Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
igoat — OWASP iGoat - iOS ऐप पेनटेस्टिंग और सुरक्षा के लिए एक सीखने का उपकरण, स्वरूप येरमालकर द्वारा | Kitploit
उपकरण/GitHubGitHub/owasp/igoat
आईओएस सुरक्षाभेद्यता विश्लेषणमोबाइल ऐप पेंटेस्टिंगरिवर्स इंजीनियरिंगडेटा निष्कासनक्रिप्टोग्राफीमोबाइल सुरक्षासामाजिक इंजीनियरिंगप्रमाणीकरणलर्निंग और शिक्षालर्निंग पाथ और कोर्सलैब और अभ्यास
4611113 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubowasp/igoat

igoat

OWASP iGoat - iOS ऐप पेनटेस्टिंग और सुरक्षा के लिए एक सीखने का उपकरण, स्वरूप येरमालकर द्वारा

रिपॉजिटरी देखेंवेबसाइट

GSOC 2019


OWASP iGoat संस्करण चुनें: Swift 4 Objective C

iGoat (Objective C) को प्रस्तुत किया गया था: AppSec USA 2017   c0c0n 2017   SEC-T 2017   BruCON 2017   Bugcrowd Levelup 2017

OWASP iGoat - iOS ऐप पेनटेस्टिंग और सुरक्षा के लिए एक सीखने का उपकरण Twitter Follow

iGoat iOS डेवलपर्स (iPhone, iPad, आदि) और मोबाइल ऐप पेनटेस्टर्स के लिए एक सीखने का उपकरण है। यह WebGoat प्रोजेक्ट से प्रेरित था, और इसकी समान अवधारणात्मक प्रवाह है।

इस प्रकार, iGoat एक सुरक्षित वातावरण है जहाँ iOS डेवलपर्स उन प्रमुख सुरक्षा खामियों के बारे में सीख सकते हैं जिनका वे सामना करते हैं और साथ ही उनसे कैसे बचा जाए। यह पाठों की एक श्रृंखला से बना है जो प्रत्येक एक एकल (लेकिन महत्वपूर्ण) सुरक्षा पाठ सिखाता है।

पाठ निम्नलिखित चरणों में रखे गए हैं:

  1. समस्या का संक्षिप्त परिचय।
  2. समस्या का शोषण करके उसे सत्यापित करें।
  3. समस्या के उपलब्ध उपचारों का संक्षिप्त विवरण।
  4. iGoat प्रोग्राम को सही करके और पुनर्निर्माण करके समस्या को ठीक करें।

चरण 4 वैकल्पिक है, लेकिन सभी iOS डेवलपर्स के लिए अत्यधिक अनुशंसित है। यदि आप किसी विशिष्ट समस्या को ठीक करना नहीं जानते हैं तो iGoat के भीतर सहायता उपलब्ध है।

दस्तावेज़ीकरण: iGoat Guide

परियोजना विवरण

पृष्ठ - https://www.owasp.org/index.php/OWASP_iGoat_Tool_Project

परियोजना प्रमुख - Swaroop Yermalkar (@swaroopsy)

ट्विटर - (@OWASPiGoat)

मुख्य डेवलपर - Anthony Gonsalves

शामिल कमजोरियाँ (संस्करण 3.0):

  • कुंजी प्रबंधन

    • हार्डकोडेड एन्क्रिप्शन कुंजियाँ
    • सर्वर साइड कुंजी भंडारण
    • यादृच्छिक कुंजी पीढ़ी
  • URL स्कीम हमला

  • सोशल इंजीनियरिंग

  • रिवर्स इंजीनियरिंग

    • स्ट्रिंग विश्लेषण
  • डेटा सुरक्षा (Rest)

    • स्थानीय डेटा भंडारण (SQLite)
    • Plist भंडारण
    • Keychain उपयोग
    • NSUserDefaults भंडारण
  • डेटा सुरक्षा (Transit)

    • सर्वर संचार
    • सार्वजनिक कुंजी पिनिंग
  • प्रमाणीकरण

    • दूरस्थ प्रमाणीकरण
  • साइड चैनल डेटा लीक

    • डिवाइस लॉग
    • कट-एंड-पेस्ट
    • बैकग्राउंडिंग
    • कीस्ट्रोक लॉगिंग
  • छेड़छाड़

    • मेथड स्विज़लिंग
  • इंजेक्शन दोष

    • SQL इंजेक्शन
    • क्रॉस साइट स्क्रिप्टिंग
  • टूटी हुई क्रिप्टोग्राफी

कैसे योगदान करें?

  • आप नए अभ्यास जोड़ सकते हैं
  • iGoat का परीक्षण करना और किसी भी समस्या की जाँच करना
  • हमें नए हमले सुझाएँ
  • iGoat के बारे में ब्लॉग / लेख लिखना
  • iGoat का प्रसार करना :)

iGoat परियोजना में योगदान करने के लिए, कृपया Swaroop से संपर्क करें ( [email protected] या @swaroopsy )

परियोजना योगदानकर्ता -

  • Anthony Gonsalves
  • Junard Lebajan (@junard)
  • Ken van Wyk
  • Arun @he_hacks
  • Jonathan Carter
  • Heefan
  • Tilak Kumar
  • Bernhard Mueller
  • Sagar Popat
  • Chandrakant Nial
  • Valligayatri Rachakonda
  • Suraj Kumar
  • masbog
  • Cheena Kathpal
  • Matt Tesauro
टूल डाउनलोड करें