13cubed.com -windows endpoints

  • 13cubed - विंडोज मेमोरी की जांच 13cubed.com -windows memory

  • 13cubed - लिनक्स डिवाइस की जांच 13cubed.com - linux

  • SANS: FOR500

  • SANS: FOR508

  • Defensive-security: Linux-live-forensics

  • @0gtweet - फोरेंसिक कोर्स: Mastering Windows Forensics

  • @DebugPrivilege : फोरेंसिक डिबगिंग मुफ्त कोर्स InsightEngineering

  • चुनौतियाँ:

    • Arsenal Recon डिस्क इमेज DFIR के लिए: publicly-accessible-disk-images
    • @inversecos - APT इम्यूलेशन लैब्स: xintra
    • @TheDFIRReport : मौजूदा रिपोर्टों के लॉग के साथ लैब्स dfir-labs
    • @ACEresponder: विस्तृत स्पष्टीकरण और लैब्स वाले कोर्स aceresponder.com
    • @binaryz0ne: DFIR चुनौतियाँ डेटासेट + लिनक्स फोरेंसिक वर्कशॉप

SOC

📚 पुस्तकें

DFIR

  • प्रैक्टिकल फॉरेंसिक इमेजिंग
  • प्रैक्टिकल लिनक्स फॉरेंसिक्स डिजिटल इन्वेस्टिगेटर्स
  • द हिचहाइकर्स गाइड टू DFIR एक्सपीरियंसेस फ्रॉम बिगिनर्स एंड एक्सपर्ट्स - मुफ्त
  • फोरेंसिक आर्टिफैक्ट्स - माइक्रोसॉफ्ट गाइडबुक - मुफ्त
  • एरिक ज़िम्मरमैन मैनुअल टूल्स - मुफ्त
  • द आर्ट ऑफ मेमोरी फॉरेंसिक्स: विंडोज, लिनक्स और मैक मेमोरी में मैलवेयर और खतरों का पता लगाना
  • एप्लाइड इंसिडेंट रिस्पॉन्स
  • SANS FOR500 / FOR508 बुक
  • ब्लू टीम हैंडबुक: इंसिडेंट रिस्पॉन्स एडिशन
  • प्रैक्टिकल मैलवेयर एनालिसिस: हैंड्स-ऑन गाइड टू डिसेक्टिंग मैलिशियस सॉफ्टवेयर
  • प्लेसिंग द सस्पेक्ट बिहाइंड द कीबोर्ड: DFIR इन्वेस्टिगेटिव माइंडसेट
  • क्राफ्टिंग द इन्फोसेक प्लेबुक: सिक्योरिटी मॉनिटरिंग एंड इंसिडेंट
  • इन्वेस्टिगेटिंग विंडोज सिस्टम्स#### मैलवेयर विश्लेषण
  • Practical Malware Analysis: The Hands-On Guide to Dissecting Malicious Software

📚 ज्ञान साइटें

  • DFIR - NTFS गहन अध्ययन - ntfs.com
  • DFIR - aboutdfir
  • DFIR - फोरेंसिक आर्टिफैक्ट्स - Microsoft गाइडबुक
  • मैलवेयर विश्लेषण - unprotect.it - एवेज़न तकनीकें
  • शोषण - hacktricks
  • शोषण - PayloadsAllTheThings
  • शोषण - red-team-note
  • शोषण - Red Team Notes
  • DFIR - JPCERT उपकरण विश्लेषण
  • शोषण - Red Team TTP
  • Linux - EBPF दस्तावेज़
  • DFIR - Microsoft NinjaHub
  • DEV - Windows PInvoke हस्ताक्षर
  • गोपनीयता - VPN गोपनीयता गाइड
  • पहचान - GCP हमला - बचाव
  • पहचान - Azure हमला बचाव
  • पहचान - Unprotect प्रोजेक्ट
  • शोषण - Hacker recipes
  • लॉग - इवेंट ID और अन्य - eventlog-compendium
  • लॉग - इवेंट ID - ultimatewindowssecurity
  • लॉग - इवेंट ID और नीतियाँ - Microsoft

🧪 प्रयोगशाला

  • प्रयोगशाला स्वचालन - ludus
  • प्रयोगशाला वातावरण - विंडोज़ - GOAD
  • प्रयोगशाला स्वचालन - warhorse
  • प्रयोगशाला स्वचालन - Azure - BadZure
  • प्रयोगशाला स्वचालन - Azure - AzureGoat
  • OS - मैलवेयर विश्लेषण - flare-vm
  • सैंडबॉक्स - cuckoo
  • सैंडबॉक्स - CAPEv2
  • सैंडबॉक्स - Malice (Virustotal स्व-होस्टेड क्लोन)
  • पहचान प्लेटफ़ॉर्म - wazuh
  • पहचान प्लेटफ़ॉर्म - securityonion
  • पहचान प्लेटफ़ॉर्म - Splunk
  • पहचान प्लेटफ़ॉर्म - Elastic
  • तैनाती - ansible
  • SOC - उपयोग केस फैक्ट्री ऑटोमेशन - DetectIQ
  • नेटवर्क लॉग - StratosphereLinuxIPS
  • नेटवर्क लॉग - flare-fakenet-ng
  • नेटवर्क लॉग - maltrail
  • पर्पल टीम - openbas
  • हनीपॉट - LLM हनीपॉट galah
  • हनीपॉट - canary
  • हनीपॉट - opencanary

📦 अन्य

  • Crontab जाँच
  • markmap.js.org (मार्कडाउन से माइंडमैप)
  • सबनेट कैलकुलेटर
  • chmod कैलकुलेटर
  • Epoch समय कनवर्टर
  • cyberchef
  • TI जाँच के लिए Chrome ऐडऑन
  • एसएमएस सत्यापन
  • अस्थायी ईमेल
  • 10 मिनट का मेल

सामग्री निर्माण

  • हमला एनिमेशन निर्माता - aceresponder

🏷️ बुकमार्क

  • ⭐ अपने ब्राउज़र में आयात करने के लिए मेरी सभी सूचियों वाले बुकमार्क (स्वचालित रूप से अपडेट होते हैं) बुकमार्क अपडेट करें
टूल डाउनलोड करें
  • 🔢 संदिग्ध MAC पता: suspicious_mac_address_list.csv
  • 📛 संदिग्ध होस्टनाम: suspicious_hostnames_list.csv
  • 🌐 संदिग्ध ब्राउज़र एक्सटेंशन: Browser Extensions
  • 📧 Microsoft ऐप ID सूची - BEC डिटेक्शन microsoft_apps_list.csv
  • 🧮 मेटाडेटा निष्पादन योग्य: executables_metadata_informations_list.csv
  • 🕸️ DNS over HTTPS सर्वर सूची: dns_over_https_servers_list.csv
  • 🕸️ डायनामिक DNS डोमेन सूची: dyndns_list.csv
  • 🪝 फ़िशिंग सूचियाँ: Phishing domains and urls
  • 🕸️ डोमेन : [sinkholed servers]
  • 🕳️ सिंकहोल डोमेन : sinkholed_domains.csv
  • 🕳️ सिंकहोल साइट: SINKHOLED
  • 📚 Hijacklibs (स्वचालित रूप से अपडेट): hijacklibs_list.csv
  • 🌐 TOR नोड सूचियाँ (स्वचालित रूप से अपडेट): [TOR]
  • 🛠️ LOLDriver सूची (स्वचालित रूप से अपडेट): loldrivers_only_hashes_list.csv
  • 🛠️ दुर्भावनापूर्ण बूटलोडर सूची (स्वचालित रूप से अपडेट): malicious_bootloaders_only_hashes_list.csv
  • 📜 दुर्भावनापूर्ण SSL प्रमाणपत्र सूची (स्वचालित रूप से अपडेट): ssl_certificates_malicious_list.csv
  • 🖥️ RMM डिटेक्शन: [RMM]
  • 👤🔑 AD/EntraID/AWS/Graph के लिए महत्वपूर्ण भूमिकाएँ, समूह और अनुमतियाँ: [permissions]
  • 💻🔒 रैनसमवेयर ज्ञात फ़ाइल एक्सटेंशन: ransomware_extensions_list.csv
  • 💻🔒 रैनसमवेयर ज्ञात फ़ाइल नाम फिरौती नोट: ransomware_notes_list.csv
  • 📝 Windows ASR नियम: windows_asr_rules.csv
  • 🌐 DNSTWIST सूचियाँ (स्वचालित रूप से अपडेट): DNSTWIST Default Domains + script
  • 🌍 VPN IP पता सूचियाँ (स्वचालित रूप से अपडेट):
    • 🛡️ NordVPN: nordvpn_ips_list.csv
    • 🛡️ ProtonVPN: protonvpn_ip_list.csv
    • 🛡️ SurfShark: surfshark_vpn_servers_domains_and_ips_list.csv
    • 🛡️ MullVad: mullvad_relay_servers_ips_list.csv
  • 🌍 PROXY PROXY IP/पोर्ट सूचियाँ
  • 🏢 कंपनियों की IP रेंज सूचियाँ (स्वचालित रूप से अपडेट): Default Lists + script / Microsoft
  • 📍 GeoIP सेवा सूचियाँ: ip_location_sites_list.csv
  • 🧬 Yara नियम: Threat Hunting yara rules
  • 🧬 आक्रामक उपकरण डिटेक्शन पैटर्न: offensive_tool_keywords.csv
  • 🧬 ग्रेयवेयर उपकरण डिटेक्शन पैटर्न: greyware_tool_keyword.csv
  • 🧬 AV हस्ताक्षर कीवर्ड: signature_keyword.csv
  • 🧬 Microsoft Defender AV हस्ताक्षर सूचियाँ: [Defender] + yara
  • 🧬 ClamAV हस्ताक्षर सूचियाँ: [ClamAV]
  • 🔗 अन्य सहसंबंध सूचियाँ: [Others]
  • 🆔 संदिग्ध VSCODE एक्सटेंशन सूचियाँ: vsxsentry
  • 🆔 संदिग्ध ब्राउज़र एक्सटेंशन सूचियाँ: extsentry
  • [ईवेंट पार्सर] procmon-parser
  • [ईवेंट पार्सर] Linux - MasterParser
  • [EVTX] Hayabusa
  • [EVTX] WELA
  • [EVTX] chainsaw
  • [EVTX] APTHunter
  • [EVTX / Auditd] Zircolite
  • werejugo
  • srum-dump
  • ADTimeline
  • PersistenceSniper
  • [O365] लॉग - Microsoft-Analyzer-Suite
  • Logon Tracer
  • Timeline Plaso
  • Timeline TimeSketch
  • regripper
  • OneDrive OCR DB आर्टिफैक्ट कलेक्टर exe
  • OneDrive OCR DB आर्टिफैक्ट कलेक्टर python
  • hollows hunter
  • PE sieve
  • RdpCacheStitcher
  • स्ट्रिंग खोज - ripgrep
  • स्ट्रिंग खोज - Recoll
  • Kape
  • Kape Files
  • अधिक Kape संसाधन
  • VolatileDataCollector
  • Velociraptor
  • TZ उपकरण
  • Nirsoft उपकरण
  • [मेमोरी] MemDump
  • [मेमोरी] MemProcFS
  • [मेमोरी] MemProcFS-Analyzer
  • [मेमोरी] avml
  • [मेमोरी] WinPmem
  • [मेमोरी] Volatility
  • [इमेज माउंट] FTK Imager
  • [इमेज माउंट] OSFMount
  • [नेटवर्क] Network Miner
  • [नेटवर्क] Wireshark
  • [नेटवर्क] xplico
  • [कार्विंग] PhotoRec
  • [कार्विंग] Bulk Extractor
  • Didier Stevens उपकरण
  • [मेमोरी] Lime
  • Windows आर्टिफैक्ट
  • [Linux] UAC
  • [Linux] EXT4 / XFS - fjta
  • सूचियाँ - aboutdfir.com
  • निगरानी - Osquery
  • [IR गाइड] OpenProject
  • [OSX उपकरण] Knockknock
  • [OSX उपकरण] mac_apt
  • ब्राउज़र Chrome एक्सटेंशन DNS फोरेंसिक
  • AVAST IOC
  • Zimperium IOC
  • HarfangLab IOC
  • DoctorWeb IOC
  • BlackLotusLab IOC
  • prodaft IOC
  • Pr0xylife DarkGate IOC
  • Pr0xylife Latrodectus IOC
  • Pr0xylife WikiLoader IOC
  • Pr0xylife SSLoad IOC
  • Pr0xylife Pikabot IOC
  • Pr0xylife Matanbuchus IOC
  • Pr0xylife QakBot IOC
  • Pr0xylife IceID IOC
  • Pr0xylife Emotet IOC
  • Pr0xylife BumbleBee IOC
  • Pr0xylife Gozi IOC
  • Pr0xylife NanoCore IOC
  • Pr0xylife NetWire IOC
  • Pr0xylife AsyncRAT IOC
  • Pr0xylife Lokibot IOC
  • Pr0xylife RemcosRAT IOC
  • Pr0xylife nworm IOC
  • Pr0xylife AZORult IOC
  • Pr0xylife NetSupportRAT IOC
  • Pr0xylife BitRAT IOC
  • Pr0xylife BazarLoader IOC
  • Pr0xylife SnakeKeylogger IOC
  • Pr0xylife njRat IOC
  • Pr0xylife Vidar IOC
  • Pr0xylife Warmcookie IOC
  • Cloud Intel IOC
  • Phihsing urls - last week feed
  • SpamHaus drop.txt
  • SpamHaus drop + ASN
  • UrlHaus_misp
  • UrlHaus_misp ASN
  • UrlHaus
  • vx-underground - Great Resource for Samples and Intelligence Reports
  • Ransomware.live
  • rosti.bin public reports feed
  • APTMAP
  • CVE भेद्यता डेटाबेस
  • CVE भेद्यता फ्रेमवर्क
  • REACT फ्रेमवर्क
  • 🔥सभी TI रिपोर्टें🔥
  • 🔥सभी TI रिपोर्ट खोजें🔥
  • urldna.io
  • url checkphish
  • ipvoid
  • mxtoolbox
  • mxtoolbox मेल हेडर
  • Microsoft TI
  • pulsedive
  • URL रीडायरेक्ट जाँचकर्ता
  • threatbook
  • वेब आर्काइव
  • McAfee थ्रेट इंटेलिजेंस एक्सचेंज
  • कास्परस्काई सिक्योरिटी नेटवर्क
  • माइक्रोसॉफ्ट सिक्योरिटी इंटेलिजेंस रिपोर्ट
  • IBM X-Force एक्सचेंज
  • AlienVault OTX
  • greynoise
  • whoxy
  • url tiny-scan
  • प्रमाणपत्र - crt.sh
  • साइट वेब-चेक
  • validin.com
  • ब्राउज़र एक्सटेंशन CRX जाँचकर्ता
  • .EXE खोज - echotrail
  • Malware-Traffic-Analysis (PCAP फ़ाइलें)
  • redhuntlabs
  • whois domaintools
  • ASN जाँच bgp.he
  • viewdns
  • OUI मैक एड्रेस खोज
  • macvendorlookup
  • .EXE खोज - xcyclopedia
  • abuse.ch
  • malware-traffic-analysis
  • waybackmachine
  • ऑनलाइन पेस्ट टूल्स खोज
  • dnshistory
  • asnlookup
  • ब्राउज़र एक्सटेंशन जाँचकर्ता - CRXaminer
  • ipinfo.io
  • fofa.info
  • SecurityTrail
  • ZommEye
  • BlueCoat खोज
  • Norton खोज
  • Fortinet खोज
  • McAfee खोज
  • Trellix खोज
  • Palo Alto खोज
  • Talos इंटेलिजेंस खोज
  • Checkpoint खोज
  • Cyren खोज
  • Forcepoint खोज
  • TrendMicro खोज
  • USB और PCI डेटाबेस - DeviceHunt
  • urlunscrambler
  • URL एनकोड और डिकोड
  • longurl
  • मैसेज हेडर
  • MXToolbox ईमेल हेडर
  • ईमेल हेडर विश्लेषक
  • ईमेल हेडर विश्लेषण
  • एक्सेल से गिटलैब डैशबोर्ड
  • uncoder
  • DeHashed
  • डिफ चेकर
  • आईटी टूल्स
  • ChatGPT
  • KQL हंटिंग क्वेरी
  • पहचान इंजीनियरिंग संसाधन
  • डिफेंडर रिसोर्स
  • awesome-threat-detection
  • LOLOLFarm
  • एक्सप्लॉइटेशन - dayzerosec
  • मैलवेयर विश्लेषण - MalwareTechBlog
  • मैलवेयर विश्लेषण - radkawar
  • एक्सप्लॉइटेशन - LiveOverflow
  • मैलवेयर विश्लेषण - neoeno
  • मैलवेयर विश्लेषण - AzakaSekai
  • CTI - bushidotoken
  • CTI - @TLP_R3D
  • विंडोज इंटरनल - @mrexodia
  • !!! एक्सप्लॉइटेशन - ippsec
  • एक्सप्लॉइटेशन - flangvik
  • सम्मेलन चैनल - scrtinsomnihack
  • सम्मेलन चैनल - OffensiveCon
  • सम्मेलन चैनल - BSidesSF
  • सम्मेलन चैनल - BSidesTLV
  • सम्मेलन चैनल - bsidesbudapest
  • सम्मेलन चैनल - SecuritybsidesOrgUk
  • सम्मेलन चैनल - bsidescanberra9688
  • सम्मेलन चैनल - brucontalks
  • सम्मेलन चैनल - DEFCONConference
  • सम्मेलन चैनल - Disobey
  • सम्मेलन चैनल - hitbsecconf
  • सम्मेलन चैनल - SANSOffensiveOperations
  • सम्मेलन चैनल - BlackHillsInformationSecurity
  • सम्मेलन चैनल - RITSEC
  • सम्मेलन चैनल - Preludeorg
  • सम्मेलन चैनल - BlackHatOfficialYT
  • सम्मेलन चैनल - TROOPERScon
  • सम्मेलन साइट - infocon.org
  • सम्मेलन साइट - sectube.tv
  • सम्मेलन चैनल - x33conf
    • tryhackme - SOC लेवल 1

    • tryHackme - SOC लेवल 2

    • letsdefend.io @chrissanders88 - letsdefend.io

    • रक्षा निर्माण constructingdefense.com

    • SANS: SANS555

    • Xintra: Azure M365 पर हमला और बचाव

    • चुनौतियाँ:

      • Splunk Boss Of The SOC - BOTS
        • BOTS डेटासेट v1
        • BOTS डेटासेट v2
        • BOTS डेटासेट v3
    • @TheDFIRReport : मौजूदा रिपोर्टों के लॉग के साथ लैब्स dfir-labs

    • @ACEresponder: विस्तृत स्पष्टीकरण और लैब्स वाले कोर्स aceresponder.com

    • @inversecos - APT इम्यूलेशन लैब्स: xintra

    आक्रामक

    • OSCP - HTB
    • OSCP - कोर्स PEN200
    • OSEP - कोर्स PEN300

    चुनौतियाँ

    • HackTheBox
    • Pentestlab
    • Root-Me
    • TryHackMe
    • Zenk-Security

    रिवर्स इंजीनियरिंग / मैलवेयर विश्लेषण / गहराई से जांच

    • OpenSecurityTraining2
  • The Art of Memory Forensics: Detecting Malware and Threats in Windows, Linux, and Mac Memory
  • Evasive Malware: A Field Guide to Detecting, Analyzing, and Defeating Advanced Threats
  • SOC

    • Blue Team Handbook: SOC, SIEM, and Threat Hunting
    • BTFM: Blue Team Field Manual
    • PTFM: Purple Team Field Manual + PTFM: Purple Team Field Manual v2
    • EDR - एंडपॉइंट सुरक्षा का परिचय
    • MITRE - एक विश्व-स्तरीय साइबर सुरक्षा संचालन केंद्र की 11 रणनीतियाँ
    • SOC चलाने की बड़ी तस्वीर - Modern SOC
    • Practical Malware Analysis: The Hands-On Guide to Dissecting Malicious Software
    • SANS 555 पुस्तक

    गहन अध्ययन

    • Windows Internals पुस्तकें
    • How Linux Works
    • Linux Device Drivers
    • Understanding The Linux Virtual Memory Manager
    • Linux insides
    • Linux Ebpf
    • Windows Security Internals

    शोषण

    • Hacking Art Exploitation
    • Hacker Playbook Practical Penetration Testing
    • RTFM: Red Team Field Manual
    • Red Team Development and Operations: एक व्यावहारिक मार्गदर्शिका
    • RTRM: Red Team Reference Manual
    • POC||GTFO

    AI

    • Hands Machine Learning
  • लॉग - इवेंट ID लॉगऑन प्रकार - Microsoft
  • लॉग - Azure SigninLogs स्कीमा
  • लॉग - Azure SigninLogs जोखिम पहचान
  • लॉग - AADSTS त्रुटि कोड
  • लॉग - Microsoft त्रुटि खोज
  • लॉग - Microsoft Entra प्रमाणीकरण और प्राधिकरण त्रुटि कोड
  • लॉग - Microsoft Defender इवेंट ID
  • लॉग - Microsoft Defender for Cloud अलर्ट संदर्भ
  • लॉग - Microsoft Defender for Identity अलर्ट संदर्भ
  • लॉग - Microsoft Defender XDR स्कीमा
  • लॉग - Microsoft DNS डीबग इवेंट ID
  • लॉग - Sysmon इवेंट ID
  • अधिक चीटशीट
  • शोषण - TLS विवरण
  • SOC - ईमेल हेडर IANA
  • SOC - DKIM, DMARC, SPF
  • SOC - Kerberos प्रोटोकॉल समझाया गया
  • SOC - ADSecurity AD हमले
  • SOC - Pass the ticket समझाया गया
  • SOC - Kerberoasting समझाया गया
  • SOC - Kerberos अनियंत्रित प्रतिनिधिमंडल समझाया गया
  • SOC - AS_REP रोस्टिंग समझाया गया
  • SOC - गोल्डन टिकट समझाया गया
  • SOC - सिल्वर टिकट समझाया गया
  • SOC - स्केलेटन की समझाया गया
  • SOC - NTLM रिले समझाया गया
  • SOC - LLMNR पॉइज़निंग समझाया गया
  • SOC - DCsync समझाया गया
  • SOC - DCshadow हमला समझाया गया
  • SOC - LetsDefend द्वारा साक्षात्कार प्रश्न
  • SOC - शेल कमांड तर्क समझाएं
  • हनीपॉट - Respotter (Responder हनीपॉट)
  • हनीपॉट - Certiception (ADCS हनीपॉट)
  • हनीपॉट - cowrie
  • मैलवेयर विकास - बचाव चोरी - avred
  • मैलवेयर विकास - बचाव चोरी - gocheck
  • खोज - HEDnsExtractor
  • पहचान एजेंट - Sandfly लिनक्स एजेंट
  • लॉग फ़ॉरवर्डर - openwec (विंडोज़ इवेंट फ़ॉरवर्डर)
  • खतरा शिकार प्लेटफ़ॉर्म - deephunter
  • विंडोज़ लॉग - JonMon
  • विंडोज़ लॉग - Sysmon
  • Linux लॉग - ossec
  • Linux लॉग - ecapture (SSL/TLS)
  • Linux लॉग - tracee
  • Linux लॉग - auditd
  • Linux लॉग - SysmonForLinux
  • Linux लॉग - kunai
  • CTI - OpenCTI
  • CTI - MISP
  • कोड विश्लेषण
  • IR प्लेटफ़ॉर्म - iris-web
  • IR प्लेटफ़ॉर्म - rAIdline
  • IR प्लेटफ़ॉर्म - FIR
  • चुनौतियाँ - DFIR LABS
  • लॉग नमूने - Splunk Attack range
  • IT - दूरस्थ कनेक्शन प्रबंधक - xpipe
  • एंडपॉइंट सुरक्षा - विंडोज़ हार्डनिंग - Harden-Windows-Security
  • एंडपॉइंट सुरक्षा - Linux हार्डनिंग - lynis
  • एंडपॉइंट सुरक्षा - Linux - apparmor