Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Web-Security-Learning — Aprendizaje de Seguridad Web | Kitploit
Herramientas/GitHubGitHub/chybeta/web-security-learning
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos
GitHubchybeta/web-security-learning

Web-Security-Learning

Aprendizaje de Seguridad Web

Ver Repositorio
4.3k1.0k21hace 5 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Web-Security-Learning

Dirección del proyecto: https://github.com/CHYbeta/Web-Security-Learning

Comunidad de conocimiento 【Vulnerabilidades y Explotación】: https://t.zsxq.com/mm2zBeq

Índice:

  • Web-Security-Learning
  • Web Security
    • Inyección SQL
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • Técnicas
      • Herramientas
    • XSS
    • CSRF
    • Otras vulnerabilidades frontend
    • SSRF
    • XXE
    • Inyección JSONP
    • SSTI
    • Ejecución de código / Ejecución de comandos
    • Inclusión de archivos
    • Subida de archivos / Vulnerabilidades de parseo
    • Vulnerabilidades lógicas
    • Acceso no autorizado / Filtración de información
Descargar herramienta
  • redis
  • RPO (Relative Path Overwrite)
  • Caché Web
  • Relacionado con PHP
    • Tipado débil
    • Problemas de números aleatorios
    • Pseudoprotocolos
    • Serialización
    • Inyección de cabeceras mail en PHP
    • Otros
    • Auditoría de código PHP
  • Java-Web
    • Deserialización
    • Struts2
    • Auditoría de código Java-Web
    • Otros
  • Python-Web
  • Node.js
  • Relacionado con WAF
  • Pruebas de penetración
    • Curso
    • Recopilación de información
    • Penetración
    • Prácticas de penetración
    • Escalada de privilegios
    • Técnicas de penetración
    • Operaciones y mantenimiento
    • DDOS
  • CTF
    • Resumen de técnicas
  • Varios
  • Web Security

    Inyección SQL

    MySql

    • MySQL False Injection y resumen de técnicas
    • Ataque y defensa de inyección MySQL
    • Resumen de aprendizaje de inyección SQL
    • Varias formas de defensa y evasión de inyección SQL
    • Técnicas poco conocidas de MySQL
    • Inyección MySQL con mensajes de error para obtener nombres de tabla, campo y base de datos
    • Inyección SQL avanzada: ofuscación y evasión
    • Ataque de restricción de MySQL
    • Resumen de penetración y explotación de vulnerabilidades de bases de datos MySQL
    • Técnicas prácticas de evasión de WAF en MySQL
    • NetSPI SQL Injection Wiki
    • Posturas poco comunes en inyección SQL
    • Tres métodos para acelerar la inyección ciega basada en tiempo en MySQL
    • Inyección SQL ciega eficiente basada en tiempo usando operadores de bits de MySQL
    • BackDoor UDF de MySQL
    • Inyección ciega después de filtrar paréntesis en MySQL
    • De SSRF a RCE en MySQL
    • Análisis de inyección ciega en MySQL
    • Técnicas de uso de codificación de caracteres en MySQL
    • Inyección MySQL en UPDATE, INSERT y DELETE

    MSSQL

    • Proceso de obtención de WEBSHELL con permisos DBA en MSSQL
    • Ataque y defensa de inyección MSSQL
    • Técnicas de uso de CLR en SQL Server
    • Dos métodos para ejecutar comandos y obtener salida sin usar xp_cmdshell en MSSQL

    PostgreSQL

    • Métodos de explotación de bases de datos PostgreSQL
    • Guía de pruebas de penetración de PostgreSQL
    • Obtención de shell mediante PostgreSQL en pruebas de penetración

    MongoDB

    • Comprende la ofensiva y defensa de MongoDB en diez minutos
    • Seguridad de MongoDB – Detección de inyección PHP
    • Compartir técnico: ¿Cómo hackear MongoDB?
    • Seguridad de MongoDB, ataques de inyección en PHP
    • Análisis de un caso de ataque de inyección MongoDB

    Técnicas

    • Mi método de evasión de WAF (Inyección SQL)
    • Evasión de la defensa de inyección SQL de 360 Host Guard
    • Notas sobre trucos de inyección SQL
    • Alguna experiencia en inyección SQL en competiciones CTF
    • Cómo evadir la inyección SQL mediante libinjection en WAF/NGWAF
    • HackMe-SQL-Injection-Challenges
    • Inyección evadiendo WAF
    • Compartiendo ideas para evadir la defensa de inyección en GET y POST
    • Ideas comunes y trucos inusuales en inyección SQL
    • Beyond SQLi: Obfuscate and Bypass
    • Uso práctico de Dnslog en inyección SQL
    • Inyección SQL: Cómo evadir tokens CSRF mediante Python CGIHTTPServer
    • Evasión de la defensa de inyección SQL del firewall IIS de D盾 (múltiples métodos)

    Herramientas

    • ¿Cuánto conoces sobre los tamper incluidos en sqlmap?
    • Uso de sqlmap - Scripts tamper integrados
    • Inyección SQL evadiendo protección CSRF usando burp macros y sqlmap
    • Resumen de uso de sqlmap
    • Comentarios de scripts tamper de SQLmap
    • Inyección SQL secundaria mediante Burp y un tamper personalizado de Sqlmap
    • Detección de formato JSON en SQLMAP
    • Resumen del manual de uso de SQLmap (I)
    • Resumen del manual de uso de SQLmap (II)

    XSS

    • Discusión sobre la ofensiva y defensiva del mismo origen
    • Revisando la política del mismo origen
    • Resumen de métodos de cross-origin
    • Serie de seguridad frontend (1): ¿Cómo prevenir ataques XSS?
    • Breve discusión sobre el ataque y defensa de XSS
    • El arte del cross-site - Introducción a XSS
    • DOMXSS Wiki
    • XSS Bypass Cookbook
    • Tutorial de introducción a Content Security Policy
    • De navaja suiza a Transformer - Expansión de la superficie de ataque XSS
    • Defensa frontend de principiante a abandonar - Evolución de CSP
    • Varias ideas interesantes bajo CSP estricto (34c3 CTF)
    • Bypassing CSP using polyglot JPEGs
    • Evasión de CSP en modo unsafe-inline
    • Chrome XSS Auditor – SVG Bypass
    • Cross site scripting payload for fuzzing
    • XSS Without Dots
    • Alternative to Javascript Pseudo-Protocol
    • Exploración de usos poco comunes de XSS
    • Formas alternativas de ataque XSS
    • Disfraz de XSS - Técnicas de ofuscación de codificación y secuencias de comandos auxiliares para evasión
    • Xssing Web With Unicodes
    • Electron hack – XSS multiplataforma
    • XSS without HTML: Client-Side Template Injection with AngularJS
    • Modern Alchemy: Turning XSS into RCE
    • Desafío XSS de Xianzhi - Writeup de L3m0n
    • SheepSec: 7 Reflected Cross-site Scripting (XSS) Examples
    • Browser's XSS Filter Bypass Cheat Sheet
    • Uso ingenioso de JavaScript para evadir filtros XSS

    CSRF

    • Wiping Out CSRF
    • Ataque y defensa CSRF
    • Análisis detallado del daño y defensa de la vulnerabilidad CSRF con código
    • Deficiencias y reflexiones del mecanismo de defensa CSRF basado en Cookie-Form
    • Algunas reflexiones sobre JSON CSRF
    • Exploiting JSON Cross Site Request Forgery (CSRF) using Flash
    • Breve discusión sobre el mecanismo de sesión y la ofensiva/defensa CSRF
    • Técnicas de evasión de Referer en CSRF
    • Técnicas de CSRF en varios SRC
    • Descubrimiento de vulnerabilidades por sombrero blanco - CSRF
    • CSRF de tipo lectura - Secuestro de contenido que requiere interacción

    Otras vulnerabilidades frontend

    • Etiquetas mágicas con prioridad de cierre en HTML
    • JavaScript Dangerous Functions (Part 1) - HTML Manipulation
    • Expansión de la superficie de ataque de la vulnerabilidad de lectura de archivos locales de Safari
    • Atacar aplicaciones ReactJS mediante inyección de script
    • Técnicas modernas de secuestro JSON en la web
    • Seguridad del código frontend desde la perspectiva de los miniprogramas WeChat

    SSRF

    • Recursos de prueba de SSRF (Server Side Request Forgery)
    • Build Your SSRF Exploit Framework SSRF
    • Análisis de ejemplos de ataques SSRF
    • Análisis y explotación de la vulnerabilidad SSRF
    • Experiencia en descubrimiento de la vulnerabilidad SSRF
    • Explotación y aprendizaje de la vulnerabilidad SSRF
    • Resumen de varios métodos para evadir restricciones de IP en la vulnerabilidad SSRF
    • What is Server Side Request Forgery (SSRF)?
    • Use DNS Rebinding to Bypass SSRF in Java
    • SSRF en JAVA
    • Técnica de DNS Rebinding para evadir SSRF/restricciones de IP proxy
    • Consejos sobre SSRF
    • SSRF causado por SOAP
    • SSRF: CVE-2017-9993 FFmpeg + AVI + HLS
    • Ataque SSRF mediante split attack
    • Traducción del documento de ataque SSRF
    • PHP SSRF Techniques: How to bypass filter_var(), preg_match() and parse_url()

    XXE

    • Breve discusión sobre el ataque y defensa de la vulnerabilidad XXE
    • Análisis de la vulnerabilidad XXE
    • Ataque y defensa de la vulnerabilidad de inyección de entidades XML
    • Explotación y aprendizaje de la vulnerabilidad de inyección de entidades XML
    • Inyección XXE: ataque y defensa - XXE Injection: Attack and Prevent
    • Práctica de la vulnerabilidad XXE (XML External Entity Injection)
    • Caza en la oscuridad - Blind XXE
    • Hunting in the Dark - Blind XXE
    • Módulo de entrenamiento de vulnerabilidad XML External Entity
    • ¿Qué recordamos cuando se menciona XXE?
    • Comprensión y prueba simple de la vulnerabilidad XXE
    • Mi opinión sobre la ofensiva y defensa de XXE
    • Algunas técnicas de explotación de XXE
    • Mágico Content-Type - Jugando con ataques XXE en JSON
    • XXE-DTD Cheat Sheet
    • XML? Be cautious!
    • XSLT Server Side Injection Attacks
    • Vulnerabilidad XXE en Java
    • xml-attacks.md

    Inyección JSONP

    • Análisis de inyección JSONP
    • Técnicas de seguridad ofensiva y defensiva de JSONP
    • Un pequeño experimento y resumen sobre JSONP
    • Obtención de información entre dominios mediante JSONP
    • Alguna comprensión sobre cross-domain y JSONP (para principiantes)
    • Watering hole attack via Jsonp hijacking - secuestro de información

    SSTI

    • Jinja2 template injection filter bypasses
    • Discusión sobre inyección de Flask
    • Breve análisis de ataques de inyección de plantillas del lado del servidor (SSTI)
    • Exploring SSTI in Flask/Jinja2
    • Investigación sobre la inyección del lado del servidor encontrada en el desarrollo de Flask Jinja2
    • Investigación sobre la inyección del lado del servidor en el desarrollo de Flask Jinja2 II
    • Exploring SSTI in Flask/Jinja2, Part II
    • Injecting Flask
    • Server-Side Template Injection: RCE for the modern webapp
    • Exploiting Python Code Injection in Web Applications
    • Ejecución de código arbitrario en plantillas Jinja2 utilizando características de Python
    • Cadenas de plantilla de Python e inyección de plantillas
    • Ruby ERB Template Injection
    • Ataques de inyección de plantillas del lado del servidor

    Ejecución de código / Ejecución de comandos

    • Discusión sobre ejecución de código PHP arbitrario y defensa desde el código fuente PHP y desarrollo de extensiones
    • Command Injection/Shell Injection
    • Análisis de inyección de código PHP
    • Evasión de php disable_function mediante la variable de entorno LD_PRELOAD para ejecutar comandos del sistema
    • Hack PHP mail additional_parameters
    • Análisis detallado de las técnicas de explotación de la función mail() de PHP
    • Incidentes provocados por el uso incorrecto de la función mail() en el desarrollo de aplicaciones PHP
    • RCE basado en retroalimentación de tiempo
    • Vulnerabilidad de ejecución de comandos del sistema causada por uso inadecuado de expresiones regulares
    • Superación de limitaciones de longitud en inyección de comandos

    Inclusión de archivos

    • Vulnerabilidad de inclusión de archivos PHP
    • Turning LFI into RFI
    • Resumen de vulnerabilidad de inclusión de archivos PHP
    • Escenarios comunes de inclusión de archivos y su defensa
    • Inclusión de archivos mediante protocolo zip o phar
    • Vulnerabilidad de inclusión de archivos I
    • Vulnerabilidad de inclusión de archivos II

    Subida de archivos / Vulnerabilidades de parseo

    • Manual de superación de Upload-labs
    • Ofensiva y defensiva entre subida de archivos y WAF
    • Mi método de evasión de WAF (Subida de archivos)
    • Vulnerabilidad de subida de archivos (técnicas de evasión)
    • Vulnerabilidades de parseo del servidor
    • Resumen de subida de archivos
    • Descubrimiento de vulnerabilidades lógicas de subida en auditoría de código
    • Metodología de pruebas de penetración: Subida de archivos
    • Alguna exploración sobre el análisis de nombres de archivo
    • Seguridad web - Evasión de vulnerabilidad de subida
    • Evasión de WAF en subida de archivos

    Vulnerabilidades lógicas

    • Descubrimiento de vulnerabilidades lógicas de subida en auditoría de código
    • La lógica es lo primero - Varias técnicas geniales
    • Análisis de vulnerabilidades lógicas comunes en pruebas de seguridad web (práctica)
    • Vulnerabilidad lógica: Restablecimiento de contraseña
    • Vulnerabilidad lógica: Vulnerabilidad de pago
    • Vulnerabilidad lógica: Acceso no autorizado
    • Resumen de vulnerabilidades lógicas de recuperación de contraseña
    • Análisis y organización de algunas vulnerabilidades comunes de restablecimiento de contraseña
    • Pequeño resumen de vulnerabilidades lógicas de contraseña
    • Descubrimiento de vulnerabilidades lógicas en la búsqueda de bugs
    • tom0li: Pequeño resumen de vulnerabilidades lógicas

    Acceso no autorizado / Filtración de información

    • Consejos sobre acceso no autorizado
    • Resumen de vulnerabilidades de acceso no autorizado
    • Detección y explotación de vulnerabilidades de acceso no autorizado
    • Resumen de filtraciones de código fuente web comunes
    • Técnicas de caza: Resumen de filtración de información

    Redis

    • Utilizar Redis para escribir webshell
    • Análisis del uso de acceso no autorizado a Redis combinado con archivos de clave SSH
    • Resumen de explotación de la vulnerabilidad de acceso no autorizado a Redis
    • Respuesta a incidentes: Acceso no autorizado a Redis conduce a la implantación remota de scripts de minería (defensa)

    RPO (Relative Path Overwrite)

    • Análisis profundo de la vulnerabilidad RPO
    • Primera exploración de Relative Path Overwrite
    • Detecting and exploiting path-relative stylesheet import (PRSSI) vulnerabilities
    • RPO
    • A few RPO exploitation techniques
    • Nueva técnica de ataque web: Primer contacto con el ataque RPO
    • RPO Gadgets

    Caché Web

    • Breve análisis del ataque de engaño de caché web
    • Practical Web Cache Poisoning
    • Envenenamiento de caché web en la práctica
    • WEB CACHE DECEPTION ATTACK
    • Explicación detallada del ataque de engaño de caché web

    Relacionado con PHP### Tipo débil

    • Desde la explotación de tipos débiles y la inyección de objetos hasta la inyección SQL
    • Problemas de seguridad del operador "==" en PHP
    • Resumen de problemas de seguridad de tipos débiles en PHP
    • Breve discusión sobre la seguridad de tipos débiles en PHP
    • Problemas de seguridad de los operadores de comparación en PHP

    Problemas de números aleatorios

    • Seguridad de números aleatorios en PHP mt_rand()
    • Cracking PHP rand()
    • Números aleatorios en PHP
    • php_mt_seed - Crackeador de semillas PHP mt_rand()
    • El generador de números aleatorios GLIBC
    • Un problema CTF de números pseudoaleatorios

    Pseudoprotocolos

    • Hablando sobre el uso ingenioso de php://filter
    • Pseudoprotocolos PHP
    • Ampliando la superficie de ataque con el protocolo Gopher
    • Pseudoprotocolo PHP: Protocolo Phar (eludiendo inclusiones)
    • Análisis y aplicación de pseudoprotocolos PHP
    • Estudio de seguridad de LFI, RFI y protocolos encapsulados de PHP

    Serialización

    • Vulnerabilidad de deserialización en PHP
    • Breve discusión sobre la vulnerabilidad de deserialización en PHP
    • Causas de la vulnerabilidad de deserialización en PHP, técnicas de descubrimiento y casos

    Inyección en cabecera mail de PHP

    • What is Email Header Injection?
    • PHP Email Injection Example

    Otros

    • Resumen de ideas para eludir shells PHP
    • Descifrar cifrado basado en eval de PHP con depurador
    • Desde LFI hasta RCE mediante sesiones PHP
    • Xdebug: Una superficie de ataque pequeña
    • Funciones PHP explotables
    • Desde una SQLi en WordPress hasta el problema del formato de cadenas en PHP
    • Algunas magias negras entre PHP, Apache2 y el sistema operativo
    • Escritura de exploits para vulnerabilidades de corrupción de memoria en PHP y omisión de funciones deshabilitadas
    • Descubriendo posturas de omisión de funciones deshabilitadas en PHP
    • Puerta trasera PHP compuesta por archivos .user.ini

    Auditoría de código PHP

    • Descubrimiento de vulnerabilidades PHP - Artículo avanzado
    • Sobre las vulnerabilidades comunes de PHP
    • Introducción práctica a la auditoría de código: Viaje de auditoría de la última versión de un sistema de blogs
    • Técnicas de auditoría de código PHP en CTF
    • Consejos de auditoría de código PHP
    • Técnicas de búsqueda para omisión de archivos y subida de archivos en auditoría de código
    • Colección de inicio en auditoría de código PHP
    • Aprendizaje de auditoría de código PHP
    • Ideas + ejemplos de descubrimiento de vulnerabilidades PHP
    • Ideas + ejemplos de descubrimiento de vulnerabilidades PHP, Capítulo 2
    • Introducción práctica a la auditoría de código: Viaje de auditoría de la última versión de un sistema de blogs
    • Resumen de auditoría de código PHP (1)
    • Guía de diseño de seguridad para aplicaciones PHP 2018

    java-Web

    Deserialización

    • Java_JSON_deserialización_El_dolor_Conferencia_de_desarrolladores_de_seguridad_Kanxue
    • Desde la construcción de cadenas de reflexión hasta las vulnerabilidades de deserialización en Java
    • Comprensión y práctica de la vulnerabilidad de deserialización en Java
    • Análisis de seguridad de serialización y deserialización en Java
    • Java-Deserialization-Cheat-Sheet
    • Cómo atacar el proceso de deserialización en Java
    • Comprensión profunda de la vulnerabilidad de deserialización en Java
    • Attacking Java Deserialization
    • Análisis detallado de la deserialización de Jackson
    • Análisis de la vulnerabilidad de deserialización en Java
    • Análisis de POC de la vulnerabilidad de deserialización de fastjson
    • Estudio de la vulnerabilidad de deserialización de Apache Commons Collections

    Struct2

    • Revisión de la serie de ejecución de comandos en Struts2

    Auditoría de código java-Web

    • Algunos consejos para la auditoría de código JAVA (con scripts)
    • Serie de auditoría de código Java: Inyección SQL
    • Serie de auditoría de código Java: Descarga arbitraria de archivos
    • Serie de auditoría de código Java: XSS
    • Serie de auditoría de código Java: Aderezos
    • Codificación segura y auditoría de código JAVA.md
    • PPT de auditoría de código Java

    Otros

    • Acerca de la inyección JNDI
    • Ampliando la superficie de ataque en la auditoría Java
    • Hablando de inyección SQL desde la perspectiva de Java
    • Desde la perspectiva de Java, análisis profundo del escurridizo ladrón: "XSS"
    • ¿Es segura tu configuración Java web?
    • Lectura arbitraria de archivos en Spring
    • Varias formas de ejecutar comandos shell arbitrarios en Runtime.getRuntime().exec(String cmd)

    python-Web

    • Resumen de seguridad web en Python
    • Defencely Clarifies Python Object Injection Exploitation
    • Exploiting Python Deserialization Vulnerabilities
    • Explaining and exploiting deserialization vulnerability with Python(EN)
    • Experimento de vulnerabilidad de deserialización en Python PyYAML y construcción de payload
    • Vulnerabilidad de formato de cadena en Python (Ejemplo con Django)
    • Inyección de formato
    • Be Careful with Python's New-Style String Format
    • Vulnerabilidad de inyección en cabecera HTTP de urllib en Python
    • Hack Redis via Python urllib HTTP Header Injection
    • Algunas ideas de omisión bajo filtros de lista negra de WAF en Python
    • N formas de escapar de la sandbox de Python
    • Escape de la sandbox de Python mediante corrupción de memoria
    • Python Sandbox Bypass
    • pyt: Herramienta de análisis estático de código fuente para aplicaciones Python
    • Exploiting Python PIL Module Command Execution Vulnerability
    • Ejecución de código en Python al descomprimir archivos

    Node-js

    • Breve discusión sobre problemas de seguridad web en Node.js
    • node.js + postgres desde inyección hasta Getshell
    • Pentesting Node.js Application : Nodejs Application Security
    • Aprendiendo a penetrar aplicaciones Node.js desde cero
    • Encuentro con un "Bug" mágico en Node.js con URL que contiene espacios: una inmersión en el protocolo HTTP

    Relacionado con WAF

    • Detalle sobre WAF y análisis estático estadístico
    • Recopilación de payloads y omisiones increíbles
    • Material de referencia para omisión de WAF
    • Breve discusión sobre técnicas de omisión de WAF
    • Caso de omisión de inyección usando addslashes
    • Breve discusión sobre el impacto del análisis de parámetros JSON en la omisión de WAF
    • Investigación de ataque y defensa de WAF: Omisión de WAF en cuatro niveles
    • Omitir WAF usando cabeceras HTTP
    • Máquina del tiempo para encontrar vulnerabilidades: Pinpointing Vulnerabilities

    Prueba de Penetración

    Curso

    • Prueba de penetración de servicios web: de principiante a experto
    • Estándar de penetración
    • Penetration Testing Tools Cheat Sheet

    Recopilación de información

    • Cómo recopilo información WHOIS de todas las IP de la red
    • Breve discusión sobre la recopilación de información en pruebas de penetración web
    • Tutorial de pruebas de penetración: Cómo reconocer el objetivo y recopilar información
    • Ideas y técnicas del escáner de vulnerabilidades web de este novato (Recopilación de nombres de dominio)
    • El arte de los subdominios
    • Técnicas de enumeración de subdominios en pruebas de penetración
    • Ejemplo práctico de cómo realizar científicamente la recopilación de subdominios
    • Serie de herramientas de penetración: Motores de búsqueda
    • Recopilación básica de información en penetración de dominio (Básico)
    • Resumen de técnicas de localización en penetración de redes internas
    • Recopilación de información en la fase posterior a la penetración
    • Serie de artículos de ingeniero de seguridad: Recopilación de información sensible
    • El arte de la enumeración de subdominios
    • Sobre las diversas formas de recopilar subdominios de segundo nivel
    • Recopilación de información en pruebas de penetración desde mi perspectiva
    • Penetración de objetivos grandes - 01 Recopilación de información de intrusión
    • Recopilación de información en pruebas de penetración del lado del cliente
    • Técnicas de caza de vulnerabilidades: Resumen de fugas de información

    Penetración

    • Jugando con sistemas Linux: Penetración de redes internas Linux
    • Guía de pruebas de penetración: Alcance de los grupos de usuarios de dominio
    • Complementos de técnicas de descubrimiento de hosts en redes internas
    • Resumen de características de reenvío de puertos en Linux
    • Penetración de redes internas (actualización continua)
    • Práctica de reenvío de puertos SSH
    • Penetración de redes internas ocultas mediante reenvío múltiple
    • Posturas de reenvío en redes internas
    • Herramientas de reenvío en redes internas
    • Múltiples métodos de shell inverso en Linux
    • Resumen de shell inverso en una línea en Linux
    • Shell inverso en PHP
    • Usando ew para penetrar fácilmente a través de múltiples niveles de redes internas
    • Charla miscelánea sobre penetración de redes internas en Windows
    • Penetración horizontal de dominios Windows
    • Resumen de herramientas de reenvío en penetración de redes internas
    • Organización de ideas y uso de herramientas en penetración de redes internas
    • Uso de Cobalt Strike en penetración de redes internas
    • Proxy SOCKS5 inverso (versión Windows)
    • Fundamentos de penetración en Windows
    • Navegando por redes internas aisladas mediante doble salto
    • A Red Teamer's guide to pivoting
    • Posturas para cruzar fronteras
    • Reenvío de puertos y penetración en redes internas
    • Penetración secreta de redes internas: Usando DNS para establecer túneles VPN
    • Reverse Shell Cheat Sheet
    • Lo que sé sobre penetración de redes internas: Gran resumen de conocimientos sobre penetración de redes internas

    Práctica de penetración

    • Experiencia de caza: Cómo logré ejecución remota de código en GitHub Enterprise combinando 4 vulnerabilidades
    • De SSRF en Splash a obtener privilegios ROOT en servidor de red interna
    • Pivoting from blind SSRF to RCE with HashiCorp Consul
    • Cómo pasé de la ejecución de comandos a obtener privilegios ROOT en la red interna
    • Recopilación de información: Obtención de código fuente SVN mediante ingeniería social y práctica de penetración
    • Combinación de inyección SQL + XXE + recorrido de archivos para penetrar Deutsche Telekom
    • Penetración a Hacking Team
    • De la inyección SQL en un sistema de video a privilegios de servidor
    • From Serialized to Shell :: Exploiting Google Web Toolkit with EL Injection
    • Breve discusión sobre la práctica de pruebas de penetración
    • Notas de estudio de pruebas de penetración: Caso 1
    • Notas de estudio de pruebas de penetración: Caso 2
    • Notas de estudio de pruebas de penetración: Caso 4
    • Registro de una penetración en red interna

    Escalada de privilegios

    • Técnicas de escalada de privilegios
    • linux-kernel-exploits Colección de vulnerabilidades de escalada de privilegios en plataforma Linux
    • windows-kernel-exploits Colección de vulnerabilidades de escalada de privilegios en plataforma Windows
    • Escalada de privilegios mediante UDF en MySQL Linux
    • Serie de escalada de privilegios en Windows, Parte 1
    • Serie de escalada de privilegios en Windows, Parte 2
    • Múltiples formas de obtener privilegios SYSTEM

    Técnicas de penetración

    • Fuzzing y fuerza bruta en pruebas de penetración del lado del cliente
    • Instalación y uso simple de la herramienta Empire para penetración de dominio
    • Cómo convertir un shell simple en una TTY completamente interactiva
    • 60 bytes - Experimento de penetración sin archivos
    • Exploración y verificación de nuevas ideas en penetración de redes internas
    • Implementación y defensa de puerta trasera de reutilización de puertos web
    • Hablando sobre la experiencia y principios del escaneo de puertos
    • Resumen de penetración de puertos
    • Cosas sobre el escaneo de puertos
    • Técnicas de penetración: N formas de subir archivos a través de cmd
    • Consejos para penetración de dominio: Obtener contraseña de administrador de LAPS
    • Penetración de dominio: Security Support Provider
    • Reflexiones sobre penetración de redes internas
    • Secuestro de tráfico en penetración de dominio
    • Técnicas de penetración: Ocultación de parámetros en archivos de acceso directo
    • Recopilación de puertas traseras
    • Colección completa de puertas traseras en Linux (Recomendación de pulso)

    Operaciones

    • Esas vulnerabilidades en operaciones de seguridad
    • Construcción del sistema automatizado de operaciones comerciales de Meituan Waimai
    • Historia de evolución de la infraestructura de operaciones de Ele.me
    • Configuración de nginx: un artículo es suficiente
    • Configuración de seguridad de Docker Remote API
    • Configuración de seguridad del servidor Apache
    • Configuración de seguridad del servidor IIS
    • Configuración de seguridad del servidor Tomcat
    • Monitoreo de puertos en seguridad de empresas de Internet
    • Breve discusión sobre posturas de respuesta a incidentes en Linux
    • Verificación manual de intrusión y análisis de emergencia
    • Detección y reparación de vulnerabilidades comunes en servicios empresariales
    • Refuerzo de la línea base de Linux
    • Apache server security: 10 tips to secure installation
    • Práctica de ataque y defensa en operaciones de base de datos Oracle (Completo)
    • 18 comandos comunes para monitorear el ancho de banda de red en servidores Linux

    DDOS

    • Complementos de ataque y defensa DDoS
    • Una pequeña idea sobre la defensa contra ataques DDoS reflectantes
    • Resumen de tipos de ataque DDOS
    • Defensa DDoS y métodos de protección DDoS: ¿Son fiables estas 7 afirmaciones?
    • Defensa DDoS y protección DDoS: Lo que dicen los webmasters personales, Guokr y las empresas de seguridad
    • Defensa DDoS: Soluciones de protección contra DDoS de gran volumen, con calculadora para estimar pérdidas
    • Columna de freeBuf
    • Manejo de ataques CC

    CTF## 技巧总结

    • CTF线下防御战 — 让你的靶机变成“铜墙铁壁”
    • ctf-wiki
    • CTF中那些脑洞大开的编码和加密
    • CTF加密与解密
    • CTF中图片隐藏文件分离方法总结
    • Md5扩展攻击的原理和应用
    • CTF比赛中关于zip的总结
    • 十五个Web狗的CTF出题套路
    • CTF备忘录
    • rcoil:CTF线下攻防赛总结
    • CTF内存取证入坑指南!稳!

    Miscelánea

    • Análisis detallado de Padding Oracle: análisis completo de pruebas de penetración
    • Exploring Compilation from TypeScript to WebAssembly
    • High-Level Approaches for Finding Vulnerabilities
    • Hablando sobre el almacenamiento local de HTML5 — WebStorage
    • Comandos en Linux que a menudo se pasan por alto
    • Resumen de cómo iniciar un servidor HTTP con una sola línea en diferentes versiones de varios lenguajes de script
    • Introducción a WebAssembly: llevando el código de bytes al mundo Web
    • phpwind: aprovechar el ataque de extensión de longitud de hash para hacer getshell
    • Comprensión profunda del ataque de extensión de longitud de hash (tomando sha1 como ejemplo)
    • Análisis del flujo de ejecución del programa y la estructura de directorios del framework Joomla
    • Cómo implantar una puerta trasera en Atom a través de un plugin malicioso
    • CRLF Injection and Bypass Tencent WAF
    • Notas sobre Web之困
    • Explicación técnica detallada: vulnerabilidad de inyección LDAP basada en Web