Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentest-guide — OWASP पर आधारित पैठ परीक्षण मार्गदर्शिका जिसमें परीक्षण मामले, संसाधन और उदाहरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/voorivex/pentest-guide
विशेषाधिकार वृद्धिभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगप्रमाणीकरणगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubvoorivex/pentest-guide

pentest-guide

OWASP पर आधारित पैठ परीक्षण मार्गदर्शिका जिसमें परीक्षण मामले, संसाधन और उदाहरण शामिल हैं।

2.8k57265 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Penetration Test Guide OWASP + Extra पर आधारित

यह गाइड पेनिट्रेशन टेस्टर्स के लिए है जो एक पेनिट्रेशन टेस्ट प्रोजेक्ट के दौरान आवश्यक उपयुक्त टेस्ट केस खोज रहे हैं। मैंने OWASP Testing Guide v4 को अपने दृष्टिकोण से पुनर्व्यवस्थित किया है जिसमें 9 Test Classes शामिल हैं और प्रत्येक वर्ग में लक्ष्य के विरुद्ध आयोजित करने के लिए कई Test Cases हैं। प्रत्येक Test Case में कई OWASP परीक्षण शामिल हैं जो रिपोर्ट दस्तावेज़ के लिए भी उपयोगी है। मैंने EXTRA-TEST द्वारा चिह्नित 15 अतिरिक्त Test Cases भी जोड़े हैं। मुझे उम्मीद है कि यह पेनिट्रेशन टेस्ट प्रोजेक्ट और बग-बाउंटी दोनों में उपयोगी होगा।

TODO:

  1. प्रत्येक परीक्षण के लिए संसाधन जोड़ें।

सूचना संग्रह (Information Gathering)

    • तकनीक का फिंगरप्रिंट लेना (Fingerprint Technologies)
    • वेब सर्वर का फिंगरप्रिंट लेना (OTG-INFO-002)
    • वेब सर्वर पर एप्लिकेशनों की गणना करना (OTG-INFO-004)
    • वेब एप्लिकेशन फ्रेमवर्क का फिंगरप्रिंट लेना (OTG-INFO-008)
    • वेब एप्लिकेशन का फिंगरप्रिंट लेना (OTG-INFO-009)
    • सूचना लीक (Information Leakage)
    • सूचना लीक के लिए खोज इंजन डिस्कवरी और रिकॉनिसेंस का संचालन करना (OTG-INFO-001)
    • सूचना लीक के लिए वेबसर्वर मेटाफाइल की समीक्षा करना (OTG-INFO-003)
    • सूचना लीक के लिए वेबपेज टिप्पणियों और मेटाडेटा की समीक्षा करना (OTG-INFO-005)
    • त्रुटि कोड का विश्लेषण (OTG-ERR-001)
    • स्टैक ट्रेस का विश्लेषण (OTG-ERR-002)
    • छिपी और संवेदनशील फ़ाइलों या निर्देशिकाओं के लिए फ़ज़िंग का संचालन करना (EXTRA-TEST-014)
    • निर्देशिका अनुक्रमण (Directory Indexing)
    • निर्देशिका अनुक्रमण की खोज करना (EXTRA-TEST-001)
    • क्लाइंट साइड पर संवेदनशील जानकारी संग्रहीत करना (Storing Sensitive Information on Client Side)
    • स्थानीय स्टोरेज का परीक्षण करना (OTG-CLIENT-012)

कॉन्फ़िगरेशन और परिनियोजन प्रबंधन (Configuration and Deployment Management)

    • बुनियादी ढाँचे और एप्लिकेशन एडमिन इंटरफेस की गणना करना (Enumerate Infrastructure and Application Admin Interfaces)
    • बुनियादी ढाँचे और एप्लिकेशन एडमिन इंटरफेस की गणना करना (OTG-CONFIG-005)
    • नेटवर्क/बुनियादी ढाँचे कॉन्फ़िगरेशन का परीक्षण करना (OTG-CONFIG-001)
    • छिपे हुए संसाधनों की खोज (Hidden Resources Discovery)
    • संवेदनशील जानकारी के लिए पुरानी, बैकअप और असंदर्भित फ़ाइलों की समीक्षा करना (OTG-CONFIG-004)
    • HTTP सुरक्षा हेडर (HTTP Security Headers)
    • HTTP सुरक्षा हेडर की कमी का परीक्षण करना (EXTRA-TEST-002)

पहचान प्रबंधन और प्रमाणीकरण (Identity Management and Authentication)

    • सुरक्षित प्रमाणीकरण वर्ग (Secure Authentication Class)
    • उपयोगकर्ता पंजीकरण प्रक्रिया का परीक्षण करना (OTG-IDENT-002)
    • कमजोर लॉक आउट तंत्र का परीक्षण करना (OTG-AUTHN-003)
    • प्रमाणीकरण स्कीमा को बायपास करने का परीक्षण करना (OTG-AUTHN-004)
    • पासवर्ड याद रखने की कार्यक्षमता का परीक्षण करना (OTG-AUTHN-005)
    • ब्राउज़र कैश की कमजोरी का परीक्षण करना (OTG-AUTHN-006)
    • कमजोर सुरक्षा प्रश्न/उत्तर का परीक्षण करना (OTG-AUTHN-008)
    • कमजोर पासवर्ड बदलने या रीसेट करने की कार्यक्षमता का परीक्षण करना (OTG-AUTHN-009)
    • वैकल्पिक चैनल में कमजोर प्रमाणीकरण का परीक्षण करना (OTG-AUTHN-010)
    • कमजोर या अप्रवर्तित उपयोगकर्ता नाम नीति का परीक्षण करना (OTG-IDENT-005)
    • डिफ़ॉल्ट क्रेडेंशियल्स का परीक्षण करना (OTG-AUTHN-002)
    • दो-कारक प्रमाणीकरण बायपास का परीक्षण करना (EXTRA-TEST-012)
    • उपयोगकर्ता नाम अनुमान (Username Enumeration)
    • खाता गणना और अनुमानित उपयोगकर्ता खाते का परीक्षण करना (OTG-IDENT-004)
    • संवेदनशील जानकारी पुनर्प्राप्त करने का परीक्षण (Testing for Recovering Sensitive Information)
    • डेटाबेस से संवेदनशील जानकारी पुनर्प्राप्त करने का परीक्षण करना (EXTRA-TEST-003)
    • ब्रूट फोर्स हमले के विरुद्ध परीक्षण (Testing against Brute Force attack)

प्राधिकरण और सीमा परीक्षण (Authorization and Boundary Test)

    • उपयोगकर्ता अभिगम नियंत्रण (User Access Control)
    • भूमिका परिभाषाओं का परीक्षण करना (OTG-IDENT-001)
    • खाता प्रावधान प्रक्रिया का परीक्षण करना (OTG-IDENT-003)
    • प्राधिकरण स्कीमा को बायपास करने का परीक्षण करना (OTG-AUTHZ-002)
    • विशेषाधिकार वृद्धि का परीक्षण करना (OTG-AUTHZ-003)
    • HTTP वर्ब टैम्परिंग का परीक्षण करना (OTG-INPVAL-003)
    • JSON वेब टोकन दोष का परीक्षण करना (EXTRA-TEST-006)
    • क्रॉस-ओरिजिन रिसोर्स शेयरिंग का परीक्षण करना (OTG-CLIENT-007)
    • फ़ाइल समावेशन (File Inclusions)
    • डायरेक्टरी ट्रैवर्सल/फ़ाइल इन्क्लूड का परीक्षण करना (OTG-AUTHZ-001)
    • रीडायरेक्ट के बाद निष्पादन (Execution after Redirect)
    • रीडायरेक्ट के बाद निष्पादन (EXTRA-TEST-005)
    • क्रॉस साइट रिक्वेस्ट फोर्जरी (Cross Site Request Forgery)
    • क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) का परीक्षण करना (OTG-SESS-005)
    • सुरक्षित फ़ाइल अपलोड (Secured File Upload)
    • अप्रत्याशित फ़ाइल प्रकारों के अपलोड का परीक्षण करना (OTG-BUSLOGIC-008)
    • दुर्भावनापूर्ण फ़ाइलों के अपलोड का परीक्षण करना (OTG-BUSLOGIC-009)
    • असुरक्षित प्रत्यक्ष वस्तु संदर्भ (Insecure Direct Object References)
    • असुरक्षित प्रत्यक्ष वस्तु संदर्भ का परीक्षण करना (OTG-AUTHZ-004)
    • सुरक्षित कैप्चा कार्यान्वयन (Secured Captcha implementation)

कुकी और सत्र प्रबंधन (Cookie and Session Management)

    • कुकी विशेषताओं का परीक्षण (Testing for Cookies attributes)
    • कुकी विशेषताओं का परीक्षण करना (OTG-SESS-002)
    • सुरक्षित सत्र प्रबंधन (Secure Session Management)
    • सत्र प्रबंधन स्कीमा को बायपास करने का परीक्षण करना (OTG-SESS-001)
    • सत्र स्थिरीकरण का परीक्षण करना (OTG-SESS-003)
    • उजागर सत्र चर का परीक्षण करना (OTG-SESS-004)
    • लॉगआउट कार्यक्षमता का परीक्षण करना (OTG-SESS-006)
    • सत्र समय समाप्ति का परीक्षण करना (OTG-SESS-007)
    • सत्र पहेली का परीक्षण करना (OTG-SESS-008)

अभिगम्यता (Accessibility)

    • सेवा अस्वीकार (Denial of Service)
    • सेवा अस्वीकार का परीक्षण करना (EXTRA-TEST-008)

इनपुट/आउटपुट सत्यापन (Input/Output Validation)

    • क्रॉस साइट स्क्रिप्टिंग (Cross Site Scripting)
    • परावर्तित क्रॉस साइट स्क्रिप्टिंग का परीक्षण करना (OTG-INPVAL-001)
    • संग्रहीत क्रॉस साइट स्क्रिप्टिंग का परीक्षण करना (OTG-INPVAL-002)
    • DOM आधारित क्रॉस साइट स्क्रिप्टिंग का परीक्षण करना (OTG-CLIENT-001)
    • JavaScript निष्पादन का परीक्षण करना (OTG-CLIENT-002)
    • HTML इंजेक्शन का परीक्षण करना (OTG-CLIENT-003)
    • CSS इंजेक्शन का परीक्षण करना (OTG-CLIENT-005)
    • क्लाइंट साइड संसाधन हेरफेर का परीक्षण करना (OTG-CLIENT-006)
    • क्लिकजैकिंग का परीक्षण करना (OTG-CLIENT-009)
    • SQL इंजेक्शन (SQL Injection)
    • SQL इंजेक्शन का परीक्षण करना (OTG-INPVAL-005)
    • इन्क्यूबेटेड कमज़ोरियों का परीक्षण करना (OTG-INPVAL-015)
    • NoSQL इंजेक्शन (NoSQL Injection)
    • XPath इंजेक्शन का परीक्षण करना (OTG-INPVAL-010)
    • XML इंजेक्शन का परीक्षण करना (OTG-INPVAL-008)
    • MongoDB इंजेक्शन का परीक्षण करना (EXTRA-TEST-011)
    • सर्वर साइड कोड इंजेक्शन (Server Side Code Injection)
    • LDAP इंजेक्शन का परीक्षण करना (OTG-INPVAL-006)
    • ORM इंजेक्शन का परीक्षण करना (OTG-INPVAL-007)
    • SSI इंजेक्शन का परीक्षण करना (OTG-INPVAL-009)
    • IMAP/SMTP इंजेक्शन (OTG-INPVAL-011)
    • कोड इंजेक्शन का परीक्षण करना (OTG-INPVAL-012)
    • सर्वर साइड टेम्पलेट इंजेक्शन का परीक्षण करना (EXTRA-TEST-013)

कमजोर क्रिप्टोग्राफी का परीक्षण (Testing for weak Cryptography)

    • कमजोर SSL/TLS सिफर, अपर्याप्त ट्रांसपोर्ट लेयर सुरक्षा का परीक्षण (Testing for Weak SSL/TLS Ciphers, Insufficient Transport Layer Protection)
    • कमजोर SSL/TLS सिफर, अपर्याप्त ट्रांसपोर्ट लेयर सुरक्षा का परीक्षण करना (OTG-CRYPST-001)
    • अनएन्क्रिप्टेड चैनलों के माध्यम से भेजी गई संवेदनशील जानकारी का परीक्षण (Testing for Sensitive Information Sent via Unencrypted Channels)
    • अनएन्क्रिप्टेड चैनलों के माध्यम से भेजी गई संवेदनशील जानकारी का परीक्षण करना (OTG-CRYPST-003)
    • पैडिंग ओरेकल का परीक्षण करना (OTG-CRYPST-002)

वर्कफ़्लो/डेटाफ़्लो परीक्षण (Workflow/Dataflow Tests)

    • बिज़नेस लॉजिक परीक्षण (Business Logic Testing)
    • बिज़नेस लॉजिक डेटा सत्यापन का परीक्षण करें (OTG-BUSLOGIC-001)
    • अनुरोधों को गलत साबित करने की क्षमता का परीक्षण करें (OTG-BUSLOGIC-002)
    • अखंडता जांच का परीक्षण करें (OTG-BUSLOGIC-003)
    • प्रक्रिया समय का परीक्षण करें (OTG-BUSLOGIC-004)
    • किसी फ़ंक्शन के उपयोग की सीमाओं का परीक्षण करें (OTG-BUSLOGIC-005)
    • वर्क फ़्लो की चोरी का परीक्षण करें (OTG-BUSLOGIC-006)
    • एप्लिकेशन के दुरुपयोग के विरुद्ध बचाव का परीक्षण करें (OTG-BUSLOGIC-007)
टूल डाउनलोड करें
  • ब्रूट फोर्स हमले के विरुद्ध परीक्षण करना (EXTRA-TEST-004)
    • पासवर्ड नीति (Password policy)
    • कमजोर पासवर्ड नीति का परीक्षण करना (OTG-AUTHN-007)
    • उपयोगकर्ता प्रमाणीकरण पर SSL का परीक्षण (Testing for SSL over User Authentication)
    • एन्क्रिप्टेड चैनल पर क्रेडेंशियल्स के परिवहन का परीक्षण करना (OTG-AUTHN-001)
  • सुरक्षित कैप्चा वर्कफ़्लो का परीक्षण करना (EXTRA-TEST-007)
    • दूरस्थ कमांड निष्पादन (Remote Command Execution)
    • कमांड इंजेक्शन का परीक्षण करना (OTG-INPVAL-013)
    • बफर ओवरफ़्लो (Buffer Overflow)
    • बफर ओवरफ़्लो का परीक्षण करना (OTG-INPVAL-014)
    • XML एक्सटर्नल एंटिटी (XXE)
    • XML एक्सटर्नल एंटिटी (XXE) का परीक्षण करना (EXTRA-TEST-009)
    • सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF)
    • सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) का परीक्षण करना (EXTRA-TEST-010)
    • ओपन रीडायरेक्ट (Open Redirect)
    • क्लाइंट साइड URL रीडायरेक्ट का परीक्षण करना (OTG-CLIENT-004)
    • HTTP स्प्लिटिंग/स्मगलिंग
    • HTTP स्प्लिटिंग/स्मगलिंग का परीक्षण करना (OTG-INPVAL-016)
    • रेस कंडीशन (Race Condition)
    • रेस कंडीशन का परीक्षण करना (EXTRA-TEST-015)