Awesome Security

सुरक्षा से संबंधित बेहतरीन सॉफ्टवेयर, लाइब्रेरी, दस्तावेज़, पुस्तकें, संसाधनों और शानदार चीज़ों का एक संग्रह।
awesome-php और awesome-python से प्रेरित।
सभी योगदानकर्ताओं का धन्यवाद, आप शानदार हैं और आपके बिना यह संभव नहीं होता! लक्ष्य बहुत अच्छी तरह से ज्ञात संसाधनों का एक वर्गीकृत सामुदायिक-संचालित संग्रह बनाना है।
Network
Network architecture
- Network-segmentation-cheat-sheet - यह प्रोजेक्ट किसी भी कंपनी के कॉर्पोरेट नेटवर्क के विभाजन के लिए सर्वोत्तम प्रथाओं को प्रकाशित करने के लिए बनाया गया था। सामान्य तौर पर, इस प्रोजेक्ट की योजनाएँ किसी भी कंपनी के लिए उपयुक्त हैं।
Scanning / Pentesting
- OpenVAS - OpenVAS एक फ्रेमवर्क है जिसमें कई सेवाएँ और उपकरण शामिल हैं जो एक व्यापक और शक्तिशाली भेद्यता स्कैनिंग और भेद्यता प्रबंधन समाधान प्रदान करते हैं।
- Metasploit Framework - एक दूरस्थ लक्ष्य मशीन के विरुद्ध एक्सप्लॉइट कोड विकसित करने और निष्पादित करने का एक उपकरण। अन्य महत्वपूर्ण उप-परियोजनाओं में Opcode Database, shellcode archive और संबंधित शोध शामिल हैं।
- Kali - Kali Linux एक Debian-व्युत्पन्न Linux वितरण है जिसे डिजिटल फोरेंसिक और पैठ परीक्षण के लिए डिज़ाइन किया गया है। Kali Linux में कई पैठ-परीक्षण प्रोग्राम पूर्व-स्थापित हैं, जिनमें nmap (एक पोर्ट स्कैनर), Wireshark (एक पैकेट विश्लेषक), John the Ripper (एक पासवर्ड क्रैकर), और Aircrack-ng (वायरलेस LAN के पैठ-परीक्षण के लिए एक सॉफ्टवेयर सूट) शामिल हैं।
- tsurugi - एक भारी अनुकूलित Linux वितरण जिसे DFIR जाँच, मैलवेयर विश्लेषण और OSINT गतिविधियों का समर्थन करने के लिए डिज़ाइन किया गया है। यह Ubuntu 20.04 (64-बिट, 5.15.12 कस्टम कर्नेल के साथ) पर आधारित है।
- pig - एक Linux पैकेट क्राफ्टिंग टूल।
- scapy - Scapy: python-आधारित इंटरैक्टिव पैकेट मैनिपुलेशन प्रोग्राम और लाइब्रेरी।
- Pompem - Pompem एक ओपन सोर्स टूल है, जिसे प्रमुख डेटाबेस में एक्सप्लॉइट्स की खोज को स्वचालित करने के लिए डिज़ाइन किया गया है। Python में विकसित, इसमें उन्नत खोज की प्रणाली है, जिससे पेंटेस्टर्स और एथिकल हैकर्स का काम आसान हो जाता है। अपने वर्तमान संस्करण में, यह डेटाबेस में खोज करता है: Exploit-db, 1337day, Packetstorm Security...
- Nmap - Nmap नेटवर्क खोज और सुरक्षा ऑडिटिंग के लिए एक मुफ्त और ओपन सोर्स उपयोगिता है।
- Amass - Amass DNS सबडोमेन गणना करता है, जो सबसे बड़ी संख्या में भिन्न डेटा स्रोतों को स्क्रैप करके, रिकर्सिव ब्रूट फोर्सिंग, वेब आर्काइव्स को क्रॉल करना, नामों को बदलना और बदलना, रिवर्स DNS स्वीपिंग और अन्य तकनीकों का उपयोग करता है।
- Anevicon - सबसे शक्तिशाली UDP-आधारित लोड जनरेटर, Rust में लिखा गया।
- Finshir - एक coroutines-संचालित Low & Slow ट्रैफिक जनरेटर, Rust में लिखा गया।
- Legion - ओपन सोर्स अर्ध-स्वचालित खोज और टोही नेटवर्क पैठ परीक्षण फ्रेमवर्क।
- Lonkero - एंटरप्राइज़-ग्रेड वेब भेद्यता स्कैनर जिसमें 60+ आक्रमण मॉड्यूल हैं, जो पैठ परीक्षण और सुरक्षा मूल्यांकन के लिए Rust में बनाया गया है।
- Sublist3r - पैठ परीक्षकों के लिए फास्ट सबडोमेन गणना उपकरण
- RustScan - Rust के साथ तेज़ Nmap स्कैनिंग। 17 मिनट के Nmap स्कैन को 19 सेकंड में लाएं।
- Boofuzz - फ़ज़िंग इंजन और फ़ज़ टेस्टिंग फ्रेमवर्क।
- monsoon - बहुत लचीला और तेज़ इंटरैक्टिव HTTP गणना/फ़ज़िंग।
- Netz- इंटरनेट-वाइड गलत कॉन्फ़िगरेशन खोजें, zgrab2 और अन्य का उपयोग करके।
- Deepfence ThreatMapper - Apache v2, kubernetes, वर्चुअल मशीनों और सर्वरलेस के लिए शक्तिशाली रनटाइम भेद्यता स्कैनर।
- Deepfence SecretScanner - कंटेनर इमेजेज और फाइल सिस्टम में रहस्य और पासवर्ड खोजें।
- Cognito Scanner - Cognito AWS इंस्टेंस को पेंटेस्ट करने के लिए CLI टूल। यह तीन आक्रमणों को लागू करता है: अवांछित खाता निर्माण, खाता ओरेकल और आइडेंटिटी पूल एस्केलेशन