Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
private-landing — 🔐 प्रमाणीकरण को सही तरीके से बनाकर सीखें। Cloudflare Workers के लिए Hono, Turso, PBKDF2, और JWT dual-token सत्रों के साथ एक विस्तार योग्य, मानक-अनुरूप संदर्भ कार्यान्वयन। | Kitploit
उपकरण/GitHubGitHub/vhscom/private-landing
प्रमाणीकरण और प्राधिकरणपहचान प्रबंधनवेब सुरक्षाक्रिप्टोग्राफीक्लाउड सुरक्षाDevSecOpsपहचान और एक्सेस प्रबंधन (IAM)प्रमाणीकरणलर्निंग और शिक्षाAPI सुरक्षालैब और अभ्यास
803174 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
vhscom/private-landing

private-landing

🔐 प्रमाणीकरण को सही तरीके से बनाकर सीखें। Cloudflare Workers के लिए Hono, Turso, PBKDF2, और JWT dual-token सत्रों के साथ एक विस्तार योग्य, मानक-अनुरूप संदर्भ कार्यान्वयन।

रिपॉजिटरी देखेंवेबसाइट

प्राइवेट लैंडिंग

प्रमाणीकरण को सही तरीके से बनाकर सीखें।

License TypeScript Cloudflare Workers
CI codecov

लाइव डेमो · धमकी मॉडल · प्रमाणीकरण प्रवाह · ADRs

डेमो नोट: लॉगिन एंडपॉइंट एडेप्टिव PoW चुनौतियों द्वारा सुरक्षित है — बार-बार विफल होने पर प्रूफ-ऑफ-वर्क कठिनाई बढ़ती जाती है। कैश-समर्थित दर सीमक लागू और परीक्षण किया गया है, लेकिन वर्तमान में लाइव डेमो में सक्षम नहीं है; इसे सक्रिय करने के लिए app.ts में createCacheClient को चालू करें।


Cloudflare Workers के लिए एक शुरुआत से प्रमाणीकरण संदर्भ कार्यान्वयन — PBKDF2 पासवर्ड हैशिंग, JWT दोहरे टोकन सत्र, स्थिर-समय तुलना, स्लाइडिंग समाप्ति, और एक हटाने योग्य ऑब्ज़र्वेबिलिटी प्लगइन — सभी Hono, Turso (वैकल्पिक Valkey/Redis कैशिंग के साथ), और सख्त TypeScript के साथ जुड़े हुए हैं।

प्रत्येक डिज़ाइन विकल्प एक मानक की ओर जाता है: क्रेडेंशियल्स के लिए NIST SP 800-63B, कुंजी व्युत्पत्ति के लिए NIST SP 800-132, सत्यापन के लिए OWASP ASVS, और JWT सर्वोत्तम प्रथाओं के लिए RFC 8725।

कोई उत्पाद शिप कर रहे हैं? इसके बजाय Better Auth का उपयोग करें — यह OAuth, पासकी, MFA, दर सीमक, और बहुत कुछ बॉक्स से बाहर एक सक्रिय प्लगइन पारिस्थितिकी तंत्र के साथ कवर करता है। यह रिपोजिटरी आपको कैसे प्रमाणीकरण काम करता है, यह सिखाने के लिए मौजूद है, न कि किसी उत्पादन लाइब्रेरी को बदलने के लिए।

यह रिपोजिटरी क्यों

  • कोड पढ़ें, केवल दस्तावेज़ नहीं — प्रत्येक सुरक्षा गुण (समय-सुरक्षित अस्वीकृति, सत्र-लिंक्ड रद्दीकरण, एल्गोरिदम पिनिंग) लागू और परीक्षण किया गया है, केवल वर्णित नहीं
  • NIST + OWASP + RFC संदर्भ हर जगह — प्रत्येक निर्णय के क्यों को जानें
  • 630+ टेस्ट जिसमें आक्रमण-वेक्टर सूट शामिल हैं (टोकन छेड़छाड़, एल्गोरिदम भ्रम, यूनिकोड किनारे के मामले)
  • ऑब्ज़र्वेबिलिटी प्लगइन — संरचित ऑडिट लॉगिंग, एडेप्टिव PoW चुनौतियाँ, एजेंट-प्रमाणित ops API, और WebSocket इवेंट स्ट्रीमिंग — कोर ऑथ को संशोधित किए बिना Hono मिडलवेयर के माध्यम से जुड़ता है
  • एज के लिए बनाया गया — Cloudflare Workers पर Web Crypto API के साथ चलता है, कोई Node.js निर्भरता नहीं
  • Apache-2.0 — इसे फोर्क करें, इससे सिखाएँ, इससे सीखें

आपको अंदर क्या मिलेगा

परतयह क्या करता है
पासवर्ड संग्रहण128-बिट सॉल्ट, अखंडता डाइजेस्ट, संस्करण ट्रैकिंग के साथ PBKDF2-SHA384 (password-service.ts)
सत्र प्रबंधनडिवाइस ट्रैकिंग, स्लाइडिंग समाप्ति, प्रति उपयोगकर्ता अधिकतम-3 सत्र के साथ सर्वर-साइड सत्र; Valkey/Redis के माध्यम से वैकल्पिक कैश-समर्थित सत्र (session-service.ts, cached-session-service.ts)
पासवर्ड बदलनावर्तमान-पासवर्ड पुनः सत्यापन, पूर्ण PBKDF2 पुनः हैश, सभी सत्रों का परमाणु रद्दीकरण (account-service.ts, ADR-004)
JWT दोहरे टोकन पैटर्न15 मिनट का एक्सेस + 7 दिन का रिफ्रेश टोकन, रद्दीकरण के लिए सत्र-लिंक्ड (token-service.ts)
प्रमाणीकरण मिडलवेयरस्वचालित रिफ्रेश प्रवाह, स्पष्ट HS256 पिनिंग, typ दावा सत्यापन (require-auth.ts)
सुरक्षित कुकीज़HttpOnly, Secure, SameSite=Strict, Path=/ (cookie.ts)
सुरक्षा हेडरHSTS, CSP, CORP/COEP/COOP, Permissions-Policy, फिंगरप्रिंट हटाना (security.ts)
इनपुट सत्यापनNIST-अनुरूप पासवर्ड नीति (केवल लंबाई, कोई जटिलता नियम नहीं) के साथ Zod स्कीमा
दर सीमित करनाब्रूट-फोर्स और क्रेडेंशियल-स्टफिंग हमलों के खिलाफ फिक्स्ड-विंडो थ्रॉटलिंग: सार्वजनिक प्रमाणीकरण मार्गों पर IP-कुंजी (जैसे लॉगिन), संरक्षित क्रियाओं पर उपयोगकर्ता-कुंजी; कोई हार्ड लॉकआउट नहीं (NIST-संरेखित) (ADR-006)
ऑब्ज़र्वेबिलिटी प्लगइनसंरचित सुरक्षा घटनाएँ, एडेप्टिव PoW चुनौतियाँ, एजेंट-प्रमाणित /ops API — मिडलवेयर के माध्यम से प्लग करता है, एक पैकेज हटाकर हटाने योग्य (ADR-008)
CLI उपकरणइवेंट क्वेरी करने, सत्र प्रबंधित करने और /ops सतह के माध्यम से एजेंट क्रेडेंशियल प्रदान करने के लिए Go TUI (plctl) (tools/cli/)
आक्रमण-वेक्टर परीक्षणJWT छेड़छाड़, एल्गोरिदम भ्रम, प्रकार भ्रम, यूनिकोड किनारे के मामले, सूचना-प्रकटीकरण जाँच

उत्पादन के अगले चरण

यह परियोजना जानबूझकर उन सुविधाओं को छोड़ती है जो इसके शैक्षिक दायरे से बाहर हैं। यदि आप इस कोड को उत्पादन की ओर बढ़ा रहे हैं (या यह मूल्यांकन कर रहे हैं कि उत्पादन प्रमाणीकरण प्रणाली के लिए क्या आवश्यक है), तो नीचे दी गई तालिकाएँ प्राथमिकता स्तर के अनुसार अंतराल को व्यवस्थित करती हैं।

अधिकांश वास्तविक दुनिया की परियोजनाओं के लिए, इन्हें स्वयं बनाने के बजाय Better Auth का उपयोग करें।

महत्वपूर्ण — वास्तविक उपयोगकर्ताओं से पहले जोड़ें

सुविधायह क्यों मायने रखता हैमानक / संदर्भ
लीक हुए पासवर्ड की जाँचसार्वजनिक डेटा डंप में ज्ञात पासवर्ड के उपयोग को रोकता हैNIST SP 800-63B §5.1.1.2, HIBP API

उच्च प्राथमिकता — उत्पादन आत्मविश्वास

टूल डाउनलोड करें