Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
1earn — Marco de conocimiento de seguridad mantenido por el equipo ffffffff0x, el contenido incluye, pero no se limita a: seguridad web, seguridad de control industrial, forense, respuesta a incidentes, despliegue de infraestructura de equipo azul, post-explotación, seguridad en Linux, writeups de varios tipos de máquinas objetivo. | Kitploit
Herramientas/GitHubGitHub/ffffffff0x/1earn
Seguridad IoTIngeniería InversaAnálisis ForenseSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRespuesta a IncidentesRecursos Curados
GitHubffffffff0x/1earn

1earn

5.7k1.3k4hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Marco de conocimiento de seguridad mantenido por el equipo ffffffff0x, el contenido incluye, pero no se limita a: seguridad web, seguridad de control industrial, forense, respuesta a incidentes, despliegue de infraestructura de equipo azul, post-explotación, seguridad en Linux, writeups de varios tipos de máquinas objetivo.

Ver RepositorioSitio web
Compartir

Todo comienzo es difícil, y luego siempre se sigue comenzando...

  • Introducción: El propósito original de este proyecto es compartir recursos de conocimiento, permitiendo que más personas conozcan y comprendan los campos de seguridad y operaciones. Sin embargo, debido a mis limitaciones, es inevitable que haya errores y referencias. Si tiene preguntas o sugerencias sobre el contenido, por favor, abra un issue.
  • Posicionamiento: Marco de conocimiento de seguridad mantenido por el equipo ffffffff0x
  • Dirección del proyecto: https://github.com/ffffffff0x/1earn
  • Hoja de ruta de aprendizaje: Los principiantes o quienes quieran construir rápidamente una estructura de conocimiento, visiten roadmap

Lista de archivos del proyecto

  • Security

    • Herramientas de seguridad - Introducción al uso de diversas herramientas de seguridad

    • Recursos de seguridad

      • Máquinas objetivo
        • HTB
        • VulnHub
          • DC Serial - Serie de campos de tiro DC, dificultad de simple a media, se pueden aprender varias técnicas de escalada de privilegios y explotación de CMS, recomendado para principiantes.
          • It’s_October
          • Kioptrix Serial - Serie de campos de tiro Kioptrix, dificultad de simple a media, recomendado para principiantes.
          • Mission-Pumpkin - Dificultad moderada, orientado más al cifrado/descifrado, con poco contenido de explotación de vulnerabilidades.
          • symfonos Serial - Campo de tiro bastante difícil, contenido rico, dificultad media, mucho contenido de explotación de vulnerabilidades, recomendado para quienes tienen cierta experiencia.
        • Wargames
          • Bandit
    • BlueTeam

      • Análisis - Herramientas de análisis y casos de análisis.
      • Refuerzo - Métodos y recursos de herramientas para el refuerzo de sistemas y aplicaciones.

Las tres herramientas básicas

Recopilar, resumir, compartir Creo que estos son los "tres hachazos" del aprendizaje de conocimientos.

Recopilar, fácil de entender, por ejemplo, reunir varios recursos de aprendizaje, artículos leídos, y herramientas.

Resumir, o mejor dicho, sintetizar y clasificar, registrar las experiencias y aprendizajes propios durante el estudio, escribiendo notas variadas, artículos, organizando y categorizando los recursos recopilados.

Compartir, ya sea publicar un artículo en un blog o ayudar a un compañero en un grupo de QQ a resolver un problema, todo es compartir.

Sin la capacidad de recopilar y resumir, todo el proceso de aprendizaje es como intentar recoger agua con una cesta; no se retiene. Del mismo modo, si no estás dispuesto a compartir, es como trabajar a puerta cerrada, sin poder contactar con diferentes puntos de vista, sin que nadie te corrija tus problemas; con el tiempo podrías volverte obstinado y estancarte.


Consejos de lectura

Todos los documentos de este proyecto han sido escritos en el editor VScode, por lo que solo son compatibles con la sintaxis Markdown para vista previa lateral de VScode. No se considera la compatibilidad con la sintaxis md de otros editores.

Debido a que el motor Markdown de GitHub, kramdown, no admite enlaces [TOC] y varios problemas de formato incompatible, la experiencia de lectura es muy poco amigable. Por lo tanto, se recomienda descargar/clonar el proyecto para leerlo localmente.

root@kitploit:~
git clone --depth 1 https://github.com/ffffffff0x/1earn.git

Experiencia de lectura recomendada:

  • VScode + FiraCode (recomendado, todo el proyecto está escrito en el entorno de vscode, prácticamente no habrá problemas de formato)
  • Typora

Si la clonación es demasiado lenta, primero puede importar el repositorio a Gitee (seleccionando importar desde URL) y luego clonar: https://blog.gitee.com/2018/06/05/github_to_gitee/?from=homepage

Para mejorar la velocidad de release, puede consultar estos artículos: https://jinfeijie.cn/post-805.html , https://blog.csdn.net/weixin_44821644/article/details/107574297?utm_source=app

Ahora solo presione la tecla de punto (.) para habilitar la versión web de vscode y explorar este proyecto.


A continuación se muestran las fuentes de inspiración de este proyecto:

  • Micro8-渗透沉思录
  • Teach Yourself Programming in Ten Years
  • To Find a Better Solution, Ask a Better Question Member Feature Stories Medium
  • The Magpie Developer

CONTRIBUIDORES y Agradecimientos

  • CONTRIBUTORS

Contacto

  • Si tienes preguntas o sugerencias sobre cualquier otro aspecto, puedes plantearlas en un issue o enviar un correo electrónico a [email protected]

Descargo de responsabilidad y licencia

  • Este proyecto está bajo la licencia CC BY 4.0.
    • Compartir — copiar y redistribuir el material en cualquier medio o formato.
    • Adaptar — remezclar, transformar y construir a partir del material para cualquier propósito, incluso comercialmente.
    • Atribución — debe otorgar el crédito correspondiente, proporcionar un enlace a la licencia e indicar si se realizaron cambios. Puede hacerlo de cualquier manera razonable, pero no de forma que sugiera que el licenciante lo respalda a usted o su uso.
    • Sin restricciones adicionales — no puede aplicar términos legales ni medidas tecnológicas que restrinjan legalmente a otros de hacer cualquier cosa que la licencia permita.
  • Nota: Todos los archivos de este proyecto se proporcionan únicamente para fines de estudio e investigación. No utilice el código fuente técnico del proyecto para fines ilegales. Cualquier consecuencia negativa causada por cualquier persona no tiene relación conmigo.

Creado por ffffffff0x

Descargar herramienta
  • Construcción de seguridad - Recursos sobre detección, monitoreo y honeypots.
  • Forensia - Contenido que abarca la forensia de sistemas operativos, forensia web y forensia de archivos.
  • Emergencia - Recursos de emergencia y casos de rastreo.
  • Notas - Contenido relacionado con forensia de discos, forensia de memoria, forensia USB, etc.
  • Laboratorio - Práctica de análisis de tráfico, construcción de instalaciones de seguridad, etc.
  • Crypto

    • Crypto - Introducción a varios esquemas de codificación y cifrado, y herramientas relacionadas.
  • CTF

    • CTF - Recopilación de herramientas y recursos de writeups relacionados con CTF.
    • writeup - Registro de algunas competiciones en las que he participado.
  • ICS

    • Protocolos de control industrial - Resumen de puntos de conocimiento sobre diversos protocolos de control industrial.
    • Seguridad de SCADA - Resumen de puntos de conocimiento relacionados con la seguridad de SCADA.
    • Ataques a PLC - Resumen de puntos de conocimiento relacionados con ataques a PLC.
    • Relacionado con S7comm - Registro de tipos de error, códigos de función y parámetros relacionados con S7comm.
    • Laboratorio - Construcción de entornos de simulación y experimentos de ataque a PLC.
  • IOT

    • Seguridad de firmware
      • Seguridad de firmware - Registro de puntos de conocimiento sobre análisis de firmware IOT, incluyendo extracción, análisis y descifrado de firmware.
      • Laboratorio - Experimentos de análisis de firmware.
    • Seguridad de radio
      • Laboratorio - Experimentos de seguridad de radio.
    • Seguridad de hardware
      • Device-Exploits - Explotación de vulnerabilidades relacionadas con dispositivos embebidos, no muy familiarizado, contenido limitado.
      • HID - Registro de objetos HID fabricados con el equipo.
  • MobileSec

    • Seguridad Android - Registro de contenido relacionado con seguridad en Android, dominio limitado.
  • RedTeam

    • Dispositivos de seguridad
      • Técnicas de Bypass - Registro de métodos para evadir WAF.
      • SecDevice-Exploits - Métodos de explotación de vulnerabilidades en dispositivos de seguridad comunes.
    • Post-explotación
      • Post-explotación - Esquema de puntos de conocimiento sobre post-explotación.
      • Escalada de privilegios - Métodos de escalada de privilegios en sistemas operativos y bases de datos.
      • Persistencia - Varios métodos y recursos para mantener el acceso.
      • Laboratorio
    • Seguridad de servicios de software
      • CS-Exploits - Recopilación de métodos de penetración y vulnerabilidades CVE en aplicaciones de software y servicios empresariales.
      • DesktopApps-Exploits - Recopilación de métodos de penetración y vulnerabilidades CVE en aplicaciones de escritorio.
    • Seguridad de protocolos
      • Protocol-Exploits - Clasificación de diversas vulnerabilidades y métodos de ataque por protocolo.
    • Recopilación de información
      • Seguridad de puertos - Registro de métodos y enfoques durante la penetración de puertos.
      • Mapeo espacial - Recopilación de recursos de sintaxis de motores de búsqueda.
      • Recopilación de información - Registro de diversas técnicas de recopilación de información, como escaneo de vulnerabilidades, escaneo de IP, escaneo de puertos, enumeración DNS, enumeración de directorios, huellas, etc.
    • Seguridad de lenguajes
      • Seguridad de lenguajes
    • Seguridad en la nube
      • Seguridad en nubes públicas - Herramientas de explotación de hosts en la nube, casos de penetración, puntos de conocimiento relacionados.
    • Seguridad de SO
      • Seguridad Linux - Incluye craqueo de contraseñas en Linux, explotación de vulnerabilidades, obtención de shell.
      • OS-Exploits - Recopilación de vulnerabilidades CVE de sistemas operativos.
      • Seguridad Windows - Incluye pth, ptt en Windows, explotación de vulnerabilidades, escalada de privilegios, ejecución remota de comandos.
      • Laboratorio
    • Seguridad Web
      • Ataque y defensa frontend - Descifrado frontend, evasión de acceso.
      • BS-Exploits - Recopilación exhaustiva de POC | Payload | exp de vulnerabilidades web.
      • IDOR - La mayor parte de esta sección se basa en varios artículos de WooYun sobre recuperación de contraseñas y vulnerabilidades lógicas, registrando y resumiendo sobre esa base.
      • Campo de tiro
      • Web_Generic
      • Web_Tricks
  • Reverse

    • Reverse
    • Laboratorio
    • FILE
  • Develop

    • Control de versiones

      • Notas de estudio de Git - Registro del uso de Git y problemas encontrados al usar GitHub.
    • Lenguajes de marcado

      • HTML
      • JSON
      • XML
    • Visualización

      • gnuplot
    • Expresiones regulares

      • regex - Expresiones regulares comunes y recursos relacionados.
    • Web

      • Speed-Web
      • HTTP
      • Notas
  • Integrated

    • Bases de datos

      • Power-SQL
      • Speed-SQL
      • Notas
      • Laboratorio
    • Virtualización

      • Docker
    • Linux

      • God-Linux - Registro de operaciones ingeniosas en Linux, poco recopilado, se irá añadiendo poco a poco.
      • Power-Linux - Guía de configuración, registro del proceso de construcción y configuración de varios servicios.
      • Secure-Linux - Referencia para refuerzo + mantenimiento + respuesta a emergencias en Linux.
      • Speed-Linux - Manual de consulta rápida de comandos, registro de comandos básicos.
      • Notas
      • Laboratorio - Procesos de construcción y casos de varios servicios Linux.
    • Network

      • Speed-Net - Varios formatos de trama, formato de paquetes, máscaras, etc.
      • Power-Net - Registro de protocolos de la pila TCP/IP.
    • Windows

      • Secure-Win - Referencia para refuerzo + mantenimiento + respuesta a emergencias en Windows.
      • Speed-Win - Registro de comandos CMD comunes en Windows.
      • Notas
      • Laboratorio - Involucra construcción de entornos de dominio y construcción de servicios básicos.
      • Powershell
  • Plan

    • Misc-Plan - Varios trucos pequeños.
    • Team-Plan - Soluciones para el trabajo en equipo.
    • Thinking-Plan - Registro y aprendizaje de métodos de resolución de problemas.
    • VM-Plan - Registro de problemas comunes en VMWare.