Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Web-Security-Learning — Web-Security-Learning | Kitploit
Tools/GitHubGitHub/chybeta/web-security-learning
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitCTFPenetrationstestsLernen & BildungKuratierte RessourcenLernpfade & Kurse
GitHubchybeta/web-security-learning

Web-Security-Learning

Web-Security-Learning

Repository anzeigen
4.3k1.0k38vor 5 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Web-Security-Learning

Projektadresse: https://github.com/CHYbeta/Web-Security-Learning

Wissensplanet【Angriff und Verteidigung von Schwachstellen】: https://t.zsxq.com/mm2zBeq

Inhaltsverzeichnis:

  • Web-Security-Learning
  • Web Security
    • SQL-Injection
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • Tricks
      • Werkzeuge
    • XSS
    • CSRF
    • Sonstige Frontend-Sicherheit
    • SSRF
    • XXE
    • JSONP-Injection
    • SSTI
    • Code-Ausführung / Befehlsausführung
    • Dateieinbindung
    • Datei-Upload / Parsing-Schwachstellen
    • Logik-Schwachstellen
    • Unbefugter Zugriff/Informationslecks
      • redis
    • RPO(relative path overwrite)
    • Web Cache
    • PHP-bezogene Themen
      • Schwache Typen
      • Zufallszahlenprobleme
      • Pseudo-Protokolle
      • Serialisierung
      • php mail header injection
      • Sonstiges
      • PHP-Code-Audit
    • Java-Web
      • Deserialisierung
      • Struct2
      • Java-Web-Code-Audit
      • Sonstiges
    • Python-Web
    • Node.js
    • WAF-bezogene Themen
  • Penetrationstest
    • Course
    • Informationssammlung
    • Penetration
    • Penetration in der Praxis
    • Privilege Escalation
    • Penetrationstechniken
    • Betrieb
    • DDOS
  • CTF
    • Technik-Zusammenfassung
  • Sonstiges

Web Security

SQL-Injection

MySql

  • Zusammenfassung zu MySQL-False-Injection und Tricks
  • MySQL-Injection: Angriff und Verteidigung
  • Lernzusammenfassung zur SQL-Injection
  • Mehrere Ansätze zur SQL-Injection-Verteidigung und -Umgehung
  • Unkonventionelle MySQL-Tricks
  • Bei MySQL-Injection mit Fehlermeldungen Tabellennamen, Feldnamen und Datenbanknamen auslesen
  • Fortgeschrittene SQL-Injection: Verschleierung und Umgehung
  • MySQL-Constraint-Angriff
  • Zusammenfassung zur Penetration von MySQL-Datenbanken und zur Ausnutzung von Schwachstellen
  • Praktische Techniken zur MySQL-WAF-Umgehung
  • NetSPI SQL Injection Wiki
  • „Weniger bekannte“ SQL-Injection-Techniken
  • Drei beschleunigte Injektionsmethoden für zeitbasierte Blind-SQL-Injection in MySQL
  • Zeitbasierte effiziente SQL-Blind-Injection – mit Bitoperatoren von MySQL
  • MySQL-UDF-Backdoor
  • Blind-Injection in MySQL, nachdem runde Klammern gefiltert wurden
  • SSRF to RCE in MySQL
  • Kurze Analyse der MySQL-Blind-Injection
  • Techniken zur Ausnutzung der MySQL-Zeichenkodierung
  • MySQL Injection in Update, Insert and Delete

MSSQL

  • MSSQL: Mit DBA-Rechten eine Webshell erhalten
  • MSSQL-Injection: Angriff und Verteidigung
  • CLR-Ausnutzungstechniken in SQL Server
  • Zwei Methoden, um in MSSQL ohne xp_cmdshell Befehle auszuführen und die Ausgabe zu erhalten

PostgreSQL

  • Methoden zur Ausnutzung von PostgreSQL-Datenbanken
  • PostgreSQL-Penetrationstest-Leitfaden
  • GetShell mit PostgreSQL bei der Penetration

MongoDB

  • MongoDB-Angriff und -Verteidigung in zehn Minuten verstehen
  • MongoDB-Sicherheit – Erkennung von PHP-Injection
  • Technischer Beitrag: Wie hackt man MongoDB?
  • MongoDB-Sicherheit: Injection-Angriffe in PHP
  • Fallstudie eines MongoDB-Injection-Angriffs

Tricks

  • Mein Weg zum WAF-Bypass (SQL-Injection)
  • Bypass der SQL-Injection-Abwehr von 360 Host Guard
  • Kleine Notizen zu ausgefallenen SQL-Injection-Techniken
  • Erfahrungen mit SQL-Injection bei CTF-Wettbewerben
  • Wie man libinjection von WAF/NGWAF umgeht, um SQL-Injection durchzuführen
  • HackMe-SQL-Injection-Challenges
  • Injection unter Umgehung der WAF
  • Ideen zum Bypass der Injection-Abwehr bei GET und POST
  • Übliche Ansätze und skurrile Techniken bei SQL-Injection
  • Beyond SQLi: Obfuscate and Bypass
  • Dnslog in der SQL-Injection-Praxis
  • SQL-Injection: Wie man mit Python CGIHTTPServer CSRF-Tokens umgeht
  • Bypass der SQL-Injection-Abwehr der D盾-IIS-Firewall (mehrere Ansätze)
Tool herunterladen