Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
Web-Security-Learning — Web-Security-Learning | Kitploit
Tools/GitHubGitHub/chybeta/web-security-learning
Vulnerability AnalysisWeb Application ExploitationWeb SecurityCTFPenetration TestingLearning & EducationCurated ResourcesLearning Paths & Courses
GitHubchybeta/web-security-learning

Web-Security-Learning

Web-Security-Learning

View Repository
4.3k1.0k205 years agoReviewed by Kitploit
Website

Most Popular

View all →

Discover the most used tools by our community.

Explore all tools

Browse our collection of tools

View all tools →
Share

Web-Security-Learning

Repository: https://github.com/CHYbeta/Web-Security-Learning

Knowledge Planet [Vulnerability Attack and Defense]: https://t.zsxq.com/mm2zBeq

Table of Contents:

  • Web-Security-Learning
  • Web Security
    • SQL Injection
      • MySQL
      • MSSQL
      • PostgreSQL
      • MongoDB
      • Techniques
      • Tools
    • XSS
    • CSRF
    • Other Frontend Security
    • SSRF
    • XXE
    • JSONP Injection
    • SSTI
    • Code Execution / Command Execution
    • File Inclusion
    • File Upload / Parsing Vulnerabilities
    • Logic Vulnerabilities
    • Unauthorized Access/Information Disclosure
      • redis
Download Tool
RPO (Relative Path Overwrite)
  • Web Cache
  • PHP Related
    • Weak Types
    • Random Number Issues
    • Pseudo Protocols
    • Serialization
    • php mail header injection
    • Other
    • PHP Code Audit
  • Java Web
    • Deserialization
    • Struct2
    • Java Web Code Audit
    • Other
  • Python Web
  • Node.js
  • WAF Related
  • Penetration Testing
    • Course
    • Information Gathering
    • Penetration
    • Penetration Practice
    • Privilege Escalation
    • Penetration Techniques
    • Operations
    • DDoS
  • CTF
    • Techniques Summary
  • Misc
  • Web Security

    SQL Injection

    MySQL

    • MySQL False Injection and Techniques Summary
    • MySQL Injection Attack and Defense
    • SQL Injection Learning Summary
    • Several Techniques for SQL Injection Defense and Bypass
    • MySQL Uncommon Techniques
    • MySQL Injection: Enumerating Table Names, Column Names, and Database Names When Errors Are Displayed
    • Advanced SQL Injection: Obfuscation and Bypass
    • MySQL Constraint Attack
    • Summary of MySQL Database Penetration and Vulnerability Exploitation
    • Practical Techniques for Bypassing WAF in MySQL
    • NetSPI SQL Injection Wiki
    • Uncommon SQL Injection Techniques
    • Three Methods to Accelerate Time-Based Blind SQL Injection in MySQL
    • Efficient Time-Based SQL Blind Injection Using MySQL Bit Operators
    • MySQL UDF Backdoor
    • Blind Injection After MySQL Parentheses Are Filtered
    • SSRF To RCE in MySQL
    • Brief Analysis of MySQL Blind Injection
    • MySQL Character Encoding Exploitation Techniques
    • MySQL Injection in Update, Insert and Delete

    MSSQL

    • MSSQL DBA Privilege to Obtain WebShell
    • MSSQL Injection Attack and Defense
    • CLR Exploitation Techniques in SQL Server
    • Two Methods to Execute Commands and Get Output Without xp_cmdshell in MSSQL

    PostgreSQL

    • PostgreSQL Database Exploitation Methods
    • PostgreSQL Penetration Testing Guide
    • Using PostgreSQL to Get Shell in Penetration Testing

    MongoDB

    • Understanding MongoDB Attack and Defense in Ten Minutes
    • MongoDB Security – PHP Injection Detection
    • Technical Sharing: How to Hack MongoDB?
    • MongoDB Security: Injection Attacks in PHP
    • A Case Study of MongoDB Injection Attack

    Techniques

    • My WAF Bypass Method (SQL Injection)
    • Bypass 360 Host Guard SQL Injection Defense
    • Interesting SQL Injection Techniques
    • Summary of SQL Injection Experience in CTF Competitions
    • How to Bypass libinjection in WAF/NGWAF for SQL Injection
    • HackMe-SQL-Injection-Challenges
    • Bypassing WAF Injection
    • Sharing Ideas for Bypassing GET and POST Injection Defenses
    • Common Ideas and Unusual Techniques for SQL Injection
    • Beyond SQLi: Obfuscate and Bypass
    • Practical Use of Dnslog in SQL Injection
    • SQL Injection: How to Bypass CSRF Tokens via Python CGIHTTPServer
    • Bypass D Shield IIS Firewall SQL Injection Defense (Multiple Techniques)

    Tools

    • How Much Do You Know About sqlmap's Built-in Tamper Scripts?
    • Using sqlmap – Built-in Bypass Scripts (Tamper)
    • Using Burp Macros and sqlmap to Bypass CSRF Protection for SQL Injection
    • sqlmap Usage Summary
    • Comments on SQLmap Tamper Scripts
    • Second-Order SQL Injection via Burp and Custom sqlmap Tamper
    • SQLMAP JSON Format Detection
    • Summary of SQLmap User Manual (Part 1)
    • Summary of SQLmap User Manual (Part 2)

    XSS

    • Discussion on Same-Origin Policy Attack and Defense
    • Revisiting Same-Origin Policy
    • Summary of Cross-Origin Methods
    • Frontend Security Series (1): How to Prevent XSS Attacks?
    • Brief Discussion on Cross-Site Scripting Attack and Defense
    • The Art of Cross-Site – XSS Introduction
    • DOMXSS Wiki
    • XSS Bypass Cookbook
    • Content Security Policy Tutorial
    • From Swiss Army Knife to Transformers – Expanding XSS Attack Surface
    • Frontend Defense from Beginner to Abandoning – CSP Evolution
    • Interesting Ideas Under Strict CSP (34c3 CTF)
    • Bypassing CSP using polyglot JPEGs
    • Bypass unsafe-inline mode CSP
    • Chrome XSS Auditor – SVG Bypass
    • Cross site scripting payload for fuzzing
    • XSS Without Dots
    • Alternative to Javascript Pseudo-Protocol
    • Exploration of Uncommon XSS Exploitation
    • Alternative XSS Attack Techniques
    • XSS Disguise – Bypass via Encoding Obfuscation and Helper Script Writing
    • Xssing Web With Unicodes
    • Electron Hack – Cross-Platform XSS
    • XSS without HTML: Client-Side Template Injection with AngularJS
    • Modern Alchemy: Turning XSS into RCE
    • Xianzhi XSS Challenge - L3m0n Writeup
    • SheepSec: 7 Reflected Cross-site Scripting (XSS) Examples
    • Browser's XSS Filter Bypass Cheat Sheet
    • Clever Use of JavaScript to Bypass XSS Filters

    CSRF

    • Wiping Out CSRF
    • CSRF Attack and Defense
    • Detailed Explanation of CSRF Vulnerability Threats and Defense with Code
    • Insights on the Shortcomings of Cookie-Form CSRF Defense Mechanisms
    • Some Thoughts on JSON CSRF
    • Exploiting JSON Cross Site Request Forgery (CSRF) using Flash
    • Brief Discussion on Session Mechanism and CSRF Attack/Defense
    • CSRF Fancy Bypassing Referer Techniques
    • CSRF Techniques in Major SRCs
    • White Hat Bug Hunting – Cross-Site Request Forgery (CSRF) Edition
    • Read-Based CSRF – Content Hijacking Requiring Interaction

    Other Frontend Security

    • Magic Tags with Closure Priority in HTML
    • JavaScript Dangerous Functions (Part 1) - HTML Manipulation
    • Expanding the Attack Surface of Safari Local File Read Vulnerability
    • Attacking ReactJS Applications via Script Injection Vulnerabilities
    • JSON Hijacking Techniques in Modern Web
    • Viewing Frontend Code Security from WeChat Mini Programs

    SSRF

    • SSRF (Server-Side Request Forgery) Testing Resources
    • Build Your SSRF Exploit Framework SSRF
    • Analysis of SSRF Attack Examples
    • SSRF Vulnerability Analysis and Exploitation
    • Experience in Discovering SSRF Vulnerabilities
    • Learning and Exploiting SSRF Vulnerabilities
    • Summary of Methods to Bypass IP Restrictions in SSRF Vulnerabilities
    • What is Server Side Request Forgery (SSRF)?
    • Use DNS Rebinding to Bypass SSRF in Java
    • SSRF in JAVA
    • DNS Rebinding Technique to Bypass SSRF/Proxy IP Restrictions
    • SSRF Tips
    • SSRF Caused by SOAP
    • SSRF: CVE-2017-9993 FFmpeg + AVI + HLS
    • SSRF Attack via Split Attack
    • Translation of SSRF Attack Document
    • PHP SSRF Techniques How to bypass filter_var(), preg_match() and parse_url()

    XXE

    • Brief Discussion on XXE Vulnerability Attack and Defense
    • XXE Vulnerability Analysis
    • XML Entity Injection Vulnerability Attack and Defense
    • Learning and Exploiting XML Entity Injection Vulnerabilities
    • XXE Injection: Attack and Defense - XXE Injection: Attack and Prevent
    • XXE (XML External Entity Injection) Vulnerability Practice
    • Hunting in the Dark - Blind XXE
    • Hunting in the Dark - Blind XXE
    • XML External Entity Vulnerability Training Module
    • What Comes to Mind When XXE Is Mentioned
    • Simple Understanding and Testing of XXE Vulnerability
    • My View on XXE Vulnerability Attack and Defense
    • Some Techniques for Exploiting XXE Vulnerabilities
    • Magic Content-Type – Playing with XXE Attack in JSON
    • XXE-DTD Cheat Sheet
    • XML? Be cautious!
    • XSLT Server Side Injection Attacks
    • Java XXE Vulnerability
    • xml-attacks.md

    JSONP Injection

    • JSONP Injection Analysis
    • JSONP Security Attack and Defense Technology
    • A Small Experiment and Summary on JSONP
    • Using JSONP for Cross-Origin Information Gathering
    • Some Understanding of Cross-Origin and JSONP (For Beginners)
    • Watering Hole Attack: JSONP Hijacking – Information Theft

    SSTI

    • Jinja2 template injection filter bypasses
    • Random Talk on Flask Injection
    • Brief Analysis of Server-Side Template Injection (SSTI)
    • Exploring SSTI in Flask/Jinja2
    • Research on Server-Side Injection Issues in Flask Jinja2 Development
    • Research on Server-Side Injection Issues in Flask Jinja2 Development II
    • Exploring SSTI in Flask/Jinja2, Part II
    • Injecting Flask
    • Server-Side Template Injection: RCE for the modern webapp
    • Exploiting Python Code Injection in Web Applications
    • Using Python Features to Execute Arbitrary Code in Jinja2 Templates
    • Python Template Strings and Template Injection
    • Ruby ERB Template Injection
    • Server-Side Template Injection Attacks

    Code Execution / Command Execution

    • Discussion on PHP Arbitrary Code Execution and Defense from PHP Source Code and Extension Development
    • Command Injection/Shell Injection
    • PHP Code Injection Analysis
    • Using the Environment Variable LD_PRELOAD to Bypass php disable_function and Execute System Commands
    • Hack PHP mail additional_parameters
    • Detailed Analysis of PHP mail() Function Exploitation Techniques
    • A Tragedy Caused by Improper Use of mail() Function in PHP Application Development
    • Time-Based Feedback RCE
    • System Command Execution Vulnerability Caused by Improper Use of Regular Expressions
    • Command Injection Breaking Length Restrictions

    File Inclusion

    • PHP File Inclusion Vulnerability
    • Turning LFI into RFI
    • Summary of PHP File Inclusion Vulnerabilities
    • Common File Inclusion Scenarios and Defense
    • File Inclusion via zip or phar Protocol
    • File Inclusion Vulnerability 1
    • File Inclusion Vulnerability 2

    File Upload / Parsing Vulnerabilities

    • Upload-labs Walkthrough
    • File Upload and WAF Attack and Defense
    • My WAF Bypass Method (Upload)
    • File Upload Vulnerability (Bypass Techniques)
    • Server Parsing Vulnerabilities
    • File Upload Summary
    • Code Audit: Logical Upload Vulnerability Discovery
    • Penetration Testing Methodology: File Upload
    • Some Explorations on Filename Parsing
    • Web Security – Upload Vulnerability Bypass
    • Upload Bypassing WAF

    Logic Vulnerabilities

    • Code Audit: Logical Upload Vulnerability Discovery
    • Logic First – Contains Various Cool Techniques
    • Analysis of Common Logic Vulnerabilities in Web Security Testing (Practical)
    • Logic Vulnerability: Password Reset
    • Logic Vulnerability: Payment Vulnerability
    • Logic Vulnerability: Unauthorized Access
    • Summary of Password Recovery Logic Vulnerabilities
    • Analysis and Organization of Common Password Reset Vulnerabilities
    • Small Summary of Password Logic Vulnerabilities
    • Vulnerability Discovery: Logic Vulnerability Mining
    • tom0li: Summary of Logic Vulnerabilities

    Unauthorized Access/Information Disclosure

    • Tips for Unauthorized Access
    • Summary of Unauthorized Access Vulnerabilities
    • Detection and Exploitation of Unauthorized Access Vulnerabilities
    • Summary of Common Web Source Code Leakage
    • Bug Hunting Tips: Summary of Information Disclosure

    redis

    • Using Redis to Write WebShell
    • Analysis of Redis Unauthorized Access Combined with SSH Key File Exploitation
    • Summary of Redis Unauthorized Access Vulnerability Exploitation。
    • Emergency Response: Unauthorized Access to Redis Leads to Remote Mining Script Injection (Defense)

    RPO (Relative Path Overwrite)

    • In-depth Analysis of RPO Vulnerability
    • First Look at Relative Path Overwrite
    • Detecting and exploiting path-relative stylesheet import (PRSSI) vulnerabilities
    • RPO
    • A few RPO exploitation techniques
    • New Web Attack Technique: Introduction to RPO Attack
    • RPO Gadgets

    Web Cache

    • Brief Analysis of Web Cache Deception Attack
    • Practical Web Cache Poisoning
    • Practical Web Cache Poisoning
    • WEB CACHE DECEPTION ATTACK
    • Detailed Explanation of Web Cache Deception Attack

    PHP Related

    • Weak Types
    • Random Number Issues
    • Pseudo Protocols
    • Serialization
    • php mail header injection
    • Other
    • PHP Code Audit

    Java Web

    • Deserialization
    • Struct2
    • Java Web Code Audit
    • Other

    Python Web

    Node.js

    WAF Related

    • Course
    • Information Gathering
    • Penetration
    • Penetration Practice
    • Privilege Escalation
    • Penetration Techniques
    • Operations
    • DDoS

    CTF

    • Techniques Summary

    Misc### Weak Types

    • From Weak Type Exploitation and Object Injection to SQL Injection
    • Security Issues with PHP's "==" Operator
    • Summary of PHP Weak Type Security Issues
    • Brief Discussion on PHP Weak Type Security
    • Security Issues of PHP Comparison Operators

    Random Number Issues

    • PHP mt_rand() Random Number Security
    • Cracking PHP rand()
    • Random Numbers in PHP
    • php_mt_seed - PHP mt_rand() seed cracker
    • The GLIBC random number generator
    • A CTF Problem on Pseudo-Random Numbers

    Pseudo Protocols

    • Talking about the Magic of php://filter
    • PHP Pseudo Protocols
    • Using Gopher Protocol to Expand Attack Surface
    • PHP Pseudo Protocol: Phar Protocol (Bypass Include)
    • PHP Pseudo Protocol Analysis and Application
    • Learning about LFI, RFI, and PHP Wrapper Protocol Security Issues

    Serialization

    • PHP Deserialization Vulnerability
    • Brief Discussion on PHP Deserialization Vulnerability
    • Causes of PHP Deserialization Vulnerability and Vulnerability Mining Techniques and Cases

    php mail header injection

    • What is Email Header Injection?
    • PHP Email Injection Example

    Others

    • Summary of PHP Shell Bypass Ideas
    • Decrypt PHP's eval based encryption with debugger
    • Upgrade from LFI to RCE via PHP Sessions
    • Xdebug: A Tiny Attack Surface
    • Exploitable PHP functions
    • Discussing PHP Format String Issues from WordPress SQLi
    • Some Black Magic between PHP, Apache2, and the Operating System
    • PHP Memory Corruption Vulnerability EXP Writing and Disabled Function Bypass
    • Exploring Bypass Techniques for PHP Disabled Functions
    • PHP Backdoor Made from .user.ini File

    PHP Code Auditing

    • PHP Vulnerability Mining - Advanced
    • On Common PHP Vulnerabilities
    • Brief Discussion on Getting Started with Code Audit: Audit Trip of a Blog System Latest Version
    • PHP Code Auditing Tips in CTF
    • PHP Code Auditing Tips
    • Code Audit: File Over-Privilege and File Upload Search Techniques
    • PHP Code Auditing Beginner Collection
    • Learning PHP Code Auditing
    • PHP Vulnerability Mining Ideas + Examples
    • PHP Vulnerability Mining Ideas + Examples Chapter 2
    • Brief Discussion on Getting Started with Code Audit: Audit Trip of a Blog System Latest Version
    • PHP Code Audit Summary (1)
    • 2018 PHP Application Security Design Guide

    java-Web

    Deserialization

    • Java_JSON Deserialization Tragedy: Kanxue Security Developer Summit
    • Viewing Java Deserialization Vulnerabilities from the Construction of Reflection Chains
    • Java Deserialization Vulnerability from Understanding to Practice
    • Java Serialization and Deserialization Security Analysis
    • Java-Deserialization-Cheat-Sheet
    • How to Attack Java Deserialization Process
    • Deep Understanding of Java Deserialization Vulnerability
    • Attacking Java Deserialization
    • Detailed Analysis of Jackson Deserialization
    • Java Security: Analysis of Deserialization Vulnerability
    • fastjson Deserialization Vulnerability POC Analysis
    • Learning about Apache Commons Collections Deserialization Vulnerability

    Struct2

    • Struts2 Command Execution Series Review

    java-Web Code Auditing

    • Some Tips for Java Code Auditing (with Scripts)
    • Java Code Auditing Series: SQL Injection
    • Java Code Auditing Series: Arbitrary File Download
    • Java Code Auditing Series: XSS
    • Java Code Auditing Series: Embellishing
    • Java Secure Coding and Code Audit.md
    • Java Code Auditing PPT

    Others

    • About JNDI Injection
    • Magnifying the Attack Surface of Java Auditing Layer by Layer
    • Talking about SQL Injection from a Java Perspective
    • From a Java Perspective, In-depth Analysis of the Unpreventable Thief: "XSS"
    • Is Your Java Web Configuration Secure?
    • Spring Arbitrary File Read
    • Several Methods to Execute Arbitrary Shell Commands in Runtime.getRuntime().exec(String cmd)

    python-Web

    • Python Web Security Summary
    • Defencely Clarifies Python Object Injection Exploitation
    • Exploiting Python Deserialization Vulnerabilities
    • Explaining and exploiting deserialization vulnerability with Python(EN)
    • Python PyYAML Deserialization Vulnerability Experiment and Payload Construction
    • Python Format String Vulnerability (Django Example)
    • Format Injection
    • Be Careful with Python's New-Style String Format
    • Python urllib HTTP Header Injection Vulnerability
    • Hack Redis via Python urllib HTTP Header Injection
    • Some Bypass Ideas Under Python WAF Blacklist Filtering
    • N Ways to Escape Python Sandbox
    • Using Memory Corruption to Achieve Python Sandbox Escape
    • Python Sandbox Bypass
    • pyt: A Static Source Code Analysis Tool for Python Applications
    • Exploiting Python PIL Module Command Execution Vulnerability
    • Code Execution in Python via File Decompression

    Node-js

    • Brief Discussion on Node.js Web Security Issues
    • node.js + postgres from Injection to Getshell
    • Pentesting Node.js Application : Nodejs Application Security (Requires VPN)
    • Learning Pentesting Node.js Applications from Scratch
    • The Magical "Bug" of URLs Containing Spaces in Node.js - A Small-Scale Deep Dive into HTTP Protocol

    WAF Related

    • Detailed Discussion on WAF and Static Statistical Analysis
    • Awesome Payload and Bypass Summary
    • WAF Bypass Reference Materials
    • Brief Discussion on WAF Bypass Techniques
    • Bypass Cases of addslashes Anti-Injection
    • Brief Discussion on the Impact of JSON Parameter Parsing on WAF Bypass
    • WAF Attack and Defense Research: Four Levels of Bypassing WAF
    • Using HTTP Headers to Bypass WAF
    • A Time Machine for Finding Vulnerabilities: Pinpointing Vulnerabilities

    Penetration Testing

    Course

    • Web Service Penetration Testing from Beginner to Expert
    • Penetration Testing Standards
    • Penetration Testing Tools Cheat Sheet

    Information Gathering

    • See How I Collect Whois Information for All IPs on the Internet
    • Brief Discussion on Information Gathering in Web Penetration Testing
    • Penetration Testing Tutorial: How to Reconnaissance Targets and Collect Information?
    • My Web Vulnerability Scanner Ideas and Techniques Summary (Domain Information Collection)
    • The Art of Subdomains
    • Penetration Testing Guide: Subdomain Enumeration Techniques
    • Example Demonstration of How to Scientifically Collect Subdomains
    • [Penetration Tool Series] Search Engines
    • Basic Information Gathering for Domain Penetration (Basics)
    • Summary of Internal Network Penetration Location Techniques
    • Information Gathering in Post-Exploitation Attack and Defense
    • Security Engineer Series: Sensitive Information Collection
    • The Art of Subdomain Enumeration
    • On Various Methods of Collecting Second-Level Domains
    • Information Gathering in Penetration Testing from My Perspective
    • Large Target Penetration - 01 Intrusion Information Gathering
    • Vendor-Side Penetration Testing: Information Collection
    • Bug Hunting Tips: Summary of Information Leaks

    Penetration

    • [Mastering Linux Systems] Linux Intranet Penetration
    • Penetration Testing Guide: Scope of Domain User Groups
    • Supplementary Techniques for Intranet Host Discovery
    • Summary of Linux Port Forwarding Features
    • Intranet Penetration (Continuous Update)
    • Practical SSH Port Forwarding
    • Multi-Level Forwarding to Penetrate Hidden Intranets
    • Intranet Forwarding Techniques
    • Tools for Intranet Forwarding
    • Various Reverse Shell Methods on Linux
    • Summary of Various One-Liner Reverse Shells on Linux
    • PHP Reverse Shell
    • Using ew to Easily Penetrate Multi-Level Target Intranets
    • Chat about Windows Intranet Penetration
    • Windows Domain Lateral Penetration
    • Summary of Forwarding Tools in Intranet Penetration
    • Organizing Intranet Penetration Ideas and Tool Usage
    • Using Cobalt Strike in Intranet Penetration
    • Reverse SOCKS5 Proxy (Windows Version)
    • Windows Penetration Basics
    • Roaming Isolated Intranets Through Double Hops
    • A Red Teamer's guide to pivoting
    • Techniques for Crossing Boundaries
    • Intranet Port Forwarding and Tunneling
    • Secretly Penetrating Intranets: Using DNS to Establish VPN Tunnels
    • Reverse Shell Cheat Sheet
    • What I Know About Intranet Penetration: A Comprehensive Summary of Intranet Penetration Knowledge

    Penetration Practice

    • Bug Hunting Experience | See How I Combined 4 Vulnerabilities to Achieve Remote Code Execution on GitHub Enterprise
    • From Splash SSRF to Obtaining Root Privileges on Internal Servers
    • Pivoting from blind SSRF to RCE with HashiCorp Consul
    • How I Went from Command Execution to Finally Obtaining Root Privileges on the Intranet
    • Information Gathering: SVN Source Code Social Engineering Acquisition and Penetration Practice
    • Combination Punch of SQL Injection + XXE + File Traversal Vulnerabilities to Penetrate Deutsche Telekom
    • Penetrating Hacking Team
    • From Video System SQL Injection to Server Privileges
    • From Serialized to Shell :: Exploiting Google Web Toolkit with EL Injection
    • Brief Discussion on Penetration Testing Practice
    • Penetration Testing Study Notes: Case 1
    • Penetration Testing Study Notes: Case 2
    • Penetration Testing Study Notes: Case 4
    • Record of an Intranet Penetration

    Privilege Escalation

    • Privilege Escalation Tips
    • linux-kernel-exploits: Collection of Linux Privilege Escalation Vulnerabilities
    • windows-kernel-exploits: Collection of Windows Privilege Escalation Vulnerabilities
    • Linux MySQL UDF Privilege Escalation
    • Windows Privilege Escalation Series Part 1
    • Windows Privilege Escalation Series Part 2
    • Various Methods to Obtain SYSTEM Privileges

    Penetration Techniques

    • Vendor-Side Penetration Testing: Fuzzing and Brute Force
    • Installation and Simple Use of Domain Penetration Tool Empire
    • How to Convert a Simple Shell into a Fully Interactive TTY
    • 60 Bytes - Fileless Penetration Testing Experiment
    • Exploring New Ideas in Intranet Penetration: Exploration and Verification
    • Research, Implementation, and Defense of Web Port Reuse Reverse Backdoors
    • Talking About the Experience and Principles of Port Detection
    • Summary of Port Penetration
    • All About Port Scanning
    • Penetration Techniques: N Ways to Upload Files via cmd
    • Domain Penetration Tips: Obtaining LAPS Administrator Password
    • Domain Penetration: Security Support Provider
    • Random Thoughts on Intranet Penetration
    • Domain Penetration: Traffic Hijacking
    • Penetration Techniques: Parameter Hiding in Shortcut Files
    • Backdoor Collection
    • Linux Backdoor Collection (Recommended by SecPulse)

    Operations

    • Security Operations: Those Vulnerabilities
    • Meituan Waimai Automated Business Operations System Construction
    • Evolution of Ele.me's Operations Infrastructure
    • Nginx Configuration: One Article Is Enough
    • Secure Configuration of Docker Remote API
    • Apache Server Security Configuration
    • IIS Server Security Configuration
    • Tomcat Server Security Configuration
    • Internet Enterprise Security: Port Monitoring
    • Brief Discussion on Linux Emergency Response Techniques
    • Manual Investigation for Emergency Analysis of Hacker Intrusions
    • Enterprise Common Service Vulnerability Detection & Fix Collection
    • Linux Baseline Hardening
    • Apache server security: 10 tips to secure installation
    • Attack and Defense in Oracle Database Operations (Complete)
    • 18 Common Commands for Monitoring Network Bandwidth on Linux Servers

    DDOS

    • DDoS Attack and Defense Supplement
    • A Small Idea on Defending Against Reflective DDoS Attacks
    • Summary of DDoS Attack Methods
    • DDoS Prevention and Protection Methods: Let's See If These 7 Claims Are Reliable
    • DDoS Prevention and Protection: See What Individual Webmasters, Guoke, and Security Companies Say
    • DDoS Prevention: Large Traffic DDoS Protection Plan, Plus a Calculator to Estimate Losses
    • freeBuf Column
    • Handling CC Attacks

    CTF## Tips Summary

    • CTF Offline Defense — Making Your Target Machine "Ironclad"
    • ctf-wiki
    • Creative Encoding and Encryption in CTF
    • CTF Encryption and Decryption
    • Summary of Methods for Separating Hidden Files in CTF Images
    • The Principle and Application of MD5 Extension Attack
    • Summary of ZIP in CTF Competitions
    • Fifteen CTF Challenge Patterns for Web Dogs
    • CTF Memo
    • rcoil: Summary of CTF Offensive and Defensive Competitions
    • CTF Memory Forensics Guide – Solid!

    Miscellaneous

    • Detailed Analysis of Padding Oracle Penetration Testing
    • Exploring Compilation from TypeScript to WebAssembly
    • High-Level Approaches for Finding Vulnerabilities
    • Talking about HTML5 Local Storage – WebStorage
    • Easily Overlooked Command Usage in Linux
    • Summary of One-Line HTTP Server Commands in Various Scripting Languages
    • Introduction to WebAssembly: Bringing Bytecode to the Web
    • Using Hash Length Extension Attack to Get Shell on phpwind
    • In-depth Understanding of Hash Length Extension Attack (Using SHA1 as Example)
    • Analysis of the Program Execution Flow and Directory Structure of the Joomla Framework
    • How to Backdoor Atom via Malicious Plugins
    • CRLF Injection and Bypass Tencent WAF
    • Notes on "The Tangled Web"
    • Technical Detail: Web-Based LDAP Injection Vulnerability