
आपको बेहतर बनाने के लिए हैकिंग / पेनिट्रेशन परीक्षण संसाधनों का एक संग्रह!
हैकिंग, पैठ परीक्षण, और AI रेड-टीमिंग संसाधनों का एक क्यूरेटेड संग्रह जो आपको बेहतर बनाता है।
आइए इसे हमारे समुदाय के लिए सबसे बड़ा संसाधन भंडार बनाएं।
आप फोर्क करने और योगदान देने के लिए स्वागत है।
हम एक साथी tools सूची भी बनाए रखते हैं — वहां भी योगदान का स्वागत है।
| नाम | विवरण |
|---|---|
| Malware traffic analysis | ट्रैफ़िक विश्लेषण अभ्यासों की सूची। |
| Malware Analysis - CSCI 4976 | RPISEC के लोगों की एक और कक्षा, गुणवत्ता सामग्री। |
| नाम | विवरण |
|---|---|
| HTB AI Red Teamer Path | Hack The Box का आक्रामक AI नौकरी-भूमिका पथ (Google के साथ निर्मित)। प्रॉम्प्ट इंजेक्शन, मॉडल गोपनीयता हमले, प्रतिकूल AI, आपूर्ति श्रृंखला, परिनियोजन खतरों पर मॉड्यूल। वास्तविक प्रणालियों के विरुद्ध व्यावहारिक लैब। |
| नाम | विवरण |
|---|---|
| OWASP Top 10 for LLM Applications | कैनोनिकल हमला-वर्ग वर्गीकरण: प्रॉम्प्ट इंजेक्शन, संवेदनशील जानकारी का खुलासा, आपूर्ति श्रृंखला, मॉडल विषाक्तता, अत्यधिक एजेंसी, सिस्टम प्रॉम्प्ट लीकेज, और अधिक। |
| नाम | विवरण |
|---|---|
| corca-ai/awesome-llm-security | सबसे अधिक स्टार वाली एलएलएम सुरक्षा अद्भुत सूची। |
| PromptLabs/Prompt-Hacking-Resources |
| नाम | विवरण |
|---|---|
| WhoIS/DNS रिकॉर्ड के साथ फुट प्रिंटिंग | SANS से एक श्वेत पत्र |
| Google Dorks/Google हैकिंग | Google हैक के लिए कमांड की सूची, दुनिया के सबसे बड़े सर्च इंजन की शक्ति को उजागर करें |
| नाम |
|---|
| नाम | विवरण |
|---|---|
| InfoCon.org | सैकड़ों सम्मेलनों का डेटा होस्ट करता है |
| Irongeek | एड्रियन क्रेनशॉ की वेबसाइट, बहुत सारी जानकारी होस्ट करती है। |
| infocondb.org | एक साइट जो सभी हैकर सम्मेलनों को सूचीबद्ध और क्रॉस-रेफरेंस करने का लक्ष्य रखती है। |
| नाम | विवरण |
|---|---|
| Hacktoday | खाते की आवश्यकता है, सभी प्रकार के हैकिंग विषयों को कवर करता है |
| Hack+ | लिंक के लिए टेलीग्राम की आवश्यकता है |
| MPGH | मल्टीप्लेयरगेमहैकिंग का समुदाय |
उन सभी को धन्यवाद जिन्होंने संसाधनों, सुधारों और समीक्षाओं में योगदान दिया है।
GPL-3.0 के तहत जारी।
| नाम | विवरण |
|---|
| CS 642: Intro to Computer Security | शैक्षणिक सामग्री, पूर्ण सेमेस्टर पाठ्यक्रम, इसमें निर्धारित पठन, होमवर्क और एक्सप्लॉइट उदाहरणों के लिए github संदर्भ शामिल हैं। कोई वीडियो व्याख्यान नहीं। |
| CyberSec WTF | बाउंटी राइट-अप से CyberSec WTF वेब हैकिंग चुनौतियाँ |
| Cybrary | coursera शैली की वेबसाइट, बहुत सारी उपयोगकर्ता-योगदान सामग्री, खाता आवश्यक, सामग्री को अनुभव स्तर के अनुसार फ़िल्टर किया जा सकता है |
| Free Cyber Security Training | शैक्षणिक सामग्री, एक अनोखे प्रशिक्षक सैम से वीडियो के साथ 8 पूर्ण पाठ्यक्रम, शोध के लिंक, डेफकॉन सामग्री और अन्य अनुशंसित प्रशिक्षण/सीखना |
| Hak5 | पॉडकास्ट-शैली के वीडियो विभिन्न विषयों को कवर करते हैं, एक फोरम है, "metasploit-minute" वीडियो श्रृंखला उपयोगी हो सकती है |
| Hopper's Roppers Security Training | कंप्यूटिंग फंडामेंटल, सुरक्षा, कैप्चर द फ्लैग, और एक प्रैक्टिकल स्किल्स बूटकैंप पर चार मुफ्त स्व-गति पाठ्यक्रम जो शुरुआती लोगों को मजबूत आधारभूत ज्ञान बनाने में मदद करते हैं। छात्रों को आगे जो कुछ भी सीखने की आवश्यकता है उसके लिए तैयार करने के लिए डिज़ाइन किया गया। |
| Mind Maps | सूचना सुरक्षा से संबंधित माइंड मैप्स |
| MIT OCW 6.858 Computer Systems Security | शैक्षणिक सामग्री, अच्छी तरह से व्यवस्थित, पूर्ण-सेमेस्टर पाठ्यक्रम, इसमें निर्धारित पठन, व्याख्यान, वीडियो, आवश्यक प्रयोगशाला फ़ाइलें शामिल हैं। |
| OWASP top 10 web security risks | मुफ्त कोर्सवेयर, खाता आवश्यक |
| Seed Labs | शैक्षणिक सामग्री, अच्छी तरह से व्यवस्थित, प्रयोगशाला वीडियो, कार्य, आवश्यक कोड फ़ाइलें, और अनुशंसित पठन की सुविधा |
| TryHackMe | पूर्वनिर्मित चुनौतियाँ जिनमें क्लाउड में होस्ट की गई वर्चुअल मशीनें (VM) शामिल हैं जो तैनात होने के लिए तैयार हैं |
| नाम | विवरण |
|---|
| 0patch by ACROS Security | कुछ वीडियो, बहुत छोटे, 0patch के लिए विशिष्ट | ||
| BlackHat | दुनिया भर के BlackHat सम्मेलनों से वार्ता प्रस्तुत करता है | ||
| Christiaan008 | विभिन्न सुरक्षा विषयों पर विभिन्न प्रकार के वीडियो होस्ट करता है, अव्यवस्थित | ||
| कंपनियाँ | |||
| Detectify | बहुत छोटे वीडियो, Detictify स्कैनर का उपयोग करने का तरीका दिखाने के उद्देश्य से | ||
| Hak5 | ऊपर Hak5 देखें | ||
| Kaspersky Lab | बहुत सारे Kaspersky प्रचार, कुछ छिपे हुए साइबर सुरक्षा रत्न | ||
| Metasploit | मध्यम लंबाई के metasploit डेमो का संग्रह, प्रत्येक ~25 मिनट, शिक्षाप्रद | ||
| ntop | नेटवर्क निगरानी, पैकेट विश्लेषण, शिक्षाप्रद | ||
| nVisium | कुछ nVisum प्रचार, Rails कमजोरियों और वेब हैकिंग पर कुछ शिक्षाप्रद श्रृंखला | ||
| OpenNSM | नेटवर्क विश्लेषण, बहुत सारे TCPDUMP वीडियो, शिक्षाप्रद | ||
| OWASP | ऊपर OWASP देखें | ||
| Rapid7 | संक्षिप्त वीडियो, प्रचारात्मक/शिक्षाप्रद, ~ 5 मिनट | ||
| Securelist | संक्षिप्त वीडियो, विभिन्न साइबर सुरक्षा विषयों पर चर्चा करने वाले साक्षात्कार | ||
| Segment Security | प्रचार वीडियो, गैर-शिक्षाप्रद | ||
| SocialEngineerOrg | पॉडकास्ट-शैली, शिक्षाप्रद, लंबी सामग्री ~1 घंटा प्रत्येक | ||
| Sonatype | बहुत सारे यादृच्छिक वीडियो, DevOps से संबंधित सामग्री का एक अच्छा समूह, लंबाई की विस्तृत श्रृंखला, अव्यवस्थित | ||
| SophosLabs | बहुत सारी संक्षिप्त, समाचार-शैली सामग्री, "7 घातक IT पाप" खंड उल्लेखनीय है | ||
| Sourcefire | बॉटनेट, DDoS जैसे विषयों को कवर करने वाले बहुत सारे संक्षिप्त वीडियो, प्रत्येक ~5 मिनट | ||
| Station X | मुट्ठी भर संक्षिप्त वीडियो, अव्यवस्थित, अनिर्धारित सामग्री अद्यतन | ||
| Synack | यादृच्छिक, समाचार-शैली वीडियो, अव्यवस्थित, गैर-शिक्षाप्रद | ||
| TippingPoint Zero Day Initiative | बहुत संक्षिप्त वीडियो ~30 सेकंड, कुछ हद तक शिक्षाप्रद | ||
| Tripwire, Inc. | कुछ Tripwire डेमो, और यादृच्छिक समाचार-शैली वीडियो, गैर-शिक्षाप्रद | ||
| Vincent Yiu | एक हैकर से मुट्ठी भर वीडियो, शिक्षाप्रद | ||
| सम्मेलन | |||
| 44contv | in | ||
| MIT OCW 6.858 Computer Systems Security | लंदन में स्थित सूचना सुरक्षा सम्मेलन, लंबे शिक्षाप्रद वीडियो | ||
| BruCON Security Conference | बेल्जियम में स्थित सुरक्षा और हैकर सम्मेलन, बहुत सारे लंबे शिक्षाप्रद वीडियो | ||
| BSides Manchester | मैनचेस्टर में स्थित सुरक्षा और हैकर सम्मेलन, बहुत सारे लंबे वीडियो | ||
| BSidesAugusta | ऑगस्टा, जॉर्जिया में स्थित सुरक्षा सम्मेलन, बहुत सारे लंबे शिक्षाप्रद वीडियो | ||
| CarolinaCon | उत्तरी कैरोलिना में स्थित सुरक्षा सम्मेलन, विभिन्न 2600 अध्यायों से जुड़ा, बहुत सारी लंबी शिक्षाप्रद सामग्री | ||
| Cort Johnson | Hack Secure Opensec 2017 से मुट्ठी भर लंबी सम्मेलन-शैली वार्ता | ||
| DevSecCon | DevSecOps को कवर करने वाले लंबे सम्मेलन वीडियो, सॉफ्टवेयर को अधिक सुरक्षित बनाना | ||
| Garage4Hackers - Information Security | मुट्ठी भर लंबे वीडियो, अनुभाग के बारे में विवरण का अभाव | ||
| HACKADAY | बहुत सारी यादृच्छिक तकनीकी सामग्री, सख्ती से infosec नहीं, कुछ शिक्षाप्रद | ||
| Hack In The Box Security Conference | एक अंतरराष्ट्रीय सुरक्षा सम्मेलन से लंबी सम्मेलन-शैली शिक्षाप्रद वार्ता | ||
| Hack in Paris | पेरिस में स्थित सुरक्षा सम्मेलन, बहुत सारी शिक्षाप्रद वार्ताएँ प्रस्तुत करता है, स्लाइड्स देखना कठिन हो सकता है। | ||
| Hacklu | बहुत सारे लंबे सम्मेलन-शैली शिक्षाप्रद वीडियो | ||
| Hacktivity | मध्य/पूर्वी यूरोप में एक सम्मेलन से बहुत सारे लंबे सम्मेलन-शैली शिक्षाप्रद वीडियो | ||
| Hardwear.io | मुट्ठी भर लंबे सम्मेलन-शैली वीडियो, हार्डवेयर हैक पर जोर | ||
| IEEE Symposium on Security and Privacy | संगोष्ठी से सामग्री; IEEE एक पेशेवर संघ है जो अमेरिका में स्थित है, वे विभिन्न पत्रिकाएँ भी प्रकाशित करते हैं | ||
| LASCON | ऑस्टिन, TX में आयोजित एक OWASP सम्मेलन से लंबी सम्मेलन-शैली वार्ता | ||
| leHACK | leHACK पेरिस, फ्रांस में सबसे पुराना (2003), अग्रणी, सुरक्षा सम्मेलन है | ||
| Marcus Niemietz | बहुत सारी शिक्षाप्रद सामग्री, जर्मनी में एक संस्थान से एक आक्रामक सुरक्षा पाठ्यक्रम HACKPRA से जुड़ी | ||
| Media.ccc.de | कैओस कंप्यूटर क्लब का वास्तविक आधिकारिक चैनल, CCC VOC द्वारा संचालित - टनों लंबे सम्मेलन-शैली वीडियो | ||
| NorthSec | कनाडा में एक एप्लाइड सुरक्षा सम्मेलन से लंबी सम्मेलन-शैली वार्ता | ||
| Pancake Nopcode | Radare2 विशेषज्ञ Sergi "pancake" Alvarez का चैनल, रिवर्स इंजीनियरिंग सामग्री | ||
| Psiinon | OWASP Zed Attack Proxy के लिए मध्यम लंबाई के शिक्षाप्रद वीडियो | ||
| SJSU Infosec | सैन जोस स्टेट यूनिवर्सिटी Infosec से मुट्ठी भर लंबे शिक्षाप्रद वीडियो | ||
| Secappdev.org | सुरक्षित ऐप डेवलपमेंट पर टनों लंबे शिक्षाप्रद व्याख्यान | ||
| Security Fest | स्वीडन में एक सुरक्षा उत्सव से मध्यम लंबाई की सम्मेलन-शैली वार्ता | ||
| SecurityTubeCons | BlackHat और Shmoocon सहित विभिन्न सम्मेलनों से सम्मेलन-शैली वार्ता का एक वर्गीकरण | ||
| ToorCon | सैन डिएगो, CA में स्थित सम्मेलन से मुट्ठी भर मध्यम लंबाई के सम्मेलन वीडियो | ||
| USENIX Enigma Conference | मध्यम लंबाई "अग्रणी विशेषज्ञों के साथ गोलमेज चर्चा", सामग्री 2016 में शुरू होती है | ||
| ZeroNights | अंतरराष्ट्रीय सम्मेलन ZeroNights से बहुत सारी सम्मेलन-शैली वार्ता | ||
| समाचार | |||
| 0x41414141 | कुछ चुनौतियों वाला चैनल, अच्छी तरह से समझाया गया | ||
| Adrian Crenshaw | बहुत सारी लंबी सम्मेलन-शैली वार्ता | ||
| Corey Nachreiner | सुरक्षा समाचार बाइट्स, 2.7K सब्सक्राइबर, प्रति सप्ताह 2-3 वीडियो, कोई निर्धारित समय नहीं | ||
| BalCCon - Balkan Computer Congress | बाल्कन कंप्यूटर कांग्रेस से लंबी सम्मेलन-शैली वार्ता, नियमित रूप से अपडेट नहीं होता | ||
| danooct1 | मैलवेयर से संबंधित बहुत सारे संक्षिप्त स्क्रीनशॉट, हाउ-टू वीडियो, नियमित सामग्री अद्यतन, 186K अनुयायी | ||
| DedSec | Kali में आधारित बहुत सारे संक्षिप्त स्क्रीनशॉट हाउ-टू वीडियो, कोई हालिया पोस्ट नहीं। | ||
| DEFCON Conference | प्रतिष्ठित DEFCON से बहुत सारे लंबे सम्मेलन-शैली वीडियो | ||
| DemmSec | बहुत सारे पेन टेस्टिंग वीडियो, कुछ हद तक अनियमित अपलोड, 44K अनुयायी | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | बहुत सारे लंबे स्क्रीनशॉट शिक्षाप्रद वीडियो, साथ में | ||
| Don Does 30 | शौकिया पेन-टेस्टर नियमित रूप से बहुत सारे संक्षिप्त स्क्रीनशॉट वीडियो पोस्ट करता है, 9K अनुयायी | ||
| Error 404 Cyber News | तेज धातु संगीत के साथ छोटे स्क्रीनशॉट वीडियो, कोई संवाद नहीं, द्वि-साप्ताहिक | ||
| Geeks Fort - KIF | बहुत सारे संक्षिप्त स्क्रीनशॉट वीडियो, कोई हालिया पोस्ट नहीं | ||
| GynvaelEN | Google शोधकर्ता से सुरक्षा स्ट्रीम। मुख्य रूप से CTFs, कंप्यूटर सुरक्षा, प्रोग्रामिंग और समान चीजों के बारे में। | ||
| HackerSploit | नियमित पोस्ट, मध्यम लंबाई के स्क्रीनशॉट वीडियो, संवाद के साथ | ||
| HACKING TUTORIALS | मुट्ठी भर संक्षिप्त स्क्रीनशॉट वीडियो, कोई हालिया पोस्ट नहीं। | ||
| iExplo1t | शुरुआती लोगों के उद्देश्य से बहुत सारे स्क्रीनशॉट वीडियो, 5.7K अनुयायी, कोई हालिया पोस्ट नहीं | ||
| JackkTutorials | यूट्यूबर से कुछ AskMe वीडियो के साथ बहुत सारे मध्यम लंबाई के शिक्षाप्रद वीडियो | ||
| John Hammond | CTF समस्याओं को हल करता है। इसमें पेनटेस्टिंग टिप्स और ट्रिक्स शामिल हैं | ||
| LionSec | बहुत सारे संक्षिप्त स्क्रीनशॉट शिक्षाप्रद वीडियो, कोई संवाद नहीं | ||
| LiveOverflow | बफर ओवरफ्लो और एक्सप्लॉइट लेखन जैसी चीजों को कवर करने वाले बहुत सारे संक्षिप्त-से-मध्यम शिक्षाप्रद वीडियो, नियमित पोस्ट। | ||
| Metasploitation | बहुत सारे स्क्रीनशॉट वीडियो, बहुत कम या कोई संवाद नहीं, सब Metasploit का उपयोग करने के बारे में, कोई हालिया वीडियो नहीं। | ||
| NetSecNow | pentesteruniversity.org का चैनल, महीने में एक बार पोस्ट करता प्रतीत होता है, स्क्रीनशॉट शिक्षाप्रद वीडियो | ||
| Open SecurityTraining | बहुत सारे लंबे व्याख्यान-शैली वीडियो, कोई हालिया पोस्ट नहीं, लेकिन गुणवत्ता जानकारी। | ||
| Pentester Academy TV | बहुत सारे संक्षिप्त वीडियो, बहुत नियमित पोस्टिंग, प्रति सप्ताह +8 तक | ||
| Penetration Testing in Linux | DELETE | ||
| rwbnetsec | Kali 2.0 से उपकरणों को कवर करने वाले बहुत सारे मध्यम लंबाई के शिक्षाप्रद वीडियो, कोई हालिया पोस्ट नहीं। | ||
| Samy Kamkar's Applied Hacking | Raspberry Pi Zero के लिए PoisonTap के निर्माता से संक्षिप्त से मध्यम लंबाई के शिक्षाप्रद वीडियो, कोई हालिया सामग्री नहीं, अंतिम अद्यतन 2016 में | ||
| SecureNinjaTV | संक्षिप्त समाचार टुकड़े, अनियमित पोस्टिंग, 18K अनुयायी | ||
| Security Weekly | नियमित अद्यतन, उद्योग के पेशेवरों के साथ लंबे पॉडकास्ट-शैली साक्षात्कार | ||
| Seytonic | विभिन्न प्रकार के DIY हैकिंग ट्यूटोरियल, हार्डवेयर हैक, नियमित अद्यतन | ||
| Shozab Haxor | बहुत सारे स्क्रीनशॉट शैली शिक्षाप्रद वीडियो, नियमित अद्यतन, विंडोज CLI ट्यूटोरियल | ||
| SSTec Tutorials | बहुत सारे संक्षिप्त स्क्रीनशॉट वीडियो, नियमित अद्यतन | ||
| Tradecraft Security Weekly | सभी नवीनतम सुरक्षा उपकरणों और तकनीकों के बारे में जानना चाहते हैं? | ||
| Troy Hunt | एकल यूट्यूबर, मध्यम लंबाई के समाचार वीडियो, 16K अनुयायी, नियमित सामग्री | ||
| Waleed Jutt | वेब सुरक्षा और गेम प्रोग्रामिंग को कवर करने वाले बहुत सारे संक्षिप्त स्क्रीनशॉट वीडियो | ||
| webpwnized | बहुत सारे संक्षिप्त स्क्रीनशॉट वीडियो, कुछ CTF वॉकथ्रू | ||
| Zer0Mem0ry | बहुत सारे संक्षिप्त c++ सुरक्षा वीडियो, प्रोग्रामिंग गहन | ||
| LionSec | बहुत सारे संक्षिप्त स्क्रीनशॉट शिक्षाप्रद वीडियो, कोई संवाद नहीं | ||
| Adrian Crenshaw | बहुत सारी लंबी सम्मेलन-शैली वार्ता | ||
| HackerSploit | नियमित पोस्ट, मध्यम लंबाई के स्क्रीनशॉट वीडियो, संवाद के साथ | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | बहुत सारे लंबे स्क्रीनशॉट शिक्षाप्रद वीडियो, साथ में | ||
| Tradecraft Security Weekly | सभी नवीनतम सुरक्षा उपकरणों और तकनीकों के बारे में जानना चाहते हैं? | ||
| IPPSec | Hackthebox.eu की सेवानिवृत्त मशीन की कमजोर मशीन वॉकथ्रू जो आपको बुनियादी और उन्नत दोनों प्रक्रियाओं और तकनीकों को सीखने में मदद करती है | ||
| The Daily Swig | नवीनतम साइबर सुरक्षा समाचार | ||
| Awesome Worldwide ITSec Specialists | गैर-अंग्रेज़ी बोलने वाले IT सुरक्षा YouTubers और निर्माताओं का क्यूरेटेड सूचकांक | ||
| नाम | विवरण |
|---|
| A Course on Intermediate Level Linux Exploitation | जैसा कि शीर्षक कहता है, यह पाठ्यक्रम शुरुआती के लिए नहीं है। |
| Binary hacking | 35 "बिना बकवास" बाइनरी वीडियो और अन्य जानकारी। |
| Corelan tutorials | विस्तृत ट्यूटोरियल, मेमोरी के बारे में बहुत सारी अच्छी जानकारी। |
| Exploit tutorials | 9 एक्सप्लॉइट ट्यूटोरियल की श्रृंखला, एक पॉडकास्ट भी शामिल है। |
| Exploit development | फोरम के एक्सप्लॉइट डेव पोस्ट के लिंक, गुणवत्ता और पोस्ट शैली प्रत्येक पोस्टर के साथ बदलती रहेगी। |
| flAWS challenge | स्तरों की एक श्रृंखला के माध्यम से आप Amazon Web Services (AWS) का उपयोग करते समय सामान्य गलतियों और समस्याओं के बारे में जानेंगे। |
| Introduction to ARM Assembly Basics | इन्फोसेक प्रो Azeria के ढेर सारे ट्यूटोरियल, उन्हें ट्विटर पर फॉलो करें। |
| Introductory Intel x86 | OS क्लास सामग्री के 63 दिन, 29 कक्षाएं, 24 प्रशिक्षक, कोई खाता आवश्यक नहीं। |
| Linux (x86) Exploit Development Series | sploitfun द्वारा ब्लॉग पोस्ट, 3 अलग-अलग स्तर हैं। |
| Megabeets journey into Radare2 | एक उपयोगकर्ता के radare2 ट्यूटोरियल। |
| Modern Binary Exploitation - CSCI 4968 | RE चुनौतियाँ, आप फ़ाइलें डाउनलोड कर सकते हैं या RPISEC द्वारा विशेष रूप से चुनौतियों के लिए बनाई गई VM डाउनलोड कर सकते हैं, साथ ही उनके होम पेज के लिंक भी हैं जिनमें ढेर सारे इन्फोसेक व्याख्यान हैं। |
| Recon.cx - reversing conference | सम्मेलन साइट में सभी वार्ताओं की रिकॉर्डिंग और स्लाइड्स हैं!! |
| Reverse Engineering for Beginners | विशाल पाठ्यपुस्तक, Dennis Yurichev द्वारा निर्मित, ओपन-सोर्स। |
| Reverse engineering reading list | RE टूल्स और पुस्तकों का गिटहब संग्रह। |
| Reverse Engineering challenges | RE for Beginners के लेखक से चुनौतियों का संग्रह। |
| Reverse Engineering for Beginners (book site) | Dennis Yurichev की पुस्तक की आधिकारिक साइट, सभी प्रारूप और स्रोत उपलब्ध। |
| Reverse Engineering Malware 101 | Malware Unicorn द्वारा निर्मित परिचय पाठ्यक्रम, सामग्री और दो VM के साथ पूर्ण। |
| Reverse Engineering Malware 102 | RE101 का सीक्वल। |
| reversing.kr challenges | रिवर्स इंजीनियरिंग चुनौतियाँ जो कठिनाई में भिन्न हैं। |
| Shell storm | Rev. Engineering के बारे में संगठित जानकारी के साथ ब्लॉग शैली संग्रह। |
| Shellcode Injection | SDS Labs के एक स्नातक छात्र से ब्लॉग प्रविष्टि। |
| Micro Corruption — Assembly | असेंबली का अभ्यास करने के लिए डिज़ाइन किया गया CTF। |
| नाम | विवरण |
|---|
| A GUIDE TO LINUX PRIVILEGE ESCALATION | लिनक्स विशेषाधिकार वृद्धि की मूल बातें। |
| Abusing SUDO (Linux Privilege Escalation) | SUDO का दुरुपयोग (लिनक्स विशेषाधिकार वृद्धि)। |
| AutoLocalPrivilegeEscalation | स्वचालित स्क्रिप्ट जो exploitdb से डाउनलोड और संकलित करती हैं। |
| Basic linux privilege escalation | बुनियादी लिनक्स शोषण, विंडोज को भी कवर करता है। |
| Windows Local Privilege Escalation (HackTricks) | विंडोज विशेषाधिकार वृद्धि वैक्टर की व्यापक, अद्यतित चेकलिस्ट। |
| Editing /etc/passwd File for Privilege Escalation | विशेषाधिकार वृद्धि के लिए /etc/passwd फ़ाइल संपादित करना। |
| Linux Privilege Escalation | Linux Privilege Escalation – Tradecraft Security Weekly (वीडियो)। |
| Linux Privilege Escalation Check Script | एक सरल लिनक्स PE जाँच स्क्रिप्ट। |
| Linux Privilege Escalation Scripts | PE जाँच स्क्रिप्ट की सूची, कुछ पहले ही कवर हो चुके होंगे। |
| Linux Privilege Escalation Using PATH Variable | PATH वेरिएबल का उपयोग करके लिनक्स विशेषाधिकार वृद्धि। |
| Linux Privilege Escalation using Misconfigured NFS | गलत कॉन्फ़िगर किए गए NFS का उपयोग करके लिनक्स विशेषाधिकार वृद्धि। |
| Linux Privilege Escalation via Dynamically Linked Shared Object Library | कैसे RPATH और कमजोर फ़ाइल अनुमतियाँ सिस्टम से समझौता कर सकती हैं। |
| Local Linux Enumeration & Privilege Escalation Cheatsheet | अच्छे संसाधन जिन्हें स्क्रिप्ट में संकलित किया जा सकता है। |
| PEASS-ng (Privilege Escalation Awesome Scripts) | विंडोज, लिनक्स और macOS के लिए सक्रिय रूप से अनुरक्षित विशेषाधिकार वृद्धि गणना स्क्रिप्ट। |
| Linux Privilege Escalation (HackTricks) | व्यापक, अनुरक्षित संदर्भ जो उदाहरणों के साथ सामान्य लिनक्स विशेषाधिकार वृद्धि विधियों को कवर करता है। |
| RootHelper | एक उपकरण जो विशेषाधिकार वृद्धि की जाँच के लिए विभिन्न गणना स्क्रिप्ट चलाता है। |
| Unix privesc checker | एक स्क्रिप्ट जो सिस्टम पर PE कमजोरियों की जाँच करती है। |
| Windows exploits, mostly precompiled. | प्रीकंपाइल्ड विंडोज एक्सप्लॉइट, रिवर्स इंजीनियरिंग के लिए भी उपयोगी हो सकते हैं। |
| Windows Privilege Escalation | विंडोज विशेषाधिकार वृद्धि को कवर करने वाले विकी पेजों का संग्रह। |
| Windows privilege escalation checker | विषयों की सूची जो pentestlab.blog से लिंक करती है, सभी विंडोज विशेषाधिकार वृद्धि से संबंधित। |
| Windows Privilege Escalation Fundamentals | बेहतरीन जानकारी/ट्यूटोरियल का संग्रह, patreon के माध्यम से निर्माता को योगदान करने का विकल्प, निर्माता OSCP है। |
| Windows Privilege Escalation Guide | विंडोज विशेषाधिकार वृद्धि गाइड। |
| Windows Privilege Escalation Methods for Pentesters | पेंटेस्टर्स के लिए विंडोज विशेषाधिकार वृद्धि विधियाँ। |
| नाम | विवरण |
|---|
| theHarvester | सार्वजनिक स्रोतों का उपयोग करके ईमेल, सबडोमेन, होस्ट और व्यक्ति-नाम हार्वेस्टर। |
| Maltego CE | OSINT और फोरेंसिक के लिए ग्राफ-आधारित लिंक-विश्लेषण प्लेटफॉर्म; कम्युनिटी संस्करण मुफ्त है। |
| Recon-ng | पूर्ण-विशेषताओं वाला वेब टोही फ्रेमवर्क पायथन में लिखा गया। |
| SpiderFoot | 200+ मॉड्यूल और वेब UI के साथ स्वचालित OSINT संग्रह। |
| Intel Techniques Tools | Michael Bazzell के होस्ट किए गए खोज उपकरण लोगों, सोशल, इमेज, भूगोल के लिए। |
| Google Hacking Database | Exploit-DB का टोही के लिए क्यूरेटेड Google डॉर्क्स डेटाबेस। |
| github-dorks | GitHub रेपो/ऑर्ग स्कैन करने के लिए CLI टूल संवेदनशील जानकारी लीक के लिए। |
| metagoofil | लक्ष्य से संबंधित सार्वजनिक दस्तावेज़ों (PDF, DOC, XLS) से मेटाडेटा निकालता है। |
| Sherlock | 400+ सोशल नेटवर्क पर उपयोगकर्ता नाम खोजें। |
| Maigret | 3000+ साइटों पर Sherlock-शैली उपयोगकर्ता नाम गणना, प्रोफ़ाइल-डेटा निष्कर्षण के साथ। |
| Holehe | पासवर्ड-रीसेट फ्लो के माध्यम से जाँचें कि कोई ईमेल 120+ साइटों पर उपयोग होता है या नहीं। |
| GHunt | Google खातों (Gmail, Drive, Calendar एक्सपोज़र) की जाँच के लिए OSINT टूलकिट। |
| Blackbird | 600+ सेवाओं पर तेज़ उपयोगकर्ता नाम और ईमेल OSINT खोज। |
| h8mail | ईमेल OSINT और उल्लंघन-क्रेडेंशियल शिकार (HIBP, Snusbase, Leak-Lookup एकीकरण)। |
| PhoneInfoga | अंतर्राष्ट्रीय फ़ोन नंबर स्कैन करने के लिए उन्नत OSINT फ्रेमवर्क। |
| Photon | तेज़ वेब क्रॉलर जो टोही के लिए URL, ईमेल, रहस्य और खुफिया जानकारी निकालता है। |
| Amass | OWASP प्रोजेक्ट गहन अटैक-सरफेस मैपिंग और बाहरी संपत्ति खोज के लिए। |
| Subfinder | सार्वजनिक स्रोतों का उपयोग करके तेज़ निष्क्रिय सबडोमेन गणना। |
| cloud_enum | लक्ष्य कीवर्ड के लिए AWS, Azure और GCP में सार्वजनिक संसाधनों की गणना करें। |
| reconFTW | अंत-से-अंत टोही ऑटोमेशन जो सबडोमेन, कमजोरियों और OSINT के लिए 50+ टूल्स को चेन करता है। |
| IntelOwl | OSINT समाधान जो 100+ विश्लेषकों (थ्रेट इंटेल, मैलवेयर, ऑब्जर्वेबल्स) को एकत्रित करता है। |
| OSINT Framework | डेटा प्रकार के अनुसार संगठित OSINT संसाधनों की वेब-आधारित निर्देशिका। |
| Bellingcat Online Investigation Toolkit | Bellingcat का क्यूरेटेड, नियमित रूप से अद्यतित टूलकिट और कैसे-करें गाइड। |
| Have I Been Pwned | जाँचें कि ईमेल/उपयोगकर्ता नाम ज्ञात डेटा उल्लंघनों में दिखाई देते हैं या नहीं। |
| Hunter.io | डोमेन से जुड़े पेशेवर ईमेल पते खोजें और सत्यापित करें। |
| Carbon14 | HTTP मेटाडेटा से वेब पेजों की आयु का अनुमान लगाने के लिए OSINT टूल। |
| OWASP ML Security Top 10 | ML पाइपलाइनों के विरुद्ध हमलों पर केंद्रित सहयोगी परियोजना। |
| MITRE ATLAS | AI प्रणालियों के लिए प्रतिकूल खतरा मैट्रिक्स (16 रणनीति, 84 तकनीक, वास्तविक दुनिया के केस स्टडी)। AI के लिए ATT&CK। |
| नाम | विवरण |
|---|
| Garak | सबसे परिपक्व ओपन-सोर्स LLM भेद्यता स्कैनर। प्रॉम्प्ट इंजेक्शन, जेलब्रेक, डेटा लीकेज, भ्रम, विषाक्तता के लिए जाँच करता है। |
| PyRIT | Microsoft का जनरेटिव AI के लिए पायथन जोखिम पहचान उपकरण; मल्टी-टर्न अटैक ऑर्केस्ट्रेशन का समर्थन करता है। |
| Promptfoo | LLM रेड-टीम + मूल्यांकन फ्रेमवर्क 100+ हमला प्रकारों के साथ। |
| DeepTeam | OWASP LLM Top 10 से मैप किया गया रेड-टीम फ्रेमवर्क; 50+ कमजोरियाँ, 20+ प्रतिकूल विधियाँ। |
| LLMFuzzer | विशेष रूप से LLM एकीकरण के लिए फ़ज़िंग फ्रेमवर्क। |
| promptmap | प्रॉम्प्ट-इंजेक्शन भेद्यता स्कैनर। |
| Adversarial Robustness Toolbox (ART) | लिनक्स फाउंडेशन लाइब्रेरी जो सभी प्रमुख ML फ्रेमवर्क में चोरी, विषाक्तता, निष्कर्षण और अनुमान हमलों को कवर करती है। |
| CleverHans | इमेज मॉडल के विरुद्ध प्रतिकूल उदाहरण तैयार करने के लिए क्लासिक लाइब्रेरी। |
| AI Exploits (Protect AI) | AI/ML टूल्स और प्लेटफार्मों में पाई गई कमजोरियों के लिए वास्तविक, काम करने वाले एक्सप्लॉइट का संग्रह। |
| नाम | विवरण |
|---|
| Gandalf (Lakera) | 7-स्तरीय प्रॉम्प्ट-इंजेक्शन चुनौती; LLM हैकिंग का "OverTheWire"। |
| HackAPrompt | प्रतिस्पर्धी प्रॉम्प्ट-इंजेक्शन CTF; 600k+ वास्तविक जेलब्रेक सबमिशन का डेटासेट। |
| Dreadnode Crucible | मुफ्त ओपन AI रेड-टीम CTF प्लेटफॉर्म जिसमें कई कठिनाइयों और डोमेन में चुनौतियाँ हैं। |
| 0DIN (Mozilla) | इंटरैक्टिव AI पात्रों के विरुद्ध प्रॉम्प्ट इंजेक्शन और जेलब्रेकिंग पर गेमिफाइड AI CTF प्रशिक्षण समुदाय। |
| huntr | बग बाउंटी प्लेटफॉर्म जिसमें वास्तविक मॉडल और CVE को लक्षित करने वाली एक सक्रिय AI/ML श्रेणी है।#### पढ़ना और शोध |
| नाम | विवरण |
| ---- | ---- |
| Embrace The Red | जोहान रेहबर्गर का ब्लॉग; वास्तविक दुनिया के एलएलएम और एजेंट शोषण की गहरी, व्यावहारिक रिपोर्ट। |
| Simon Willison — prompt injection | उस व्यक्ति से चल रही टिप्पणी जिसने इस शब्द को गढ़ा; हर नई तकनीक पर नज़र रखता है। |
| 0DIN Blog | मोज़िला के बग-बाउंटी कार्यक्रम से वास्तविक एआई कमजोरियों का खुलासा और रिपोर्ट। |
| Indirect Prompt Injection (Greshake et al.) | अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन के लिए आधिकारिक शोध रिपॉजिटरी। |
| HackerOne x HTB AI Red Team CTF debrief | लाइव एलएलएम जेलब्रेक सीटीएफ में 200+ खिलाड़ियों से सीख, OWASP LLM टॉप 10 के अनुसार मैप की गई। |
| विशेष रूप से रेड टीमिंग, जेलब्रेक, प्रॉम्प्ट इंजेक्शन पर केंद्रित। |
| jiep/offensive-ai-compilation | आक्रामक-उन्मुख संग्रह: एआई-संचालित हमले, साथ ही एआई के खिलाफ हमले। |
| नाम | विवरण |
|---|
| bWAPP | हैकिंग के लिए सामान्य बगी वेब ऐप, शुरुआती लोगों के लिए बढ़िया, बहुत सारा दस्तावेज़ीकरण |
| Damn Small Vulnerable Web | 100 पंक्तियों से भी कम कोड में लिखा गया, इस वेब ऐप में बहुत सारी कमजोरियाँ हैं, शिक्षण के लिए बढ़िया |
| Damn Vulnerable Web Application (DVWA) | कौशल और उपकरणों के परीक्षण के लिए PHP/MySQL वेब ऐप |
| Google Gruyere | इस चीज़ी वेब ऐप पर चुनौतियों का मेज़बान |
| OWASP Broken Web Applications Project | टूटे हुए वेब ऐप्स का संग्रह |
| OWASP Hackademic Challenges project | वेब हैकिंग चुनौतियाँ |
| OWASP Mutillidae II | एक और OWASP कमजोर ऐप, बहुत सारा दस्तावेज़ीकरण। |
| OWASP Juice Shop | OWASP शीर्ष 10 कमजोरियों को कवर करता है |
| WebGoat: A deliberately insecure Web Application | OWASP द्वारा अनुरक्षित और वेब एप्लिकेशन सुरक्षा सिखाने के लिए डिज़ाइन किया गया |
| नाम | विवरण |
|---|
| सामान्य परीक्षण वातावरण मार्गदर्शन | rapid7 के पेशेवरों से श्वेत पत्र |
| Metasploitable2 (Linux) | कमजोर ओएस, हैकिंग का अभ्यास करने के लिए बढ़िया |
| Metasploitable3 [इंस्टॉलेशन] | इस कमजोर ओएस का तीसरा संस्करण |
| Vulnhub | विभिन्न प्रकार के कमजोर ओएस और चुनौतियों का संग्रह |
| नाम | विवरण |
|---|
| BackBox | ओपन सोर्स सामुदायिक परियोजना, आईटी वातावरण में सुरक्षा को बढ़ावा देना |
| BlackArch | आर्क लिनक्स आधारित पेंटेस्टिंग डिस्ट्रो, आर्क इंस्टॉल के साथ संगत |
| Bugtraq | उन्नत GNU लिनक्स पेन-टेस्टिंग तकनीक |
| Docker for pentest | पेंटेस्ट वातावरण आसानी से और जल्दी बनाने के लिए सबसे अधिक उपयोग किए जाने वाले उपकरणों वाली छवि। |
| Kali | ऑफेंसिव सिक्योरिटी के लोगों द्वारा कुख्यात पेंटेस्टिंग डिस्ट्रो |
| LionSec Linux | उबंटू पर आधारित पेंटेस्टिंग ओएस |
| Parrot | डेबियन में सुरक्षा, डीएफआईआर और विकास के लिए पूर्ण पोर्टेबल प्रयोगशाला शामिल है |
| Pentoo | जेंटू पर आधारित पेंटेस्टिंग ओएस |
| नाम | विवरण |
|---|
| 0day.today | एक्सप्लॉइट्स का आसानी से नेविगेट करने योग्य डेटाबेस |
| Exploit Database | विभिन्न प्रकार के एक्सप्लॉइट्स का डेटाबेस, CVE अनुरूप पुरालेख |
| CXsecurity | 1 व्यक्ति द्वारा प्रबंधित इंडी साइबर सुरक्षा जानकारी |
| Snyk Vulnerability DB | ज्ञात कमजोरियों के लिए विस्तृत जानकारी और सुधार मार्गदर्शन, आपके कोड का परीक्षण करने की भी अनुमति देता है |
| विवरण |
|---|
| 0x00sec | हैकर, मैलवेयर, कंप्यूटर इंजीनियरिंग, रिवर्स इंजीनियरिंग |
| CODEBY.NET | हैकर, डब्ल्यूएपीटी, मैलवेयर, कंप्यूटर इंजीनियरिंग, रिवर्स इंजीनियरिंग, फोरेंसिक - रूसी आधारित फोरम |
| Greysec | हैकिंग और सुरक्षा फोरम |
| Hackforums | हैक/एक्सप्लॉइट/विभिन्न चर्चाओं के लिए पोस्टिंग वेबसाइट |
| नाम | विवरण |
|---|
| InfoSec | सभी नवीनतम इन्फोसेक विषयों को कवर करता है |
| Hashes.com Hash Lookup | ज्ञात क्रैक/लीक सेट के विरुद्ध हैश देखने के लिए बढ़िया जगह |
| Security Intell | सभी प्रकार के समाचारों को कवर करता है, बढ़िया खुफिया संसाधन |
| Threatpost | सभी नवीनतम खतरों और उल्लंघनों को कवर करता है |
| Secjuice | |
| The Hacker News | हैक समाचारों की दैनिक धारा प्रस्तुत करता है, एक ऐप भी है |
| Infostealers by Hudson Rock | इन्फोस्टीलर्स के बारे में समाचार और प्रकाशनों के साथ सर्वांगीण हब |