
CVE-2026-64638
WordPress Core प्रमाणीकरण-पूर्व XSS-से-RCE श्रृंखला के लिए तकनीकी विश्लेषण और रक्षात्मक शमन, जिसमें sanitizer बाईपास, DOM clobbering, JSONP दुरुपयोग,…

WordPress Core प्रमाणीकरण-पूर्व XSS-से-RCE श्रृंखला के लिए तकनीकी विश्लेषण और रक्षात्मक शमन, जिसमें sanitizer बाईपास, DOM clobbering, JSONP दुरुपयोग,…

PrintNightmare (CVE-2021-1675 / CVE-2021-34527) का तकनीकी विवरण और विश्लेषण, जिसमें RCE/LPE शोषण, Windows इवेंट लॉग के माध्यम से पहचान, तथा Print…

एक क्यूरेटेड पोर्टफोलियो जो मेरी SOC जाँच, थ्रेट हंटिंग परियोजनाओं, DFIR लैब्स, डिटेक्शन इंजीनियरिंग, तकनीकी ब्लॉग और साइबर सुरक्षा अनुसंधान को…

FLARE-VM और REMnux का उपयोग करके एक सिम्युलेटेड मल्टी-स्टेज विंडोज़ मैलवेयर सैंपल का व्यवहारिक मैलवेयर विश्लेषण। IOC निष्कर्षण, MITRE ATT&CK मैपिंग…

एक्सेस कंट्रोल सूचियों (ACLs) का बैकअप लेने, पुनर्स्थापित करने और समायोजित करने के लिए PowerShell और बैच स्क्रिप्ट प्रदान करता है, जो PrintNightmare…

React2Shell(CVE-2025-55182) भेद्यता-आधारित घुसपैठ परिदृश्य को पुनरुत्पादित करने और Wazuh/Sysmon/Coraza WAF लॉग के माध्यम से सुरक्षा घटना का विश्लेषण…

रीड-ओनली PowerShell सुरक्षा ऑडिटर Windows एंडपॉइंट्स और सर्वर्स के लिए: Defender कॉन्फ़िगरेशन, पैच स्थिति, क्रेडेंशियल्स, पर्सिस्टेंस, नेटवर्क…

CVE-2021-36934 के लिए DFIR जाँच संसाधन, जिसमें DLL अपहरण, विशेषाधिकार-वृद्धि का पता लगाना और प्रभावित Windows सिस्टम का फोरेंसिक विश्लेषण शामिल है।

CVE-2024-4577 शोषण और AsyncRAT तैनाती की जांच, DFIR आर्टिफैक्ट्स, IoCs, और डिटेक्शन दिशानिर्देशों के साथ।

Zimbra CVE-2024-45519 वास्तविक समाधान - आधिकारिक पैच अधूरा है

स्थैतिक भेद्यता निष्कर्षों का ट्रैकर जिसमें 11 CVE डेटाबेस में समानांतर खोज, EPSS संवर्धन, CISA KEV बैज, समन्वित प्रकटीकरण वर्कफ़्लो और ऑफ़लाइन…

TryHackMe DFIR चुनौती के लिए नेटवर्क फोरेंसिक राइटअप + टूलिंग: PCAP ट्रैफ़िक से hex→Base64→XOR एक्सफ़िलट्रेशन श्रृंखला को रिवर्स करता है, फिर…

DShield Sensor Log Collection with ELK

फ़ाइल शेयरों के लिए क्रेडेंशियल और संवेदनशील डेटा एक्सपोज़र ट्राइएज

हैंड्स-ऑन CVE ट्राइएज लैब: NVD प्रविष्टियों का विश्लेषण करें, CVSS वैक्टर डिकोड करें, CWE कमजोरियों को मैप करें, और ProxyLogon जैसे हाई-प्रोफाइल…

लक्ष्य जाने-माने हमलों का वर्गीकरण करना और यह सीखना है कि सुरक्षा टीमें तेज़ी से कैसे प्रतिक्रिया देती हैं।

लक्ष्य ज्ञात हमलों का ट्रायेज करना और यह सीखना है कि सुरक्षा टीमें कितनी जल्दी प्रतिक्रिया देती हैं।

ओपन-सोर्स AI-संचालित सुरक्षा संचालन केंद्र — अलर्ट फ़्यूज़न, पर्पल-टीम अभ्यास, एजेंट-सहायित ट्राइएज, MITRE ATT&CK जाँच। MIT-लाइसेंस प्राप्त,…