Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Web-Security-Learning — Aprendizaje de Seguridad Web | Kitploit
Herramientas/GitHubGitHub/chybeta/web-security-learning
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos
GitHubchybeta/web-security-learning

Web-Security-Learning

Aprendizaje de Seguridad Web

Ver Repositorio
4.3k1.0k38hace 5 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Web-Security-Learning

Dirección del proyecto: https://github.com/CHYbeta/Web-Security-Learning

Comunidad de conocimiento 【Vulnerabilidades y Explotación】: https://t.zsxq.com/mm2zBeq

Índice:

  • Web-Security-Learning
  • Web Security
    • Inyección SQL
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • Técnicas
      • Herramientas
    • XSS
    • CSRF
    • Otras vulnerabilidades frontend
    • SSRF
    • XXE
    • Inyección JSONP
    • SSTI
    • Ejecución de código / Ejecución de comandos
    • Inclusión de archivos
    • Subida de archivos / Vulnerabilidades de parseo
    • Vulnerabilidades lógicas
    • Acceso no autorizado / Filtración de información
      • redis
    • RPO (Relative Path Overwrite)
    • Caché Web
    • Relacionado con PHP
      • Tipado débil
      • Problemas de números aleatorios
      • Pseudoprotocolos
      • Serialización
      • Inyección de cabeceras mail en PHP
      • Otros
      • Auditoría de código PHP
    • Java-Web
      • Deserialización
      • Struts2
      • Auditoría de código Java-Web
      • Otros
    • Python-Web
    • Node.js
    • Relacionado con WAF
  • Pruebas de penetración
    • Curso
    • Recopilación de información
    • Penetración
    • Prácticas de penetración
    • Escalada de privilegios
    • Técnicas de penetración
    • Operaciones y mantenimiento
    • DDOS
  • CTF
    • Resumen de técnicas
  • Varios

Web Security

Inyección SQL

MySql

  • MySQL False Injection y resumen de técnicas
  • Ataque y defensa de inyección MySQL
  • Resumen de aprendizaje de inyección SQL
  • Varias formas de defensa y evasión de inyección SQL
  • Técnicas poco conocidas de MySQL
  • Inyección MySQL con mensajes de error para obtener nombres de tabla, campo y base de datos
  • Inyección SQL avanzada: ofuscación y evasión
  • Ataque de restricción de MySQL
  • Resumen de penetración y explotación de vulnerabilidades de bases de datos MySQL
  • Técnicas prácticas de evasión de WAF en MySQL
  • NetSPI SQL Injection Wiki
  • Posturas poco comunes en inyección SQL
  • Tres métodos para acelerar la inyección ciega basada en tiempo en MySQL
  • Inyección SQL ciega eficiente basada en tiempo usando operadores de bits de MySQL
  • BackDoor UDF de MySQL
  • Inyección ciega después de filtrar paréntesis en MySQL
  • De SSRF a RCE en MySQL
  • Análisis de inyección ciega en MySQL
  • Técnicas de uso de codificación de caracteres en MySQL
  • Inyección MySQL en UPDATE, INSERT y DELETE

MSSQL

  • Proceso de obtención de WEBSHELL con permisos DBA en MSSQL
  • Ataque y defensa de inyección MSSQL
  • Técnicas de uso de CLR en SQL Server
  • Dos métodos para ejecutar comandos y obtener salida sin usar xp_cmdshell en MSSQL

PostgreSQL

  • Métodos de explotación de bases de datos PostgreSQL
  • Guía de pruebas de penetración de PostgreSQL
  • Obtención de shell mediante PostgreSQL en pruebas de penetración

MongoDB

  • Comprende la ofensiva y defensa de MongoDB en diez minutos
  • Seguridad de MongoDB – Detección de inyección PHP
  • Compartir técnico: ¿Cómo hackear MongoDB?
  • Seguridad de MongoDB, ataques de inyección en PHP
  • Análisis de un caso de ataque de inyección MongoDB

Técnicas

  • Mi método de evasión de WAF (Inyección SQL)
  • Evasión de la defensa de inyección SQL de 360 Host Guard
  • Notas sobre trucos de inyección SQL
  • Alguna experiencia en inyección SQL en competiciones CTF
  • Cómo evadir la inyección SQL mediante libinjection en WAF/NGWAF
  • HackMe-SQL-Injection-Challenges
  • Inyección evadiendo WAF
  • Compartiendo ideas para evadir la defensa de inyección en GET y POST
  • Ideas comunes y trucos inusuales en inyección SQL
  • Beyond SQLi: Obfuscate and Bypass
  • Uso práctico de Dnslog en inyección SQL
  • Inyección SQL: Cómo evadir tokens CSRF mediante Python CGIHTTPServer
  • Evasión de la defensa de inyección SQL del firewall IIS de D盾 (múltiples métodos)
Descargar herramienta