Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sundowndev/hacker-roadmap
पासवर्ड हमलेशोषणजानकारी एकत्र करनापोस्ट-शोषणवेब सुरक्षावायरलेस सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधनArchived
GitHubsundowndev/hacker-roadmap

hacker-roadmap

हैकिंग टूल्स, संसाधनों और संदर्भों का एक संग्रह जो एथिकल हैकिंग का अभ्यास करने के लिए है।

15.5k1.7k82 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

हैकर रोडमैप

यह रिपॉजिटरी पेनिट्रेशन टेस्टिंग सीखने के लिए आवश्यक चीजों का एक सिंहावलोकन है और एथिकल हैकिंग का अभ्यास करने के लिए हैकिंग टूल्स, संसाधनों और संदर्भों का संग्रह है। अधिकांश उपकरण UNIX संगत, मुफ्त और ओपन सोर्स हैं।

स्थिति

इस परियोजना को समाप्त और संग्रहीत कर दिया गया है। सामग्री पुरानी हो सकती है।


शुरू करने से पहले

  • यदि आप सूचना सुरक्षा में नए हैं, तो हैकिंग के बारे में जो कुछ भी जानते हैं उसे भूल जाएं।
  • पेन टेस्टिंग और यह कैसे काम करता है, इसके बारे में पढ़े बिना उपकरणों का उपयोग शुरू न करें (देखें अतिरिक्त संसाधन अनुभाग)।
  • यदि आपने इसके कोड का ऑडिट नहीं किया है, तो उपकरण डाउनलोड या उपयोग न करें।
  • इन उपकरणों का उपयोग अपने दोस्तों की सहमति के बिना जांच/हैक करने या इससे भी बुरा, अपने भर्तीकर्ता की जांच करने जैसे मूर्खतापूर्ण कार्यों के लिए न करें।
  • किताबें, मैनुअल, लेख पढ़ें, उत्सुक रहें और सिर्फ स्क्रिप्ट किडी न बनें।
  • मैं चाहता हूं कि आप इन उपकरणों का उपयोग अवैध उद्देश्यों के लिए न करें, लेकिन यदि आप करते हैं, तो मुझे आशा है कि आप जानते हैं कि आप क्या कर रहे हैं।
  • वास्तविक लक्ष्यों के बजाय चुनौतियों का उपयोग करके अभ्यास करें!

विषय-सूची

  • परिचय
    • पेनिट्रेशन टेस्टिंग क्या है?
    • पेनिट्रेशन टेस्टर बनना चाहते हैं?
  • कुछ शब्दावली
  • हैकिंग और एथिकल हैकिंग में अंतर
  • भाषाएँ
  • सामग्री प्रबंधन प्रणालियाँ
  • पेन टेस्टिंग के बुनियादी चरण
  • श्रेणी के अनुसार उपकरण
    • 🕵️‍♂️ सूचना संग्रह
    • 🔒 पासवर्ड हमले
      • 📝 शब्द सूचियाँ
    • 🌐 वायरलेस टेस्टिंग
    • 🔧 शोषण उपकरण
    • 👥 स्निफिंग और स्पूफिंग
    • 🚀 वेब हैकिंग
    • 🎉 पोस्ट एक्सप्लॉइटेशन
    • 📦 फ्रेमवर्क
  • अतिरिक्त संसाधन
    • पुस्तकें / मैनुअल
    • चर्चाएँ
    • सुरक्षा सलाहकार
    • चुनौतियाँ
  • लाइसेंस

(TOC nGitHubTOC के साथ बनाया गया)

परिचय

पेनिट्रेशन टेस्टिंग क्या है?

पेनिट्रेशन टेस्टिंग एक प्रकार का सुरक्षा परीक्षण है जिसका उपयोग किसी एप्लिकेशन की सुरक्षा का परीक्षण करने के लिए किया जाता है। यह किसी सिस्टम में मौजूद सुरक्षा जोखिम का पता लगाने के लिए आयोजित किया जाता है।

यदि कोई सिस्टम सुरक्षित नहीं है, तो एक हमलावर उस सिस्टम को बाधित कर सकता है या अनधिकृत नियंत्रण ले सकता है। सुरक्षा जोखिम आम तौर पर सॉफ्टवेयर विकसित और कार्यान्वित करते समय होने वाली आकस्मिक त्रुटि होती है। उदाहरण के लिए, कॉन्फ़िगरेशन त्रुटियाँ, डिज़ाइन त्रुटियाँ, और सॉफ्टवेयर बग आदि। और जानें

पेनिट्रेशन टेस्टर बनना चाहते हैं?

इंटरनेट पर जोखिमों के बारे में जानना और उन्हें कैसे रोका जा सकता है, विशेष रूप से एक डेवलपर के रूप में, बहुत उपयोगी है। वेब हैकिंग और पेनिट्रेशन टेस्टिंग आत्मरक्षा का v2.0 है! लेकिन क्या पेन टेस्टर बनने के लिए केवल उपकरणों के बारे में जानना और उनका उपयोग करना वास्तव में पर्याप्त है? निश्चित रूप से नहीं। एक वास्तविक पेनिट्रेशन टेस्टर को कठोरता से आगे बढ़ने और किसी एप्लिकेशन की कमजोरियों का पता लगाने में सक्षम होना चाहिए। उन्हें पीछे की तकनीक की पहचान करने और हर उस दरवाजे का परीक्षण करने में सक्षम होना चाहिए जो हैकर्स के लिए खुला हो सकता है।

इस रिपॉजिटरी का उद्देश्य सबसे पहले पेनिट्रेशन टेस्टिंग पर एक चिंतन विधि स्थापित करना है और यह समझाना है कि किसी एप्लिकेशन को सुरक्षित करने के लिए कैसे आगे बढ़ना है। और दूसरा, पेन टेस्टर्स को आवश्यक सभी प्रकार के उपकरणों या संसाधनों को फिर से एकत्रित करना। पेन टेस्टिंग सीखने से पहले प्रोग्रामिंग भाषाओं और इंटरनेट सुरक्षा की मूल बातें जानना सुनिश्चित करें।

साथ ही, कानून और आपको क्या करने की अनुमति है या नहीं, इसके बारे में खुद को सूचित करना महत्वपूर्ण है। आपके देश के अनुसार, कंप्यूटर कानून समान नहीं हैं। पहले, गोपनीयता और निगरानी के बारे में कानून जांचें: नौ आंखों वाले देश, पांच आंखें और चौदह आंखें। हमेशा जांचें कि आप जो कर रहे हैं वह कानूनी है या नहीं। भले ही यह आक्रामक न हो, सूचना संग्रह भी अवैध हो सकता है!

(विषय-सूची)

कुछ शब्दावली

इन्फोसेक: सूचना सुरक्षा, जो सूचना के अनधिकृत पहुंच, उपयोग, प्रकटीकरण, व्यवधान, संशोधन, निरीक्षण, रिकॉर्डिंग या विनाश को रोकने का अभ्यास है। सूचना या डेटा किसी भी रूप में हो सकता है, जैसे इलेक्ट्रॉनिक या भौतिक। इन्फोसेक एक व्यक्ति भी हो सकता है जो एथिकल सुरक्षा का अभ्यास करता है। विकिपीडिया

ऑपसेक: संचालन सुरक्षा, जो एक प्रक्रिया है जो महत्वपूर्ण जानकारी की पहचान करती है ताकि यह निर्धारित किया जा सके कि मैत्रीपूर्ण कार्यों को दुश्मन की खुफिया द्वारा देखा जा सकता है, यह निर्धारित करती है कि विरोधियों द्वारा प्राप्त जानकारी उनके लिए उपयोगी हो सकती है, और फिर चयनित उपायों को निष्पादित करती है जो दुश्मन द्वारा मैत्रीपूर्ण महत्वपूर्ण जानकारी के शोषण को समाप्त या कम करती है। विकिपीडिया

ब्लैक/ग्रे/व्हाइट हैट हैकर: कोई व्यक्ति जो सिस्टम या एप्लिकेशन में घुसने के लिए बग या एक्सप्लॉइट का उपयोग करता है। लक्ष्य और विधि इस बात पर निर्भर करती है कि वे ब्लैक, ग्रे या व्हाइट हैट हैकर हैं या नहीं। ब्लैक हैट सिर्फ एक दुर्भावनापूर्ण व्यक्ति है जो किसी सिस्टम या एप्लिकेशन में घुसने की अनुमति की प्रतीक्षा नहीं करता। व्हाइट हैट आमतौर पर एक सुरक्षा शोधकर्ता होता है जो एथिकल हैकिंग का अभ्यास करता है। ग्रे हैट इन दो प्रकार के हैकर्स के बीच में होता है, वे दुर्भावनापूर्ण हो सकते हैं यदि इससे लाभ हो सकता है (डेटा उल्लंघन, पैसा, व्हिसलब्लोइंग ...)।

रेड टीम: विकिपीडिया के अनुसार, एक रेड टीम या लाल टीम एक स्वतंत्र समूह है जो किसी संगठन को उसकी प्रभावशीलता में सुधार करने के लिए चुनौती देता है, एक विरोधी भूमिका या दृष्टिकोण मानकर। यह विशेष रूप से मजबूत संस्कृति और समस्याओं के दृष्टिकोण के निश्चित तरीकों वाले संगठनों में प्रभावी है। संयुक्त राज्य खुफिया समुदाय (सैन्य और नागरिक) में रेड टीमें हैं जो वैकल्पिक भविष्य की खोज करती हैं और लेख लिखती हैं जैसे कि वे विदेशी विश्व नेता हों। सेना में रेड टीमिंग के बारे में बहुत कम औपचारिक सिद्धांत या प्रकाशन मौजूद हैं। इन्फोसेक अभ्यासों में, रेड टीमर हमलावरों की भूमिका निभाते हैं। विकिपीडिया

ब्लू टीम: एक ब्लू टीम व्यक्तियों का एक समूह है जो सुरक्षा सुनिश्चित करने, सुरक्षा दोषों की पहचान करने, प्रत्येक सुरक्षा उपाय की प्रभावशीलता को सत्यापित करने और यह सुनिश्चित करने के लिए सूचना प्रणालियों का विश्लेषण करता है कि कार्यान्वयन के बाद सभी सुरक्षा उपाय प्रभावी बने रहेंगे। परिणामस्वरूप, ब्लू टीमों को रेड टीम गतिविधियों के खिलाफ रक्षात्मक उपायों को डिजाइन करने के लिए विकसित किया गया था। इन्फोसेक अभ्यासों में, ब्लू टीमर रक्षकों की भूमिका निभाते हैं। विकिपीडिया

पेनिट्रेशन टेस्टर: एक एथिकल हैकर जो सुरक्षा का अभ्यास करता है, घुसपैठ को रोकने या कमजोरियां खोजने के लिए एप्लिकेशन और सिस्टम का परीक्षण करता है।

सुरक्षा शोधकर्ता: कोई व्यक्ति जो पेन टेस्टिंग का अभ्यास करता है और फिशिंग/नकली वेबसाइटों, संक्रमित सर्वरों, बग या कमजोरियों को खोजने के लिए वेब ब्राउज़ करता है। वे एक सुरक्षा सलाहकार के रूप में किसी कंपनी के लिए काम कर सकते हैं और सबसे अधिक संभावना एक ब्लू टीमर होते हैं।

रिवर्स इंजीनियरिंग: रिवर्स इंजीनियरिंग, जिसे बैक इंजीनियरिंग भी कहा जाता है, वह प्रक्रिया है जिसके द्वारा एक मानव निर्मित वस्तु को उसके डिजाइन, वास्तुकला को प्रकट करने या वस्तु से ज्ञान निकालने के लिए विघटित किया जाता है। वैज्ञानिक अनुसंधान के समान, केवल अंतर यह है कि वैज्ञानिक अनुसंधान एक प्राकृतिक घटना के बारे में है। विकिपीडिया

सोशल इंजीनियरिंग: सूचना सुरक्षा के संदर्भ में, यह लोगों को कार्य करने या गोपनीय जानकारी प्रकट करने के लिए मनोवैज्ञानिक हेरफेर को संदर्भित करता है। सूचना संग्रह, धोखाधड़ी या सिस्टम पहुंच के उद्देश्य से एक प्रकार का विश्वास घोटाला, यह पारंपरिक "कॉन" से भिन्न है क्योंकि यह अक्सर अधिक जटिल धोखाधड़ी योजना में कई चरणों में से एक होता है। "सोशल इंजीनियरिंग" शब्द मानव के मनोवैज्ञानिक हेरफेर के एक कार्य के रूप में, सामाजिक विज्ञानों से भी जुड़ा है, लेकिन इसका उपयोग कंप्यूटर और सूचना सुरक्षा पेशेवरों के बीच पकड़ बना चुका है। विकिपीडिया

खतरा विश्लेषक: एक खतरा शिकारी, जिसे साइबर सुरक्षा खतरा विश्लेषक भी कहा जाता है, एक सुरक्षा पेशेवर या प्रबंधित सेवा प्रदाता (MSP) है जो सक्रिय रूप से मैनुअल या मशीन-सहायता प्राप्त तकनीकों का उपयोग करके सुरक्षा घटनाओं का पता लगाता है जो स्वचालित प्रणालियों की पकड़ से बच सकती हैं। खतरा शिकारी उन घटनाओं को उजागर करने का लक्ष्य रखते हैं जिनके बारे में एक उद्यम अन्यथा पता नहीं लगा पाएगा, मुख्य सूचना सुरक्षा अधिकारियों (CISOs) और मुख्य सूचना अधिकारियों (CIOs) को उन्नत लगातार खतरों (APTs) के खिलाफ रक्षा की एक अतिरिक्त रेखा प्रदान करते हैं। SearchCIO

(विषय-सूची)

हैकिंग और एथिकल हैकिंग में अंतर

एक ब्लैक हैट पेनिट्रेशन टेस्टिंग का अभ्यास कर रहा है, लेकिन व्हाइट हैट के विपरीत, यह एथिकल हैकिंग नहीं है। एथिकल हैकिंग कमजोरियों को खोजने और सिस्टम की सुरक्षा में सुधार करने के बारे में है। एक एथिकल हैकर अंतिम सुरक्षा पेशेवर होता है। एथिकल हैकर्स जानते हैं कि विभिन्न प्रणालियों में कमजोरियां और कमजोरियां कैसे खोजें और उनका शोषण करें, ठीक एक दुर्भावनापूर्ण हैकर (ब्लैक हैट हैकर) की तरह। वास्तव में, वे दोनों समान कौशल का उपयोग करते हैं; हालांकि, एक एथिकल हैकर उन कौशलों का वैध, कानूनी तरीके से उपयोग करता है ताकि कमजोरियों को खोजने और उन्हें ठीक करने का प्रयास किया जा सके, इससे पहले कि बुरे लोग वहां पहुंचें और घुसपैठ करने का प्रयास करें। एक एथिकल हैकर मूल रूप से एक व्हाइट हैट हैकर होता है।

(विषय-सूची)

भाषाएँ

सुरक्षा के बारे में सीखना शुरू करने का सबसे पहला तरीका प्रोग्रामिंग सीखना है। बहुत सी भाषाएं हैं, अधिकांश लोग Python से शुरू करते हैं, यह सबसे आसान और सबसे लोकप्रिय है। PHP और Go सुरक्षा-संबंधित चीजें लिखने के लिए कम लोकप्रिय हैं, लेकिन इनमें से कोई भी अभी भी ऐसे संदर्भ में उपयोग किया जा सकता है। Bash और Powershell ज्यादातर स्क्रिप्टिंग और सरल CLI एप्लिकेशन लिखने के बारे में हैं।

चूंकि सभी भाषाएं एक ही तरह से काम नहीं करती हैं, आपको यह देखने की आवश्यकता है कि वे कैसे काम करती हैं और आप क्या सीखना चाहते हैं। उदाहरण के लिए, C++ और Java संकलित होते हैं, PHP और Python नहीं, वे व्याख्या की गई भाषाएं हैं। यह निश्चित रूप से बदलता है कि आपको उनका उपयोग किस लिए करना चाहिए। प्रत्येक भाषा के अपने डिज़ाइन पैटर्न भी होते हैं।

स्क्रिप्टिंग

  • Bash
  • Powershell

सॉफ्टवेयर और मोबाइल ऐप्स

  • Java
  • Swift
  • C / C++ / C#

सामान्य प्रयोजन

  • Python
  • Ruby
  • Perl
  • PHP
  • Go

(विषय-सूची)

सामग्री प्रबंधन प्रणालियाँ

  • Wordpress
  • Joomla
  • Drupal
  • SPIP

ये सबसे अधिक उपयोग की जाने वाली सामग्री प्रबंधन प्रणालियाँ (CMS) हैं। पूरी सूची यहां देखें।

(विषय-सूची)

पेन टेस्टिंग के बुनियादी चरण

स्रोत: tutorialspoint

पेन टेस्टिंग पद्धति के बारे में और पढ़ें

(विषय-सूची)

श्रेणी के अनुसार उपकरण

उपकरणों की अधिक पूर्ण सूची Kali Linux आधिकारिक वेबसाइट पर पाई जा सकती है।

🕵️‍♂️ सूचना संग्रह

सूचना संग्रह उपकरण आपको सेवाओं और उपयोगकर्ताओं के बारे में होस्ट मेटाडेटा एकत्र करने की अनुमति देते हैं। किसी डोमेन, IP पता, फ़ोन नंबर या ईमेल पते के बारे में जानकारी जांचें।

🔒 पासवर्ड हमले

पासवर्ड क्रैक करें और शब्द सूचियाँ बनाएं।

📝 शब्द सूचियाँ
उपकरणविवरण
Probable Wordlistपासवर्ड जनरेशन और परीक्षण के लिए मूल रूप से बनाई गई संभावना के अनुसार क्रमबद्ध शब्द सूचियाँ।

🌐 वायरलेस टेस्टिंग

घुसपैठ का पता लगाने और वाईफाई हमलों के लिए उपयोग किया जाता है।

🔧 शोषण उपकरण

सेवा-उन्मुख एक्सप्लॉइट के साथ सिस्टम और डेटा तक पहुंचें।

👥 स्निफिंग और स्पूफिंग

नेटवर्क ट्रैफ़िक सुनें या किसी नेटवर्क इकाई को नकली बनाएं।

🚀 वेब हैकिंग

लोकप्रिय CMS को एक्सप्लॉइट करें जो ऑनलाइन होस्ट किए गए हैं।

🎉 पोस्ट एक्सप्लॉइटेशन

एक बार जब आप पहुंच प्राप्त कर लेते हैं तो उसके बाद के एक्सप्लॉइट्स।

उपकरणभाषासमर्थनविवरण
TheFatRatCLinux/Windows/macOSबैकडोर उत्पन्न करने के लिए आसान उपकरण और ब्राउज़र अटैक, डीएलएल जैसे पोस्ट एक्सप्लॉइटेशन अटैक के लिए आसान उपकरण।

📦 फ्रेमवर्क

फ्रेमवर्क कस्टम शेल नेविगेशन और दस्तावेज़ीकरण के साथ पेन टेस्टिंग उपकरणों के पैक हैं।| Tool | Language | Support | Description | | ----------- |-------------------------|----------|----------------| | Operative Framework | Python | Linux/Windows/macOS | फिंगरप्रिंट एक्शन पर आधारित फ्रेमवर्क, यह टूल कई मॉड्यूल के साथ किसी वेबसाइट या एंटरप्राइज लक्ष्य के बारे में जानकारी प्राप्त करने के लिए उपयोग किया जाता है। | | Metasploit | Ruby | Linux/Windows/macOS | एथिकल हैकर्स के लिए एक पेनिट्रेशन टेस्टिंग फ्रेमवर्क। | | cSploit | Java | Android | एंड्रॉइड पर सबसे पूर्ण और उन्नत आईटी सुरक्षा पेशेवर टूलकिट। | | radare2 | C | Linux/Windows/macOS/Android | यूनिक्स-जैसा रिवर्स इंजीनियरिंग फ्रेमवर्क और कमांडलाइन टूल्स। | | Wifiphisher | Python | Linux | रॉग एक्सेस पॉइंट फ्रेमवर्क। | | Beef | Javascript | Linux/Windows/macOS | ब्राउज़र एक्सप्लॉइटेशन फ्रेमवर्क। यह एक पेनिट्रेशन टेस्टिंग टूल है जो वेब ब्राउज़र पर केंद्रित है। | | Mobile Security Framework (MobSF) | Python | Linux/Windows/macOS | मोबाइल सिक्योरिटी फ्रेमवर्क (MobSF) एक स्वचालित, ऑल-इन-वन मोबाइल एप्लिकेशन (Android/iOS/Windows) पेन-टेस्टिंग, मैलवेयर विश्लेषण और सुरक्षा मूल्यांकन फ्रेमवर्क है जो स्थैतिक और गतिशील विश्लेषण करने में सक्षम है। | | | | | Burp Suite पोर्टस्विगर द्वारा लाए गए साइबर सुरक्षा टूल्स की एक अग्रणी श्रृंखला है। |

(Table of Contents)

अतिरिक्त संसाधन

  • Devbreak ट्विटर पर
  • एक सुरक्षा शोधकर्ता का जीवन
  • अपने देश में शानदार हैकिंग स्पॉट खोजें
  • अद्भुत-हैकिंग सूचियाँ
  • क्रैक स्टेशन
  • एक्सप्लॉइट डेटाबेस
  • हैकाविज़न
  • हैकमेथड
  • पैकेट स्टॉर्म सिक्योरिटी
  • सेकलिस्ट्स
  • सेकटूल्स
  • स्मैश द स्टैक
  • VPN सेवाओं का उपयोग न करें
  • स्क्रिप्ट किडी बनने से कैसे बचें
  • 2017 के शीर्ष 10 एप्लिकेशन सुरक्षा जोखिम
  • साइबर सुरक्षा में शुरुआत?

पुस्तकें / मार्गदर्शिकाएँ

चेतावनी : मैंने ये सभी नहीं पढ़े हैं, इसलिए यह न समझें कि मैं उन्हें पसंद करने के कारण सुझा रहा हूँ। वे केवल उपयोगी संसाधन प्रदान करते प्रतीत होते हैं।

  • Penetration Testing: A Hands-On Introduction to Hacking (2014)
  • Kali Linux Revealed - PDF (2017)
  • Blue Team Field Manual (BTFM) (2017)
  • Cybersecurity - Attack and Defense Strategies (2018)
  • NMAP Network Scanning : Official Discovery (2009)
  • Social Engineering : The Art of Human Hacking (2010)
  • Incognito Toolkit: Tools, Apps, and Creative Methods for Remaining Anonymous (2013)

चर्चाएँ

  • Reddit/HowToHack हैकिंग, सुरक्षा और पेन टेस्टिंग के बारे में सीखें और पूछें।
  • Reddit/hacking हैकिंग और वेब सुरक्षा पर चर्चा करें।
  • ax0nes हैकिंग, सुरक्षा और सॉफ्टवेयर विकास फोरम।
  • 0Day.rocks डिस्कॉर्ड पर 0day.rocks ब्लॉग से संबंधित डिस्कॉर्ड सर्वर, तकनीकी और सामान्य InfoSec/साइबर चर्चाओं और नवीनतम समाचारों के लिए।
  • Reddit/AskNetsec नेटवर्क सुरक्षा पर चर्चा करें, नौकरियों और अन्य चीजों के बारे में सलाह के लिए पेशेवरों से पूछें।

सुरक्षा सलाहकार

  • CVE
  • CWE
  • NVD

चुनौतियाँ

  • Vulnhub - खेलने के लिए बहुत सारी VMs हैं। कुछ शुरुआती-अनुकूल हैं, कुछ नहीं।
  • Itsecgames - bWAPP या बगी वेब ऐप एक जानबूझकर असुरक्षित वेब एप्लिकेशन है।
  • Dvwa - डैम वल्नरेबल वेब एप्लिकेशन एक और जानबूझकर असुरक्षित वेब एप्लिकेशन है जिस पर अपने कौशल का अभ्यास कर सकते हैं।
  • Hackthissite - एक साइट जो आपके हैकिंग कौशल को बेहतर बनाने के लिए चुनौतियाँ, CTF और बहुत कुछ प्रदान करती है।
  • Defend the Web - डिफेंड द वेब एक इंटरैक्टिव सुरक्षा प्लेटफॉर्म है जहाँ आप सीख सकते हैं और अपने कौशल को चुनौती दे सकते हैं।
  • Root-me - एक और वेबसाइट जो आपके हैकिंग कौशल का परीक्षण करने के लिए चुनौतियाँ होस्ट करती है।
  • HackTheBox - पेनिट्रेशन टेस्टिंग और साइबर सुरक्षा में आपके कौशल का परीक्षण और उन्नति के लिए एक ऑनलाइन प्लेटफॉर्म।
  • Overthewire - मजेदार खेलों के रूप में सुरक्षा अवधारणाओं को सीखें और अभ्यास करें।
  • Ctftime - CTF से संबंधित हर चीज के लिए वास्तविक वेबसाइट।
  • TryHackMe - TryHackMe साइबर सुरक्षा सीखने के लिए एक मुफ्त ऑनलाइन प्लेटफॉर्म है, जिसमें हाथों-हाथ अभ्यास और लैब का उपयोग किया जाता है।
  • PicoCTF - आपको अभ्यास करने के लिए विभिन्न कठिनाई स्तरों की मजेदार CTF चुनौतियाँ प्रदान करता है।

(Table of Contents)

लाइसेंस

यह रिपॉजिटरी MIT लाइसेंस के अंतर्गत है।

(Table of Contents)

टूल डाउनलोड करें
उपकरणभाषासमर्थनविवरण
theHarvesterPythonLinux/Windows/macOSईमेल, उपडोमेन और नाम हार्वेस्टर।
CTFRPythonLinux/Windows/macOSHTTPS वेबसाइटों के उपडोमेन प्राप्त करने के लिए प्रमाणपत्र पारदर्शिता लॉग का दुरुपयोग।
Sn1perbashLinux/macOSस्वचालित पेंटेस्ट रेकॉन स्कैनर।
RED HawkPHPLinux/Windows/macOSसूचना संग्रह, भेद्यता स्कैनिंग और क्रॉलिंग के लिए सभी-एक-में उपकरण। सभी पेनिट्रेशन टेस्टर्स के लिए एक आवश्यक उपकरण।
InfogaPythonLinux/Windows/macOSईमेल सूचना संग्रह।
KnockMailPythonLinux/Windows/macOSजांचें कि ईमेल पता मौजूद है या नहीं।
a2svPythonLinux/Windows/macOSSSL भेद्यता के लिए स्वचालित स्कैनिंग।
WfuzzPythonLinux/Windows/macOSवेब एप्लिकेशन फ़ज़र।
NmapC/C++Linux/Windows/macOSएक बहुत ही सामान्य उपकरण। नेटवर्क होस्ट, भेद्यता और पोर्ट डिटेक्टर।
PhoneInfogaGoLinux/macOSफ़ोन नंबरों के लिए एक OSINT फ्रेमवर्क।
उपकरणभाषासमर्थनविवरण
John the RipperCLinux/Windows/macOSजॉन द रिपर एक तेज़ पासवर्ड क्रैकर है।
hashcatCLinux/Windows/macOSदुनिया का सबसे तेज़ और सबसे उन्नत पासवर्ड रिकवरी उपयोगिता।
HydraCLinux/Windows/macOSसमानांतर लॉगिन क्रैकर जो हमला करने के लिए कई प्रोटोकॉल का समर्थन करता है।
ophcrackC++Linux/Windows/macOSरेनबो टेबल पर आधारित विंडोज पासवर्ड क्रैकर।
NcrackCLinux/Windows/macOSहाई-स्पीड नेटवर्क प्रमाणीकरण क्रैकिंग उपकरण।
WGenPythonLinux/Windows/macOSPython के साथ शानदार शब्द सूचियाँ बनाएं।
SSH AuditorGoLinux/macOSआपके नेटवर्क पर कमजोर ssh पासवर्ड स्कैन करने का सबसे अच्छा तरीका।
उपकरणभाषासमर्थनविवरण
AircrackCLinux/Windows/macOSवाईफाई सुरक्षा ऑडिटिंग उपकरण सूट।
bettercapGoLinux/Windows/macOS/Androidबेटरकैप नेटवर्क हमलों और निगरानी के लिए स्विस आर्मी चाकू है।
WiFi PumpkinPythonLinux/Windows/macOS/Androidरॉग वाई-फाई एक्सेस पॉइंट हमले के लिए फ्रेमवर्क।
AirgeddonShellLinux/Windows/macOSयह वायरलेस नेटवर्क का ऑडिट करने के लिए लिनक्स सिस्टम के लिए एक बहु-उपयोग bash स्क्रिप्ट है।
AirbashCLinux/Windows/macOSएक POSIX-संगत, पूरी तरह से स्वचालित WPA PSK हैंडशेक कैप्चर स्क्रिप्ट जिसका उद्देश्य पेनिट्रेशन टेस्टिंग है।
उपकरणभाषासमर्थनविवरण
SQLmapPythonLinux/Windows/macOSस्वचालित SQL इंजेक्शन और डेटाबेस अधिग्रहण उपकरण।
XSStrikePythonLinux/Windows/macOSउन्नत XSS पहचान और शोषण सूट।
CommixPythonLinux/Windows/macOSस्वचालित ऑल-इन-वन OS कमांड इंजेक्शन और शोषण उपकरण।
NucleiGoLinux/Windows/macOSसरल YAML आधारित DSL पर आधारित तेज़ और अनुकूलन योग्य भेद्यता स्कैनर।
उपकरणभाषासमर्थनविवरण
WiresharkC/C++Linux/Windows/macOSवायरशार्क एक नेटवर्क प्रोटोकॉल विश्लेषक है।
WiFi PumpkinPythonLinux/Windows/macOS/Androidरॉग वाई-फाई एक्सेस पॉइंट हमले के लिए फ्रेमवर्क।
ZarpPythonLinux/Windows/macOSएक मुफ्त नेटवर्क हमला फ्रेमवर्क।
उपकरणभाषासमर्थनविवरण
WPScanRubyLinux/Windows/macOSWPScan एक ब्लैक बॉक्स वर्डप्रेस भेद्यता स्कैनर है।
DroopescanPythonLinux/Windows/macOSकई CMS, मुख्य रूप से Drupal और Silverstripe के साथ समस्याओं की पहचान करने के लिए एक प्लगइन-आधारित स्कैनर।
JoomscanPerlLinux/Windows/macOSजूमला भेद्यता स्कैनर।
DrupwnPythonLinux/Windows/macOSDrupal-आधारित वेब एप्लिकेशन पर गणना करने के लिए Drupal सुरक्षा स्कैनर।
CMSeekPythonLinux/Windows/macOSCMS पहचान और शोषण सूट - WordPress, Joomla, Drupal और 130 अन्य CMS स्कैन करें।
Burp Suite
Java
Linux/Windows/macOS
यह टूल मुफ्त और ओपन सोर्स नहीं है