
हैकिंग टूल्स, संसाधनों और संदर्भों का एक संग्रह जो एथिकल हैकिंग का अभ्यास करने के लिए है।

यह रिपॉजिटरी पेनिट्रेशन टेस्टिंग सीखने के लिए आवश्यक चीजों का एक सिंहावलोकन है और एथिकल हैकिंग का अभ्यास करने के लिए हैकिंग टूल्स, संसाधनों और संदर्भों का संग्रह है। अधिकांश उपकरण UNIX संगत, मुफ्त और ओपन सोर्स हैं।
इस परियोजना को समाप्त और संग्रहीत कर दिया गया है। सामग्री पुरानी हो सकती है।
(TOC nGitHubTOC के साथ बनाया गया)
पेनिट्रेशन टेस्टिंग एक प्रकार का सुरक्षा परीक्षण है जिसका उपयोग किसी एप्लिकेशन की सुरक्षा का परीक्षण करने के लिए किया जाता है। यह किसी सिस्टम में मौजूद सुरक्षा जोखिम का पता लगाने के लिए आयोजित किया जाता है।
यदि कोई सिस्टम सुरक्षित नहीं है, तो एक हमलावर उस सिस्टम को बाधित कर सकता है या अनधिकृत नियंत्रण ले सकता है। सुरक्षा जोखिम आम तौर पर सॉफ्टवेयर विकसित और कार्यान्वित करते समय होने वाली आकस्मिक त्रुटि होती है। उदाहरण के लिए, कॉन्फ़िगरेशन त्रुटियाँ, डिज़ाइन त्रुटियाँ, और सॉफ्टवेयर बग आदि। और जानें
इंटरनेट पर जोखिमों के बारे में जानना और उन्हें कैसे रोका जा सकता है, विशेष रूप से एक डेवलपर के रूप में, बहुत उपयोगी है। वेब हैकिंग और पेनिट्रेशन टेस्टिंग आत्मरक्षा का v2.0 है! लेकिन क्या पेन टेस्टर बनने के लिए केवल उपकरणों के बारे में जानना और उनका उपयोग करना वास्तव में पर्याप्त है? निश्चित रूप से नहीं। एक वास्तविक पेनिट्रेशन टेस्टर को कठोरता से आगे बढ़ने और किसी एप्लिकेशन की कमजोरियों का पता लगाने में सक्षम होना चाहिए। उन्हें पीछे की तकनीक की पहचान करने और हर उस दरवाजे का परीक्षण करने में सक्षम होना चाहिए जो हैकर्स के लिए खुला हो सकता है।
इस रिपॉजिटरी का उद्देश्य सबसे पहले पेनिट्रेशन टेस्टिंग पर एक चिंतन विधि स्थापित करना है और यह समझाना है कि किसी एप्लिकेशन को सुरक्षित करने के लिए कैसे आगे बढ़ना है। और दूसरा, पेन टेस्टर्स को आवश्यक सभी प्रकार के उपकरणों या संसाधनों को फिर से एकत्रित करना। पेन टेस्टिंग सीखने से पहले प्रोग्रामिंग भाषाओं और इंटरनेट सुरक्षा की मूल बातें जानना सुनिश्चित करें।
साथ ही, कानून और आपको क्या करने की अनुमति है या नहीं, इसके बारे में खुद को सूचित करना महत्वपूर्ण है। आपके देश के अनुसार, कंप्यूटर कानून समान नहीं हैं। पहले, गोपनीयता और निगरानी के बारे में कानून जांचें: नौ आंखों वाले देश, पांच आंखें और चौदह आंखें। हमेशा जांचें कि आप जो कर रहे हैं वह कानूनी है या नहीं। भले ही यह आक्रामक न हो, सूचना संग्रह भी अवैध हो सकता है!
इन्फोसेक: सूचना सुरक्षा, जो सूचना के अनधिकृत पहुंच, उपयोग, प्रकटीकरण, व्यवधान, संशोधन, निरीक्षण, रिकॉर्डिंग या विनाश को रोकने का अभ्यास है। सूचना या डेटा किसी भी रूप में हो सकता है, जैसे इलेक्ट्रॉनिक या भौतिक। इन्फोसेक एक व्यक्ति भी हो सकता है जो एथिकल सुरक्षा का अभ्यास करता है। विकिपीडिया
ऑपसेक: संचालन सुरक्षा, जो एक प्रक्रिया है जो महत्वपूर्ण जानकारी की पहचान करती है ताकि यह निर्धारित किया जा सके कि मैत्रीपूर्ण कार्यों को दुश्मन की खुफिया द्वारा देखा जा सकता है, यह निर्धारित करती है कि विरोधियों द्वारा प्राप्त जानकारी उनके लिए उपयोगी हो सकती है, और फिर चयनित उपायों को निष्पादित करती है जो दुश्मन द्वारा मैत्रीपूर्ण महत्वपूर्ण जानकारी के शोषण को समाप्त या कम करती है। विकिपीडिया
ब्लैक/ग्रे/व्हाइट हैट हैकर: कोई व्यक्ति जो सिस्टम या एप्लिकेशन में घुसने के लिए बग या एक्सप्लॉइट का उपयोग करता है। लक्ष्य और विधि इस बात पर निर्भर करती है कि वे ब्लैक, ग्रे या व्हाइट हैट हैकर हैं या नहीं। ब्लैक हैट सिर्फ एक दुर्भावनापूर्ण व्यक्ति है जो किसी सिस्टम या एप्लिकेशन में घुसने की अनुमति की प्रतीक्षा नहीं करता। व्हाइट हैट आमतौर पर एक सुरक्षा शोधकर्ता होता है जो एथिकल हैकिंग का अभ्यास करता है। ग्रे हैट इन दो प्रकार के हैकर्स के बीच में होता है, वे दुर्भावनापूर्ण हो सकते हैं यदि इससे लाभ हो सकता है (डेटा उल्लंघन, पैसा, व्हिसलब्लोइंग ...)।
रेड टीम: विकिपीडिया के अनुसार, एक रेड टीम या लाल टीम एक स्वतंत्र समूह है जो किसी संगठन को उसकी प्रभावशीलता में सुधार करने के लिए चुनौती देता है, एक विरोधी भूमिका या दृष्टिकोण मानकर। यह विशेष रूप से मजबूत संस्कृति और समस्याओं के दृष्टिकोण के निश्चित तरीकों वाले संगठनों में प्रभावी है। संयुक्त राज्य खुफिया समुदाय (सैन्य और नागरिक) में रेड टीमें हैं जो वैकल्पिक भविष्य की खोज करती हैं और लेख लिखती हैं जैसे कि वे विदेशी विश्व नेता हों। सेना में रेड टीमिंग के बारे में बहुत कम औपचारिक सिद्धांत या प्रकाशन मौजूद हैं। इन्फोसेक अभ्यासों में, रेड टीमर हमलावरों की भूमिका निभाते हैं। विकिपीडिया
ब्लू टीम: एक ब्लू टीम व्यक्तियों का एक समूह है जो सुरक्षा सुनिश्चित करने, सुरक्षा दोषों की पहचान करने, प्रत्येक सुरक्षा उपाय की प्रभावशीलता को सत्यापित करने और यह सुनिश्चित करने के लिए सूचना प्रणालियों का विश्लेषण करता है कि कार्यान्वयन के बाद सभी सुरक्षा उपाय प्रभावी बने रहेंगे। परिणामस्वरूप, ब्लू टीमों को रेड टीम गतिविधियों के खिलाफ रक्षात्मक उपायों को डिजाइन करने के लिए विकसित किया गया था। इन्फोसेक अभ्यासों में, ब्लू टीमर रक्षकों की भूमिका निभाते हैं। विकिपीडिया
पेनिट्रेशन टेस्टर: एक एथिकल हैकर जो सुरक्षा का अभ्यास करता है, घुसपैठ को रोकने या कमजोरियां खोजने के लिए एप्लिकेशन और सिस्टम का परीक्षण करता है।
सुरक्षा शोधकर्ता: कोई व्यक्ति जो पेन टेस्टिंग का अभ्यास करता है और फिशिंग/नकली वेबसाइटों, संक्रमित सर्वरों, बग या कमजोरियों को खोजने के लिए वेब ब्राउज़ करता है। वे एक सुरक्षा सलाहकार के रूप में किसी कंपनी के लिए काम कर सकते हैं और सबसे अधिक संभावना एक ब्लू टीमर होते हैं।