Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
browser-identity-attacks-matrix — आक्रामक सुरक्षा रक्षात्मक सुरक्षा को संचालित करती है। हम डिफेंडर्स को उनके सामने आने वाले खतरों को समझने में मदद करने के लिए SaaS हमला तकनीकों का एक संग्रह साझा कर रहे हैं। #nolockdown | Kitploit
उपकरण/GitHubGitHub/pushsecurity/browser-identity-attacks-matrix
OSINT (खुला स्रोत खुफिया)टोहीफिशिंगवेब सुरक्षापेनिट्रेशन टेस्टिंगपहचान और एक्सेस प्रबंधन (IAM)लर्निंग और शिक्षारेड टीमिंगचयनित संसाधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubpushsecurity/browser-identity-attacks-matrix

browser-identity-attacks-matrix

आक्रामक सुरक्षा रक्षात्मक सुरक्षा को संचालित करती है। हम डिफेंडर्स को उनके सामने आने वाले खतरों को समझने में मदद करने के लिए SaaS हमला तकनीकों का एक संग्रह साझा कर रहे हैं। #nolockdown

रिपॉजिटरी देखेंवेबसाइट
1.4k109735 महीने पहलेKitploit द्वारा समीक्षित

badge badge badge badge badge

ब्राउज़र और पहचान हमला मैट्रिक्स

यह भंडार ब्राउज़र और पहचान हमला तकनीकों का एक संग्रह है जो SaaS ऐप्स, ब्राउज़र-आधारित हमलों, पहचान प्रदाताओं और फ़िशिंग को कवर करता है। इसका उद्देश्य सुरक्षा शोधकर्ताओं, रेड/ब्लू टीमों और पैठ परीक्षकों के लिए एक संसाधन बनना है ताकि वे इन हमला तकनीकों के बारे में जान सकें और उन्हें साझा कर सकें।

नाम परिवर्तन सूचना: यह परियोजना पहले SaaS Attacks Matrix के नाम से जानी जाती थी। हमने इसका नाम बदलकर Browser & Identity Attacks Matrix कर दिया है ताकि इसके विस्तारित दायरे को बेहतर ढंग से प्रतिबिंबित किया जा सके — जिसमें ब्राउज़र-आधारित हमला तकनीकें (जैसे दुर्भावनापूर्ण एक्सटेंशन और फ़िशिंग) और पहचान-स्तर के हमले शामिल हैं जो "SaaS" लेबल के अंतर्गत अच्छी तरह से फिट नहीं होते। इस रेपो के सभी मौजूदा लिंक और संदर्भ काम करते रहते हैं; केवल नाम बदला गया है।

त्वरित नोट: हम जल्द से जल्द साझा करना शुरू करना चाहते थे, इसलिए यह अभी भी एक कार्य प्रगति पर है। उम्मीद है कि आने वाली चीज़ों का आकार देखने के लिए पर्याप्त सामग्री है, लेकिन इसमें कोई संदेह नहीं कि कुछ अंतराल हैं - हम आने वाले हफ्तों और महीनों में उन्हें भरेंगे। यदि आप कुछ संदर्भ भरने, उदाहरण जोड़ने या गुम तकनीकों की ओर इशारा करने में मदद कर सकते हैं - तो कृपया एक मुद्दा (या PR भी) खोलें! हम आपको श्रेय देने का पूरा ध्यान रखेंगे।

इस परियोजना की पृष्ठभूमि के बारे में अधिक जानकारी के लिए, निम्नलिखित ब्लॉग पोस्ट देखें।

Microsoft BlueHat 2023 प्रस्तुति "The new SaaS cyber kill chain" जो इस शोध के अधिकांश भाग को कवर करती है, नीचे पाई जा सकती है:

BlueHat - The new SaaS cyber kill chain

इस विषय को कवर करने वाले पॉडकास्ट के लिए, SpectreOps द्वारा DCP पॉडकास्ट नीचे देखें:

DCP Podcast - Episode 35

ब्राउज़र और पहचान हमला मैट्रिक्स

हमने MITRE ATT&CK ढांचे से प्रेरणा ली है (निश्चित रूप से प्रशंसा के सबसे ईमानदार रूप के रूप में अभिप्रेत), लेकिन एंडपॉइंट-केंद्रित ATT&CK तकनीकों से एक सचेत विराम बनाना चाहते थे और इसके बजाय ब्राउज़रों, पहचान प्रणालियों और SaaS अनुप्रयोगों को लक्षित करने वाली तकनीकों पर ध्यान केंद्रित करना चाहते थे। वास्तव में, इनमें से कोई भी तकनीक एंडपॉइंट या ग्राहक नेटवर्क को स्पर्श नहीं करती - इसलिए हम उन्हें नेटवर्कलेस अटैक कह रहे हैं।

टूल डाउनलोड करें