Skip to content
Get App

Ethical HACKING with AI Full Course: Learn in 1 Video (Watch Carefully)

यह वीडियो एथिकल हैकिंग और एआई के उपयोग से तेज़ और स्मार्ट साइबर सुरक्षा सीखने का पूरा कोर्स है।

Key Takeaways

  • एथिकल हैकिंग केवल परमिशन के साथ ही वैध होती है।
  • एआई का उपयोग हैकिंग को अधिक प्रभावी और तेज़ बनाता है।
  • वाइट हैट हैकर्स को लीगल और डॉक्यूमेंटेड तरीके से काम करना चाहिए।
  • लैब एनवायरनमेंट में अभ्यास करना सुरक्षित और कानूनी है।
  • आईटी एक्ट 200 के तहत अनऑथोराइज्ड एक्सेस अपराध है।

What the video covers

  • एथिकल हैकिंग क्या होती है और लीगल वर्सेस इललीगल का फर्क समझाया गया।
  • एथिकल हैकिंग के फेसेस जैसे रिकॉग्निसेंस, स्कैनिंग, एक्सेस गेनिंग, मेंटेनिंग और कवरिंग ट्रैक पर चर्चा।
  • एआई के माध्यम से हैकिंग की प्रक्रिया को तेज़ और स्मार्ट बनाने के तरीके बताए गए।
  • वाइट हैट, ब्लैक हैट और ग्रे हैट हैकर के बीच अंतर समझाया गया।
  • लैब एनवायरनमेंट और रियल वर्ल्ड में हैकिंग के बीच के अंतर और कानूनी पहलुओं पर प्रकाश डाला गया।
  • काली लिनक्स और हाइपरवाइजर जैसे टूल्स का परिचय और उनका उपयोग।
  • परमिशन बेस्ड टेस्टिंग और आईटी एक्ट 200 के तहत लीगल बाउंड्रीज़ की जानकारी।
  • रिस्पांसिबल डिस्क्लोजर और ऑर्गेनाइजेशन के साथ सही कम्युनिकेशन का महत्व।
  • एथिकल हैकिंग में एआई की भूमिका और इसे कैसे असिस्टेंट के रूप में इस्तेमाल करें।
  • साइबर अटैक्स के तेजी से बढ़ते स्वरूप और एआई के प्रभाव पर चर्चा।

Answers

Questions about this video

एथिकल हैकिंग क्या है?

एथिकल हैकिंग एक परमिशन बेस्ड वलनेरेबिलिटी टेस्टिंग है जिसमें हैकर कंपनी की वेबसाइट या सिस्टम की सुरक्षा जांचता है और रिपोर्ट करता है।

क्या बिना परमिशन हैकिंग करना कानूनी है?

नहीं, बिना परमिशन के हैकिंग करना गैरकानूनी है और आईटी एक्ट 200 के तहत अपराध माना जाता है।

एआई का एथिकल हैकिंग में क्या रोल है?

एआई हैकिंग प्रक्रिया को तेज़, स्मार्ट और अधिक प्रभावी बनाता है, जिससे हैकर्स कम समय में बेहतर परिणाम पा सकते हैं।

Full Transcript — Download SRT & Markdown

00:01
Speaker A
आज के टाइम पर साइबर अटैक इतने फास्ट हो चुके हैं कि हैकर्स भी एआई का यूज कर रहे हैं फास्ट और स्मार्ट अटैक्स के लिए। लेकिन अगर मैं आप लोगों को बोलूं कि आप लोग भी एआई का यूज कर एथिकल हैकिंग सीख सकते हो तो हाय एवरीवन, मेरा नाम है रतिका शर्मा और मैं एक साइबर सिक्योरिटी मेंटर हूं डब्ल्यूएच क्यू टेक में। हम बात करेंगे एथिकल हैकिंग क्या होती है? लीगल वर्सेस इललीगल का डिफरेंस क्या होता है? लैब वर्सेस रियल वर्ल्ड में हैकिंग कैसे डिफरेंट होती है?
00:12
Speaker A
और साथ ही में मैं तुम्हें एक ब्रीफ ओवरव्यू दूंगी फेसेस ऑफ एथिकल हैकिंग का जिसमें रिकॉग्निसेंस, स्कैनिंग, गेनिंग एक्सेस, मेंटेनिंग एक्सेस और कवरिंग ट्रैक हम ये सब कवर करने वाले हैं। और सबसे इंपॉर्टेंट बात कैसे एआई तुम्हारी लर्निंग को फास्ट और स्मार्ट बना देता है। बस एक चीज याद रखना, हैकिंग सिर्फ परमिशन के साथ होती है। नो अप्रूवल मतलब नो एक्शन। सो गाइज, लेट्स गेट स्टार्टेड। तो चलिए वीडियो स्टार्ट करते हैं। तो जैसा कि आप स्क्रीन पे देख सकते हो, आज हम एथिकल हैकिंग सीख तो रहे हैं, बट इसमें ट्विस्ट क्या है? विद ए। मतलब हम हमारे जो रिजल्ट्स होंगे वो फास्ट करेंगे। मैं आप लोगों को बताऊंगी कि आप कैसे एआई की हेल्प से एथिकल हैकिंग बहुत ही फास्ट तरीके से कर सकते हो।
00:26
Speaker A
इसमें हम एकदम हमारा क्लियर स्कोप होगा कि हम सब कुछ एथिकली और लीगली कर रहे हैं। एथिकल हैकिंग विद ए सीखने से पहले ये इंपॉर्टेंट है कि आप ये सीखो कि एथिकल हैकिंग होती क्या है। राइट? तो मैं आप लोगों को पहले ये बताती हूं। तो जैसा कि आप स्क्रीन पे देख सकते हो, परमिशन बेस्ड वलनेरेबिलिटी टेस्टिंग। मतलब फॉर एग्जांपल आप एक रियल वर्ल्ड एग्जांपल से समझो। यह सिस्टम है और इस पे एक वेबसाइट रन कर रही है। ठीक है? यह पूरी एक ऑर्गेनाइजेशन है। अब इस ऑर्गेनाइजेशन को अपनी वेबसाइट को टेस्ट कराना है।
00:40
Speaker A
इनको जानना है कि यह कितनी वीक है। इसको यह लोग कैसे इंप्रूव कर सकते हैं। और अगर इसमें कोई रियल वर्ल्ड अटैक हो तो उसको ये कैसे रोक सकते हैं पहले ही टेस्ट करवा के। ठीक है? मतलब इन्होंने एक हैकर हायर करा। वो हैकर इनकी जो वेबसाइट है उसको टेस्ट करेगा और बताएगा इन लोगों को कि क्या पैचेस हैं और क्या ये इंप्रूव कर सकते हैं। राइट? अब यह जो हैकर है, ऑफ कोर्स अगर यह ऑर्गेनाइजेशन ने हायर करा है तो इसको एक कॉन्ट्रैक्ट भी दिया होगा। कोई भी डिटेल अगर इसको मिलती है, यह बाहर डाटा सेल नहीं कर सकता।
01:03
Speaker A
राइट, कंपनी का अगर इसको कोई भी वनरेबिलिटी मिलती है तो इसको रिपोर्ट करनी पड़ेगी वो कंपनी को। राइट? अब ये जो कॉन्ट्रैक्ट है, इससे ये हैकर क्या बनेगा? इससे ये हैकर बनेगा एक वाइट हैट हैकर। मतलब इसके पास एक कॉन्ट्रैक्ट है। इसके पास परमिशन है और इसको ऑर्गेनाइजेशन ने लीगली हायर करा है खुद की ही वेबसाइट को चेक करवाने के लिए। राइट? अब यहां से अपन को ये समझ में आ गया कि हैकर का एग्जैक्टली काम क्या होता है।
01:14
Speaker A
अब मैं आप लोगों को बताती हूं कि ब्लैक हैट और ग्रे हैट हैकर क्या होता है? जो ब्लैक हैट हैकर होता है, ये काम ही इललीगली करता है। फॉर मनी, फॉर रेपुटेशन डैमेज। ठीक है? या फिर इसको अगर कोई भी आउटसाइडर है ब्लैक हैट हैकर को हायर करके किसी ऑर्गेनाइजेशन का नुकसान करवा के अगर वो इसको मनी देते हैं, दे आर हैप्पी बीइंग अ बैड पीपल, बट इन पे बहुत सारे केस भी लग जाते हैं। ठीक है? तो हमें हमेशा वाइट हैट हैकर वाली कैटेगरी में ही रहना है।
01:25
Speaker A
अब यहां पे ग्रे हैट हैकर आता है। ये क्या होता है? और यह बहुत सारे बच्चों को कंफ्यूजन भी होता है। देखो जो ग्रे हैट हैकर होते हैं, ना जरूरी नहीं है कि वो बुरे लोग हो। ठीक है? मतलब बैड पीपल हो। इन लोगों का इंटेंशन हमेशा बुरा नहीं होता। ठीक है? बट ये लोग क्या करते हैं कि ये डायरेक्टली टेस्टिंग कर देते हैं किसी भी ऑर्गेनाइजेशन के ऊपर। ऑलदो इन लोगों का ये नहीं होता इंटेंशन कि ये हार्म कर रहे हैं किसी ऑर्गेनाइजेशन को।
01:38
Speaker A
बट इनको लीगली हायर भी नहीं करा होता। ये जितनी भी इनेशन इनको मिलती है, ये लोग क्या करेंगे? ये लोग ऑर्गेनाइजेशन तक पहुंचाएंगे और ऑर्गेनाइजेशन से मनी डिमांड करेंगे। बट यह लोग फंस भी सकते हैं। यह जो चीजें कर रही हैं, यह फॉल काहे में कर रही है? यह ब्लैक हैट हैकिंग में ही कर रही है। ऑलदो इन लोगों का इंटेंशन अच्छा है। बट स्टिल इट इज़ इललीगल। राइट?
01:57
Speaker A
अब हैकिंग में जब मैंने एथिकल लगा दिया तो ये क्या हो गई? ऑथराइज्ड हो गई। मतलब यहां पे परमिशन मिल गई। डॉक्यूमेंटेड। मतलब आप जो भी चीजें परफॉर्म कर रहे हो, मतलब आप जो भी चीजें परफॉर्म कर रहे हो उसको आप लॉक करोगे, रिपोर्ट करोगे। किसको? ऑर्गेनाइजेशन को। आप एक प्रॉपर डॉक्यूमेंट बनाओगे। अब इसका पर्पस क्या होता है? फिक्स करना वनरेबिलिटीज को। जैसा कि मैंने आपको बताया कि वेबसाइट को फिक्स करना ऑर्गेनाइजेशन का मोटिव होता है। इसलिए वो एक वाइट हैट हैकर हायर करती है।
02:12
Speaker A
और वो क्या परफॉर्म करता है? एथिकल हैकिंग। आई होप आप लोगों को यहां तक क्लियर होगा। अब देखो लैब वर्सेस रियल वर्ल्ड। अब लैब एनवायरमेंट क्या होता है? लैब एनवायरमेंट में आपकी खुद की मशीन होती है। आप एक हाइपरवाइजर में काम कर रहे होते हो। हाइपरवाइजर में आप अपने मल्टीपल ओएस इंस्टॉल करके रखते हो और आप उनको यूज कर रहे होते हो। ये कैसे होता है ये मैं आपको लाइव अभी करके दिखाऊंगी। यहां पे फेलियर अगर कुछ हो रहा है तो वो आपकी मशीन के ऊपर है।
02:23
Speaker A
मतलब अगर अटैक नहीं हुआ तो भी इट्स ओके। अगर अटैक हो गया तो भी इट्स लीगल। इट्स नॉट इललीगल। क्योंकि यू आर वर्किंग इन अ लैब एनवायरमेंट। देन हमारे पास आता है नो लीगल रिस्क। मतलब कोई भी ऑर्गेनाइजेशन आपको स्यू नहीं कर सकती। क्यों? क्योंकि आप एक लैब एनवायरमेंट में काम कर रहे हो। वर्चुअल बॉक्स एंड काली।
02:28
Speaker A
यहां पे एक अपने पास हाइपरवाइजर होता है। और यहां पर अपने पास एक ऑपरेटिंग सिस्टम होता है जिस पे हम काम करते हैं। अब यहां पर काली लिनक्स क्या है? देखो Linux एक ऑपरेटिंग सिस्टम है जो एथिकल हैकर्स यूज करते हैं फॉर व्हाट? फॉर हैकिंग पर्पस। और जो पेनिट्रेशन टेस्टिंग होते हैं वो भी बहुत ज्यादा काली लिनक्स को यूज करते हैं। अब देखो रियल वर्ल्ड में क्या?
02:41
Speaker A
रियल वर्ल्ड में आपके पास एक रिटन परमिशन होती है जिसको अपन कॉन्ट्रैक्ट बोलते हैं। एक क्लियर स्कोप होता है। आपको ऑर्गेनाइजेशन एक डॉक्यूमेंट देती है। उस हिसाब से आपको अटैक परफॉर्म करने होते हैं। अगर आपको ऑर्गेनाइजेशन ने बोला है कि आप 90% डेटा हमारा देख सकते हो बट 10% डेटा हमारा नहीं देख सकते। तो आप अटैक उस हिसाब से परफॉर्म करोगे। बेसिकली यहां पे गाइडलाइंस होती हैं जो आपको फॉलो करनी पड़ती हैं।
02:53
Speaker A
अब यहां पे अगर आपके पास परमिशन नहीं है तो वो डायरेक्टली क्राइम होगा। और यहां पर लॉग एक्शंस मतलब जो आपके एक्शंस हैं वह भी लॉग हो रहे होते हैं किसके थ्रू? ऑर्गेनाइजेशन के डिफेंसिव साइड में। अगर आप किसी भी ऑर्गेनाइजेशन पे कोई अटैक करते हो और उनके पास एक डिफेंसिव इंफ्रास्ट्रक्चर है तो आपकी सारी एक्टिविटी इनके इंफ्रास्ट्रक्चर में लोड हो रही होगी। यह रिकॉर्ड हो रहा होगा।
03:12
Speaker A
आपको मैं अगर रियल वर्ल्ड एग्जांपल से समझाऊं तो आपका यह घर है। राइट? इस घर में कैमरे लगे हुए हैं और रात को चोर आया तो कैमरा में वो रिकॉर्ड हो जाएगा। राइट? अगर चोर आएगा, कुछ चोरी करेगा, कोई भी एक्शन परफॉर्म करेगा। इवन आपको उसकी क्लियर इमेज नहीं दिख रही। ठीक है? इट्स नॉट विजिबल। लेकिन आपको यह तो पता चल जाएगा ना कि कोई आपके घर में आया है।
03:22
Speaker A
राइट? तो एग्जैक्टली यहां पे भी यही हो रहा है। ऑर्गेनाइजेशन को पता चल जाता है कि उनके सिस्टम में कोई तो एंटर हुआ है या फिर किसी टाइप का अटैक होने का ट्राई हुआ है। इसलिए सारे एक्शंस लॉग हो रहे होते हैं। अब मैं आपको एक बहुत ही इंपॉर्टेंट बात बताती हूं। अगर आपने नई-नई एथिकल हैकिंग भी स्टार्ट करी है तो अगर आप लोगों के पास किसी भी ऑर्गेनाइजेशन का अप्रूवल नहीं है तो आप लोगों को कोई एक्शन परफॉर्म नहीं करना है।
03:34
Speaker A
क्यों? क्योंकि वह ऑर्गेनाइजेशन आपको स्यू कर सकती है और जिससे आपके ऊपर केस हो सकता है। तो आप लोग सेफ साइड लेकर चलो। अगर आपको कोई ऑर्गेनाइजेशन बोल रही है कि आप टेस्ट कर लो। ठीक है? हम कॉन्ट्रैक्ट बाद में साइन कर लेंगे। तो नो साइन कॉन्ट्रैक्ट फर्स्ट, देन वर्क फॉर देम। अब मैं आप लोगों को बताती हूं लीगल और एथिकल बाउंड्रीज क्या होती हैं इसकी?
03:46
Speaker A
देखो जो रिटर्न परमिशन होती है वो बहुत इंपॉर्टेंट होती है। मैंने अभी आप लोगों को बोला अगर कोई ऑर्गेनाइजेशन बोल रही है कि हम बाद में परमिशन और डॉक्यूमेंटेशन का वर्क कर लेंगे तो नो डू इट बिफोर डूइंग एनी एक्शन ऑन देयर वेबसाइट। देन हमारे पास आता है डिफाइंड स्कोप मतलब टेस्ट ओनली अप्रूव्ड टारगेट। मैंने आप लोगों को बताया आपको एक डॉक्यूमेंटेशन मिलेगा। उस डॉक्यूमेंटेशन के हिसाब से आपको अटैक परफॉर्म करने पड़ेंगे।
03:58
Speaker A
मतलब उन्होंने बोला कि आप इन सर्वर्स पर अटैक कर सकते हो। ठीक है? इन चार सर्वर्स पर अटैक कर सकते हो। लेकिन इन दो सर्वर्स पर नहीं टेस्ट कर सकते। तो आपको वो चीज माननी पड़ेगी। देन यहां पे आता है आईटी एक्ट 200। इसके हिसाब से ये होता है कि अगर आप किसी भी वेबसाइट या किसी भी सिस्टम या किसी भी अकाउंट के ऊपर अनऑथोराइज्ड एक्सेस लेते हो तो वह क्या है? वह क्राइम है।
04:05
Speaker A
देन हमारे पास आता है रिस्पांसिबल डिस्क्लोजर। जिसमें पहले आप प्राइवेटली रिपोर्ट करोगे किसको? कंपनी को। ठीक है? जो भी आपके साथ पर्सन एसोसिएटेड है कंपनी की तरफ से आप उनको रिपोर्ट करके दोगे कि हमें आपकी ऑर्गेनाइजेशन में ये ये वनरेबिलिटीज मिली हैं ना कि...
04:21
Speaker A
पर्पस क्या होता है? फिक्स करना वनरेबिलिटीज को। जैसा कि मैंने आपको बताया कि वेबसाइट को फिक्स करना ऑर्गेनाइजेशन का मोटिव होता है। इसलिए वो एक वाइट हैट हैकर हायर करती है। और वो क्या परफॉर्म करता है? एथिकल हैकिंग। आई होप आप लोगों को यहां तक
04:36
Speaker A
क्लियर होगा। अब देखो लैब वर्सेस रियल वर्ल्ड। अब लैब एनवायरमेंट क्या होता है? लैब एनवायरमेंट में आपकी खुद की मशीन होती है। आप एक हाइपर विज़र में काम कर रहे होते हो। हाइपरविज़ में आप अपने मल्टीपल ओएस इंस्टॉल करके रखते हो और आप उनको यूज कर
04:50
Speaker A
रहे होते हो। ये कैसे होता है ये मैं आपको लाइव अभी करके दिखाऊंगी। यहां पे फेलियर अगर कुछ हो रहा है तो वो आपकी मशीन के ऊपर है। मतलब अगर अटैक नहीं हुआ तो भी इट्स ओके। अगर अटैक हो गया तो भी इट्स लीगल।
05:01
Speaker A
इट्स नॉट इललीगल। क्योंकि यू आर वर्किंग इन अ लैब एनवायरमेंट। देन हमारे पास आता है नो लीगल रिस्क। मतलब कोई भी ऑर्गेनाइजेशन आपको स्यू नहीं कर सकती। क्यों? क्योंकि आप एक लैब एनवायरमेंट में काम कर रहे हो। वर्चुअल बॉक्स एंड काली।
05:13
Speaker A
यहां पे एक अपने पास हाइपर विज़र होता है। और यहां पर अपने पास एक ऑपरेटिंग सिस्टम होता है जिस पे हम जिस पे हम काम करते हैं। अब यहां पर काली लinक्स क्या है?
05:24
Speaker A
देखो Linux एक ऑपरेटिंग सिस्टम है जो एथिकल हैकर्स यूज़ करते हैं फॉर व्हाट फॉर हैकिंग पर्पस। और जो पेनिट्रेशन टेस्टिंग होते हैं वो भी बहुत ज्यादा काले लinक्स को यूज़ करते हैं। अब देखो रियल वर्ल्ड में क्या? रियल
05:39
Speaker A
वर्ल्ड में आपके पास एक रिटन परमिशन होती है जिसको अपन कॉन्ट्रैक्ट बोलते हैं। एक क्लियर स्कोप होता है। आपको ऑर्गेनाइजेशन एक डॉक्यूमेंट देती है। उस हिसाब से आपको अटैक परफॉर्म करने होते हैं। अगर आपको ऑर्गेनाइजेशन ने बोला है कि आप 90% डेटा
05:52
Speaker A
हमारा देख सकते हो बट 10% डेटा हमारा नहीं देख सकते। तो आप अटैक उस हिसाब से परफॉर्म करोगे। बेसिकली यहां पे गाइडलाइंस होती है जो आपको फॉलो करनी पड़ती है। अब यहां पे अगर आपके पास परमिशन नहीं है तो वो
06:04
Speaker A
डायरेक्टली क्राइम होगा। और यहां पर लॉग एकशंस मतलब जो आपके एक्शंस हैं वह भी लॉग हो रहे होते हैं किसके थ्रू? ऑर्गेनाइजेशन के डिफेंसिव साइड में। अगर आप किसी भी ऑर्गेनाइजेशन पे कोई अटैक करते हो और उनके पास एक डिफेंसिव इंफ्रास्ट्रक्चर है
06:23
Speaker A
तो आपकी सारी एक्टिविटी इनके इंफ्रास्ट्रक्चर में लोड हो रही होगी। यह रिकॉर्ड हो रहा होगा। आपको मैं अगर रियल वर्ल्ड एग्जांपल से समझाऊं तो आपका यह घर है। राइट? इस घर में कैमरे लगे हुए हैं और रात को चोर आया तो कैमरा में वो रिकॉर्ड
06:39
Speaker A
हो जाएगा। राइट? अगर चोर आएगा, कुछ चोरी करेगा, कोई भी एक्शन परफॉर्म करेगा। इवन आपको उसकी क्लियर इमेज नहीं दिख रही। ठीक है? इट्स नॉट विज़िबल। लेकिन आपको यह तो पता चल जाएगा ना कि कोई आपके घर में आया
06:51
Speaker A
है। राइट? तो एग्जैक्टली यहां पे भी यही हो रहा है। ऑर्गेनाइजेशन को पता चल जाता है कि उनके सिस्टम में कोई तो एंटर हुआ है या फिर किसी टाइप का अटैक होने का ट्राई हुआ है। इसलिए सारे एक्शंस लॉग हो रहे
07:02
Speaker A
होते हैं। अब मैं आपको एक बहुत ही इंपॉर्टेंट बात बताती हूं। अगर आपने नई-नई एथिकल हैकिंग भी स्टार्ट करी है तो अगर आप लोगों के पास किसी भी ऑर्गेनाइजेशन का अप्रूवल नहीं है तो आप लोगों को कोई एक्शन
07:13
Speaker A
परफॉर्म नहीं करना है। क्यों? क्योंकि वह ऑर्गेनाइजेशन आपको सु कर सकती है और जिससे आपके ऊपर केस हो सकता है। तो आप लोग सेफ साइड लेकर चलो। अगर आपको कोई ऑर्गेनाइजेशन बोल रही है कि आप टेस्ट कर लो। ठीक है? हम
07:26
Speaker A
कॉन्ट्रैक्ट बाद में साइन कर लेंगे। तो नो साइन कॉन्ट्रैक्ट फर्स्ट देन वर्क फॉर देम। अब मैं आप लोगों को बताती हूं लीगल और एथिकल बाउंड्रीज क्या होती है इसकी?
07:34
Speaker A
देखो जो रिटर्न परमिशन होती है वो बहुत इंपॉर्टेंट होती है। मैंने अभी आप लोगों को बोला अगर कोई ऑर्गेनाइजेशन बोल रही है कि हम बाद में परमिशन और डॉक्यूमेंटेशन का वर्क कर लेंगे तो नो डू इट बिफोर डूइंग
07:47
Speaker A
एनी एक्शन ऑन देयर वेबसाइट। देन हमारे पास आता है डिफाइंड स्कोप मतलब टेस्ट ओनली अप्रूव्ड टारगेट। मैंने आप लोगों को बताया आपको एक डॉक्यूमेंटेशन मिलेगा। उस डॉक्यूमेंटेशन के हिसाब से आपको अटैक परफॉर्म करने पड़ेंगे। मतलब उन्होंने बोला कि आप इन सर्वर्स पर अटैक कर सकते हो। ठीक
08:05
Speaker A
है? इन चार सर्व्सर्स पर अटैक कर सकते हो। लेकिन इन दो सर्वर्स पर नहीं टेस्ट कर सकते। तो आपको वो चीज माननी पड़ेगी। देन यहां पे आता है आईटी एक्ट 200। इसके हिसाब से ये होता है कि अगर आप किसी भी वेबसाइट
08:17
Speaker A
या किसी भी सिस्टम या किसी भी अकाउंट के ऊपर अनऑथोराइज्ड एक्सेस लेते हो तो वह क्या है? वह क्राइम है। देन हमारे पास आता है रिस्पांसिबल डिस्क्लोज़र। जिसमें पहले आप प्राइवेटली रिपोर्ट करोगे किसको? कंपनी को ठीक है जो भी आपके साथ पर्सन एसोसिएटेड
08:34
Speaker A
है कंपनी की तरफ से आप उनको रिपोर्ट करके दोगे कि हमें आपकी ऑर्गेनाइजेशन में ये ये वनरेबिलिटीज मिली है ना कि आप उनको पब्लिकली डिस्क्लोज़ कर दोगे। अब अपने पास आता है रैप टर्मिनल। देखो मैंने तुम्हें बताया अभी कि जो एथिकल हैकर्स होते हैं जो
08:51
Speaker A
पेनिट्रेशन टेस्टर्स होते हैं उनका जो प्राइमरी ऑपरेटिंग सिस्टम होता है वो क्या होता है? लinक्स। राइट?
08:58
Speaker A
अब जो यह लinक्स है जिसको हम काली लinक्स भी बोलते हैं। Linux बेसिकली एक कर्नल होता है जिस पे एक ऑपरेटिंग सिस्टम काम कर रहा होता है। उसको हम क्या बोलते हैं? काली लinक्स। इस पे बहुत सारे और भी ऑपरेटिंग सिस्टम्स काम कर
09:12
Speaker A
रहे होते हैं। जैसे उबंतू ठीक है? बट हमारा जो प्राइमरी यूज़्ड होता है एथिकल हैकर्स का वो होता है काली Linux। अभी मैं आपको इसका ओवरव्यू भी दूंगी। काली Linux ओपन करके। पहले ये समझो जो काली लinक्स है
09:23
Speaker A
वो ओपन सोर्स ऑपरेटिंग सिस्टम है। मतलब उसको कोई भी इज़ली फ्री में डाउनलोड कर सकता है। इस पे बहुत सारे प्रीइस्टॉल्ड टूल्स रहते हैं ताकि जो बिगिनर्स हैं वो भी इसको इज़ली यूज़ कर सकते हैं और आपको एडिशनली टूल्स इंस्टॉल करने नहीं पड़ते।
09:40
Speaker A
बहुत सारे टूल्स आपको ऑलरेडी इस पे मिलेंगे। ठीक है? जैसे कि एमएसएफ कंसोल जिसको हम मेटा एक्सप्लइड बोलते हैं और एनमप वायर शार्क जो हमारे डेली यूज़ के टूल होते हैं एसेट्रा। ठीक है? अब ये जो होता है ये कमांड लाइन इंटरफ़ेस होता है। ठीक
09:58
Speaker A
है? कमांड लाइन इंटरफ़ेस का मतलब है कि आप डायरेक्टली इसको टर्मिनल से ऑपरेट करते हो। अब अगर आप विंडो यूजर हो तो आपको बहुत अजीब लगेगा शुरू-शुर में। उसके सॉल्यूशन के लिए मैं लाई हूं रैप टर्मिनल। अब रैप
10:13
Speaker A
टर्मिनल क्या है? ये एक एआई है जिसकी हेल्प से आप प्लेन इंग्लिश में टेक्स्ट डालोगे वो आपको कमांड जनरेट करके देगा। ठीक है? फॉर एग्जांपल सीडी चेंज डायरेक्टरी। ठीक है? पर मुझे ये इसलिए पता है क्योंकि मैं बहुत टाइम से लinक्स यूज़
10:26
Speaker A
कर रही हूं। या आप पहली बार लinक्स यूज़ कर रहे हो। आपको नहीं पता कि कैसे अ बार-बार आप चेंज कर सकते हो डायरेक्टरी। कैसे आप डायरेक्टरी क्रिएट कर सकते हो। कैसे आप कुछ रिमूव कर सकते हो। तो वहां पे आपकी ये
10:36
Speaker A
बहुत हेल्प करता है। यहां पे आपको ये कमांड सजेस्ट करेगा और रिव्यू एंड रन भी करेगा। अब मैं आप लोगों को खोल के बताती हूं। एक हाइपरवेज के अंदर ऑपरेटिंग सिस्टम। मैं यहां पे हाइपरवज़र में यूज़ कर रही हूं VM W station Pro।
10:53
Speaker A
अगर आपको यह डाउनलोड करना नहीं आता है तो इसका लिंक आपको डिस्क्रिप्शन बॉक्स में मिल जाएगा। या फिर इसका वीडियो हमारे चैनल पे ऑलरेडी है। वहां से आप फटाफट से इसको डाउनलोड करो। अब मैं ऑन कर रही हूं काली
11:02
Speaker A
Linux। इसका इंटरफ़ेस आप लोग देख सकते हो। काली लinक्स अपने आप में बहुत इंटरेस्टिंग ऑपरेटिंग सिस्टम है और बहुत सारी जगह पर यह प्राइमरी भी यूज़ होता है। बहुत सारी जो ऑर्गेनाइजेशन है वो काली को यूज़ करती है बहुत डिफरेंट-डिफरेंट
11:17
Speaker A
चीजों की तरह से। एंड अ कई जगहों पे तो Windows यूज़ नहीं होता। जो अटैकर्स होते हैं या फिर जो हैकर्स होते हैं वो अपना प्राइमरी ऑपरेटिंग सिस्टम ही काली को बना के रखते हैं। बट इसको हम हाइपरविज़ में
11:28
Speaker A
इसलिए यूज़ करते हैं। देखो जो यहां पे आप लोगों को ये दिख रहा है ना ये आइसोलेटेड एनवायरमेंट है। मतलब अगर मैं अटैक कर रही हूं। ठीक है? और मेरी से कुछ गलती हो गई जिसकी वजह से मैंने मालवेयर इंस्टॉल कर
11:39
Speaker A
लिया मेरे सिस्टम में तो वो इस आइसोलेटेड एनवायरमेंट के बाहर नहीं जाएगा। वो यहीं पर ही रहेगा। तो इसलिए मैं सजेस्ट करूंगी कि अगर आप बिगिनर हो तो सबसे ज्यादा बेस्ट है आपके लिए वीएम वर्क स्टेशन और इसमें
11:50
Speaker A
बहुत सारे ऑपरेटिंग सिस्टम आप इंस्टॉल कर सकते हो और प्रैक्टिस कर सकते हो। अब मैं आप लोगों को दिखाती हूं। आई होप यू कैन सी दिस इज़ द टर्मिनल। अपन रैप देखते हैं। अब आप देख सकते हो वेप का जो यह टर्मिनल है।
12:03
Speaker A
अब इसमें जैसे मैंने सीडी लिखा। ठीक है? तो यहां पे ये इसलिए डिटेल नहीं दे रहा है क्योंकि अभी इसमें कुछ इशू हो रखा है। बट यूजुअली जब आप इसको लॉग इन करके इंस्टॉल करोगे तो ये अच्छे से काम करेगा। उसकी मैं
12:17
Speaker A
क्लिप एक ऐड कर दूंगी। तो यहां पे ये इशू आ रहा है। ये मेरे साइट से नहीं है। ये इन लोगों के साइट से है। ठीक है? तो यहां पे मैं आप लोगों को बताती हूं। आप लोगों को
12:25
Speaker A
क्या करना है? यह इशू बहुत ज्यादा नॉर्मल है। मैं एक क्लिप ऐड करूंगी यहां पे जहां पे मैं आप लोगों को बताऊंगी कि कैसे यह नॉर्मली यूज़ हो रहा है। तो मैं आप लोगों को इसलिए दिखा रही हूं क्योंकि ये वाला जो
12:35
Speaker A
एरर है ये बहुत सारे लोगों के इस टाइम पर आ रहा है और ये कंप्लीटली नॉर्मल है। ये अपने साइड से प्रॉब्लम नहीं है। ये इन लोगों की साइड से प्रॉब्लम है इनके एआई एजेंट में। बट बिलीव मी गाइस ये विदाउट
12:46
Speaker A
एरर फॉर बिगिनर्स एक बून है जो बहुत ही अच्छे से काम करता है। मैं जरूर आप लोगों को बताऊंगी। अ कि ये कैसे जब एरर नहीं आता वो कैसे काम करता है क्योंकि मैंने जानबूझ के इसको वापस लॉग आउट करके लॉग इन नहीं
13:01
Speaker A
करा था क्योंकि मेरे को ये भी बताना था कि ये एरर बहुत कॉमन है क्योंकि आप लोग जब इसको अपनी साइट से करोगे तो हो सकता है कि 80% लोगों की ये एरर आ रही हो। ठीक है? तो
13:11
Speaker A
इसमें कुछ घबराने वाली बात नहीं है। इसको वापस लॉग आउट करके नई आईडी से लॉग इन करना है। अब इसमें मैं एक और सजेशन दूंगी कि इसमें अपनी टेम मेल यूज़ करो। आई होप आप लोगों को पता होगी कि
13:23
Speaker A
टेंप मेल क्या होती है? टेंपरेरी मेल जिसको आप सिंपली Google कर सकते हो और आपको मिल जाएगी। जैसा कि मैंने भी यहां पे टेंप मेल यूज़ कर रखी है। तो मैं आप लोगों को बताती हूं कि ये जब अच्छे से काम करता
13:36
Speaker A
है तो कैसा दिखता है। सो गाइस यहां पे मैं आपको इंट्रोड्यूस कर रही हूं हमारे एक प्रोग्राम से जो है एi पावर एथिकल हैकिंग बूट कैंप। यहां पे आज के वीडियो में भी मैं आपको एथिकल हैकिंग सिखा रही हूं विथ
13:46
Speaker A
एआई। तो इन दोनों में डिफरेंस क्या है? देखो यहां पे आप इंट्रोड्यूस होगे मोर टूल्स से, मोर टेक्नोलॉजीस से और एआई के टूल्स से जो हम गेटअप से लाकर आपको सिखाएंगे कि कैसे आप इनको इंटीग्रेट कर सकते हो रियल टाइम में
14:05
Speaker A
और हैकिंग के लिए यूज़ कर सकते हो। यहां पे हम आपको प्रोजेक्ट्स भी सिखाएंगे, करवाएंगे कि आप कैसे प्रोजेक्ट्स कर सकते हो। देखो सिर्फ एट वीक्स में आप क्या-क्या सीखने वाले हो। सबसे पहले होगा साइबर फाउंडेशन यहां पर नेटवर्किंग
14:21
Speaker A
ठीक है बाय शाह काली लinक्स से आप बहुत ज्यादा फ्रेंडली हो जाओगे कौन-कौन से टूल होते हैं कैसे आप कौन-कौन सी कमांड्स होती है जो बहुत इंपॉर्टेंट होती है सब आपको आराम से आ जाएगी क्यों क्योंकि हम लोग
14:33
Speaker A
आपको प्रैक्टिस करवाएंगे देन हमारे पास आता है माइलस्टोन टू रिकनसेंस सिस्टम इनफिल्ट्रेशन टूलकिट यहां पे आप रिक्निसेंस कैसे करते हैं एक्टिवली ये सीखोगे देन हमारे पास आता है माइलस्टोन थ्री रियल वर्ल्ड में एक्सप्लइटेशन कैसे करना है और कैसे आप रेड टीमर बन सकते हो।
14:49
Speaker A
मतलब एक एथिकल हैकिंग की रियल स्किल्स। देन हमारे पास आता है माइलस्टोन फोर। यहां पे एडवांस अटैक्स थोड़ा सिखाया जाता है। आपको करियर लॉन्चपड के लिए प्रिपेयर करते हैं हम लोग। हम लोग आपको सिखाते हैं कि आप कैसे वाई-फाई हैकिंग कर सकते हो या फिर
15:05
Speaker A
सेशन हैकिंग कर सकते हो। राइट? आपको ऐसे रियल वर्ल्ड एग्जांपल से हम सिखाएंगे। और कुछ बोनस सेशंस भी होते हैं जिनको हम डाउट सेशंस भी बोलते हैं। वहां पर आप अपने डाउट्स लेकर आ सकते हो और हम लोग भी आपको कुछ एडवांस चीजें सिखा
15:21
Speaker A
सकते हैं क्योंकि वो फुल्ली आपको डेडिकेटेड होता है। अब देखो क्लास का स्ेड्यूल क्या होता है? देखो आप लोगों की छह क्लासेस होती है वीकली हर एक घंटे की एक और रिकॉर्डिंग जो होती है वो प्रोवाइड कराई जाती है आपको क्लास के बाद। क्यों?
15:35
Speaker A
हो क्योंकि आप खुद भी प्रैक्टिस कर सको या फिर आपका कोई सेशन मिस हो गया तो आप ईजीली उसको देखकर आगे बढ़ सको आगे वाली क्लासेस में। अब देखो आप लोगों को क्यों एनरोल करना चाहिए इस बूट कैंप में? क्योंकि यहां
15:46
Speaker A
पे होगा एआई पावर्ड एथिकल हैकिंग बूट कैंप क्योंकि गाइस जमाना ही एi का है। अब आप लोग सुन रहे होंगे कि एआई ने ये कर दिया। एआई ने वो कर दिया। तो हमें एआई को खुद का कैसे असिस्टेंट बनाना है। हमें उसका
15:57
Speaker A
असिस्टेंट नहीं बनना। हम एआई को कैसे असिस्टेंट बना सकते हैं खुद का वो हम आपको सिखाएंगे। आपको एआई डिपेंडेंट नहीं। आप कैसे एआई को यूज़ करके स्मार्टली चीजें कर सकते हो आप वो सीखोगे। हैंड्स ऑन प्रैक्टिस आपको सीखने को मिलेगी विद रियल
16:11
Speaker A
हैकिंग टूल्स। लाइव मेंटर सेशंस होंगे और डाउट क्लियरिंग होगी। यहां पे एक स्ट्रक्चरर्ड बिगिनर ट्रेनिंग आपको प्रोवाइड कराई जाएगी जहां पर आप एडवांस एथिकल हैकिंग की तरफ बढ़ोगे। अब गाइस आप लोगों को पता है जो Lindin है वो बताता है
16:28
Speaker A
कि जो साइबर सिक्योरिटी है यहां पे सिर्फ Lindin के स्टैट्स मैं आप लोगों को बता रही हूं। बट ऐसे जैसे बहुत सारे जॉब पोर्टल्स जहां पे आपको जॉब्स मिलती है वहां पर भी आपको साइबर सिक्योरिटी की बहुत सारी जॉब्स देखने को मिलेगी। बट सिर्फ
16:41
Speaker A
Lindin पे आप लोगों को ये पता चलता है कि अभी तक 22000 प्लस ओपनिंग्स हैं वर्ल्ड वाइड जो फुलफिल नहीं हुई है। क्यों फुलफिल नहीं हुई है? क्योंकि लोगों के पास राइट स्किल्स नहीं है। लोगों को पता ही नहीं है
16:53
Speaker A
कि एग्जैक्टली में सीखना क्या है? कहां से स्टार्ट करना है। तो ये बहुत इंपॉर्टेंट है जानना। और मैं आप लोगों को खुद को भी बोलूंगी कि आप जाओ और सर्च करो कि अब मैं झूठ नहीं बोल रही हूं। जेनुइनली बहुत सारी
17:05
Speaker A
जॉब पोस्टिंग्स हैं जो खाली पड़ी है इस टाइम पर साइबर सिक्योरिटी की। अब देखो गाइस जो न्यू कॉह है वो बहुत जल्दी स्टार्ट होने वाला है मंडे टू सैटरडे। सो अपनी सीट्स जल्दी से बुक करो। लिंक आप लोगों को मिलेगा डिस्क्रिप्शन बॉक्स में
17:17
Speaker A
एंड जो सीट्स है वो बहुत कम रह चुकी है। तो अगर आपको सच्ची में साइबर सिक्योरिटी में इंटरेस्ट है तो मैं आप लोगों को यही बोलूंगी आप जल्दी से एनरोल कर लो। अब देखो अब अपन आगे बढ़ते हैं। तो गाइज़ जैसा कि
17:28
Speaker A
हमने देखा अभी रैप टर्मिनल कितना इंपॉर्टेंट है। यह कैसा एआई है जो बिगिनर्स की कितनी हेल्प कर रहा है। राइट?
17:36
Speaker A
अब इसमें जो मैंने प्रॉब्लम बताई वो भी बहुत नॉर्मल है और इसका सॉल्यूशन ये है कि या तो आप एस्केप क्लिक करोगे तो भी कभी कबभार सॉल्व हो जाता है। आप सिंपली अपनी आईडी लॉग आउट करके लॉग इन करोगे।
17:53
Speaker A
ओके। अब आती हूं Linux के थोड़े टर्मिनल से कि वह कैसा दिखता है। जैसा कि आप अभी स्क्रीन पर देख सकते हो। मैं सिंपली दो तीन कमांड्स आपको टाइप करके बताती हूं। एलएस यहां पे जितनी भी अ फोल्डर्स नहीं बोलते
18:07
Speaker A
लinक्स में डायरेक्टरीज़ बोलते हैं और Windows में फोल्डर्स बोलते हैं। तो मैं आप लोगों को सिंपली बताने के लिए बोल रही हूं कि ये जो डायरेक्टरीज़ है सिंपली शो कर देता है। अ बहुत सारी ऐसी कमांड्स होती है
18:17
Speaker A
सीडी चेंज करने के लिए डायरेक्टरी एंड एम के डीआईआर। ठीक है? और आर एम रिमूव करने के लिए फॉर एग्जांपल मेरे को मैंने यह रैप डिलीट करा था तो यह ऑलरेडी कंप्लीट कर रहा है। तो बहुत सारी ऐसी कमांड्स है जो अपन को हेल्प
18:32
Speaker A
करती है कहीं में लinक्स में। Linux एक कमांड लाइन इंटरफ़ेस जो है वो उस पे मेनली काम करता है। यहां पे आपको कमांड्स याद होनी चाहिए। अगर आप एक लinक्स यूजर हो तो और जो रैप है उसको आप शुरू में यूज़ करो।
18:44
Speaker A
बट आई विल सजेस्ट कि आप उस पे डिपेंड मत हो। यहां पे आप चैट GPT का भी यूज़ कर सकते हो। फॉर एग्जांपल आपको डायरेक्टरी बनाना नहीं आता तो आप सिंपली बोलोगे हाउ टू मेक डायरेक्टरी। तो मैंने सिर्फ ये लिखा है हाउ टू मेक
18:57
Speaker A
डायरेक्टरी। मैंने इसको मेंशन नहीं करा कि मेरे को काई में बनानी है। बट इसने अस्यूम कर लिया इफ आई सेइंग डायरेक्टरी देन आई विल बी यूज़िंग लinक्स और Mac OS टर्मिनल। तो इसने बोला कि MKD आईआर मैं यूज़ कर सकती
19:08
Speaker A
हूं काई के लिए Linux में डायरेक्टरी बनाने के लिए। ठीक है? तो इसने सिंपली लिखा फोल्डर नेम एग्जांपल इसने मुझे अपने आप दे दिए। अब अगर मुझे ये भी समझ में नहीं आता है तो मैं इसको सिंपली बोल सकती
19:19
Speaker A
हूं। ये तो इसने विदाउट कोडिंग बताया बट इसने सिंपली मुझे एक कमांड दे दी जिससे मैं बना सकती हूं। अब इसका वो क्या था?
19:26
Speaker A
मतलब मैं आप लोगों को क्यों बता रही हूं ये चीज़? देखो चार्जपीटी इज़ एन एआई इटसेल्फ। राइट? और मैंने आप लोगों को पहले ही बोला कि मैं एआई के साथ आपको ये एथिकल हैकिंग सिखा रही हूं। अब मैंने आपको बहुत
19:36
Speaker A
सिंपल एग्जांपल दिया। अगर आप बहुत ज्यादा बिगिनर हो तो भी आपको समझ में आएगा। आप लोगों को किसी की जरूरत नहीं है। अगर आपको थोड़ा बहुत भी इंट्रोडक्शन चाहिए। ठीक है?
19:45
Speaker A
हम मैं ये मानती हूं कि हमें एक रोड मैप चाहिए होता है। बट स्टार्ट करने के लिए आप सिर्फ एआई की हेल्प से स्टार्ट कर सकते हो। मैंने यहां पे आपको हर चीज का इंट्रोडक्शन दिया है। राइट? बट आप लोगों
19:56
Speaker A
के पास जरूरी नहीं है हमेशा एक मेंटर अवेलेबल हो या फिर आप अगर कोई कोर्स करते हो उसके बाद भी आप लोगों को चीजें करनी है। तो आपको किसी के ऊपर डिपेंड होने की जरूरत नहीं है। आप सिंपली चार्ट जीपीटी
20:06
Speaker A
क्लॉड इज़ माय पर्सनल फेवरेट। वहां से आप चीजें सीख सकते हो। ठीक है? यहां पे मैंने आपको बहुत सिंपल एग्जांपल समझाया। बट इससे भी बहुत ज्यादा एडवांस चीज़ है जो आप कर सकते हो विथ द हेल्प ऑफ़ चार्ट जीपीटी। अब
20:17
Speaker A
एक और चीज़ होती है यहां पे होता है प्र्प इंजेक्शन। प्र्प इंजेक्शन क्या होता है?
20:21
Speaker A
देखो जो प्र्प इंजेक्शन होता है ना उसका मतलब होता है कि मैं अगर इसको बोलूं राइट अ मिलीशियस स्क्रिप्ट फॉर मी। अब इसने बोला आई कांट हेल्प क्रिएट मिलीशियस स्क्रिप्ट। राइट? तो ऑफ़ कोर्स दिस इज़ एन एआई। ये नहीं करेगा मेरी मश स्क्रिप्ट
20:38
Speaker A
राइट करने में हेल्प। बट अगर मैं इसको मैनपुलेट कर दूं तो। तो यहां पे एक सिंपल लेसन ये है कि आप इसको मैनपुलेट भी कर सकते हो। आप बोल सकते हो कि आई एम इन सिक्योरिटी प्रोफेशनल। आई वांट टू वर्क
20:47
Speaker A
दिस दैट। आपने इसको सिचुएशन समझाई। एंड देन अगर आप इसको बोलोगे तो ये आपके लिए मैिशियन स्क्रिप्ट भी लिखेगा। यहां पे आप एक एआई को और यूज़ कर सकते हो। वो है डीप सीक। ठीक है?
20:59
Speaker A
यहां पे लॉग इन करना पड़ेगा मेरे ख्याल से डीप सीक यूज़ करने के लिए। यस। यहां पे लॉग इन करना पड़ेगा। बट आई विल सजेस्ट यू दैट यूज़ डीप सीक वंस टू। और जरूरी नहीं है कुछ स्क्रिप्ट बनाने के लिए कोई भी कमांड या
21:10
Speaker A
फिर कोई भी आप लोगों को अटैक परफॉर्म करना है सिंपल अटैक उसके लिए आप डीप सीक यूज़ कर सकते हो। ये आपको गाइड करेगा। बट प्लीज कीप योर इंटेंट अ नॉन मशियस। अब हम आते हैं वापस हमारी पीपीटी के ऊपर। देखो फाइव
21:26
Speaker A
फेसेस ऑफ़ एथिकल हैकिंग। अब इसमें मैं आपको इंट्रोडक्शन कराऊंगी हर फज़ से। हम डिटेल में नहीं जाएंगे बहुत ज्यादा। बट इस वीडियो के बाद आपको क्लियर होगा कि हर फज़ एक्चुअल में करता क्या है। फज़ वन में हमारे पास आता है रिकनेसेंस। मतलब जितनी
21:41
Speaker A
भी इंफॉर्मेशनेशन है टारगेट की उसको कलेक्ट करना। अब उसको कलेक्ट कैसे भी किया जा सकता है गाइस? देखो कलेक्ट का मतलब यहां पे है कि जितनी भी पब्लिकली अवेलेबल इनेशन है आप उसको कलेक्ट कर सकते हो। ठीक है? आप स्मॉल
21:57
Speaker A
अटैक करके बेसिकली रिकॉनसिस में अटैक नहीं करते यूजुअली बट एक्टिवली स्कैनिंग करके आप क्या कर सकते हो इनेशन कलेक्ट कर सकते हो इसमें भी टू टाइप्स की होती है हम आगे समझेंगे वो देन हमारे पास आता है फज़ टू
22:11
Speaker A
स्कैनिंग स्कैनिंग एंड इनमरेशन यहां पे क्या आ जाता है यहां पे हमारी एक्टिव रिकनेसेंस आ जाती है थोड़ी बहुत हम कह सकते हैं मतलब हम जो टारगेट होता है उसको डायरेक्टली थोड़ा टारगेट कर रहे होते हैं उस पे अटैक परफॉर्म कर रहे होते हैं या
22:25
Speaker A
फिर स्कैनिंग कर रहे होते हैं विदाउट हार्मिंग यू कैन से और इम्यूुमरेशन में क्या होता है? हम टूल्स का यूज़ करते हैं। अगर जो सिक्योरिटी है वो वीक है तो कभी कबभार हैकिंग यहां पर भी कंप्लीट हो जाती
22:37
Speaker A
है। बट इज़ बट दिस इज़ इन वेरी रेयर चांस कि ऑर्गेनाइजेशन की जो सिक्योरिटी है वो बहुत ज्यादा ही वीक है। ठीक है? देन हमारे पास आता है गेनिंग एक्सेस। यहां से हमने क्या करा? यहां से हमने इंफो कनेक्ट कर ली। अब
22:49
Speaker A
हम डायरेक्टली टारगेट कर सकते हैं। हमें वलनेरेबिलिटी मिल गई। फॉर एग्जांपल आपको कोई सर्विस है। ठीक है? वो कोई आउटडेटेड वर्जन यूज़ करती है और आपको पता चल गया और आपको पता है कि इसको एक्सप्लइट कैसे करना है। आपको उसका एक्सप्लइट मिल गया। तो आप
23:03
Speaker A
क्या करोगे यहां पे? उसको एक्सप्लइट करोगे एंड यहां से आपको एक्सेस मिल जाएगा। अब एक्सेस मिल गया तो जरूरी थोड़ी ना है कि आपके पास वो एक्सेस बना रहे। हो सकता है आपको किसी यूजर का एक्सेस मिला हो। आपको
23:16
Speaker A
रूट यूजर का एक्सेस ना मिला हो। यह रूट का साइन होता है। आपको किसी रूट यूजर का एक्सेस ना मिला हो। बट हमें हैकिंग में क्या चाहिए होता है? हमें रूट यूजर चाहिए होता है। क्यों? क्योंकि हमें चेंजेस करने
23:26
Speaker A
होते हैं। हमारे अकॉर्डिंग हमें डेटा चुराना होता है। यहां पे हमें यहां पे रूट एक्सेस चाहिए। व्हिच इज़ द मोस्टेंट। देन हमारे पास आता है कवरिंग ट्रैक्स। अब तुम लोगों ने हैकिंग कर ली। कब खत्म कर ली? ओके वेरी नाइस। बट अगर तुम
23:46
Speaker A
लोगों के लॉग्स उन लोगों के पास रह गए तो क्या वो तुम्हें ट्रैक कर सकते हैं? एक मिनट क्लियर करती हूं स्क्रीन को। ठीक है?
23:52
Speaker A
तुमने हैकिंग कंफर्म कर ली। तुम्हारे जो लॉग्स हैं वह ऑर्गेनाइजेशन के डेटाबेस में रह गए। तो क्या वो तुम्हें कवर कर सकते हैं? क्या वो तुम्हें ट्रैप कर सकते हैं?
24:06
Speaker A
मेनली। यस। अगर उनकी डिफेंसिव सिक्योरिटी की टीम बहुत अच्छी है तो वो तुम्हारे को हंट कर सकते हैं। इसलिए यहां पे यह बहुत इंपॉर्टेंट है कि तुम तुम्हारे ट्रैक्स अपने आप कवर कर दो। मतलब अपने एविडेंस रिमूव कर दो। अब ये समझो कि रिक्नोसेंस
24:24
Speaker A
होता क्या है? जैसा कि मैंने तुम्हें बताया कि पहले तुम टारगेट को स्टडी कर रहे हो। यहां पे ऑब्जर्व करोगे, रिसर्च करोगे, मैप करोगे, प्लान करोगे। ये चार बहुत इंपॉर्टेंट स्टेप होते हैं। अगर तुम्हें टारगेट के बारे में कुछ पता ही नहीं है,
24:40
Speaker A
तो तुम क्या करोगे? बताओ मुझे। क्या तुम उस पे अटैक कर सकते हो? मतलब ऐसे समझो। यह घर है। ठीक है?
24:50
Speaker A
अब मुझे इस घर में करनी है चोरी। तो क्या मैं सीधा घुस जाऊंगी कि हां भाई मुझे चोरी करनी है तुम्हारे घर में। मुझे एंट्री दे दो। दे देंगे। मेरे को डंडे मार के भगाएंगे ये लोग। यहां पे ये करना है कि
25:03
Speaker A
अगर मुझे चोरी करनी है तो मैं चोरों की तरह ही तो सोचूंगी ना। मतलब मैं देखूंगी कि इनके घर में कितनी विंडोज़ हैं। ठीक है?
25:11
Speaker A
कितने डोर्स हैं? कितने मेंबर्स हैं? फैमिली मेंबर्स? क्या इनके घर में कोई डॉग है? क्या इन लोगों ने वॉचमैन रख रखा है?
25:24
Speaker A
क्या इन लोगों के घर में कोई कैमरा है? ये जितनी भी चीजें हैं, ये सब चीजें मैं आराम से देखूंगी। राइट?
25:31
Speaker A
अच्छे से वेरीफाई करूंगी। कम से कम अटैक मतलब कम से कम चोरी करने के 5 दिन तक तो मैं ऑब्ज़र्व करूंगी ना कि इस घर में होता क्या है? कौन किस टाइम पर आता है। उसके बाद ही तो मैं चोरी करूंगी ना। तो चलो
25:43
Speaker A
मैंने देख लिया इस घर में तो जो चोर है वो आराम से घुस सकता है किस टाइम पर? दिन के 2 से 3:00 बजे तक। क्यों? क्योंकि सब जॉब पे जाते हैं। ये मैंने फिगर आउट कराई है। मैंने ढूंढी है इनेशन। ठीक है? और
26:01
Speaker A
जो डॉग है वो नहीं है। वॉचमैन सोता रहता है। अब कैमरा जो है उनसे मैं बच सकती हूं। कैसे फेस को कवर करके ऑफ कोर्स अगर मैंने फेस कवर कर रखा है तो ये मुझे कैसे ही पकड़ेंगे तो मैंने सब कुछ कैसे वेरीफाई
26:14
Speaker A
करा मैंने करा पैसिवली अब ये पैसिवली क्या होता है मैं आपको आने वाली स्लाइड में समझाती हूं पहले ये समझो कि मैंने किसी से इंटरेक्ट नहीं करा है डायरेक्टली राइट यही पैसिवली का मतलब होता है बेसिकली तो मैंने
26:26
Speaker A
यहां पे किसी से इंटरेक्ट नहीं करा मैंने खुद से खुद के दिमाग से सारी इनेशन लगाई मैंने इधर-उधर देखकर पांच दिन मैंने यहां पे इन्वेस्ट करें जब जाकर मुझे पता है कि इस घर में चोरी करने लायक क्या है। किस
26:38
Speaker A
टाइम पे मैं चोरी कर सकती हूं? किस टाइम पे मैं नहीं पकड़वाऊंगी। सेम लाइक दैट अगर आप किसी ऑर्गेनाइजेशन को टारगेट कर रहे हो ना तो आप लोग क्या देखोगे? आप लोग देखोगे कि क्या वीक पॉइंट्स हैं? कौन से पोर्ट्स,
26:53
Speaker A
प्रोटोकॉल्स, सर्विसेसेस आप किसको टारगेट कर सकते हो। अगर अभी भी क्लियर नहीं हुआ है तो इट्स ओके। यहां पे समझो समझ में आ जाएगा तुम लोगों को। पैसिव और एक्टिव। मैंने तुम्हें बताया कि पैसिव में क्या होता है?
27:07
Speaker A
मैं चोर हूं और मैंने घर में किसी से बात नहीं करी। मैंने खुद का दिमाग लगाया और मैंने ऑब्जर्व करा और मुझे पता चला कि 2 से 3:00 बजे तक दिन में मैं चोरी कर सकती हूं। अब अगर मैं
27:22
Speaker A
यहां के किसी फैमिली मेंबर से इंटरेक्ट कर लेती तो बातों ही बातों में। ठीक है?
27:26
Speaker A
क्योंकि ऑफ कोर्स आप इंटरेक्ट कर सकते हो ना नॉर्मली तो स्ट्रेंजर से तो मैंने इंटरेक्ट कर लिया और मैंने कुछ इंफॉर्मेशन निकाल ली बातोंबातों में। ठीक है? मैंने भी मेरा कुछ झूठा शेयर करा। झूठी इनेशन क्योंकि ये तो ह्यूमन है और उन्होंने मुझे
27:39
Speaker A
कुछ अपनी भी इंफॉर्मेशन शेयर करी या फिर मैंने मेरी कोई भी इनेशन शेयर नहीं करी और उन्होंने मुझे कुछ ऐसे ही बातोंबातों में कुछ इनफो दे दी जो मेरी चोरी करने के लिए बहुत इंपॉर्टेंट है। राइट? तो सेम यहां पे
27:53
Speaker A
हो रहा है। जब अब जो फैमिली मेंबर ने मुझे इंफॉर्मेशन दी वो तो 100% एक्यूरेट ही होगी ना। अब मैं जो ऑब्जर्व कर रही हूं पैसिवली। हो सकता है कि वो झूठी हो। हो सकता है कि 2 से 3:00 बजे तक इनके घर में
28:04
Speaker A
एक जना रहता हो। यह तो मैंने ऑब्जर्व करके निकाला है कि नहीं है कोई भी पर हो सकता है कोई अंदर हो जिसके बारे में मुझे ना पता हो। राइट? तो यहां पर चांसेस है कि जो डिटेल्स है वो एक्यूरेट ना हो। बट एक्टिव
28:16
Speaker A
में ये होता है कि हमें मोर डेटा मिलता है। ठीक है? हमें 100 थोड़ी 100% एक्यूरेट डिटेल्स मिलती है। और पैसिव में क्या होता है? हम पब्लिक रिसोर्सेज से चीजें ढूंढ रहे होते हैं। बट हमें कभी कबभार बहुत
28:27
Speaker A
इंपॉर्टेंट चीजें भी मिल जाती है। यहां पे हम किसी से भी कांटेक्ट नहीं करते डायरेक्टली। और यहां पे डिटेक्शन हमारा बहुत लो रहता है कि डिटेक्शन हो गया। और एक्टिव में हम डायरेक्ट इंटरेक्शन कर रहे होते हैं। जैसा कि मैंने यहां पे फैमिली
28:39
Speaker A
मेंबर से करा। आपका जो अलर्ट है वो ऑर्गेनाइजेशन में जा सकता है। क्यों? क्योंकि आप एक्टिवली उन पे स्कैन कर रहे हो। उनका फायर वॉल जो है वो आपको डिटेक्ट कर सकता है। और यहां पे जो डेटा होगा वो
28:51
Speaker A
आपको ज्यादा मिलेगा। अब यह समझो कि जो अटैक सरफेस क्या होता है और हमें क्या कलेक्ट करना होता है। यहां तक अपन को समझ में आ गया रिकॉनसेंस क्या होती है? कितने टाइप की होती है? और हम कैसे परफॉर्म करते
29:02
Speaker A
हैं? हमने सब समझाए रियल वर्ल्ड एग्जांपल्स से और कैसे हम रियल ऑर्गेनाइजेशन में भी चीजें देखते हैं। अब ये देखो कि अटैक सरफेस क्या होता है? हमें क्या कलेक्ट करना होता है। देखो हमें देखनी होती है यहां पे डोमेनस, सब डोमेनस,
29:15
Speaker A
पोर्ट, प्रोटोकॉल्स। अब टेक्स्ट टेक क्या होता है? देखो जो टेक्स्ट टेक होता है ना वो होता है कि एक ऑर्गेनाइजेशन अपनी आर्किटेक्चर, अपने इंफ्रास्ट्रक्चर को बिल्ड करने के लिए। ठीक है? क्या-क्या टेक्नोलॉजीस यूज़ कर रही है वो हम यहां पे
29:28
Speaker A
देखते हैं। कौन से आईपीस हैं पब्लिक आईपीस, प्राइवेट आईपीस जो एक्सपोज्ड है जिनको हम एक्सप्लइट कर सकते हैं। ठीक है?
29:36
Speaker A
और हु इज़ ईमेल्स। यहां पे हम सारे जितने भी कांटेक्ट्स होते हैं वो कलेक्ट करते हैं और डोमेन और सब डोमेनस हम चेक करते हैं कि हम कैसे इनकी हेल्प से ऑर्गेनाइजेशन को हार्म कर सकते हैं। हिडन सर्विज निकालते हैं। अब ये सबसे ज्यादा
29:53
Speaker A
इंटरेस्टिंग है सोशल एंड जॉब पोस्ट जो आप लोग डेली लाइफ में भी करते होंगे। अगर आपको किसी की इनेशन चाहिए तो आपने इंस्टा पे जाकर देखा। अगर पब्लिक अकाउंट है तो आपको बहुत सारी इनेशन मिल जाती है उस
30:02
Speaker A
इंसान की। जॉब पोस्ट में जाकर अगर आप किसी ऑर्गेनाइजेशन को टारगेट कर रहे हो तो आप जॉब पोस्ट में जाओगे। आप रीसेंट जॉब देखोगे कि कौन सी जॉब की ओपनिंग निकाल रखी है इन लोगों ने। आप देखोगे कि कौन सा
30:13
Speaker A
टेक्स्ट टेक ये लोग यूज़ कर रहे हैं। फॉर एग्जांपल इन्होंने वहां पे लिख रखा है java python। ठीक है? और यहां पे उन्होंने वर्जनंस भी डाल रखे हैं। अब उस वर्जनंस में कौन से वलनेरेबिलिटीज है। ठीक है?
30:26
Speaker A
जिसको आप एक्सप्लइट कर सकते हो। यह सब काम होता है रिसर्च से। तो यहां पर आपको अटैक सरफेस मिलता है। जितना बड़ा अटैक सरफेस उतने ज्यादा चांसेस अटैक करने के। सो गाइस यहां पर मैं आपको इंट्रोड्यूस कर रही हूं हमारे एक
30:42
Speaker A
प्रोग्राम से जो है ए पावर्ड एथिकल हैकिंग बूट कैंप। यहां पे आज के वीडियो में भी मैं आपको एथिकल हैकिंग सिखा रही हूं विद एi। तो इन दोनों में डिफरेंस क्या है?
30:50
Speaker A
देखो यहां पे आप इंट्रोड्यूस होगे मोर टूल्स से, मोर टेक्नोलॉजीस से और एआई के टूल्स से जो हम गेटअप से लाकर आपको सिखाएंगे कि कैसे आप इनको इंटीग्रेट कर सकते हो रियल टाइम में और हैकिंग के लिए यूज़ कर सकते हो। यहां पे
31:10
Speaker A
हम आपको प्रोजेक्ट्स भी सिखाएंगे, करवाएंगे कि आप कैसे प्रोजेक्ट्स कर सकते हो। देखो सिर्फ एट वीक्स में आप क्या-क्या सीखने वाले हो। सबसे पहले होगा साइबर फाउंडेशन यहां पर नेटवर्किंग ठीक है वशा का लinक्स से आप बहुत ज्यादा
31:26
Speaker A
फ्रेंडली हो जाओगे कौन-कौन से टूल होते हैं कैसे आप कौन-कौन सी कमांड्स होती है जो बहुत इंपॉर्टेंट होती है सब आपको आराम से आ जाएगी क्यों क्योंकि हम लोग आपको प्रैक्टिस करवाएंगे देन हमारे पास आता है माइलस्टोन टू रिक्निसेंस सिस्टम
31:39
Speaker A
इनफिल्ट्रेशन टूलकिट यहां पे आप रिक्निसेंस कैसे करते हैं एक्टिवली ये सीखोगे देन हमारे पास आता है माइलस्टोन थ्री रियल वर्ल्ड हमें एक्सप्लइटेशन कैसे करना है और कैसे आप रेड टीमर बन सकते हो। मतलब एक एथिकल हैकिंग की रियल स्किल्स।
31:53
Speaker A
देन हमारे पास आता है माइलस्टोन फोर। यहां पे एडवांस अटैक्स थोड़ा सिखाया जाता है। आपको करियर लॉन्चपड के लिए प्रिपेयर करते हैं हम लोग। हम लोग आपको सिखाते हैं कि आप कैसे वाई-फाई हैकिंग कर सकते हो। या फिर
32:07
Speaker A
सेशन हैकिंग कर सकते हो। राइट? आपको ऐसे रियल वर्ल्ड एग्जांपल से हम सिखाएंगे। और कुछ बोनस सेशंस भी होते हैं जिनको हम डाउट सेशंस भी बोलते हैं। वहां पर आप अपने डाउट्स लेकर आ सकते हो और हम लोग भी आपको कुछ एडवांस चीजें सिखा
32:23
Speaker A
सकते हैं क्योंकि वो फुल्ली आपको डेडिकेटेड होता है। अब देखो क्लास का स्ेड्यूल क्या होता है? देखो आप लोगों की छह क्लासेस होती है वीकली हर एक घंटे की एक और रिकॉर्डिंग जो होती है वो प्रोवाइड कराई जाती है आपको क्लास के बाद। क्यों?
32:37
Speaker A
क्योंकि आप खुद भी प्रैक्टिस कर सको या फिर आपका कोई सेशन मिस हो गया तो आप ईजीली उसको देखकर आगे बढ़ सको आगे वाली क्लासेस में। अब देखो आप लोगों को क्यों एनरोल करना चाहिए इस बूट कैंप में? क्योंकि यहां
32:48
Speaker A
पे होगा एi पावर्ड एथिकल हैकिंग बूट कैंप क्योंकि गाइस जमाना ही एआई का है। अब आप लोग सुन रहे होंगे कि एआई ने ये कर दिया। एआई ने वो कर दिया। तो हमें एआई को खुद का कैसे असिस्टेंट बनाना है। हमें उसका
32:59
Speaker A
असिस्टेंट नहीं बनना। हम एआई को कैसे असिस्टेंट बना सकते हैं? खुद का वो हम आपको सिखाएंगे। आपको एआई डिपेंडेंट नहीं। आप कैसे एआई को यूज़ करके स्मार्टली चीजें कर सकते हो आप वो सीखोगे। हैंड्स ऑन प्रैक्टिस आपको सीखने को मिलेगी विद रियल
33:13
Speaker A
हैकिंग टूल्स। लाइव मेंटर सेशंस होंगे और डाउट क्लियरिंग होगी। यहां पे एक स्ट्रक्चरर्ड बिगिनर ट्रेनिंग आपको प्रोवाइड कराई जाएगी। जहां पर आप एडवांस एथिकल हैकिंग की तरफ बढ़ोगे। अब गाइस आप लोगों को पता है जो Lindin है वो बताता है
33:30
Speaker A
कि जो साइबर सिक्योरिटी है यहां पे सिर्फ Lindin के स्टैट्स मैं आप लोगों को बता रही हूं। बट ऐसे-जैसे बहुत सारे जॉब पोर्टल्स जहां पे आपको जॉब मिलती है वहां पर भी आपको साइबर सिक्योरिटी की बहुत सारी जॉब्स देखने को मिलेगी। बट सिर्फ Lindin
33:44
Speaker A
पे आप लोगों को ये पता चलता है कि अभी तक 22000 प्लस ओपनिंग्स हैं वर्ल्ड वाइड जो फुलफिल नहीं हुई है। क्यों फुलफिल नहीं हुई है? क्योंकि लोगों के पास राइट स्किल्स नहीं है। लोगों को पता ही नहीं है
33:55
Speaker A
कि एग्जैक्टली में सीखना क्या है। कहां से स्टार्ट करना है। तो ये बहुत इंपॉर्टेंट है जानना। और मैं आप लोगों को खुद को भी बोलूंगी कि आप जाओ और सर्च करो कि अब मैं झूठ नहीं बोल रही हूं। जेनुइनली बहुत सारी
34:07
Speaker A
जॉब पोस्टिंग्स है जो खाली पड़ी है इस टाइम पर साइबर सिक्योरिटी की। अब देखो गाइस जो न्यू कोहर्ट है वो बहुत जल्दी स्टार्ट होने वाला है मंडे टू सैटरडे। सो अपनी सीट जल्दी से बुक करो। लिंक आप लोगों
34:17
Speaker A
को मिलेगा डिस्क्रिप्शन बॉक्स में। एंड जो सीट्स है वो बहुत कम रह चुकी है। तो अगर आपको सच्ची में साइबर सिक्योरिटी में इंटरेस्ट है तो मैं आप लोगों को यही बोलूंगी आप जल्दी से एनरोल कर लो। अब देखो
34:27
Speaker A
अब अपन आगे बढ़ते हैं। सो गाइस अब हम अपन आ चुके हैं ओसेंट एंड Google डॉकिंग पे। ये क्या होते हैं?
34:35
Speaker A
ये होते हैं रिक्निसेंस का पार्ट। ये रिकॉनसेंस के टूल है। बेसिकली ये अ पैसिव ये पैसिव रिक्नेसेंस का पार्ट है। यहां पे हम जो ऑर्गेनाइजेशन है या फिर अपना कोई भी टारगेट है उसको डायरेक्टली हार्म नहीं करेंगे बट उसके बारे में पब्लिकली अवेलेबल
34:54
Speaker A
इनफो कलेक्ट करेंगे। ओसेंट की फुल फॉर्म होती है ओपन सोर्स इंटेलिजेंस एंड Google डॉकिन। हम दोनों यहां पे देखेंगे। अब ओसेंट मैं आप लोगों को दिखाती हूं फ्रेमवर्क कैसा दिखता है। अब जैसा कि आप मेरी स्क्रीन पर देख सकते हो यूजरनेम सर्च
35:07
Speaker A
इंज यहां पे आप देख रहे हो। मैं आपको यहां पे एक इंटरेस्टिंग चीज़ बताती हूं। ये जितने भी आपको ये दिख रहे हैं ना यार टूल्स निकलेंगे यहां से। अब यहां पर एक और चीज है नोट्स पर जाकर आप देख सकते हो कि
35:21
Speaker A
यहां पर टी जो है ना टूल्स के आगे वो इंडिकेट करता है कि इनको पहले इंस्टॉल करना पड़ेगा और लोकली रन करना पड़ेगा। जो जी है वो Google डॉकिंग का बताता है। जो आर है उसप आपको रजिस्टर करना पड़ेगा। उसके
35:32
Speaker A
बाद आप यूज़ कर सकते हो। और जो एम है जो यूआरएल है उसको आपको मैनुअली एडिट करना पड़ेगा। बेसिकली आई होप आपको समझ में आ रहा होगा। यह बहुत इंटरेस्टिंग है। आप खुद भी चेक आउट कर सकते हो। बट ऐसा भी है कि
35:42
Speaker A
इसमें बहुत सारे जो टूल्स हैं वो आउटडेटेड है। अब देखो यहां पे जैसे टी आ रहा है। है ना? जो बहुत सारे टूल्स हैं वो आउटडेटेड है। तो जरूरी नहीं है सारे टूल्स काम करें। बट मोस्ट ऑफ़ देम काम करते हैं। तो
35:53
Speaker A
चलो गाइस अब अपन देखते हैं कि ओसेंट फ्रेमवर्क रियल में लगता कैसा है? यहां पे मैं सिंपली सर्च कर रही हूं ओसेंट फ्रेमवर्क। एंड यहां पे बहुत सारे टूल्स हैं जो आप इन सब चीजों के लिए यूज़ कर सकते हो। और यहां
36:09
Speaker A
पर आप नोट्स में जाओ और नोट्स में आपको एक इंटरेस्टिंग चीज मिलेगी। देखो अगर आपको टूल्स के आगे यह जो इंडिकेटर्स है बेसिकली अगर ये दिखते हैं तो इनका क्या मतलब है?
36:18
Speaker A
देखो जो टी है वो इंडिकेट करता है कि जो टूल है उसको आपको मैनुअली इंस्टॉल करना पड़ेगा और देन लोकली रन करना पड़ेगा। यहां पे जो डी है वो Google डॉर्किंग को बताता है। जो आर है वहां उस टूल में आपको
36:31
Speaker A
रजिस्ट्रेशन रिक्वायर्ड है। मतलब आपको रजिस्टर करना पड़ेगा। उसको यूज़ करने से पहले जो एम है वो बताता है कि आपको यूआरएल को एडिट करना पड़ेगा मैनुअली अपने सर्च के हिसाब से। ओके? तो हम देखते हैं यहां पे ईमेल एड्रेस और हम इसमें जाकर देखते हैं
36:46
Speaker A
डेटा ब्रीच। अब जैसे यहां पे डी हैशरी यहां पे आपको रजिस्टर करना पड़ेगा इसको यूज़ करने से पहले। बहुत वाइड यूज़्ड वेबसाइट है जो अपन यूज़ कर सकते हैं। आप लोगों की जितनी भी मेल आप लोगों की जितनी भी मेल
36:58
Speaker A
है, ठीक है? वो यहां पे आप डालो। मैं मेरी मेल डालती हूं। ठीक है? अभी मुझे पता चलेगा कि क्या कभी इसको किसी ने ब्रीच करा है। बट नहीं इसको किसी ने ब्रीच नहीं करा क्योंकि मैंने इस पे बहुत सारे
37:09
Speaker A
वेरिफिकेशंस लगा रखे हैं। बट यहां पे बहुत सारे लोग होते हैं जिन लोगों की वेबसाइट्स को ब्रीच करा होता है। अब ये आपको ये भी बताता है कि कहां-कहां ब्रीच करा है। कौन से डेटाबेस में आपकी मेल यूज़ की गई है। तो
37:20
Speaker A
मैं आप लोगों को सजेस्ट करूंगी इट इज़ वेरी इंटरेस्टिंग कि आप जाकर ये चेक करो। और यहां पे आपको टूल के बारे में इनेशन भी मिलेगी। नाउ दैट्स द वेरी परफेक्ट थिंग। यू नो इफ यू अ बिगिनर इट इज़ अ वेरी प्लस
37:31
Speaker A
पॉइंट फॉर यू दैट यू आर गेटिंग द इनेशन इटसेल्फ टू इन द वेबसाइट। यहां पे आपको सारी इनेशन मिल रही है। आप बिगिनर हो कोई प्रॉब्लम की बात नहीं है। आपने सिंपली टूल खोला और यहां पे सब कुछ देख सकते हो। अगर
37:43
Speaker A
मुझे नहीं पता अस्यूम करते हैं कि मुझे नहीं पता कि ये क्या होता है। तो मैं कैसे पता लगाऊंगी? मैंने मैंने आप लोगों को बोला कि आप ओसेंट फ्रेमवर्क एक्सप्लोर करो। मैं आपको यहां पे सारे टूल्स तो नहीं
37:52
Speaker A
बताऊंगी। मैंने आपको यहां पे बस दो टूल बता रही हूं। फॉर एग्जांपल तो आप क्या कर सकते हो? आप एक-एक टूल पे जाकर जो भी आपको इंटरेस्टिंग लग रहे हैं। ठीक है? वहां पे आप जाके उस पे क्लिक करो और यहां पे आपको
38:02
Speaker A
इनेशन उसकी मिल जाएगी। तो सो आई विल सजेस्ट यू ट्राई इट आउट। यहां पे गाइज़ ये भी एक चार्ट जीपीटी है। मैं भी ये भी आप लोगों को बताने वाली थी बट ये आगे बताती बट इट्स ओके। देखो ये भी एक ओसेंट का बहुत
38:13
Speaker A
अच्छा टूल है। यह भी एआई है। अपना जो फोकस आज का है वो एi के ऊपर ही है। मेनली यहां पे आप सर्च कर सकते हो। अ किसी भी यू नो वेबसाइट के बारे में। यू नो लेट मी सर्च।
38:24
Speaker A
सर्च यूजरनेम आई एम सर्चिंग रैंडमली। ठीक है? देखते हैं। यहां पे परमिशन मांग रहा है। इसने मुझे बताया कि जो निंजा हैकर यूजरनेम है ये लिंक्ड है बहुत सारे इंफोस्टिलर इंफेक्शंस के साथ। और ये है 2022 से 2025 में। अब यहां पे बहुत सारी
38:40
Speaker A
इनेशन आ रही है। ठीक है? अब ये एक बहुत नॉर्मल चीज़ है ना? बट इससे आप बहुत सारी और इनेशन निकाल सकते हो। सो मैं इसको बोलूंगी टेल मी इफ Amazon इज़ ब्रीच रिसेंटली 10 टेल मी एक्सपोज्ड डेटा
39:09
Speaker A
यहां पे ये बता रही है कि जो Amazon है उसका कोई डेटाबेस डेटाबेस ब्रीच नहीं हुआ है। बट मैं आप लोगों को ये बताऊंगी कि Amazon है वो रिसेंटली उसका जो डेटा है वो ब्रीच हुआ था। एंड उसको मैंने कैसे
39:20
Speaker A
वेरीफाई करा था। उसको मैंने वेरीफाई करा था प्रोपेक्सलिटी से एक एआई टूल है। पहले वो हम आगे देखते हैं। हमारे हमारी जो पीपीटी है उसमें पहले मैं आप लोगों को Google डॉकिंग भी बताती हूं कि Google डॉकिंग एग्जैक्टली होती क्या है? देखो
39:34
Speaker A
Google डॉकिंग का मतलब होता है देखो जो Google डॉकिंग है उसका मतलब ये होता है कि आप कुछ ऑपरेटर से इंफॉर्मेशनेशन निकाल सकते हो जो आपको मैनुअली नहीं मिलेगी। अगर आप मैनुअली सर्च करोगे तो आपको वो इनफो नहीं
39:49
Speaker A
दिखेगी। लेकिन अगर आप उन ऑपरेटर्स को यूज करके वो इंफॉर्मेशन सर्च करते हो तो वो आपको मिल जाएगी। फॉर एग्जांपल कौन से ऑपरेटर्स? साइट ये जितने भी रिजल्ट है ये स्पेसिफिकली डोमेन के रिलेटेड ही बताता है। इनटाइटल आप इनटाइटल लिखकर कुछ भी अगर
40:06
Speaker A
डालते हो तो वो आपको स्पेसिफिक वर्ड जैसे मैंने डाला साइबर सिक्योरिटी साइबर सिक्योरिटी। तो ये जो भी टाइटल्स होंगे ना वेबसाइट्स के वहां पे साइबर सिक्योरिटी लिखा हुआ ही होगा। इन यूआरएल यह क्या करेगा? यह स्पेसिफिक वर्ड्स को ढूंढेगा
40:21
Speaker A
यूआरएल के अंदर। फाइल टाइप मुझे सिर्फ पीडीएफ चाहिए। जितनी भी साइबर सिक्योरिटी की पीडीएफ है मुझे पढ़ाई करनी है और मुझे बुक्स चाहिए। तो मैंने क्या करा? मैंने फाइल टाइप लिखा पीडीएफ और एंटाइटल में लिखा साइबर सिक्योरिटी। जितनी भी साइबर
40:35
Speaker A
रिलेटेड पीडीएफ है ये मुझे वो लाकर देगा। अब इंटेक्स्ट क्या करता है? देखो इंटेक्स्ट करता है कि जो भी स्पेसिफिक टेक्स्ट है मुझे चाहिए मुझे चाहिए एथिकल हैकर। ठीक है? तो मैंने इन टेक्स्ट में उसको फ़ करा और मैंने क्वेरी डाल दी। तो
40:51
Speaker A
मुझे यह स्पेसिफिकली जो टेक्स्ट के अंदर कंटेंट होगा उसमें एथिकल हैकर लिखा हुआ ही होगा। अब मैं आपको एक बहुत अच्छे एग्जांपल से बताती हूं जिसमें मैं आप लोगों को बताती हूं। आप लोगों को क्या पता फ्री Netflix अकाउंट भी इसमें आप ढूंढ सकते हो।
41:06
Speaker A
सो थैंक मी लेटर फॉर दैट। पर अभी ये देखो। बट गाइज़ मैं आप लोगों को यह सजेस्ट करूंगी कि एक अच्छी एक्टिविटी है करने को। एथिकल लाके एक बहुत अच्छा जॉब प्रोफाइल है। बट इसको हमें पोटेंशियली किसी को हार्म नहीं
41:18
Speaker A
करना चाहिए इससे। अब देखो मैंने यहां पे सर्च करा एंटाइटल फ्री Netflix अकाउंट। राइट? सिंपल क्वेरी है। मैंने कोई बहुत बड़ी क्वेरी नहीं लिखी। आप बहुत बड़ी क्वेरी भी लिख सकते हो। बट एज अ बिगिनर मैं आप लोगों को एक छोटी क्वेरी से ही
41:32
Speaker A
समझा रही हूं। ठीक है? सो इस वेबसाइट पे आ रहा है। ऐसे आपको बहुत सारी अ एक्टिव वेबसाइट भी मिल जाएगी 2026 में। बट आपको सर्च करना पड़ेगा अगर आपको फ्री पासवर्ड और आईडी चाहिए तो देखो आपको किस
41:45
Speaker A
हिसाब से मिलेगी 2024 की 2026 की लिस्ट भी आपको मिल जाएगी मैंने सुबह ही देखी थी बट आई डोंट नो वो अभी नहीं मिल रही बट आप ये देखो कि यहां पे ईमेल अवेलेबल है और यहां पे पासवर्ड अवेलेबल है यहां पे ईमेल
41:57
Speaker A
अवेलेबल है यहां पे पासवर्ड अवेलेबल है। ऑफ कोर्स आप लोग एक मतलब एक-एक अकाउंट लॉग इन करके नहीं देख सकते। बट फॉर फन आप लोग चेक कर सकते हो कि क्या आपको कोई एक्टिव अकाउंट मिलता है इसका?
42:09
Speaker A
तो मैं आप लोगों को सजेस्ट करूंगी कि अगर आपको ये ट्राई करना है तो आप इंडेक्सिंग ट्राई कर सकते हो। अब अगर मैंने आप लोगों को बताया कि मुझे साइबर सिक्योरिटी की बुक्स देखनी है। राइट? तो उसके लिए मैं
42:21
Speaker A
क्या करूंगी? उसके लिए मैं यह वाली जो एग्जांपल है ये लूंगी। मैं यहां से इसलिए हूं यह दिखाने के लिए कि यह मैंने वर्किंग एग्जांपल्स लगा रखे हैं। हां, ठीक है। अब आप एक चीज़ नोटिस करो यहां पे। मैंने फाइल टाइप में पीडीएफ डाला
42:38
Speaker A
है। अब मेरे को यहां पे सर्च करना है नॉट साइबर सिक्योरिटी। मुझे यहां स्पेसिफिकली चाहिए एथिकल हैकिंग। जितनी भी एथिकल हैकिंग की पीडीएफ है वो सब यहां पे आ चुकी है। बट इसमें एक प्रॉब्लम यह भी होती है गाइस। चलो तुम लोग
42:56
Speaker A
सर्च कर रहे हो। ठीक है? जैसे मैंने सर्च करा इन टाइटल फिर यहां पर टाइटल में इंडेक्स आएगा। अब मैंने यहां पे सर्च करा इन यूआरएल इंडेक्स मतलब जितने भी अ इंडेक्सेस हैं बेसिकली वो मुझे शो हो रहे
43:09
Speaker A
हैं। अब आप देख रहे हो यहां पे यहां पे पासवर्ड प्लेसमेंट सेल डेटा पेरेंट डायरेक्टरी ये सब शो हो रहा है। यहां पे आप लोगों को बहुत ज्यादा क्रिटिकल इनेशन भी मिल सकती है ऑर्गेनाइज़ेशन की। अब ये है
43:20
Speaker A
कि आप किस तरीके से फाइंड करते हो। ठीक है? अब जैसे ये IP दिख रहा है आपको? यहां पे एक प्रॉब्लम और होती है। देखो जब आप बहुत सारी वेबसाइट्स ओपन करते हो और फॉर एग्जांपल आपने कोई पीडीएफ डाउनलोड कर
43:34
Speaker A
ली। हो सकता है उसमें मशियस हो। इट्स 100% पॉसिबल। उसमें कोई ये कोई मलशियस पीडीएफ हो और इसमें कोई मालवेयर हो। तो मैं आप लोगों को सजेस्ट करूंगी कि यह आप करो हाइपरवज़र में अगर आप कुछ डाउनलोड कर रहे
43:46
Speaker A
हो तो। तो आई होप यह आपको समझ में आ गया हो कि हम कैसे इन ऑपरेटर्स को यूज करते हैं। राइट?
43:53
Speaker A
अब आगे देखते हैं हमारी पीडीएफ की तरफ। आपके रिकॉनसेंस टूल्स जिनके बारे में मैं थोड़ा ओवरव्यू ऑलरेडी दे चुकी हूं। क्लवर क्लवियर जीपीटी मैंने आप लोगों को ऑलरेडी इसका ओवरव्यू दे दिया। डॉक gpटी ये हम देखते हैं। ठीक है? अब मुझे नहीं बनानी
44:10
Speaker A
आती क्वेरीज़। ठीक है? तो आई वांट टू सर्च फॉर एक्स पोस्ट इंडेक्सेस। मैंने सिंपली लिखा। अब इसने मुझे लिख कर दे दिया स.com इंडेक्स. तो यहां से आप डायरेक्टली डॉर्क को कॉपी कर सकते हो और सर्च कर सकते हो। तो अगर आपको
44:30
Speaker A
डॉर्किंग नहीं भी आती है तो इट्स ओके। उसका अल्टरनेटिव है हमारे पास एआई और आप इसकी हेल्प से आप आराम से डॉकिंग कर सकते हो। बट आई विल सजेस्ट यू कि आपको डॉकिंग की नॉलेज होनी चाहिए। ऐसा नहीं है कि
44:42
Speaker A
मैंने सिंपली यहां से कॉपी करा और मैंने पेस्ट कर दिया। मुझे समझ में आना चाहिए कि यहां पे लिख क्या रखा है। साइट ऑपरेटर का मतलब क्या होता है? इनटाइटल का मतलब क्या होता है? ठीक है? तो यहां पर अपन को एक
44:52
Speaker A
बहुत अच्छा एआई और मिला। चलो अब हम देखते हैं कि जीएटीपी क्या है? अगर आप लोगों ने जीएसटीp के बारे में सुना हो तो मुझे कमेंट सेक्शन में जरूर बताना। देखो गाइस जीएचडीपी की फुल फॉर्म होती है Google
45:04
Speaker A
हैकिंग डेटाबेस। यहां पे आपको एक्सपोज्ड डेटाबेस मिलते हैं। अब इन सबकी हेल्प से आप अपनी हैकिंग के लिए भी इसको यूज़ कर सकते हो। आप इन क्वेरीज को यूज़ कर सकते हो। अपने हिसाब से मैनपुलेट कर सकते हो और
45:16
Speaker A
एक्सप्लइट सर्च कर सकते हो। फॉर एग्जांपल यह जो एक्सप्लइट्स है इनको डाउनलोड करके डाउनलोड कहां पर करना है? डाउनलोड आइसोलेटेड एनवायरमेंट में करना है। है ना?
45:27
Speaker A
इनको डाउनलोड करके आप यूज कर सकते हो प्रिविलेज इवोलेशन के लिए, बायपास के लिए। तो यहां पे और ये सब जितने भी एक्सप्लइट्स हैं, ये सब लेटेस्ट है। यहां पे आपको आउटडेटेड चीजें नहीं मिलेगी। यहां पे आपको लेटेस्ट चीजें मिलेगी। अब अपन देखते हैं
45:44
Speaker A
और एआईस तो यहां पे वेब वेब आर्काई ओआरजी क्या है? देखो जो वेब आकावजी है यहां पर आपको मिलती है जितनी भी ऑर्गेनाइजेशन है उसका पुराना डाटा फॉर एग्जांपल मैं लिखती हूं डब्ल्यूएस क्यूब टेक तो डब्ल्यूएस क्यूब टेक बहुत सारी आ गई मैं जाऊंगी इस
46:01
Speaker A
पे अब मुझे यहां पे ये पता चल रहा है कि ये 2010 से 2016 के इसके साइट स्टैट्स मुझे यहां पे दिख रहे हैं। यहां पे मैं डायरेक्टली जब वेबसाइट पे जा रही हूं तो मैं मेन वेबसाइट पे जा रही हूं। बट सो
46:12
Speaker A
गाइस अब मैं यूज करने वाली हूं वेब arcive.org देखो सिंपली ऐसा इसका इंटरफेस आता है। मैंने यहां पे सर्च करा htdpws cubetk.com एक्चुअली ये एक एक स्टेप आगे दिखा रहा है बट मैंने सर्च करा था wsqt.com अब यहां पे मुझे ये सारे स्टैट्स बता रहा
46:29
Speaker A
है। मैं जाती हूं यहां पे और अपन देखते हैं ये वेबसाइट। अब हम ws क्यूबक की पुरानी वाली वेबसाइट देखने वाले हैं। जब क्यूब टेक की वेबसाइट ऐसे दिखती थी। अब आपको लग रहा होगा कि क्या फायदा पुरानी
46:42
Speaker A
वेबसाइट देखने में? देखो यहां पर अपन को मिलती है इनफेशन। यहां पे अपन को एड्रेस मिल सकता है। हमें यहां पे फोन नंबर मिल सकते हैं। हमें यहां पे ईमेल्स मिल सकती है। राइट?
46:54
Speaker A
और अगर हम ये देखो यहां पे जितना भी एड्रेस है वो हमें डब्ल्यूएस क्यूब टेक का दिख रहा है। राइट? यहां पे हमें फोन नंबर दिख रहे हैं। यहां पे हमें ईमेल्स दिख रही है। और अगर आप इन चीजों में और ढूंढो तो
47:06
Speaker A
आपको और भी इंपॉर्टेंट इनफो मिल जाएगी। और कैसे ये वक्त के साथ चेंज हुई है। यह भी आप ऑब्जर्व कर सकते हो। यहां से हो सकता है कि यह कोई सर्विस यूज़ कर रहे हैं। एक्सप्लइटेबल हो। ठीक है?
47:21
Speaker A
यहां से आप चेक कर सकते हो। बट गाइज़ यह मैं आपको ऑफिशियल वेबसाइट पे बता रही हूं। और यहां से आप बहुत सारी ऐसी वेबसाइट भी देख सकते हो जो बोलती है कि हम पर आप अटैक्स परफॉर्म कर
47:34
Speaker A
सकते हो। तो आई विल रिकमेंड यू कि आप उन पे एक्टिवली ये देखो। राइट? तो हमने यहां पे Google डेटाबेस देख लिया। हमने यहां पे Google डेटाबेस देख लिया। ठीक है? Google हैकिंग डेटाबेस। हमने यहां पे वेब ओआरजी
47:46
Speaker A
देख लिया। क्लविर GPT देख लिया। हमने यहां पे dork gpटी देख लिया। अब हमारे पास दो एआई बच गए। परपेक्सलिटी एंड फ्री ओसेंट ओर। इसमें अपन सर्च करते हैं टेल मी अबाउट द पब्लिक एक्सपोज लाइक आईपी टू मी
48:06
Speaker A
फ्रॉम हु इज़ साइट्स आई एस अब देखो यहां पे एक हु इज़ एक टूल होता है जहां पे आप बहुत सारी पब्लिकली ली अवेलेबल इनेशन आप देख सकते हो। अब मेरे को यहां पे हुस में जाकर मैनुअली चेक करने की जरूरत
48:29
Speaker A
नहीं पड़ी। मैंने सिंपली इस एआई को प्र्प दिया और इसने मेरे लिए ये काम करके दिया। अब देखो इसने बताया कि amazon.com है। ठीक है? इसकी रजिस्टर डेट इतनी थी। इसकी एक्सपायरेशन डेट इतनी है एज़ पर द पब्लिक
48:40
Speaker A
रिकॉर्ड्स। और इसका जो रजिस्ट्रार है उस वह यह है। अब ऑफ़ कोर्स Amazon बहुत बड़ी कंपनी है। इसलिए मैंने आप लोगों को Amazon पे ही बताया डायरेक्टली बट बहुत छोटी ऑर्गेनाइज़ेशन होती है जिसकी आपको एडमिन डिटेल्स तक HS पे मिल जाएगी और आप उसके
48:55
Speaker A
लिए डायरेक्टली परपेक्सलिटी यूज़ कर सकते हो और HS पे डायरेक्टली जाकर भी देख सकते हो। पर मैं आप लोगों को सजेस्ट करूंगी कि परपेक्सलिटी आप यूज़ कर रहे हो इन सब चीजों के लिए। फिर भी HS को मैनुअली जाकर चेक
49:05
Speaker A
करो। राइट? ओके। सो हमें यहां पर बहुत सारी इंफॉर्मेशन अपन देख सकते हैं। यहां पर एड्रेस, फोन नंबर, फैक्ट्स नंबर, कांटेक्ट हमारे पास डायरेक्टली आ गया। राइट?
49:19
Speaker A
हमारे पास सर्वर्स आ गए, आईपीस जो पब्लिकली अवेलेबल है। बेसिकली इसने बोला है कि यह टाइम और लोकेशन के साथ वैरी कर सकते हैं। इट्स ओके। और Amazon रजिस्ट्रार डायरेक्टली हम इसको चेक भी कर सकते हैं। तो, आई विल
49:35
Speaker A
सजेस्ट इट इज़ अ वेरी गुड एi। आपका बहुत सारा टाइम सेव कर सकता है ये। सो आप इसको भी एक्सप्लोर करो जब आप इंफॉर्मेशनेशन ढूंढ रहे हो। अब अपने पास आता है free osin.org। यहां पे आपको फ्री ओसेंट टूल्स मिलते हैं।
49:50
Speaker A
गाइज़ यहां पे आप जितने भी मॉड्यूल्स हैं वो सब देख सकते हो। यहां पे ट्रेनिंग मॉड्यूल्स भी आपको मिल जाएंगे। और ये कैसे काम करता है? आप इसको कैसे यूज़ कर सकते हो। वो सब भी आपको मिल जाएंगे। बट फॉर
50:03
Speaker A
एग्जांपल यह जो मॉड्यूल्स हैं यह ट्रेनिंग मॉड्यूल्स हैं। तो मतलब आप ओसेंट से ट्रेन भी हो सकते हो यहां पे। अब देखो यहां पे मैं आप लोगों को सजेस्ट करूंगी कि अगर आपको ओसेंट के बारे में नॉलेज नहीं है तो
50:14
Speaker A
ये आपके लिए बहुत अच्छी टूल है। बट इफ यू हैव अ इनफ नॉलेज हाउ टू यू नो पब्लिकली रिसर्च एंड थिंक तो आपके लिए ये बहुत सारे एआईज़ हैं जो आपकी हेल्प कर सकते हैं इन सब कामों के लिए। तो चलिए गाइज़ हम लोग आगे
50:28
Speaker A
बढ़ते हैं। अब हमारे पास है नेटवर्क स्कैनिंग। ये नेटवर्क स्कैनिंग होता क्या है? देखो पहले यह समझो कि अभी तक अपन ने रिक्निसेंस करी है। मतलब अपन ने सारी इंफॉर्मेशन गैदर कर ली जो भी पब्लिकली प्रेजेंट थी। उन सब में क्या-क्या आ रहा
50:40
Speaker A
है हमारे पास? उन सब में हमारे पास आ रहा है डोमेनस आईपी अ मे बी सम अ एक्सटर्नल आईपीस जो अलग-अलग उनके सर्वर्स पर चल रहे हैं। हु इज़ सोशल आईडीज़। ठीक है? इसमें हमारे पास ईमेल्स आ सकती है, कांटेक्ट्स आ सकते हैं, एड्रेस आ
50:58
Speaker A
सकता है। ये सब हमने यहां से कलेक्ट करा। और टेक्स टेक। टेक्स्ट टेक का मतलब है कि जो भी ऑर्गेनाइजेशन है वो जिन भी टेक्नोलॉजीस पे चल रही है वो सब हमने यहां से देख लिया। मतलब हमने सारी जितनी भी
51:10
Speaker A
पब्लिकली अवेलेबल इनेशन थी वो सब हमने कलेक्ट कर ली। अब हमारे पास आती है नेटवर्क स्कैनिंग। हमारा नेक्स्ट स्टेप। देखो नेटवर्क स्कैनिंग में तुम डायरेक्ट प्रोबिंग करते हो। प्रॉबिंग का मतलब होता है क्लोजली एग्ज़ामिन करेंगे हम लोग। किस
51:25
Speaker A
चीज़ को? उनके इंफ़्रास्ट्रक्चर को। बेसिकली कौन से पोर्ट्स हैं जो ओपन है कौन सी सर्विज रन हो रही है क्या जो सर्विज रन हो रही है उसमें कुछ ऐसा है जो हम एक्सप्लइट कर सकते हैं और उससे एक्सेस कर सकते हैं
51:39
Speaker A
उनके सिस्टम्स को जितने भी वर्जनंस हैं वो सब हम यहां पे देखेंगे और वनेबिलिटीज निकालेंगे ताकि हम एक्सप्लइट कर पाए उनके सिस्टम को। एक्सप्लइट का यहां पर मतलब है कि हम उनके सिस्टम्स में कुछ ऐसी वीकनेसेस देखेंगे जिनसे हम उनका जो सिस्टम है उसका एक्सेस
51:57
Speaker A
गेन कर सकते हो। इसको रियल वर्ल्ड एग्जांपल से समझो। ये जो रिक्निसेंस है वो एक Google मैप की तरह है। ठीक है? इसने तुम्हें रास्ता बता दिया। इसने तुम्हें बता दिया कि ये जो बिल्डिंग है, यह कहां पर है। ठीक है? रास्ता बता दिया कि
52:10
Speaker A
तुम्हें कैसे जाना है। अब तुम यहां से इस बिल्डिंग के अंदर जा रहे हो और देख रहे हो कि कौन से डोर है जो वीक है। ठीक है? मतलब मैंने तुम्हें एक एग्जांपल दिया था जहां पे मैंने तुम्हें बोला था कि तुम अगर किसी
52:22
Speaker A
भी घर में जा रहे हो। ठीक है? तुम्हें चोरी करनी है तो तुम पहले यही तो देखोगे ना कि क्या उसमें वीकनेसेस है। मैंने 2 टू 3 am pm वाला एग्जांपल भी तुम्हें दिया था कि इस टाइम पर यह स्लॉट है जो सबसे ज्यादा
52:34
Speaker A
फ्री रहता है। यहां पे तुम चोरी कर सकते हो। राइट? तो वैसे ही तुमने अब तुम सोचो इस घर में जा रहे हो तुम ठीक है और तुम देख रहे हो अब तुम्हें पता है कि ये ये डोर है ये विंडोज़ है और अब तुम्हें पता
52:46
Speaker A
लगाना है कि कौन सी सबसे ज्यादा वीक है जिससे तुम अंदर जाकर चोरी कर सकते हो राइट पर और वैसे ही जैसा मैंने बोला कि तुमने Google मैप के थ्रू बिल्डिंग तो देख ली अब पर तुम्हें बिल्डिंग में देखना है कि
52:57
Speaker A
कितने डोर्स हैं ठीक है कितने डोर्स ओपन है डोर्स को यहां पे तुम पोर्ट्स कह लो क्या वीकनेसेस है कौन सी सर्विसेस हैं जिसको तुम एक्सप्लइट कर सकते हो। राइट?
53:10
Speaker A
सो स्कैनिंग कवर क्या-क्या करती है? जैसा कि मैंने अभी सेम बोला पोस्ट डिस्कवरी कितने डिवाइसेस हैं। तुम्हारा जो टारगेट है अगर वो अपी नहीं है तो तुम उसको कैसे एक्सप्लइट करोगे? ठीक है? फॉर एग्जांपल तुमने देखा अ कि तुम्हें एक्सप्लइट करना
53:27
Speaker A
है फॉर एग्जांपल डब्ल्यूएस क्यूब टेक। ठीक है? तो अगर यह अप नहीं है इसकी वेबसाइट तो तुम कैसे कोई भी अटैक इस पर परफॉर्म कर सकते हो। अगर तुम पर्टिकुलरली डब्ल्यूएस क्यू टेक पे अटैक कर रहे हो तो यहां पे तुम्हें
53:40
Speaker A
मिलेगा वेब इनमरेशन क्योंकि ये वेबसाइट है। ठीक है? अ वैसे ही तुम अटैक कर सकते हो। बट अटैक करना इतना इजी नहीं होता क्योंकि हर वेबसाइट सिक्यर्ड होती है। ठीक है? हर वेबसाइट कुछ ऐसी सर्विज यूज़ कर रही
53:53
Speaker A
होती है जिससे तुम्हें सिर्फ वही दिखेगा। अगर तुम नॉर्मल स्कैन्स परफॉर्म कर रहे हो जो वेबसाइट तुम्हें दिखाना चाहती है तो यहां पे जो बिगिनर्स हैं वो मैनपुलेट हो जाते हैं कि हमें तो सिर्फ दो आईपीस दिख रहे हैं। ठीक है? हमें सिर्फ दो पोर्ट्स
54:05
Speaker A
दिख रहे हैं। बाकी जो 1000 पोर्ट्स हैं उसमें से तो हमने सिर्फ दो पोर्ट्स देखे। तो वैसे तुम यहां पे मैनपुलेट हो जाते हो। बट इंपॉर्टेंट ये है यहां पे तुम्हें डिस्कवर करना तुम्हारे टारगेट को। देन हमारे पास आती है पोर्ट स्कैनिंग। पोर्ट
54:18
Speaker A
स्कैनिंग में तुम देखते हो ओपन पोर्ट। जैसा कि मैंने बोला कि 1000 पोर्ट्स हैं फॉर एग्जांपल। ठीक है? फिल्टर हो के तुम्हें सिर्फ दो ही दिख रहे हैं। तो क्या तुम उन दो फोर्स पे अटैक करते हो? सो यहां
54:27
Speaker A
पे जो अटैक सरफेस है वो कितना कम हो गया? ठीक है? अब तुम्हें इन फोर्स के हिसाब से यहां पे जो तुमने इनफो गैदर करी काई से नेटवर्क स्कैनिंग से तुम वहां से ये चीज़ पता लगाते हो कि हमारा जो अटैक सरफेस है
54:41
Speaker A
वो कितना बड़ा है। ठीक है? कि रिकॉनसेंस में तुमने देखा कि अरे हमारे पास ये भी इनफेशन है। ये भी इनफार्मेशन है। ये भी इनफेशन है। ये भी इनफेशन है। बट रियलिटी तुम्हें यहां पे हिट करेगी। जब तुम देखोगे
54:51
Speaker A
कि तुम्हारे पास रियलिटी में कितना अटैक सरफेस है जिस पे तुम एक्सप्लइटेशन परफॉर्म कर सकते हो। देन हमारे पास आता है सर्विस डिटेक्शन। अब देखो हर वेबसाइट हर एप्लीकेशन कुछ सर्विज पे चल रही होती है। राइट? कुछ टैक्स स्टैक होता है। उन
55:04
Speaker A
सर्विसेस में कुछ ना कुछ वनरेबिलिटीज़ 100% होती है। 100% आई एम सेइंग इट। अगर कोई भी एप्लीकेशन है, कोई भी वेबसाइट से इट्स वेरी रेयर कि वहां पे कोई हमारे पास अ वलनेरेबिलिटी ना हो। ठीक है? तो फॉर
55:18
Speaker A
एग्जांपल तुमने देखा कि ये अपाचे पे तुमने देखा कि यहां पे अपाचे है। ठीक है? अब तुम देखोगे कि अपाचे का कौन सा वर्जन है? तुम स्कैनिंग में पता लगाओगे। क्या तुम इसको एक्सप्लइट कर सकते हो? क्या इसमें कोई
55:33
Speaker A
वनरेबिलिटी प्रेजेंट है? तो तुम यहां पे सर्विस डिटेक्शन में ये चीजें प्रोवाइड कराते हो कि कौन-कौन सी सर्विज हैं? फॉर एग्जांपल एफटीपीएफ ठीक है अ मतलब एफटीp तो अपना प्रोटोकॉल हो गया अफटीपी में कौन सा जो पोर्ट है ठीक है
55:52
Speaker A
और क्या ये पोर्ट ओपन है ये सब चीजें तुम यहां पे देखते हो राइट अब यहां पे तुमने सर्विसेस डिटेक्ट करी है पोर्टिंग यहां पे हो गई जो मैंने तुम्हें एफटीp का बताया बट यहां पे तुमने सर्विस डिटेक्ट करी है फॉर
56:05
Speaker A
एग्जांपल जैसा मैंने अपाचे वाला तुम्हें एग्जांपल दिया राइट यहां पे तुम्हारे पास आता है ओएस फिंगरप्रिंटिंग। ओएस फिंगरप्रिंटिंग का मतलब है तुम्हें तुम्हारे टारगेट की इनेशन होनी चाहिए कि तुम्हारा टारगेट कौन से ऑपरेटिंग सिस्टम पे रन कर रहा है। फॉर एग्जांपल तुमने एक
56:18
Speaker A
एक्सप्लइट बनाया। ठीक है? वो जो एक्सप्लइट है वो तुमने बनाया है Linux का। बट जो तुम्हारा टारगेट है वो काम कर रहा है Windows पे। तो जो तुम्हारा एक्सप्लइट है वो तो वेस्ट हो गया ना। मतलब वो तो काम ही
56:32
Speaker A
नहीं करेगा। तो वही यहां पे बहुत इंपॉर्टेंट है कि तुम्हारा ऑपरेटिंग सिस्टम तुम्हें पता होना चाहिए कि तुम्हारे टारगेट का ऑपरेटिंग सिस्टम क्या है। और यहां पे एक इंपॉर्टेंट बात एक एग्जांपल से समझाती हूं। मुझे तुम्हारे फोन पे अटैक करना है। ठीक है? अब मैंने
56:45
Speaker A
तुम्हें जो अटैक मतलब मैंने जो तुम पे तुम्हारे फोन पे अटैक करा है वो है Android का और तुम हो iOS यूजर। तो क्या ये काम करेगा? ये तो वेस्ट हो गया ना?
56:56
Speaker A
मतलब कोई मतलब ही नहीं है। क्यों अटैक होगा? जब मैं Android का एक्सप्लइड भेज रही हूं और तुम आईओएस यूजर हो। तो सेम यहीं पर यह काम करता है जो ऑपरेटिंग सिस्टम है तुम्हारा जानना बहुत जरूरी है। अब नेटवर्क मैप नेटवर्क मैप का मतलब आता
57:10
Speaker A
है कि कितने डिवाइसेस इससे लिंक है? नेटवर्क में क्या-क्या चीजें हैं, कितने लिंक्स है और तुम किस तुम्हारा अटैक सरफेस है वो कितना बड़ा हो सकता है। वो सब चीजें यहां पे आ जाती हैं। तुम्हारे को मैं कुछ
57:21
Speaker A
एनmप के बेसिक स्कैन्स बताती हूं। सबसे पहले ये बताती हूं कि एनमैप क्या होता है?
57:24
Speaker A
देखो एनमैप एक नेटवर्क सिक्योरिटी टूल है। नेटवर्क स्कैन करने के काम आता है। ये बहुत बेसिक से एडवांस स्कैम्स पे काम आता है। नेटवर्क एक बहुत अच्छा सिक्योरिटी टूल है गाइज़। यहां पे तुम्हें सारे नेटवर्क की जो डिस्कवरी है
57:40
Speaker A
जैसा कि मैंने तुम्हें बोला पोर्ट्स, प्रोटोकॉल्स सर्विसेस ऑपरेटिंग सिस्टम्स, अ सिम, टीसीp, यूडीपी इन सबके पोर्ट्स ये हैंडशेक कैसे होते हैं? कैसे काम करता है? ये सब तुम्हें एनमैप में मिलेगा। एंड एनमैप बहुत वास्ट टॉपिक है अपने में। ठीक है? बट एज अ बिगिनर भी
57:55
Speaker A
तुम्हें एनमैप पता होना चाहिए। तुम्हें अगर बेसिक्स भी एनवप के पता है बेसिक्स से लेकर थोड़े एडवांस तक तो तुम्हारा काम हो जाता है। तो यहां पे एनमैप के मैं तुम्हें कुछ बेसिक स्कैन्स बताने वाली हूं कि ये
58:06
Speaker A
कैसे काम करते हैं? कैसे स्कैनिंग परफॉर्म करता है। ये कैसे टारगेट के जितने भी फोर्स हैं, जितनी भी वनरेबिलिटीज़ है, जितनी भी वीकनेसेस हैं वो कैसे हमें बताता है। ओके? सबसे पहले मैंने लिखा है हफन स्मॉल एस टी। अब यहां पे स्मॉल S क्यों
58:22
Speaker A
है? स्मॉल S का मतलब होता है स्कैन। क्योंकि हर टूल जो है वह अपने हिसाब से काम करता है। ठीक है? कुछ रूल्स होते हैं उनके अकॉर्डिंग यह काम करता है। अब जो भी मेरे को स्कैन करना है तो स्कैन तो यहां
58:33
Speaker A
पे आएगा छोटे में और जो मुझे स्कैन करना है वो आएगा कैपिटल में। ओके? इसको मैं प्रैक्टिकली भी करके बताऊंगी। बट तुम्हारा पहले ये समझना जरूरी है। अब ये देखो ये आता है टीसीp कनेक्ट के लिए। मतलब यहां पे
58:45
Speaker A
थ्री वे हैंड चेकिंग हो रही होती है। अब एक प्रॉब्लम यहां पे ये आती है कि अब एक प्रॉब्लम यहां पे ये आती है कि जब आप यह परफॉर्म कर रहे होते हो ना तो आपके जो लॉग्स हैं वो आपकी जो टारगेट मशीन है ठीक
58:58
Speaker A
है फॉर एग्जांपल ये कोई ऑर्गेनाइजेशन है तो इनके पास चले जाएंगे क्योंकि यहां पे आपने एक हैंडशक बिल्ड करा है बट वो आपको सर्विसेस जितने भी ओपन कोर्ट्स हैं वो लाकर बताएगा से सेम यहां पे हो रहा है
59:08
Speaker A
यूडीपी के लिए बट ज़्यादा रिलायबल अपना टीसीपी होता है ऑफ़ कोर्स क्योंकि यह पूरा थ्री वे हैंडशक करता है यह पैकेट्स ड्रॉप नहीं करता राइट लेकिन जो यूडीपी है वो पैकेट्स ड्रॉप भी कर देता है। ठीक है? ले
59:20
Speaker A
तो यहां पे ये थोड़ा कम रिलायबल होता है और यह बहुत ज्यादा टाइम टेकिंग भी होता है। ऐसा नहीं है ये आपको इनफो नहीं लाकर देगा। ये आपको इनफो लाकर देगा बट आप ज्यादा रियलाइज़ पे कर सकते हो और ये थोड़ा फास्ट
59:30
Speaker A
भी होता है। देन हमारे पास आता है सन। इसको हम हाफ ओपन स्कैन भी बोलते हैं। क्यों? क्योंकि ये सिर्फ सन पैकेट्स भेजता है। मतलब आप जो है टारगेट को सन पैकेट भेज रहे हो। लेकिन जब वो आपको एकनॉलेजमेंट भेज
59:47
Speaker A
रहा है तो आप कभी एकनॉलेजमेंट नहीं भेज रहे। ठीक है? मतलब आप यहां पर थ्री वे हैंडशक नहीं कर रहे। आप सिर्फ सन पैकेट अपनी साइड से भेजते जा रहे हो। अब अगर आप सन पैकेट्स भेज रहे हो। है ना? तो जो
59:59
Speaker A
टारगेट मशीन है वो यूजुअली इसका जो फायर वॉल है वो बायपास हो जाता है। और यहां पे क्या होता है? यहां पे आपको इसकी इनेशन मिल जाती है। बट एक प्रॉब्लम और है। अब आजकल के टाइम पे क्या हो गया? आईडीएस
60:11
Speaker A
इंट्यूशन डिटेक्शन सिस्टम। आईपीएस इन इंक्लूशन प्रिवेंशन सिस्टम यह जो है फॉर एग्जांपल surkata है surkata एक आईडीएस टूल है ठीक है ये मैं थोड़ा डिफेंसिव सिक्योरिटी के साइड चली गई बट ये आपको जानना जरूरी है एज अ रेड टीमर टू तो अगर
60:25
Speaker A
जो surkata है और ऐसे जो टूल्स है इट्स नॉट है ठीक है ये जो टूल्स है ना इन टूल्स की हेल्प से और भी एडवांस टूल्स आ गए अब तो अ इन सब टूल्स की हेल्प से क्या होता
60:36
Speaker A
है ये पता लगा लेते हैं कि हम उनकी ऑर्गेनाइजेशन पे कोई अटैक हो रहा है तो हमें थोड़ा और एडवांस सर्चेस की तरफ जाना पड़ता है। हमें थोड़े और एडवांस फ्लैग्स की तरफ जाना होता है। इनको फ्लैग्स बोलते
60:48
Speaker A
हैं। अब देखो पार्ट टू में मैं आप लोगों को बता रही हूं जिससे आप फायर वाल को जो है इनवेट कर सकते हो। हमारे पास आता है एकनॉलेजमेंट। अब देखो तुम लोगों ने क्या करा? अभी अभी तुमने करा अभी तुम लोगों ने
60:59
Speaker A
करा से। ओके? अब यहां पे हम सिर्फ भेज रहे हैं एकनॉलेजमेंट। हम सिर्फ एकनॉलेजमेंट के पैकेट भेज रहे हैं। यहां पे हम कोई वो नहीं बना रहे। हैंडशक क्रिएट नहीं कर रहे। हमने सिर्फ एकनॉलेजमेंट के पैकेट भेजे। तो तो फायर
61:12
Speaker A
वाल को क्या लगेगा कि इन हमने जब सिंक्रोनाइजेशन भेजा होगा तभी तो इन्होंने एक्नॉलेजमेंट भेजा होगा ना तो उससे क्या होता है जो फिल्टर्स होते हैं फायर वाल के वो मैप हो जाते हैं और हमें इंफॉर्मेशनेशन मिल जाती है जो हमारे पास फिन होता है वो
61:26
Speaker A
बाय वो फायर वाल को बाईपास करने के काम आता है। बेसिकली जब भी फिनिश करना होता है हमें कोई भी हम जब जो भी सर्वर और क्लाइंट के बीच में कनेक्शन बनता है जब हमें फिनिश करना होता है जब हम यूज़ करते हैं ना ये
61:39
Speaker A
फायर वॉल को बायपास करने के काम आता है फॉर एग्जांपल आप सिर्फ फिन पैकेट्स भेज रहे हो ठीक है तो इन लोगों को यही लगेगा ना टारगेट मशीन कुकी है ना ये तो जो है कनेक्शन क्लोज कर रहे हैं तो यह एक्सेप्ट
61:52
Speaker A
कर लेते हैं इसको यहां पे हम बिल्कुल नल पैकेट्स बेचते हैं सन एन में यह हम कम यूज़ करते हैं इतना यूज़ भी नहीं थे बट यहां पे बहुत या तो बहुत कम इनफो होती है या एकदम नल पैकेट नल पैकेट्स एकदम सेंड किए जाते
62:05
Speaker A
हैं। आई होप आप लोगों को क्लियर होगा। अब मैं आप लोगों को थोड़ी सी एडवांस टेक्निक्स बता रही हूं। बहुत थोड़ी सी ज्यादा नहीं है। देखो यहां पे एनएससी अ एनएससी स्क्रिप्ट्स आ जाती है। एनएससी स्क्रिप्ट्स क्या होती है? देखो इनमरेशन,
62:20
Speaker A
बेसिक इनमरेशन, इनेशन बेसिकली जो भी मलरेबिलिटीज़ है। ठीक है? वलनेरेबिलिटीज है, वीकनेसेस है जिसको हम वीकनेस बोलते हैं। कौन सी सर्विज है जिसको हम एक्सप्लइट कर सकते हैं। ये इनबिल्ट स्क्रिप्ट होती है एनम मैप की। ठीक है?
62:37
Speaker A
यहां पे आप कोई भी स्क्रिप्टिंग नहीं कर रहे हो। मैं आप लोगों का डाउट पहले ही क्लियर कर दूं। ये इनबिल्ट स्क्रिप्टिंग है एनमैप की। तो वो यहां पर हम काम में ले रहे हैं और यहां पर यह सॉर्ट हो रहा है कि
62:48
Speaker A
हमें पता चल रहा है कि हमने अगर यह करी है तो हमें यह कुछ वनरेबिलिटीज जो है अ टारगेट मशीन की वो लाकर देगा और जैसा कि मैंने आपको बताया कि ओएस वर्जन जानना हमारा बहुत जरूरी है। तो एग्जैक्टली हफन ओ
63:02
Speaker A
यहां पे हम डायरेक्टली ओएस वर्जन जान रहे हैं। हम कोई सर्विस नहीं जान रहे। हम स्कैन कर रहे हैं। तो हम यहां पे डायरेक्ट हफन कैपिटल ओ का यूज़ करते हैं। फॉर व्हाट?
63:11
Speaker A
फॉर ओएस डिटेक्शन। अब मैं आपको प्रैक्टिकल करके बताती हूं एन मैप का ताकि आपको और क्लियर हो। यह हमारा हाइपर विज़र है। हाइपर विज़र के अंदर हमने काली काली Linux का ऑपरेटिंग सिस्टम इंस्टॉल कर रखा है। तो मैं पहले
63:27
Speaker A
कि रूट में चली जाती हूं। मेरे को रूट में काम करना पसंद है क्योंकि बार-बार प्रिविलेज ये मांगता है। बट फॉर बिगिनर्स आप लोग अगर कोई अटैक परफॉर्म कर रहे हो या फिर लाइक अगर आप अटैक परफॉर्म कर रहे हो
63:39
Speaker A
तो आपको रूट में आना ही पड़ेगा। बट कई बार अ बहुत सारी चीजों के लिए रूट यूजर नहीं यूज़ करना चाहिए। थोड़ा आप लोगों को जो नॉर्मल यूज़र है उसमें भी काम करना चाहिए। बट उसमें आपको परमिशन देनी पड़ती है हर चीज़
63:50
Speaker A
की। तो यहां पे मुझे क्या करना है? पहले मैं स्कैन करती हूं कि मेरा आईपी कौन सा है। अब देखो फॉर सेफ साइड मैं तुम लोगों को बता रही हूं। मैं किसी रियल टारगेट पे तुम्हें अटैक करके नहीं बताऊंगी।
64:02
Speaker A
मैं तुम्हें मेटा एक्सप्लइटेबल पे यहां पे अटैक करके बता रही हूं। मेटा एक्सप्लइटेबल अपने आप में एक टारगेट मशीन होती है। यह बनी इसलिए होती है ताकि जो हैकर्स होते हैं, ठीक है? बिगिनर्स वो इस पे प्रैक्टिस कर सकें। तो तुम भी मेटा एक्सप्लइट टेबल
64:14
Speaker A
डाउनलोड करो और इस पे प्रैक्टिस करो। तो अपन करते हैं स्कैनिंग। ठीक है? अब देखो, अब देखो यहां पे मैंने स्कैन कर रही हूं लोकल नेटवर्क को। अब देखो मेरे पास आई है चार आईपीस। ठीक है? राउटर की, गेटवे की। यह थर्ड आईपी
64:34
Speaker A
क्या है? मुझे यह तो पता है कि यह मेरे मशीन की आईपी है। यह दोनों मेरे वर्चुअल ड्राइवर्स हैं। बट ये क्या है? जो थर्ड आईपी है। राइट? ये जो थर्ड आईपी है यही हमारा टारगेट होगा। तो मैंने इसको कॉपी कर
64:47
Speaker A
लिया और मैं करूंगी इनमैप। चलो मेरे पास यहां पे ऑलरेडी हो रखा है। बट मैं थोड़ा और वो जोड़ देती हूं। एस टी हफ हफन ए अब हफन ए क्या होता है देखो मैंने तुम्हें बताया ना कि अगर हमें
65:04
Speaker A
स्क्रिप्ट के लिए करना है स्क्रिप्ट स्क्रिप्ट के लिए स्कैन करना है हमें वर्जनंस के लिए स्कैन करना है अब देखो यहां पे हफन a क्या होता है हमें स्क्रिप्ट के लिए स्कैन करना है ठीक है मैंने तुम्हें बोला और अगर मुझे और भी
65:21
Speaker A
डिटेल्स चाहिए ठीक है मुझे सब कुछ जानना है तो मैं क्या करूंगी? मैं हफन ए लगा दूंगी। सिंपली हफन ए सिंपली अग्रेसिवली ठीक है? पूरे जितनी भी इसमें सर्विज है, जो भी वनरेबिलिटीज़ है, सबको स्कैन करके मुझे लाकर दे देगा। तो अब मैं क्या
65:37
Speaker A
करूंगी? मैंने हफन नहीं लिखा। उसके बाद मैं लिखूंगी V वर्बस ताकि ये मुझे बताए कि क्या सर्विसेस रन कर रहा है, क्या कितना टाइम पीरियड हो गया। मतलब हवरबस आपको एग्जैक्टली सारी डिटेल्स लाकर देता है। और अब अपन इसको कन्वर्ट करेंगे। हम एक इसको
65:54
Speaker A
एक्सmएल फॉर्मेट में कन्वर्ट करेंगे। उसके लिए हम लिखेंगे अब देखो मैंने यहां पे भी एसv लिखा है और मैंने यहां पे भी एस वी लिखा है। तो देखो एन मैप के बाद तुम अपने फ्लैग्स कहीं भी लिख सकते हो। IP को कहीं
66:04
Speaker A
भी लिख सकते हो। ये थोड़ा अरेंज्ड लगे इसलिए मैं ये यहां से हटा रही हूं। यहां पे लिख रही हूं। ये जो O है ये ऑपरेटिंग सिस्टम्स के लिए ये स्क्रिप्ट्स के लिए है। अब ये क्या है यहां पे? तुम्हें ये
66:15
Speaker A
दिख रहा है यहां पे हफन P हफन ये जितने भी पोर्ट्स हैं। ठीक है? जितने भी क्योंकि अगर मैं इसके बिना स्कैन करूंगी ना तो यह मुझे 1000 लाकर देगा। ठीक है? शुरू के बट मुझे सारे चाहिए वि इज 65 65000 प्लस और
66:32
Speaker A
मुझे सबकी इनेशन चाहिए। कोई भी मुझे मिस नहीं करना। तो मैंने सिंपली यहां पे ये लगा दिया ये वर्जनंस के लिए ऑपरेटिंग सिस्टम के लिए ये स्क्रिप्ट के लिए और ये क्या है? देखो ये मुझे एक्सml फाइल लाकर
66:45
Speaker A
देगा। एक प्रॉपर्ली एक्सएमएल फाइल क्यों चाहिए मुझे? क्योंकि मेरे को प्रॉपर्ली देखना है। मेरे को प्रॉपर्ली मेरी जो रिपोर्ट है वो रिव्यू करनी है कि कितने पोर्ट्स ओपन है। कौन सी सर्विज हैं जिनको मैं एक्सप्लइट कर सकती हूं। मेरे को एक
66:59
Speaker A
प्रॉपर्ली अरेंज्ड डेटा चाहिए। अगर मैं किसी ऑर्गेनाइजेशन के लिए ये चीज परफॉर्म कर रही हूं तो मुझे उनको भी सेंड करना होगा। या फिर एक सिनेरियो ये भी ले सकते हैं कि अगर मेरे को किसी ऑटोमेशन टूल में
67:11
Speaker A
ये डालना है तो अगर मैं उस ऑटोमेशन टूल को व्हिच इज़ वर्किंग फ्रॉम एआई। अगर मैं उसको एक प्रॉपर्ली रिपोर्ट देती हूं। जिसको मैं अह प्रॉपर्ली एक रिपोर्ट देती हूं तो वह मेरे लिए अच्छे से काम करेगा। है ना? तो
67:22
Speaker A
मुझे एक प्रॉपर रिपोर्ट चाहिए जिसके लिए मैंने यहां पे xml फाइल में मुझे ये चाहिए। तो मैंने यहां पे लिख दिया स्कैन डॉट एक्सML और ये थ्री टाइप में होती है। अ एक तो स्क्रिप्ट किडीज़ वाली होती है।
67:33
Speaker A
ठीक है? एक हम ह्यूमन रीडेबल की होती है और एक होती है XML फाइल जिसको मैं बाद में चेंज करूंगी। ऑफ़ कोर्स HTML में। तो यहां पर अब इसको रन करते हैं। अब देखो यह जो तुम्हें दिख रहा है यहां पे
67:47
Speaker A
ये ठीक है ये ये सब मुझे किस लिए दिख रहा है ये क्योंकि मैंने वर्बस लगाया है। ठीक है? तो ये मुझे सारी इनफो लाकर देता है कि ये क्या किस टाइम पर कर रहा है। कैसे कर रहा
67:59
Speaker A
है। वरना अगर मैं डायरेक्टली कर देती तो मेरे पास मेरे को पता नहीं चलता और ये चलता रहता प्रोसेस। अब जैसे मैंने एंटर करा तो यह मुझे बता रहा है कि कितने सेकंड्स रिमेनिंग है। सी वन अंडरगोइंग सर्विस स्कैन। तो ये ऐसे अपन को
68:15
Speaker A
एग्जैक्टली बताता है। जब तक ये स्कैन हो रहा है। अपन आगे देखते हैं। सो हमने एग्जैक्टली यही यूज़ करा है। देखो अब यहां पे एनमैप आउटपुट एंड फ्लैग्स। अभी अपन देखते हैं वो स्कैन हो रहा है। जब तक
68:27
Speaker A
अपन ये पढ़ते हैं। यहां पे मैंने तुम्हें वर्ब बस एक्सप्लेन कर दिया। यहां पर यह जो ओन होता है मैंने ox यूज़ करा है हफन ox ठीक है कैपिटल यह रहा एक्सmल आउटपुट ये जो होता है ये ह्यूमन ये तुम्हें ह्यूमन रीडेबल फॉर्म
68:43
Speaker A
देता है मतलब जो तुम्हारा टर्मिनल है ठीक है तुम्हारे टर्मिनल में तुम्हें रीडेबल फॉर्म में डेटा मिल जाएगा बट वो इतना हेल्पफुल नहीं होता ठीक है वो तुम्हारे लिए ठीक है बट कंपैरेटिवली अगर तुम्हें किसी को रिपोर्ट देनी है या तुम्हें एक
68:57
Speaker A
प्रॉपर प्रोफेशनल रिपोर्ट चाहिए तो उसके लिए यह आइडियल नहीं है। अब अपन यहां पे यह यूज़ कर रहे हैं जिसमें अपन ने सेम यही यूज़ करा है। यह जो होता है इसमें फ्लैग यह इंपॉर्टेंट होता है। और यहां पे अपन ने
69:08
Speaker A
क्या करा है? यहां पे अपन ने एक फाइल नेम दे दिया और उसमें डॉट में एग्जाम लगा दिया। तुम कोई सा भी फाइल नेम दे सकते हो अपना। अब यहां पे अपने पास आया है। अब यहां पे अपने पास आया है XSLT प्रॉक। XSLT
69:22
Speaker A
प्रॉक क्या होता है? देखो इसके पीछे ना कुछ लॉजिक नहीं है। इसका बस इसका टूल का नाम है ये। इसको यह कन्वर्ट करता है एक्सML को HTML में। इसकी जो कमांड होती है वो यह होती है सिंपली यहां पे दो बार XML है व्हिच इज़ रॉन्ग। एक
69:37
Speaker A
ही बार एक्सML होता है स्कैन डॉट एक्सML। ठीक है? हम तो यहां पे ये जो टूल है यहां पे मैंने लिखा जो मैंने फाइल बनाई। मैंने स्कैन डॉट एक्सML ही बनाई है अभी। यहां पे मैंने लिखा हफन O और मैंने बोला कि इसको
69:51
Speaker A
अब HTML में कन्वर्ट कर दो। ठीक है? तो सिंपली ये क्या करेगा? ये एक्सml को HTML में ये आउटपुट मुझे देगा और ये सिंपली इसको HTML में कन्वर्ट कर देगा। अभी देखते हैं अपना अपन अपना स्कैन हो गया क्या?
70:08
Speaker A
मैंने इसको सिंपली कॉपी कर लिया। हां ये यहां पे स्कैन हो चुका है। यहां पे मेरी रिपोर्ट बन चुकी है। और यहां पे अब ये जो डेटा है ये तुम्हें कैसा लग रहा है?
70:20
Speaker A
क्या तुम इसको पढ़ पाओगे? चलो तुम्हें बहुत अच्छे से एथिकल हैकिंग आती है। फिर भी तुम्हारे लिए यह थोड़ा वैसा होगा कि इट्स नॉट ऑर्गेनाइज्ड। और अगर तुम बिगिनर हो तो तुम्हें ये देखकर ही ऐसा लगेगा ये क्या-क्या आ गया। हमारे पास ये क्या-क्या
70:33
Speaker A
डिटेल्स हैं? क्या है ये सब। राइट? लगता है। ओवरवेल्मिंग लगेगा ये सब डेटा। तो अब अपन इसको अच्छे से कर लेते हैं। अब मैं क्या कर रही हूं यहां पे? मैंने कंट्रोल शिफ्ट वी करा और मैं मेरे को यह चाहिए। इसका नाम बदल
70:50
Speaker A
देते हैं। ठीक है? स्कैनhtml मैंने लिखा एंटर। अब यह मेरी HTML में कन्वर्ट हो चुकी है। चलो यहीं से देख लेते हैं कि ये हो गई क्या?
71:04
Speaker A
ठीक है? मैं डाउनलोड्स में गई एलएस। ठीक है? मेरे पास यहां पे रिजल्ट्स. है मेरे पास एक्सml है। गाइज़ इसका ना नाम बदलना होता है। बट मैं आपको यह भी दिखा देती हूं कि जो यह Results. यह भी सेम
71:19
Speaker A
फाइल ही बनी है। आप जब इसको परफॉर्म करो तो यहां पर रिजल्ट्स लिख लेना। नॉट अ बिग इशू। अगर नहीं भी बदला है तो कुछ भी स्मॉल नेम लिख दो। चलो अपन अपन जाकर देखते हैं। मैं तुम्हें मैनुअली दिखा रही हूं।
71:36
Speaker A
यहां पे अपन गए डाउनलोड्स में। अब मैं इसको ओपन कर लेती हूं। तुम देख पा रहे हो इस रिपोर्ट को। अब यह कितनी क्लियरली ऑर्गेनाइज्ड है। मुझे सारा डाटा एकदम क्लियरली दिख रहा है। मैंने कौन सी कमांड यूज करी है। ठीक है?
71:56
Speaker A
मेरा IP मतलब जो मेरी टारगेट मशीन है। मुझे इसके पोर्ट्स दिख रहे हैं। कौन-कौन से ओपन है। मुझे सर्विसेस दिख रही है। मुझे प्रोडक्ट दिख रहा है। मुझे इसका वर्जन दिख रहा है। अब मुझे एक्सप्लइट ढूंढना है जो मैं इस वर्जन को एक्सप्ल
72:10
Speaker A
मतलब मेरे को एक ऐसा एक्सप्लइट ढूंढना है जो इस वर्जन में अवेलेबल हो। और मैं उस टारगेट मशीन को एक्सप्लइट कर सकूं। यहां पे मुझे सारी डिटेल्स दिख रही है। रिमोट ऑपरेटिंग सिस्टम डिटेक्शन यूज़्ड अह यूज़्ड पोर्ट 21 TCP ओपन। हमें यहां पे यह भी बता
72:24
Speaker A
रहा है कि कौन सा जो पोर्ट है वो ओपन है, कौन सा क्लोज है और अपना OS मैच Linux Linux वर्जन भी बताया 100% एक्यूरेट। तो यहां पे अपनी सारी चीज़ें आ चुकी है। अब अपन आगे देखते हैं। देखो, मैंने ऑलरेडी
72:39
Speaker A
तुम्हें यह बता दिया है और मैंने यह भी बताया तुम्हें कि तुम इसको डायरेक्ट hfन p hfन करके सारे पोर्ट्स की इनफेशन निकाल सकते हो। बट अगर तुम्हें सारे पोर्ट्स की इनफार्मेशन नहीं है तो तुम ऐसे डिफाइन भी
72:48
Speaker A
कर सकते हो। यहां पे यहां पे san डॉट nmap.org लिख रहा है। बट यहां पे तुम कोई सी भी वेबसाइट लिख सकते हो। फॉर एग्जांपल wsq t.com सो ये तुम्हें इनफो लाकर देगा wsqt टेक की। अब यहां पे अगर तुमने ध्यान से
73:04
Speaker A
रिकनेसेंस पढ़ी जो मैंने तुम्हें पढ़ाई तो वह यहां पर तुम्हारे काम आएगी क्योंकि अगर तुम नॉर्मली स्कैन करते हो इसको तो तुम्हें ये कोई इनेशन लाकर नहीं देगा लेकिन अगर तुम रिकॉनसेंस जो अपन ने परफॉर्म करी तुम इस पे परफॉर्म करते हो
73:19
Speaker A
सिंपल राइट वो पब्लिकली अवेलेबल तुम इनेशन ढूंढ रहे हो वो कोई भी क्राइम नहीं है और उसके बाद अगर तुम एन मैप करते हो तो वहां पे तुम्हारी इंटेलिजेंस टेस्ट होगी कि तुम क्या इनेशन निकाल रहे हो हफन फुल डिटेक्शन
73:34
Speaker A
के लिए कि अग्रेसिवली इसने सब कुछ स्कैन कर दिया। अब t हफन T0 टू टू अ T5 क्या है?
73:41
Speaker A
देखो ये होता है हमारे टाइम के लिए स्पीड टाइमिंग बेसिकली अगर हम T5 कर रहे हैं तो ये फटाफट से स्कैन हो जाएगा। अगर हम T0 कर रहे हैं तो ये बहुत स्लो होगा। तो यह इस चीज को डिफाइन करने के लिए काम
73:54
Speaker A
आता है। यहां पर हफन T का मतलब TCP नहीं है। टाइमिंग है। बहुत सारे लोगों को लगता है कि ये TCP है बट नहीं ये टाइमिंग होता है। ठीक है? जैसे इसका मैंने एग्जांपल भी दिया है और ये T1 T2 T3 T4 T5 ये सारे
74:10
Speaker A
होते हैं। इनमें से तुम कोई सा भी सेलेक्ट कर सकते हो। मैंने यहां पे तीन मेन लिख दिए। और यहां पर एग्जांपल। अब देखो अपन एi को कैसे यूज कर सकते हैं स्कैनिंग के लिए। यह बहुत ही इंटरेस्टिंग
74:23
Speaker A
पॉइंट है। जैसा कि अपना कोर्स जो अभी अपन सीख रहे हैं वही है एi पावर एपिकल लैगिंग। तो यहां पे अपन देख रहे हैं कि हम एलएलएम्स को कैसे यूज़ कर सकते हैं हमारे एनमैप के रिजल्ट्स एनालाइज़ करने के लिए।
74:34
Speaker A
अभी समझाती हूं। लेट्स अस्यूम कि अपन को नहीं पता। ठीक है? ये कैसे हुआ है। मतलब ठीक है? अपने पास रिपोर्ट आ गई। बट अब क्या करना है? व्हाट इज़ व्हाट शुड बी द नेक्स्ट स्टेप? हम कैसे इसको एक्सप्लइट कर
74:46
Speaker A
सकते हैं? राइट? तो मैंने लिखा कंट्रोल शिफ्ट सी क्योंकि मैं काली में हूं। अब मैं गई सिंपली इस पे चार्ट जीपीटी कंट्रोल आई। अब पहले मैं इसको लिख देती हूं। आई एम अ सिक्योरिटी इंटर्न वर्किंग एंड लर्निंग। आई हैव
75:11
Speaker A
फाउंड समथिंग। टेल मी द नेक्स्ट स्टेप। तो इसने मुझे बोला कि मेरे को बहुत वेल नोन हाई रिस्क फाइंडिंग मिली। ऑफ कोर्स ये मेटा एक्सप्लइटेबल है। यहां पे आपको बहुत सारी ऐसी डिटेल्स मिलेगी जिसको आप प्रैक्टिस कर सकते हो और रियल वर्ल्ड में अप्लाई कर
75:27
Speaker A
सकते हो। यहां पे मुझे इसका मिला एक अनोनमस लॉग इन। मतलब अगर मैं लॉग इन करती हूं इससे तो मैं मेटक्स प्रोवाइड टेबल में डायरेक्ट जा सकती हूं मेरे शेल से। राइट?
75:39
Speaker A
क्योंकि यह ओपन है। अब इसमें एक इंटरेस्टिंग बात यह है कि यहां पे एनीथिंग नहीं अगर तुम सिंपल अनोनमस अनोनमस भी लिखोगे ना पासवर्ड की जगह तो भी तुम लॉग इन कर जाओगे। यहां पे हमें यह बहुत क्रिटिकल व्नरेबिलिटी मिली है जो हम
75:51
Speaker A
एक्सप्लइट कर सकते हैं। तो यह हमें बता रहा है कि हम एफटीपी से इसको टारगेट कर सकते हैं। हम यूज़र कर सकते हैं अनोनमस और हम इसमें लॉग इन कर सकते हैं। हम इसमें एमएसएफ कंसोल मेट एक्सप्लइट से भी तो
76:02
Speaker A
डायरेक्टली जा सकते हैं। मैं तुम्हें ये करके नहीं बताऊंगी अभी यहां पे बट मैं तुम्हें बता रही हूं कि तुम कैसे एi को यूज़ कर सकते हो। ठीक है? तुम मेटा एक्सप्लइड का यूज़ कर सकते हो डायरेक्टली अ
76:12
Speaker A
टारगेट मशीन के अंदर जाने के लिए। सिंपली तो मैं सब कंसोल करके और अपने टारगेट मशीन को टारगेट कर सकती हूं। यहां पे इसने मुझे बताया हाउ टू रिपोर्ट एज़ एन इंटर। इसने मुझे रिपोर्ट करना भी बताया कि मैं कैसे
76:24
Speaker A
रिपोर्ट कर सकती हूं ये मेरी सीनियर्स को। तो गाइस तुम्हें ऐसा लग रहा होगा बट दिस इज़ वेरी यू नो प्लस पॉइंट्स। अब हमारे पास एआई है तो हम एआई का यूज़ कर सकते हैं इन सब चीजों के लिए। और हमारा जो काम है वो
76:36
Speaker A
बहुत फास्ट हो गया। इसने मुझे फटाफट दो-तीन चीजें बताई। और ये मैं कर सकती हूं। हां। अब माय पर्सनल फेवरेट इज़ क्लॉड। मैं क्लड को बहुत ज्यादा यूज करती हूं फॉर एव्री वर्क लाइक दिस इज यू नो बेस्ट एआई
76:51
Speaker A
फॉर मी अगर मुझे कुछ स्क्रिप्ट्स लिखनी है अगर मेरे को कोई अटैक परफॉर्म करना है पर लाइक इफ आई एम वर्किंग और तो मैं क्लॉट आई प्रेफर क्लॉट आप लोग भी यूज़ करो बहुत ही अच्छा टूल है। अब यहां पे मैंने ये सारी
77:04
Speaker A
चीजें तुम्हें चार्ट डीपीटी से प्रूफ कर दी। मैंने सिंपली पेस्ट करा आउटपुट मेरे रॉ स्कैन। यहां इसने मुझे रिस्क बता दिए। इसने मेरा टाइम सेव करा। ऑफ कोर्स इसने मुझे डायरेक्ट अटैक बता दिया कि आप यह अटैक परफॉर्म कर लो। ठीक है? और इसको अगर
77:19
Speaker A
मैं बोलूं कि हाउ टू फिक्स इट। अगर मैं चार्ज जीपीटी को ये बोलूं आई एम वर्किंग फॉर एन ऑर्गेनाइजेशन एंड आई वांट टू फिक्स दिस वलनेरेबिलिटीज़। तो ये मुझे टूल्स बताएगा और ये मुझे एक-एक चीज़ बताएगा कि आप
77:30
Speaker A
कैसे ये सॉर्ट कर सकते हो। आई होप आप लोगों को यहां तक क्लियर होगा। अब नेक्स्ट अपने पास आ जाता है फज़ थ्री व्हिच इज़ गेनिंग एक्सिस। अभी तक अपन ने दो फज़ देख लिए। कौन-कौन सा? रिकोनिसेंस। स्कैनिंग
77:42
Speaker A
एंड इनरेशन। अब अपने पास है गेनिंग एक्सेस। गेनिंग एक्सेस में अपने पास आ गया मेट एक्सप्लइट। मैंने इस टूल का नाम लिया था फाइंड एंड फायर। मतलब अपन को वनरेबिलिटी मिली और अपन ने एमएसएफ कंसोल में सर्च करा उस वनरेबिलिटी को। सर्च करने
78:00
Speaker A
के बाद जैसे ही अपन को वो वनरेबिलिटी मिलती है। अपन ने रन कर दिया। तो यहां से अपन डायरेक्ट शेल में भी जा सकते हैं। अपन बहुत सारी चीजें एक्सप्लइट कर सकते हैं। दिस इज अ वेरी यू नो बेस्ट टूल इन एथिकल हैकिंग। बहुत ही
78:15
Speaker A
अच्छा टूल है। ट्राई इट आउट। आप भी एक मेटा एक्सप्लइटेबल इंस्टॉल करो और यह अटैक परफॉर्म करो। देन हमारे पास आ जाता है पासवर्ड अटैक। ब्रूड फोर डिक्शनरीज पे अपन अटैक कर सकते हैं। पर अपनी एक फाइल बनाकर
78:27
Speaker A
उसको रन करा सकते हैं। जैसे ही अपना पासवर्ड और यूजरनेम मैच करता है अपन अंदर शेल के। देन हमारे पास आता है फिशिंग एंड सोशल इंजीनियरिंग। अब देखो यहां पे हम क्या करते हैं? यहां पे हम मेंटली प्ले
78:36
Speaker A
करते हैं यूज़र्स के साथ। अब अगर आप लोगों के पास भी आए होंगे ना कभी मेल कि यह ओटीपी है। कॉल भी आए होंगे कि ओटीपी आया है फटाफट भेजो। इट्स वेरी अर्जेंट। तो यहां पे अर्जेंसी दिखाई जाती है। यहां पे
78:48
Speaker A
सोशल इंजीनियरिंग परफॉर्म करी जाती है। अगर आप कभी अगर आप लोग एंप्लई हो अगर आप में से कोई भी हो तो आपके पास ऐसा एक मेल तो आया ही होगा जिसमें अ कोई भी कंपनी का एंप्लई है वो प्रिटेंड करता है कि आप मुझे
79:01
Speaker A
अपना डिटेल भेज दो या बाहर से आपके पास आ रहा है। फॉर एग्जांपल इस एंप्लई का अकाउंट हाईजैक हो गया है। ठीक है? हैक हो गया है या फिर यह बाहर से कोई पर्सन है इसका आपके पास मेल आ रहा है कि अगर आपको ₹1 लाख
79:15
Speaker A
जीतने हैं तो आप इसमें लॉग इन करो। क्यों लॉग इन मांग रहा है वो? क्योंकि उसको आपके आईडी पासवर्ड चाहिए। आपके एंप्लई आईडी पासवर्ड ताकि वो आपकी ऑर्गेनाइजेशन में एंटर कर सके। अब अपने पास आता है वेब एंड
79:27
Speaker A
सिस्टम अटैक्स। मैंने तुम्हें बताया था कि जब तुम डब्ल्यूएस क्यू टेक को देखोगे तो तुम्हें अगर तुम सिंपली देख रहे हो। ठीक है? अगर तुम सिंपल स्कैन कर रहे हो और तुम बिगिनर हो तो तुम्हें कोई भी अ
79:39
Speaker A
वलनेरेबिलिटी नहीं मिलेगी। यहां पे सिंपल सा तुम्हें एक आउटपुट मिल जाएगा। लेकिन अगर इस आउटपुट डब्ल्यूएस क्यूबक है या फिर कोई सी भी वेबसाइट है। ठीक है? वेब इनरेशन परफॉर्म कर सकते हो और यहां से तुम अपने आगे के अटैक प्लान कर सकते हो। पर
79:57
Speaker A
अगर तुम सिंपली एक स्कैन कर रहे हो तो एक स्कैन में तुम्हें इसकी डिटेल नहीं मिलेगी। इसके लिए तुम्हें थोड़ी रिसर्च करनी पड़ती है। बफर ओवरफ्लोस तुम परफॉर्म कर सकते हो। एचएलआई इंजेक्शन तुम परफॉर्म कर सकते हो। तुम्हें अगर कोई वनरेबिलिटी
80:10
Speaker A
मिली है तुम इसका कोड जो है उसको मैनपुलेट कर सकते हो। यहां से होते हैं गेन इन गेनिंग एक्सेस। अब तुम ए को कैसे यूज़ कर सकते हो?
80:23
Speaker A
तुम्हें कुछ नहीं आता। ठीक है? अब मुझे कुछ नहीं आता। बट मेरे को यह पता है कि मेरे को एक एक्सप्लइट मिला है। तो मैं एआई से पूछ सकती हूं कि यह जो सीवीई है यह कैसे काम करती है? क्या इसके
80:37
Speaker A
लिए कोई एक्सप्लइट है? और मैं ये पूछ रही हूं एआई से फॉर रिसर्च बेसिस। पर क्या ये एआई को पता है कि मैं रिसर्च के लिए पूछ रही हूं। एआई को तो मैं मैनपुलेट कर सकती हूं ना। तो गेम यही है। यहां पर आपको एi
80:49
Speaker A
को मैनपुलेट करके रिसर्च बेसिस पर आप एक्सप्लइट्स ढूंढकर पूछ सकते हो कि मेरे को ये एक्सप्लइट मिला है। इसकी सीवी क्या है? क्या इसका कोई एक्सप्लइट बना हुआ है? आगे ये भी बताती हूं कि आप एक्सप्लइट कहां पे ढूंढ ढूंढ
81:01
Speaker A
सकते हो अगर आपको कोई एक्सप्लइट मिल जाए तो। पहले ये देखो कि कौन-कौन से टूल्स पे तुम्हें फोकस करना चाहिए। चैट जीपीटी क्लॉड क्लॉड इज़ माय पर्सनल फेवरेट। आई एम अगेन सेइंग बहुत ही पसंद है मुझे ये एआई।
81:14
Speaker A
अब इसको आप सिंपली पूछ सकते हो कि अब मेरे को यह सीवी पूछनी है। इसको एक्सप्लेन करो और देख सकते हो कि वनरेबिलिटी का कांसेप्ट कैसा काम करता है। देखो अगर तुम मेटा एक्सपर्ट यूज़ भी कर रहे हो ना तुम कर सकते
81:26
Speaker A
हो। ठीक है? इट्स नॉट दैट टफ। बट अगर तुम्हें कोई वनरेबिलिटी मिलती है तो तुम्हें पता होना चाहिए कि वनरेबिलिटी काम कैसे करती है। ऐसा नहीं है कि तुमने तुम्हें मैंने अभी अभी मैं तुम्हें अगर बताऊं क्लीनिंग एक्सेस करके मेट एक्सप्लइट
81:40
Speaker A
में तो इट विल बी लाइक स्क्रिप्ट किडी। ठीक है? तुम्हें कांसेप्ट्स नहीं पता। मैंने यहां पे तुम्हें चार कमांड्स बताई। तुमने रन करी और तुम्हें अगर किसी चीज़ का एक्सेस मिल भी गया तो इट्स नॉट दैट तुम्हारे कॉन्सेप्ट्स क्लियर है। इट्स कि
81:52
Speaker A
तुमने पांच छह कमांड्स फॉलो करी। एआई भी ये करवा सकता है। एआई भी तुम्हें कमांड्स दे सकता है। तुम हैकिंग कर सकते हो। अगर तुमने अपने एआई को मैनपुलेट कर रखा है। बट तुम एक स्क्रिप्ट के लिए होगी। तुम्हें
82:02
Speaker A
नहीं पता होगा कि तुम जो स्टेप्स फॉलो कर रहे हो वो क्यों कर रहे हो? इसलिए हमें एक स्ट्रक्चर लर्निंग की जरूरत होती है। हमें पता होना चाहिए। हमारे कॉन्सेप्ट्स क्लियर होने चाहिए। देन हमारे पास आता है पेन
82:13
Speaker A
टेस्ट gtp gtp देन हमारे पास आता है पेनिट्रेशन टेस्टिंग जीपीटी वि इज पेंटेस्ट जीपीटी ये एक फ्री एआई टूल है जो तुम्हें गेट पे मिलेगा इसको तुम इंस्टॉल करके यूज़ कर सकते हो यहां पे तुम्हारा जितना भी अ गेनिंग एक्सेस का है
82:32
Speaker A
माइथोडोलॉजी है ये तुम्हें स्टेप बाय स्टेप तुम्हें बताएगा अगर तुम इसको सिंपली Google पे सर्च करोगे तो तुम्हें सारे पेड वाले जीपीटी मिलेंगे बट इसका फ्री वर्जन अवेलेबल है गेट पे। अगर तुम चाहते हो कि तुम्हें इसका मैं लिंक प्रोवाइड कराऊं, तो
82:46
Speaker A
मुझे कमेंट में बताना। मैं इसका लिंक तुम्हें पर्सनली प्रोवाइड करा दूंगी। अब हमारे पास आता है वनर्स एi। अब दिखाती हूं मैं इसको तुम्हें। इसका इंटरफ़ेस कुछ ऐसा दिखता है। यहां पे मैंने सर्च करा AP3 सर्च करते हैं अपन। ठीक है? अब मैंने
83:01
Speaker A
सिर्फ AP3 सर्च करा और इसके मुझे इतने सारे एक्सप्लइट्स मिल गए। ये देखो। अब पता है इसमें एक तुम्हारे पास प्लस पॉइंट क्या है? इसमें तुम्हें लैब्स भी मिलती है परफॉर्म करने के लिए सेफ एनवायरमेंट में। तुम उन लैब्स को कंप्लीट करो। तुम्हारी
83:12
Speaker A
प्रैक्टिस भी होगी और तुम्हें पता भी चलेगा कि रियल वर्ल्ड में वनरेबिलिटीज़ कैसे काम करती है। डायरेक्टली हैकिंग पे मत चले जाओ। पहले प्रैक्टिस करो। ये देखो हमें यहां पे ब्रेकिंग द साउंड बी बैरियर एक्सप्लइटिंग द सीन। बहुत ही डिफरेंट। मैंने बस अ
83:34
Speaker A
रैंडमली सर्च कर लिया था। बट हमारे पास वनरेबिलिटी आ चुकी है। कैसे काम करती है?
83:40
Speaker A
है ऑब्जेक्टिव इसका अंडरस्टैंड करना सब कुछ यहां पे तुम्हें डिटेल में मिल रहा है। एक प्रॉपर्ली डायग्राम से सी तुम्हें आउटपुट्स तक मिल रहे हैं यहां पे। सो गाइस लर्न फ्रॉम दिस प्रैक्टिस करो। तुम्हें बहुत ज्यादा फायदा मिलेगा इन सब चीजों से।
83:55
Speaker A
नेक्स्ट अपन देखते हैं एक्सप्लइट डीबी। अब एक्सप्लइट डीबी क्या है? अब देखो यहां पे मैंने सर्च करा एक्सप्लॉयड डीबी। तुम्हें ये वनरेबिलिटीज़ दिख रही है यहां पे? इनकी डेट देखो। गाइज़ दिस इज़ एक्टिव वनरेबिलिटीज़। ठीक है? ये प्रेजेंट है आजकल
84:11
Speaker A
के टाइम पे। ठीक है? एंड इसकी डेट देखो। ये कब अपडेट हुई है। अगर तुम्हें इस रिलेटेड कोई भी वनरेबिलिटी मिलती है तो कांग्रेचुलेशंस। तुम्हें तो एक्सप्लइट बनाने की भी जरूरत नहीं है। सिंपली यहां से एक्सप्लइट डाउनलोड करो और यूज़ करो। ये
84:24
Speaker A
हमारा एक्सप्लइट डेटाबेस है। और यहां पे अपन को सारे एक्सप्लइट मिल जाते हैं। ऑलमोस्ट जितनी भी वनरेबिलिटीज़ है तुम्हें यहां पे एक्सप्लइट मिल जाएंगे। तो तुम्हें मैनुअली एक्सप्लइट बनाने की जरूरत नहीं है। सिंपली यहां से डाउनलोड कर सकते हो और
84:37
Speaker A
अपने टारगेट पे यूज़ कर सकते हो। बट यूज़ देम इन अ एथिकल वे। ओके? मैं जितनी भी चीजें यहां पे तुम्हें सिखा रही हूं, एआई को यूज़ करना, मैनपुलेट करना, यूज़ देम इन अ एथिकल वे। आई एम सेइंग दिस अगेन। आप एथिकल
84:50
Speaker A
तरीके से यूज़ करो। क्योंकि अगर आप अनएथिकली करते हो, तो उसके बहुत सारे बुरे कॉन्सिक्वेंसेस होते हैं। अब अपने पास आता है फज़ फोर। अब अपने पास आता है फज़ फोर। व्हिच इज़ मेंटेनिंग एक्सेस। चलो तुम्हें एक एक्सप्लइट मिल गया। तुमने गेन कर लिया।
85:08
Speaker A
अपना एक्सेस जो है तुम सिस्टम के अंदर हो। पर व्हाट? अगर तुम्हारे पास सारी प्रिविलेजेस नहीं है। ठीक है? बस तुम एक यूजर हो और तुम सारी डिटेल्स भी नहीं देख सकते। तुम एक एक्स्ट्रा यूजर हो। और तुम्हें
85:26
Speaker A
तुम्हारे पास परमिशन नहीं है। और अगर मैंने तुम्हें हटा दिया लाइक मैंने मैंने एंटीवायरस रन कर दिया। मैंने मेरा पीसी शट डाउन कर दिया। ठीक है? मैं टारगेट हूं। मैंने ये सब कर दिया। तो तुम मेरे सिस्टम से आउट। तो क्या फायदा था तुम्हारे तीन
85:40
Speaker A
फेस का? तुम्हारे तीन फेस वेस्ट। अब तुम्हें वापस फज़ वन से स्टार्ट करना पड़ेगा। चलो तो ठीक है फज़ टू से तो स्टार्ट करना पड़ेगा ना एटलीस्ट क्योंकि तुम वापस स्ट्रेटजी बिल्ड करोगे। तो यहां पे अपने पास आता है मेंटेनिंग एक्सेस।
85:54
Speaker A
यहां पे तुम बैक डोर क्रिएट करते हो। फॉर एग्जांपल तुमने कोई यूजर क्रिएट कर लिया। ठीक है? और वो हिडन है। दिख नहीं रहा। तो वो तुम्हारा एक बैक डोर हो सकता है। तुमने कोई फेक सॉफ्टवेयर इंस्टॉल कर दिया या
86:08
Speaker A
सेंड कर दिया जिससे तुम एक्सेस कर सकते हो। कभी भी जब तुम चाहो प्रिविलेज एस्केलेशन यहां पे तुम्हें रूट एक्सेस मिल गया। इससे अच्छी बात तो कोई होती ही नहीं है जब अपन अटैक परफॉर्म कर रहे होते हैं।
86:18
Speaker A
अगर अपन को रूट एक्सेस मिल गया तो इट इज़ वन ऑफ़ द बेस्ट थिंग। तुम्हारी जो टेक्निक्स है तुमने कोई स्क्रिप्ट लिखी। मैंने बोला ना मैंने तुम्हें बोला कि मैं क्लॉड यूज़ करती हूं स्क्रिप्ट्स के लिए। बट एक और टूल होता है बीप सीक एआई।
86:31
Speaker A
ठीक है? ठीक है? सिंपली Google पे सर्च करना डीप सीक एआई डीप सीक बहुत अच्छा टूल है साइबर सिक्योरिटी के लिए। ये तुमसे ये भी नहीं पूछेगा। तुम्हें इसको मैनपुलेट करने की भी जरूरत नहीं है। बस तुम्हें स्क्रिप्ट की
86:43
Speaker A
नॉलेज होनी चाहिए। तुम्हें स्क्रिप्ट रीड करना चाहिए आना चाहिए। तुम्हें स्क्रिप्ट अपने आप जनरेट करके देगा और तुम उस स्क्रिप्ट को आराम से यूज़ कर सकते हो। तुम अपने माल अह तुम अपने पर्सिस्टेंस टेक्निक्स के लिए स्क्रिप्ट्स बना सकते
86:56
Speaker A
हो। तुम स्केेड्यूल कर सकते हो। टास्क फ्रॉम कौन जॉब्स जो एक सर्विस होती है Linux में अगर Linux है तो वहां से तुम्हारा क्या होगा जब भी यह हिट करेगा एक पॉइंट तो तुम अपने आप एंटर कर जाओगे तुम
87:08
Speaker A
अपना एंट्री पॉइंट खुद बना सकते हो फिर हमारे पास आता है एi रिसर्च देखो अब अपन को मेरे को लinक्स की बहुत नॉलेज है। ठीक है? पर मुझे अटैक करना है विंडो पे। अब विंडो वायलन ने अपना जो अ विंडोज़ है वो
87:25
Speaker A
स्ट्रांगली वो कर रखी है। बट कुछ तो पॉइंट होगा ना जिससे मैं उसकी एक्स मतलब परसिस्टेंस क्रिएट कर सकती हूं। कुछ तो ऐसा होगा ना जिससे मैं मेंटेन कर सकती हूं मेरा एक्सेस। पर वो पॉइंट मुझे नहीं पता।
87:36
Speaker A
तो मैं वहां पे फिर से एआई को यूज़ करती हूं। मैं उसको सारी कंडीशन समझाती हूं। या फिर मैं डीप सीक यूज़ करती हूं। उसको कंडीशन समझाने की भी जरूरत नहीं। जिसको मैं पॉइंट्स बताती हूं एंड वो मुझे आंसर
87:48
Speaker A
देता है और एक सॉल्यूशन देता है जिससे मैं पर्सिस्टेंस मेंटेन कर सकती हूं। अब हमारे पास आते हैं एi टूल्स फॉर मेंटेनिंग एक्सेस। मैंने तुम्हें बताया चार्जिपी क्लॉड। यहां से तुम Linux की पर्सिस्टेंट टेक्निक की एग्जांपल है। यहां
88:08
Speaker A
से ऐसे एग्जांपल्स देकर ऐसे प्र्प्ट देकर तुम यूज़ कर सकते हो फॉर मेंटेनिंग एक्सेस परपेक्सिलिटी एआई। यहां पे तुम रिसर्च कर सकते हो। ओएस स्पेसिफिक पर्सिस्टेंस मेथड। अब परपेक्सिलिटी की एक खास बात है। ये बहुत सा सारे टूल्स जितने भी एआई टूल्स
88:25
Speaker A
हैं ना उन सब में से सबसे अच्छा वेब सर्च करता है। लाइक आपको रियल टाइम इनफो लाकर देगा यह। तो यहां से जितने भी साइटेड सोर्सर्सेस हैं, जितने भी ट्रस्टेड सोर्सेस हैं, यहां से तुम्हें इंफॉर्मेशन लाके देगा और इसके हिसाब से तुम यहां पर
88:38
Speaker A
जा सकते हो। ठीक है? तो डिपेंड करता है कि तुम कितने टूल्स यूज़ कर रहे हो। हैव ट्रिक्स माय पर्सनल फेवरेट एंड आई हैव फाउंड इट रिसेंटली एंड आई एम वेरी यू नो अ लाइक आई एम रियली एक्साइटेड टू शो दिस टू
88:53
Speaker A
यू। मैंने वेबसाइट खोल के रख रखी है। यहां पे ये एक विकपीडिया की तरह एथिकल हैकर्स के लिए। तुम कैसे सबको कुछ चर्च करते हो विकीडिया पे आ जाता है ना कुछ बॉलीवुड स्टार्स कुछ कोई पर्सन सब आ जाता है एथिकल
89:04
Speaker A
हैकर्स के लिए फ्री सोर्स है और यह इतना बेस्ट सोर्स है इसमें मैंने अभी लॉग इन नहीं कर रखा बट जैसे तुम्हें कुछ समझ नहीं आ रहा तुम सिंपली जाओगे यहां पे डालोगे और तुम्हें इनफो कर देगा बट मुझे पहले साइन
89:15
Speaker A
इन करना पड़ेगा व्हिच आई इज़ लाइक आई एम नॉट डूइंग इट राइट नाउ सो कोई भी अटैक जितने भी अटैक्स हैं एथिकल हैकिंग में जितने भी टेक्निक्स हैं जितने भी टूल्स हैं तुम्हें पेन टेस्टिंग वेरीफाई करना है। तुमने सिंपली इस पे क्लिक करा वाई-फाई
89:31
Speaker A
बेसिक कमांड्स, टूल्स, Wi-Fi फिशर यह सब कुछ तुम्हें लाकर देगा। अटैक समरी सब कुछ तुम्हें ये अपने आप एक्सप्लेन करेगा। तो तुम बिगिनर हो। तो हाउ लाइक गुड यू नो वेबसाइट इज़ दिस फॉर यू। तुम यहां पे सिंपली देख लो एंड आई विल अगेन से चेक इट
89:47
Speaker A
आउट। और यहां पे जाकर ज़रूर देखना। यह तुम्हारी हेल्प करेगा। बिगिनर्स की काफ़ी हेल्प करता है। बहुत बार ऐसा होता है कि तुमसे कोई कमांड यूज़ नहीं हो रही। इसका मतलब ये नहीं है कि वो कमांड खराब हो।
89:58
Speaker A
इसका मतलब ये है कि कुछ तो या तो स्किल इशू है या फिर हमें समझ नहीं आ रहा। तो उसके लिए हम क्या कर सकते हैं? उसके लिए हम एआई के पास जा सकते हैं। बहुत बार ऐसा होता है कि मैं अगर कोई अटैक परफॉर्म करती
90:09
Speaker A
हूं या फिर मैं पेनिट्रेशन टेस्टिंग कर रही हूं तो मेरे से भी कुछ चीजें नहीं हो रही। तो मैं क्या करती हूं? मैं सिंपली एआई के पास जाती हूं। उसको बताती हूं पूरी सिचुएशन एंड देन ही विल गिव मी सॉल्यूशन।
90:19
Speaker A
अब मैं यहां पे एक और चीज कहूंगी कि आपको एआई डिपेंडेंट नहीं होना है। आपको खुद को समझ आना चाहिए। आपको खुद को पता होना चाहिए कि अगर एआई मुझे कुछ आंसर दे रहा है क्या कि वो सही है। ऐसा नहीं है। एकदम
90:30
Speaker A
अंधा विश्वास कर लो। यू शुड हैव नॉलेज। ओके? चैट जीपीटी कोड इंटरप्रेटर। यहां पे आप अपनी स्क्रिप्ट को पेस्ट करो और एआई को एक बोलो कि मुझे हर लाइक जो भी प्रसिस्टिंग अह मैकेनिज़्म है वह लाइन बाय लाइन समझाओ। अब यहां पे एक पॉइंट यह है कि
90:45
Speaker A
तुम ये सब चीज़ कर तो रहे हो और ऐज़ अ एथिकल हैकर कर रहे हो। एज अ हैकर नहीं कर रहे तो तुम्हें पता होना चाहिए कि अगर ऑर्गेनाइजेशन में ऑलरेडी अगर तुम किसी ऑर्गेनाइजेशन के लिए काम कर रहे हो तो अगर
90:55
Speaker A
कोई अटैकर है जिस हिडन है तुम्हें पता होना चाहिए इसको कैसे डिटेक्ट करना है और कैसे रिपोर्ट करना है। यहां पे ब्लू टीमिंग भी आ जाती है। अगर तुम्हें ब्लू टीमिंग के बारे में भी इनेशन चाहिए तो डू
91:06
Speaker A
लेट मी नो। फज़ फाइव कवरिंग ट्रैक्स। ब्लू टीमर्स जो होते हैं ना बिलीव मी हम एथिकल हैकर्स को ऐसा लगता है लाइक जो एथिकल हैकर्स होते हैं उनको ऐसा लगता है कि उनको इतना कुछ पता नहीं चलता बट उनको सब पता
91:18
Speaker A
होता है उनके पास प्रॉपर लॉक जाते हैं वो हंट कर सकते हैं तो हमारा यहां पे काम होता है हमें हमारे जो ट्रैक्स है उसको बहुत ज्यादा क्लियरली हटाना है मतलब हमारे जो लॉग्स है उसको क्लियर करना है अगर कोई विंडो है मैं उस
91:36
Speaker A
पे अटैक कर रही हूं और उस पे सिस्म स्मॉल डाउनलोड है तो जो वहां का ब्लू टमर है फॉर एग्जांपल सॉफ्ट वन मानते हैं इसको ठीक है सॉफ्ट वन जो ये सॉफ्ट वन है इसको तो पता चल जाएगा आराम से कि मैंने अटैक करा है
91:50
Speaker A
क्योंकि उसके पास सिसमोन है सिस्मोन का एक डिटेल वीडियो आपको हमारे चैनल पे मिल जाएगा अगर आपको नहीं पता है सिस्मोन क्या है तो प्लीज चेक इट आउट बहुत इंटरेस्टिंग वीडियो है आप अपने अगर आप विंडज़ यूज़ करते
91:59
Speaker A
हो तो डाउनलोड इट जो टाइम स्टेम्स है उनको चेंज कर दो मतलब ऑल्टर कर दो फाइल टाइम्स ताकि वो आपको पकड़ ना पाए रिमूव कर दो टूल अगर आपने आपने कोई पेलोड इंस्टॉल करा है, कोई बैक डोर इंस्टॉल करा है तो उसको रिमूव
92:12
Speaker A
कर दो क्योंकि फिर वो आपको ट्रैक नहीं कर पाएंगे। रिपोर्ट जो करते हैं अपन एआई का यूज़ जिसमें तो जितनी भी फाइंडिंग्स हैं, जितनी भी एक्शन है उसको लिखो। अगर तुम ये नहीं लिख रहे हो और तुम सारे फेसेस करते
92:24
Speaker A
जा रहे हो। तुम्हारे फज़ का कोई मतलब नहीं है। ऑर्गेनाइजेशन तुम्हें पे नहीं करने वाली है। अगर तुम उसको प्रॉपर फाइंडिंग्स और रिपोर्ट्स नहीं देते। तुमने क्या एक्शन परफॉर्म करा? उसके क्या कॉन्सिक्वेंसेस वो सब तुम्हें रिपोर्ट करके देने पड़ते हैं।
92:36
Speaker A
एआई फॉर रिपोर्ट्स मतलब अ रिपोर्ट लिखने की कोई जरूरत नहीं है। सिंपली क्लॉड को बोलो और वो तुम्हें रिपोर्ट लिख कर देगा। एंड रिपोर्ट अगर तुम्हें लिखनी है तो मैं बोलूंगी क्लॉड ही यूज़ करो। बेस्ट एआई चैट जीपीटी भी अच्छा एआई है। बट फॉर यू नो
92:52
Speaker A
रिपोर्ट पर्पस क्लॉड को कोई बीट नहीं कर सकता। क्योंकि मैंने बहुत सारी रिपोर्ट्स लिखी है। एंड बिलीव मी मैं हर बार क्लॉड के पास ही गई हूं। बहुत अच्छा टूल है। कवरिंग ट्रैक्स एंड रिपोर्टिंग्स के लिए एआई टूल्स जो बहुत ही इंपॉर्टेंट पार्ट
93:06
Speaker A
है। डॉक्यूमेंट करो हर चीज एआई के साथ। इसके लिए है ना तुम बहुत सारे एआई यूज़ कर सकते हो अपनी जितनी भी डिटेल्स है उसको स्टोर करने के लिए। घोस्ट राइटर जो है यहां पे ये पेड होता है। एंटरप्राइज लेवल
93:20
Speaker A
के लिए होता है यह। तो जो पेनिट्रेशन टेस्टिंग होता है यहां पे फ्री नहीं होता है। यहां पे पेड होता है तो उसके लिए पैसे देने पड़ते हैं। बट एक डेमो होता है जो आपको फ्री मिल जाएगा। क्लाउड
93:32
Speaker A
एंड चैट जीबीटी क्लड को कोई बीट नहीं कर सकता। क्लॉड इज़ अ वेरी गुड टूल। चैट जीबीटी भी अच्छी रिपोर्ट लिखता है। बट उसके लिए आपको थोड़ी मेहनत करनी पड़ती है। क्लड को आप एक प्र्प दोगे एंड ही विल राइट
93:41
Speaker A
अ गुड रिपोर्ट। अब यहां पे यार एक मतलब यहां पे मैं आप लोगों को एक पॉइंट और बोलूंगी जो आप रिपोर्ट लिख रहे हो। ठीक है? अगर आप कुछ सीख भी रहे हो फॉर एग्जांपल आपने कोई कोर्स भी ज्वाइन कर रखा
93:52
Speaker A
है तो आपके लिए ना डॉक्यूमेंटेशन बहुतेंट है। आप हैकिंग सीख रहे हो वेल एंड गुड। बट अगर आप डॉक्यूमेंट अच्छा नहीं बना रहे ना तो आप बहुत ज्यादा यू नो माइनस पॉइंट्स में हो। एक डॉक्यूमेंट देखते ही ना ऐसा हो
94:04
Speaker A
जाना चाहिए। वाओ बहुत ही अच्छी रिपोर्ट है। फाइंडिंग्स कितनी अच्छे से लिखी है। कितनी ज्यादा एक्यूरेट डिटेल्स है। क्या जो प्रॉपर है कंटेंट वो सही है। तो यहां पे ये बहुत ज्यादा इंपॉर्टेंट होता है। परफेक्सलिटी एआई के बारे में मैंने आपको
94:19
Speaker A
ऑलरेडी बताया है। ये आपको बहुत है ना गुड टू गो इनेशन फाउंड करके देगा। जितनी भी वेब के ऊपर है। चार्ट जीपीटी इज़ अ वेरी गुड टूल फॉर अ रिपोर्ट राइटिंग बट क्लॉड आई विल प्रेफर क्लॉड ओवर चार्ट जीपीटी बट
94:34
Speaker A
फॉर बिगिनर्स चैट जीपीटी आपको बहुत अच्छे से रिपोर्ट लिखाना सिखाता है। कभी कबभार ऐसा होता है कि चैट जीपीटी से आप प्र्प भी लिखवा सकते हो। चैट जीपीटी राइट्स वेरी गुड प्र्ट्स। अब आपकी जो रिपोर्ट है जैसा कि मैंने बताया डिलीवरेबल होनी चाहिए और
94:47
Speaker A
एआई उसको फास्टर और प्रोफेशनल बनाता है। सो गाइज़ आज हमने एथिकल हैकिंग के बेसिक्स समझे। एआई का रोल देखा और हैकिंग के डिफरेंट फेसेस का ओवरव्यू भी किया। और मुझे कमेंट्स में तुम लोग बताओ कि तुम्हारा फेवरेट पार्ट कौन सा था? किस
95:01
Speaker A
पार्ट में तुम्हें एकदम डिटेल में वीडियो चाहिए। और अगर तुम्हें वीडियो अच्छा लगा हो तो डोंट फॉरगेट टू लाइक, शेयर एंड सब्सक्राइब द चैनल। सी यू इन द नेक्स्ट वीडियो। टिल देन टेक केयर।
Topics:एथिकल हैकिंगसाइबर सुरक्षाएआईकाली लिनक्सहाइपरवाइजरवाइट हैट हैकरब्लैक हैट हैकरग्रे हैट हैकरपरमिशन बेस्ड टेस्टिंगआईटी एक्ट 200

Get More with the SozAI App

Transcribe recordings, audio files, and YouTube videos — with AI summaries and speaker detection. 30 minutes free.

Or transcribe another YouTube video here →