Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-appsec — एप्लिकेशन सुरक्षा सीखने के लिए संसाधनों की एक क्यूरेटेड सूची | Kitploit
उपकरण/GitHubGitHub/paragonie/awesome-appsec
वेब सुरक्षापेपर और शोधलर्निंग और शिक्षाचयनित संसाधनलर्निंग पाथ और कोर्सचयनित संसाधन में शीर्ष #10लर्निंग और शिक्षा में शीर्ष #11लर्निंग पाथ और कोर्स में शीर्ष #15पेपर और शोध में शीर्ष #17
7.0k80261 साल पहलेKitploit द्वारा समीक्षित
GitHubparagonie/awesome-appsec

awesome-appsec

एप्लिकेशन सुरक्षा सीखने के लिए संसाधनों की एक क्यूरेटेड सूची

रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Awesome AppSec Awesome

एप्लिकेशन सुरक्षा सीखने के लिए संसाधनों की एक क्यूरेटेड सूची। इसमें पुस्तकें, वेबसाइटें, ब्लॉग पोस्ट और स्व-मूल्यांकन क्विज़ शामिल हैं।

Paragon Initiative Enterprises द्वारा अनुरक्षित, एप्लिकेशन सुरक्षा और डेवलपर समुदायों के योगदान से। हमारे पास अन्य सामुदायिक परियोजनाएँ भी हैं जो कल के एप्लिकेशन सुरक्षा विशेषज्ञों के लिए उपयोगी हो सकती हैं।

यदि आप सॉफ्टवेयर सुरक्षा के विषय में पूरी तरह से नए हैं, तो आप A Gentle Introduction to Application Security पढ़कर लाभ उठा सकते हैं।

योगदान देना

कृपया विवरण के लिए योगदान दिशानिर्देश देखें।

एप्लिकेशन सुरक्षा सीखने के संसाधन

  • सामान्य
    • लेख
      • How to Safely Generate a Random Number (2014)
  • Salted Password Hashing - Doing it Right (2014)
  • A good idea with bad usage: /dev/urandom (2014)
  • Why Invest in Application Security? (2015)
  • Be wary of one-time pads and other crypto unicorns (2015)
  • पुस्तकें
    • Web Application Hacker's Handbook (2011) nonfree
    • Cryptography Engineering (2010) nonfree
    • Securing DevOps (2018) nonfree
    • Gray Hat Python: Programming for Hackers and Reverse Engineers (2009) nonfree
    • The Art of Software Security Assessment: Identifying and Preventing Software Vulnerabilities (2006) nonfree
    • C Interfaces and Implementations: Techniques for Creating Reusable Software (1996) nonfree
    • Reversing: Secrets of Reverse Engineering (2005) nonfree
    • JavaScript: The Good parts (2008) nonfree
    • Windows Internals: Including Windows Server 2008 and Windows Vista, Fifth Edition (2007) nonfree
    • The Mac Hacker's Handbook (2009) nonfree
    • The IDA Pro Book: The Unofficial Guide to the World's Most Popular Disassembler (2008) nonfree
    • Internetworking with TCP/IP Vol. II: ANSI C Version: Design, Implementation, and Internals (3rd Edition) (1998) nonfree
    • Network Algorithmics,: An Interdisciplinary Approach to Designing Fast Networked Devices (2004) nonfree
    • Computation Structures (MIT Electrical Engineering and Computer Science) (1989) nonfree
    • Surreptitious Software: Obfuscation, Watermarking, and Tamperproofing for Software Protection (2009) nonfree
    • Secure Programming HOWTO (2015)
    • Security Engineering - Third Edition (2020)
    • Bulletproof SSL and TLS (2014) nonfree
    • Holistic Info-Sec for Web Developers (Fascicle 0) (2016)
    • Holistic Info-Sec for Web Developers (Fascicle 1)
  • कक्षाएं
    • Offensive Computer Security (CIS 4930) FSU
    • Hack Night
  • वेबसाइटें
    • Hack This Site!
    • Enigma Group
    • Web App Sec Quiz
    • SecurePasswords.info
    • Security News Feeds Cheat-Sheet
    • Open Security Training
    • MicroCorruption
    • The Matasano Crypto Challenges
    • PentesterLab
    • Juice Shop
    • Supercar Showdown
    • OWASP NodeGoat
    • Securing The Stack
    • OWASP ServerlessGoat
    • SecDim
    • ब्लॉग
      • Crypto Fails
      • NCC Group - Blog
      • Scott Helme
      • Cossack Labs blog (2018)
    • विकी पृष्ठ
      • OWASP Top Ten Project
    • उपकरण
      • Qualys SSL Labs
      • securityheaders.io
      • report-uri.io
      • clickjacker.io
  • AWS Lambda
    • उपकरण
      • PureSec FunctionShield
  • Android
    • पुस्तकें और ई-पुस्तकें
      • SEI CERT Android Secure Coding Standard (2015)
  • C
    • पुस्तकें और ई-पुस्तकें
      • SEI CERT C Coding Standard (2006)
      • Defensive Coding: A Guide to Improving Software Security by the Fedora Security Team (2025)
  • C++
    • पुस्तकें और ई-पुस्तकें
      • SEI CERT C++ Coding Standard (2006)
  • C Sharp
    • पुस्तकें और ई-पुस्तकें
      • Security Driven .NET (2015) nonfree
  • Clojure
    • भंडार
      • Clojure OWASP (2020)
  • Go
    • लेख
      • Memory Security in Go - spacetime.dev (2017)
  • Java
    • पुस्तकें और ई-पुस्तकें
      • SEI CERT Java Coding Standard (2007)
      • Secure Coding Guidelines for Java SE (2014)
  • Node.js
    • लेख
      • Node.js Security Checklist - Rising Stack Blog (2015)
      • Awesome Electron.js hacking & pentesting resources (2020)
    • पुस्तकें और ई-पुस्तकें
      • Essential Node.js Security (2017) nonfree
    • प्रशिक्षण
      • Security Training by ^Lift Security nonfree
      • Security Training from BinaryMist nonfree
  • PHP
    • लेख
      • It's All About Time (2014)
      • Secure Authentication in PHP with Long-Term Persistence (2015)
      • 20 Point List For Preventing Cross-Site Scripting In PHP (2013)
      • 25 PHP Security Best Practices For Sys Admins (2011)
      • PHP data encryption primer (2014)
      • Preventing SQL Injection in PHP Applications - the Easy and Definitive Guide (2014)
      • You Wouldn't Base64 a Password - Cryptography Decoded (2015)
      • A Guide to Secure Data Encryption in PHP Applications (2015)
      • The 2018 Guide to Building Secure PHP Software (2017)
    • पुस्तकें और ई-पुस्तकें
      • Securing PHP: Core Concepts nonfree
      • Using Libsodium in PHP Projects
    • उपयोगी पुस्तकालय
      • defuse/php-encryption
      • ircmaxell/password_compat
      • ircmaxell/RandomLib
      • thephpleague/oauth2-server
      • paragonie/random_compat
      • psecio/gatekeeper
      • openwall/phpass
    • वेबसाइटें
      • websec.io
      • ब्लॉग
        • Paragon Initiative Enterprises Blog
        • ircmaxell's blog
        • Pádraic Brady's Blog
      • मेलिंग सूचियाँ
        • Securing PHP Weekly
  • Perl
    • पुस्तकें और ई-पुस्तकें
      • SEI CERT Perl Coding Standard (2011)
  • Python
    • पुस्तकें और ई-पुस्तकें
      • Python chapter of Fedora Defensive Coding Guide
      • Black Hat Python: Python Programming for Hackers and Pentesters nonfree
      • Violent Python nonfree
    • वेबसाइटें
      • OWASP Python Security Wiki (2014)
  • Ruby
    • पुस्तकें और ई-पुस्तकें
      • Secure Ruby Development Guide (2014)
  • सामान्य

    लेख

    How to Safely Generate a Random Number (2014)

    प्रकाशित: 25 फरवरी, 2014

    क्रिप्टोग्राफिक रूप से सुरक्षित छद्म-यादृच्छिक संख्या जनरेटर पर सलाह।

    Salted Password Hashing - Doing it Right (2014)

    प्रकाशित: 6 अगस्त, 2014

    Crackstation पर एक पोस्ट, जो Defuse Security द्वारा एक परियोजना है।

    A good idea with bad usage: /dev/urandom (2014)

    प्रकाशित: 3 मई, 2014

    /dev/urandom को Linux/BSD पर विफल बनाने के कई तरीकों का उल्लेख करता है।

    Why Invest in Application Security? (2015)

    प्रकाशित: 21 जून, 2015

    व्यवसाय चलाने के लिए लागत-जागरूक होना और अनावश्यक खर्च को कम करना आवश्यक है। आपके एप्लिकेशन की सुरक्षा सुनिश्चित करने के लाभ अधिकांश कंपनियों के लिए अदृश्य होते हैं, इसलिए वे अक्सर लागत-बचत उपाय के रूप में सुरक्षित सॉफ्टवेयर विकास में निवेश करने की उपेक्षा करते हैं। इन कंपनियों को यह एहसास नहीं होता है कि एक रोकी जा सकने वाली डेटा समझौता की संभावित लागत (वित्तीय और ब्रांड प्रतिष्ठा दोनों) कितनी हो सकती है।

    औसत डेटा उल्लंघन की लागत लाखों डॉलर क्षति में होती है।

    अधिकांश कंपनियों के लिए, सुरक्षित सॉफ्टवेयर विकसित करने में अधिक समय और कर्मियों का निवेश करना उनकी निचली रेखा के लिए इस अनावश्यक जोखिम को कम करने के लिए सार्थक है।

    Be wary of one-time pads and other crypto unicorns (2015)

    प्रकाशित: 25 मार्च, 2015

    अपनी स्वयं की क्रिप्टोग्राफी सुविधाओं का निर्माण करने की योजना बनाने वाले किसी भी व्यक्ति के लिए एक अवश्य पढ़ें।

    पुस्तकें

    nonfree Web Application Hacker's Handbook (2011)

    प्रकाशित: 27 सितंबर, 2011

    वेब एप्लिकेशन सुरक्षा के लिए बेहतरीन परिचय; हालांकि थोड़ा पुराना है।

    nonfree Cryptography Engineering (2010)

    प्रकाशित: 15 मार्च, 2010

    पेशेवर पैरानोइया की भावना विकसित करते हुए क्रिप्टो डिजाइन तकनीक प्रस्तुत करता है।

    nonfree Securing DevOps (2018)

    प्रकाशित: 1 मार्च, 2018

    Securing DevOps पता लगाता है कि क्लाउड सेवाओं को सुरक्षित बनाने के लिए DevOps और सुरक्षा की तकनीकों को एक साथ कैसे लागू किया जाना चाहिए। यह परिचयात्मक पुस्तक वेब एप्लिकेशन और उनके बुनियादी ढांचे को सुरक्षित करने में उपयोग की जाने वाली अत्याधुनिक प्रथाओं की समीक्षा करती है, और आपको सुरक्षा को सीधे अपने उत्पाद में एकीकृत करने की तकनीक सिखाती है।

    nonfree Gray Hat Python: Programming for Hackers and Reverse Engineers (2009)

    प्रकाशित: 3 मई, 2009

    nonfree The Art of Software Security Assessment: Identifying and Preventing Software Vulnerabilities (2006)

    प्रकाशित: 30 नवंबर, 2006

    nonfree C Interfaces and Implementations: Techniques for Creating Reusable Software (1996)

    प्रकाशित: 30 अगस्त, 1996

    nonfree Reversing: Secrets of Reverse Engineering (2005)

    प्रकाशित: 15 अप्रैल, 2005

    nonfree JavaScript: The Good parts (2008)

    प्रकाशित: 1 मई, 2008

    nonfree Windows Internals: Including Windows Server 2008 and Windows Vista, Fifth Edition (2007)

    प्रकाशित: 17 जून, 2007

    nonfree The Mac Hacker's Handbook (2009)

    प्रकाशित: 3 मार्च, 2009

    nonfree The IDA Pro Book: The Unofficial Guide to the World's Most Popular Disassembler (2008)

    प्रकाशित: 22 अगस्त, 2008

    nonfree Internetworking with TCP/IP Vol. II: ANSI C Version: Design, Implementation, and Internals (3rd Edition) (1998)

    प्रकाशित: 25 जून, 1998

    nonfree Network Algorithmics,: An Interdisciplinary Approach to Designing Fast Networked Devices (2004)

    प्रकाशित: 29 दिसंबर, 2004

    nonfree Computation Structures (MIT Electrical Engineering and Computer Science) (1989)

    प्रकाशित: 13 दिसंबर, 1989

    nonfree Surreptitious Software: Obfuscation, Watermarking, and Tamperproofing for Software Protection (2009)

    प्रकाशित: 3 अगस्त, 2009

    Secure Programming HOWTO (2015)

    प्रकाशित: 1 मार्च, 2015

    Security Engineering - Third Edition (2020)

    प्रकाशित: 1 नवंबर, 2020

    nonfree Bulletproof SSL and TLS (2014)

    प्रकाशित: 1 अगस्त, 2014

    Holistic Info-Sec for Web Developers (Fascicle 0) (2016)

    प्रकाशित: 17 सितंबर, 2016

    तीन भागों वाली पुस्तक श्रृंखला का पहला भाग जो वेब डेवलपर्स और आर्किटेक्ट्स को मजबूत, विश्वसनीय, रखरखाव योग्य और सुरक्षित सॉफ्टवेयर, नेटवर्क और अन्य बनाने के लिए जो कुछ जानना आवश्यक है, उसका व्यापक और गहन कवरेज प्रदान करता है, जो लगातार, समय पर और बिना किसी अप्रिय आश्चर्य के वितरित किए जाते हैं।

    Holistic Info-Sec for Web Developers (Fascicle 1)

    तीन भागों वाली पुस्तक श्रृंखला का दूसरा भाग जो वेब डेवलपर्स और आर्किटेक्ट्स को मजबूत, विश्वसनीय, रखरखाव योग्य और सुरक्षित सॉफ्टवेयर, VPS, नेटवर्क, क्लाउड और वेब एप्लिकेशन बनाने के लिए जो कुछ जानना आवश्यक है, उसका व्यापक और गहन कवरेज प्रदान करता है, जो लगातार, समय पर और बिना किसी अप्रिय आश्चर्य के वितरित किए जाते हैं।

    कक्षाएं

    Offensive Computer Security (CIS 4930) FSU

    फ्लोरिडा स्टेट यूनिवर्सिटी के Owen Redwood द्वारा एक भेद्यता अनुसंधान और शोषण विकास कक्षा।

    व्याख्यान देखना सुनिश्चित करें!

    Hack Night

    NYU Poly के पुराने पेनिट्रेशन टेस्टिंग और भेद्यता विश्लेषण पाठ्यक्रम की सामग्री से विकसित, Hack Night आक्रामक सुरक्षा का एक गंभीर परिचय है। छात्रों को तेरह सप्ताह में विभिन्न प्रकार के जटिल और गहन विषयों से परिचित कराया जाता है, जबकि बहुत सारी जटिल तकनीकी सामग्री शीघ्रता से कवर की जाती है।

    वेबसाइटें

    Hack This Site!

    इस वेबसाइट को हैक करने का प्रयास करके एप्लिकेशन सुरक्षा के बारे में जानें।

    Enigma Group

    जहां हैकर्स और सुरक्षा विशेषज्ञ प्रशिक्षण के लिए आते हैं।

    Web App Sec Quiz

    वेब एप्लिकेशन सुरक्षा के लिए स्व-मूल्यांकन क्विज़

    SecurePasswords.info

    कई भाषाओं/फ्रेमवर्क में सुरक्षित पासवर्ड।

    Security News Feeds Cheat-Sheet

    सुरक्षा समाचार स्रोतों की एक सूची।

    Open Security Training

    निम्न-स्तरीय x86 प्रोग्रामिंग, हैकिंग और फोरेंसिक पर वीडियो पाठ्यक्रम।

    MicroCorruption

    Capture The Flag - असेंबली और एम्बेडेड डिवाइस सुरक्षा सीखें

    The Matasano Crypto Challenges

    Matasano Security द्वारा स्वयं को क्रिप्टोग्राफी सिखाने के लिए प्रोग्रामिंग अभ्यासों की एक श्रृंखला। परिचय Maciej Ceglowski द्वारा इसे अच्छी तरह से समझाया गया है।

    PentesterLabPentesterLab मुफ्त हाथों-हाथ अभ्यास और एक बूटकैंप प्रदान करता है।

    Juice Shop

    एक जानबूझकर असुरक्षित जावास्क्रिप्ट वेब एप्लिकेशन।

    Supercar Showdown

    ऑनलाइन हमलावरों से पहले कैसे आक्रामक हों।

    OWASP NodeGoat

    जानबूझकर OWASP टॉप 10 Node.JS वेब एप्लिकेशन के प्रति संवेदनशील, ट्यूटोरियल्स, OWASP Zap API के साथ सुरक्षा प्रतिगमन परीक्षण, डॉकर इमेज के साथ। तेजी से चालू होने और चलाने के लिए कई विकल्प।

    Securing The Stack

    पाक्षिक ऐप्सेक ट्यूटोरियल्स

    OWASP ServerlessGoat

    OWASP ServerlessGoat एक जानबूझकर असुरक्षित यथार्थवादी AWS Lambda सर्वरलेस एप्लिकेशन है, जिसे OWASP द्वारा बनाए रखा गया है और PureSec द्वारा बनाया गया है। आप WebGoat इंस्टॉल कर सकते हैं, कमजोरियों के बारे में जान सकते हैं, उनका शोषण कैसे करें, और प्रत्येक मुद्दे को कैसे ठीक करें। परियोजना में दस्तावेज़ीकरण भी शामिल है जो मुद्दों और उन्हें सर्वोत्तम प्रथाओं के साथ कैसे ठीक किया जाए, इसकी व्याख्या करता है।

    SecDim

    SecDim एक ऐप्सेक शिक्षा-मनोरंजन प्लेटफॉर्म है, मुफ्त गिट-आधारित प्रयोगशालाओं के साथ सीखें ऐप्सेक। सोचते हैं कि आपके पास एक सुरक्षित ऐप बनाने की क्षमता है? ऐप्सेक गेम्स के साथ खुद को चुनौती दें! बग्स ठीक करें, स्कोर प्राप्त करें और लीडरबोर्ड पर अपना नाम डालें।

    ब्लॉग

    Crypto Fails

    खराब क्रिप्टोग्राफी का प्रदर्शन

    NCC Group - Blog

    NCC Group का ब्लॉग, पूर्व में Matasano, iSEC Partners, और NGS Secure।

    Scott Helme

    सुरक्षा और प्रदर्शन के बारे में जानें।

    Cossack Labs blog (2018)

    जारी: 30 जुलाई, 2018

    क्रिप्टोग्राफिक कंपनी का ब्लॉग जो ओपन-सोर्स लाइब्रेरी और टूल्स बनाती है, और एप्लिकेशन और इन्फ्रास्ट्रक्चर के लिए व्यावहारिक डेटा सुरक्षा दृष्टिकोण का वर्णन करती है।

    विकी पृष्ठ

    OWASP Top Ten Project

    वेब एप्लिकेशन में पाए जाने वाले शीर्ष दस सबसे सामान्य और महत्वपूर्ण सुरक्षा कमजोरियां।

    उपकरण

    Qualys SSL Labs

    SSL और TLS टूल्स का कुख्यात सूट।

    securityheaders.io

    अपने HTTP रिस्पॉन्स हेडर की सुरक्षा का जल्दी और आसानी से मूल्यांकन करें।

    report-uri.io

    एक मुफ्त CSP और HPKP रिपोर्टिंग सेवा।

    clickjacker.io

    क्लिकजैकिंग का परीक्षण और सीखें। क्लिकजैकिंग PoC बनाएं, स्क्रीनशॉट लें और लिंक साझा करें। आप HTTPS, HTTP, इंट्रानेट और आंतरिक साइटों का परीक्षण कर सकते हैं।

    AWS Lambda

    उपकरण

    PureSec FunctionShield

    FunctionShield एक 100% मुफ्त AWS Lambda सुरक्षा और Google Cloud Functions सुरक्षा लाइब्रेरी है जो डेवलपर्स को सर्वरलेस रनटाइम पर सख्त सुरक्षा नियंत्रण लागू करने की क्षमता प्रदान करती है।

    Android

    पुस्तकें और ई-पुस्तकें

    SEI CERT Android Secure Coding Standard (2015)

    जारी: 24 फरवरी, 2015

    Android विकास के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।

    C

    पुस्तकें और ई-पुस्तकें

    SEI CERT C Coding Standard (2006)

    जारी: 24 मई, 2006

    C प्रोग्रामिंग के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।

    Defensive Coding: A Guide to Improving Software Security by the Fedora Security Team (2025)

    जारी: 22 फरवरी, 2025

    सुरक्षित कोडिंग के माध्यम से सॉफ्टवेयर सुरक्षा में सुधार के लिए दिशानिर्देश प्रदान करता है। सामान्य प्रोग्रामिंग भाषाओं और लाइब्रेरी को शामिल करता है, और ठोस सिफारिशों पर ध्यान केंद्रित करता है।

    C++

    पुस्तकें और ई-पुस्तकें

    SEI CERT C++ Coding Standard (2006)

    जारी: 18 जुलाई, 2006

    C++ प्रोग्रामिंग के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।

    C Sharp

    पुस्तकें और ई-पुस्तकें

    nonfree Security Driven .NET (2015)

    जारी: 14 जुलाई, 2015

    .NET Framework के संस्करण 4.5 को लक्षित सुरक्षित एप्लिकेशन विकसित करने का परिचय, विशेष रूप से क्रिप्टोग्राफी और सुरक्षा इंजीनियरिंग विषयों को कवर करता है।

    Clojure

    रिपॉजिटरी

    Clojure OWASP (2020)

    जारी: 5 मई, 2020

    OWASP टॉप 10 कमजोरियों के Clojure उदाहरणों वाला रिपॉजिटरी।

    Go

    लेख

    Memory Security in Go - spacetime.dev (2017)

    जारी: 3 अगस्त, 2017

    मेमोरी में संवेदनशील डेटा के प्रबंधन के लिए एक मार्गदर्शिका।

    Java

    पुस्तकें और ई-पुस्तकें

    SEI CERT Java Coding Standard (2007)

    जारी: 12 जनवरी, 2007

    Java प्रोग्रामिंग के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।

    Secure Coding Guidelines for Java SE (2014)

    जारी: 2 अप्रैल, 2014

    Oracle से सीधे सुरक्षित जावा प्रोग्रामिंग दिशानिर्देश।

    Node.js

    लेख

    Node.js Security Checklist - Rising Stack Blog (2015)

    जारी: 13 अक्टूबर, 2015

    सुरक्षित Node.js एप्लिकेशन विकसित करने के लिए बहुत सारी उपयोगी जानकारी शामिल है।

    Awesome Electron.js hacking & pentesting resources (2020)

    जारी: 17 जून, 2020

    Electron.js-आधारित एप्लिकेशन को सुरक्षित करने के लिए संसाधनों की एक क्यूरेटेड सूची।

    पुस्तकें और ई-पुस्तकें

    nonfree Essential Node.js Security (2017)

    जारी: 19 जुलाई, 2017

    Node.js वेब एप्लिकेशन को सुरक्षित करने के लिए एक व्यावहारिक मार्गदर्शिका जिसमें स्रोत कोड प्रचुर मात्रा में है।

    प्रशिक्षण

    nonfree Security Training by ^Lift Security

    उस टीम से सीखें जिसने Node Security Project का नेतृत्व किया

    nonfree Security Training from BinaryMist

    हम कई प्रकार के जानकारी-सुरक्षा प्रशिक्षण चलाते हैं, जिसमें भौतिक, लोग, VPS, नेटवर्क, क्लाउड, वेब एप्लिकेशन शामिल हैं। अधिकांश सामग्री पुस्तक श्रृंखला से ली गई है जिस पर किम कई वर्षों से काम कर रहे हैं। अधिक जानकारी यहाँ पाई जा सकती है।

    PHP

    लेख

    It's All About Time (2014)

    जारी: 28 नवंबर, 2014

    PHP एप्लिकेशन में टाइमिंग हमलों का एक सौम्य परिचय

    Secure Authentication in PHP with Long-Term Persistence (2015)

    जारी: 21 अप्रैल, 2015

    पासवर्ड नीतियों, पासवर्ड स्टोरेज, "मुझे याद रखें" कुकीज़, और खाता पुनर्प्राप्ति पर चर्चा करता है।

    20 Point List For Preventing Cross-Site Scripting In PHP (2013)

    जारी: 22 अप्रैल, 2013

    Padriac Brady का ऐसा सॉफ्टवेयर बनाने की सलाह जो XSS के प्रति संवेदनशील न हो

    25 PHP Security Best Practices For Sys Admins (2011)

    जारी: 23 नवंबर, 2011

    हालांकि यह लेख कुछ साल पुराना है, लेकिन इसकी अधिकांश सलाह अभी भी प्रासंगिक है क्योंकि हम PHP 7 की ओर बढ़ रहे हैं।

    PHP data encryption primer (2014)

    जारी: 16 जून, 2014

    @timoh6 PHP में डेटा एन्क्रिप्शन लागू करने की व्याख्या करता है

    Preventing SQL Injection in PHP Applications - the Easy and Definitive Guide (2014)

    जारी: 26 मई, 2014

    TL;DR - एस्केप न करें, इसके बजाय प्रिपेयर्ड स्टेटमेंट का उपयोग करें!

    You Wouldn't Base64 a Password - Cryptography Decoded (2015)

    जारी: 7 अगस्त, 2015

    आमतौर पर दुरुपयोग किए जाने वाले क्रिप्टोग्राफी शब्दों और मौलिक अवधारणाओं का एक मानव-पठनीय अवलोकन, PHP में उदाहरण कोड के साथ।

    यदि आप क्रिप्टोग्राफी शर्तों के बारे में भ्रमित हैं, तो यहाँ से शुरू करें।

    A Guide to Secure Data Encryption in PHP Applications (2015)

    जारी: 2 अगस्त, 2015

    एंड-टू-एंड नेटवर्क-लेयर एन्क्रिप्शन (HTTPS) के महत्व के साथ-साथ डेटा एट रेस्ट के लिए सुरक्षित एन्क्रिप्शन पर चर्चा करता है, फिर विशिष्ट क्रिप्टोग्राफी टूल का परिचय देता है जो डेवलपर्स को विशिष्ट उपयोग के मामलों के लिए उपयोग करना चाहिए, चाहे वे libsodium, Defuse Security की सुरक्षित PHP एन्क्रिप्शन लाइब्रेरी, या OpenSSL का उपयोग करें।

    The 2018 Guide to Building Secure PHP Software (2017)

    जारी: 12 दिसंबर, 2017

    यह मार्गदर्शिका ई-बुक, PHP: The Right Way के पूरक के रूप में काम करनी चाहिए, जिसमें सामान्य PHP प्रोग्रामर विषयों (जैसे कोड शैली) के बजाय सुरक्षा पर जोर दिया गया है।

    पुस्तकें और ई-पुस्तकें

    nonfree Securing PHP: Core Concepts

    Securing PHP: Core Concepts कुछ सबसे सामान्य सुरक्षा शर्तों के लिए एक मार्गदर्शिका के रूप में कार्य करता है और रोजमर्रा के PHP में उनके कुछ उदाहरण प्रदान करता है।

    Using Libsodium in PHP Projects

    एक सुरक्षित वेब एप्लिकेशन बनाने के लिए आपको एप्लाइड क्रिप्टोग्राफी में पीएचडी की आवश्यकता नहीं होनी चाहिए। libsodium दर्ज करें, जो डेवलपर्स को यह जानने की आवश्यकता के बिना तेज़, सुरक्षित और विश्वसनीय एप्लिकेशन विकसित करने की अनुमति देता है कि स्ट्रीम सिफर क्या है।

    उपयोगी लाइब्रेरी

    defuse/php-encryption

    PHP एप्लिकेशन के लिए सममित-कुंजी एन्क्रिप्शन लाइब्रेरी। (अपना खुद का बनाने की तुलना में अनुशंसित!)

    ircmaxell/password_compat

    यदि आप PHP 5.3.7+ या 5.4 का उपयोग कर रहे हैं, तो पासवर्ड हैश करने के लिए इसका उपयोग करें

    ircmaxell/RandomLib

    रैंडम स्ट्रिंग या नंबर उत्पन्न करने के लिए उपयोगी

    thephpleague/oauth2-server

    एक सुरक्षित OAuth2 सर्वर कार्यान्वयन

    paragonie/random_compat

    PHP 7 CSPRNG फ़ंक्शंस का एक नया सेट प्रदान करता है: random_bytes() और random_int()। यह PHP 5 प्रोजेक्ट्स में समान API को उजागर करने का एक सामुदायिक प्रयास है (फॉरवर्ड कम्पैटिबिलिटी लेयर)। अनुमेय MIT लाइसेंस।

    psecio/gatekeeper

    एक सुरक्षित प्रमाणीकरण और प्राधिकरण लाइब्रेरी जो रोल-आधारित एक्सेस नियंत्रण और Paragon Initiative Enterprises की सुरक्षित "मुझे याद रखें" चेकबॉक्स अनुशंसाओं को लागू करती है।

    openwall/phpass

    PHP एप्लिकेशन में उपयोग के लिए एक पोर्टेबल पब्लिक डोमेन पासवर्ड हैशिंग फ्रेमवर्क।

    वेबसाइटें

    websec.io

    websec.io डेवलपर्स को सामान्य सुरक्षा मूल बातें, उभरती प्रौद्योगिकियों और PHP-विशिष्ट जानकारी से संबंधित विषयों के साथ सुरक्षा के बारे में शिक्षित करने के लिए समर्पित है

    ब्लॉग

    Paragon Initiative Enterprises Blog

    ऑरलैंडो, FL में स्थित हमारी प्रौद्योगिकी और सुरक्षा परामर्श फर्म का ब्लॉग

    ircmaxell's blog

    PHP, सुरक्षा, प्रदर्शन और सामान्य वेब एप्लिकेशन विकास के बारे में एक ब्लॉग।

    Pádraic Brady's Blog

    Pádraic Brady एक Zend Framework सुरक्षा विशेषज्ञ हैं

    मेलिंग सूचियाँ

    Securing PHP Weekly

    PHP, सुरक्षा और समुदाय के बारे में एक साप्ताहिक समाचार पत्र।

    Perl

    पुस्तकें और ई-पुस्तकें

    SEI CERT Perl Coding Standard (2011)

    जारी: 10 जनवरी, 2011

    Perl प्रोग्रामिंग के लिए सुरक्षित कोडिंग मानकों का विवरण देने वाला एक सामुदायिक-रखरखाव विकी।

    Python

    पुस्तकें और ई-पुस्तकें

    Python chapter of Fedora Defensive Coding Guide

    मानक पुस्तकालय सुविधाओं को सूचीबद्ध करता है जिनसे बचा जाना चाहिए, और अन्य अध्यायों के खंडों को संदर्भित करता है जो Python-विशिष्ट हैं।

    nonfree Black Hat Python: Python Programming for Hackers and Pentesters

    NoStarch Press से Justin Seitz द्वारा Black Hat Python आक्रामक सुरक्षा दिमागों के लिए एक महान पुस्तक है

    nonfree Violent Python

    Violent Python आपको दिखाता है कि आक्रामक कंप्यूटिंग अवधारणाओं की सैद्धांतिक समझ से व्यावहारिक कार्यान्वयन तक कैसे जाया जाए।

    वेबसाइटें

    OWASP Python Security Wiki (2014)

    जारी: 21 जून, 2014

    OWASP Python Security प्रोजेक्ट द्वारा बनाए गए एक विकी।

    Ruby

    पुस्तकें और ई-पुस्तकें

    Secure Ruby Development Guide (2014)

    जारी: 10 मार्च, 2014

    Fedora Security Team द्वारा सुरक्षित Ruby विकास के लिए एक मार्गदर्शिका। Github पर भी उपलब्ध है।

    टूल डाउनलोड करें