Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-appsec — एप्लिकेशन सुरक्षा सीखने के लिए संसाधनों की एक क्यूरेटेड सूची | Kitploit
उपकरण/GitHubGitHub/paragonie/awesome-appsec
वेब सुरक्षालर्निंग और शिक्षाचयनित संसाधनलर्निंग पाथ और कोर्स
GitHubparagonie/awesome-appsec

awesome-appsec

एप्लिकेशन सुरक्षा सीखने के लिए संसाधनों की एक क्यूरेटेड सूची

रिपॉजिटरी देखें
7.0k8021 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Awesome AppSec Awesome

एप्लिकेशन सुरक्षा सीखने के लिए संसाधनों की एक क्यूरेटेड सूची। इसमें पुस्तकें, वेबसाइटें, ब्लॉग पोस्ट और स्व-मूल्यांकन क्विज़ शामिल हैं।

Paragon Initiative Enterprises द्वारा अनुरक्षित, एप्लिकेशन सुरक्षा और डेवलपर समुदायों के योगदान से। हमारे पास अन्य सामुदायिक परियोजनाएँ भी हैं जो कल के एप्लिकेशन सुरक्षा विशेषज्ञों के लिए उपयोगी हो सकती हैं।

यदि आप सॉफ्टवेयर सुरक्षा के विषय में पूरी तरह से नए हैं, तो आप A Gentle Introduction to Application Security पढ़कर लाभ उठा सकते हैं।

योगदान देना

कृपया विवरण के लिए योगदान दिशानिर्देश देखें।

एप्लिकेशन सुरक्षा सीखने के संसाधन

  • सामान्य
    • लेख
      • How to Safely Generate a Random Number (2014)
      • Salted Password Hashing - Doing it Right (2014)
      • A good idea with bad usage: /dev/urandom (2014)
      • Why Invest in Application Security? (2015)
      • Be wary of one-time pads and other crypto unicorns (2015)
    • पुस्तकें
      • Web Application Hacker's Handbook (2011) nonfree
      • Cryptography Engineering (2010) nonfree
      • Securing DevOps (2018) nonfree
      • Gray Hat Python: Programming for Hackers and Reverse Engineers (2009) nonfree
      • The Art of Software Security Assessment: Identifying and Preventing Software Vulnerabilities (2006) nonfree
      • C Interfaces and Implementations: Techniques for Creating Reusable Software (1996) nonfree
      • Reversing: Secrets of Reverse Engineering (2005) nonfree
      • JavaScript: The Good parts (2008) nonfree
      • Windows Internals: Including Windows Server 2008 and Windows Vista, Fifth Edition (2007)
    • कक्षाएं
      • Offensive Computer Security (CIS 4930) FSU
      • Hack Night
    • वेबसाइटें
      • Hack This Site!
      • Enigma Group
      • Web App Sec Quiz
      • SecurePasswords.info
      • Security News Feeds Cheat-Sheet
      • Open Security Training
      • MicroCorruption
      • The Matasano Crypto Challenges
      • PentesterLab
      • Juice Shop
      • Supercar Showdown
      • OWASP NodeGoat
      • Securing The Stack
      • OWASP ServerlessGoat
      • SecDim
      • ब्लॉग
        • Crypto Fails
        • NCC Group - Blog
        • Scott Helme
        • Cossack Labs blog (2018)
      • विकी पृष्ठ
        • OWASP Top Ten Project
      • उपकरण
        • Qualys SSL Labs
        • securityheaders.io
        • report-uri.io
        • clickjacker.io
  • AWS Lambda
    • उपकरण
      • PureSec FunctionShield
  • Android
    • पुस्तकें और ई-पुस्तकें
      • SEI CERT Android Secure Coding Standard (2015)
  • C
    • पुस्तकें और ई-पुस्तकें
      • SEI CERT C Coding Standard (2006)
      • Defensive Coding: A Guide to Improving Software Security by the Fedora Security Team (2025)
  • C++
    • पुस्तकें और ई-पुस्तकें
      • SEI CERT C++ Coding Standard (2006)
  • C Sharp
    • पुस्तकें और ई-पुस्तकें
      • Security Driven .NET (2015) nonfree
  • Clojure
    • भंडार
      • Clojure OWASP (2020)
  • Go
    • लेख
      • Memory Security in Go - spacetime.dev (2017)
  • Java
    • पुस्तकें और ई-पुस्तकें
      • SEI CERT Java Coding Standard (2007)
      • Secure Coding Guidelines for Java SE (2014)
  • Node.js
    • लेख
      • Node.js Security Checklist - Rising Stack Blog (2015)
      • Awesome Electron.js hacking & pentesting resources (2020)
    • पुस्तकें और ई-पुस्तकें
      • Essential Node.js Security (2017) nonfree
    • प्रशिक्षण
      • Security Training by ^Lift Security nonfree
      • Security Training from BinaryMist nonfree
  • PHP
    • लेख
      • It's All About Time (2014)
      • Secure Authentication in PHP with Long-Term Persistence (2015)
      • 20 Point List For Preventing Cross-Site Scripting In PHP (2013)
      • 25 PHP Security Best Practices For Sys Admins (2011)
      • PHP data encryption primer (2014)
      • Preventing SQL Injection in PHP Applications - the Easy and Definitive Guide (2014)
      • You Wouldn't Base64 a Password - Cryptography Decoded (2015)
      • A Guide to Secure Data Encryption in PHP Applications (2015)
      • The 2018 Guide to Building Secure PHP Software (2017)
    • पुस्तकें और ई-पुस्तकें
      • Securing PHP: Core Concepts nonfree
      • Using Libsodium in PHP Projects
    • उपयोगी पुस्तकालय
      • defuse/php-encryption
      • ircmaxell/password_compat
      • ircmaxell/RandomLib
      • thephpleague/oauth2-server
      • paragonie/random_compat
      • psecio/gatekeeper
      • openwall/phpass
    • वेबसाइटें
      • websec.io
      • ब्लॉग
        • Paragon Initiative Enterprises Blog
        • ircmaxell's blog
        • Pádraic Brady's Blog
  • Perl
    • पुस्तकें और ई-पुस्तकें
      • SEI CERT Perl Coding Standard (2011)
  • Python
    • पुस्तकें और ई-पुस्तकें
      • Python chapter of Fedora Defensive Coding Guide
      • Black Hat Python: Python Programming for Hackers and Pentesters nonfree
      • Violent Python nonfree
    • वेबसाइटें
      • OWASP Python Security Wiki (2014)
  • Ruby
    • पुस्तकें और ई-पुस्तकें
      • Secure Ruby Development Guide (2014)

सामान्य

लेख

How to Safely Generate a Random Number (2014)

प्रकाशित: 25 फरवरी, 2014

क्रिप्टोग्राफिक रूप से सुरक्षित छद्म-यादृच्छिक संख्या जनरेटर पर सलाह।

Salted Password Hashing - Doing it Right (2014)

प्रकाशित: 6 अगस्त, 2014

Crackstation पर एक पोस्ट, जो Defuse Security द्वारा एक परियोजना है।

A good idea with bad usage: /dev/urandom (2014)

प्रकाशित: 3 मई, 2014

/dev/urandom को Linux/BSD पर विफल बनाने के कई तरीकों का उल्लेख करता है।

Why Invest in Application Security? (2015)

प्रकाशित: 21 जून, 2015

व्यवसाय चलाने के लिए लागत-जागरूक होना और अनावश्यक खर्च को कम करना आवश्यक है। आपके एप्लिकेशन की सुरक्षा सुनिश्चित करने के लाभ अधिकांश कंपनियों के लिए अदृश्य होते हैं, इसलिए वे अक्सर लागत-बचत उपाय के रूप में सुरक्षित सॉफ्टवेयर विकास में निवेश करने की उपेक्षा करते हैं। इन कंपनियों को यह एहसास नहीं होता है कि एक रोकी जा सकने वाली डेटा समझौता की संभावित लागत (वित्तीय और ब्रांड प्रतिष्ठा दोनों) कितनी हो सकती है।

औसत डेटा उल्लंघन की लागत लाखों डॉलर क्षति में होती है।

अधिकांश कंपनियों के लिए, सुरक्षित सॉफ्टवेयर विकसित करने में अधिक समय और कर्मियों का निवेश करना उनकी निचली रेखा के लिए इस अनावश्यक जोखिम को कम करने के लिए सार्थक है।

Be wary of one-time pads and other crypto unicorns (2015)

प्रकाशित: 25 मार्च, 2015

अपनी स्वयं की क्रिप्टोग्राफी सुविधाओं का निर्माण करने की योजना बनाने वाले किसी भी व्यक्ति के लिए एक अवश्य पढ़ें।

पुस्तकें

nonfree Web Application Hacker's Handbook (2011)

प्रकाशित: 27 सितंबर, 2011

वेब एप्लिकेशन सुरक्षा के लिए बेहतरीन परिचय; हालांकि थोड़ा पुराना है।

nonfree Cryptography Engineering (2010)

प्रकाशित: 15 मार्च, 2010

पेशेवर पैरानोइया की भावना विकसित करते हुए क्रिप्टो डिजाइन तकनीक प्रस्तुत करता है।

nonfree Securing DevOps (2018)

प्रकाशित: 1 मार्च, 2018

Securing DevOps पता लगाता है कि क्लाउड सेवाओं को सुरक्षित बनाने के लिए DevOps और सुरक्षा की तकनीकों को एक साथ कैसे लागू किया जाना चाहिए। यह परिचयात्मक पुस्तक वेब एप्लिकेशन और उनके बुनियादी ढांचे को सुरक्षित करने में उपयोग की जाने वाली अत्याधुनिक प्रथाओं की समीक्षा करती है, और आपको सुरक्षा को सीधे अपने उत्पाद में एकीकृत करने की तकनीक सिखाती है।

nonfree Gray Hat Python: Programming for Hackers and Reverse Engineers (2009)

प्रकाशित: 3 मई, 2009

nonfree The Art of Software Security Assessment: Identifying and Preventing Software Vulnerabilities (2006)

प्रकाशित: 30 नवंबर, 2006

nonfree C Interfaces and Implementations: Techniques for Creating Reusable Software (1996)

प्रकाशित: 30 अगस्त, 1996

nonfree Reversing: Secrets of Reverse Engineering (2005)

प्रकाशित: 15 अप्रैल, 2005

nonfree JavaScript: The Good parts (2008)

प्रकाशित: 1 मई, 2008

nonfree Windows Internals: Including Windows Server 2008 and Windows Vista, Fifth Edition (2007)

प्रकाशित: 17 जून, 2007

nonfree The Mac Hacker's Handbook (2009)

प्रकाशित: 3 मार्च, 2009

nonfree The IDA Pro Book: The Unofficial Guide to the World's Most Popular Disassembler (2008)

प्रकाशित: 22 अगस्त, 2008

nonfree Internetworking with TCP/IP Vol. II: ANSI C Version: Design, Implementation, and Internals (3rd Edition) (1998)

प्रकाशित: 25 जून, 1998

nonfree Network Algorithmics,: An Interdisciplinary Approach to Designing Fast Networked Devices (2004)

प्रकाशित: 29 दिसंबर, 2004

nonfree Computation Structures (MIT Electrical Engineering and Computer Science) (1989)

प्रकाशित: 13 दिसंबर, 1989

nonfree Surreptitious Software: Obfuscation, Watermarking, and Tamperproofing for Software Protection (2009)

प्रकाशित: 3 अगस्त, 2009

Secure Programming HOWTO (2015)

प्रकाशित: 1 मार्च, 2015

Security Engineering - Third Edition (2020)

प्रकाशित: 1 नवंबर, 2020

nonfree Bulletproof SSL and TLS (2014)

प्रकाशित: 1 अगस्त, 2014

Holistic Info-Sec for Web Developers (Fascicle 0) (2016)

प्रकाशित: 17 सितंबर, 2016

तीन भागों वाली पुस्तक श्रृंखला का पहला भाग जो वेब डेवलपर्स और आर्किटेक्ट्स को मजबूत, विश्वसनीय, रखरखाव योग्य और सुरक्षित सॉफ्टवेयर, नेटवर्क और अन्य बनाने के लिए जो कुछ जानना आवश्यक है, उसका व्यापक और गहन कवरेज प्रदान करता है, जो लगातार, समय पर और बिना किसी अप्रिय आश्चर्य के वितरित किए जाते हैं।

Holistic Info-Sec for Web Developers (Fascicle 1)

तीन भागों वाली पुस्तक श्रृंखला का दूसरा भाग जो वेब डेवलपर्स और आर्किटेक्ट्स को मजबूत, विश्वसनीय, रखरखाव योग्य और सुरक्षित सॉफ्टवेयर, VPS, नेटवर्क, क्लाउड और वेब एप्लिकेशन बनाने के लिए जो कुछ जानना आवश्यक है, उसका व्यापक और गहन कवरेज प्रदान करता है, जो लगातार, समय पर और बिना किसी अप्रिय आश्चर्य के वितरित किए जाते हैं।

कक्षाएं

Offensive Computer Security (CIS 4930) FSU

फ्लोरिडा स्टेट यूनिवर्सिटी के Owen Redwood द्वारा एक भेद्यता अनुसंधान और शोषण विकास कक्षा।

व्याख्यान देखना सुनिश्चित करें!

Hack Night

NYU Poly के पुराने पेनिट्रेशन टेस्टिंग और भेद्यता विश्लेषण पाठ्यक्रम की सामग्री से विकसित, Hack Night आक्रामक सुरक्षा का एक गंभीर परिचय है। छात्रों को तेरह सप्ताह में विभिन्न प्रकार के जटिल और गहन विषयों से परिचित कराया जाता है, जबकि बहुत सारी जटिल तकनीकी सामग्री शीघ्रता से कवर की जाती है।

वेबसाइटें

Hack This Site!

इस वेबसाइट को हैक करने का प्रयास करके एप्लिकेशन सुरक्षा के बारे में जानें।

Enigma Group

जहां हैकर्स और सुरक्षा विशेषज्ञ प्रशिक्षण के लिए आते हैं।

Web App Sec Quiz

वेब एप्लिकेशन सुरक्षा के लिए स्व-मूल्यांकन क्विज़

SecurePasswords.info

कई भाषाओं/फ्रेमवर्क में सुरक्षित पासवर्ड।

Security News Feeds Cheat-Sheet

सुरक्षा समाचार स्रोतों की एक सूची।

Open Security Training

निम्न-स्तरीय x86 प्रोग्रामिंग, हैकिंग और फोरेंसिक पर वीडियो पाठ्यक्रम।

MicroCorruption

Capture The Flag - असेंबली और एम्बेडेड डिवाइस सुरक्षा सीखें

The Matasano Crypto Challenges

Matasano Security द्वारा स्वयं को क्रिप्टोग्राफी सिखाने के लिए प्रोग्रामिंग अभ्यासों की एक श्रृंखला। परिचय Maciej Ceglowski द्वारा इसे अच्छी तरह से समझाया गया है।

PentesterLabPentesterLab मुफ्त हाथों-हाथ अभ्यास और एक बूटकैंप प्रदान करता है।

Juice Shop

एक जानबूझकर असुरक्षित जावास्क्रिप्ट वेब एप्लिकेशन।

Supercar Showdown

ऑनलाइन हमलावरों से पहले कैसे आक्रामक हों।

OWASP NodeGoat

जानबूझकर OWASP टॉप 10 Node.JS वेब एप्लिकेशन के प्रति संवेदनशील, ट्यूटोरियल्स, OWASP Zap API के साथ सुरक्षा प्रतिगमन परीक्षण, डॉकर इमेज के साथ। तेजी से चालू होने और चलाने के लिए कई विकल्प।

Securing The Stack

पाक्षिक ऐप्सेक ट्यूटोरियल्स

OWASP ServerlessGoat

OWASP ServerlessGoat एक जानबूझकर असुरक्षित यथार्थवादी AWS Lambda सर्वरलेस एप्लिकेशन है, जिसे OWASP द्वारा बनाए रखा गया है और PureSec द्वारा बनाया गया है। आप WebGoat इंस्टॉल कर सकते हैं, कमजोरियों के बारे में जान सकते हैं, उनका शोषण कैसे करें, और प्रत्येक मुद्दे को कैसे ठीक करें। परियोजना में दस्तावेज़ीकरण भी शामिल है जो मुद्दों और उन्हें सर्वोत्तम प्रथाओं के साथ कैसे ठीक किया जाए, इसकी व्याख्या करता है।

SecDim

SecDim एक ऐप्सेक शिक्षा-मनोरंजन प्लेटफॉर्म है, मुफ्त गिट-आधारित प्रयोगशालाओं के साथ सीखें ऐप्सेक। सोचते हैं कि आपके पास एक सुरक्षित ऐप बनाने की क्षमता है? ऐप्सेक गेम्स के साथ खुद को चुनौती दें! बग्स ठीक करें, स्कोर प्राप्त करें और लीडरबोर्ड पर अपना नाम डालें।

ब्लॉग

Crypto Fails

खराब क्रिप्टोग्राफी का प्रदर्शन

NCC Group - Blog

NCC Group का ब्लॉग, पूर्व में Matasano, iSEC Partners, और NGS Secure।

Scott Helme

सुरक्षा और प्रदर्शन के बारे में जानें।

Cossack Labs blog (2018)

जारी: 30 जुलाई, 2018

क्रिप्टोग्राफिक कंपनी का ब्लॉग जो ओपन-सोर्स लाइब्रेरी और टूल्स बनाती है, और एप्लिकेशन और इन्फ्रास्ट्रक्चर के लिए व्यावहारिक डेटा सुरक्षा दृष्टिकोण का वर्णन करती है।

विकी पृष्ठ

OWASP Top Ten Project

वेब एप्लिकेशन में पाए जाने वाले शीर्ष दस सबसे सामान्य और महत्वपूर्ण सुरक्षा कमजोरियां।

उपकरण

Qualys SSL Labs

SSL और TLS टूल्स का कुख्यात सूट।

securityheaders.io

अपने HTTP रिस्पॉन्स हेडर की सुरक्षा का जल्दी और आसानी से मूल्यांकन करें।

report-uri.io

एक मुफ्त CSP और HPKP रिपोर्टिंग सेवा।

clickjacker.io

क्लिकजैकिंग का परीक्षण और सीखें। क्लिकजैकिंग PoC बनाएं, स्क्रीनशॉट लें और लिंक साझा करें। आप HTTPS, HTTP, इंट्रानेट और आंतरिक साइटों का परीक्षण कर सकते हैं।

AWS Lambda

उपकरण

PureSec FunctionShield

FunctionShield एक 100% मुफ्त AWS Lambda सुरक्षा और Google Cloud Functions सुरक्षा लाइब्रेरी है जो डेवलपर्स को सर्वरलेस रनटाइम पर सख्त सुरक्षा नियंत्रण लागू करने की क्षमता प्रदान करती है।

Android

पुस्तकें और ई-पुस्तकें

SEI CERT Android Secure Coding Standard (2015)

जारी: 24 फरवरी, 2015

Android विकास के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।

C

पुस्तकें और ई-पुस्तकें

SEI CERT C Coding Standard (2006)

जारी: 24 मई, 2006

C प्रोग्रामिंग के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।

Defensive Coding: A Guide to Improving Software Security by the Fedora Security Team (2025)

जारी: 22 फरवरी, 2025

सुरक्षित कोडिंग के माध्यम से सॉफ्टवेयर सुरक्षा में सुधार के लिए दिशानिर्देश प्रदान करता है। सामान्य प्रोग्रामिंग भाषाओं और लाइब्रेरी को शामिल करता है, और ठोस सिफारिशों पर ध्यान केंद्रित करता है।

C++

पुस्तकें और ई-पुस्तकें

SEI CERT C++ Coding Standard (2006)

जारी: 18 जुलाई, 2006

C++ प्रोग्रामिंग के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।

C Sharp

पुस्तकें और ई-पुस्तकें

nonfree Security Driven .NET (2015)

जारी: 14 जुलाई, 2015

.NET Framework के संस्करण 4.5 को लक्षित सुरक्षित एप्लिकेशन विकसित करने का परिचय, विशेष रूप से क्रिप्टोग्राफी और सुरक्षा इंजीनियरिंग विषयों को कवर करता है।

Clojure

रिपॉजिटरी

Clojure OWASP (2020)

जारी: 5 मई, 2020

OWASP टॉप 10 कमजोरियों के Clojure उदाहरणों वाला रिपॉजिटरी।

Go

लेख

Memory Security in Go - spacetime.dev (2017)

जारी: 3 अगस्त, 2017

मेमोरी में संवेदनशील डेटा के प्रबंधन के लिए एक मार्गदर्शिका।

Java

पुस्तकें और ई-पुस्तकें

SEI CERT Java Coding Standard (2007)

जारी: 12 जनवरी, 2007

Java प्रोग्रामिंग के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।

Secure Coding Guidelines for Java SE (2014)

जारी: 2 अप्रैल, 2014

Oracle से सीधे सुरक्षित जावा प्रोग्रामिंग दिशानिर्देश।

Node.js

लेख

Node.js Security Checklist - Rising Stack Blog (2015)

जारी: 13 अक्टूबर, 2015

सुरक्षित Node.js एप्लिकेशन विकसित करने के लिए बहुत सारी उपयोगी जानकारी शामिल है।

Awesome Electron.js hacking & pentesting resources (2020)

जारी: 17 जून, 2020

Electron.js-आधारित एप्लिकेशन को सुरक्षित करने के लिए संसाधनों की एक क्यूरेटेड सूची।

पुस्तकें और ई-पुस्तकें

nonfree Essential Node.js Security (2017)

जारी: 19 जुलाई, 2017

Node.js वेब एप्लिकेशन को सुरक्षित करने के लिए एक व्यावहारिक मार्गदर्शिका जिसमें स्रोत कोड प्रचुर मात्रा में है।

प्रशिक्षण

nonfree Security Training by ^Lift Security

उस टीम से सीखें जिसने Node Security Project का नेतृत्व किया

nonfree Security Training from BinaryMist

हम कई प्रकार के जानकारी-सुरक्षा प्रशिक्षण चलाते हैं, जिसमें भौतिक, लोग, VPS, नेटवर्क, क्लाउड, वेब एप्लिकेशन शामिल हैं। अधिकांश सामग्री पुस्तक श्रृंखला से ली गई है जिस पर किम कई वर्षों से काम कर रहे हैं। अधिक जानकारी यहाँ पाई जा सकती है।

PHP

लेख

It's All About Time (2014)

जारी: 28 नवंबर, 2014

PHP एप्लिकेशन में टाइमिंग हमलों का एक सौम्य परिचय

Secure Authentication in PHP with Long-Term Persistence (2015)

जारी: 21 अप्रैल, 2015

पासवर्ड नीतियों, पासवर्ड स्टोरेज, "मुझे याद रखें" कुकीज़, और खाता पुनर्प्राप्ति पर चर्चा करता है।

20 Point List For Preventing Cross-Site Scripting In PHP (2013)

जारी: 22 अप्रैल, 2013

Padriac Brady का ऐसा सॉफ्टवेयर बनाने की सलाह जो XSS के प्रति संवेदनशील न हो

25 PHP Security Best Practices For Sys Admins (2011)

जारी: 23 नवंबर, 2011

हालांकि यह लेख कुछ साल पुराना है, लेकिन इसकी अधिकांश सलाह अभी भी प्रासंगिक है क्योंकि हम PHP 7 की ओर बढ़ रहे हैं।

PHP data encryption primer (2014)

जारी: 16 जून, 2014

@timoh6 PHP में डेटा एन्क्रिप्शन लागू करने की व्याख्या करता है

Preventing SQL Injection in PHP Applications - the Easy and Definitive Guide (2014)

जारी: 26 मई, 2014

TL;DR - एस्केप न करें, इसके बजाय प्रिपेयर्ड स्टेटमेंट का उपयोग करें!

You Wouldn't Base64 a Password - Cryptography Decoded (2015)

जारी: 7 अगस्त, 2015

आमतौर पर दुरुपयोग किए जाने वाले क्रिप्टोग्राफी शब्दों और मौलिक अवधारणाओं का एक मानव-पठनीय अवलोकन, PHP में उदाहरण कोड के साथ।

यदि आप क्रिप्टोग्राफी शर्तों के बारे में भ्रमित हैं, तो यहाँ से शुरू करें।

A Guide to Secure Data Encryption in PHP Applications (2015)

जारी: 2 अगस्त, 2015

एंड-टू-एंड नेटवर्क-लेयर एन्क्रिप्शन (HTTPS) के महत्व के साथ-साथ डेटा एट रेस्ट के लिए सुरक्षित एन्क्रिप्शन पर चर्चा करता है, फिर विशिष्ट क्रिप्टोग्राफी टूल का परिचय देता है जो डेवलपर्स को विशिष्ट उपयोग के मामलों के लिए उपयोग करना चाहिए, चाहे वे libsodium, Defuse Security की सुरक्षित PHP एन्क्रिप्शन लाइब्रेरी, या OpenSSL का उपयोग करें।

The 2018 Guide to Building Secure PHP Software (2017)

जारी: 12 दिसंबर, 2017

यह मार्गदर्शिका ई-बुक, PHP: The Right Way के पूरक के रूप में काम करनी चाहिए, जिसमें सामान्य PHP प्रोग्रामर विषयों (जैसे कोड शैली) के बजाय सुरक्षा पर जोर दिया गया है।

पुस्तकें और ई-पुस्तकें

nonfree Securing PHP: Core Concepts

Securing PHP: Core Concepts कुछ सबसे सामान्य सुरक्षा शर्तों के लिए एक मार्गदर्शिका के रूप में कार्य करता है और रोजमर्रा के PHP में उनके कुछ उदाहरण प्रदान करता है।

Using Libsodium in PHP Projects

एक सुरक्षित वेब एप्लिकेशन बनाने के लिए आपको एप्लाइड क्रिप्टोग्राफी में पीएचडी की आवश्यकता नहीं होनी चाहिए। libsodium दर्ज करें, जो डेवलपर्स को यह जानने की आवश्यकता के बिना तेज़, सुरक्षित और विश्वसनीय एप्लिकेशन विकसित करने की अनुमति देता है कि स्ट्रीम सिफर क्या है।

उपयोगी लाइब्रेरी

defuse/php-encryption

PHP एप्लिकेशन के लिए सममित-कुंजी एन्क्रिप्शन लाइब्रेरी। (अपना खुद का बनाने की तुलना में अनुशंसित!)

ircmaxell/password_compat

यदि आप PHP 5.3.7+ या 5.4 का उपयोग कर रहे हैं, तो पासवर्ड हैश करने के लिए इसका उपयोग करें

ircmaxell/RandomLib

रैंडम स्ट्रिंग या नंबर उत्पन्न करने के लिए उपयोगी

thephpleague/oauth2-server

एक सुरक्षित OAuth2 सर्वर कार्यान्वयन

paragonie/random_compat

PHP 7 CSPRNG फ़ंक्शंस का एक नया सेट प्रदान करता है: random_bytes() और random_int()। यह PHP 5 प्रोजेक्ट्स में समान API को उजागर करने का एक सामुदायिक प्रयास है (फॉरवर्ड कम्पैटिबिलिटी लेयर)। अनुमेय MIT लाइसेंस।

psecio/gatekeeper

एक सुरक्षित प्रमाणीकरण और प्राधिकरण लाइब्रेरी जो रोल-आधारित एक्सेस नियंत्रण और Paragon Initiative Enterprises की सुरक्षित "मुझे याद रखें" चेकबॉक्स अनुशंसाओं को लागू करती है।

openwall/phpass

PHP एप्लिकेशन में उपयोग के लिए एक पोर्टेबल पब्लिक डोमेन पासवर्ड हैशिंग फ्रेमवर्क।

वेबसाइटें

websec.io

websec.io डेवलपर्स को सामान्य सुरक्षा मूल बातें, उभरती प्रौद्योगिकियों और PHP-विशिष्ट जानकारी से संबंधित विषयों के साथ सुरक्षा के बारे में शिक्षित करने के लिए समर्पित है

ब्लॉग

Paragon Initiative Enterprises Blog

ऑरलैंडो, FL में स्थित हमारी प्रौद्योगिकी और सुरक्षा परामर्श फर्म का ब्लॉग

ircmaxell's blog

PHP, सुरक्षा, प्रदर्शन और सामान्य वेब एप्लिकेशन विकास के बारे में एक ब्लॉग।

Pádraic Brady's Blog

Pádraic Brady एक Zend Framework सुरक्षा विशेषज्ञ हैं

मेलिंग सूचियाँ

Securing PHP Weekly

PHP, सुरक्षा और समुदाय के बारे में एक साप्ताहिक समाचार पत्र।

Perl

पुस्तकें और ई-पुस्तकें

SEI CERT Perl Coding Standard (2011)

जारी: 10 जनवरी, 2011

Perl प्रोग्रामिंग के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।

Python

पुस्तकें और ई-पुस्तकें

Python chapter of Fedora Defensive Coding Guide

मानक पुस्तकालय सुविधाओं को सूचीबद्ध करता है जिनसे बचा जाना चाहिए, और अन्य अध्यायों के खंडों को संदर्भित करता है जो Python-विशिष्ट हैं।

nonfree Black Hat Python: Python Programming for Hackers and Pentesters

NoStarch Press से Justin Seitz द्वारा Black Hat Python आक्रामक सुरक्षा दिमागों के लिए एक महान पुस्तक है

nonfree Violent Python

Violent Python आपको दिखाता है कि आक्रामक कंप्यूटिंग अवधारणाओं की सैद्धांतिक समझ से व्यावहारिक कार्यान्वयन तक कैसे जाया जाए।

वेबसाइटें

OWASP Python Security Wiki (2014)

जारी: 21 जून, 2014

OWASP Python Security प्रोजेक्ट द्वारा बनाए गए एक विकी।

Ruby

पुस्तकें और ई-पुस्तकें

Secure Ruby Development Guide (2014)

जारी: 10 मार्च, 2014

Fedora Security Team द्वारा सुरक्षित Ruby विकास के लिए एक मार्गदर्शिका। Github पर भी उपलब्ध है।

टूल डाउनलोड करें
nonfree
  • The Mac Hacker's Handbook (2009) nonfree
  • The IDA Pro Book: The Unofficial Guide to the World's Most Popular Disassembler (2008) nonfree
  • Internetworking with TCP/IP Vol. II: ANSI C Version: Design, Implementation, and Internals (3rd Edition) (1998) nonfree
  • Network Algorithmics,: An Interdisciplinary Approach to Designing Fast Networked Devices (2004) nonfree
  • Computation Structures (MIT Electrical Engineering and Computer Science) (1989) nonfree
  • Surreptitious Software: Obfuscation, Watermarking, and Tamperproofing for Software Protection (2009) nonfree
  • Secure Programming HOWTO (2015)
  • Security Engineering - Third Edition (2020)
  • Bulletproof SSL and TLS (2014) nonfree
  • Holistic Info-Sec for Web Developers (Fascicle 0) (2016)
  • Holistic Info-Sec for Web Developers (Fascicle 1)
  • मेलिंग सूचियाँ
    • Securing PHP Weekly