Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BSCP-EXAM-GUIDE-BY-N3OARI-2026 — बर्प सूट प्रमाणित अभ्यासक - पोर्टस्विगर - मेरे नोट्स - गाइड | Kitploit
उपकरण/GitHubGitHub/n3oari/bscp-exam-guide-by-n3oari-2026
वेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधनलर्निंग पाथ और कोर्सलैब और अभ्यास
GitHubn3oari/bscp-exam-guide-by-n3oari-2026

BSCP-EXAM-GUIDE-BY-N3OARI-2026

बर्प सूट प्रमाणित अभ्यासक - पोर्टस्विगर - मेरे नोट्स - गाइड

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
27510 दिन पहलेKitploit द्वारा समीक्षित

README.MD (मार्च 2026)

इस रेपो में प्रत्येक चीटशीट और उसके संबंधित सबसे महत्वपूर्ण लैब शामिल हैं।

प्रत्येक विषय में अपनी चीटशीट/पद्धति, सबसे प्रासंगिक लैब और उपयोगी संसाधन शामिल हैं।


⭐यह महीनों की मेहनत का परिणाम है — मुझे उम्मीद है कि आपको यह मददगार लगेगा। यदि ऐसा है, तो कृपया एक स्टार दें। ⭐


❗इस रेपो में परीक्षा के लिए मेरी अपनी चीटशीट और पद्धतियाँ हैं — PortSwigger की नहीं। यदि आप चाहें तो PortSwigger के संसाधनों का उपयोग कर सकते हैं, लेकिन यहाँ फ़ाइलें मेरे व्यक्तिगत नोट्स हैं।

❗मैं दृढ़ता से अपनी खुद की चीटशीट बनाने की सलाह देता हूँ। यह रेपो दूसरों की मदद करने, उदाहरण प्रदान करने, समग्र संगठन दिखाने और मेरे काम और पद्धतियों को प्रदर्शित करने के लिए है।

💡🤓 यह रेपो BSCP के लिए मेरे सभी Obsidian नोट्स का सारांश है। इसे बनाते समय मैंने बहुत कुछ सीखा क्योंकि मैंने इसे यथासंभव स्पष्ट और शिक्षाप्रद बनाने पर ध्यान केंद्रित किया, सभी अवधारणाओं को पूरी तरह से आत्मसात किया ताकि उन्हें सही ढंग से समझाया जा सके।


परीक्षा के लिए PortSwigger द्वारा प्रदान किए गए मूल संसाधन निम्नलिखित हैं:

  • उपयोगकर्ता नामों की वर्डलिस्ट
  • पासवर्डों की वर्डलिस्ट
  • डिलीमीटर वर्डलिस्ट (वेब कैच डिसेप्शन)

परीक्षा में 2 मशीनें हैं, प्रत्येक में 3 चरण हैं, और अवधि 4 घंटे है।

  • 1: किसी भी उपयोगकर्ता खाते तक पहुँच प्राप्त करें।
  • 2: विशेषाधिकार बढ़ाएँ या व्यवस्थापक खाते से समझौता करें।
  • 3: /home/carlos/secret की सामग्री निकालें और समाधान सबमिट करें

कुछ उपयोगिताएँ

  • सबसे महत्वपूर्ण HTTP हेडर
  • प्रत्येक विषय के लिए मेरी अनुशंसित HTB मशीनें
  • REGEX व्याख्या (कोड की व्याख्या करने के लिए उपयोगी)
  • js-beautify (कोड की व्याख्या करने के लिए उपयोगी)
  • URL मान्यता बायपास चीट शीट (SSRF)

एनुमरेशन और वेब डिस्कवरी

  • API परीक्षण / पुनर्ज्ञान
  • अस्पष्टीकरण पेलोड (बचाव बायपास)

चरण 1 → प्रारंभिक उपयोगकर्ता प्राप्त करें

  • XSS / DOM कमजोरियाँ
  • प्रमाणीकरण / ब्रूट-फोर्स
  • OAuth
  • होस्ट हेडर इंजेक्शन
  • वेब कैच पॉइज़निंग
  • वेब कैच डिसेप्शन
  • HTTP अनुरोध स्मगलिंग

चरण 2 → विशेषाधिकार बढ़ाएँ

  • SQL इंजेक्शन
  • NoSQL इंजेक्शन
  • क्लाइंट साइड रिक्वेस्ट फोर्जरी (CSRF)
  • क्रॉस-ओरिजिन रिसोर्स शेयरिंग (CORS)
  • प्रोटोटाइप प्रदूषण
  • प्रमाणीकरण -> पासवर्ड रीसेट
  • JWT
  • GraphQL API

चरण 3 → डेटा निकालें

  • XML - XXE इंजेक्शन
  • सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF)
  • पथ ट्रैवर्सल
  • OS - कमांड इंजेक्शन
  • असुरक्षित डिसीरियलाइज़ेशन
  • फ़ाइल अपलोड (वेब शेल)
  • सर्वर साइड टेम्प्लेट इंजेक्शन (SSTI)

अन्य

  • रेस कंडीशन
  • क्लिकजैकिंग


⚠️ यह एक संदर्भ है — कृपया हमेशा स्वयं जाँच और शोध करें।

❗ याद रखें: आपको संभवतः कई कमजोरियों को श्रृंखलित करना चाहिए।



मुझसे संपर्क करें!

Discord


टूल डाउनलोड करें
श्रेणीचरण 1चरण 2चरण 3
XSS🟢🟢🟡
DOM🟢🟢🟡
SQL इंजेक्शन🔴🟢🟡
NoSQL इंजेक्शन🔴🟢🟡
CSRF🟢🟢🔴
SSRF🔴🟡🟢
प्रमाणीकरण🟢🟢🔴
OAuth🟢🟢🔴
OS कमांड इंजेक्शन🔴🔴🟢
वेब कैच पॉइज़निंग🟢🟢🔴
वेब कैच डिसेप्शन🟢🟢🔴
फ़ाइल अपलोड🔴🔴🟢
होस्ट हेडर इंजेक्शन🟡🟡🟢
असुरक्षित डिसीरियलाइज़ेशन🔴🔴🟢
HTTP अनुरोध स्मगलिंग🟢🟢🔴
API🟢🟢🔴
CORS🟢🟢🔴
प्रोटोटाइप प्रदूषण🟢🟢🟢
JWT🟢🟢🔴
GraphQL - API एंडपॉइंट्स🟢🔴
XML - XXE🔴🟡🟢
SSTI🔴🔴🟢
टूटा हुआ अभिगम नियंत्रण🔴🟢🔴
पथ ट्रैवर्सल🔴🔴🟢
रेस कंडीशन🟢🟢