
हैकिंग टूल्स, संसाधनों और संदर्भों का एक संग्रह जो एथिकल हैकिंग का अभ्यास करने के लिए है।

यह रिपॉजिटरी पेनिट्रेशन टेस्टिंग सीखने के लिए आवश्यक चीजों का एक सिंहावलोकन है और एथिकल हैकिंग का अभ्यास करने के लिए हैकिंग टूल्स, संसाधनों और संदर्भों का संग्रह है। अधिकांश उपकरण UNIX संगत, मुफ्त और ओपन सोर्स हैं।
इस परियोजना को समाप्त और संग्रहीत कर दिया गया है। सामग्री पुरानी हो सकती है।
(TOC nGitHubTOC के साथ बनाया गया)
पेनिट्रेशन टेस्टिंग एक प्रकार का सुरक्षा परीक्षण है जिसका उपयोग किसी एप्लिकेशन की सुरक्षा का परीक्षण करने के लिए किया जाता है। यह किसी सिस्टम में मौजूद सुरक्षा जोखिम का पता लगाने के लिए आयोजित किया जाता है।
यदि कोई सिस्टम सुरक्षित नहीं है, तो एक हमलावर उस सिस्टम को बाधित कर सकता है या अनधिकृत नियंत्रण ले सकता है। सुरक्षा जोखिम आम तौर पर सॉफ्टवेयर विकसित और कार्यान्वित करते समय होने वाली आकस्मिक त्रुटि होती है। उदाहरण के लिए, कॉन्फ़िगरेशन त्रुटियाँ, डिज़ाइन त्रुटियाँ, और सॉफ्टवेयर बग आदि। और जानें
इंटरनेट पर जोखिमों के बारे में जानना और उन्हें कैसे रोका जा सकता है, विशेष रूप से एक डेवलपर के रूप में, बहुत उपयोगी है। वेब हैकिंग और पेनिट्रेशन टेस्टिंग आत्मरक्षा का v2.0 है! लेकिन क्या पेन टेस्टर बनने के लिए केवल उपकरणों के बारे में जानना और उनका उपयोग करना वास्तव में पर्याप्त है? निश्चित रूप से नहीं। एक वास्तविक पेनिट्रेशन टेस्टर को कठोरता से आगे बढ़ने और किसी एप्लिकेशन की कमजोरियों का पता लगाने में सक्षम होना चाहिए। उन्हें पीछे की तकनीक की पहचान करने और हर उस दरवाजे का परीक्षण करने में सक्षम होना चाहिए जो हैकर्स के लिए खुला हो सकता है।
इस रिपॉजिटरी का उद्देश्य सबसे पहले पेनिट्रेशन टेस्टिंग पर एक चिंतन विधि स्थापित करना है और यह समझाना है कि किसी एप्लिकेशन को सुरक्षित करने के लिए कैसे आगे बढ़ना है। और दूसरा, पेन टेस्टर्स को आवश्यक सभी प्रकार के उपकरणों या संसाधनों को फिर से एकत्रित करना। पेन टेस्टिंग सीखने से पहले प्रोग्रामिंग भाषाओं और इंटरनेट सुरक्षा की मूल बातें जानना सुनिश्चित करें।
साथ ही, कानून और आपको क्या करने की अनुमति है या नहीं, इसके बारे में खुद को सूचित करना महत्वपूर्ण है। आपके देश के अनुसार, कंप्यूटर कानून समान नहीं हैं। पहले, गोपनीयता और निगरानी के बारे में कानून जांचें: नौ आंखों वाले देश, पांच आंखें और चौदह आंखें। हमेशा जांचें कि आप जो कर रहे हैं वह कानूनी है या नहीं। भले ही यह आक्रामक न हो, सूचना संग्रह भी अवैध हो सकता है!
इन्फोसेक: सूचना सुरक्षा, जो सूचना के अनधिकृत पहुंच, उपयोग, प्रकटीकरण, व्यवधान, संशोधन, निरीक्षण, रिकॉर्डिंग या विनाश को रोकने का अभ्यास है। सूचना या डेटा किसी भी रूप में हो सकता है, जैसे इलेक्ट्रॉनिक या भौतिक। इन्फोसेक एक व्यक्ति भी हो सकता है जो एथिकल सुरक्षा का अभ्यास करता है। विकिपीडिया
ऑपसेक: संचालन सुरक्षा, जो एक प्रक्रिया है जो महत्वपूर्ण जानकारी की पहचान करती है ताकि यह निर्धारित किया जा सके कि मैत्रीपूर्ण कार्यों को दुश्मन की खुफिया द्वारा देखा जा सकता है, यह निर्धारित करती है कि विरोधियों द्वारा प्राप्त जानकारी उनके लिए उपयोगी हो सकती है, और फिर चयनित उपायों को निष्पादित करती है जो दुश्मन द्वारा मैत्रीपूर्ण महत्वपूर्ण जानकारी के शोषण को समाप्त या कम करती है। विकिपीडिया
ब्लैक/ग्रे/व्हाइट हैट हैकर: कोई व्यक्ति जो सिस्टम या एप्लिकेशन में घुसने के लिए बग या एक्सप्लॉइट का उपयोग करता है। लक्ष्य और विधि इस बात पर निर्भर करती है कि वे ब्लैक, ग्रे या व्हाइट हैट हैकर हैं या नहीं। ब्लैक हैट सिर्फ एक दुर्भावनापूर्ण व्यक्ति है जो किसी सिस्टम या एप्लिकेशन में घुसने की अनुमति की प्रतीक्षा नहीं करता। व्हाइट हैट आमतौर पर एक सुरक्षा शोधकर्ता होता है जो एथिकल हैकिंग का अभ्यास करता है। ग्रे हैट इन दो प्रकार के हैकर्स के बीच में होता है, वे दुर्भावनापूर्ण हो सकते हैं यदि इससे लाभ हो सकता है (डेटा उल्लंघन, पैसा, व्हिसलब्लोइंग ...)।
रेड टीम: विकिपीडिया के अनुसार, एक रेड टीम या लाल टीम एक स्वतंत्र समूह है जो किसी संगठन को उसकी प्रभावशीलता में सुधार करने के लिए चुनौती देता है, एक विरोधी भूमिका या दृष्टिकोण मानकर। यह विशेष रूप से मजबूत संस्कृति और समस्याओं के दृष्टिकोण के निश्चित तरीकों वाले संगठनों में प्रभावी है। संयुक्त राज्य खुफिया समुदाय (सैन्य और नागरिक) में रेड टीमें हैं जो वैकल्पिक भविष्य की खोज करती हैं और लेख लिखती हैं जैसे कि वे विदेशी विश्व नेता हों। सेना में रेड टीमिंग के बारे में बहुत कम औपचारिक सिद्धांत या प्रकाशन मौजूद हैं। इन्फोसेक अभ्यासों में, रेड टीमर हमलावरों की भूमिका निभाते हैं। विकिपीडिया
ब्लू टीम: एक ब्लू टीम व्यक्तियों का एक समूह है जो सुरक्षा सुनिश्चित करने, सुरक्षा दोषों की पहचान करने, प्रत्येक सुरक्षा उपाय की प्रभावशीलता को सत्यापित करने और यह सुनिश्चित करने के लिए सूचना प्रणालियों का विश्लेषण करता है कि कार्यान्वयन के बाद सभी सुरक्षा उपाय प्रभावी बने रहेंगे। परिणामस्वरूप, ब्लू टीमों को रेड टीम गतिविधियों के खिलाफ रक्षात्मक उपायों को डिजाइन करने के लिए विकसित किया गया था। इन्फोसेक अभ्यासों में, ब्लू टीमर रक्षकों की भूमिका निभाते हैं। विकिपीडिया
पेनिट्रेशन टेस्टर: एक एथिकल हैकर जो सुरक्षा का अभ्यास करता है, घुसपैठ को रोकने या कमजोरियां खोजने के लिए एप्लिकेशन और सिस्टम का परीक्षण करता है।
सुरक्षा शोधकर्ता: कोई व्यक्ति जो पेन टेस्टिंग का अभ्यास करता है और फिशिंग/नकली वेबसाइटों, संक्रमित सर्वरों, बग या कमजोरियों को खोजने के लिए वेब ब्राउज़ करता है। वे एक सुरक्षा सलाहकार के रूप में किसी कंपनी के लिए काम कर सकते हैं और सबसे अधिक संभावना एक ब्लू टीमर होते हैं।
रिवर्स इंजीनियरिंग: रिवर्स इंजीनियरिंग, जिसे बैक इंजीनियरिंग भी कहा जाता है, वह प्रक्रिया है जिसके द्वारा एक मानव निर्मित वस्तु को उसके डिजाइन, वास्तुकला को प्रकट करने या वस्तु से ज्ञान निकालने के लिए विघटित किया जाता है। वैज्ञानिक अनुसंधान के समान, केवल अंतर यह है कि वैज्ञानिक अनुसंधान एक प्राकृतिक घटना के बारे में है। विकिपीडिया
सोशल इंजीनियरिंग: सूचना सुरक्षा के संदर्भ में, यह लोगों को कार्य करने या गोपनीय जानकारी प्रकट करने के लिए मनोवैज्ञानिक हेरफेर को संदर्भित करता है। सूचना संग्रह, धोखाधड़ी या सिस्टम पहुंच के उद्देश्य से एक प्रकार का विश्वास घोटाला, यह पारंपरिक "कॉन" से भिन्न है क्योंकि यह अक्सर अधिक जटिल धोखाधड़ी योजना में कई चरणों में से एक होता है। "सोशल इंजीनियरिंग" शब्द मानव के मनोवैज्ञानिक हेरफेर के एक कार्य के रूप में, सामाजिक विज्ञानों से भी जुड़ा है, लेकिन इसका उपयोग कंप्यूटर और सूचना सुरक्षा पेशेवरों के बीच पकड़ बना चुका है। विकिपीडिया
खतरा विश्लेषक: एक खतरा शिकारी, जिसे साइबर सुरक्षा खतरा विश्लेषक भी कहा जाता है, एक सुरक्षा पेशेवर या प्रबंधित सेवा प्रदाता (MSP) है जो सक्रिय रूप से मैनुअल या मशीन-सहायता प्राप्त तकनीकों का उपयोग करके सुरक्षा घटनाओं का पता लगाता है जो स्वचालित प्रणालियों की पकड़ से बच सकती हैं। खतरा शिकारी उन घटनाओं को उजागर करने का लक्ष्य रखते हैं जिनके बारे में एक उद्यम अन्यथा पता नहीं लगा पाएगा, मुख्य सूचना सुरक्षा अधिकारियों (CISOs) और मुख्य सूचना अधिकारियों (CIOs) को उन्नत लगातार खतरों (APTs) के खिलाफ रक्षा की एक अतिरिक्त रेखा प्रदान करते हैं। SearchCIO
एक ब्लैक हैट पेनिट्रेशन टेस्टिंग का अभ्यास कर रहा है, लेकिन व्हाइट हैट के विपरीत, यह एथिकल हैकिंग नहीं है। एथिकल हैकिंग कमजोरियों को खोजने और सिस्टम की सुरक्षा में सुधार करने के बारे में है। एक एथिकल हैकर अंतिम सुरक्षा पेशेवर होता है। एथिकल हैकर्स जानते हैं कि विभिन्न प्रणालियों में कमजोरियां और कमजोरियां कैसे खोजें और उनका शोषण करें, ठीक एक दुर्भावनापूर्ण हैकर (ब्लैक हैट हैकर) की तरह। वास्तव में, वे दोनों समान कौशल का उपयोग करते हैं; हालांकि, एक एथिकल हैकर उन कौशलों का वैध, कानूनी तरीके से उपयोग करता है ताकि कमजोरियों को खोजने और उन्हें ठीक करने का प्रयास किया जा सके, इससे पहले कि बुरे लोग वहां पहुंचें और घुसपैठ करने का प्रयास करें। एक एथिकल हैकर मूल रूप से एक व्हाइट हैट हैकर होता है।
सुरक्षा के बारे में सीखना शुरू करने का सबसे पहला तरीका प्रोग्रामिंग सीखना है। बहुत सी भाषाएं हैं, अधिकांश लोग Python से शुरू करते हैं, यह सबसे आसान और सबसे लोकप्रिय है। PHP और Go सुरक्षा-संबंधित चीजें लिखने के लिए कम लोकप्रिय हैं, लेकिन इनमें से कोई भी अभी भी ऐसे संदर्भ में उपयोग किया जा सकता है। Bash और Powershell ज्यादातर स्क्रिप्टिंग और सरल CLI एप्लिकेशन लिखने के बारे में हैं।
चूंकि सभी भाषाएं एक ही तरह से काम नहीं करती हैं, आपको यह देखने की आवश्यकता है कि वे कैसे काम करती हैं और आप क्या सीखना चाहते हैं। उदाहरण के लिए, C++ और Java संकलित होते हैं, PHP और Python नहीं, वे व्याख्या की गई भाषाएं हैं। यह निश्चित रूप से बदलता है कि आपको उनका उपयोग किस लिए करना चाहिए। प्रत्येक भाषा के अपने डिज़ाइन पैटर्न भी होते हैं।
ये सबसे अधिक उपयोग की जाने वाली सामग्री प्रबंधन प्रणालियाँ (CMS) हैं। पूरी सूची यहां देखें।
स्रोत: tutorialspoint
पेन टेस्टिंग पद्धति के बारे में और पढ़ें
उपकरणों की अधिक पूर्ण सूची Kali Linux आधिकारिक वेबसाइट पर पाई जा सकती है।
सूचना संग्रह उपकरण आपको सेवाओं और उपयोगकर्ताओं के बारे में होस्ट मेटाडेटा एकत्र करने की अनुमति देते हैं। किसी डोमेन, IP पता, फ़ोन नंबर या ईमेल पते के बारे में जानकारी जांचें।
पासवर्ड क्रैक करें और शब्द सूचियाँ बनाएं।
| उपकरण | विवरण |
|---|---|
| Probable Wordlist | पासवर्ड जनरेशन और परीक्षण के लिए मूल रूप से बनाई गई संभावना के अनुसार क्रमबद्ध शब्द सूचियाँ। |
घुसपैठ का पता लगाने और वाईफाई हमलों के लिए उपयोग किया जाता है।
सेवा-उन्मुख एक्सप्लॉइट के साथ सिस्टम और डेटा तक पहुंचें।
नेटवर्क ट्रैफ़िक सुनें या किसी नेटवर्क इकाई को नकली बनाएं।
लोकप्रिय CMS को एक्सप्लॉइट करें जो ऑनलाइन होस्ट किए गए हैं।
एक बार जब आप पहुंच प्राप्त कर लेते हैं तो उसके बाद के एक्सप्लॉइट्स।
| उपकरण | भाषा | समर्थन | विवरण |
|---|---|---|---|
| TheFatRat | C | Linux/Windows/macOS | बैकडोर उत्पन्न करने के लिए आसान उपकरण और ब्राउज़र अटैक, डीएलएल जैसे पोस्ट एक्सप्लॉइटेशन अटैक के लिए आसान उपकरण। |
फ्रेमवर्क कस्टम शेल नेविगेशन और दस्तावेज़ीकरण के साथ पेन टेस्टिंग उपकरणों के पैक हैं।| Tool | Language | Support | Description |
| ----------- |-------------------------|----------|----------------|
| Operative Framework | Python | Linux/Windows/macOS | फिंगरप्रिंट एक्शन पर आधारित फ्रेमवर्क, यह टूल कई मॉड्यूल के साथ किसी वेबसाइट या एंटरप्राइज लक्ष्य के बारे में जानकारी प्राप्त करने के लिए उपयोग किया जाता है। |
| Metasploit | Ruby | Linux/Windows/macOS | एथिकल हैकर्स के लिए एक पेनिट्रेशन टेस्टिंग फ्रेमवर्क। |
| cSploit | Java | Android | एंड्रॉइड पर सबसे पूर्ण और उन्नत आईटी सुरक्षा पेशेवर टूलकिट। |
| radare2 | C | Linux/Windows/macOS/Android | यूनिक्स-जैसा रिवर्स इंजीनियरिंग फ्रेमवर्क और कमांडलाइन टूल्स। |
| Wifiphisher | Python | Linux | रॉग एक्सेस पॉइंट फ्रेमवर्क। |
| Beef | Javascript | Linux/Windows/macOS | ब्राउज़र एक्सप्लॉइटेशन फ्रेमवर्क। यह एक पेनिट्रेशन टेस्टिंग टूल है जो वेब ब्राउज़र पर केंद्रित है। |
| Mobile Security Framework (MobSF) | Python | Linux/Windows/macOS | मोबाइल सिक्योरिटी फ्रेमवर्क (MobSF) एक स्वचालित, ऑल-इन-वन मोबाइल एप्लिकेशन (Android/iOS/Windows) पेन-टेस्टिंग, मैलवेयर विश्लेषण और सुरक्षा मूल्यांकन फ्रेमवर्क है जो स्थैतिक और गतिशील विश्लेषण करने में सक्षम है। |
| | | | Burp Suite पोर्टस्विगर द्वारा लाए गए साइबर सुरक्षा टूल्स की एक अग्रणी श्रृंखला है। |
चेतावनी : मैंने ये सभी नहीं पढ़े हैं, इसलिए यह न समझें कि मैं उन्हें पसंद करने के कारण सुझा रहा हूँ। वे केवल उपयोगी संसाधन प्रदान करते प्रतीत होते हैं।
यह रिपॉजिटरी MIT लाइसेंस के अंतर्गत है।
| उपकरण | भाषा | समर्थन | विवरण |
|---|
| theHarvester | Python | Linux/Windows/macOS | ईमेल, उपडोमेन और नाम हार्वेस्टर। |
| CTFR | Python | Linux/Windows/macOS | HTTPS वेबसाइटों के उपडोमेन प्राप्त करने के लिए प्रमाणपत्र पारदर्शिता लॉग का दुरुपयोग। |
| Sn1per | bash | Linux/macOS | स्वचालित पेंटेस्ट रेकॉन स्कैनर। |
| RED Hawk | PHP | Linux/Windows/macOS | सूचना संग्रह, भेद्यता स्कैनिंग और क्रॉलिंग के लिए सभी-एक-में उपकरण। सभी पेनिट्रेशन टेस्टर्स के लिए एक आवश्यक उपकरण। |
| Infoga | Python | Linux/Windows/macOS | ईमेल सूचना संग्रह। |
| KnockMail | Python | Linux/Windows/macOS | जांचें कि ईमेल पता मौजूद है या नहीं। |
| a2sv | Python | Linux/Windows/macOS | SSL भेद्यता के लिए स्वचालित स्कैनिंग। |
| Wfuzz | Python | Linux/Windows/macOS | वेब एप्लिकेशन फ़ज़र। |
| Nmap | C/C++ | Linux/Windows/macOS | एक बहुत ही सामान्य उपकरण। नेटवर्क होस्ट, भेद्यता और पोर्ट डिटेक्टर। |
| PhoneInfoga | Go | Linux/macOS | फ़ोन नंबरों के लिए एक OSINT फ्रेमवर्क। |
| उपकरण | भाषा | समर्थन | विवरण |
|---|
| John the Ripper | C | Linux/Windows/macOS | जॉन द रिपर एक तेज़ पासवर्ड क्रैकर है। |
| hashcat | C | Linux/Windows/macOS | दुनिया का सबसे तेज़ और सबसे उन्नत पासवर्ड रिकवरी उपयोगिता। |
| Hydra | C | Linux/Windows/macOS | समानांतर लॉगिन क्रैकर जो हमला करने के लिए कई प्रोटोकॉल का समर्थन करता है। |
| ophcrack | C++ | Linux/Windows/macOS | रेनबो टेबल पर आधारित विंडोज पासवर्ड क्रैकर। |
| Ncrack | C | Linux/Windows/macOS | हाई-स्पीड नेटवर्क प्रमाणीकरण क्रैकिंग उपकरण। |
| WGen | Python | Linux/Windows/macOS | Python के साथ शानदार शब्द सूचियाँ बनाएं। |
| SSH Auditor | Go | Linux/macOS | आपके नेटवर्क पर कमजोर ssh पासवर्ड स्कैन करने का सबसे अच्छा तरीका। |
| उपकरण | भाषा | समर्थन | विवरण |
|---|
| Aircrack | C | Linux/Windows/macOS | वाईफाई सुरक्षा ऑडिटिंग उपकरण सूट। |
| bettercap | Go | Linux/Windows/macOS/Android | बेटरकैप नेटवर्क हमलों और निगरानी के लिए स्विस आर्मी चाकू है। |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | रॉग वाई-फाई एक्सेस पॉइंट हमले के लिए फ्रेमवर्क। |
| Airgeddon | Shell | Linux/Windows/macOS | यह वायरलेस नेटवर्क का ऑडिट करने के लिए लिनक्स सिस्टम के लिए एक बहु-उपयोग bash स्क्रिप्ट है। |
| Airbash | C | Linux/Windows/macOS | एक POSIX-संगत, पूरी तरह से स्वचालित WPA PSK हैंडशेक कैप्चर स्क्रिप्ट जिसका उद्देश्य पेनिट्रेशन टेस्टिंग है। |
| उपकरण | भाषा | समर्थन | विवरण |
|---|
| SQLmap | Python | Linux/Windows/macOS | स्वचालित SQL इंजेक्शन और डेटाबेस अधिग्रहण उपकरण। |
| XSStrike | Python | Linux/Windows/macOS | उन्नत XSS पहचान और शोषण सूट। |
| Commix | Python | Linux/Windows/macOS | स्वचालित ऑल-इन-वन OS कमांड इंजेक्शन और शोषण उपकरण। |
| Nuclei | Go | Linux/Windows/macOS | सरल YAML आधारित DSL पर आधारित तेज़ और अनुकूलन योग्य भेद्यता स्कैनर। |
| उपकरण | भाषा | समर्थन | विवरण |
|---|
| Wireshark | C/C++ | Linux/Windows/macOS | वायरशार्क एक नेटवर्क प्रोटोकॉल विश्लेषक है। |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | रॉग वाई-फाई एक्सेस पॉइंट हमले के लिए फ्रेमवर्क। |
| Zarp | Python | Linux/Windows/macOS | एक मुफ्त नेटवर्क हमला फ्रेमवर्क। |
| उपकरण | भाषा | समर्थन | विवरण |
|---|
| WPScan | Ruby | Linux/Windows/macOS | WPScan एक ब्लैक बॉक्स वर्डप्रेस भेद्यता स्कैनर है। |
| Droopescan | Python | Linux/Windows/macOS | कई CMS, मुख्य रूप से Drupal और Silverstripe के साथ समस्याओं की पहचान करने के लिए एक प्लगइन-आधारित स्कैनर। |
| Joomscan | Perl | Linux/Windows/macOS | जूमला भेद्यता स्कैनर। |
| Drupwn | Python | Linux/Windows/macOS | Drupal-आधारित वेब एप्लिकेशन पर गणना करने के लिए Drupal सुरक्षा स्कैनर। |
| CMSeek | Python | Linux/Windows/macOS | CMS पहचान और शोषण सूट - WordPress, Joomla, Drupal और 130 अन्य CMS स्कैन करें। |
Linux/Windows/macOS