Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Mandating-Honeypots-Project — यह रिपॉज़िटरी डिजिटल पहचान सत्यापन प्रणालियों पर सुरक्षा ऑडिट करती है, व्हाइटपेपर्स और तकनीकी POCs के माध्यम से कमज़ोरियों की पहचान करती है, और विकेंद्रीकृत, गोपनीयता-संरक्षण समाधान प्रदान करती है। | Kitploit
उपकरण/GitHubGitHub/tori-tech/mandating-honeypots-project
रक्षात्मक उपकरणपहचान प्रबंधनभेद्यता विश्लेषणवेब एप्लिकेशन शोषणक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगगोपनीयतापेपर और शोधलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubtori-tech/mandating-honeypots-project

Mandating-Honeypots-Project

यह रिपॉज़िटरी डिजिटल पहचान सत्यापन प्रणालियों पर सुरक्षा ऑडिट करती है, व्हाइटपेपर्स और तकनीकी POCs के माध्यम से कमज़ोरियों की पहचान करती है, और विकेंद्रीकृत, गोपनीयता-संरक्षण समाधान प्रदान करती है।

रिपॉजिटरी देखें
227 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

अनिवार्य-हनीपॉट्स-परियोजना

जैसे-जैसे Parents Decide Act (H.R.8250) और कैलिफ़ोर्निया का Digital Age Assurance Act (Assembly Bill 1043) जैसे कानून विधायी निकायों से गुज़रते हैं, गोपनीयता, अनामिकता और डेटा सुरक्षा प्रणालीगत खतरों और बिना जाँचे गए आक्रमण-सतहों वाली नई सुरक्षा संरचना से भर जाती है। यदि पारित हो जाते हैं, तो ऐसे कानून किसी भी ऐसे व्यक्ति से संवेदनशील जानकारी (जैसे सरकारी जारी किया गया ID) की मांग करके, जो कंप्यूटर का उपयोग करना चाहता है, दृढ़ आक्रमणकारियों के लिए हनीपॉट्स के अस्तित्व को सचमुच अनिवार्य बना देंगे। यह न केवल उन नाबालिगों को खतरे में डालता है जिनकी रक्षा का ये कानून दावा करते हैं, बल्कि एक बहुत स्पष्ट आक्रमण-सतह भी प्रदान करता है: उन डेटाबेसों से समझौता करें जिनमें वे डिजिटल ID रखी जाती हैं, और आपने अचानक एक हज़ार नई पहचानें चुरा ली होंगी।

Mandating Honeypots Project यह सिद्ध करने का प्रयास करती है कि आक्रामक ID सत्यापन ही एकमात्र समाधान नहीं है। यह डिजिटल पहचान सत्यापन प्रणालियों के ऑडिट, संबंधित स्थिति-पत्र, POC, और प्रोटोटाइप अनुप्रयोगों को प्रकाशित करके ऐसा करेगी, जो एक साथ भेद्यताओं की पहचान करते हैं और विकेंद्रीकृत, गोपनीयता-संरक्षण करने वाले समाधान प्रदान करते हैं। यह परियोजना, जिसे Linux D-Buses (कैलिफ़ोर्निया Digital Age Assurance Act का एक अभिन्न अंग) के भीतर भेद्यताओं को प्रदर्शित करने के लिए डिज़ाइन किया गया था, 5/6/26 को "पूर्ण" मानी गई। SCREEN Act की हालिया शुरुआत के साथ, अधिक विशेषीकृत शोध संभवतः आगे आएगा।

इस परियोजना के तीन चरण हैं:

चरण 1

  • उद्देश्य: केंद्रीकृत Digital ID प्रणालियों के प्रणालीगत जोखिमों का विश्लेषण करना।
  • डिलिवरेबल्स:
    • स्थिति-पत्र: "Mandating Honeypots: How Digital ID Verification Poses More Threats Than It Prevents, And How ZKPs Can Offer A Solution."
    • दायरा: Parents Decide Act और California Digital Assurance Act जैसे हालिया आयु-सत्यापन अधिदेशों का विश्लेषण, जो अंतर्निहित जोखिमों को समझाता है और Schnorr-आधारित ZKP में एक समाधान प्रस्तुत करता है।
    • विकल्प: यदि कानून द्वारा आवश्यक हो जाए, तो सत्यापन के लिए गोपनीयता-संरक्षण करने वाले "अंतिम उपाय" के रूप में Zero-Knowledge Proofs (ZKP) प्रस्तावित करना।

चरण 2

  • उद्देश्य: सिस्टम-स्तरीय स्पूफिंग के माध्यम से क्लाइंट-साइड आयु सत्यापन की अंतर्निहित असुरक्षा को प्रदर्शित करना।
  • डिलिवरेबल्स:
    • Python PoC: एक स्क्रिप्ट जो dbus संदेशों को इंटरसेप्ट करके उपयोगकर्ता के इनपुट द्वारा निर्धारित प्रतिक्रिया लौटाती है, साथ ही एक स्क्रिप्ट जो उपयोगकर्ता की आयु को "सत्यापित" करने के लिए dbus को क्वेरी करने वाले अनुप्रयोग के रूप में कार्य करती है।
    • उद्देश्य: यह प्रदर्शित करना कि स्थानीयकृत सत्यापन को अंतिम-उपयोगकर्ता द्वारा आसानी से बायपास या हेरफेर किया जा सकता है।

चरण 3

  • उद्देश्य: पहचानी गई भेद्यता को गोपनीयता-केंद्रित पैतृक नियंत्रण उपकरण में बदलना।
  • डिलिवरेबल्स:
    • "Parents Decide" उपयोगिता: एक उपकरण जो dbus स्क्रिप्ट और/या प्रतिक्रिया को पासवर्ड-सुरक्षित करता है, जिससे स्थानीय, माता-पिता-अधिकृत सत्यापन संभव होता है।
    • लक्ष्य: तृतीय-पक्ष डेटाबेसों को सरकारी जारी किए गए ID या बायोमेट्रिक डेटा प्रस्तुत करने की आवश्यकता के बिना कानूनी अधिदेशों को संतुष्ट करना।

अस्वीकरण:

परियोजना में शामिल सभी कोड का परीक्षण विशेष रूप से एक वर्चुअलाइज़्ड वातावरण में किया गया है जो शोधकर्ता के स्वामित्व वाले हार्डवेयर पर मौजूद है, और यह पूर्णतः शैक्षिक उद्देश्यों के लिए है। परियोजना के निर्माण में उपयोग की गई सभी जानकारी सार्वजनिक रूप से उपलब्ध स्रोतों से एकत्र की गई थी। शोधकर्ता और सभी संबद्ध परियोजनाएँ स्पष्ट रूप से सद्भावना और शिक्षित करने की वास्तविक इच्छा के अंतर्गत कार्य करती हैं। शोधकर्ता बिना स्पष्ट अनुमति के किसी भी प्रणाली तक अनधिकृत पहुँच, संशोधन, या सामान्य छेड़छाड़ का समर्थन नहीं करता है।

लाइसेंसिंग

  • कोड: MIT License के अंतर्गत लाइसेंस प्राप्त।
  • दस्तावेज़ीकरण और स्थिति-पत्र: CC BY-ND 4.0 के अंतर्गत लाइसेंस प्राप्त। © 2026 Mandating Honeypots Project Developers.
टूल डाउनलोड करें