Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-security — सुरक्षा के बारे में अद्भुत सॉफ्टवेयर, लाइब्रेरी, दस्तावेज़, किताबें, संसाधन और अच्छी चीज़ों का संग्रह। | Kitploit
उपकरण/GitHubGitHub/sbilly/awesome-security
वेब सुरक्षानेटवर्क सुरक्षामालवेयर विश्लेषणडिजिटल फोरेंसिकपेनिट्रेशन टेस्टिंगखतरा खुफियापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubsbilly/awesome-security

awesome-security

सुरक्षा के बारे में अद्भुत सॉफ्टवेयर, लाइब्रेरी, दस्तावेज़, किताबें, संसाधन और अच्छी चीज़ों का संग्रह।

14.7k2.4k7 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Awesome Security

Awesome

सुरक्षा से संबंधित बेहतरीन सॉफ्टवेयर, लाइब्रेरी, दस्तावेज़, पुस्तकें, संसाधनों और शानदार चीज़ों का एक संग्रह।

awesome-php और awesome-python से प्रेरित।

सभी योगदानकर्ताओं का धन्यवाद, आप शानदार हैं और आपके बिना यह संभव नहीं होता! लक्ष्य बहुत अच्छी तरह से ज्ञात संसाधनों का एक वर्गीकृत सामुदायिक-संचालित संग्रह बनाना है।

  • Awesome Security
    • Network
      • Scanning / Pentesting
      • Monitoring / Logging
      • IDS / IPS / Host IDS / Host IPS
      • Honey Pot / Honey Net
      • Full Packet Capture / Forensic
      • Sniffer
      • Security Information & Event Management
      • VPN
      • Fast Packet Processing
      • Firewall
      • Anti-Spam
      • Docker
    • Endpoint
      • Anti-Virus / Anti-Malware
      • Content Disarm & Reconstruct
      • Configuration Management
      • Authentication
      • Mobile / Android / iOS
      • Forensics
    • Threat Intelligence
    • Social Engineering
    • Web
      • Organization
      • Web Application Firewall
      • Scanning / Pentesting
      • Runtime Application Self-Protection
      • Development
    • Red Team Infrastructure Deployment
    • Exploits & Payloads
    • Usability
    • Big Data
    • DevOps
    • Terminal
    • Operating Systems
      • Online resources
    • Datastores
    • Fraud prevention
    • EBooks
    • Other Awesome Lists
      • Other Security Awesome Lists
      • Other Common Awesome Lists
    • Contributing

Network

Network architecture

  • Network-segmentation-cheat-sheet - यह प्रोजेक्ट किसी भी कंपनी के कॉर्पोरेट नेटवर्क के विभाजन के लिए सर्वोत्तम प्रथाओं को प्रकाशित करने के लिए बनाया गया था। सामान्य तौर पर, इस प्रोजेक्ट की योजनाएँ किसी भी कंपनी के लिए उपयुक्त हैं।

Scanning / Pentesting

  • OpenVAS - OpenVAS एक फ्रेमवर्क है जिसमें कई सेवाएँ और उपकरण शामिल हैं जो एक व्यापक और शक्तिशाली भेद्यता स्कैनिंग और भेद्यता प्रबंधन समाधान प्रदान करते हैं।
  • Metasploit Framework - एक दूरस्थ लक्ष्य मशीन के विरुद्ध एक्सप्लॉइट कोड विकसित करने और निष्पादित करने का एक उपकरण। अन्य महत्वपूर्ण उप-परियोजनाओं में Opcode Database, shellcode archive और संबंधित शोध शामिल हैं।
  • Kali - Kali Linux एक Debian-व्युत्पन्न Linux वितरण है जिसे डिजिटल फोरेंसिक और पैठ परीक्षण के लिए डिज़ाइन किया गया है। Kali Linux में कई पैठ-परीक्षण प्रोग्राम पूर्व-स्थापित हैं, जिनमें nmap (एक पोर्ट स्कैनर), Wireshark (एक पैकेट विश्लेषक), John the Ripper (एक पासवर्ड क्रैकर), और Aircrack-ng (वायरलेस LAN के पैठ-परीक्षण के लिए एक सॉफ्टवेयर सूट) शामिल हैं।
  • tsurugi - एक भारी अनुकूलित Linux वितरण जिसे DFIR जाँच, मैलवेयर विश्लेषण और OSINT गतिविधियों का समर्थन करने के लिए डिज़ाइन किया गया है। यह Ubuntu 20.04 (64-बिट, 5.15.12 कस्टम कर्नेल के साथ) पर आधारित है।
  • pig - एक Linux पैकेट क्राफ्टिंग टूल।
  • scapy - Scapy: python-आधारित इंटरैक्टिव पैकेट मैनिपुलेशन प्रोग्राम और लाइब्रेरी।
  • Pompem - Pompem एक ओपन सोर्स टूल है, जिसे प्रमुख डेटाबेस में एक्सप्लॉइट्स की खोज को स्वचालित करने के लिए डिज़ाइन किया गया है। Python में विकसित, इसमें उन्नत खोज की प्रणाली है, जिससे पेंटेस्टर्स और एथिकल हैकर्स का काम आसान हो जाता है। अपने वर्तमान संस्करण में, यह डेटाबेस में खोज करता है: Exploit-db, 1337day, Packetstorm Security...
  • Nmap - Nmap नेटवर्क खोज और सुरक्षा ऑडिटिंग के लिए एक मुफ्त और ओपन सोर्स उपयोगिता है।
  • Amass - Amass DNS सबडोमेन गणना करता है, जो सबसे बड़ी संख्या में भिन्न डेटा स्रोतों को स्क्रैप करके, रिकर्सिव ब्रूट फोर्सिंग, वेब आर्काइव्स को क्रॉल करना, नामों को बदलना और बदलना, रिवर्स DNS स्वीपिंग और अन्य तकनीकों का उपयोग करता है।
  • Anevicon - सबसे शक्तिशाली UDP-आधारित लोड जनरेटर, Rust में लिखा गया।
  • Finshir - एक coroutines-संचालित Low & Slow ट्रैफिक जनरेटर, Rust में लिखा गया।
  • Legion - ओपन सोर्स अर्ध-स्वचालित खोज और टोही नेटवर्क पैठ परीक्षण फ्रेमवर्क।

Monitoring / Logging

  • BoxyHQ - सुरक्षा और अनुपालन ऑडिट लॉगिंग के लिए ओपन सोर्स API।
  • justniffer - Justniffer एक नेटवर्क प्रोटोकॉल विश्लेषक है जो नेटवर्क ट्रैफिक कैप्चर करता है और अनुकूलित तरीके से लॉग तैयार करता है, यह Apache वेब सर्वर लॉग फाइलों का अनुकरण कर सकता है, प्रतिक्रिया समय को ट्रैक कर सकता है और HTTP ट्रैफिक से सभी "इंटरसेप्टेड" फाइलों को निकाल सकता है।
  • httpry - httpry एक विशेष पैकेट स्निफर है जिसे HTTP ट्रैफिक प्रदर्शित और लॉग करने के लिए डिज़ाइन किया गया है। यह स्वयं विश्लेषण करने के लिए नहीं, बल्कि बाद के विश्लेषण के लिए ट्रैफिक को कैप्चर, पार्स और लॉग करने के लिए है। इसे रीयल-टाइम में ट्रैफिक पार्स होने पर प्रदर्शित करने, या एक डेमॉन प्रक्रिया के रूप में आउटपुट फ़ाइल में लॉग करने के लिए चलाया जा सकता है। इसे यथासंभव हल्का और लचीला बनाया गया है, ताकि इसे विभिन्न अनुप्रयोगों में आसानी से अनुकूलित किया जा सके।
  • ngrep - ngrep GNU grep की अधिकांश सामान्य सुविधाओं को नेटवर्क परत पर लागू करने का प्रयास करता है। ngrep एक pcap-जागरूक टूल है जो आपको पैकेट के डेटा पेलोड के विरुद्ध मिलान करने के लिए विस्तारित नियमित या हेक्साडेसिमल अभिव्यक्तियाँ निर्दिष्ट करने की अनुमति देता है। यह वर्तमान में IPv4/6, TCP, UDP, ICMPv4/6, IGMP और Raw को Ethernet, PPP, SLIP, FDDI, Token Ring और null इंटरफेस पर पहचानता है, और tcpdump और snoop जैसे अधिक सामान्य पैकेट स्निफिंग टूल के समान BPF फिल्टर लॉजिक को समझता है।
  • passivedns - एक उपकरण जो घटना प्रबंधन, नेटवर्क सुरक्षा निगरानी (NSM) और सामान्य डिजिटल फोरेंसिक में सहायता के लिए निष्क्रिय रूप से DNS रिकॉर्ड एकत्र करता है। PassiveDNS एक इंटरफेस से ट्रैफिक सूंघता है या एक pcap-फ़ाइल पढ़ता है और DNS-सर्वर उत्तरों को एक लॉग फ़ाइल में आउटपुट करता है। PassiveDNS डुप्लिकेट DNS उत्तरों को मेमोरी में कैश/एकत्रित कर सकता है, जिससे DNS उत्तर के सार को खोए बिना लॉगफ़ाइल में डेटा की मात्रा सीमित हो जाती है।
  • sagan - Sagan लॉग्स (syslog/event log/snmptrap/netflow/etc) का विश्लेषण करने के लिए 'Snort जैसे' इंजन और नियमों का उपयोग करता है।
  • ntopng - Ntopng एक नेटवर्क ट्रैफिक प्रोब है जो नेटवर्क उपयोग दिखाता है, जैसा कि लोकप्रिय top Unix कमांड करता है।
  • Fibratus - Fibratus विंडोज कर्नेल के अन्वेषण और ट्रेसिंग के लिए एक उपकरण है। यह विंडोज कर्नेल की अधिकांश गतिविधि को कैप्चर करने में सक्षम है - प्रक्रिया/थ्रेड निर्माण और समाप्ति, फाइल सिस्टम I/O, रजिस्ट्री, नेटवर्क गतिविधि, DLL लोडिंग/अनलोडिंग और बहुत कुछ। Fibratus में एक बहुत ही सरल CLI है जो कर्नेल इवेंट स्ट्रीम कलेक्टर शुरू करने, कर्नेल इवेंट फिल्टर सेट करने या filaments नामक हल्के Python मॉड्यूल चलाने की मशीनरी को समाहित करता है।

IDS / IPS / Host IDS / Host IPS

  • Snort - Snort एक मुफ्त और ओपन सोर्स नेटवर्क इंट्रूज़न प्रिवेंशन सिस्टम (NIPS) और नेटवर्क इंट्रूज़न डिटेक्शन सिस्टम (NIDS) है जिसे 1998 में Martin Roesch द्वारा बनाया गया था। Snort अब Sourcefire द्वारा विकसित किया गया है, जिसके Roesch संस्थापक और CTO हैं। 2009 में, Snort InfoWorld के Open Source Hall of Fame में "अब तक के सबसे महान [खंड] ओपन सोर्स सॉफ्टवेयर" में से एक के रूप में शामिल हुआ।
  • Zeek - Zeek एक शक्तिशाली नेटवर्क विश्लेषण फ्रेमवर्क है जो आपके ज्ञात सामान्य IDS से काफी अलग है।
    • zeek2es - Zeek लॉग्स को Elastic/OpenSearch में बदलने का एक ओपन सोर्स टूल। आप Zeek के TSV लॉग्स से शुद्ध JSON भी आउटपुट कर सकते हैं!
  • DrKeithJones.com - साइबर सुरक्षा और नेटवर्क सुरक्षा निगरानी पर एक ब्लॉग।
  • OSSEC - व्यापक ओपन सोर्स HIDS। कमजोर दिल वालों के लिए नहीं। यह समझने में थोड़ा समय लगता है कि यह कैसे काम करता है। लॉग विश्लेषण, फ़ाइल अखंडता जाँच, नीति निगरानी, रूटकिट का पता लगाना, रीयल-टाइम अलर्टिंग और सक्रिय प्रतिक्रिया करता है। यह अधिकांश ऑपरेटिंग सिस्टम पर चलता है, जिसमें Linux, MacOS, Solaris, HP-UX, AIX और Windows शामिल हैं। पर्याप्त उचित दस्तावेज़ीकरण है। मध्यम से बड़े पैमाने पर तैनाती के लिए उपयुक्त।
  • Suricata - Suricata एक उच्च प्रदर्शन वाला नेटवर्क IDS, IPS और नेटवर्क सुरक्षा निगरानी इंजन है। ओपन सोर्स और एक समुदाय द्वारा संचालित गैर-लाभकारी फाउंडेशन, Open Information Security Foundation (OISF) के स्वामित्व में है। Suricata को OISF और इसके सहायक विक्रेताओं द्वारा विकसित किया गया है।
  • Security Onion - Security Onion एक Linux वितरण है जो घुसपैठ का पता लगाने, नेटवर्क सुरक्षा निगरानी और लॉग प्रबंधन के लिए है। यह Ubuntu पर आधारित है और इसमें Snort, Suricata, Zeek, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner और कई अन्य सुरक्षा उपकरण शामिल हैं। उपयोग में आसान सेटअप विज़ार्ड आपको मिनटों में अपने उद्यम के लिए वितरित सेंसर की एक सेना बनाने देता है!
  • sshwatch - SSH के लिए IPS जो DenyHosts के समान है, Python में लिखा गया है। यह हमले के दौरान हमलावर के बारे में भी जानकारी एकत्र कर सकता है।
  • Stealth - फ़ाइल अखंडता जाँचकर्ता जो लगभग कोई तलछट नहीं छोड़ता। नियंत्रक दूसरी मशीन से चलता है, जिससे हमलावर के लिए यह जानना मुश्किल हो जाता है कि फ़ाइल सिस्टम की जाँच SSH पर परिभाषित छद्म यादृच्छिक अंतराल पर की जा रही है। छोटे से मध्यम पैमाने पर तैनाती के लिए अत्यधिक अनुशंसित।
  • AIEngine - AIEngine एक अगली पीढ़ी का इंटरैक्टिव/प्रोग्राम करने योग्य Python/Ruby/Java/Lua पैकेट निरीक्षण इंजन है जिसमें बिना किसी मानवीय हस्तक्षेप के सीखने की क्षमता, NIDS (नेटवर्क इंट्रूज़न डिटेक्शन सिस्टम) कार्यक्षमता, DNS डोमेन वर्गीकरण, नेटवर्क कलेक्टर, नेटवर्क फोरेंसिक और कई अन्य हैं।

Honey Pot / Honey Net- awesome-honeypots - विहित अद्भुत हनीपॉट सूची।

  • HoneyPy - HoneyPy एक निम्न से मध्यम अंतःक्रिया हनीपॉट है। इसे तैनात करना, प्लगइन्स के साथ कार्यक्षमता बढ़ाना और कस्टम कॉन्फ़िगरेशन लागू करना आसान बनाने का इरादा है।
  • Conpot - ICS/SCADA हनीपॉट। Conpot एक निम्न अंतःक्रियात्मक सर्वर साइड औद्योगिक नियंत्रण प्रणाली हनीपॉट है जिसे तैनात करना, संशोधित करना और विस्तारित करना आसान बनाने के लिए डिज़ाइन किया गया है। सामान्य औद्योगिक नियंत्रण प्रोटोकॉल की एक श्रृंखला प्रदान करके, हमने अपनी प्रणाली बनाने की मूल बातें बनाई हैं, जो एक प्रतिद्वंद्वी को यह विश्वास दिलाने के लिए जटिल बुनियादी ढांचे का अनुकरण करने में सक्षम है कि उसे एक विशाल औद्योगिक परिसर मिल गया है। धोखे की क्षमताओं में सुधार करने के लिए, हमने हनीपॉट के हमले की सतह को बढ़ाने के लिए एक कस्टम मानव-मशीन इंटरफ़ेस प्रदान करने की संभावना भी प्रदान की है। सेवाओं के प्रतिक्रिया समय को कृत्रिम रूप से विलंबित किया जा सकता है ताकि लगातार लोड के तहत एक प्रणाली के व्यवहार की नकल की जा सके। क्योंकि हम प्रोटोकॉल के पूर्ण स्टैक प्रदान कर रहे हैं, Conpot को उत्पादक HMI या वास्तविक हार्डवेयर के साथ विस्तारित किया जा सकता है। Conpot हनीनेट प्रोजेक्ट की छत्रछाया में और कुछ बहुत बड़े दिग्गजों के कंधों पर विकसित किया गया है।
  • Amun - Amun पायथन-आधारित निम्न-अंतःक्रिया हनीपॉट।
  • Glastopf - Glastopf एक हनीपॉट है जो वेब अनुप्रयोगों को लक्षित करने वाले हमलों से डेटा एकत्र करने के लिए हजारों कमजोरियों का अनुकरण करता है। इसके पीछे सिद्धांत बहुत सरल है: वेब एप्लिकेशन का शोषण करने वाले हमलावर को सही प्रतिक्रिया दें।
  • Kippo - Kippo एक मध्यम अंतःक्रिया SSH हनीपॉट है जिसे ब्रूट फोर्स हमलों और सबसे महत्वपूर्ण रूप से हमलावर द्वारा की गई संपूर्ण शेल इंटरैक्शन को लॉग करने के लिए डिज़ाइन किया गया है।
  • Kojoney - Kojoney एक निम्न स्तरीय अंतःक्रिया हनीपॉट है जो SSH सर्वर का अनुकरण करता है। डेमॉन Twisted Conch लाइब्रेरीज़ का उपयोग करके Python में लिखा गया है।
  • HonSSH - HonSSH एक उच्च-अंतःक्रिया हनीपॉट समाधान है। HonSSH एक हमलावर और एक हनीपॉट के बीच बैठेगा, उनके बीच दो अलग-अलग SSH कनेक्शन बनाएगा।
  • Bifrozt - Bifrozt एक DHCP सर्वर के साथ एक NAT डिवाइस है जो आमतौर पर एक NIC सीधे इंटरनेट से और एक NIC आंतरिक नेटवर्क से जुड़ा होता है। Bifrozt को अन्य मानक NAT उपकरणों से अलग करने वाली बात यह है कि यह एक हमलावर और आपके हनीपॉट के बीच एक पारदर्शी SSHv2 प्रॉक्सी के रूप में काम करने की क्षमता रखता है। यदि आप Bifrozt के आंतरिक नेटवर्क पर एक SSH सर्वर तैनात करते हैं, तो यह सभी इंटरैक्शन को एक TTY फ़ाइल में सादे पाठ में लॉग करेगा जिसे बाद में देखा जा सकता है और किसी भी डाउनलोड की गई फ़ाइलों की एक प्रति कैप्चर करेगा। इसके काम करने के लिए आपको कोई अतिरिक्त सॉफ़्टवेयर स्थापित करने, किसी कर्नेल मॉड्यूल को संकलित करने या आंतरिक SSH सर्वर पर किसी विशिष्ट संस्करण या ऑपरेटिंग सिस्टम का उपयोग करने की आवश्यकता नहीं होगी। यह आउटबाउंड ट्रैफ़िक को पोर्ट की एक निर्धारित संख्या तक सीमित करेगा और जब कुछ सीमाएँ पार हो जाएंगी तो इन पोर्ट पर आउटबाउंड पैकेट छोड़ना शुरू कर देगा।

पूर्ण पैकेट कैप्चर / फोरेंसिक

  • tcpflow - tcpflow एक प्रोग्राम है जो TCP कनेक्शन (फ्लो) के हिस्से के रूप में प्रेषित डेटा को कैप्चर करता है, और डेटा को इस तरह से संग्रहीत करता है जो प्रोटोकॉल विश्लेषण और डीबगिंग के लिए सुविधाजनक हो। प्रत्येक TCP फ्लो को अपनी फ़ाइल में संग्रहीत किया जाता है। इस प्रकार, सामान्य TCP फ्लो दो फाइलों में संग्रहीत किया जाएगा, प्रत्येक दिशा के लिए एक। tcpflow संग्रहीत 'tcpdump' पैकेट फ्लो को भी संसाधित कर सकता है।
  • Deepfence PacketStreamer - उच्च-प्रदर्शन रिमोट पैकेट कैप्चर और संग्रह उपकरण, क्लाउड नेटिव वातावरण के लिए वितरित tcpdump।
  • Xplico - Xplico का लक्ष्य इंटरनेट ट्रैफ़िक कैप्चर से एप्लिकेशन डेटा निकालना है। उदाहरण के लिए, pcap फ़ाइल से Xplico प्रत्येक ईमेल (POP, IMAP, और SMTP प्रोटोकॉल), सभी HTTP सामग्री, प्रत्येक VoIP कॉल (SIP), FTP, TFTP, और इसी तरह निकालता है। Xplico एक नेटवर्क प्रोटोकॉल विश्लेषक नहीं है। Xplico एक ओपन सोर्स नेटवर्क फोरेंसिक विश्लेषण उपकरण (NFAT) है।
  • Moloch - Moloch एक ओपन सोर्स, बड़े पैमाने पर IPv4 पैकेट कैप्चरिंग (PCAP), इंडेक्सिंग और डेटाबेस सिस्टम है। PCAP ब्राउज़िंग, खोज और निर्यात के लिए एक सरल वेब इंटरफ़ेस प्रदान किया जाता है। API उजागर किए गए हैं जो PCAP डेटा और JSON-स्वरूपित सत्र डेटा को सीधे डाउनलोड करने की अनुमति देते हैं। HTTPS और HTTP डाइजेस्ट पासवर्ड समर्थन का उपयोग करके या सामने Apache का उपयोग करके सरल सुरक्षा लागू की जाती है। Moloch IDS इंजनों को बदलने के लिए नहीं है, बल्कि उनके साथ काम करने के लिए है ताकि सभी नेटवर्क ट्रैफ़िक को मानक PCAP प्रारूप में संग्रहीत और अनुक्रमित किया जा सके, तेज़ पहुँच प्रदान की जा सके। Moloch को कई सिस्टमों में तैनात करने के लिए बनाया गया है और यह प्रति सेकंड कई गीगाबिट ट्रैफ़िक को संभाल सकता है।
  • OpenFPC - OpenFPC उपकरणों का एक सेट है जो एक हल्का पूर्ण-पैकेट नेटवर्क ट्रैफ़िक रिकॉर्डर और बफरिंग सिस्टम प्रदान करने के लिए संयोजित होता है। इसका डिज़ाइन लक्ष्य गैर-विशेषज्ञ उपयोगकर्ताओं को मौजूदा अलर्ट और लॉग प्रबंधन उपकरणों में एकीकृत करते हुए COTS हार्डवेयर पर एक वितरित नेटवर्क ट्रैफ़िक रिकॉर्डर तैनात करने की अनुमति देना है।
  • Dshell - Dshell एक नेटवर्क फोरेंसिक विश्लेषण ढांचा है। नेटवर्क पैकेट कैप्चर के विच्छेदन का समर्थन करने के लिए प्लगइन्स का तेजी से विकास सक्षम बनाता है।
  • stenographer - Stenographer एक पैकेट कैप्चर समाधान है जिसका उद्देश्य सभी पैकेटों को डिस्क पर तेजी से स्पूल करना है, फिर उन पैकेटों के उपसमूहों तक सरल, तेज़ पहुँच प्रदान करना है।

स्निफर

  • wireshark - Wireshark एक मुफ्त और ओपन-सोर्स पैकेट विश्लेषक है। इसका उपयोग नेटवर्क समस्या निवारण, विश्लेषण, सॉफ़्टवेयर और संचार प्रोटोकॉल विकास और शिक्षा के लिए किया जाता है। Wireshark tcpdump के समान है, लेकिन इसमें ग्राफिकल फ्रंट-एंड, साथ ही कुछ एकीकृत छँटाई और फ़िल्टरिंग विकल्प हैं।
  • netsniff-ng - netsniff-ng एक मुफ्त लिनक्स नेटवर्किंग टूलकिट है, यदि आप चाहें तो आपके दैनिक लिनक्स नेटवर्क प्लंबिंग के लिए एक स्विस आर्मी चाकू है। इसके प्रदर्शन में वृद्धि शून्य-प्रतिलिपि तंत्र द्वारा प्राप्त की जाती है, ताकि पैकेट प्राप्त करने और संचारित करने पर कर्नेल को कर्नेल स्पेस से यूजर स्पेस और इसके विपरीत पैकेट कॉपी करने की आवश्यकता न हो।
  • Live HTTP headers - Live HTTP headers एक मुफ्त फ़ायरफ़ॉक्स ऐड-ऑन है जो आपके ब्राउज़र अनुरोधों को वास्तविक समय में देखने के लिए है। यह अनुरोधों के संपूर्ण हेडर दिखाता है और इसका उपयोग कार्यान्वयन में सुरक्षा खामियों को खोजने के लिए किया जा सकता है।

सुरक्षा सूचना और घटना प्रबंधन

  • Prelude - Prelude एक यूनिवर्सल "सुरक्षा सूचना और घटना प्रबंधन" (SIEM) प्रणाली है। Prelude सभी सुरक्षा-संबंधित घटनाओं को उत्पाद ब्रांड या लाइसेंस की परवाह किए बिना एकत्र, सामान्यीकृत, सॉर्ट, एकत्रित, सहसंबंधित और रिपोर्ट करता है; Prelude "एजेंटलेस" है।
  • OSSIM - OSSIM एक SIEM पेशकश से एक सुरक्षा पेशेवर को आवश्यक सभी सुविधाएं प्रदान करता है - घटना संग्रह, सामान्यीकरण और सहसंबंध।
  • FIR - फास्ट इंसीडेंट रिस्पांस, एक साइबर सुरक्षा घटना प्रबंधन मंच।
  • LogESP - ओपन सोर्स SIEM (सुरक्षा सूचना और घटना प्रबंधन प्रणाली)।
  • wazuh - Wazuh एक मुफ्त, ओपन सोर्स और एंटरप्राइज़-रेडी सुरक्षा निगरानी समाधान है जो खतरे का पता लगाने, अखंडता निगरानी, घटना प्रतिक्रिया और अनुपालन के लिए है। यह OpenSearch फोर्क और कस्टम WUI द्वारा समर्थित टन डेटा के साथ काम करता है।
  • VAST - संरचित घटना डेटा के लिए ओपन सोर्स सुरक्षा डेटा पाइपलाइन इंजन, उच्च-मात्रा टेलीमेट्री अंतर्ग्रहण, संघनन और पुनर्प्राप्ति का समर्थन करता है; सुरक्षा सामग्री निष्पादन, निर्देशित खतरे की खोज और बड़े पैमाने पर जांच के लिए उद्देश्य-निर्मित।
  • Matano - AWS पर ओपन सोर्स सर्वरलेस सिक्योरिटी लेक प्लेटफॉर्म जो आपको Apache Iceberg डेटा लेक में पेटाबाइट्स सुरक्षा डेटा को अंतर्ग्रहण, संग्रहीत और विश्लेषण करने और कोड के रूप में रीयलटाइम Python डिटेक्शन चलाने देता है।

VPN

  • OpenVPN - OpenVPN एक ओपन सोर्स सॉफ़्टवेयर एप्लिकेशन है जो वर्चुअल प्राइवेट नेटवर्क (VPN) तकनीकों को लागू करता है, जो रूटेड या ब्रिज्ड कॉन्फ़िगरेशन और रिमोट एक्सेस सुविधाओं में सुरक्षित पॉइंट-टू-पॉइंट या साइट-टू-साइट कनेक्शन बनाने के लिए है। यह कुंजी विनिमय के लिए SSL/TLS का उपयोग करने वाले कस्टम सुरक्षा प्रोटोकॉल का उपयोग करता है।
  • Firezone - WireGuard पर निर्मित Linux के लिए ओपन-सोर्स VPN सर्वर और ईग्रेस फ़ायरवॉल जो आपकी कंपनी के निजी नेटवर्क तक सुरक्षित रिमोट एक्सेस प्रबंधित करना सरल बनाता है। Firezone को सेट अप करना आसान है (Chef Omnibus की बदौलत सभी निर्भरताएँ बंडल की जाती हैं), सुरक्षित, उच्च प्रदर्शन और स्वयं-होस्ट करने योग्य है।
  • TorForge - कर्नेल-स्तरीय iptables रूटिंग, पोस्ट-क्वांटम एन्क्रिप्शन (Kyber768), किल स्विच, स्टेग्नोग्राफ़ी मोड और AI-संचालित सर्किट चयन के साथ उन्नत पारदर्शी Tor प्रॉक्सी।

तेज़ पैकेट प्रोसेसिंग

  • DPDK - DPDK तेज़ पैकेट प्रोसेसिंग के लिए लाइब्रेरीज़ और ड्राइवरों का एक सेट है।
  • PFQ - PFQ Linux ऑपरेटिंग सिस्टम के लिए डिज़ाइन किया गया एक कार्यात्मक नेटवर्किंग ढांचा है जो कुशल पैकेट कैप्चर/ट्रांसमिशन (10G और उससे आगे), इन-कर्नेल कार्यात्मक प्रसंस्करण और सॉकेट/एंड-पॉइंट्स पर पैकेट स्टीयरिंग की अनुमति देता है।
  • PF_RING - PF_RING एक नया प्रकार का नेटवर्क सॉकेट है जो पैकेट कैप्चर गति में नाटकीय रूप से सुधार करता है।
  • PF_RING ZC (शून्य प्रतिलिपि) - PF_RING ZC (शून्य प्रतिलिपि) एक लचीला पैकेट प्रसंस्करण ढांचा है जो आपको किसी भी पैकेट आकार पर 1/10 Gbit लाइन रेट पैकेट प्रोसेसिंग (RX और TX दोनों) प्राप्त करने की अनुमति देता है। यह अंतर-प्रक्रिया और अंतर-VM (KVM) संचार के लिए पैटर्न सहित शून्य-प्रतिलिपि संचालन लागू करता है।
  • PACKET_MMAP/TPACKET/AF_PACKET - Linux में कैप्चर और ट्रांसमिशन प्रक्रिया के प्रदर्शन में सुधार के लिए PACKET_MMAP का उपयोग करना ठीक है।
  • netmap - netmap उच्च गति पैकेट I/O के लिए एक ढांचा है। अपने साथी VALE सॉफ़्टवेयर स्विच के साथ, इसे एकल कर्नेल मॉड्यूल के रूप में लागू किया गया है और FreeBSD, Linux और अब Windows के लिए भी उपलब्ध है।

फ़ायरवॉल

  • pfSense - फ़ायरवॉल और राउटर FreeBSD वितरण।
  • OPNsense - एक ओपन सोर्स, उपयोग में आसान और बनाने में आसान FreeBSD-आधारित फ़ायरवॉल और रूटिंग प्लेटफ़ॉर्म है। OPNsense में महंगे वाणिज्यिक फ़ायरवॉल में उपलब्ध अधिकांश सुविधाएँ शामिल हैं, और कई मामलों में अधिक भी। यह खुले और सत्यापन योग्य स्रोतों के लाभों के साथ वाणिज्यिक प्रस्तावों की समृद्ध सुविधा सेट लाता है।
  • fwknop - आपके फ़ायरवॉल में एकल पैकेट प्राधिकरण के माध्यम से पोर्ट की रक्षा करता है।

एंटी-स्पैम

  • Spam Scanner - @niftylettuce द्वारा एंटी-स्पैम स्कैनिंग सेवा और एंटी-स्पैम API।
  • rspamd - तेज़, मुफ्त और ओपन-सोर्स स्पैम फ़िल्टरिंग सिस्टम।
  • SpamAssassin - एक शक्तिशाली और लोकप्रिय ईमेल स्पैम फ़िल्टर जो विभिन्न पहचान तकनीकों का उपयोग करता है।
  • Scammer-List - एक मुफ्त ओपन सोर्स AI-आधारित स्कैम और स्पैम खोजक जिसमें मुफ्त API है।

पेनिट्रेशन टेस्टिंग और सुरक्षा के लिए डॉकर इमेज

  • docker pull kalilinux/kali-linux-docker आधिकारिक Kali Linux
  • docker pull owasp/zap2docker-stable - आधिकारिक OWASP ZAP
  • docker pull wpscanteam/wpscan - आधिकारिक WPScan
  • docker pull remnux/metasploit - docker-metasploit
  • docker pull citizenstig/dvwa - डैम वल्नरेबल वेब एप्लिकेशन (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - वल्नरेबल वर्डप्रेस इंस्टॉलेशन
  • docker pull hmlio/vaas-cve-2014-6271 - एक सेवा के रूप में कमजोरी: शेलशॉक
  • docker pull hmlio/vaas-cve-2014-0160 - एक सेवा के रूप में कमजोरी: हार्टब्लीड

एंडपॉइंट

एंटी-वायरस / एंटी-मैलवेयर

  • Fastfinder - तेज अनुकूलन योग्य क्रॉस-प्लेटफ़ॉर्म संदिग्ध फ़ाइल खोजक। md5/sha1/sha256 हैश, शाब्दिक/वाइल्डकार्ड स्ट्रिंग्स, नियमित अभिव्यक्तियाँ और YARA नियमों का समर्थन करता है। किसी भी विंडोज / लिनक्स होस्ट पर तैनात करने के लिए आसानी से पैक किया जा सकता है।
  • Linux Malware Detect - Linux के लिए एक मैलवेयर स्कैनर जो साझा होस्ट किए गए वातावरण में आने वाले खतरों के आसपास डिज़ाइन किया गया है।
  • LOKI - समझौते और घटना प्रतिक्रिया के सरल संकेतक
  • rkhunter - Linux के लिए एक रूटकिट हंटर
  • ClamAv - ClamAV® ट्रोजन, वायरस, मैलवेयर और अन्य दुर्भावनापूर्ण खतरों का पता लगाने के लिए एक ओपन-सोर्स एंटीवायरस इंजन है।

सामग्री निःशस्त्रीकरण और पुनर्निर्माण

  • DocBleach - एक ओपन-सोर्स सामग्री निःशस्त्रीकरण और पुनर्निर्माण सॉफ़्टवेयर जो Office, PDF और RTF दस्तावेज़ों को सैनिटाइज़ करता है।

कॉन्फ़िगरेशन प्रबंधन

  • Fleet device management - Fleet सर्वर और वर्कस्टेशन के लिए हल्का, प्रोग्राम करने योग्य टेलीमेट्री प्लेटफॉर्म है। अपने सभी उपकरणों और ऑपरेटिंग सिस्टम से व्यापक, अनुकूलन योग्य डेटा प्राप्त करें।
  • Rudder - Rudder IT बुनियादी ढांचे के स्वचालन और अनुपालन के लिए उपयोग करने में आसान, वेब-संचालित, भूमिका-आधारित समाधान है। सामान्य सिस्टम प्रशासन कार्यों को स्वचालित करें (स्थापना, कॉन्फ़िगरेशन); समय के साथ कॉन्फ़िगरेशन लागू करें (एक बार कॉन्फ़िगर करना अच्छा है, यह सुनिश्चित करना कि कॉन्फ़िगरेशन मान्य है और स्वचालित रूप से इसे ठीक करना बेहतर है); सभी प्रबंधित नोड्स की सूची; नोड्स और उनके कॉन्फ़िगरेशन को कॉन्फ़िगर और प्रबंधित करने के लिए वेब इंटरफ़ेस; कॉन्फ़िगरेशन और/या नोड द्वारा अनुपालन रिपोर्टिंग।

प्रमाणीकरण

  • google-authenticator - Google Authenticator प्रोजेक्ट में कई मोबाइल प्लेटफ़ॉर्म के लिए एक बार पासकोड जनरेटर के कार्यान्वयन के साथ-साथ एक प्लग करने योग्य प्रमाणीकरण मॉड्यूल (PAM) शामिल है। एक बार पासकोड ओपन ऑथेंटिकेशन (OATH) पहल (जो OAuth से संबंधित नहीं है) द्वारा विकसित खुले मानकों का उपयोग करके उत्पन्न होते हैं। ये कार्यान्वयन RFC 4226 में निर्दिष्ट HMAC-आधारित एक बार पासवर्ड (HOTP) एल्गोरिथ्म और RFC 6238 में निर्दिष्ट समय-आधारित एक बार पासवर्ड (TOTP) एल्गोरिथ्म का समर्थन करते हैं। ट्यूटोरियल: Linux पर SSH लॉगिन के लिए दो-कारक प्रमाणीकरण कैसे सेट करें
  • Stegcloak - किसी भी लिखित पाठ को सुरक्षित रूप से डिजिटल प्रामाणिकता प्रदान करें

मोबाइल / Android / iOS- android-security-awesome - एंड्रॉइड सुरक्षा से संबंधित संसाधनों का संग्रह। शिक्षा जगत और उद्योग में एंड्रॉइड ऐप्स के डायनेमिक विश्लेषण, स्टैटिक विश्लेषण और रिवर्स इंजीनियरिंग करने के लिए उपकरणों पर बहुत काम हो रहा है।

  • SecMobi Wiki - मोबाइल सुरक्षा संसाधनों का एक संग्रह जिसमें लेख, ब्लॉग, किताबें, समूह, परियोजनाएं, उपकरण और सम्मेलन शामिल हैं। *
  • OWASP Mobile Security Testing Guide - मोबाइल ऐप सुरक्षा परीक्षण और रिवर्स इंजीनियरिंग के लिए एक व्यापक मैनुअल।
  • OSX Security Awesome - OSX और iOS सुरक्षा संसाधनों का एक संग्रह
  • Themis - संवेदनशील डेटा की सुरक्षा के लिए उच्च-स्तरीय मल्टी-प्लेटफ़ॉर्म क्रिप्टोग्राफ़िक फ्रेमवर्क: फॉरवर्ड सीक्रेसी के साथ सुरक्षित मैसेजिंग और सुरक्षित डेटा स्टोरेज (AES256GCM), एंड-टू-एंड एन्क्रिप्टेड एप्लिकेशन बनाने के लिए उपयुक्त।
  • Mobile Security Wiki - मोबाइल सुरक्षा संसाधनों का एक संग्रह।
  • Apktool - एंड्रॉइड apk फ़ाइलों के रिवर्स इंजीनियरिंग के लिए एक उपकरण।
  • jadx - एंड्रॉइड Dex और Apk फ़ाइलों से जावा सोर्स कोड बनाने के लिए कमांड लाइन और GUI उपकरण।
  • enjarify - Dalvik बाइटकोड को समतुल्य जावा बाइटकोड में अनुवाद करने का एक उपकरण।
  • Android Storage Extractor - एक क्लिक में एंड्रॉइड एप्लिकेशन के स्थानीय डेटा स्टोरेज को निकालने का उपकरण।
  • Quark-Engine - एक ओबफस्केशन-उपेक्षा एंड्रॉइड मैलवेयर स्कोरिंग सिस्टम।
  • dotPeek - ReSharper के बंडल किए गए डीकंपाइलर पर आधारित मुफ्त स्टैंडअलोन टूल।
  • hardened_malloc - आधुनिक सिस्टम के लिए डिज़ाइन किया गया हार्डेंड आवंटक। इसका एंड्रॉइड के Bionic libc में एकीकरण है और इसे अन्य लिनक्स-आधारित प्लेटफार्मों पर उपयोग के लिए musl और glibc के साथ डायनेमिक लाइब्रेरी के रूप में बाहरी रूप से उपयोग किया जा सकता है। समय के साथ इसमें और अधिक पोर्टेबिलिटी / एकीकरण प्राप्त होगा।
  • AMExtractor - AMExtractor कर्नेल सोर्स कोड के बिना भी आपके एंड्रॉइड डिवाइस की भौतिक सामग्री को डंप कर सकता है।
  • frida - डेवलपर्स, रिवर्स-इंजीनियर्स और सुरक्षा शोधकर्ताओं के लिए डायनेमिक इंस्ट्रुमेंटेशन टूलकिट।

फोरेंसिक्स

  • grr - GRR Rapid Response एक घटना प्रतिक्रिया फ्रेमवर्क है जो रिमोट लाइव फोरेंसिक्स पर केंद्रित है।
  • Volatility - पायथन आधारित मेमोरी निष्कर्षण और विश्लेषण फ्रेमवर्क।
  • mig - MIG रिमोट एंडपॉइंट्स पर जांच सर्जरी करने का एक प्लेटफॉर्म है। यह जांचकर्ताओं को समानांतर में बड़ी संख्या में सिस्टम से जानकारी प्राप्त करने में सक्षम बनाता है, इस प्रकार घटनाओं और दैनिक कार्यों की सुरक्षा की जांच में तेजी लाता है।
  • ir-rescue - ir-rescue एक विंडोज बैच स्क्रिप्ट और यूनिक्स बैश स्क्रिप्ट है जो घटना प्रतिक्रिया के दौरान होस्ट फोरेंसिक डेटा को व्यापक रूप से एकत्र करती है।
  • Logdissect - लॉग फ़ाइलों और अन्य डेटा के विश्लेषण के लिए CLI उपयोगिता और पायथन API।
  • Meerkat - खतरे की खोज और घटना प्रतिक्रिया के लिए PowerShell-आधारित विंडोज आर्टिफैक्ट संग्रह।
  • Rekall - रेकॉल फ्रेमवर्क डिजिटल आर्टिफैक्ट कंप्यूटर सिस्टम के निष्कर्षण और विश्लेषण के लिए टूल्स का एक पूरी तरह से खुला संग्रह है, जिसे Apache और GNU जनरल पब्लिक लाइसेंस के तहत पायथन में लागू किया गया है।
  • LiME - लिनक्स मेमोरी एक्सट्रैक्टर
  • Maigret - Maigret केवल उपयोगकर्ता नाम से किसी व्यक्ति पर एक डोजियर एकत्र करता है, बड़ी संख्या में साइटों पर खातों की जाँच करता है और वेब पेजों से सभी उपलब्ध जानकारी एकत्र करता है।

खतरा बुद्धिमत्ता

  • abuse.ch - ZeuS ट्रैकर / SpyEye ट्रैकर / Palevo ट्रैकर / Feodo ट्रैकर दुनिया भर में कमांड एंड कंट्रोल सर्वर (होस्ट) को ट्रैक करता है और आपको एक डोमेन और एक आईपी-ब्लॉकलिस्ट प्रदान करता है।
  • Cyware Threat Intelligence Feeds - Cyware के खतरा बुद्धिमत्ता फीड आपको मूल्यवान और कार्रवाई योग्य खतरा बुद्धिमत्ता की एक समेकित धारा प्रदान करने के लिए ओपन और विश्वसनीय स्रोतों की एक विस्तृत श्रृंखला से मूल्यवान खतरा डेटा लाते हैं। हमारे थ्रेट इंटेल फीड STIX 1.x और 2.0 के साथ पूरी तरह से संगत हैं, जो आपको वैश्विक स्तर पर रीयल-टाइम में खोजे गए दुर्भावनापूर्ण मैलवेयर हैश, आईपी और डोमेन पर नवीनतम जानकारी प्रदान करते हैं।
  • Emerging Threats - Open Source - Emerging Threats 10 साल पहले Suricata और SNORT® नियमों, फ़ायरवॉल नियमों और अन्य IDS नियमसेट को इकट्ठा करने के लिए एक ओपन सोर्स समुदाय के रूप में शुरू हुआ। ओपन सोर्स समुदाय अभी भी इंटरनेट सुरक्षा में एक सक्रिय भूमिका निभाता है, जिसमें 200,000 से अधिक सक्रिय उपयोगकर्ता प्रतिदिन नियमसेट डाउनलोड करते हैं। ETOpen Ruleset किसी भी उपयोगकर्ता या संगठन के लिए खुला है, जब तक आप कुछ बुनियादी दिशानिर्देशों का पालन करते हैं। हमारा ETOpen Ruleset किसी भी समय डाउनलोड के लिए उपलब्ध है।
  • PhishTank - PhishTank इंटरनेट पर फ़िशिंग के बारे में डेटा और जानकारी के लिए एक सहयोगी क्लियरिंग हाउस है। साथ ही, PhishTank डेवलपर्स और शोधकर्ताओं के लिए बिना किसी शुल्क के अपने एप्लिकेशन में एंटी-फ़िशिंग डेटा को एकीकृत करने के लिए एक ओपन API प्रदान करता है।
  • SBL / XBL / PBL / DBL / DROP / ROKSO - Spamhaus प्रोजेक्ट एक अंतरराष्ट्रीय गैर-लाभकारी संगठन है जिसका मिशन इंटरनेट के स्पैम संचालन और स्रोतों को ट्रैक करना, इंटरनेट नेटवर्क के लिए विश्वसनीय रीयलटाइम एंटी-स्पैम सुरक्षा प्रदान करना, दुनिया भर में स्पैम और मैलवेयर गिरोहों की पहचान करने और उनका पीछा करने के लिए कानून प्रवर्तन एजेंसियों के साथ काम करना, और प्रभावी एंटी-स्पैम कानून के लिए सरकारों पर दबाव डालना है।
  • Internet Storm Center - ISC 2001 में Li0n वर्म के सफल पता लगाने, विश्लेषण और व्यापक चेतावनी के बाद बनाया गया था। आज, ISC हजारों इंटरनेट उपयोगकर्ताओं और संगठनों को एक मुफ्त विश्लेषण और चेतावनी सेवा प्रदान करता है, और सबसे दुर्भावनापूर्ण हमलावरों से लड़ने के लिए इंटरनेट सेवा प्रदाताओं के साथ सक्रिय रूप से काम कर रहा है।
  • AutoShun - AutoShun एक Snort प्लगइन है जो आपको अपने Snort IDS लॉग को एक केंद्रीकृत सर्वर पर भेजने की अनुमति देता है जो आपके सेंसर लॉग से हमलों को दुनिया भर के अन्य स्नॉर्ट सेंसर, हनीपॉट और मेल फ़िल्टर के साथ सहसंबंधित करेगा।
  • DNS-BH - DNS-BH प्रोजेक्ट उन डोमेन की एक सूची बनाता है और बनाए रखता है जो मैलवेयर और स्पाइवेयर प्रचारित करने के लिए जाने जाते हैं। यह प्रोजेक्ट इन डोमेन के किसी भी अनुरोध के लिए लोकलहोस्ट को नकली प्रतिक्रिया देने के लिए आवश्यक Bind और Windows ज़ोन फ़ाइलें बनाता है, इस प्रकार कई स्पाइवेयर इंस्टॉल और रिपोर्टिंग को रोकता है।

सामाजिक इंजीनियरिंग

  • Gophish - एक ओपन-सोर्स फ़िशिंग फ्रेमवर्क।

वेब

संगठन

  • OWASP - ओपन वेब एप्लीकेशन सिक्योरिटी प्रोजेक्ट (OWASP) एक 501(c)(3) विश्वव्यापी गैर-लाभकारी धर्मार्थ संगठन है जो सॉफ्टवेयर की सुरक्षा में सुधार पर केंद्रित है।
  • Portswigger - PortSwigger वेब एप्लिकेशन सुरक्षा, परीक्षण और स्कैनिंग के लिए उपकरण प्रदान करता है। सुरक्षा उपकरणों की एक विस्तृत श्रृंखला में से चुनें और नवीनतम कमजोरियों की पहचान करें।

वेब एप्लिकेशन फ़ायरवॉल

  • ModSecurity - ModSecurity रीयल-टाइम वेब एप्लिकेशन मॉनिटरिंग, लॉगिंग और एक्सेस कंट्रोल के लिए एक टूलकिट है।
  • BunkerWeb - BunkerWeb एक पूर्ण-विशेषताओं वाला ओपन-सोर्स वेब सर्वर है जिसमें ModeSecurity WAF, पारदर्शी Let's Encrypt नवीनीकरण के साथ HTTPS, HTTP कोड के आधार पर अजीब व्यवहारों का स्वचालित प्रतिबंध, बॉट और खराब IPs ब्लॉक, कनेक्शन सीमाएं, अत्याधुनिक सुरक्षा प्रीसेट, वेब UI और बहुत कुछ शामिल है।
  • NAXSI - NAXSI NGINX के लिए एक ओपन-सोर्स, उच्च प्रदर्शन, कम नियम रखरखाव वाला WAF है, NAXSI का अर्थ है Nginx Anti Xss & Sql Injection।
  • sql_firewall PostgreSQL के लिए SQL फ़ायरवॉल एक्सटेंशन
  • ironbee - IronBee एक सार्वभौमिक वेब एप्लिकेशन सुरक्षा सेंसर बनाने के लिए एक ओपन सोर्स प्रोजेक्ट है। IronBee वेब एप्लिकेशन को सुरक्षित करने के लिए सिस्टम विकसित करने के लिए एक फ्रेमवर्क के रूप में - एक वेब एप्लिकेशन फ़ायरवॉल (WAF) बनाने के लिए एक फ्रेमवर्क।
  • Curiefense - Curiefense Envoy Proxy में WAF सहित स्वचालित वेब सुरक्षा उपकरणों का एक व्यापक सेट जोड़ता है।
  • open-appsec - open-appsec एक ओपन सोर्स मशीन-लर्निंग सुरक्षा इंजन है जो वेब एप्लिकेशन और API के खिलाफ खतरों को सक्रिय रूप से और स्वचालित रूप से रोकता है।

स्कैनिंग / पेनटेस्टिंग

  • Spyse - Spyse एक OSINT सर्च इंजन है जो पूरे वेब के बारे में ताजा डेटा प्रदान करता है। सभी डेटा तत्काल पहुंच के लिए अपने स्वयं के DB में संग्रहीत किया जाता है और लचीली खोज के लिए एक-दूसरे से जुड़ा होता है। प्रदान किया गया डेटा: IPv4 होस्ट, उप/डोमेन/whois, पोर्ट/बैनर/प्रोटोकॉल, तकनीक, OS, AS, विस्तृत SSL/TLS DB और अधिक।
  • sqlmap - sqlmap एक ओपन सोर्स पेनिट्रेशन टेस्टिंग टूल है जो SQL इंजेक्शन दोषों का पता लगाने और उनका शोषण करने और डेटाबेस सर्वरों पर कब्जा करने की प्रक्रिया को स्वचालित करता है। यह एक शक्तिशाली डिटेक्शन इंजन, अंतिम पेनिट्रेशन टेस्टर के लिए कई विशेष सुविधाओं और डेटाबेस फिंगरप्रिंटिंग से लेकर डेटाबेस से डेटा लाने, अंतर्निहित फ़ाइल सिस्टम तक पहुंचने और आउट-ऑफ-बैंड कनेक्शन के माध्यम से ऑपरेटिंग सिस्टम पर कमांड निष्पादित करने तक के स्विच की एक विस्तृत श्रृंखला के साथ आता है।
  • ZAP - Zed Attack Proxy (ZAP) वेब एप्लिकेशन में कमजोरियां खोजने के लिए एक आसान से उपयोग करने वाला एकीकृत पेनिट्रेशन टेस्टिंग टूल है। इसे सुरक्षा अनुभव की एक विस्तृत श्रृंखला वाले लोगों द्वारा उपयोग करने के लिए डिज़ाइन किया गया है और इस तरह यह डेवलपर्स और कार्यात्मक परीक्षकों के लिए आदर्श है जो पेनिट्रेशन टेस्टिंग में नए हैं। ZAP स्वचालित स्कैनर के साथ-साथ उपकरणों का एक सेट प्रदान करता है जो आपको मैन्युअल रूप से सुरक्षा कमजोरियां खोजने की अनुमति देता है।
  • OWASP Testing Checklist v4 - वेब भेद्यता आकलन के दौरान परीक्षण करने के लिए कुछ नियंत्रणों की सूची। मार्कडाउन संस्करण यहाँ पाया जा सकता है।
  • w3af - w3af एक वेब एप्लिकेशन अटैक और ऑडिट फ्रेमवर्क है। परियोजना का लक्ष्य एक ऐसा फ्रेमवर्क बनाना है जो सभी वेब एप्लिकेशन कमजोरियों को खोजकर और उनका शोषण करके आपके वेब एप्लिकेशन को सुरक्षित करने में मदद करे।
  • Recon-ng - Recon-ng पायथन में लिखा गया एक पूर्ण-विशेषताओं वाला वेब टोही फ्रेमवर्क है। Recon-ng का लुक और फील Metasploit फ्रेमवर्क के समान है।
  • PTF - पेनिट्रेशन टेस्टर्स फ्रेमवर्क (PTF) अद्यतित उपकरणों के लिए मॉड्यूलर समर्थन का एक तरीका है।
  • Infection Monkey - नेटवर्क मैपिंग/पेन-टेस्टिंग के लिए एक अर्ध-स्वचालित पेन टेस्टिंग टूल। मानव हमलावर का अनुकरण करता है।
  • ACSTIS - ACSTIS आपको कुछ वेब एप्लिकेशन को AngularJS क्लाइंट-साइड टेम्पलेट इंजेक्शन (कभी-कभी CSTI, सैंडबॉक्स एस्केप या सैंडबॉक्स बायपास के रूप में संदर्भित) के लिए स्कैन करने में मदद करता है। यह एकल अनुरोध को स्कैन करने के साथ-साथ AngularJS CSTI भेद्यता के लिए संपूर्ण वेब एप्लिकेशन को क्रॉल करने का समर्थन करता है।

रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन

  • Sqreen - Sqreen सॉफ्टवेयर टीमों के लिए एक रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन (RASP) समाधान है। एक इन-ऐप एजेंट ऐप को इंस्ट्रूमेंट और मॉनिटर करता है। संदिग्ध उपयोगकर्ता गतिविधियों की रिपोर्ट की जाती है और कोड संशोधन या ट्रैफिक रीडायरेक्शन के बिना रनटाइम पर हमलों को ब्लॉक किया जाता है।
  • OpenRASP - Baidu Inc. द्वारा सक्रिय रूप से बनाए रखा गया एक ओपन सोर्स RASP समाधान। संदर्भ-जागरूक डिटेक्शन एल्गोरिदम के साथ परियोजना ने लगभग कोई गलत सकारात्मकता प्राप्त नहीं की है। और भारी सर्वर लोड के तहत 3% से कम प्रदर्शन में कमी देखी गई है।

विकास- API Security in Action - पुस्तक जो API सुरक्षा को कवर करती है, जिसमें सुरक्षित विकास, टोकन-आधारित प्रमाणीकरण, JSON वेब टोकन, OAuth 2 और मैकरून शामिल हैं। (प्रारंभिक पहुंच, लगातार प्रकाशित, अंतिम रिलीज ग्रीष्म 2020)

  • Secure by Design - पुस्तक जो डिज़ाइन पैटर्न और कोडिंग शैलियों की पहचान करती है जो कई सुरक्षा कमजोरियों की संभावना को कम करती है। (प्रारंभिक पहुंच, लगातार प्रकाशित, अंतिम रिलीज पतझड़ 2017)
  • Understanding API Security - मुफ्त ईबुक सैंपलर जो यह संदर्भ देता है कि वास्तविक दुनिया में API सुरक्षा कैसे काम करती है, यह दिखाकर कि API कैसे एक साथ रखे जाते हैं और OAuth प्रोटोकॉल का उपयोग उन्हें सुरक्षित करने के लिए कैसे किया जा सकता है।
  • OAuth 2 in Action - पुस्तक जो आपको क्लाइंट, प्राधिकरण सर्वर और संसाधन सर्वर के दृष्टिकोण से OAuth 2 के व्यावहारिक उपयोग और तैनाती सिखाती है।
  • OWASP ZAP Node API - अपने NodeJS अनुप्रयोगों में OWASP Zed Attack Proxy (ZAP) का उपयोग इस आधिकारिक API के साथ करें।
  • GuardRails - एक GitHub ऐप जो पुल अनुरोधों में सुरक्षा फीडबैक प्रदान करता है।
  • Bearer - संवेदनशील डेटा एक्सपोज़र की ओर ले जाने वाले सुरक्षा जोखिमों और कमजोरियों के लिए कोड स्कैन करें।
  • Checkov - इंफ्रास्ट्रक्चर एज़ कोड (Terraform) के लिए एक स्थैतिक विश्लेषण उपकरण।
  • TFSec - इंफ्रास्ट्रक्चर एज़ कोड (Terraform) के लिए एक स्थैतिक विश्लेषण उपकरण।
  • KICS - IaC परियोजनाओं को सुरक्षा कमजोरियों, अनुपालन मुद्दों और इंफ्रास्ट्रक्चर गलत कॉन्फ़िगरेशन के लिए स्कैन करता है। वर्तमान में Terraform प्रोजेक्ट्स, Kubernetes मेनिफेस्ट, Dockerfiles, AWS CloudFormation टेम्पलेट्स और Ansible प्लेबुक के साथ काम करता है।
  • Insider CLI - GoLang में लिखा गया एक ओपन सोर्स स्टैटिक एप्लिकेशन सिक्योरिटी टेस्टिंग (SAST) उपकरण Java (Maven और Android), Kotlin (Android), Swift (iOS), .NET Full Framework, C# और Javascript (Node.js) के लिए।
  • Full Stack Python Security - Python डेवलपर्स के लिए साइबर सुरक्षा पर एक व्यापक दृष्टिकोण
  • Making Sense of Cyber Security - साइबर सुरक्षा की प्रमुख अवधारणाओं, शब्दावली और प्रौद्योगिकियों के लिए एक शब्दजाल-मुक्त, व्यावहारिक मार्गदर्शिका जो सुरक्षा रणनीति की योजना बनाने या कार्यान्वित करने वाले किसी भी व्यक्ति के लिए एकदम सही है। (प्रारंभिक पहुंच, लगातार प्रकाशित, अंतिम रिलीज प्रारंभिक 2022)

शोषण और पेलोड

  • PayloadsAllTheThings - वेब एप्लिकेशन सुरक्षा और पेंटेस्ट/CTF के लिए उपयोगी पेलोड और बाईपास की सूची

रेड टीम बुनियादी ढांचा परिनियोजन

  • Redcloud - Docker का उपयोग करके एक स्वचालित रेड टीम बुनियादी ढांचा तैनाती।
  • Axiom - Axiom एक गतिशील बुनियादी ढांचा ढाँचा है जो मल्टी-क्लाउड वातावरण के साथ कुशलतापूर्वक काम करने, आक्रामक और रक्षात्मक सुरक्षा पर केंद्रित दोहराने योग्य बुनियादी ढांचा बनाने और तैनात करने के लिए है।

ब्लू टीम बुनियादी ढांचा परिनियोजन

  • MutableSecurity - साइबर सुरक्षा समाधानों की स्थापना, कॉन्फ़िगरेशन और उपयोग को स्वचालित करने के लिए CLI प्रोग्राम।

उपयोगिता

  • Usable Security Course - कौरसेरा पर उपयोगी सुरक्षा पाठ्यक्रम। उन लोगों के लिए काफी अच्छा है जो यह देख रहे हैं कि सुरक्षा और उपयोगिता कैसे आपस में जुड़ते हैं।

बिग डेटा

  • data_hacking - अपने सुरक्षा डेटा से अधिकतम लाभ उठाने के लिए IPython, Pandas और Scikit Learn का उपयोग करने के उदाहरण।
  • hadoop-pcap - पैकेट कैप्चर (PCAP) फ़ाइलों को पढ़ने के लिए Hadoop लाइब्रेरी।
  • Workbench - सुरक्षा अनुसंधान और विकास टीमों के लिए एक स्केलेबल पायथन फ्रेमवर्क।
  • OpenSOC - OpenSOC सुरक्षा निगरानी और विश्लेषण के लिए एक केंद्रीकृत उपकरण प्रदान करने के लिए विभिन्न ओपन सोर्स बिग डेटा प्रौद्योगिकियों को एकीकृत करता है।
  • Apache Metron (incubating) - Metron सुरक्षा निगरानी और विश्लेषण के लिए एक केंद्रीकृत उपकरण प्रदान करने के लिए विभिन्न ओपन सोर्स बिग डेटा प्रौद्योगिकियों को एकीकृत करता है।
  • Apache Spot (incubating) - Apache Spot फ्लो और पैकेट विश्लेषण से अंतर्दृष्टि का लाभ उठाने के लिए ओपन सोर्स सॉफ्टवेयर है।
  • binarypig - Hadoop में स्केलेबल बाइनरी डेटा निष्कर्षण। पिग के माध्यम से मैलवेयर प्रोसेसिंग और एनालिटिक्स, Django, Twitter Bootstrap और Elasticsearch के माध्यम से अन्वेषण।
  • Matano - AWS पर ओपन सोर्स सर्वरलेस सुरक्षा झील मंच जो आपको Apache Iceberg डेटा लेक में पेटाबाइट्स सुरक्षा डेटा को इन्जेस्ट, स्टोर और विश्लेषण करने तथा कोड के रूप में रीयलटाइम पायथन डिटेक्शन चलाने देता है।
  • VAST - संरचित घटना डेटा के लिए ओपन सोर्स सुरक्षा डेटा पाइपलाइन इंजन, उच्च-मात्रा टेलीमेट्री इन्जेशन, कॉम्पैक्शन और पुनर्प्राप्ति का समर्थन करता है; सुरक्षा सामग्री निष्पादन, निर्देशित खतरे की खोज और बड़े पैमाने पर जांच के लिए विशेष रूप से निर्मित।

DevOps

  • Securing DevOps - DevOps के लिए सुरक्षा तकनीकों पर एक पुस्तक जो वेब अनुप्रयोगों और उनके बुनियादी ढांचे को सुरक्षित करने में उपयोग की जाने वाली अत्याधुनिक प्रथाओं की समीक्षा करती है।
  • ansible-os-hardening - OS हार्डनिंग के लिए Ansible भूमिका
  • Trivy - कंटेनरों और अन्य कलाकृतियों के लिए एक सरल और व्यापक भेद्यता स्कैनर, CI के लिए उपयुक्त।
  • Preflight - आपको अपने CI और अन्य प्रणालियों में आपूर्ति श्रृंखला हमलों को कम करने के लिए स्क्रिप्ट और निष्पादन योग्य सत्यापित करने में मदद करता है।
  • Teller - DevOps और डेवलपर्स के लिए एक रहस्य प्रबंधन उपकरण - एक ही स्थान से कई वॉल्ट और कीस्टोर में रहस्यों का प्रबंधन करें।
  • cve-ape - परीक्षण और CI वातावरण में एम्बेड करने के लिए एक गैर-दखल देने वाला CVE स्कैनर जो स्थानीय रूप से संग्रहीत CVE डेटाबेस के माध्यम से मौजूदा CVEs के लिए पैकेज सूचियों और व्यक्तिगत पैकेजों को स्कैन कर सकता है। इसका उपयोग ऑफलाइन CVE स्कैनर के रूप में भी किया जा सकता है, उदाहरण के लिए OT/ICS के लिए।
  • Selefra - एक ओपन-सोर्स पॉलिसी-एज़-कोड सॉफ़्टवेयर जो मल्टी-क्लाउड और SaaS के लिए एनालिटिक्स प्रदान करता है।

टर्मिनल

  • shellfirm - यह एक उपयोगी उपयोगिता है जो एक अतिरिक्त अनुमोदन चरण के साथ खतरनाक कमांड चलाने से बचने में मदद करती है। जब जोखिम भरे पैटर्न का पता चलता है, तो आपको तुरंत एक छोटी सी चुनौती मिलेगी जो आपकी कार्रवाई को दोहरा कर सत्यापित करेगी।
  • shellclear - यह आपकी शेल हिस्ट्री कमांड को सुरक्षित करने में मदद करता है, आपकी सभी हिस्ट्री कमांड में संवेदनशील कमांड ढूंढकर और उन्हें साफ करने की अनुमति देता है।

ऑपरेटिंग सिस्टम

गोपनीयता और सुरक्षा

  • Qubes OS - Qubes OS एक मुफ्त और ओपन-सोर्स सुरक्षा-उन्मुख ऑपरेटिंग सिस्टम है जो एकल-उपयोगकर्ता डेस्कटॉप कंप्यूटिंग के लिए है।
  • Whonix - गुमनामी के लिए डिज़ाइन किया गया ऑपरेटिंग सिस्टम।
  • Tails OS - Tails एक पोर्टेबल ऑपरेटिंग सिस्टम है जो निगरानी और सेंसरशिप से बचाता है।

ऑनलाइन संसाधन

  • Security related Operating Systems @ Rawsec - सुरक्षा से संबंधित ऑपरेटिंग सिस्टम की पूरी सूची
  • Best Linux Penetration Testing Distributions @ CyberPunk - मुख्य पेनिट्रेशन टेस्टिंग वितरणों का विवरण
  • Security @ Distrowatch - ओपन सोर्स ऑपरेटिंग सिस्टम के बारे में बात करने, समीक्षा करने और अद्यतित रहने के लिए समर्पित वेबसाइट
  • Hardening Windows 10 - Windows 10 को हार्डन करने के लिए गाइड

डेटास्टोर

  • databunker - Databunker व्यक्तिगत डेटा संग्रहीत करने के लिए एक स्टेरॉयड पर एक पता पुस्तिका है। GDPR और एन्क्रिप्शन बॉक्स से बाहर हैं।
  • acra - डेटाबेस सुरक्षा सूट: पारदर्शी "ऑन द फ्लाई" डेटा एन्क्रिप्शन, डेटा मास्किंग और टोकनाइजेशन, SQL फ़ायरवॉल (SQL इंजेक्शन रोकथाम), घुसपैठ का पता लगाने वाली प्रणाली के साथ डेटा सुरक्षा के लिए प्रॉक्सी।
  • blackbox - GPG का उपयोग करके VCS रेपो में रहस्यों को सुरक्षित रूप से संग्रहीत करें
  • confidant - AWS DynamoDB में रहस्यों को संग्रहीत करता है, आराम से एन्क्रिप्ट किया जाता है और IAM के साथ एकीकृत होता है
  • dotgpg - अपने उत्पादन रहस्यों या साझा पासवर्ड को सुरक्षित और आसानी से बैकअप और संस्करण करने का एक उपकरण।
  • redoctober - दो-व्यक्ति नियम शैली फ़ाइल एन्क्रिप्शन और डिक्रिप्शन के लिए सर्वर।

Read more

टूल डाउनलोड करें
  • Lonkero - एंटरप्राइज़-ग्रेड वेब भेद्यता स्कैनर जिसमें 60+ आक्रमण मॉड्यूल हैं, जो पैठ परीक्षण और सुरक्षा मूल्यांकन के लिए Rust में बनाया गया है।
  • Sublist3r - पैठ परीक्षकों के लिए फास्ट सबडोमेन गणना उपकरण
  • RustScan - Rust के साथ तेज़ Nmap स्कैनिंग। 17 मिनट के Nmap स्कैन को 19 सेकंड में लाएं।
  • Boofuzz - फ़ज़िंग इंजन और फ़ज़ टेस्टिंग फ्रेमवर्क।
  • monsoon - बहुत लचीला और तेज़ इंटरैक्टिव HTTP गणना/फ़ज़िंग।
  • Netz- इंटरनेट-वाइड गलत कॉन्फ़िगरेशन खोजें, zgrab2 और अन्य का उपयोग करके।
  • Deepfence ThreatMapper - Apache v2, kubernetes, वर्चुअल मशीनों और सर्वरलेस के लिए शक्तिशाली रनटाइम भेद्यता स्कैनर।
  • Deepfence SecretScanner - कंटेनर इमेजेज और फाइल सिस्टम में रहस्य और पासवर्ड खोजें।
  • Cognito Scanner - Cognito AWS इंस्टेंस को पेंटेस्ट करने के लिए CLI टूल। यह तीन आक्रमणों को लागू करता है: अवांछित खाता निर्माण, खाता ओरेकल और आइडेंटिटी पूल एस्केलेशन
  • opensnitch - OpenSnitch Little Snitch एप्लिकेशन फ़ायरवॉल का GNU/Linux पोर्ट है
  • wazuh - Wazuh एक मुफ्त और ओपन सोर्स प्लेटफॉर्म है जिसका उपयोग खतरे की रोकथाम, पता लगाने और प्रतिक्रिया के लिए किया जाता है। यह फ़ाइल सिस्टम परिवर्तनों, सिस्टम कॉल और इन्वेंट्री परिवर्तनों की निगरानी करने में सक्षम है।
  • Matano: AWS पर ओपन सोर्स सर्वरलेस सुरक्षा झील प्लेटफॉर्म जो आपको Apache Iceberg डेटा झील में पेटाबाइट सुरक्षा डेटा को इन्जेस्ट, स्टोर और विश्लेषण करने और कोड के रूप में रीयलटाइम Python डिटेक्शन चलाने देता है।
  • Falco - क्लाउड-नेटिव रनटाइम सुरक्षा परियोजना और वास्तविक Kubernetes खतरे का पता लगाने वाला इंजन जो अब CNCF का हिस्सा है।
  • VAST - संरचित घटना डेटा के लिए ओपन सोर्स सुरक्षा डेटा पाइपलाइन इंजन, जो उच्च-मात्रा टेलीमेट्री इन्जेशन, संपीड़न और पुनर्प्राप्ति का समर्थन करता है; सुरक्षा सामग्री निष्पादन, निर्देशित खतरे की खोज और बड़े पैमाने पर जांच के लिए विशेष रूप से बनाया गया है।
  • Substation - Substation एक क्लाउड नेटिव डेटा पाइपलाइन और ट्रांसफॉर्मेशन टूलकिट है जो Go में लिखा गया है।
  • Sigma2KQL - सभी SIGMA नियमों का एक भंडार जो KQL में परिवर्तित होता है, जो साप्ताहिक कार्यक्रम पर चलता है ताकि भंडार को अद्यतन किया जा सके और SIGMA नियम भंडार के अद्यतन संस्करण के साथ संरेखित किया जा सके।
  • Sigma2SPL - सभी SIGMA नियमों का एक भंडार जो SPL में परिवर्तित होता है, जो साप्ताहिक कार्यक्रम पर चलता है ताकि भंडार को अद्यतन किया जा सके और SIGMA नियम भंडार के अद्यतन संस्करण के साथ संरेखित किया जा सके।
  • TerraSigma - सभी SIGMA नियमों का एक भंडार जो Microsoft Sentinel Terraform अनुसूचित विश्लेषणात्मक संसाधनों में परिवर्तित होता है। भंडार साप्ताहिक कार्यक्रम पर चलता है ताकि भंडार को अद्यतन किया जा सके और SIGMA नियम भंडार के अद्यतन संस्करण के साथ संरेखित किया जा सके। नियमों के लिए उचित इकाई मैपिंग पूरी की जाती है ताकि यह सुनिश्चित किया जा सके कि भंडार प्लग-एंड-प्ले है।
  • Denyhosts - SSH शब्दकोश-आधारित हमलों और ब्रूट फोर्स हमलों को विफल करें।
  • Fail2Ban - लॉग फ़ाइलों को स्कैन करता है और दुर्भावनापूर्ण व्यवहार दिखाने वाले IP पर कार्रवाई करता है।
  • SSHGuard - SSH के अलावा सेवाओं की सुरक्षा के लिए एक सॉफ्टवेयर, C में लिखा गया है
  • Lynis - Linux/Unix के लिए एक ओपन सोर्स सुरक्षा ऑडिटिंग टूल।
  • CrowdSec - CrowdSec एक मुफ्त, आधुनिक और सहयोगी व्यवहार का पता लगाने वाला इंजन है, जो एक वैश्विक IP प्रतिष्ठा नेटवर्क से युक्त है। यह Fail2Ban के दर्शन पर आधारित है लेकिन IPV6 संगत है और 60x तेज़ (Go बनाम Python) है, लॉग पार्स करने के लिए Grok पैटर्न और व्यवहार की पहचान करने के लिए YAML परिदृश्य का उपयोग करता है। CrowdSec को आधुनिक क्लाउड/कंटेनर/VM-आधारित बुनियादी ढांचे (डिटेक्शन और सुधार को अलग करके) के लिए इंजीनियर किया गया है। एक बार पता चलने पर, आप विभिन्न बाउंसर्स (फ़ायरवॉल ब्लॉक, nginx http 403, Captchas, आदि) के साथ खतरों का उपचार कर सकते हैं, जबकि आक्रामक IP को क्यूरेशन के लिए CrowdSec को भेजा जा सकता है, इससे पहले कि उन्हें सभी उपयोगकर्ताओं के बीच साझा किया जाए ताकि समुदाय को और मजबूत किया जा सके
  • wazuh - Wazuh एक मुफ्त और ओपन सोर्स XDR प्लेटफॉर्म है जिसका उपयोग खतरे की रोकथाम, पता लगाने और प्रतिक्रिया के लिए किया जाता है। यह ऑन-प्रिमाइसेस, वर्चुअलाइज्ड, कंटेनरीकृत और क्लाउड-आधारित वातावरण में वर्कलोड की सुरक्षा करने में सक्षम है। सभी प्रकार की तैनाती के लिए बढ़िया उपकरण, इसमें SIEM क्षमताएं (इंडेक्सिंग + सर्चिंग + WUI) शामिल हैं।
  • HoneyDrive - HoneyDrive प्रमुख हनीपॉट Linux वितरण है। यह Xubuntu Desktop 12.04.4 LTS संस्करण के साथ एक वर्चुअल उपकरण (OVA) है। इसमें 10 से अधिक पूर्व-स्थापित और पूर्व-कॉन्फ़िगर हनीपॉट सॉफ़्टवेयर पैकेज शामिल हैं जैसे Kippo SSH हनीपॉट, Dionaea और Amun मैलवेयर हनीपॉट, Honeyd निम्न-अंतःक्रिया हनीपॉट, Glastopf वेब हनीपॉट और Wordpot, Conpot SCADA/ICS हनीपॉट, Thug और PhoneyC हनीक्लाइंट और भी बहुत कुछ। इसके अतिरिक्त इसमें डेटा का विश्लेषण, विज़ुअलाइज़ और प्रक्रिया करने के लिए कई उपयोगी पूर्व-कॉन्फ़िगर स्क्रिप्ट और उपयोगिताएँ शामिल हैं, जैसे Kippo-Graph, Honeyd-Viz, DionaeaFR, ELK स्टैक और बहुत कुछ। अंत में, लगभग 90 प्रसिद्ध मैलवेयर विश्लेषण, फोरेंसिक और नेटवर्क निगरानी से संबंधित उपकरण भी वितरण में मौजूद हैं।
  • Cuckoo Sandbox - Cuckoo Sandbox संदिग्ध फ़ाइलों के विश्लेषण को स्वचालित करने के लिए एक ओपन सोर्स सॉफ़्टवेयर है। ऐसा करने के लिए यह कस्टम घटकों का उपयोग करता है जो एक पृथक वातावरण में चलने के दौरान दुर्भावनापूर्ण प्रक्रियाओं के व्यवहार की निगरानी करते हैं।
  • T-Pot Honeypot Distro - T-Pot Ubuntu Server 16/17.x LTS के नेटवर्क इंस्टॉलर पर आधारित है। उपयोग किए जा रहे हनीपॉट डेमॉन के साथ-साथ अन्य समर्थन घटकों को डॉकर का उपयोग करके कंटेनरीकृत किया गया है। यह हमें एक छोटे पदचिह्न को बनाए रखते हुए और प्रत्येक हनीपॉट को अपने स्वयं के वातावरण में सीमित करते हुए एक ही नेटवर्क इंटरफ़ेस पर कई हनीपॉट डेमॉन चलाने की अनुमति देता है। वैनिला Ubuntu पर स्थापना - T-Pot Autoinstall - यह स्क्रिप्ट एक ताज़ा Ubuntu 16.04.x LTS (64bit) पर T-Pot 16.04/17.10 स्थापित करेगी। इसका उपयोग होस्ट किए गए सर्वरों पर किया जाना है, जहां Ubuntu बेस इमेज दी गई है और कस्टम ISO इमेज स्थापित करने की क्षमता नहीं है। वैनिला Ubuntu 16.04.3 पर VMware में सफलतापूर्वक परीक्षण किया गया।
  • docker pull opendns/security-ninjas - सिक्योरिटी निंजा
  • docker pull diogomonica/docker-bench-security - सुरक्षा के लिए डॉकर बेंच
  • docker pull ismisepaul/securityshepherd - OWASP सिक्योरिटी शेफर्ड
  • docker pull danmx/docker-owasp-webgoat - OWASP वेबगोट प्रोजेक्ट डॉकर इमेज
  • docker-compose build && docker-compose up - OWASP नोडगोट
  • docker pull citizenstig/nowasp - OWASP म्यूटिलिडे II वेब पेन-टेस्ट प्रैक्टिस एप्लिकेशन
  • docker pull bkimminich/juice-shop - OWASP जूस शॉप
  • docker pull jeroenwillemsen/wrongsecrets - OWASP व्रोंग सीक्रेट्स
  • docker run -dit --name trd -p 8081:80 cylabs/cy-threat-response - साइवेयर थ्रेट रिस्पांस डॉकर
  • docker-compose -d up - cicd-goat
  • UDcide - एंड्रॉइड मैलवेयर व्यवहार संपादक।
  • reFlutter - Flutter रिवर्स इंजीनियरिंग फ्रेमवर्क
  • AlienVault Open Threat Exchange - AlienVault Open Threat Exchange (OTX), दुर्भावनापूर्ण आईपी पतों के कारण डेटा हानि, सेवा व्यवधान और सिस्टम समझौता से आपके नेटवर्क को सुरक्षित करने में मदद करता है।
  • Tor Bulk Exit List - CollecTor, Tor नेटवर्क में आपकी अनुकूल डेटा-संग्रह सेवा। CollecTor सार्वजनिक Tor नेटवर्क में विभिन्न नोड्स और सेवाओं से डेटा प्राप्त करता है और इसे दुनिया के लिए उपलब्ध कराता है। यदि आप Tor नेटवर्क पर शोध कर रहे हैं, या यदि आप एक ऐसा एप्लिकेशन विकसित कर रहे हैं जो Tor नेटवर्क डेटा का उपयोग करता है, तो यह आपकी शुरुआत का स्थान है। TOR Node List / DNS Blacklists / Tor Node List
  • leakedin.com - leakedin.com का प्राथमिक उद्देश्य आगंतुकों को डेटा खोने के जोखिमों के बारे में जागरूक करना है। यह ब्लॉग pastebin.com जैसी साइटों पर खोए या प्रकट किए गए डेटा के नमूनों को संकलित करता है।
  • FireEye OpenIOCs - FireEye सार्वजनिक रूप से साझा किए गए समझौता संकेतक (IOCs)
  • OpenVAS NVT Feed - नेटवर्क भेद्यता परीक्षण (NVTs) का सार्वजनिक फीड। इसमें 35,000 से अधिक NVTs (अप्रैल 2014 तक) शामिल हैं, जो दैनिक आधार पर बढ़ रहा है। यह फीड OpenVAS के लिए डिफ़ॉल्ट रूप में कॉन्फ़िगर किया गया है।
  • Project Honey Pot - Project Honey Pot स्पैमर्स और उनके द्वारा आपकी वेबसाइट से पते स्क्रैप करने के लिए उपयोग किए जाने वाले स्पैमबॉट की पहचान करने की पहली और एकमात्र वितरित प्रणाली है। Project Honey Pot सिस्टम का उपयोग करके आप ऐसे पते स्थापित कर सकते हैं जो आपकी साइट पर आने वाले विज़िटर के समय और आईपी पते के अनुसार कस्टम-टैग किए गए हों। यदि इनमें से किसी एक पते पर ईमेल प्राप्त होने लगता है, तो हम न केवल यह बता सकते हैं कि संदेश स्पैम हैं, बल्कि वह सटीक क्षण भी बता सकते हैं जब पता एकत्र किया गया था और वह आईपी पता जिसने इसे एकत्र किया था।
  • virustotal - VirusTotal, Google की एक सहायक कंपनी, एक मुफ्त ऑनलाइन सेवा है जो फ़ाइलों और URL का विश्लेषण करती है, जिससे एंटीवायरस इंजन और वेबसाइट स्कैनर द्वारा पाए गए वायरस, वर्म्स, ट्रोजन और अन्य प्रकार के दुर्भावनापूर्ण कंटेंट की पहचान की जा सके। साथ ही, इसका उपयोग गलत सकारात्मकता का पता लगाने के साधन के रूप में भी किया जा सकता है, अर्थात हानिरहित संसाधन जिन्हें एक या अधिक स्कैनर द्वारा दुर्भावनापूर्ण के रूप में पहचाना जाता है।
  • IntelMQ - IntelMQ CERTs के लिए सुरक्षा फीड, pastebins, ट्वीट को संदेश कतार प्रोटोकॉल का उपयोग करके एकत्र करने और संसाधित करने का एक समाधान है। यह IHAP (घटना हैंडलिंग ऑटोमेशन प्रोजेक्ट) नामक एक समुदाय-संचालित पहल है जिसे कई InfoSec ईवेंट के दौरान यूरोपीय CERTs द्वारा अवधारणात्मक रूप से डिज़ाइन किया गया था। इसका मुख्य लक्ष्य घटना प्रतिक्रियाकर्ताओं को खतरा बुद्धिमत्ता एकत्र करने और संसाधित करने का एक आसान तरीका देना है, जिससे CERTs की घटना हैंडलिंग प्रक्रियाओं में सुधार हो सके। ENSIA Homepage.
  • CIFv2 - CIF एक साइबर खतरा बुद्धिमत्ता प्रबंधन प्रणाली है। CIF आपको कई स्रोतों से ज्ञात दुर्भावनापूर्ण खतरा जानकारी को संयोजित करने और उस जानकारी का उपयोग पहचान (घटना प्रतिक्रिया), पता लगान (IDS) और शमन (नल रूट) के लिए करने की अनुमति देता है।
  • MISP - Open Source Threat Intelligence Platform - MISP खतरा साझाकरण प्लेटफॉर्म एक मुफ्त और ओपन सोर्स सॉफ्टवेयर है जो साइबर सुरक्षा संकेतकों सहित खतरा बुद्धिमत्ता की सूचना साझाकरण में मदद करता है। एक खतरा बुद्धिमत्ता प्लेटफॉर्म जो लक्षित हमलों के समझौता संकेतकों, खतरा बुद्धिमत्ता, वित्तीय धोखाधड़ी की जानकारी, भेद्यता जानकारी या यहां तक कि आतंकवाद-विरोधी जानकारी को इकट्ठा करने, साझा करने, संग्रहीत करने और सहसंबंधित करने के लिए है। MISP प्रोजेक्ट में सॉफ्टवेयर, सामान्य लाइब्रेरी (taxonomies, threat-actors and various malware), objects का उपयोग करके नई जानकारी साझा करने के लिए एक व्यापक डेटा मॉडल और डिफ़ॉल्ट feeds शामिल हैं।
  • PhishStats - IP, डोमेन और वेबसाइट शीर्षक के लिए खोज के साथ फ़िशिंग आँकड़े।
  • Threat Jammer - एक REST API सेवा जो डेवलपर्स, सुरक्षा इंजीनियरों और अन्य आईटी पेशेवरों को विभिन्न स्रोतों से क्यूरेटेड खतरा बुद्धिमत्ता डेटा तक पहुंचने की अनुमति देती है।
  • Cyberowl - विभिन्न स्रोतों से वर्तमान में रिपोर्ट किए जा रहे सबसे अधिक बार होने वाले सुरक्षा घटनाओं के प्रकारों का एक दैनिक अपडेट किया गया सारांश।
  • padding-oracle-attacker - padding-oracle-attacker एक CLI टूल और लाइब्रेरी है जो पैडिंग ऑरैकल हमलों (जो CBC मोड में एन्क्रिप्टेड डेटा को डिक्रिप्ट करता है) को आसानी से निष्पादित करने के लिए है, जिसमें समवर्ती नेटवर्क अनुरोधों और एक सुरुचिपूर्ण UI के लिए समर्थन है।
  • is-website-vulnerable - किसी वेबसाइट की फ्रंटएंड जावास्क्रिप्ट लाइब्रेरीज़ में सार्वजनिक रूप से ज्ञात सुरक्षा कमजोरियां ढूंढता है।
  • PhpSploit - पूर्ण-विशेषताओं वाला C2 फ्रेमवर्क जो ईविल PHP वन-लाइनर के माध्यम से वेबसर्वर पर चुपचाप बना रहता है। स्टील्थ पर्सिस्टेंस के लिए बनाया गया है, जिसमें कई प्रिविलेज-एस्केलेशन और पोस्ट-एक्सप्लॉइटेशन सुविधाएं हैं।
  • Keyscope - Keyscope एक एक्सटेंसिबल की और सीक्रेट वैलिडेशन है जो कई SaaS विक्रेताओं के खिलाफ सक्रिय सीक्रेट की जाँच करने के लिए है, जो Rust में बनाया गया है।
  • Cyclops - Cyclops XSS डिटेक्शन फीचर वाला एक वेब ब्राउज़र है, यह क्रोमियम-आधारित xss डिटेक्शन है जो स्रोत से सिंक तक के प्रवाह को खोजने के लिए उपयोग किया जाता है।
  • Scanmycode CE (Community Edition) - कई टूल्स/स्कैनर्स का उपयोग करके एक रिपोर्ट के साथ कोड स्कैनिंग/SAST/स्टैटिक एनालिसिस/लिंटिंग। वर्तमान में समर्थित: PHP, Java, Scala, Python, Ruby, Javascript, GO, सीक्रेट स्कैनिंग, डिपेंडेंसी कन्फ्यूजन, ट्रोजन सोर्स, ओपन सोर्स और प्रोप्राइटरी चेक्स (कुल लगभग 1000 चेक्स)।
  • recon - एक तेज़ Rust-आधारित CLI जो सुरक्षा विशेषज्ञों के लिए सामग्री वर्गीकरण और प्रसंस्करण के साथ फ़ाइलों, कोड या मैलवेयर पर क्वेरी करने के लिए SQL का उपयोग करता है।
  • CakeFuzzer - CakePHP-आधारित वेब एप्लिकेशन के लिए अंतिम वेब एप्लिकेशन सुरक्षा परीक्षण उपकरण। CakeFuzzer निष्पादन से पहले बेतरतीब ढंग से संशोधित हमलों का एक पूर्वनिर्धारित सेट नियोजित करता है। Cake PHP फ्रेमवर्क की अपनी गहरी समझ का लाभ उठाते हुए, Cake Fuzzer सभी संभावित एप्लिकेशन प्रवेश बिंदुओं पर हमले शुरू करता है।
  • Artemis - स्वचालित रिपोर्ट जनरेशन क्षमताओं वाला एक मॉड्यूलर भेद्यता स्कैनर।
  • Trust Scan - WHOIS, SSL, खतरा बुद्धिमत्ता (URLhaus, PhishTank, Spamhaus), और 40+ स्कैम/फ़िशिंग पैटर्न डिटेक्शन के साथ URL सुरक्षा स्कैनर। Ollama के माध्यम से वैकल्पिक AI विश्लेषण शामिल है। (Demo)
  • react2shell-scanner - React सर्वर कम्पोनेंट्स में CVE-2025-55182 (React2Shell) RCE भेद्यता का पता लगाता है। React 19.x और Next.js प्रोजेक्ट्स को गंभीर रिमोट कोड निष्पादन दोषों के लिए स्कैन करता है।
  • shai-hulud-scanner - Shai Hulud 2.0 npm आपूर्ति श्रृंखला हमले से समझौता के संकेतकों का पता लगाता है जिसने 796+ पैकेजों से समझौता किया। दुर्भावनापूर्ण फ़ाइलों, हैश और पैटर्न के लिए व्यापक सुरक्षा जांच करता है।
  • Security Checklist by OWASP - आश्वासन स्तर के आधार पर वेब अनुप्रयोगों के परीक्षण के लिए OWASP द्वारा एक चेकलिस्ट। इसमें आर्किटेक्चर, IAM, स्वच्छता, क्रिप्टोग्राफी और सुरक्षित कॉन्फ़िगरेशन जैसे कई विषय शामिल हैं।
  • Pompelmi - MIME स्निफिंग, ZIP-बम सुरक्षा और वैकल्पिक YARA नियमों के साथ Node.js फ़ाइल-अपलोड मैलवेयर स्कैनर।