
बर्प सूट प्रमाणित अभ्यासक - पोर्टस्विगर - मेरे नोट्स - गाइड
इस रेपो में प्रत्येक चीटशीट और उसके संबंधित सबसे महत्वपूर्ण लैब शामिल हैं।
प्रत्येक विषय में अपनी चीटशीट/पद्धति, सबसे प्रासंगिक लैब और उपयोगी संसाधन शामिल हैं।
⭐यह महीनों की मेहनत का परिणाम है — मुझे उम्मीद है कि आपको यह मददगार लगेगा। यदि ऐसा है, तो कृपया एक स्टार दें। ⭐
❗इस रेपो में परीक्षा के लिए मेरी अपनी चीटशीट और पद्धतियाँ हैं — PortSwigger की नहीं। यदि आप चाहें तो PortSwigger के संसाधनों का उपयोग कर सकते हैं, लेकिन यहाँ फ़ाइलें मेरे व्यक्तिगत नोट्स हैं।
❗मैं दृढ़ता से अपनी खुद की चीटशीट बनाने की सलाह देता हूँ। यह रेपो दूसरों की मदद करने, उदाहरण प्रदान करने, समग्र संगठन दिखाने और मेरे काम और पद्धतियों को प्रदर्शित करने के लिए है।
💡🤓 यह रेपो BSCP के लिए मेरे सभी Obsidian नोट्स का सारांश है। इसे बनाते समय मैंने बहुत कुछ सीखा क्योंकि मैंने इसे यथासंभव स्पष्ट और शिक्षाप्रद बनाने पर ध्यान केंद्रित किया, सभी अवधारणाओं को पूरी तरह से आत्मसात किया ताकि उन्हें सही ढंग से समझाया जा सके।
परीक्षा के लिए PortSwigger द्वारा प्रदान किए गए मूल संसाधन निम्नलिखित हैं:
परीक्षा में 2 मशीनें हैं, प्रत्येक में 3 चरण हैं, और अवधि 4 घंटे है।
⚠️ यह एक संदर्भ है — कृपया हमेशा स्वयं जाँच और शोध करें।
❗ याद रखें: आपको संभवतः कई कमजोरियों को श्रृंखलित करना चाहिए।
| श्रेणी | चरण 1 | चरण 2 | चरण 3 |
|---|
| XSS | 🟢 | 🟢 | 🟡 |
| DOM | 🟢 | 🟢 | 🟡 |
| SQL इंजेक्शन | 🔴 | 🟢 | 🟡 |
| NoSQL इंजेक्शन | 🔴 | 🟢 | 🟡 |
| CSRF | 🟢 | 🟢 | 🔴 |
| SSRF | 🔴 | 🟡 | 🟢 |
| प्रमाणीकरण | 🟢 | 🟢 | 🔴 |
| OAuth | 🟢 | 🟢 | 🔴 |
| OS कमांड इंजेक्शन | 🔴 | 🔴 | 🟢 |
| वेब कैच पॉइज़निंग | 🟢 | 🟢 | 🔴 |
| वेब कैच डिसेप्शन | 🟢 | 🟢 | 🔴 |
| फ़ाइल अपलोड | 🔴 | 🔴 | 🟢 |
| होस्ट हेडर इंजेक्शन | 🟡 | 🟡 | 🟢 |
| असुरक्षित डिसीरियलाइज़ेशन | 🔴 | 🔴 | 🟢 |
| HTTP अनुरोध स्मगलिंग | 🟢 | 🟢 | 🔴 |
| API | 🟢 | 🟢 | 🔴 |
| CORS | 🟢 | 🟢 | 🔴 |
| प्रोटोटाइप प्रदूषण | 🟢 | 🟢 | 🟢 |
| JWT | 🟢 | 🟢 | 🔴 |
| GraphQL - API एंडपॉइंट्स | 🟢 | 🔴 | |
| XML - XXE | 🔴 | 🟡 | 🟢 |
| SSTI | 🔴 | 🔴 | 🟢 |
| टूटा हुआ अभिगम नियंत्रण | 🔴 | 🟢 | 🔴 |
| पथ ट्रैवर्सल | 🔴 | 🔴 | 🟢 |
| रेस कंडीशन | 🟢 | 🟢 |