Skip to content
destroylist exploit

destroylist exploit

Sploitus September 10, 2026

##

# ![प्रदर्शन कला]( Destroylist: फ़िशिंग और स्कैम डोमेन ब्लैकलिस्ट

![Destroylist](

![Typing SVG](

![रूटलिस्ट]( ![सूची अपडेट पर]( ![आँकड़े अपडेट करें]( ![GitHub Pages तैनात करें](

![स्थिति]( ![लाइसेंस]( ![योगदान]( ![अंतिम कमिट]( ![स्टार्स]( ![फ़ोर्क्स](

![](

## ![रॉकेट]( त्वरित प्रारंभ

एक क्लिक में **Pi-hole** या **AdGuard ** में जोड़ें — यह URL अपनी ब्लॉकलिस्ट सेटिंग्स में पेस्ट करें:```

> **ऊपर दिया गया CDN लिंक अनुशंसित है** — jsDelivr ग्लोबल CDN से परोसा जाता है, कोई रेट लिमिट नहीं।

> रॉ GitHub मिरर (भारी ट्रैफिक पर 429 लौटा सकता है): `

> अधिक प्रारूप: [Hosts](#-data-feeds) · [AdBlock](#-data-feeds) · [Dnsmasq](#-data-feeds) · [Unbound](#-data-feeds) · [RPZ](#-data-feeds) · [API](#-threat-intelligence-api)

## त्वरित पहुँच

- [सामग्री-सत्यापित फ़ीड](#-content-verified-feeds-)

- [थ्रेट इंटेलिजेंस API](#-threat-intelligence-api)

- [Destroylist के बारे में](#- -destroylist)

- [वर्कफ़्लो और सुधार](#-threat-intelligence--automated-remediation-workflow)

- [धोखाधड़ी पीड़ितों की जानकारी](#-key-info-for-online-fraud-victims)

- [लड़ाई में शामिल हों](#-join-the-fight)

| Primary | Primary Live | Community | Community Live |

|:-------:|:------------:|:---------:|:--------------:|

| ![]( | ![]( | ![]( | ![]( |

| ![]( | ![]( |

| **Primary** | ![]( | ![]( | ![]( |

| **Community** | ![]( | ![]( | ![]( |

### डेटा फ़ीड

|:-----|:------------|:------:|:--------:|

| **Primary** | क्यूरेटेड फ़िशिंग डोमेन | ⚡ रियल-टाइम | [![JSON]( [![TXT]( |

| **Primary Live** | DNS सत्यापित सक्रिय | 🕐 24 घंटे | [![JSON]( [![TXT]( |

| **Community** | 13+ स्रोतों से एकत्रित | 🕐 2 घंटे | [![JSON]( [![TXT]( |

| **Community Live** | समुदाय DNS सत्यापित | 🕐 24 घंटे | [![JSON]( [![TXT]( |

| **Primary Content** | क्यूरेटेड + HTTP सामग्री सत्यापित | 🕐 12 घंटे | [![JSON]( [![TXT]( |

| **Community Content** | एकत्रित + HTTP सामग्री सत्यापित | 🕐 24 घंटे | [![JSON]( [![TXT]( |

| **Allowlist** | फ़ॉल्स पॉज़िटिव सुरक्षा | ✋ मैन्युअल | [![JSON]( |

> **प्रोडक्शन:** `list.json` या `active_domains.json` · **अधिकतम कवरेज:** `blocklist.json` · **फ़ायरवॉल/DNS:** रूट सूचियाँ

📁 सभी डाउनलोड प्रारूप (TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)

> **429 त्रुटियाँ मिल रही हैं?** नीचे दिए गए jsDelivr CDN लिंक का उपयोग करें — वे GitHub रेट लिमिट को बायपास करते हैं।

**jsDelivr CDN के माध्यम से (अनुशंसित, कोई रेट लिमिट नहीं):**

| प्रारूप | Primary | Primary Live | Community | Community Live |

|:------:|:-------:|:------------:|:---------:|:--------------:|

| **TXT** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |

| **Hosts** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |

| **AdBlock** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |

| **Dnsmasq** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |

| **Unbound** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |

| **RPZ** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |

| **Redis** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |

> **Redis वन-लाइनर** — पूरी सूची को Redis सेट में लोड करें (एटॉमिक स्वैप, ज़ीरो-डाउनटाइम रीलोड):

> curl -s | redis-cli --pipe

> फिर किसी भी डोमेन को O(1) में जाँचें: `SISMEMBER destroylist:primary evil-domain.com`

raw.githubusercontent.com के माध्यम से (भारी ट्रैफिक पर 429 लौटा सकता है)

| प्रारूप | Primary | Primary Live | Community | Community Live |

|:------:|:-------:|:------------:|:---------:|:--------------:|

| **TXT** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |

| **Hosts** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |

| **AdBlock** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |

| **Dnsmasq** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |

| **Unbound** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |

| **RPZ** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |

> **Hosts** → Pi-hole, /etc/hosts, Windows · **AdBlock** → uBlock Origin, AdGuard · **Dnsmasq** → dnsmasq DNS · **Unbound** → pfSense, OPNsense · **RPZ** → BIND, Knot DNS · **Redis** → `redis-cli --pipe` बल्क लोड

### रूट सूचियाँ

> **केवल रूट डोमेन** — कोई सबडोमेन नहीं, होस्टिंग प्रदाता बाहर रखे गए

| | सभी रूट्स | केवल लाइव | केवल सेवाएँ |

| 🔴 **Primary** | [JSON]( · [TXT]( | [JSON]( · [TXT]( | [JSON]( · [TXT]( |

| ⚫ **Community** | [JSON]( · [TXT]( | [JSON]( · [TXT]( | [JSON]( · [TXT]( |

> **सभी रूट्स** — स्वच्छ रूट डोमेन (कोई इंफ्रा नहीं) · **केवल लाइव** — DNS-सत्यापित सक्रिय · **केवल सेवाएँ** — होस्टिंग प्लेटफ़ॉर्म सबडोमेन (Vercel, Pages.dev, Netlify, आदि)

## सामग्री-सत्यापित फ़ीड

> **वास्तविक HTTP सामग्री सत्यापन** — केवल DNS नहीं, बल्कि वास्तविक फ़िशिंग पेज का पता लगाना

[![Primary Content](

[![Community Content](

| **Primary Content** | `12h` (06:00 / 18:00 UTC) | सत्यापित सक्रिय सामग्री के साथ क्यूरेटेड फ़िशिंग |

| **Community Content** | `24h` (03:00 UTC) | सत्यापित सक्रिय सामग्री के साथ एकत्रित फ़ीड |

> डाउनलोड लिंक: ऊपर [Data Feeds](#-data-feeds) देखें

> **क्लोकिंग अलर्ट:** स्कैमर्स बॉट्स से फ़िशिंग छिपाने के लिए क्लोकिंग का उपयोग करते हैं — स्कैनर्स को खाली/नकली पेज दिखाते हैं। कंटेंट सूची में **नहीं** होने वाला डोमेन ≠ सुरक्षित! पूर्ण सुरक्षा के लिए **Primary** या **Community** पूर्ण सूचियों का उपयोग करें।

## थ्रेट इंटेलिजेंस API

%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%

Request["🌐 Client Request (Single / Bulk)"] e1@--> API["⚡ Live API api.destroy.tools"]

API e2@--> Engine["🧠 Threat Engine (Risk Score 0-100)"]

Engine e3@--> DB[("🗄️ Destroylist DB 1M+ Threats")]

Engine e5@--> Response["📋 JSON Response (Severity & Status)"]

classDef client fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF;

classDef api fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF;

classDef db fill:#000000,stroke:#333333,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;

classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;

classDef animateDark stroke:#333333,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;

![API]( ![Stats](

> **फ्री, खुला, कोई API कुंजी नहीं।** 888K+ खतरों पर रीयल-टाइम डोमेन जोखिम स्कोरिंग (0-100) · 2h सिंक · सिंगल और बल्क चेक (500/req) · कीवर्ड खोज · पूर्ण फ़ीड

📖 **API एंडपॉइंट्स, स्कोरिंग और एकीकरण उदाहरण**

![](

## ![Telescope]( Destroylist के बारे में

> [!NOTE] लाइव डेटा संग्रह 1 जुलाई, 2025 को शुरू हुआ

**888K+ ट्रैक किए गए डोमेन** · **13+ खतरे के स्रोत** · **50+ विक्रेता रिपोर्ट** · **6 आउटपुट प्रारूप** · **मुफ्त API**

Destroylist, **PhishDestroy** द्वारा एक रीयल-टाइम थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म है — जो दुनिया भर में फ़ायरवॉल, DNS रिज़ॉल्वर, ब्राउज़र एक्सटेंशन और सुरक्षा टीमों की रक्षा करता है। हर डोमेन की खोज की जाती है, सत्यापन किया जाता है, रजिस्ट्रार को रिपोर्ट किया जाता है और पारदर्शी रूप से प्रकाशित किया जाता है।

%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%% flowchart TB subgraph Sources["🔍 Threat Sources"] S1[30+ Parsers] S2[Community Feeds] S3[Telegram Bot] S4[CT Logs / DNS] end

subgraph Ingestion["📥 Ingestion"] I1[smart_aggregator.py] I2[validate_and_clean.py] end

subgraph Enrichment["🧠 Enrichment"] E1[DNS Validation] E2[HTTP Content Check] E3[VirusTotal / GSB] end

subgraph Distribution["📡 Distribution"] D1[JSON / TXT] D2[Hosts / AdBlock] D3[RPZ / Unbound] D4[API Feed] end

Sources --> Ingestion Ingestion --> Enrichment Enrichment --> Distribution

classDef source fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef ingest fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF; classDef enrich fill:#000000,stroke:#CC0000,stroke-width:2px,color:#FFFFFF; classDef dist fill:#000000,stroke:#FF0000,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;

class S1,S2,S3,S4 source; class I1,I2 ingest; class E1,E2,E3 enrich; class D1,D2,D3,D4 dist;

🔧 त्वरित एकीकरण उदाहरण (सदस्यता URL · curl · Python · Bash)

| **Pi-hole** | Hosts | ` |

| **AdGuard ** | AdBlock | ` |

| **uBlock Origin** | AdBlock | ` |

| **pfSense / OPNsense (Unbound)** | Unbound | ` |

| **BIND / Knot DNS (RPZ)** | RPZ | ` |

| **Dnsmasq** | Dnsmasq | ` |

> **Pi-hole** — सेटिंग्स > ब्लॉकलिस्ट > होस्ट्स URL पेस्ट करें

> **AdGuard ** — फ़िल्टर > DNS ब्लॉकलिस्ट > ब्लॉकलिस्ट जोड़ें > AdBlock URL पेस्ट करें

> **uBlock Origin** — सेटिंग्स > फ़िल्टर सूचियाँ > आयात > AdBlock URL पेस्ट करें

> **pfSense** — सेवाएँ > DNS रिज़ॉल्वर > Unbound URL पेस्ट करें

> **BIND/Knot** — RPZ URL को रिस्पॉन्स-पॉलिसी ज़ोन के रूप में जोड़ें

curl -fsSL -o domains.txt

curl -fsSL -o hosts_blocklist.txt

# AdBlock format (uBlock Origin, AdGuard)

curl -fsSL -o adblock.txt

curl -fsSL -o dnsmasq_blocklist.conf

curl -fsSL -o unbound_blocklist.conf

curl -fsSL -o rpz_blocklist.zone

import requests blocklist = requests.get(' is_malicious = "suspicious-domain.com" in blocklist

curl -s | grep -q "suspicious-domain.com" && echo "BLOCKED"

![](

## ![Shield]( थ्रेट इंटेलिजेंस एवं स्वचालित निवारण कार्यप्रवाह```mermaid

%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%% flowchart LR Discover["🔍 DISCOVER

50+ Vendors"] Report e2@--> Legal["⚖️ LEGAL

ICANN Compliance"] Legal e3@--> Publish["📡 PUBLISH

classDef box fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;

| 🔍 **खोज** | 📤 **रिपोर्ट** | ⚖️ **कानूनी** | 📡 **प्रकाशन** |

| 30+ पार्सर | 50+ विक्रेता | ICANN अनुपालन | वास्तविक समय |

| CT लॉग, DNS | Google, Microsoft | दुरुपयोग सूचनाएँ | GitHub, Telegram |

| सोशल मीडिया | VirusTotal, Cloudflare | साक्ष्य पैकेज | Twitter, Mastodon |

📖 पूर्ण कार्यप्रवाह विवरण पढ़ें

### 🔍 चरण 1: पूर्व-सक्रिय खोज और अंतर्ग्रहण

🔎 हम दुर्भावनापूर्ण डोमेन की पहचान उनके शुरुआती चरण में करने के लिए **30+ स्वामित्व वाले पार्सर** के वितरित नेटवर्क का उपयोग करते हैं:

- **उन्नत अनुमान:** Google Ads (मालवर्टाइज़िंग), SEO-हथियारित खोज परिणाम, और Twitter (X), YouTube तथा Telegram पर चल रहे ट्रेंडिंग सोशल मीडिया अभियानों की निरंतर निगरानी

- **इंफ्रास्ट्रक्चर विश्लेषण:** स्थापित ब्रांडों को निशाना बनाने वाले नकली-दिखने वाले डोमेन को पकड़ने के लिए *dnstwist* और टाइपोस्क्वाटिंग पहचान का लाभ उठाना

- **सामुदायिक खुफिया:** हमारे Telegram बॉट और साझेदार खुफिया फ़ीड के माध्यम से समुदाय-रिपोर्ट किए गए खतरों का वास्तविक समय पर अंतर्ग्रहण

### 📤 चरण 2: वैश्विक पारिस्थितिकी तंत्र में योगदान

एक बार खतरे की पुष्टि हो जाने पर, हम डेटा को **50+ उद्योग-अग्रणी विक्रेताओं** को भेजते हैं:```

Cloudflare Google Safe Browsing Microsoft Security VirusTotal

Netcraft ESET Bitdefender Norton Safe Web

Avira PhishTank Dr.Web Yandex Safe Browsing

URLScan.io PolySwarm SiteReview Urlquery

PhishStats PhishReport IsItPhish ThreatCenter

### 📝 चरण 3: कानूनी सूचनाएँ और जाँच सहायता

* **दुरुपयोग सूचनाएँ:** डोमेन रजिस्ट्रार और होस्टिंग प्रदाताओं को औपचारिक अलर्ट

* **फोरेंसिक साक्ष्य प्रकटीकरण:** मेटाडेटा, स्क्रीनशॉट और PDF रिपोर्ट सहित संपूर्ण साक्ष्य पैकेज

* **ICANN अनुपालन सहायता:** ICANN मानकों के अनुरूप रिपोर्ट

* **सशर्त पुनः-पहचान तर्क:** अनुवर्ती अलर्ट केवल तभी जब खतरा 24 घंटे से अधिक सक्रिय रहे

### 📢 चरण 4: सार्वजनिक पारदर्शिता और समुदाय अलर्ट

* **खुला डेटाबेस:** इस GitHub रिपॉजिटरी में वास्तविक समय कमिट

* **लाइव निगरानी:** phishdestroy.io/live पर विज़ुअल इंटेलिजेंस

* **सोशल प्रसारण:** Twitter, Telegram और Mastodon पर स्वचालित अलर्ट

![](

## ![Police Car]( ऑनलाइन धोखाधड़ी पीड़ितों के लिए महत्वपूर्ण जानकारी

![Abuse Process](

**शिकायतों और पारदर्शिता के बारे में विवरण दिखाएँ**

💼 DestroyList का लक्ष्य दुर्भावनापूर्ण डोमेन को निष्क्रिय करना है: घोटाले, फ़िशिंग और अन्य अवैध साइटें, ताकि इंटरनेट सुरक्षा बढ़े।

🔍 खतरे की खुफिया जानकारी के लिए इसे साइबर सुरक्षा प्लेटफ़ॉर्म पर स्कैन करते हैं।

📥 रजिस्ट्रार और होस्टिंग प्रदाता (WHOIS के माध्यम से) को स्कैन परिणामों, स्क्रीनशॉट और ग्राहक जाँच के अनुरोध सहित एक आधिकारिक शिकायत भेजते हैं। शिकायत उन्हें हमारे सार्वजनिक डेटाबेस में शामिल किए जाने के बारे में भी सूचित करती है।

🚔 ICANN नियमों के अनुसार, रजिस्ट्रार को ऐसी शिकायतों की 24 घंटे के भीतर समीक्षा करनी चाहिए।

🦖 हम खतरों को शीघ्रता से समाप्त करने के लिए कड़ी मेहनत करते हैं। हर दुर्भावनापूर्ण डोमेन का विश्लेषण, दस्तावेज़ीकरण, रिपोर्टिंग और पारदर्शी रूप से प्रकाशन किया जाता है।

हालाँकि, जब किसी डोमेन को 10–30+ दुरुपयोग रिपोर्ट मिलती हैं और रजिस्ट्रार फिर भी उन्हें महीनों तक अनदेखा करता है, तो स्थिति बदल जाती है: रजिस्ट्रार अब निष्क्रिय पक्ष नहीं रह जाता। यह प्रभावी रूप से अवैध गतिविधि के लिए बुनियादी ढाँचा प्रदान करता है।

कुछ रजिस्ट्रार ऐसा व्यवहार करते हैं मानो उनकी आंतरिक नीतियाँ किसी भी तरह ICANN आवश्यकताओं और राष्ट्रीय कानूनों पर प्राथमिकता रखती हों — मानो फ़िशिंग और धोखाधड़ी "अनुमत" हो जब तक वे व्यक्तिगत रूप से कार्रवाई न करने का निर्णय लें।

👮 हम इसे सार्वजनिक रूप से दर्ज करते हैं ताकि कोई भी देख सके: खतरे इसलिए बने रहते हैं क्योंकि वे अनदेखे नहीं थे, बल्कि इसलिए क्योंकि ज़िम्मेदार प्रदाताओं ने कुछ न करने का विकल्प चुना।

DestroyList एक खुला-स्रोत, गैर-व्यावसायिक स्वयंसेवक परियोजना है।

निजी व्यक्ति किसी विशिष्ट डोमेन के लिए हमारे द्वारा भेजी गई दुरुपयोग रिपोर्टों की संख्या का अनुरोध कर सकते हैं, लेकिन केवल सार्वजनिक चैनलों के माध्यम से:

* कमिट इतिहास के माध्यम से:

❗ हम व्यक्तियों से रिपोर्ट संख्याओं के बारे में निजी ईमेल अनुरोधों का जवाब नहीं देते।

✔️ यह पारदर्शिता और सूचना तक समान पहुँच के लिए एक कानूनी आवश्यकता है।

आधिकारिक सरकारी या कानून-प्रवर्तन अनुरोधों का उत्तर निजी रूप से दिया जा सकता है।

💔 यदि आपको यहाँ पहले से सूचीबद्ध किसी डोमेन द्वारा धोखाधड़ी का शिकार बनाया गया है, तो कमिट इतिहास या हमारे Telegram/Mastodon चैनलों के माध्यम से इसकी जोड़ने की तारीख जाँचें।

💬 यदि धोखाधड़ी डोमेन के सूचीबद्ध होने के बाद हुई है, तो रजिस्ट्रार या होस्ट की देरी यह संकेत दे सकती है कि वे नुकसान के लिए आंशिक रूप से उत्तरदायी हैं। भविष्य के संभावित पीड़ित भी इस लापरवाही को सार्वजनिक रूप से दर्ज देख सकते हैं।

🔞 जो रजिस्ट्रार और होस्ट घोटाले संचालन को सहन करते हैं, उनसे उचित रूप से अपेक्षा की जा सकती है कि वे पीड़ितों या उनके कानूनी प्रतिनिधियों की सहायता करें।

![](

## ![Bar Chart]( उपयोग के मामले और ऐतिहासिक भंडार

नेटवर्क सुरक्षा · खतरा अनुसंधान · AI/ML प्रशिक्षण · प्रवृत्ति विश्लेषण · स्वचालन

**समय-बिंदु इतिहास** — सूची की हर अवस्था पुनर्निर्माण योग्य है:

> [!TIP] 📩 **ऐतिहासिक भंडार** (500K+ डोमेन, 5+ वर्ष संग्रहीत): [email protected]

![](

## ![Magic Wand]( अपील प्रक्रिया

![Appeals](

गलत तरीके से सूचीबद्ध? इसे तेज़ी से ठीक करें:

![Appeals Form]( ![GitHub Issue](

![](

## ![Black Heart]( हमसे जुड़ें

![Website]( ![Medium]( ![Telegram]( ![Bot]( ![Twitter]( ![Mastodon](

![API]( ![Ban Service]( ![Email](

![](

![pacman-contribution-graph]( ![](

![](

![License](

**MIT** — मुफ़्त, खुला, आपके उपयोग के लिए!

![](

## ![Handshake]( लड़ाई में शामिल हों!

**हर स्टार इस परियोजना को अधिक सुरक्षा टीमों तक पहुँचने और अधिक उपयोगकर्ताओं की सुरक्षा करने में मदद करता है।**

![Star this repo]( ![Open an Issue]( ![Submit a PR](

* 🔍 नई खतरा खुफिया जानकारी और नए ब्लॉकलिस्ट स्रोत

**एक Issue या PR डालें — चलो मिलकर फ़िशिंग को कुचलें!** 💪