Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Awesome-BEC — Business Email Compromise जाँच के लिए आक्रमण और रक्षा संबंधी जानकारी का भंडार | Kitploit
उपकरण/GitHubGitHub/randomaccess3/awesome-bec
फ़िशिंग उपकरणडिजिटल फोरेंसिकक्लाउड सुरक्षाखतरा खुफियापहचान और एक्सेस प्रबंधन (IAM)लर्निंग और शिक्षारेड टीमिंगघटना प्रतिक्रियाचयनित संसाधनईमेल सुरक्षा
GitHubrandomaccess3/awesome-bec

Awesome-BEC

278332 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Business Email Compromise जाँच के लिए आक्रमण और रक्षा संबंधी जानकारी का भंडार

रिपॉजिटरी देखें

Awesome-BEC

व्यावसायिक ईमेल समझौता (Business Email Compromise) जाँचों के लिए आक्रमण और बचाव संबंधी जानकारी का भंडार

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Microsoft 365 Licensing
  • Microsoft Portals
  • Azure App IDs
  • Microsoft First Party App IDs & Graph Permissions
  • Well-known Microsoft Client IDs

आक्रमण/बचाव अनुसंधान

लेखकलिंक
Lina LauOffice 365 और Active Directory में बैकडोर - Golden SAML
Lina LauOffice365 हमले: MFA को बायपास करना, पर्सिस्टेंस प्राप्त करना और अधिक - भाग I
Lina LauAzure AD और M365 पर हमले: क्लाउड को पॉन करना, PTA स्केलेटन कीज़ और अधिक - भाग II
Mike Felch and Steve Boroshसामने के दरवाज़े से अंदर जाने के सामाजिक रूप से स्वीकार्य तरीके
MandiantUNC2452 से बचाव हेतु Microsoft 365 के लिए उपचार और सख्तीकरण रणनीतियाँ
Andy Robbins at SpecterOpsसेवा प्रिंसिपल दुरुपयोग के माध्यम से Azure विशेषाधिकार वृद्धि
Emilian Cebuc & Christian Philipov at F-Secureक्या किसी ने प्रिंसिपल देखा है?
nyxgeek at TrustedSecएक दुर्भावनापूर्ण Azure AD Oauth2 अनुप्रयोग बनाना
Lina LauAzure अनुप्रयोगों में बैकडोर कैसे लगाएं और सेवा प्रिंसिपलों का दुरुपयोग कैसे करें
Lina LauAzure Active Directory बैकडोर का पता कैसे लगाएं: आइडेंटिटी फेडरेशन
Doug Bienstock at MandiantPwnAuth
Steve Borosh at Black Hills Information SecucirtyMicrosoft 365 को ऐसे स्पूफ करना जैसे 1995 हो
Avertium

जांच अनुसंधान

सुरक्षित कॉन्फ़िगरेशन मार्गदर्शन

लेखकलिंक
NCSC IrelandOffice 365 सुरक्षित कॉन्फ़िगरेशन फ्रेमवर्क
CISAMicrosoft Office 365 सुरक्षा अनुशंसाएँ

डेटासेट

विवरणलेखकलिंक
सुरक्षा अनुसंधान और पहचान के लिए Office 365 यूनिफाइड ऑडिट लॉग युक्त एक डेटासेट।Invictus IRO365 Dataset
Microsoft Extractor Suite का उपयोग करके निर्यात की गई Microsoft 365 प्लेटफ़ॉर्म के भीतर सिम्युलेटेड गतिविधिblueteam0psdet-eng-samples

Google Workspace

ATT&CK Google Workspace

जांच अनुसंधान

डेटासेट

विवरणलेखकलिंक
सुरक्षा अनुसंधान और पहचान के लिए Google Workspace लॉग युक्त एक डेटासेट।Invictus Incident ResponseGWS Dataset

उपकरण

प्रतिद्वंद्वी अनुकरण उपकरण

लेखक

फ़िशिंग टूलकिट

जांच उपकरण|विवरण|लेखक|लिंक|

|-|-|-| |Microsoft Office 365 वातावरणों के सुरक्षा मूल्यांकन को स्वचालित करें |Soteria Security|365Inspect| |फ़ंक्शनों का एक सेट जो DFIR विश्लेषक को Office 365 बिज़नेस ईमेल समझौता और Azure जाँच हेतु प्रासंगिक लॉग एकत्र करने की अनुमति देता है | ANSSI-FR | DFIR-O365RC| | Azure AD/O365 टेनेंट में कॉन्फ़िगरेशन क्वेरी करता है, जो मुश्किल से मिलने वाली अनुमतियों और कॉन्फ़िगरेशन सेटिंग्स पर प्रकाश डाल सकता है, ताकि संगठनों को इन वातावरणों को सुरक्षित करने में सहायता मिल सके | CrowdStrike|CrowdStrike Reporting Tool for Azure (CRT)| |Aviary एक नया डैशबोर्ड है जिसे CISA और भागीदारों ने दिसंबर 2020 में जारी अपने Sparrow डिटेक्शन टूल के आउटपुट को विज़ुअलाइज़ और विश्लेषित करने में मदद के लिए विकसित किया है|CISA|Aviary/SPARROW |Hawk टूल का लक्ष्य एक समुदाय-संचालित टूल होना है और यह सुरक्षा सहायता पेशेवरों को O365 और Azure से जल्दी और आसानी से डेटा एकत्र करने के लिए आवश्यक उपकरण प्रदान करता है।|T0pCyber|Hawk |यह रिपॉज़िटरी उन आर्टिफैक्ट्स का पता लगाने के लिए एक PowerShell मॉड्यूल प्रदान करती है जो UNC2452 और अन्य खतरा अभिकर्ताओं की गतिविधि के संकेतक हो सकते हैं।|Mandiant|Mandiant AzureAD Investigator| |यह प्रोजेक्ट Office 365 Management Activity API से परीक्षण और कम-मात्रा गतिविधि डेटा अधिग्रहण को सुविधाजनक बनाने में मदद करता है।|Glen Scales|O365 InvestigationTooling| |MIA सत्र (Sessions) और MessageID(s) निकालना तथा उन MessageID(s) से संबंधित ईमेल खोजना संभव बनाता है|PwC IR|MIA-MailItemsAccessed| |यह स्क्रिप्ट Office365 वातावरण से लॉग डेटा निकालना संभव बनाती है।|JoeyRentenaar|Office 365 Extractor| |Invoke-AZExplorer फ़ंक्शनों का एक सेट है जो घुसपैठ विश्लेषण के लिए उपयोग किए जाने वाले Azure और 0365 वातावरण से महत्वपूर्ण डेटा प्राप्त करता है।|Fernando Tomlinson|Invoke-AZExplorer| |यह स्क्रिप्ट Microsoft Office365 Protection Center ऑडिट लॉग को उपयोगी रूप में संसाधित करेगी ताकि रुचि की घटनाओं का कुशल फ़िल्टरिंग और पिवोटिंग संभव हो सके।|Ian Day|o365AuditParser |DART AzureAD IR पॉवरशेल मॉड्यूल|Microsoft DART|AzureADIncidentResponse |Magnet AXIOM Cloud|Magnet Forensics| |Metaspike Forensic Email Collector|Metaspike| |Metaspike Forensic Email Intelligence|Metaspike| |इस [Splunk] ऐप में 20 से अधिक अद्वितीय खोजें हैं जो आपके Office 365 और Azure वातावरण में संदिग्ध गतिविधि की पहचान करने में आपकी मदद करेंगी।|Invictus IR| |मान्य क्रेडेंशियल के साथ O365 और AzureAD के माध्यम से जानकारी प्राप्त करने की स्क्रिप्ट|nyxgeek| |क्लाउड फोरेंसिक्स उद्देश्यों के लिए Azure और O365 के डेटा पर थ्रेट हंटिंग प्लेबुक चलाने हेतु एक PowerShell मॉड्यूल।|Darkquasar| |SOF-ELK® एक “बिग डेटा एनालिटिक्स” प्लेटफ़ॉर्म है जो कंप्यूटर फोरेंसिक अन्वेषकों/विश्लेषकों और सूचना सुरक्षा संचालन कर्मियों की विशिष्ट आवश्यकताओं पर केंद्रित है।|Phil Hagen at SANS| |Office365 में खतरों का पता लगाने के लिए स्क्रिप्ट्स का संग्रह|Martin Rothe| |Python के साथ O365 यूनिफाइड ऑडिट लॉग को पार्स करना|Koen Van Impe| |फ़िशिंग पेज टूलकिट्स की पहचान करना|Brian Kondracki, Babak Amin Azad, Oleksii Starov और Nick Nikiforakis| |O365 बिज़नेस ईमेल समझौता जाँच हेतु एक ओपन सोर्स PowerShell उपकरण|intrepidtechie| |Azure AD टेनेंट स्थिति और कॉन्फ़िगरेशन का आकलन करने के लिए टूलिंग|Microsoft| |ROADtools Azure AD के साथ इंटरैक्ट करने के लिए एक फ्रेमवर्क है|Dirk-jan| |Google Workspace के लिए स्वचालित ऑडिट लॉग फोरेंसिक विश्लेषण|Invictus IR| |यह टूल Azure, Azure Active Directory और Microsoft 365 वातावरण में हंटिंग और इंसिडेंट रिस्पॉन्स हेतु सहायक है|CISA| |M365 से लॉग और नियम एकत्र करने के लिए PowerShell मॉड्यूल|Invictus IR| |Hawk PowerShell मॉड्यूल का एक फोर्क जो अतिरिक्त डेटा-संग्रह सुविधाएँ जोड़ता है और अप्रचलित मॉड्यूल व कमांड हटाता है।|Syne0| |Microsoft 365 और Microsoft Entra ID से डेटा का विश्लेषण करने के लिए PowerShell स्क्रिप्ट्स का संग्रह|LETHAL-FORENSICS| |DFIR दृष्टिकोण से Microsoft 365 यूनिफाइड ऑडिट लॉग को समझने में मदद करने के लिए एक रिपॉज़िटरी|PuravsPoint| |संभावित रूप से हानिकारक ऐप्स का पता लगाने के लिए OAuth ऐप स्थिति, अनुमतियों और व्यवहार का विश्लेषण करें|AppTotal||| |M365 में दुर्भावनापूर्ण OAuth अनुप्रयोगों की पहचान के लिए डिटेक्शन नियम|randomaccess3||

मूल्यांकन उपकरण

लेखक

ईमेल विश्लेषण

अनुसंधान

लेखकलिंक
LetsDefendPhishing Email Analysis Resources

उपकरण

विवरणलेखकलिंक
दुर्भावनापूर्ण URLs के लिए URL स्कैनर और थ्रेट इंटेलिजेंसURLScanurlscan.io

प्रशिक्षण

लेखकलिंक
SANSFOR509: एंटरप्राइज़ क्लाउड फोरेंसिक्स और इंसिडेंट रिस्पॉन्स
XintraAzure और M365 पर हमला और बचाव
टूल डाउनलोड करें
MITM हमले - Evilproxy और Evilginx
Aon Cyber LabsMFA बायपास करना: Evilginx2 फ़िशिंग किट पर एक फोरेंसिक नज़र
Sofia Marinघटना प्रतिक्रिया श्रृंखला: अध्याय #1 Evilginx के साथ फ़िशिंग और कुकी चोरी।
Sofia Marinघटना प्रतिक्रिया श्रृंखला: अध्याय #3 प्रभाव और एक्सफ़िलट्रेशन के रूप में सब्सक्रिप्शन चोरी
Anish Bogatiभरोसे से धोखा: OAuth और डिवाइस कोड फ्लो का दुरुपयोग कैसे होता है
लेखकलिंक
Devon Ackerman (SANS DFIR Summit 2018)Office 365 में फोरेंसिक रूप से सुदृढ़ IR के लिए नियोजित पद्धति
Matt Bromileyव्यावसायिक ईमेल समझौता; Office 365 के शोर को समझना
PWC IRव्यावसायिक ईमेल समझौता गाइड
Korstiann Stam (SANS DFIR Summit 2021)व्यावसायिक ईमेल समझौता (BEC) हमलों से बचाव के लिए समग्र दृष्टिकोण
M365 Internalsसेवा प्रिंसिपल, अनुप्रयोग और API अनुमतियों के बारे में सब कुछ
M365 InternalsAzure AD में एक वर्ष का क्लाउड फोरेंसिक करने से मैंने क्या सीखा
M365 InternalsMicrosoft क्लाउड वातावरण में घटना प्रतिक्रिया
M365 Internalsघटना प्रतिक्रिया श्रृंखला: जांच के लिए Azure AD में डेटा की समीक्षा करना
M365 Internalsघटना प्रतिक्रिया श्रृंखला: Azure AD में लॉग एकत्र करना और विश्लेषण करना
MicrosoftMicrosoft Defender for Office 365 में स्वचालित जांच और प्रतिक्रिया कैसे काम करती है
Microsoftघटना प्रतिक्रिया प्लेबुक
Brendan MccreeshO365 MachineID को कंप्यूटर के MachineGUID से मिलाना
BushidoTokenदुरुपयोग की गई वैध सेवाएँ
Dave Herrald and Ryan Kovar (SANS CTI Summit 2019)Office 365 की दुनिया में खतरा खुफिया जानकारी का उपयोग और निर्माण कैसे करें
Mangatas Tondangक्लाउड के दरवाजे पर दस्तक: Azure AD रिपोर्ट और Azula द्वारा संचालित खतरा खोज
Mathieu SaulnierIRP Phishing
CrypsisPowerShell के साथ O365 सुरक्षित करना
AonMicrosoft 365: मेलबॉक्स एक्सेस की पहचान करना
Will OramMicrosoft 365 और Azure AD पर परिष्कृत हमलों का जवाब देना
Frankie Li, Ken Ma and Eric Leung at Dragon Advance Tech ConsultingMicrosoft 365 फोरेंसिक प्लेबुक
Christopher Romano and Vaishnav Murthy at Crowdstrikeअस्पष्ट मेलबॉक्स सिंक की संभावना वाले बादल: CrowdStrike सेवाएँ Microsoft 365 में लॉगिंग विसंगतियों की पहचान करती हैं
Megan Roddie at SANSएंटरप्राइज़ क्लाउड फोरेंसिक और घटना प्रतिक्रिया पोस्टर
Thirumalai Natarajan Muthiah & Anurag Khanna (SANS DFIR Summit 2022)Microsoft 365 वातावरण में खतरा खोज
Josh Lemon & Megan Roddie (SANS DFIR Summit 2022)क्लाउड के लिए DFIR साक्ष्य संग्रह और संरक्षण
Microsoftसाइन-इन रिपोर्ट में प्रथम-पक्ष Microsoft अनुप्रयोग सत्यापित करें
Douglas Bienstock at Mandiantआप मुझे ऑडिट नहीं कर सकते: APT29 Microsoft 365 को निशाना बनाना जारी रखता है
Lina LauAzure में OAuth एक्सेस टोकन चोरी का पता कैसे लगाएं
Michel De Crevoisier at Red Canaryआगे की सोच: प्रतिद्वंद्वी Office 365 ईमेल नियमों का दुरुपयोग कैसे करते हैं
Emily Parrish at MicrosoftOffice 365 में फोरेंसिक कलाकृतियाँ और उन्हें कहाँ खोजें
Justin Schoenfeld and Zach Diehl at Red Canaryक्लाउड कवरेज: ईमेल पेरोल डायवर्जन हमले का पता लगाना
CrowdStrikeशुरुआती पक्षी वर्महोल पकड़ता है: StellarParticle अभियान से अवलोकन
AonSCL -1: सुरक्षित प्रेषकों का खतरनाक पक्ष
Jon HencinskiOffice 365 में व्यावसायिक ईमेल समझौते का पता लगाने के सात तरीके
Emily Parrish at Microsoftअच्छी UAL हंटिंग
Invictus Incident ResponeMicrosoft 365 में ईमेल अग्रेषण नियमों में महारत हासिल करना
Microsoft Threat IntelligenceDEV-1101 ओपन-सोर्स फ़िशिंग किट के साथ उच्च-मात्रा AiTM अभियान सक्षम करता है
Red Canaryलीगेसी प्रमाणीकरण की जांच: "BAV2ROPC" का उत्सुक मामला
Dray Agha at Huntressयूज़र एजेंटों के माध्यम से व्यावसायिक ईमेल समझौते के लिए खतरा खोज
Fabian BaderEntraID-ErrorCodes
Patterson Cake at Black Hills Information SecurityPowerShell और SOF-ELK के साथ M365 UAL को सँभालना (भाग 1 का 3)
Patterson Cake at Black Hills Information SecurityPowerShell और SOF-ELK के साथ M365 UAL को सँभालना (भाग 2 का 3)
Microsoftनई Microsoft घटना प्रतिक्रिया मार्गदर्शिकाएँ सुरक्षा टीमों को संदिग्ध गतिविधि का विश्लेषण करने में मदद करती हैं
Mauricio Velazco at SplunkM365 आक्रमणकारियों का शिकार: प्रारंभिक पहुंच वैक्टर के लिए ब्लू टीम की मार्गदर्शिका
Huntressसमय यात्री पकड़े गए: असंभव यात्रा का पता कैसे लगाएं
Invictus IRडीप डाइव: eM Client का फोरेंसिक विश्लेषण
cyberdomयूनिफाइड ऑडिट लॉग के माध्यम से Microsoft 365 क्लाउड जांच: अंतर्दृष्टि और सुझाव
Krollडेटा एक्सफ़िलट्रेट करने के लिए M365 में एंटरप्राइज़ अनुप्रयोग
securityauraMicrosoft यूनिफाइड ऑडिट लॉग (UAL) - जो आप कठिन तरीके से सीखते हैं
CISAMicrosoft विस्तारित क्लाउड लॉग कार्यान्वयन प्लेबुक
विवरणलेखकलिंक
Megan Roddie (SANS DFIR Summit 2021)Google Workspace घटना प्रतिक्रिया स्वचालित करना
Megan Roddie (BSides SATX)GSuite डिजिटल फोरेंसिक और घटना प्रतिक्रिया
Splunk Threat Research TeamSplunk के साथ GSuite फ़िशिंग हमलों की जांच
Arman Gungor at MetaspikeGmail और Google Workspace में संदेश पठन स्थिति की जांच
Arman Gungor at Metaspikeफोरेंसिक ईमेल जांच में Gmail इतिहास रिकॉर्ड
Arman Gungor at Metaspikeईमेल फोरेंसिक में Google Takeout और Vault
Megan Roddie at SANSरोकथाम, पता लगाना, प्रतिक्रिया: Google Workspace सुरक्षा और घटना प्रतिक्रिया का परिचय
Korstiaan Stam (SANS DFIR Summit 2022)Google Workspace में दुर्भावनापूर्ण अभिनेताओं का पता लगाना
Invictus IRGoogle Workspace का स्वचालित फोरेंसिक विश्लेषण
लिंक
MDSeco365-attack-toolkit
Daniel ChronlundMicrosoft 365 डेटा एक्सफ़िलट्रेशन – आक्रमण और बचाव
Mauricio VelazcomsInvader
RedByte1337GraphSpy
लेखकलिंक
Kuba GretzkyEvilginx2
Cult of CornholioSolenya
Black Hills Information SecurityCredSniper
MandiantReelPhish
Piotr DuszynskiModiishka
Magnet AXIOM Cloud
Metaspike Forensic Email Collector
Metaspike Forensic Email Intelligence
Blue-team-app-Office-365-and-Azure
o365recon
AzureHunter
SOF-ELK
Py365
O365-python-parse
Phoca
KITT-O365-Tool
Microsoft Azure AD Assessment
ROADtools
ALFA
Untitled Goose
Microsoft Extractor Suite
Osprey
Microsoft-Analyzer-Suite
DecipheringUAL
AppTotal
Malicious OAuth App Detections
लिंक
CISAScubaGear M365 Secure Configuration Baseline Assessment Tool
CISAScubaGoggles GWS Secure Configuration Baseline Assessment Tool
GereniosAADInternals
lieben.nuM365Permissions
Invictus Incident Responseमाइक्रोसॉफ्ट क्लाउड में इंसिडेंट रिस्पॉन्स प्रशिक्षण