Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes — वेब एप्लिकेशन पेनिट्रेशन टेस्टिंग और बग बाउंटी हंटिंग के लिए एक व्यापक गाइड, जिसमें कमजोरियों की पहचान और शोषण के तरीकों, उपकरणों और संसाधनों को शामिल किया गया है। | Kitploit
उपकरण/GitHubGitHub/xalgord/massive-web-application-penetration-testing-bug-bounty-notes
भेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाचयनित संसाधनलर्निंग पाथ और कोर्स
GitHubxalgord/massive-web-application-penetration-testing-bug-bounty-notes

Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes

वेब एप्लिकेशन पेनिट्रेशन टेस्टिंग और बग बाउंटी हंटिंग के लिए एक व्यापक गाइड, जिसमें कमजोरियों की पहचान और शोषण के तरीकों, उपकरणों और संसाधनों को शामिल किया गया है।

रिपॉजिटरी देखें
1.8k296371 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पेनिट्रेशन टेस्टिंग, शुरुआत से विशेषज्ञ तक!

यह गाइड शुरुआती और अनुभवी पेनिट्रेशन टेस्टर्स दोनों के लिए डिज़ाइन की गई है। यह वेब एप्लिकेशन पेनिट्रेशन टेस्टिंग के सभी पहलुओं को कवर करती है, जिसमें मूलभूत अवधारणाएं, Burp Suite और bWAPP जैसे टूल के साथ टेस्टिंग वातावरण सेट करना, और कमजोरियों की पहचान और शोषण के लिए विस्तृत पद्धतियां शामिल हैं, विशेष रूप से OWASP टॉप 10 में सूचीबद्ध कमजोरियां। गाइड वीडियो ट्यूटोरियल और प्रासंगिक टूल के लिंक जैसे व्यावहारिक संसाधन भी प्रदान करती है, जो वेब एप्लिकेशन सुरक्षा परीक्षण और बग बाउंटी हंटिंग कौशल में सुधार करने के इच्छुक किसी भी व्यक्ति के लिए मूल्यवान है।

सामग्री सूची:

  • चरण 1 - इतिहास
  • चरण 2 - वेब और सर्वर प्रौद्योगिकी
  • चरण 3 - Burp Suite और bWAPP के साथ लैब सेट करना
  • चरण 4 - एप्लिकेशन और हमले की सतह का मैपिंग
  • चरण 5 - OWASP टॉप 10 कमजोरियों को समझना और उनका शोषण करना
  • चरण 6 - सत्र प्रबंधन परीक्षण
  • चरण 7 - क्लाइंट-साइड नियंत्रणों को बायपास करना
  • चरण 8 - प्रमाणीकरण/लॉगिन पर हमला करना
  • चरण 9 - एक्सेस नियंत्रणों पर हमला (IDOR, विशेषाधिकार वृद्धि, छिपी फ़ाइलें और निर्देशिकाएं)
  • चरण 10 - इनपुट वैलिडेशन पर हमला (सभी इंजेक्शन, XSS और अन्य)
  • चरण 11 - त्रुटि कोड उत्पन्न करना और परीक्षण करना
  • चरण 12 - कमजोर क्रिप्टोग्राफी परीक्षण
  • चरण 13 - व्यावसायिक तर्क कमजोरी

वेब एप्लिकेशन पेनिट्रेशन टेस्टिंग

चरण 1 - इतिहास

  • इंटरनेट का इतिहास - https://www.youtube.com/watch?v=VPToE8vwKew
  • इंटरनेट 5 मिनट में कैसे काम करता है - https://www.youtube.com/watch?v=sMHzfigUxz4

चरण 2 - वेब और सर्वर प्रौद्योगिकी

  • वेब एप्लिकेशन की बुनियादी अवधारणाएं, वे कैसे काम करते हैं और HTTP प्रोटोकॉल - https://www.youtube.com/watch?v=qcALGDn0zpk
  • HTML क्रैश कोर्स: बिल्कुल शुरुआती लोगों के लिए - https://www.youtube.com/watch?v=salY_Sm6mv4
  • स्टैटिक और डायनेमिक वेबसाइट के बीच अंतर - https://www.youtube.com/watch?v=0QT06AFAbdc
  • HTTP अनुरोध विधियां और हेडर समझाएं - https://www.youtube.com/watch?v=8q5mc1AEtYo
  • REST API अवधारणाएं और उदाहरण - https://www.youtube.com/watch?v=-mN3VyJuCjM
  • कुकी क्या है? - https://www.youtube.com/watch?v=yoE9-tNvhRs
  • HTTP स्थिति कोड - https://www.youtube.com/watch?v=qmpUfWN7hh4
  • HTTP प्रॉक्सी क्या है? - https://www.youtube.com/watch?v=j9-Y0KWVJ1k
  • HTTP कुकीज़ और सत्र - https://www.youtube.com/watch?v=zHBpJA5XfDk
  • HTTP बुनियादी और डाइजेस्ट प्रमाणीकरण - https://www.baeldung.com/cs/digest-vs-basic-authentication
  • सर्वर क्या है? - https://www.youtube.com/watch?v=BPVcsOKfd34
  • क्लाइंट-सर्वर मॉडल - https://www.youtube.com/watch?v=B8azMzrluHE
  • अक्षर, प्रतीक और यूनिकोड चमत्कार - https://www.youtube.com/watch?v=MijmeoH9LT4
  • एन्कोडिंग की बुनियादी बातें - https://www.youtube.com/watch?v=8ue8febDDKU

चरण 3 - Burp Suite और bWAPP के साथ लैब सेट करना

  • bWAPP (2024) के साथ लैब सेट करें - https://www.youtube.com/watch?v=cQhE0aBfreU
  • Burp Suite के साथ शुरुआत (PortSwigger आधिकारिक) - https://www.youtube.com/watch?v=S9i_15D2VvY
  • Firefox को Burp Suite से कॉन्फ़िगर करें और प्रमाणपत्र इंस्टॉल करें - https://www.youtube.com/watch?v=JexC1-eeg-c
  • Burp Suite के साथ वेबसाइट का मैपिंग और स्कोपिंग - https://www.youtube.com/watch?v=Pr-212A0A4E
  • Burp Suite के साथ स्पाइडरिंग और क्रॉलिंग - https://www.youtube.com/watch?v=tAqj6h5a-k8
  • सक्रिय और निष्क्रिय स्कैनिंग - https://www.youtube.com/watch?v=vVuxa-5n_1M
  • Burp Suite Intruder: एक पूर्ण ट्यूटोरियल - https://www.youtube.com/watch?v=1pGZ5dw-23k
  • Burp Suite Intruder हमले के प्रकार समझाएं - https://www.youtube.com/watch?v=4zjg6ZST5vU
  • Burp Suite Repeater ट्यूटोरियल - https://www.youtube.com/watch?v=L9iK2aPmNsM
  • Burp Suite Sequencer समझाया - https://www.youtube.com/watch?v=qbtD5I6m90A
  • Burp Suite Decoder ट्यूटोरियल - https://www.youtube.com/watch?v=LqZ6Yh-a2Pk
  • Burp Suite Comparer ट्यूटोरियल - https://www.youtube.com/watch?v=D0s8yf8aWPE

चरण 4 - एप्लिकेशन और हमले की सतह का मैपिंग

  • robots.txt का उपयोग करके एप्लिकेशन मैप करना - https://www.youtube.com/watch?v=W9udg2iM_RA
  • GoBuster के साथ छिपी निर्देशिकाएं और फ़ाइलें खोजें - https://www.youtube.com/watch?v=40n5p-0I2iA
  • Burp Intruder के साथ छिपी निर्देशिकाएं और फ़ाइलें खोजें - https://www.youtube.com/watch?v=4Fz9mJeMNkI
  • एप्लिकेशन प्रवेश बिंदुओं की पहचान करें - https://www.youtube.com/watch?v=IgJWPZ2OKO8
  • क्लाइंट और सर्वर तकनीक की पहचान करें (Wappalyzer और WhatWeb) - https://www.youtube.com/watch?v=B8jN_iWjtyM
  • बैनर ग्रैबिंग (टेलनेट) का उपयोग करके सर्वर तकनीक की पहचान करें - https://www.youtube.com/watch?v=O67M-U2UOAg
  • Google Dorks के साथ पेनिट्रेशन टेस्टिंग (Google हैकिंग) - https://www.youtube.com/watch?v=NmdrKFwAw9U
  • वेब सर्वर फिंगरप्रिंटिंग के लिए Nmap का उपयोग करें - https://www.youtube.com/watch?v=VQV-y_-AN80
  • सूचना लीक के लिए वेब सर्वरों की मेटाफ़ाइलों की समीक्षा करें - https://www.youtube.com/watch?v=sds3Zotf_ZY
  • वेब एप्लिकेशन एन्युमरेशन - https://www.youtube.com/watch?v=vX-qn6V_y-Q
  • एप्लिकेशन के माध्यम से निष्पादन पथ मैप करें - https://www.youtube.com/watch?v=0I0NPiyo9UI
  • वेब एप्लिकेशन फ्रेमवर्क फिंगरप्रिंट करें - https://www.youtube.com/watch?v=ASzG0kBoE4c

चरण 5 - OWASP टॉप 10 कमजोरियों को समझना और उनका शोषण करना

टूल डाउनलोड करें