
एप्लिकेशन सुरक्षा सीखने के लिए संसाधनों की एक क्यूरेटेड सूची
एप्लिकेशन सुरक्षा सीखने के लिए संसाधनों की एक क्यूरेटेड सूची। इसमें पुस्तकें, वेबसाइटें, ब्लॉग पोस्ट और स्व-मूल्यांकन क्विज़ शामिल हैं।
Paragon Initiative Enterprises द्वारा अनुरक्षित, एप्लिकेशन सुरक्षा और डेवलपर समुदायों के योगदान से। हमारे पास अन्य सामुदायिक परियोजनाएँ भी हैं जो कल के एप्लिकेशन सुरक्षा विशेषज्ञों के लिए उपयोगी हो सकती हैं।
यदि आप सॉफ्टवेयर सुरक्षा के विषय में पूरी तरह से नए हैं, तो आप A Gentle Introduction to Application Security पढ़कर लाभ उठा सकते हैं।
कृपया विवरण के लिए योगदान दिशानिर्देश देखें।








प्रकाशित: 25 फरवरी, 2014
क्रिप्टोग्राफिक रूप से सुरक्षित छद्म-यादृच्छिक संख्या जनरेटर पर सलाह।
प्रकाशित: 6 अगस्त, 2014
Crackstation पर एक पोस्ट, जो Defuse Security द्वारा एक परियोजना है।
प्रकाशित: 3 मई, 2014
/dev/urandom को Linux/BSD पर विफल बनाने के कई तरीकों का उल्लेख करता है।
प्रकाशित: 21 जून, 2015
व्यवसाय चलाने के लिए लागत-जागरूक होना और अनावश्यक खर्च को कम करना आवश्यक है। आपके एप्लिकेशन की सुरक्षा सुनिश्चित करने के लाभ अधिकांश कंपनियों के लिए अदृश्य होते हैं, इसलिए वे अक्सर लागत-बचत उपाय के रूप में सुरक्षित सॉफ्टवेयर विकास में निवेश करने की उपेक्षा करते हैं। इन कंपनियों को यह एहसास नहीं होता है कि एक रोकी जा सकने वाली डेटा समझौता की संभावित लागत (वित्तीय और ब्रांड प्रतिष्ठा दोनों) कितनी हो सकती है।
औसत डेटा उल्लंघन की लागत लाखों डॉलर क्षति में होती है।
अधिकांश कंपनियों के लिए, सुरक्षित सॉफ्टवेयर विकसित करने में अधिक समय और कर्मियों का निवेश करना उनकी निचली रेखा के लिए इस अनावश्यक जोखिम को कम करने के लिए सार्थक है।
प्रकाशित: 25 मार्च, 2015
अपनी स्वयं की क्रिप्टोग्राफी सुविधाओं का निर्माण करने की योजना बनाने वाले किसी भी व्यक्ति के लिए एक अवश्य पढ़ें।
Web Application Hacker's Handbook (2011)प्रकाशित: 27 सितंबर, 2011
वेब एप्लिकेशन सुरक्षा के लिए बेहतरीन परिचय; हालांकि थोड़ा पुराना है।
Cryptography Engineering (2010)प्रकाशित: 15 मार्च, 2010
पेशेवर पैरानोइया की भावना विकसित करते हुए क्रिप्टो डिजाइन तकनीक प्रस्तुत करता है।
Securing DevOps (2018)प्रकाशित: 1 मार्च, 2018
Securing DevOps पता लगाता है कि क्लाउड सेवाओं को सुरक्षित बनाने के लिए DevOps और सुरक्षा की तकनीकों को एक साथ कैसे लागू किया जाना चाहिए। यह परिचयात्मक पुस्तक वेब एप्लिकेशन और उनके बुनियादी ढांचे को सुरक्षित करने में उपयोग की जाने वाली अत्याधुनिक प्रथाओं की समीक्षा करती है, और आपको सुरक्षा को सीधे अपने उत्पाद में एकीकृत करने की तकनीक सिखाती है।
Gray Hat Python: Programming for Hackers and Reverse Engineers (2009)प्रकाशित: 3 मई, 2009
The Art of Software Security Assessment: Identifying and Preventing Software Vulnerabilities (2006)प्रकाशित: 30 नवंबर, 2006
C Interfaces and Implementations: Techniques for Creating Reusable Software (1996)प्रकाशित: 30 अगस्त, 1996
Reversing: Secrets of Reverse Engineering (2005)प्रकाशित: 15 अप्रैल, 2005
JavaScript: The Good parts (2008)प्रकाशित: 1 मई, 2008
Windows Internals: Including Windows Server 2008 and Windows Vista, Fifth Edition (2007)प्रकाशित: 17 जून, 2007
The Mac Hacker's Handbook (2009)प्रकाशित: 3 मार्च, 2009
The IDA Pro Book: The Unofficial Guide to the World's Most Popular Disassembler (2008)प्रकाशित: 22 अगस्त, 2008
Internetworking with TCP/IP Vol. II: ANSI C Version: Design, Implementation, and Internals (3rd Edition) (1998)प्रकाशित: 25 जून, 1998
Network Algorithmics,: An Interdisciplinary Approach to Designing Fast Networked Devices (2004)प्रकाशित: 29 दिसंबर, 2004
Computation Structures (MIT Electrical Engineering and Computer Science) (1989)प्रकाशित: 13 दिसंबर, 1989
Surreptitious Software: Obfuscation, Watermarking, and Tamperproofing for Software Protection (2009)प्रकाशित: 3 अगस्त, 2009
प्रकाशित: 1 मार्च, 2015
प्रकाशित: 1 नवंबर, 2020
Bulletproof SSL and TLS (2014)प्रकाशित: 1 अगस्त, 2014
प्रकाशित: 17 सितंबर, 2016
तीन भागों वाली पुस्तक श्रृंखला का पहला भाग जो वेब डेवलपर्स और आर्किटेक्ट्स को मजबूत, विश्वसनीय, रखरखाव योग्य और सुरक्षित सॉफ्टवेयर, नेटवर्क और अन्य बनाने के लिए जो कुछ जानना आवश्यक है, उसका व्यापक और गहन कवरेज प्रदान करता है, जो लगातार, समय पर और बिना किसी अप्रिय आश्चर्य के वितरित किए जाते हैं।
तीन भागों वाली पुस्तक श्रृंखला का दूसरा भाग जो वेब डेवलपर्स और आर्किटेक्ट्स को मजबूत, विश्वसनीय, रखरखाव योग्य और सुरक्षित सॉफ्टवेयर, VPS, नेटवर्क, क्लाउड और वेब एप्लिकेशन बनाने के लिए जो कुछ जानना आवश्यक है, उसका व्यापक और गहन कवरेज प्रदान करता है, जो लगातार, समय पर और बिना किसी अप्रिय आश्चर्य के वितरित किए जाते हैं।
फ्लोरिडा स्टेट यूनिवर्सिटी के Owen Redwood द्वारा एक भेद्यता अनुसंधान और शोषण विकास कक्षा।
व्याख्यान देखना सुनिश्चित करें!
NYU Poly के पुराने पेनिट्रेशन टेस्टिंग और भेद्यता विश्लेषण पाठ्यक्रम की सामग्री से विकसित, Hack Night आक्रामक सुरक्षा का एक गंभीर परिचय है। छात्रों को तेरह सप्ताह में विभिन्न प्रकार के जटिल और गहन विषयों से परिचित कराया जाता है, जबकि बहुत सारी जटिल तकनीकी सामग्री शीघ्रता से कवर की जाती है।
इस वेबसाइट को हैक करने का प्रयास करके एप्लिकेशन सुरक्षा के बारे में जानें।
जहां हैकर्स और सुरक्षा विशेषज्ञ प्रशिक्षण के लिए आते हैं।
वेब एप्लिकेशन सुरक्षा के लिए स्व-मूल्यांकन क्विज़
कई भाषाओं/फ्रेमवर्क में सुरक्षित पासवर्ड।
सुरक्षा समाचार स्रोतों की एक सूची।
निम्न-स्तरीय x86 प्रोग्रामिंग, हैकिंग और फोरेंसिक पर वीडियो पाठ्यक्रम।
Capture The Flag - असेंबली और एम्बेडेड डिवाइस सुरक्षा सीखें
Matasano Security द्वारा स्वयं को क्रिप्टोग्राफी सिखाने के लिए प्रोग्रामिंग अभ्यासों की एक श्रृंखला। परिचय Maciej Ceglowski द्वारा इसे अच्छी तरह से समझाया गया है।
एक जानबूझकर असुरक्षित जावास्क्रिप्ट वेब एप्लिकेशन।
ऑनलाइन हमलावरों से पहले कैसे आक्रामक हों।
जानबूझकर OWASP टॉप 10 Node.JS वेब एप्लिकेशन के प्रति संवेदनशील, ट्यूटोरियल्स, OWASP Zap API के साथ सुरक्षा प्रतिगमन परीक्षण, डॉकर इमेज के साथ। तेजी से चालू होने और चलाने के लिए कई विकल्प।
पाक्षिक ऐप्सेक ट्यूटोरियल्स
OWASP ServerlessGoat एक जानबूझकर असुरक्षित यथार्थवादी AWS Lambda सर्वरलेस एप्लिकेशन है, जिसे OWASP द्वारा बनाए रखा गया है और PureSec द्वारा बनाया गया है। आप WebGoat इंस्टॉल कर सकते हैं, कमजोरियों के बारे में जान सकते हैं, उनका शोषण कैसे करें, और प्रत्येक मुद्दे को कैसे ठीक करें। परियोजना में दस्तावेज़ीकरण भी शामिल है जो मुद्दों और उन्हें सर्वोत्तम प्रथाओं के साथ कैसे ठीक किया जाए, इसकी व्याख्या करता है।
SecDim एक ऐप्सेक शिक्षा-मनोरंजन प्लेटफॉर्म है, मुफ्त गिट-आधारित प्रयोगशालाओं के साथ सीखें ऐप्सेक। सोचते हैं कि आपके पास एक सुरक्षित ऐप बनाने की क्षमता है? ऐप्सेक गेम्स के साथ खुद को चुनौती दें! बग्स ठीक करें, स्कोर प्राप्त करें और लीडरबोर्ड पर अपना नाम डालें।
खराब क्रिप्टोग्राफी का प्रदर्शन
NCC Group का ब्लॉग, पूर्व में Matasano, iSEC Partners, और NGS Secure।
सुरक्षा और प्रदर्शन के बारे में जानें।
जारी: 30 जुलाई, 2018
क्रिप्टोग्राफिक कंपनी का ब्लॉग जो ओपन-सोर्स लाइब्रेरी और टूल्स बनाती है, और एप्लिकेशन और इन्फ्रास्ट्रक्चर के लिए व्यावहारिक डेटा सुरक्षा दृष्टिकोण का वर्णन करती है।
वेब एप्लिकेशन में पाए जाने वाले शीर्ष दस सबसे सामान्य और महत्वपूर्ण सुरक्षा कमजोरियां।
SSL और TLS टूल्स का कुख्यात सूट।
अपने HTTP रिस्पॉन्स हेडर की सुरक्षा का जल्दी और आसानी से मूल्यांकन करें।
एक मुफ्त CSP और HPKP रिपोर्टिंग सेवा।
क्लिकजैकिंग का परीक्षण और सीखें। क्लिकजैकिंग PoC बनाएं, स्क्रीनशॉट लें और लिंक साझा करें। आप HTTPS, HTTP, इंट्रानेट और आंतरिक साइटों का परीक्षण कर सकते हैं।
FunctionShield एक 100% मुफ्त AWS Lambda सुरक्षा और Google Cloud Functions सुरक्षा लाइब्रेरी है जो डेवलपर्स को सर्वरलेस रनटाइम पर सख्त सुरक्षा नियंत्रण लागू करने की क्षमता प्रदान करती है।
जारी: 24 फरवरी, 2015
Android विकास के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।
जारी: 24 मई, 2006
C प्रोग्रामिंग के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।
जारी: 22 फरवरी, 2025
सुरक्षित कोडिंग के माध्यम से सॉफ्टवेयर सुरक्षा में सुधार के लिए दिशानिर्देश प्रदान करता है। सामान्य प्रोग्रामिंग भाषाओं और लाइब्रेरी को शामिल करता है, और ठोस सिफारिशों पर ध्यान केंद्रित करता है।
जारी: 18 जुलाई, 2006
C++ प्रोग्रामिंग के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।
Security Driven .NET (2015)जारी: 14 जुलाई, 2015
.NET Framework के संस्करण 4.5 को लक्षित सुरक्षित एप्लिकेशन विकसित करने का परिचय, विशेष रूप से क्रिप्टोग्राफी और सुरक्षा इंजीनियरिंग विषयों को कवर करता है।
जारी: 5 मई, 2020
OWASP टॉप 10 कमजोरियों के Clojure उदाहरणों वाला रिपॉजिटरी।
जारी: 3 अगस्त, 2017
मेमोरी में संवेदनशील डेटा के प्रबंधन के लिए एक मार्गदर्शिका।
जारी: 12 जनवरी, 2007
Java प्रोग्रामिंग के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।
जारी: 2 अप्रैल, 2014
Oracle से सीधे सुरक्षित जावा प्रोग्रामिंग दिशानिर्देश।
जारी: 13 अक्टूबर, 2015
सुरक्षित Node.js एप्लिकेशन विकसित करने के लिए बहुत सारी उपयोगी जानकारी शामिल है।
जारी: 17 जून, 2020
Electron.js-आधारित एप्लिकेशन को सुरक्षित करने के लिए संसाधनों की एक क्यूरेटेड सूची।
Essential Node.js Security (2017)जारी: 19 जुलाई, 2017
Node.js वेब एप्लिकेशन को सुरक्षित करने के लिए एक व्यावहारिक मार्गदर्शिका जिसमें स्रोत कोड प्रचुर मात्रा में है।
Security Training by ^Lift Securityउस टीम से सीखें जिसने Node Security Project का नेतृत्व किया
Security Training from BinaryMistहम कई प्रकार के जानकारी-सुरक्षा प्रशिक्षण चलाते हैं, जिसमें भौतिक, लोग, VPS, नेटवर्क, क्लाउड, वेब एप्लिकेशन शामिल हैं। अधिकांश सामग्री पुस्तक श्रृंखला से ली गई है जिस पर किम कई वर्षों से काम कर रहे हैं। अधिक जानकारी यहाँ पाई जा सकती है।
जारी: 28 नवंबर, 2014
PHP एप्लिकेशन में टाइमिंग हमलों का एक सौम्य परिचय
जारी: 21 अप्रैल, 2015
पासवर्ड नीतियों, पासवर्ड स्टोरेज, "मुझे याद रखें" कुकीज़, और खाता पुनर्प्राप्ति पर चर्चा करता है।
जारी: 22 अप्रैल, 2013
Padriac Brady का ऐसा सॉफ्टवेयर बनाने की सलाह जो XSS के प्रति संवेदनशील न हो
जारी: 23 नवंबर, 2011
हालांकि यह लेख कुछ साल पुराना है, लेकिन इसकी अधिकांश सलाह अभी भी प्रासंगिक है क्योंकि हम PHP 7 की ओर बढ़ रहे हैं।
जारी: 16 जून, 2014
@timoh6 PHP में डेटा एन्क्रिप्शन लागू करने की व्याख्या करता है
जारी: 26 मई, 2014
TL;DR - एस्केप न करें, इसके बजाय प्रिपेयर्ड स्टेटमेंट का उपयोग करें!
जारी: 7 अगस्त, 2015
आमतौर पर दुरुपयोग किए जाने वाले क्रिप्टोग्राफी शब्दों और मौलिक अवधारणाओं का एक मानव-पठनीय अवलोकन, PHP में उदाहरण कोड के साथ।
यदि आप क्रिप्टोग्राफी शर्तों के बारे में भ्रमित हैं, तो यहाँ से शुरू करें।
जारी: 2 अगस्त, 2015
एंड-टू-एंड नेटवर्क-लेयर एन्क्रिप्शन (HTTPS) के महत्व के साथ-साथ डेटा एट रेस्ट के लिए सुरक्षित एन्क्रिप्शन पर चर्चा करता है, फिर विशिष्ट क्रिप्टोग्राफी टूल का परिचय देता है जो डेवलपर्स को विशिष्ट उपयोग के मामलों के लिए उपयोग करना चाहिए, चाहे वे libsodium, Defuse Security की सुरक्षित PHP एन्क्रिप्शन लाइब्रेरी, या OpenSSL का उपयोग करें।
जारी: 12 दिसंबर, 2017
यह मार्गदर्शिका ई-बुक, PHP: The Right Way के पूरक के रूप में काम करनी चाहिए, जिसमें सामान्य PHP प्रोग्रामर विषयों (जैसे कोड शैली) के बजाय सुरक्षा पर जोर दिया गया है।
Securing PHP: Core ConceptsSecuring PHP: Core Concepts कुछ सबसे सामान्य सुरक्षा शर्तों के लिए एक मार्गदर्शिका के रूप में कार्य करता है और रोजमर्रा के PHP में उनके कुछ उदाहरण प्रदान करता है।
एक सुरक्षित वेब एप्लिकेशन बनाने के लिए आपको एप्लाइड क्रिप्टोग्राफी में पीएचडी की आवश्यकता नहीं होनी चाहिए। libsodium दर्ज करें, जो डेवलपर्स को यह जानने की आवश्यकता के बिना तेज़, सुरक्षित और विश्वसनीय एप्लिकेशन विकसित करने की अनुमति देता है कि स्ट्रीम सिफर क्या है।
PHP एप्लिकेशन के लिए सममित-कुंजी एन्क्रिप्शन लाइब्रेरी। (अपना खुद का बनाने की तुलना में अनुशंसित!)
यदि आप PHP 5.3.7+ या 5.4 का उपयोग कर रहे हैं, तो पासवर्ड हैश करने के लिए इसका उपयोग करें
रैंडम स्ट्रिंग या नंबर उत्पन्न करने के लिए उपयोगी
एक सुरक्षित OAuth2 सर्वर कार्यान्वयन
PHP 7 CSPRNG फ़ंक्शंस का एक नया सेट प्रदान करता है: random_bytes() और random_int()। यह PHP 5 प्रोजेक्ट्स में समान API को उजागर करने का एक सामुदायिक प्रयास है (फॉरवर्ड कम्पैटिबिलिटी लेयर)। अनुमेय MIT लाइसेंस।
एक सुरक्षित प्रमाणीकरण और प्राधिकरण लाइब्रेरी जो रोल-आधारित एक्सेस नियंत्रण और Paragon Initiative Enterprises की सुरक्षित "मुझे याद रखें" चेकबॉक्स अनुशंसाओं को लागू करती है।
PHP एप्लिकेशन में उपयोग के लिए एक पोर्टेबल पब्लिक डोमेन पासवर्ड हैशिंग फ्रेमवर्क।
websec.io डेवलपर्स को सामान्य सुरक्षा मूल बातें, उभरती प्रौद्योगिकियों और PHP-विशिष्ट जानकारी से संबंधित विषयों के साथ सुरक्षा के बारे में शिक्षित करने के लिए समर्पित है
ऑरलैंडो, FL में स्थित हमारी प्रौद्योगिकी और सुरक्षा परामर्श फर्म का ब्लॉग
PHP, सुरक्षा, प्रदर्शन और सामान्य वेब एप्लिकेशन विकास के बारे में एक ब्लॉग।
Pádraic Brady एक Zend Framework सुरक्षा विशेषज्ञ हैं
PHP, सुरक्षा और समुदाय के बारे में एक साप्ताहिक समाचार पत्र।
जारी: 10 जनवरी, 2011
Perl प्रोग्रामिंग के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।
मानक पुस्तकालय सुविधाओं को सूचीबद्ध करता है जिनसे बचा जाना चाहिए, और अन्य अध्यायों के खंडों को संदर्भित करता है जो Python-विशिष्ट हैं।
Black Hat Python: Python Programming for Hackers and PentestersNoStarch Press से Justin Seitz द्वारा Black Hat Python आक्रामक सुरक्षा दिमागों के लिए एक महान पुस्तक है
Violent PythonViolent Python आपको दिखाता है कि आक्रामक कंप्यूटिंग अवधारणाओं की सैद्धांतिक समझ से व्यावहारिक कार्यान्वयन तक कैसे जाया जाए।
जारी: 21 जून, 2014
OWASP Python Security प्रोजेक्ट द्वारा बनाए गए एक विकी।
जारी: 10 मार्च, 2014
Fedora Security Team द्वारा सुरक्षित Ruby विकास के लिए एक मार्गदर्शिका। Github पर भी उपलब्ध है।



