Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-connected-things-sec — सभी कनेक्टेड चीज़ों के लिए सुरक्षा संसाधनों की एक चुनिंदा सूची | Kitploit
उपकरण/GitHubGitHub/v33ru/awesome-connected-things-sec
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षारिवर्स इंजीनियरिंगSCADA/ICS सुरक्षावायरलेस सुरक्षाहार्डवेयर हैकिंगCTFमोबाइल सुरक्षालर्निंग और शिक्षाचयनित संसाधनफर्मवेयर विश्लेषणलैब और अभ्यास
3.5k5793021 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubv33ru/awesome-connected-things-sec

awesome-connected-things-sec

सभी कनेक्टेड चीज़ों के लिए सुरक्षा संसाधनों की एक चुनिंदा सूची

रिपॉजिटरी देखेंवेबसाइट

🔐 शानदार कनेक्टेड थिंग्स सुरक्षा संसाधन

IoT, एम्बेडेड, औद्योगिक और ऑटोमोटिव सिस्टम के लिए सुरक्षा अनुसंधान और शोषण तकनीकें।

Awesome

Typing SVG


       


         


     


विषय-सूची

  • हार्डवेयर हमले
    • मूल बातें
    • इंटरफ़ेस हमले
    • मेमोरी निष्कर्षण
    • साइड-चैनल और फॉल्ट इंजेक्शन
    • PCIe और DMA हमले
  • वायरलेस प्रोटोकॉल
    • RF मूल बातें
    • Bluetooth / BLE
    • Zigbee / Z-Wave
    • LoRa / LoRaWAN
    • Matter / Thread
    • सेलुलर (GSM/LTE/5G)
    • NFC/RFID
    • DECT (डिजिटल एन्हांस्ड कॉर्डलेस टेलीकम्युनिकेशंस)
    • Wi-Fi
    • USB
    • UWB (अल्ट्रा-वाइडबैंड)
    • TETRA
  • फर्मवेयर सुरक्षा
    • मूल बातें
    • निष्कर्षण
    • स्टैटिक विश्लेषण उपकरण
    • डायनामिक विश्लेषण और एमुलेशन
    • OTA अपडेट सुरक्षा
    • RTOS सुरक्षा
    • रिवर्स इंजीनियरिंग उपकरण
    • ऑनलाइन असेंबलर
    • ARM शोषण
    • बाइनरी विश्लेषण
    • सिक्योर बूट
    • UEFI सुरक्षा
    • सिमलिंक हमले
    • राउटर फर्मवेयर विश्लेषण
    • राउटर शोषण
    • सिक्योर बूट बायपास
  • नेटवर्क और वेब प्रोटोकॉल
    • MQTT
    • CoAP
    • mTLS
    • IoT प्रोटोकॉल अवलोकन
  • क्लाउड और बैकएंड सुरक्षा

हार्डवेयर हमले

मूल बातें

  • IoT हार्डवेयर गाइड
  • हार्डवेयर हैकिंग का परिचय - अपना पहला फर्मवेयर डंप करना
  • हार्डवेयर हैकिंग का एक परिचय
  • IoT सुरक्षा विश्लेषण के लिए हार्डवेयर टूलकिट
  • IoT उपकरणों के लिए हार्डवेयर हैकिंग - आक्रामक IoT शोषण

इंटरफ़ेस हमले

UART

  • UART इंटरफ़ेस की पहचान
  • सीरियल टर्मिनल मूल बातें
  • सीरियल पोर्ट की रिवर्स इंजीनियरिंग
  • एम्बेडेड RE का परिचय: UART खोज और UBoot के माध्यम से फर्मवेयर निष्कर्षण
  • चीनी IP कैम से कनेक्ट करने के लिए UART का उपयोग
  • IoT हार्डवेयर हैकिंग की यात्रा: UART
  • UART के माध्यम से फर्मवेयर तक पहुँचना और डंप करना
  • Linksys e1000 पर UART कनेक्शन और डायनामिक विश्लेषण

JTAG

  • हार्डवेयर हैकिंग 101: JTAG का परिचय
  • JTAG इंटरफ़ेस कैसे खोजें
  • JTAG का विश्लेषण
  • OpenOCD के साथ Bus Pirate JTAG कनेक्शन
  • JTAG के माध्यम से बाहरी मेमोरी से फर्मवेयर निकालना
  • iPhone Lightning और JTAG हैकिंग के लिए हिचहैकर की गाइड
  • JTAG के माध्यम से AVR माइक्रोकंट्रोलर डीबग करना

SWD (सीरियल वायर डीबग)

  • SWD प्रोटोकॉल अवलोकन - HardBreak Wiki
  • भेद्यताओं का अनावरण: हार्डवेयर में SWD हमला सतह की खोज
  • ARM सीरियल वायर डीबग प्रोटोकॉल का परिचय
  • सीरियल वायर डीबग और CoreSight आर्किटेक्चर
  • LibSWD - सीरियल वायर डीबग ओपन लाइब्रेरी
  • हार्डवेयर हैकिंग और शोषण बूटकैंप - SWD

SPI

  • हार्डवेयर हैकिंग 101: eMMC फ्लैश की पहचान और डंपिंग
  • Bus Pirate - SPI का उपयोग करके राउटर से फर्मवेयर डंप करना
  • SPI पर फ्लैश मेमोरी निकालना
  • एम्बेडेड उपकरणों से फर्मवेयर निकालना (SPI NOR फ्लैश)
  • प्रोग्रामर के साथ राउटर की चिप कैसे फ्लैश करें
  • TPM 2.0: SPI के माध्यम से Bitlocker कुंजियाँ निकालना

I2C

  • IoT सुरक्षा भाग 16: हार्डवेयर हमला सतह I2C
  • I2C शोषण - HackTricks
  • गैर-आक्रामक I2C हार्डवेयर ट्रोजन हमला वेक्टर (PDF)
  • हार्डवेयर हैकिंग: Bus Pirate के साथ I2C इंजेक्शन
  • SPI, I2C और I3C प्रोटोकॉल की सुरक्षा

TPM

  • TPM (ट्रस्टेड प्लेटफ़ॉर्म मॉड्यूल) का परिचय
  • ट्रस्टेड प्लेटफ़ॉर्म मॉड्यूल सुरक्षा 30 मिनट में पराजित

मेमोरी निष्कर्षण

eMMC

  • eMMC प्रोटोकॉल
  • RPMB: eMMC के अंदर एक गुप्त स्थान
  • क्षतिग्रस्त स्मार्टफ़ोन से eMMC डेटा रिकवरी
  • अपने स्मार्ट-होम उपकरणों को मुक्त करें: वैक्यूम क्लीनिंग रोबोट हैकिंग
  • हैंड्स-ऑन IoT हैकिंग: DEF CON 30 में Rapid7

साइड-चैनल और फॉल्ट इंजेक्शन

मूल बातें

  • साइड चैनल हमले - Yifan Lu
  • सुरक्षित सिस्टम के कार्यान्वयन पर हमले
  • फ़ज़िंग, बाइनरी विश्लेषण, IoT सुरक्षा संग्रह

ग्लिचिंग हमले

  • Wink Hub पर NAND ग्लिचिंग हमला
  • Crowbars के साथ वोल्टेज ग्लिचिंग ट्यूटोरियल
  • iCEstick Glitcher का उपयोग करके वोल्टेज ग्लिचिंग हमला
  • FPGA ग्लिचिंग और साइड चैनल हमले - Samy Kamkar
  • हार्डवेयर पावर ग्लिच हमला - rhme2
  • फ्लैश में कुंजियाँ - Arduino से AES कुंजियाँ ग्लिच करना
  • व्यावहारिक विद्युत ग्लिचिंग हमलों का कार्यान्वयन
  • वोल्टेज फॉल्ट इंजेक्शन कैसे करें
  • Glitcher भाग 1 - STM32 माइक्रोकंट्रोलर पर प्रतिलिपि प्रस्तुत करने योग्य वोल्टेज ग्लिचिंग
  • STM32L05 वोल्टेज ग्लिचिंग

पावर विश्लेषण

  • ChipWhisperer के साथ AES तोड़ना
  • ChipWhisperer Wiki
  • क्रिप्टो कुंजियाँ चुराने के लिए Rowhammer बिट फ्लिप

अन्य माइक्रोकंट्रोलर

  • Amlogic A113X बूटरोम डंप करना
  • AMLogic A113X TrustZone शोषण प्रक्रिया की पुनः समीक्षा
  • एक अज्ञात माइक्रोकंट्रोलर की रिवर्स इंजीनियरिंग
  • USB के माध्यम से माइक्रोकंट्रोलर फर्मवेयर हैक करना
  • आपके SoC में एक छेद है: MediaTek BootROM को ग्लिच करना

PCIe और DMA हमले

  • Windows पर पूर्ण शुरुआती लोगों के लिए PCIe पर एक व्यावहारिक ट्यूटोरियल - भाग 1
  • Windows पर पूर्ण शुरुआती लोगों के लिए PCIe पर एक व्यावहारिक ट्यूटोरियल - भाग 2
  • सुरक्षित Jetson Nano के विरुद्ध PCIe DMA हमला (CVE-2022-21819)

वायरलेस प्रोटोकॉल

RF मूल बातें

  • सॉफ़्टवेयर डिफाइंड रेडियो में पूर्ण पाठ्यक्रम - Michael Ossmann
  • रेडियो को समझना
  • सॉफ़्टवेयर डिफाइंड रेडियो का परिचय
  • GNU Radio Companion का परिचय
  • GNU Radio Companion में फ्लो ग्राफ़ बनाना
  • रेडियो सिग्नल 433MHz का विश्लेषण
  • विशिष्ट रेडियो सिग्नल रिकॉर्ड करना
  • Raspberry Pi और rpitx के साथ रीप्ले हमले
  • कार की चाबी के फ़ोब सिग्नल की रिवर्स इंजीनियरिंग
  • GRCON 2021 - सिग्नल कैप्चर करें

Bluetooth / BLE

मूल बातें

  • शानदार Bluetooth सुरक्षा
  • Bluetooth पिकोनेट में ट्रैफ़िक इंजीनियरिंग
  • BLE विशेषताएँ: एक शुरुआती ट्यूटोरियल
  • Bluetooth लो एनर्जी का परिचय (PDF)
  • Bluetooth LE सुरक्षा अध्ययन गाइड
  • BLE उपकरणों की रिवर्स इंजीनियरिंग
  • स्मार्ट बैंड की रिवर्स इंजीनियरिंग की ओर मेरी यात्रा - Bluetooth-LE RE

शोषण तकनीकें- Intel Edison as Bluetooth LE Exploit Box

  • Reverse Engineering and Exploiting a Smart Massager
  • I Hacked MiBand 3
  • GATTacking Bluetooth Smart Devices
  • Examining the August Smart Lock
  • Practical Introduction to BLE GATT Reverse Engineering
  • MojoBox - Yet Another Not So Smartlock
  • Bluetooth Smartlocks
  • Bluetooth Beacon Vulnerability
  • Denial of Pleasure: Attacking Unusual BLE Targets with a Flipper Zero
  • Grand Theft Auto: A peek of BLE relay attack
  • How I Hacked Smart Lights: CVE-2022-47758

Vulnerability Research

  • Finding Bugs in Bluetooth
  • Sweyntooth Vulnerabilities
  • BrakTooth: Causing Havoc on Bluetooth Link Manager
  • BLUFFS: Bluetooth Forward and Future Secrecy Attacks (CVE-2023-24023)
  • AirDrop Leak - Sniffing BLE Traffic from Apple Devices
  • BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution
  • BRAKTOOTH: Causing Havoc on Bluetooth Link Manager (PDF)
  • Norec Attack: Stripping BLE encryption from Nordic's Library (CVE-2020-15509)
  • BlueDucky - HID Injection on Unpatched Android (CVE-2023-45866)
  • Microsoft Bluetooth Driver Spoofing - CVE-2024-21306
  • Bluetooth Auracast / LE Audio Security Analysis

Conference Talks

  • Blue2thprinting: WTF Am I Even Looking At?
  • Open Wounds: Last 5 Years Have Left Bluetooth to Bleed
  • Sniffing Bluetooth Through My Mask During the Pandemic

Tools - Software

  • Bluing - Intelligence Gathering for Bluetooth
  • BlueToolkit - Bluetooth Classic Vulnerability Testing
  • btproxy
  • hcitool and bluez
  • Testing with GATT Tool
  • crackle - Cracking BLE Encryption
  • bettercap
  • GATTacker
  • BTLEjack - BLE Swiss Army Knife
  • DEDSEC Bluetooth Exploit
  • BrakTooth ESP32 PoC
  • SweynTooth BLE Attacks
  • ESP32 Bluetooth Classic Sniffer
  • Bluetooth Hacking Collection

Tools - Hardware

  • nRF52840 Dongle
  • Ubertooth One
  • CSR 4.0 Bluetooth Dongle
  • ESP32
  • Sena UD100
  • ESP-WROVER-KIT

Tools

  • ice9-bluetooth-sniffer
  • InternalBlue - Bluetooth Experimentation Framework

Hacking Bluetooth Coffee Machines

  • Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 1
  • Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 2
  • Hacking Bluetooth to Brew Coffee from GitHub Actions - Part 3

Zigbee / Z-Wave

Fundamentals

  • Introduction and Protocol Overview
  • ZigBee and Z-Wave Security Brief
  • Hacking ZigBee Networks

Exploitation

  • Hacking IoT Devices with Attify Zigbee Framework
  • Zigator: Analyzing Security of Zigbee-Enabled Smart Homes
  • Security Analysis of Zigbee with Zigator and GNU Radio
  • Low-Cost ZigBee Selective Jamming

Tools - Software

  • Killerbee
  • ZigDiggity
  • Zigator
  • Z3sec
  • zigbear

Tools - Hardware

  • ApiMote
  • RaspBee
  • ATUSB IEEE 802.15.4 Adapter
  • USRP

LoRa / LoRaWAN

  • LoRaWAN Security Overview - Tektelic
  • Security Vulnerabilities in LoRaWAN
  • Low Powered and High Risk: Attacks on LoRaWAN Devices
  • LAF - LoRaWAN Auditing Framework
  • ChirpOTLE - LoRaWAN Security Framework

Fundamentals

  • LoRaWAN Security Survey - ScienceDirect
  • LoRaWAN - Wikipedia

Exploitation

  • Millions of Devices Using LoRaWAN Exposed - SecurityWeek
  • Do You Blindly Trust LoRaWAN Networks? - IOActive
  • LoRaWAN Encryption Keys Easy to Crack - Threatpost
  • LoPT: LoRa Penetration Testing Tool (PDF)

Tools

  • LoRa Craft - Packet Interception
  • Open Source LoRaWAN Hacking Tool
  • LoRaWAN Hackaday Projects

Matter / Thread

Fundamentals

  • Matter Standard - CSA-IoT
  • Matter Protocol Wikipedia
  • Matter Protocol Complete Guide 2025
  • How to Secure Smart Home Devices with Matter
  • Smart Home Device Solutions for Matter - DigiCert

Security Research

  • Security Vulnerabilities and Attack Scenarios in Smart Home with Matter
  • Trust Matters: Uncovering Vulnerabilities in Matter Protocol - Nozomi
  • Matter over Thread Security
  • State-of-the-Art Review on IoT Wireless PAN Protocol Security
  • Matter Smart Home - Krasamo
  • Threadbare: Practical Attacks on Thread Networks (Black Hat USA 2024)
  • Matter Specification 1.3 - Connectivity Standards Alliance
  • Thread Group Security Analysis

Cellular (GSM/LTE/5G)

  • Awesome Cellular Hacking
  • Introduction to GSM Security
  • Breaking LTE on Layer Two
  • 5Ghoul - 5G NR Attacks and Fuzzing
  • Exploiting CSN.1 Bugs in MediaTek Basebands
  • SIM Hijacking
  • SigPloit - Telecom Signaling Exploitation Framework
  • LTE Sniffer
  • 5G NR Jamming, Spoofing and Sniffing
  • LTrack: Stealthy Tracking of Mobile Phones in LTE
  • Open5GS - Open Source 5G/4G Core
  • SCAT - Signaling Collection and Analysis Tool for Cellular

Fundamentals

  • GSM Security Part 2
  • What is Base Transceiver Station
  • Introduction to SS7 Signaling
  • SS7 Network Architecture
  • Introduction to SIGTRAN

Exploitation

  • How to Build Your Own Rogue GSM BTS
  • GSM Vulnerabilities with USRP B200
  • Security Testing 4G (LTE) Networks
  • Case Study of SS7/SIGTRAN Assessment

Tools

  • ss7MAPer - SS7 Pentesting Toolkit
  • Fake BTS Detector (SCL-8521)

NFC/RFID

  • Awesome RFID/NFC Security Talks
  • RFID Discord Group
  • SoK: Security of EMV Contactless Payment Systems
  • NFC Relay Attack on Tesla Model Y

DECT (Digital Enhanced Cordless Telecommunications)

  • Real Time Interception of DECT Cordless Telephone
  • Eavesdropping on Unencrypted DECT Voice Traffic
  • Decoding DECT Voice Traffic: In-depth Explanation

Wi-Fi

Protocol Vulnerabilities

  • Framing Frames: Bypassing Wi-Fi Encryption by Manipulating Transmit Queues
  • Man-in-the-Middle Attacks without Rogue AP: When WPAs Meet ICMP Redirects
  • WPAxFuzz: Sniffing Out Vulnerabilities in Wi-Fi Implementations
  • Untangling the Knot: Breaking Access Control in Home Wireless Mesh Networks

Exploitation

  • Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 1)
  • Over The Air: Exploiting Broadcom's Wi-Fi Stack (Part 2)
  • Over The Air: Exploiting The Wi-Fi Stack on Apple Devices
  • Reverse-engineering Broadcom wireless chipsets
  • Exploiting Qualcomm WLAN and Modem Over the Air
  • Windows Wi-Fi Driver RCE Vulnerability - CVE-2024-30078
  • When a Wi-Fi SSID Gives You Root on an MT02 Repeater - Part 1
  • When a Wi-Fi SSID Gives You Root on an MT02 Repeater - Part 2

Reverse Engineering WiFi

  • Reverse Engineering WiFi on RISC-V BL602
  • Unveiling secrets of the ESP32: creating an open-source MAC Layer
  • Unveiling secrets of the ESP32: reverse engineering RX

USB

  • ALL ABOUT USB-C: INTRODUCTION FOR HACKERS
  • Hi, My Name is Keyboard
  • How to Weaponize the Yubikey

UWB (Ultra-Wideband)

  • UWB Real Time Locating Systems: How Secure Radio Communications May Fail in Practice

TETRA

  • All cops are broadcasting: TETRA under scrutiny
  • TETRA:BURST - Five Vulnerabilities in TETRA Standard (Midnight Blue)
  • TETRA:BURST 2:ELECTRIC BOOGALOO - End-to-End Encryption Broken (BlackHat USA 2025)
  • TETRA Decoder - Open Source TETRA Receiver
  • Practical TETRA Sniffing with SDR

Firmware Security

Fundamentals

  • Introduction to Firmware Analysis - OWASP
  • OWASP Firmware Security Testing Methodology
  • IoT Security Verification Standard (ISVS)
  • Reversing 101
  • Hands-on Firmware Extraction, Exploration, and Emulation

Extraction

  • Router Analysis Part 1: UART Discovery and SPI Flash Extraction
  • Hardware Hacking Tutorial: Dumping and Reversing Firmware
  • Firmware Samples - firmware.center
  • BasicFUN Series: Hardware Analysis / SPI Flash Extraction
  • BasicFUN Series: Reverse Engineering Firmware / Reflashing SPI Flash
  • Retrofitting encrypted firmware is a Bad Idea

Static Analysis Tools

  • EMBA - Embedded Linux Firmware Analyzer
  • FACT - Firmware Analysis and Comparison Tool
  • Binwalk v3
  • Firmwalker
  • fwanalyzer
  • fwhunt-scan - UEFI Firmware Analysis
  • ByteSweep
  • BINSEC
  • unblob - Extraction Framework
  • Checksec.sh
  • Firmware Modification Kit

Dynamic Analysis and Emulation

  • Firmadyne - Automated Firmware Emulation
  • FirmAE - Firmware Analysis and Emulation
  • QEMU
  • PANDA - Architecture-Neutral Dynamic Analysis
  • Avatar2 - Dynamic Firmware Analysis
  • Renode - Embedded Systems Emulator
  • Unicorn Engine - CPU Emulator
  • Qiling Framework
  • HALucinator
  • FirmWire - Baseband Firmware Emulation
  • SymQEMU
  • S2E - Selective Symbolic Execution
  • Bochs - x86 Emulator
  • SAME70 Emulator
  • Emulate Until You Make it

Emulation Tutorials- QEMU के साथ फर्मवेयर एमुलेशन

  • ARM राउटर फर्मवेयर का एमुलेशन - Azeria Labs
  • IoT फर्मवेयर एमुलेशन आसान बनाया गया
  • IoT बाइनरी विश्लेषण और एमुलेशन भाग 1
  • QEMU के साथ ARM/MIPS के लिए क्रॉस डीबगिंग
  • QEMU + Buildroot 101
  • Qiling के साथ फर्मवेयर कमजोरियों का अनुकरण और शिकार
  • स्वचालित अनपैकिंग के लिए Qiling और बाइनरी एमुलेशन
  • D-Link को डीबग करना: फर्मवेयर का एमुलेशन और हार्डवेयर हैकिंग
  • मल्टी-आर्किटेक्चर IoT के लिए अनुकूली एमुलेशन फ्रेमवर्क
  • अमान्यता-निर्देशित ज्ञान अनुमान के माध्यम से स्वचालित फर्मवेयर एमुलेशन
  • Unicorn Engine के साथ RH850 आर्किटेक्चर का एमुलेशन
  • Icicle: ग्रे-बॉक्स फर्मवेयर फ़ज़िंग के लिए पुनः डिज़ाइन किया गया एमुलेटर
  • छह वर्तमान आइसलैंडिक घरेलू राउटरों के एमुलेशन के दौरान चुनौतियाँ और नुकसान
  • मेरा एमुलेशन चाँद तक जाता है... जब तक फ़ॉल्स फ़्लैग न हो
  • Qiling का उपयोग करके Android नेटिव लाइब्रेरीज़ का एमुलेशन कैसे करें

OTA अपडेट सुरक्षा

मूल बातें

  • IoT फर्मवेयर सुरक्षा और अपडेट तंत्र
  • IoT उपकरणों के लिए OTA अपडेट लागू करना
  • सुरक्षित OTA बूट चेन और फर्मवेयर सत्यापन
  • कनेक्टेड IoT उपकरणों में फर्मवेयर सुरक्षा की कुंजी
  • OTA अपडेट के लिए सुरक्षा विचार - Stack Overflow

हमले के तरीके

  • शीर्ष 10 IoT कमजोरियाँ - OTA अपडेट हमले
  • IoT उपकरणों को अपडेट करना 2025: सर्वोत्तम अभ्यास
  • IoT फर्मवेयर कमजोरियों और ऑडिटिंग तकनीकों की समीक्षा

RTOS सुरक्षा

Zephyr RTOS

  • Zephyr RTOS GitHub
  • Zephyr कमजोरियों की सूची
  • NCC Group Zephyr और MCUboot सुरक्षा मूल्यांकन
  • Zephyr और MCUboot में 26 खामियाँ
  • Zephyr RTOS में सुरक्षा से निपटना
  • Zephyr RTOS के साथ सुरक्षा बढ़ाना

FreeRTOS

  • FreeRTOS TCP/IP स्टैक में 13 कमजोरियाँ
  • FreeRTOS में मेमोरी करप्शन का शोषण - ShmooCon
  • RTOS सुरक्षा विश्लेषण - USENIX
  • RTOS के लिए गतिशील कमजोरी पैचिंग
  • AWS FreeRTOS कमजोरियाँ

रिवर्स इंजीनियरिंग उपकरण

  • Ghidra
  • IDA Pro
  • Radare2
  • Cutter - Radare2 के लिए GUI
  • Binary Ninja
  • GDB
  • RetDec - डीकंपाइलर
  • Diaphora - बाइनरी डिफिंग
  • Angr - बाइनरी विश्लेषण
  • Frida - गतिशील इंस्ट्रुमेंटेशन
  • Ret-sync
  • OllyDbg
  • x64dbg
  • Hopper
  • Immunity Debugger
  • PEiD
  • Ghidriff - Ghidra बाइनरी डिफिंग इंजन
  • rev.ng डीकंपाइलर ओपन सोर्स हो गया
  • Cutter का परिचय
  • pyghidra-mcp: हेडलेस Ghidra MCP सर्वर
  • Mindshare: संभावित use-after-free कमजोरियों का पता लगाने के लिए Binary Ninja API का उपयोग

रिवर्स इंजीनियरिंग ट्यूटोरियल

  • Ghidra के साथ रिवर्स इंजीनियरिंग और पैचिंग
  • Ghidra के साथ रिवर्स इंजीनियरिंग: फर्मवेयर एन्क्रिप्शन को तोड़ना
  • Radare के साथ फर्मवेयर रिवर्सिंग
  • ESP8266 फर्मवेयर रिवर्सिंग
  • Ghidra और Semgrep के साथ बाइनरी कमजोरी खोज को स्वचालित करना
  • Netgear राउटर में बग ढूँढना

Ghidra ट्यूटोरियल

  • डीबगर Ghidra क्लास
  • Ghidra 101: कर्सर टेक्स्ट हाइलाइटिंग
  • Ghidra 101: स्टैक स्ट्रिंग्स को डिकोड करना
  • Ghidra का विस्तार भाग 1: डेवलपमेंट एनवायरनमेंट सेट करना
  • ड्रैगन का विस्तार: Ghidra में एक ISA जोड़ना
  • Ghidra nanoMIPS ISA मॉड्यूल
  • Ghidra में बाइनरी टाइप अनुमान
  • एक Ghidra प्रोसेसर मॉड्यूल लिखना

ऑनलाइन असेंबलर

  • AZM ऑनलाइन ARM असेंबलर - Azeria Labs
  • ऑनलाइन डिसअसेंबलर
  • Compiler Explorer

ARM शोषण

  • Azeria Labs ARM ट्यूटोरियल
  • IoT के लिए ARM शोषण
  • Damn Vulnerable ARM Router (DVAR)
  • Exploit Education
  • Linux पर ARM64 / AArch64 असेंबली की मार्गदर्शिका
  • ARMv8 AArch64/ARM64 पूर्ण शुरुआती असेंबली ट्यूटोरियल
  • ARM शोषण के लिए एक नौसिखिया की मार्गदर्शिका
  • ARM64 रिवर्सिंग और शोषण श्रृंखला (8ksec) - भाग 1-10
  • AArch64 मेमोरी और पेजिंग
  • We are ARMed no more ROPpery Here

बाइनरी विश्लेषण

  • Practical Binary Analysis

सुरक्षित बूट

विकास

  • बूटलोडर लिखना

बायपास

  • ESP32 सुरक्षित बूट को pwn करें
  • Pwn ESP32 Forever: फ्लैश एन्क्रिप्शन और सुरक्षित बूट कुंजी निष्कर्षण
  • ESP32 सुरक्षित बूट बायपास (CVE-2020-13629)
  • Amlogic S905 SoC: सुरक्षित बूट को बायपास करना
  • सिमलिंक हमलों के साथ सुरक्षित बूट को हराना
  • PS4 सुरक्षित बूट हैकिंग - Fail0verflow
  • Dell BIOS कमजोरियाँ - BIOSDisconnect
  • U-Boot USB DFU कमजोरी (CVE-2022-2347)
  • Silicon Labs Gecko पर सुरक्षित बूट तोड़ना

UEFI सुरक्षा

  • UEFI कमजोरियों का पता लगाने के लिए सिंबॉलिक एक्ज़ीक्यूशन का उपयोग
  • HP Enterprise UEFI कमजोरियाँ
  • UEFI फर्मवेयर का एमुलेशन और शोषण
  • UEFI का डार्क साइड: क्रॉस-सिलिकॉन शोषण में एक तकनीकी गहन अध्ययन
  • LogoFAIL PoC के अंदर: इंटीजर ओवरफ्लो से मनमाने कोड निष्पादन तक
  • PixieFail: Tianocore के EDK II IPv6 नेटवर्क स्टैक में नौ कमजोरियाँ
  • विज्ञान के लिए! - EDK II में एक साधारण बग का उपयोग
  • Hydroph0bia: Insyde H2O के लिए SecureBoot बायपास
  • PKfail: UEFI फर्मवेयर में अविश्वसनीय प्लेटफ़ॉर्म कुंजियाँ (Binarly, 2024)
  • LogoFAIL: सिस्टम फर्मवेयर में इमेज पार्सिंग कमजोरियाँ (Binarly)
  • BlackLotus UEFI बूटकिट विश्लेषण - ESET
  • Bootkitty: Linux के लिए पहला UEFI बूटकिट (ESET, 2024)
  • UEFI फर्मवेयर रूटकिट: मिथक और वास्तविकता (BlackHat 2024)
  • CVE-2024-0762 - PixieFail फ़ॉलोअप TPM बायपास

सिमलिंक हमले

  • Zip Slip कमजोरी

राउटर फर्मवेयर विश्लेषण

  • IoT में एक यात्रा: घटकों और पोर्ट्स की खोज
  • IoT में एक यात्रा: फर्मवेयर डंप और विश्लेषण
  • IoT में एक यात्रा: रेडियो संचार
  • IoT में एक यात्रा: आंतरिक संचार
  • IoT उपकरणों में फर्मवेयर घटकों का गतिशील विश्लेषण
  • RV130X फर्मवेयर विश्लेषण
  • TP-Link फर्मवेयर डिक्रिप्शन C210 V2 क्लाउड कैमरा बूटलोडर

राउटर शोषण

  • Asus राउटरों में अनधिप्रमाणित n-days की खोज
  • MikroTik को सुर्खियों में लाना
  • CVE-2023-30799 के साथ MikroTik RouterOS हार्डवेयर का शोषण
  • Xiaomi WiFi राउटरों को रूट करना
  • सुरक्षा का मार्ग: राउटर के नुकसान से बचना
  • ROPing our way to RCE
  • शुरू से राउटरों को ROPing: Tenda Ac8v4
  • PwnAgent: Netgear RAX राउटरों में एक-क्लिक WAN-साइड RCE
  • Puckungfu 2: एक और NETGEAR WAN कमांड इंजेक्शन
  • TP-Link राउटर कमजोरी को रिवर्स करना, खोजना और शोषण करना - CVE-2024-54887
  • TP-Link AX10 राउटर में ज़ीरो-डे (CVE-2025-9961) कमजोरी का शोषण
  • FiberGateway GR241AG - पूर्ण शोषण श्रृंखला
  • राउटर TL-WR902AC का उपयोग करके IoT उपकरणों की ब्लैकबॉक्स-फ़ज़िंग
  • TP-Link Tapo C200 Rev.5 को रूट करना

Netgear श्रृंखला

  • Netgear Orbi: परिचय, UART एक्सेस, रेकॉन
  • Netgear Orbi: SOAP-API में क्रैश
  • Netgear Orbi: NDay शोषण CVE-2020-27861
  • हमारे Netgear RAX30 बग्स की अंतिम साँस

TP-Link श्रृंखला

  • TP-Link TDDP बफ़र ओवरफ्लो कमजोरी
  • Pwn2Own Tokyo 2020: TP-Link AC1750 को हराना
  • TP-Link Tapo c200 कैमरा अनधिप्रमाणित RCE (CVE-2021-4045)

Cisco श्रृंखला

  • Cisco RV110W फर्मवेयर अपडेट को पैच डिफिंग - भाग 1
  • CVE-2024-20356: DOOM चलाने के लिए Cisco उपकरण को जेलब्रेक करना
  • Flashback Connects - Cisco RV340 SSL VPN RCE

सुरक्षित बूट बायपास

  • फ़ॉल्ट इंजेक्शन का उपयोग करके सुरक्षित बूट को बायपास करना
  • Google Nest Hub (2nd Gen) पर सुरक्षित बूट तोड़ना
  • उल्लंघनों में बूट करना: Windows SecureBoot की रिमोट अटैक सरफेस की खोज

नेटवर्क और वेब प्रोटोकॉल

MQTT

  • MQTT का परिचय
  • MQTT ब्रोकर सुरक्षा 101
  • MQTT के साथ IoT को हैक करना
  • IoT सुरक्षा: MQTT प्रोटोकॉल में RCE
  • IoXY - MQTT इंटरसेप्टिंग प्रॉक्सी
  • MQTT-PWN

मूल बातें

  • MQTT प्रोटोकॉल पैकेट संरचना को समझना

सुरक्षा और शोषण

  • क्या स्मार्ट होम हैकिंग के प्रति संवेदनशील हैं?
  • Sesame स्मार्ट डोर लॉक का पेनिट्रेशन टेस्टिंग
  • Servisnet Tessa - MQTT क्रेडेंशियल डंप (Metasploit)
  • Eclipse Mosquitto अनकोटेड सर्विस पाथ

ज्ञात CVE

  • CVE-2020-13849 - DoS कमजोरी (CVSS 7.5)
  • CVE-2023-3028 - अपर्याप्त प्रमाणीकरण (CVSS 9.8)
  • CVE-2021-0229 - संसाधन खपत (CVSS 5.3)
  • CVE-2019-5432 - विकृत पैकेट क्रैश (CVSS 7.5)

उपकरण

  • Mosquitto - ओपन सोर्स MQTT ब्रोकर
  • HiveMQ
  • MQTT Explorer
  • MQTT Topic ACL Linter - अमान्य, व्यापक, डुप्लिकेट और ओवरलैपिंग MQTT टॉपिक-फ़िल्टर ACL नियमों के लिए केवल-स्थानीय स्थिर विश्लेषण; ब्रोकर से कनेक्ट नहीं होता या सुरक्षा ऑडिट को प्रतिस्थापित नहीं करता।
  • Nmap MQTT लाइब्रेरी
  • सात सर्वश्रेष्ठ MQTT क्लाइंट उपकरण

अनुप्रयोग- IoT MQTT का उपयोग V2V और कनेक्टेड कारों के लिए

  • MQTT हार्डवेयर डेवलपमेंट प्रोजेक्ट्स
  • Kubernetes, Kafka, MQTT, TensorFlow के साथ 100,000 कनेक्टेड कारें
  • Auth0 के साथ MQTT का उपयोग करके डिवाइस प्रमाणित करना
  • MQTT IoT विसंगति पहचान के लिए डीप लर्निंग UDF
  • MQTT की मार्गदर्शिका: डोरबेल हैक करना

मैलवेयर अनुसंधान

  • WailingCrab मैलवेयर C2 के लिए MQTT का उपयोग कर रहा है
  • चेतावनी: नया WailingCrab मैलवेयर लोडर
  • Snapcraft पर MQTT

CoAP

  • IETF सुरक्षा प्रोटोकॉल तुलना
  • RFC 8613 - OSCORE
  • Radware - CoAP प्रोटोकॉल अवलोकन

विशिष्टताएँ और सुरक्षा

  • CoAP और IoT सुरक्षा पर EMQX (2024)
  • RFC 8323 - TCP पर CoAP
  • RFC 8824 - SCHC हेडर कम्प्रेशन

उपकरण - सॉफ़्टवेयर

  • CoAP NSE (Nmap)
  • Copper4Cr - Chrome के लिए CoAP यूज़र-एजेंट
  • libcoap CLI उपकरण
  • Scapy CoAP प्लगइन
  • Eclipse Californium (Java)
  • Peach Fuzzer

उपकरण - हार्डवेयर

  • Raspberry Pi / Arduino + 6LoWPAN
  • Zolertia
  • OpenMote
  • Nordic बोर्ड

अनुसंधान और ट्यूटोरियल

  • SpectralOps - शीर्ष IoT प्रोटोकॉल सुरक्षा समस्याएँ
  • CoAP एक्सपोज़र अध्ययन (2024)

mTLS

उपकरण

| उपकरण | उपयोग | लिंक | | ───────────────────────── | ─────────────────────────────────────────────────────────────────────────────────────────────── | ──────────────────────────────────────────────────────────────────────────────────────────────────────── | | mtls-intercept | रिवर्स प्रॉक्सी जो पूर्ण mTLS सत्रों को MITM करने के लिए गतिशील रूप से क्लाइंट प्रमाणपत्र पर हस्ताक्षर करती है | github.com/fungaren/mtls-intercept | | mitmproxy | mTLS हैंडशेक में डिवाइस का प्रतिरूपण करने के लिए निकाले गए IoT डिवाइस प्रमाणपत्र के साथ client_certs कॉन्फ़िगर करें | mitmproxy.org | | SSLsplit | पारदर्शी mTLS प्रॉक्सी - क्लाउड के साथ पूर्ण म्यूचुअल हैंडशेक पूरा करने के लिए निकाले गए डिवाइस प्रमाणपत्र को अग्रेषित करें | github.com/droe/sslsplit | | eCapture (eBPF) | Linux IoT गेटवे पर OpenSSL/BoringSSL को एन्क्रिप्शन-पूर्व हुक करें - mTLS + TLS 1.3 + PFS को डिक्रिप्ट करता है | ecapture.cc | | Wireshark + SSLKEYLOGFILE | NSS प्री-मास्टर सीक्रेट लॉग का उपयोग करके IoT गेटवे से कैप्चर किए गए mTLS सत्रों को डिक्रिप्ट करें | wiki.wireshark.org/TLS | | Frida | Android IoT साथी ऐप्स में SSLContext, TrustManager, KeyManager को रनटाइम हुक करें | frida.re | | Objection | Android sslpinning disable - साथी ऐप्स में mTLS पिनिंग को हटाता है | github.com/sensepost/objection | | apk-mitm | mTLS प्रमाणपत्र पिनिंग को अक्षम करने के लिए IoT साथी APK को स्थिर रूप से पैच करता है | github.com/shroudedcode/apk-mitm | | MagiskTrustUserCerts | mTLS MITM पूरा करने के लिए रूटेड Android POS/kiosk पर कस्टम CA को सिस्टम स्टोर में ले जाता है | github.com/NVISOsecurity/MagiskTrustUserCerts | | frida-multiple-unpinning | हार्डन किए गए IoT ऐप्स में 20+ mTLS/पिनिंग पैटर्न को लक्षित करने वाली यूनिवर्सल Frida स्क्रिप्ट | | | NEU-SNS/IoTLS | IMC'21 शोध रेपो - 32 डिवाइसों में MITM किए गए mTLS कनेक्शन को डिक्रिप्ट करने के लिए SSLKEYLOGFILE फ़ाइलें | | | mitmrouter | Linux-आधारित IoT ट्रैफ़िक इंटरसेप्शन राउटर - नेटवर्क स्तर पर डिवाइस TLS को इंटरसेप्ट करता है | |

ब्लॉग और लेख

  • mTLS: जब प्रमाणपत्र प्रमाणीकरण गलत तरीके से किया जाता है
  • IoT में mTLS प्रमाणीकरण: कनेक्टेड डिवाइस के लिए सुरक्षा बढ़ाना
  • हैंड्स ऑन IoT MitM भाग 1 - AWS IoT MQTT + mTLS इंटरसेप्शन
  • OWASP MASTG-TECH-0012: Android IoT साथी ऐप्स में प्रमाणपत्र पिनिंग को बायपास करना
  • सिद्धांत से व्यवहार तक: mTLS इन एक्शन भाग 1
  • Mosquitto MQTT ब्रोकर पर mTLS कॉन्फ़िगर करना
  • AWS IoT दस्तावेज़: X.509 क्लाइंट प्रमाणपत्र और फ्लीट प्रोविज़निंग
  • Azure IoT Hub: mTLS X.509 CA प्रमाणीकरण अवधारणा

शोध पत्र

  • इंटरनेट ऑफ थिंग्स सिस्टम में TLS और mTLS का मूल्यांकन - MIUN DiVA, 2024
  • Atlas: IoT के लिए क्रॉस-वेंडर mTLS प्रमाणीकरण सक्षम करना - arXiv 2025
  • औद्योगिक IoT के लिए हल्का mTLS प्रमाणीकरण - PMC/NIH 2023
  • IoT युद्धक्षेत्र नेटवर्क के लिए क्वांटम-संवर्धित mTLS - IJPSAT
  • AI बनाम IoT सुरक्षा: TLS हमलों के विरुद्ध फिंगरप्रिंटिंग और रक्षा - IEEE Xplore 2025

YouTube

  • ARP पॉइज़निंग + mitmproxy TLS इंटरसेप्ट के साथ IoT डिवाइस ट्रैफ़िक को इंटरसेप्ट करना
  • mitmrouter के साथ IoT डिवाइस ट्रैफ़िक को इंटरसेप्ट करने के लिए Linux का उपयोग करना
  • म्यूचुअल TLS - द बैकएंड इंजीनियरिंग शो डीप डाइव
  • SSL/TLS को इंटरसेप्ट करना - Fiddler और MITMProxy डिक्रिप्ट वॉकथ्रू
  • Kubernetes mTLS ट्रैफ़िक को डिक्रिप्ट करना - eCapture, कस्टम CA, eBPF विधियाँ
  • mTLS में महारत: MITM हमलों को रोकें और API/IoT सुरक्षा बढ़ाएँ
  • IoT पेनेट्रेशन टेस्टिंग का परिचय वेबिनार - CyberWarFare Labs

IoT प्रोटोकॉल अवलोकन

  • IoT प्रोटोकॉल अवलोकन
  • IoT आर्किटेक्चर
  • वेब परिप्रेक्ष्य से IoT डिवाइस पर हमला करना
  • शानदार औद्योगिक प्रोटोकॉल

क्लाउड और बैकएंड सुरक्षा

AWS IoT सुरक्षा

  • AWS पेनेट्रेशन टेस्टिंग नीति
  • AWS पेंटेस्टिंग गाइड - HackerOne
  • AWS Nitro Enclaves पर कुछ नोट्स

मूल बातें

  • व्यापक AWS पेंटेस्टिंग गाइड - BreachLock
  • AWS पेंटेस्ट कार्यप्रणाली - MorattiSec
  • AWS पेनेट्रेशन टेस्टिंग कार्यप्रणाली - Rootshell
  • AWS पेनेट्रेशन टेस्टिंग तकनीकें 2025

उपकरण

  • CloudFox - क्लाउड अटैक पाथ
  • S3Scanner - लीकी बकेट डिस्कवरी
  • Cloudfoxable लैब्स
  • AWS सुरक्षा पेंटेस्टिंग संसाधन
  • Pacu - AWS एक्सप्लॉइटेशन फ्रेमवर्क
  • ScoutSuite - मल्टी-क्लाउड सुरक्षा ऑडिटिंग
  • Prowler - क्लाउड सुरक्षा मूल्यांकन

भेद्यताएँ

  • 7 सर्वश्रेष्ठ AWS पेंटेस्टिंग उपकरण 2026
  • PayloadsAllTheThings - AWS पेंटेस्ट

Firebase / क्लाउड गलत कॉन्फ़िगरेशन

  • Firebase सुरक्षा नियम परीक्षण
  • गलत कॉन्फ़िगर किए गए Firebase डेटाबेस

मोबाइल एप्लिकेशन सुरक्षा

Android

  • Android ऐप रिवर्स इंजीनियरिंग 101
  • Android एप्लिकेशन पेंटेस्टिंग पुस्तक
  • Android पेंटेस्ट वीडियो कोर्स - TutorialsPoint
  • Android Tamer
  • Android हैकर की हैंडबुक
  • Android 14 फोरेंसिक्स पर पहली नज़र
  • Ghidra के साथ Android ARM64 स्ट्रिंग्स को डीओबफस्केट करना
  • Android नेटिव कंपोनेंट्स को फ़ज़िंग का परिचय
  • Android गेम्स हैक करना
  • Flutter में HTTPS संचार को इंटरसेप्ट करना

Android कर्नेल एक्सप्लॉइटेशन

  • Android कर्नेल एक्सप्लॉइटेशन
  • Android Binder पर हमला: CVE-2023-20938 का विश्लेषण और शोषण
  • Qualcomm TrustZone का उपयोग करके Android कर्नेल पर हमला करना
  • Android ड्राइवरों में आगे बढ़ना
  • एक आधुनिक इन-द-वाइल्ड Android एक्सप्लॉइट का विश्लेषण
  • Android के हार्डन किए गए मेमोरी एलोकेटर का शोषण
  • GPUAF - सभी Qualcomm आधारित Android फोन को रूट करने के दो तरीके
  • Qualcomm DSP ड्राइवर - अप्रत्याशित रूप से एक एक्सप्लॉइट की खुदाई
  • Qualcomm DSP कर्नेल इंटरनल्स
  • Binder फ़ज़िंग

Android Scudo एलोकेटर

  • Android: Scudo
  • ढाल के पीछे: Scudo की रक्षा का पर्दाफाश
  • scudo हार्डन्ड एलोकेटर - अनौपचारिक इंटरनल्स दस्तावेज़ीकरण

iOS

  • iOS पेंटेस्टिंग गाइड
  • OWASP मोबाइल सुरक्षा परीक्षण गाइड
  • एक iOS हैकर Android आज़माता है
  • iOS कर्नेल पैनिक लॉग का विश्लेषण
  • iOS 18 को पीछे छोड़ते हुए
  • QEMU में iPhone का अनुकरण
  • Apple के USB रेस्ट्रिक्टेड मोड बायपास (CVE-2025-24200) का पहला विश्लेषण
  • iOS कर्नेल एक्सप्लॉइट प्रिमिटिव्स के लिए UNIX पाइप्स की खोज

औद्योगिक और ऑटोमोटिव

ICS/SCADA

  • ICS Village
  • ICS Discord समूह
  • Controlthings.io प्लेटफ़ॉर्म
  • अप्लाइड साइबर सिक्योरिटी एंड द स्मार्ट ग्रिड
  • OT नेटवर्क में गहरा लेटरल मूवमेंट
  • ICS हिस्टोरियन हैक करना: IT से OT तक का पिवट पॉइंट
  • OPC UA डीप डाइव श्रृंखला - भाग 1-5
  • एक नए OT/IoT साइबरवेपन के अंदर: IOCONTROL
  • ध्यान दें, उच्च वोल्टेज: Rockwell Automation PowerMonitor 1000 की हमला सतह की खोज

ऑटोमोटिव सुरक्षा

  • शानदार वाहन सुरक्षा
  • Car Hacking Village
  • Jeep हैक
  • Subaru हेड यूनिट जेलब्रेक
  • कार हैकिंग व्यावहारिक गाइड 101
  • CAN इंजेक्शन: कीलेस कार चोरी
  • मैंने अपनी कार कैसे हैक की श्रृंखला - भाग 1-6
  • मैंने भी अपनी कार कैसे हैक की
  • 2021 Toyota RAV4 Prime से सिक्योर ऑनबोर्ड कम्युनिकेशन (SecOC) कुंजियाँ निकालना
  • डिसअसेम्बलर और ब्रांच का उपयोग करके ECU फर्मवेयर पुनर्प्राप्त करना
  • ऑटोमोटिव मेमोरी प्रोटेक्शन यूनिट्स: छिपी भेद्यताओं का पर्दाफाश
  • वेब हैकर्स बनाम ऑटो उद्योग: कारों में गंभीर भेद्यताएँ (Sam Curry, 2023)
  • Kia हैक करना: केवल लाइसेंस प्लेट से कारों को दूर से नियंत्रित करना (Sam Curry, 2024)
  • Subaru हैक करना: STARLINK एडमिन पैनल के माध्यम से कारों को ट्रैक और नियंत्रित करना (Sam Curry, 2025)
  • Pwn2Own Automotive (ZDI ब्लॉग श्रेणी - 2024 और 2025 टोक्यो)
  • Synacktiv प्रकाशन - Pwn2Own Automotive राइटअप्स
  • शानदार CAN बस - क्यूरेटेड संसाधन

EV चार्जर

  • Pwn2own Automotive EV चार्जर हार्डवेयर पर विस्तृत नज़र
  • Pwn2Own Automotive 2024: ChargePoint Home Flex को हैक करना
  • एक EV चार्जर की रिवर्स इंजीनियरिंग
  • Pwn2Own Automotive 2024: Autel MaxiCharger विश्लेषण (Computest Sector7)
  • SaiFlow ब्लॉग - OCPP/EV चार्जिंग प्रोटोकॉल भेद्यताएँ

भुगतान प्रणालियाँ

ATM हैकिंग

  • ATM पेनेट्रेशन टेस्टिंग का परिचय
  • मज़े और लाभ के लिए ATM को प्वन करना
  • Jackpotting ATMs Redux - Barnaby Jack
  • क्रेडिट कार्ड टर्मिनल पर रूट शेल

Payment Village

  • Payment Village

उपकरण

हार्डवेयर उपकरण

  • Bus Pirate
  • Bus Pirate 5: हार्डवेयर हैकिंग का स्विस ARRRmy चाकू
  • The Shikra
  • Attify Badge
  • Flipper Zero
  • HackRF
  • RTL-SDR
  • ICE-V वायरलेस FPGA डेवलपमेंट बोर्ड पर गहन नज़र

बहुउद्देशीय

  • लॉजिक एनालाइज़र - Saleae
  • JTAGulator
  • EEPROM रीडर/SOIC केबल

डीबग एडाप्टर- ST-Link

  • Segger J-Link
  • FTDI-based Adapters
  • Black Magic Probe

USB

  • FaceDancer21
  • RfCat
  • NullSec Ducky Payloads - Windows, macOS और Linux के लिए Rubber Ducky BadUSB पेलोड संग्रह।

Flipper Zero

  • NullSec Flipper Suite - RF, RFID/NFC, BadUSB, इन्फ्रारेड और वायरलेस पेंटेस्टिंग के लिए Flipper Zero पेलोड संग्रह।
  • PineFlip - स्क्रीन मिररिंग, फ़ाइल मैनेजर और फर्मवेयर प्रबंधन के साथ Linux के लिए Flipper Zero साथी ऐप।

Hak5

  • Hak5 Field Kits
  • NullSec Pineapple Suite - deauth, evil twin, handshake कैप्चर और नेटवर्क रेकॉन के लिए WiFi Pineapple पेलोड संग्रह।

सॉफ़्टवेयर टूल्स

एक्सप्लॉइटेशन फ्रेमवर्क

  • BlueSploit
  • IoTSecFuzz
  • PENIOT
  • ISF - Industrial Security Framework
  • HAL - Hardware Analyzer
  • PRET - Printer Exploitation Toolkit
  • Expliot Framework
  • RouterSploit
  • HomePwn
  • Firmware Analysis Toolkit (FAT)
  • Shambles: The Next-Generation IoT Reverse Engineering Tool

फर्मवेयर विश्लेषण

  • Samsung Firmware Magic

फ़ज़िंग टूल्स

  • The art of Fuzzing: Introduction
  • A LibAFL Introductory Workshop
  • The Blitz Tutorial Lab on Fuzzing with AFL++
  • State of Linux Snapshot Fuzzing
  • Fuzzing between the lines in popular barcode software
  • Boofuzz
  • Syzkaller - Kernel Fuzzer
  • parking-game-fuzzer

मूल बातें

  • OWASP Fuzzing Info
  • Fuzz Testing of Application Reliability
  • FuzzingPaper Collection

IoT-विशिष्ट फ़ज़िंग

  • Fuzzing ICS Protocols
  • Fuzzowski - Network Protocol Fuzzer
  • FIRM-AFL: High-Throughput IoT Firmware Fuzzing
  • Snipuzz: Black-box Fuzzing of IoT Firmware
  • Fuzzing IoT Binaries Part 1
  • Fuzzing IoT Binaries Part 2
  • Awesome Embedded Fuzzing

टूल्स

  • AFL Training Exercises
  • Frankenstein - Broadcom/Cypress Firmware Emulation for Fuzzing
  • Dr. Memory

पेंटेस्टिंग ऑपरेटिंग सिस्टम

  • AttifyOS
  • IoT Penetration Testing OS v1
  • EmbedOS
  • Sigint OS - LTE IMSI Catcher
  • Instant GNU Radio OS
  • Dragon OS - SDR Software
  • Skywave Linux - SDR
  • Zephyr RTOS
  • Ubuntu LTS

सर्च इंजन

  • Shodan
  • Censys
  • ZoomEye
  • BinaryEdge
  • Thingful
  • Wigle
  • Hunter.io
  • BuiltWith
  • Recon-ng
  • PublicWWW
  • FCC ID Database
  • CVE PoC Search - CVE ID द्वारा सार्वजनिक GitHub PoC रिपॉज़िटरी खोजें।

रक्षात्मक सुरक्षा

थ्रेट मॉडलिंग

  • STRIDE Threat Model Guide - Practical DevSecOps
  • OWASP Threat Modeling Process
  • STRIDE-based Threat Modeling for IoT Precision Agriculture

STRIDE फ्रेमवर्क

  • What is STRIDE in Threat Modeling - Security Compass
  • Threat Modeling with ATT&CK - MITRE
  • What is Threat Modeling - Fortinet

IoT-विशिष्ट थ्रेट मॉडलिंग

  • STRIDE Threat Modeling for IoT Smart Home
  • STRIDE Threat Modeling for Smart Solar Energy Systems
  • STRIDE Threat Modeling for IoT Healthcare Systems
  • STRIDE for IoT Agriculture - IEEE

सुरक्षित विकास

  • Compiler Options Hardening Guide for C and C++
  • Linux Hardening Guide
  • Docker Security - Step-by-Step Hardening
  • How To Secure A Linux Server

दिशानिर्देश और मानक

  • NIST IoT Cybersecurity Framework
  • NIST SP 800-213 - IoT Device Cybersecurity Guidance
  • NISTIR 8259 - Foundational Cybersecurity Activities for IoT Manufacturers
  • ETSI EN 303 645 - Cyber Security for Consumer IoT
  • OWASP IoT Top 10 (2018)
  • OWASP IoT Project

हार्डनिंग गाइड

  • IoT Device Hardening Best Practices
  • Embedded Linux Hardening
  • Zephyr RTOS Security Features

इंसिडेंट रिस्पॉन्स

  • IoT Forensics and Incident Response
  • Embedded Device Forensics

लर्निंग रिसोर्सेज़

ट्रेनिंग प्लेटफ़ॉर्म

  • OpenSecurityTraining2
  • cryptopals

चीटशीट

  • Hardware Hacking Cheatsheet
  • Nmap Tutorial
  • Pentest Hardware Handbook
  • THC's favourite Tips, Tricks & Hacks
  • Cross Cache Attack CheetSheet

भेद्यता गाइड

  • OWASP IoT Top 10 2018 Mapping
  • Reflecting on OWASP IoT Top 10
  • CVE North Stars
  • IoT Vulnerabilities with CVE and PoC
  • Linux Privilege Escalation

पेंटेस्टिंग गाइड

  • Shodan Pentesting Guide
  • Modern Vulnerability Research on Embedded Systems
  • Awesome Embedded Systems Vulnerability Research

YouTube चैनल

  • Joe Grand
  • LiveOverflow
  • Binary Adventure
  • EEVBlog
  • Craig Smith
  • IoTSecurity101
  • Besim ALTINOK
  • Ghidra Ninja
  • Cyber Gibbons
  • Scanline
  • Aaron Christophel
  • Valerio Di Giampietro
  • Gamozo Labs - Printer Hacking

किताबें

हार्डवेयर हैकिंग

  • The Hardware Hacking Handbook - Jasper van Woudenberg & Colin O'Flynn (2021)
  • Practical Hardware Pentesting - Jean-Georges Valle (2021)
  • Practical Hardware Pentesting 2nd Edition (2023)
  • Hardware Hacking: Have Fun While Voiding Your Warranty - Joe Grand (2004)
  • Hacking the Xbox - Andrew "bunnie" Huang (2013)
  • The Hardware Hacker - Andrew "bunnie" Huang (2019)
  • The Art of PCB Reverse Engineering - Keng Tiong (2015)
  • Manual PCB-RE: The Essentials - Keng Tiong (2021)
  • Hardware Security Training, Hands-on! (2023)
  • Hardware Security: Challenges and Solutions (2025)
  • Mastering Hardware Hacking (2025)
  • Ultimate Hardware Hacking Gear Guide
  • Microcontroller Exploits (2024)
  • Engineering Secure Devices - Dominik Merli (2024)
  • Cryptography and Embedded Systems Security - Hou & Breier (2024)

फर्मवेयर और रिवर्स इंजीनियरिंग

  • The Firmware Handbook - Jack Ganssle (2004)
  • Learning Linux Binary Analysis - Ryan O'Neill (2016)
  • Fuzzing Against the Machine (2023)
  • Rootkits and Bootkits - Matrosov, Rodionov, Bratus (2019)
  • Ghidra Software Reverse Engineering 2nd Edition (2025)
  • The Ghidra Book 2nd Edition - Nance & Eagle (2026)
  • The Definitive Handbook on Reverse Engineering Tools (2025)
  • x86 Software Reverse-Engineering, Cracking, and Counter-Measures - Domas & Domas (2024)
  • Fuzzing Android - Zawawy, Rodionov et al. (2026)
  • From Day Zero to Zero Day - Eugene Lim (2025)
  • The Spacecraft Hacker's Handbook - Olchawa & Starcik (2026)

IoT सुरक्षा

  • Abusing the Internet of Things - Nitesh Dhanjani (2015)
  • IoT Penetration Testing Cookbook - Aaron Guzman & Aditya Gupta (2017)
  • Practical IoT Hacking: The Definitive Guide (2021)
  • PatrIoT: Practical and Agile Threat Research for IoT (2022)
  • The Embedded Linux Security Handbook - St. Onge & Krishnan (2025)
  • Securing Smart Things - Massimo Nardone (2026)

वायरलेस और RF

  • Inside Radio: An Attack and Defense Guide - Qing Yang, Lin Huang (2018)
  • Hack the Airwaves: Advanced BLE Exploitation (2023)
  • Practical SDR - David Clark & Paul Clark (2025)
  • The Art of ARM Assembly, Volume 1 - Randall Hyde (2025)
  • The Wireless Cookbook - Bill Zimmerman (2026)

एम्बेडेड और मोबाइल

  • Linksys WRT54G Ultimate Hacking - Paul Asadoorian (2007)

NFC/RFID

  • Near Field Communication (NFC): From Theory to Practice (2012)
  • Security Issues in Mobile NFC Devices - Michael Roland (2024)

ऑटोमोटिव सुरक्षा

  • The Car Hacker's Handbook - Craig Smith (2016)
  • Building Secure Automotive IoT Applications - Oka et al. (2024)
  • Offensive Automotive Cybersecurity - Nasser & Oka (2025)

औद्योगिक और सामान्य सुरक्षा

  • Gray Hat Hacking 5th Edition (2018)
  • Black Hat Python 2nd Edition (2021)
  • Attacking Network Protocols - James Forshaw (2017)
  • Securing Industrial Control Systems - Rahman et al. (2026)

व्हाइट पेपर और रिपोर्ट

  • IOActive: State of Silicon Chip Hacking 2025

IoT सीरीज़

  • IoT Series I-IV
  • Intro to Embedded RE Series

लैब्स और CTF

भेद्य एप्लिकेशन

  • DVID - Damn Vulnerable IoT Device
  • IoTGoat - Vulnerable OpenWrt Firmware
  • BLE CTF
  • Microcorruption
  • ARM-X CTF

हार्डवेयर

  • Hardware Hacking 101
  • Damn Vulnerable Safe
  • Sticky Fingers DV-Pi

औद्योगिक

  • Damn Vulnerable Chemical Process
  • Damn Vulnerable SS7 Network

VoIP

  • Hacklab VulnVoIP

CTF प्रतियोगिताएँ

  • RHme Series (2015-2017)
  • IoT Village CTF

हार्डवेयर CTF

  • RHme-2016
  • RHme-2017

IoT CTF

एम्बेडेड/फर्मवेयर CTF

  • Emulate to Exploitate

ARM CTF

  • Azeria Labs ARM Challenges

निरंतर शिक्षण प्लेटफ़ॉर्म

  • Hack The Box
  • Root Me
  • Pwnable.kr
  • CTFtime

लैब सेटअप

  • Webthings Gateway - Raspberry Pi

अनुसंधान और समुदाय

तकनीकी अनुसंधान

  • Dropcam Hacking
  • LED Light Hacking
  • PS4 Jailbreak Status
  • Lenovo Watch X Privacy Issues
  • Smart Scale Privacy Issues
  • Besder IP Camera Security Analysis

ब्लॉग- Team82 Research

  • Voidstarsec
  • wrongbaud
  • Firmware Analysis
  • Exploitee.rs
  • Payatu Blog
  • Raelize Blog
  • JCJC Dev
  • W00tsec
  • Devttys0
  • Embedded Bits
  • Keenlab
  • Courk.cc
  • IoT Security Wiki
  • Cybergibbons
  • Firmware.RE
  • K3170makan
  • Tclaverie
  • Besimaltinok
  • Ctrlu
  • IoT Pentest
  • Duo Decipher
  • Sp3ctr3
  • 0x42424242
  • Dantheiotman
  • Danman
  • Quentinkaiser
  • Quarkslab
  • Ice9

सामुदायिक प्लेटफ़ॉर्म

  • IoTSecurity101 Telegram
  • IoTSecurity101 Reddit
  • Hardware Hacking Telegram

विलेजेस

  • RF Hackers

अनुसरण करने योग्य शोधकर्ता

  • Jilles
  • Joe Fitz
  • Aseem Jakhar
  • Cybergibbons
  • Jasper
  • Dave Jones
  • bunnie
  • Ilya Shaposhnikov
  • Mark C.
  • Aaron Guzman
  • Yashin Mehaboobe
  • Arun Magesh
  • Mr-IoT
  • QKaiser
  • 9lyph

डिवाइस-विशिष्ट शोध

कैमरे

  • ARLO: I'M WATCHING YOU
  • Hacking a Tapo TC60 Camera
  • Rooting a Hive Camera
  • Pwn2Own: Synology BC500 IP Camera
  • Turning Camera Surveillance on its Axis
  • Pwn2Own Ireland 2024 - Ubiquiti AI Bullet

स्मार्ट होम डिवाइस

  • Hacking a Smart Home Device
  • The Silent Spy Among Us: Smart Intercom Attacks
  • Pwnassistant - Home Assistant RCE
  • Hacking Sonoff Smart Home IoT Device

स्मार्ट स्पीकर

  • Turning Google smart speakers into wiretaps for $100k
  • Smart Speaker Shenanigans: Making the Sonos ONE Sing its Secrets
  • Listen Up: Sonos Over-The-Air Remote Kernel Exploitation and Covert Wiretap
  • Streaming Zero-Fi Shells to Your Smart Speaker

प्रिंटर

  • Pwning a Brother labelmaker, for fun and interop!
  • lexmark printer haxx
  • Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw
  • Print Scan Hacks: Brother devices

ड्रोन

  • DJI Mavic 3 Drone Research: Firmware Analysis
  • DJI Mavic 3 Drone Research: Vulnerability Analysis
  • DJI - The ART of obfuscation
  • Local Privilege Escalation on the DJI RM500 Smart Controller

रसोई के उपकरण

  • Let Me Cook You a Vulnerability: Exploiting the Thermomix TM5

NAS डिवाइस

  • A Pain in the NAS: Synology DS920+ Edition
  • Weekend Destroyer - RCE in Western Digital PR4100 NAS
  • Exploiting the Synology TC500 at Pwn2Own Ireland 2024

गेम कंसोल

  • Hacking the Nintendo DSi Browser
  • mast1c0re: Exploiting the PS4 and PS5 through a game save
  • Being Overlord on the Steam Deck with 1 Byte
  • Hacking the XBox 360 Hypervisor

फ़ोन/टैबलेट

  • Pixel 6 Bootloader Series
  • Solo: A Pixel 6 Pro Story
  • Gaining kernel code execution on an MTE-enabled Pixel 8
  • Bypassing MTE with CVE-2025-0072
  • Debugging the Pixel 8 kernel via KGDB
  • A First Glimpse of the Starlink User Terminal
  • Diving into Starlink's User Terminal Firmware

TrustZone और TEE शोध

  • ARM TrustZone: pivoting to the secure world
  • TEE Reversing
  • A Deep Dive into Samsung's TrustZone - Parts 1-3

Read more

टूल डाउनलोड करें
  • AWS IoT सुरक्षा
  • Firebase / क्लाउड गलत कॉन्फ़िगरेशन
  • मोबाइल एप्लिकेशन सुरक्षा
    • Android
    • iOS
  • औद्योगिक और ऑटोमोटिव
    • ICS/SCADA
    • ऑटोमोटिव सुरक्षा
    • EV चार्जर
  • भुगतान प्रणालियाँ
    • ATM हैकिंग
    • पेमेंट विलेज
  • उपकरण
    • हार्डवेयर उपकरण
    • सॉफ़्टवेयर उपकरण
    • फ़ज़िंग उपकरण
    • पेंटेस्टिंग ऑपरेटिंग सिस्टम
    • सर्च इंजन
  • रक्षात्मक सुरक्षा
    • खतरा मॉडलिंग
    • सुरक्षित विकास
    • घटना प्रतिक्रिया
  • सीखने के संसाधन
    • प्रशिक्षण प्लेटफ़ॉर्म
    • चीटशीट
    • भेद्यता गाइड
    • पेंटेस्टिंग गाइड
    • YouTube चैनल
    • पुस्तकें
    • IoT सीरीज़
  • लैब और CTF
    • भेद्य अनुप्रयोग
    • CTF प्रतियोगिताएँ
    • सतत शिक्षण प्लेटफ़ॉर्म
    • लैब सेटअप
  • अनुसंधान और समुदाय
    • तकनीकी अनुसंधान
    • ब्लॉग
    • समुदाय प्लेटफ़ॉर्म
    • विलेज
    • अनुसरण करने योग्य शोधकर्ता
    • डिवाइस-विशिष्ट अनुसंधान
    • TrustZone और TEE अनुसंधान
    • Pwn2Own अनुसंधान
  • MCP / AI एजेंट
    • Bluetooth रिवर्स इंजीनियरिंग
  • github.com/httptoolkit/frida-android-unpinning
    github.com/NEU-SNS/IoTLS
    github.com/nmatt0/mitmrouter
  • F-Secure Labs
  • MG.lol
  • CJHackerz
  • Bunnie's Blog
  • Synacktiv Publications
  • Cr4.sh
  • Ktln2
  • Naehrdine
  • Limited Results
  • Fail0verflow
  • Exploit Security
  • Attify Blog
  • Jilles.com
  • Syss Tech Blog
  • HardBreak Wiki
  • 8ksec
  • Starlabs
  • boschko.ca
  • 0xtriboulet
  • Nozomi Networks