Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Awesome-Red-Teaming — शानदार रेड टीमिंग संसाधनों की सूची | Kitploit
उपकरण/GitHubGitHub/yeyintminthuhtut/awesome-red-teaming
विशेषाधिकार वृद्धिशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगचयनित संसाधन
GitHubyeyintminthuhtut/awesome-red-teaming

Awesome-Red-Teaming

शानदार रेड टीमिंग संसाधनों की सूची

रिपॉजिटरी देखें
8.1k1.7k4 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह सूची अब अपडेट नहीं की जाती है।

अद्भुत रेड टीमिंग

अद्भुत रेड टीम / रेड टीमिंग संसाधनों की सूची

यह सूची उन सभी के लिए है जो रेड टीमिंग के बारे में सीखना चाहते हैं लेकिन उनके पास कोई शुरुआती बिंदु नहीं है।

वैसे भी, यह एक जीवंत संसाधन है और Mitre ATT&CK पर आधारित नवीनतम प्रतिकूल रणनीति और तकनीकों के साथ नियमित रूप से अपडेट होता रहेगा।

आप अधिक जानकारी जोड़ने के लिए पुल रिक्वेस्ट भेजकर मदद कर सकते हैं।

विषय सूची

  • प्रारंभिक पहुंच
  • निष्पादन
  • स्थिरता
  • विशेषाधिकार वृद्धि
  • रक्षा चोरी
  • क्रेडेंशियल एक्सेस
  • खोज
  • पार्श्व आंदोलन
  • संग्रह
  • एक्सफिल्ट्रेशन
  • कमांड और नियंत्रण
  • एम्बेडेड और परिधीय उपकरण हैकिंग
  • विविध
  • रेडटीम गैजेट्स
  • ई-पुस्तकें
  • प्रशिक्षण
  • प्रमाणन

↑ प्रारंभिक पहुंच

  • प्रारंभिक पहुंच के लिए हिचहाइकर की गाइड
  • कैसे करें: एम्पायर का क्रॉस-प्लेटफॉर्म ऑफिस मैक्रो
  • पावरपॉइंट के साथ फिशिंग
  • एम्पायर के साथ फिशिंग
  • बैश बन्नी
  • OWASP सोशल इंजीनियरिंग प्रस्तुति - OWASP
  • USB ड्रॉप हमले: 'खोया और पाया' थंब ड्राइव का खतरा
  • सोशल इंजीनियरिंग के लिए डेटा साइंस को हथियार बनाना: ट्विटर पर स्वचालित E2E स्पीयर फिशिंग - डिफकॉन 24
  • कोबाल्ट स्ट्राइक - स्पीयर फिशिंग दस्तावेज़ीकरण
  • कोबाल्ट स्ट्राइक ब्लॉग - सबसे अच्छी फिशिंग तकनीक या एक्सप्लॉइट क्या है?
  • कोबाल्ट स्ट्राइक के साथ स्पीयर फिशिंग - राफेल मज
  • ईमेल टोही और फिशिंग टेम्पलेट निर्माण को सरल बनाया गया
  • पहुंच के लिए फिशिंग
  • PowerShell के साथ एक्सेल मैक्रोज़
  • पावरपॉइंट और कस्टम एक्शन्स
  • MSWord में मैक्रो-रहित कोड निष्पादन
  • मल्टी-प्लेटफॉर्म मैक्रो फिशिंग पेलोड

↑ निष्पादन

  • CMSTP.exe पर अनुसंधान,
  • रिमोट पेलोड डाउनलोड करने और मनमाना कोड निष्पादित करने के लिए Windows वन-लाइनर्स
  • PowerShell डायग्नोस्टिक स्क्रिप्ट्स के साथ कमांड निष्पादित करना और AppLocker को बायपास करना
  • WSH इंजेक्शन: एक केस स्टडी
  • Gscript ड्रॉपर

↑ स्थिरता

  • स्थिरता का एक दृश्य
  • psreflect के साथ रजिस्ट्री कुंजियाँ छिपाना
  • RunOnceEx का उपयोग करके स्थिरता – Autoruns.exe से छिपा हुआ
  • इमेज फ़ाइल निष्पादन विकल्पों में GlobalFlags का उपयोग करके स्थिरता – Autoruns.exe से छिपा हुआ
  • वैकल्पिक डेटा स्ट्रीम में डेटा डालना और इसे कैसे निष्पादित करें – भाग 2
  • कोबाल्ट स्ट्राइक के साथ WMI स्थिरता
  • बाईपास, चोरी और स्थिरता के लिए INF-SCT फ़ेच और निष्पादन तकनीकों का लाभ उठाना
  • बाईपास, चोरी और स्थिरता के लिए INF-SCT फ़ेच और निष्पादन तकनीकों का लाभ उठाना (भाग 2)
  • Vshadow: चोरी, स्थिरता और Active Directory डेटाबेस निष्कर्षण के लिए वॉल्यूम शैडो सेवा का दुरुपयोग

↑ विशेषाधिकार वृद्धि

यूजर अकाउंट कंट्रोल बाईपास

  • पहली प्रविष्टि: स्वागत और फ़ाइललेस UAC बाईपास,
  • UAC बाईपास के लिए शेड्यूल किए गए कार्यों में पर्यावरण चर का शोषण,
  • UAC के आसपास पढ़ना 3 भागों में: भाग 1. भाग 2. भाग 3.
  • App Paths का उपयोग करके UAC को बायपास करना,
  • sdclt.exe का उपयोग करके 'फ़ाइललेस' UAC बाईपास,
  • UAC बाईपास या तीन वृद्धियों की कहानी,
  • eventvwr.exe और रजिस्ट्री हाइजैकिंग का उपयोग करके 'फ़ाइललेस' UAC बाईपास,
  • डिस्क क्लीनअप का उपयोग करके Windows 10 पर UAC को बायपास करना,
  • UAC को बायपास करने के लिए IARPUninstallStringLauncher COM इंटरफ़ेस का उपयोग,
  • sdclt का उपयोग करके फ़ाइललेस UAC बाईपास
  • Eventvwr फ़ाइल-रहित UAC बाईपास CNA
  • Windows 7 UAC व्हाइटलिस्ट

वृद्धि

  • Windows विशेषाधिकार वृद्धि चेकलिस्ट
  • पैच मंगलवार से DA तक
  • विशेषाधिकार वृद्धि का एक मार्ग

↑ रक्षा चोरी

  • Windows 10 डिवाइस गार्ड बाईपास
  • App Locker बाईपास सूची
  • Windows हस्ताक्षरित बाइनरी
  • एप्लिकेशन व्हाइटलिस्टिंग स्क्रिप्ट सुरक्षा को बायपास करें - Regsvr32.exe और COM Scriptlets (.sct फ़ाइलें)
  • MSBuild.exe का उपयोग करके एप्लिकेशन व्हाइटलिस्टिंग को बायपास करना - डिवाइस गार्ड उदाहरण और शमन
  • PowerShell के बिना Empire
  • एप्लिकेशन व्हाइटलिस्ट को बायपास करने के लिए PowerShell के बिना PowerShell
  • सिर्फ 3 चरणों में MS हस्ताक्षरित mimikatz
  • sysinternals से अपनी प्रक्रिया छिपाना
  • कोड साइनिंग प्रमाणपत्र क्लोनिंग हमले और बचाव
  • यूजरलैंड API निगरानी और कोड इंजेक्शन का पता लगाना
  • मेमोरी में चोरी
  • COM सर्वर हाइजैकिंग के माध्यम से AMSI को बायपास करना
  • प्रक्रिया डोपेलगैंगिंग
  • Microsoft ATA से बचने का सप्ताह - घोषणा और दिन 1 से दिन 5
  • VEIL-EVASION AES एन्क्रिप्टेड HTTPKEY अनुरोध: सैंड-बॉक्स चोरी

↑ क्रेडेंशियल एक्सेस

  • Windows एक्सेस टोकन और वैकल्पिक क्रेडेंशियल्स
  • reGeorg और Empire के साथ हैश को घर लाना
  • Empire के साथ पासवर्ड इंटरसेप्ट करना और जीतना
  • स्थानीय व्यवस्थापक पासवर्ड समाधान (LAPS) भाग 1
  • स्थानीय व्यवस्थापक पासवर्ड समाधान (LAPS) भाग 2
  • हैश इकट्ठा करने के लिए SCF फ़ाइल का उपयोग
  • होस्ट सुरक्षा डिस्क्रिप्टर संशोधन के माध्यम से मांग पर रिमोट हैश निष्कर्षण
  • आक्रामक एन्क्रिप्टेड डेटा स्टोरेज
  • NTLM रिलेइंग के लिए व्यावहारिक गाइड
  • Mimikatz DCSync का उपयोग करके डोमेन में सभी व्यवस्थापकों के क्लियर-टेक्स्ट पासवर्ड डंप करें
  • डोमेन पासवर्ड हैश डंप करना

↑ खोज

  • आधुनिक वातावरण में रेड टीम संचालन
  • BloodHound के साथ मेरा पहला अनुभव
  • BloodHound का परिचय
  • एक रेड टीमर के लिए GPO और OU गाइड
  • स्वचालित व्युत्पन्न व्यवस्थापक खोज
  • एक पेंटेस्टर के लिए समूह स्कोपिंग गाइड
  • स्थानीय समूह गणना
  • PowerView PowerUsage श्रृंखला #1 - सामूहिक उपयोगकर्ता प्रोफ़ाइल गणना
  • PowerView PowerUsage श्रृंखला #2 – वैश्विक सूची के साथ कंप्यूटर शॉर्टनेम मैप करना
  • PowerView PowerUsage श्रृंखला #3 – विदेशी डोमेन में GPO संपादन अधिकारों की गणना
  • PowerView PowerUsage श्रृंखला #4 – क्रॉस-ट्रस्ट ACE ढूँढना
  • एग्रेसर PowerView
  • BloodHound के साथ भूमि का लेआउट
  • Active Directory विशेषाधिकार और विशेषाधिकार प्राप्त खातों की स्कैनिंग
  • Microsoft LAPS सुरक्षा और Active Directory LAPS कॉन्फ़िगरेशन टोही
  • ट्रस्ट दिशा: Active Directory गणना और ट्रस्ट शोषण के लिए एक सक्षमकर्ता
  • SPN खोज

↑ पार्श्व आंदोलन* एक सिट्रिक्स कहानी

  • RDP के साथ नेटवर्क सेग्रेगेशन में कूदना
  • पास हैश पास टिकट नो पेन
  • सक्रिय निर्देशिका में एस्केलेशन के लिए DNSAdmins विशेषाधिकार का दुरुपयोग
  • वन ट्रस्ट पर हमला करने के लिए SQL सर्वर का उपयोग
  • रेड टीमर्स के लिए BloodHound का विस्तार
  • बीकन कमांड के लिए OPSEC विचार
  • BloodHound के साथ मेरा पहला अनुभव
  • केरबेरोस पार्टी ट्रिक्स: केरबेरोस प्रोटोकॉल दोषों को हथियार बनाना
  • एक्सेल एप्लिकेशन और DCOM का उपयोग करके पार्श्व आंदोलन
  • BloodHound के साथ भूमि का लेआउट
  • सबसे खतरनाक उपयोगकर्ता अधिकार जिसके बारे में आपने शायद कभी नहीं सुना
  • एजेंट रहित पोस्ट एक्सप्लॉइटेशन
  • डोमेन ट्रस्ट पर हमला करने के लिए एक गाइड
  • Pass-the-Hash मर चुका है: LocalAccountTokenFilterPolicy लंबे समय तक जीवित रहे
  • लक्षित Kerberoasting
  • Mimikatz के बिना Kerberoasting

↑ संग्रह

  • Windows 10 में लॉक स्क्रीन से क्लिपबोर्ड एक्सेस करना भाग 1
  • Windows 10 में लॉक स्क्रीन से क्लिपबोर्ड एक्सेस करना भाग 2

↑ एक्सफिल्ट्रेशन

  • DNS डेटा एक्सफिल्ट्रेशन — यह क्या है और इसका उपयोग कैसे करें?
  • DNS टनलिंग
  • sg1: डेटा एन्क्रिप्शन, एक्सफिल्ट्रेशन और गुप्त संचार के लिए स्विस आर्मी नाइफ
  • DNS अनुरोध गुप्त चैनल पर डेटा एक्सफिल्ट्रेशन: DNSExfiltrator
  • DET (एक्सटेंसिबल) डेटा एक्सफिल्ट्रेशन टूलकिट
  • फॉर्मूला इंजेक्शन के माध्यम से डेटा एक्सफिल्ट्रेशन भाग 1

↑ कमांड और कंट्रोल

डोमेन फ्रंटिंग

  • एम्पायर डोमेन फ्रंटिंग
  • प्रतिबंधित नेटवर्क से बचाव और चोरी - टॉम स्टील और क्रिस पैटन
  • फ्रंटेबल डोमेन ढूँढना
  • TOR फ्रंटिंग – गोपनीयता के लिए छिपी सेवाओं का उपयोग
  • GAE C2 सर्वर के साथ सरल डोमेन फ्रंटिंग PoC
  • Cloudfront वैकल्पिक डोमेन के माध्यम से डोमेन फ्रंटिंग
  • डोमेन फ्रंटेबल Azure डोमेन ढूँढना - thoth / Fionnbharr (@a_profligate)
  • Google Groups: Censys का उपयोग करके 2000+ Azure डोमेन खोजने पर ब्लॉग पोस्ट
  • Cobalt Strike का उपयोग करके Google होस्ट के HTTPS डोमेन फ्रंटिंग पर रेड टीम अंतर्दृष्टि
  • SSL डोमेन फ्रंटिंग 101
  • मैंने 93k डोमेन-फ्रंटेबल CloudFront डोमेन की पहचान कैसे की
  • मान्य CloudFront SSL डोमेन
  • CloudFront अपहरण
  • CloudFrunt GitHub रेपो

कनेक्शन प्रॉक्सी

  • Cobalt Strike DNS बीकन को रीडायरेक्ट करना
  • Apache2Mod रीराइट सेटअप
  • Apache mod_rewrite के साथ Cobalt Strike HTTP C2 रीडायरेक्टर
  • उच्च-प्रतिष्ठा रीडायरेक्टर और डोमेन फ्रंटिंग
  • वितरित हैकिंग के लिए क्लाउड-आधारित रीडायरेक्टर
  • Apache mod_rewrite के साथ घटना प्रतिक्रियाकर्ताओं का मुकाबला
  • Apache mod_rewrite के साथ ऑपरेटिंग सिस्टम आधारित रीडायरेक्शन
  • Apache mod_rewrite के साथ अमान्य URI रीडायरेक्शन
  • Apache mod_rewrite और मोबाइल उपयोगकर्ता रीडायरेक्शन के साथ अपने फ़िशिंग को मजबूत करें
  • विक्रेता सैंडबॉक्स से बचने के लिए mod_rewrite नियम
  • Apache RewriteMap के साथ फ़िशिंग लिंक समाप्त करें
  • NGINX के साथ यादृच्छिक पेलोड परोसना
  • Mod_Rewrite स्वचालित सेटअप
  • हाइब्रिड Cobalt Strike रीडायरेक्टर
  • अपने क्षितिज का विस्तार करें रेड टीम – आधुनिक SAAS C2
  • RTOps: Ansible के साथ रीडायरेक्टर परिनियोजन को स्वचालित करना

वेब सेवाएं

  • Dropbox के साथ C2
  • Gmail के साथ C2
  • ट्विटर के साथ C2
  • Cobalt Strike C2 के लिए Office 365
  • Cobalt Strike का उपयोग करके Google होस्ट के HTTPS डोमेन फ्रंटिंग पर रेड टीम अंतर्दृष्टि
  • एक गुप्त पायथन-आधारित विंडोज बैकडोर जो Github को C&C सर्वर के रूप में उपयोग करता है
  • बाहरी C2 (तृतीय-पक्ष कमांड और कंट्रोल)
  • बाहरी C2 पर Cobalt Strike – सबसे अस्पष्ट तरीकों से बीकन होम
  • Cobalt Strike के लिए बाहरी C2
  • Cobalt Strike के लिए बाहरी C2 फ्रेमवर्क
  • बाहरी C2 फ्रेमवर्क - GitHub रेपो
  • क्लाउड में छिपना: Amazon APIs का उपयोग करके Cobalt Strike बीकन C2
  • Cobalt Strike के ExternalC2 फ्रेमवर्क की खोज

एप्लिकेशन लेयर प्रोटोकॉल

  • C2 WebSocket
  • C2 WMI
  • C2 वेबसाइट
  • C2 इमेज
  • C2 जावास्क्रिप्ट
  • C2 वेब इंटरफ़ेस
  • DNS के साथ C2
  • HTTPS के साथ C2
  • WebDAV के साथ C2
  • Merlin का परिचय — एक क्रॉस-प्लेटफ़ॉर्म पोस्ट-एक्सप्लॉइटेशन HTTP/2 कमांड और कंट्रोल टूल
  • C2 के लिए InternetExplorer.Application

इंफ्रास्ट्रक्चर

  • Terraform के साथ स्वचालित रेड टीम इंफ्रास्ट्रक्चर परिनियोजन - भाग 1
  • Terraform के साथ स्वचालित रेड टीम इंफ्रास्ट्रक्चर परिनियोजन - भाग 2
  • रेड टीम इंफ्रास्ट्रक्चर - AWS एन्क्रिप्टेड EBS
  • 6 रेड टीम इंफ्रास्ट्रक्चर टिप्स
  • Digital Ocean के साथ C2 इंफ्रास्ट्रक्चर कैसे बनाएं – भाग 1
  • चालू रेड टीम संचालन के लिए इंफ्रास्ट्रक्चर
  • हमला इंफ्रास्ट्रक्चर लॉग एकत्रीकरण और निगरानी
  • यादृच्छिक Malleable C2 प्रोफाइल आसान बनाए गए
  • अपने इंफ्रास्ट्रक्चर को माइग्रेट करना
  • ICMP C2
  • गुप्त चैनल के रूप में WebDAV सुविधाओं का उपयोग
  • सुरक्षित रेड टीम इंफ्रास्ट्रक्चर
  • CobaltStrike और Let's Encrypt के साथ BLUECOAT से बाहर निकलना
  • सक्रिय निर्देशिका का उपयोग करके कमांड और कंट्रोल
  • वितरित रेड टीम संचालन के लिए एक दृष्टि
  • प्रभावी गुप्त रेड टीम हमला इंफ्रास्ट्रक्चर डिजाइन करना
  • Apache mod_rewrite के साथ यादृच्छिक पेलोड परोसना

↑ एम्बेडेड और परिधीय उपकरण हैकिंग

  • Proxmark3 और ProxBrute के साथ अंदर घुसना
  • RFID बैज कॉपी करने के लिए व्यावहारिक गाइड
  • एक भौतिक पेंटेस्टर बैकपैक की सामग्री
  • MagSpoof - क्रेडिट कार्ड/मैगस्ट्राइप स्पूफर
  • वायरलेस कीबोर्ड स्निफर
  • Proxmark 3 के साथ RFID हैकिंग
  • RFID के लिए स्विस आर्मी नाइफ
  • NFC हमला सतह की खोज
  • स्मार्टकार्ड को मात देना
  • HID iClass मास्टर कीज़ का रिवर्स इंजीनियरिंग
  • Android ओपन पॉन प्रोजेक्ट (AOPP)

↑ विविध

  • Vysec की रेड टिप्स
  • 2016 CCDE रेड टीमों के लिए Cobalt Strike टिप्स
  • रेड टीम संचालन के लिए मॉडल
  • रेड टीम अभ्यास की योजना बनाना
  • Raphael Mudge - गंदी रेड टीम ट्रिक्स
  • प्रतिद्वंद्वी लचीलापन方法论 का परिचय भाग 1
  • प्रतिद्वंद्वी लचीलापन方法论 का परिचय भाग 2
  • जिम्मेदार रेड टीम
  • Pacific Rim CCDC 2017 के लिए रेड टीमिंग
  • मैंने PRCCDC 2015 में रेड टीम के लिए कैसे तैयारी की
  • Pacific Rim CCDC 2016 के लिए रेड टीमिंग
  • जिम्मेदार रेड टीमें
  • Awesome-CobaltStrike
  • RedTeaming from Zero to One भाग-1 भाग-2

↑ रेडटीम गैजेट्स

नेटवर्क इम्प्लांट्स

  • LAN Tap Pro
  • LAN Turtle
  • Bash Bunny
  • Key Croc
  • Packet Squirrel
  • Shark Jack

वाईफाई ऑडिटिंग

  • WiFi Pineapple
  • Alpha लंबी दूरी की वायरलेस USB
  • Wifi-Deauth Monster
  • Crazy PA
  • Signal Owl

IoT

  • BLE Key
  • Proxmark3
  • Zigbee Sniffer
  • Attify IoT एक्सप्लॉइट किट

सॉफ्टवेयर डिफाइंड रेडियो - SDR

  • HackRF One Bundle
  • RTL-SDR
  • YARD stick one Bundle
  • Ubertooth

विविध

  • Key Grabber
  • Magspoof
  • Poison tap
  • keysweeper
  • USB Rubber Ducky
  • Screen Crab
  • O.MG Cable
  • Keysy
  • Dorothy for Okta SSO## ↑ ई-पुस्तकें
  • अगली पीढ़ी की रेड टीमिंग
  • लक्षित साइबर हमला
  • उन्नत पेनिट्रेशन टेस्टिंग: दुनिया के सबसे सुरक्षित नेटवर्क को हैक करना
  • सोशल इंजीनियर्स प्लेबुक: प्रैक्टिकल प्रीटेक्स्टिंग
  • द हैकर प्लेबुक 3: पेनिट्रेशन टेस्टिंग के लिए व्यावहारिक मार्गदर्शिका
  • पॉर्नस्टार की तरह हैक कैसे करें: बैंक में घुसने की चरण-दर-चरण प्रक्रिया

↑ प्रशिक्षण ( मुफ्त )

  • ट्रेडक्राफ्ट - रेड टीम ऑपरेशन पर एक कोर्स
  • एडवांस्ड थ्रेट टैक्टिक्स कोर्स और नोट्स
  • फायरआई - रेड टीम ऑपरेशन पर एक व्हाइटबोर्ड सत्र

होम लैब

  • परीक्षण के लिए एक प्रभावी एक्टिव डायरेक्ट्री लैब वातावरण बनाना
  • डिटेक्शनलैब सेट करना
  • vulnerable-AD - अपने होम AD लैब को असुरक्षित बनाने की स्क्रिप्ट

↑ प्रमाणन

  • CREST प्रमाणित सिम्युलेटेड अटैक विशेषज्ञ
  • CREST प्रमाणित सिम्युलेटेड अटैक मैनेजर
  • SEC564: रेड टीम ऑपरेशन और थ्रेट इम्युलेशन
  • ELearn सिक्योरिटी पेनिट्रेशन टेस्टिंग एक्सट्रीम
  • प्रमाणित रेड टीम पेशेवर
  • प्रमाणित रेड टीमिंग विशेषज्ञ
  • पेंटेस्टरअकादमी प्रमाणित एंटरप्राइज सिक्योरिटी विशेषज्ञ (PACES)
टूल डाउनलोड करें
  • फिशिंग के लिए माइक्रोसॉफ्ट वर्ड सुविधाओं का दुरुपयोग: 'subDoc'
  • संरक्षित दृश्य के विरुद्ध फिशिंग
  • POWERSHELL EMPIRE STAGERS 1: ऑफिस मैक्रो के साथ फिशिंग और एंटीवायरस से बचना
  • द प्लगबॉट: हार्डवेयर बॉटनेट अनुसंधान परियोजना
  • लकीस्ट्राइक: एक दुष्ट ऑफिस दस्तावेज़ जनरेटर
  • CSV इंजेक्शन के बेतुके रूप से कम आंके गए खतरे
  • Yara नियम से पहचान से बचने वाला मैक्रोलेस DOC मैलवेयर
  • एप्लिकेशन व्हाइटलिस्ट के बीच फिशिंग
  • MS Office दस्तावेज़ गुणों से Metasploit और Empire पेलोड निष्पादित करना (भाग 1/2)
  • MS Office दस्तावेज़ गुणों से Metasploit और Empire पेलोड निष्पादित करना (भाग 2/2)
  • सोशल इंजीनियर पोर्टल
  • 7 सर्वश्रेष्ठ सोशल इंजीनियरिंग हमले
  • बिग डेटा जासूसी के लिए सोशल इंजीनियरिंग रणनीति का उपयोग - RSA सम्मेलन यूरोप 2012
  • POWERSHELL EMPIRE के साथ DDE हमले का उपयोग
  • ट्विटर पर फिशिंग - POT
  • माइक्रोसॉफ्ट ऑफिस – फ्रेमसेट के माध्यम से NTLM हैश
  • गहराई में रक्षा लेख
  • स्पीयर फिशिंग 101
  • वैकल्पिक डेटा स्ट्रीम में डेटा डालना और इसे कैसे निष्पादित करें
  • AppLocker – केस स्टडी – यह वास्तव में कितना असुरक्षित है? – भाग 1
  • AppLocker – केस स्टडी – यह वास्तव में कितना असुरक्षित है? – भाग 2
  • AppLocker के साथ Windows को सख्त बनाएं – केस स्टडी भाग 2 पर आधारित
  • AppLocker के साथ Windows को सख्त बनाएं – केस स्टडी भाग 2 पर आधारित
  • Office 365 सेफ लिंक्स बाईपास
  • Windows Defender अटैक सरफेस रिडक्शन नियमों को बायपास करना
  • CHM का उपयोग करके डिवाइस गार्ड UMCI को बायपास करना – CVE-2017-8625
  • BGInfo के साथ एप्लिकेशन व्हाइटलिस्टिंग को बायपास करना
  • Wifi PineApple का उपयोग करके दुष्ट कैप्टिव पोर्टल्स को क्लोन और होस्ट करना
  • https://bohops.com/2018/01/23/loading-alternate-data-stream-ads-dll-cpl-binaries-to-bypass-applocker/
  • PowerShell डायग्नोस्टिक स्क्रिप्ट्स के साथ कमांड निष्पादित करना और AppLocker को बायपास करना
  • mavinject.exe कार्यक्षमता का विघटन
  • GPO अनुमतियों का दुरुपयोग
  • PowerView के साथ सक्रिय निर्देशिका अनुमतियों का दुरुपयोग
  • AS-REPs को भूनना
  • CrackMapExec के साथ सामान प्राप्त करना: भाग 1
  • CrackMapExec के साथ सामान प्राप्त करना: भाग 2
  • DiskShadow: VSS चोरी, दृढ़ता और सक्रिय निर्देशिका डेटाबेस निष्कर्षण की वापसी
  • निर्यातित फ़ंक्शंस और उजागर DCOM इंटरफ़ेस का दुरुपयोग पास-थ्रू कमांड निष्पादन और पार्श्व आंदोलन के लिए
  • डोमेन ट्रस्ट पर हमला करने के लिए एक गाइड
  • आउटलुक होम पेज – एक और रूलर वेक्टर
  • आउटलुक फॉर्म और शेल्स
  • COM रजिस्ट्री संरचना का दुरुपयोग: CLSID, LocalServer32, और InprocServer32
  • LethalHTA - DCOM और HTA का उपयोग करके एक नई पार्श्व आंदोलन तकनीक
  • एक और पार्श्व आंदोलन तकनीक के लिए DCOM का दुरुपयोग
  • मेल सर्वर आसान बनाए गए
  • Apache mod_rewrite के साथ अपने Empire C2 को सुरक्षित करना
  • Ansible और Docker के साथ Gophish रिलीज़ को स्वचालित करना
  • Cobalt Strike के लिए Malleable C2 प्रोफाइल कैसे लिखें
  • Empire के लिए संचार प्रोफाइल कैसे बनाएं
  • एक बहादुर नई दुनिया: Malleable C2
  • Malleable कमांड और कंट्रोल