Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
learn365 — Este repositorio trata sobre la colección de los 365 días de Tweets de aprendizaje y mapas mentales de @harshbothra_. | Kitploit
Herramientas/GitHubGitHub/harsh-bothra/learn365
Seguridad WebPruebas de PenetraciónSeguridad en la NubeSeguridad MóvilAprendizaje y EducaciónRecursos CuradosSeguridad de APIsRutas de Aprendizaje y Cursos
GitHubharsh-bothra/learn365

learn365

Este repositorio trata sobre la colección de los 365 días de Tweets de aprendizaje y mapas mentales de @harshbothra_.

Ver Repositorio
1.7k41919hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Learn365Este repositorio contiene toda la información compartida durante mi Learn 365 Challenge. Learn 365 es un reto para mantener vivo el espíritu de aprendizaje y desafiarme a aprender algo a diario durante todo el año, puede ser cualquier cosa, desde infosec hasta la vida en general. Sígueme en Twitter para actualizaciones periódicas: Harsh Bothra. Muchas gracias a Mehedi Hasan Remon, quien originalmente creó y mantuvo este repositorio.


N.ºMapa Mental
1Técnicas de Bypass de 2FA
2Reconocimiento basado en alcance
3Vulnerabilidades de autenticación basada en cookies
4CVEs de JIRA no autenticados
5Lista de verificación de pruebas de penetración de aplicaciones Android

DíaTema
1Técnicas de Bypass de 2FA
2Denegación de servicio por expresión regular
3Vulnerabilidades en SAML
4Vulnerabilidades de JIRA no autenticadas y explotables
5Inyección de plantillas del lado del cliente(CSTI)
6Fugas entre sitios (XS-Leaks)
7Inclusiones de scripts entre sitios (XSSI)
8Ataques de JSON Padding
9Ataques JSON
10Abuso de cabeceras Hop-by-Hop
11Denegación de servicio por envenenamiento de caché (CPDos)
12Normalización Unicode
13Vulnerabilidades en WebSocket (Parte 1)
14Vulnerabilidades en WebSocket (Parte 2)
15Vulnerabilidades en WebSocket (Parte 3)
16Ataque de engaño de caché web
17Ataque de rompecabezas de sesión
18Ataque de asignación masiva
19Contaminación de parámetros HTTP
20Serie GraphQL (Parte 1)
21Vulnerabilidades de GraphQL (Parte 2)
22Resumen de GraphQL (Parte 3)
23Problemas con los tokens de restablecimiento de contraseña
24Mis trabajos anteriores
25Mala configuración de seguridad en Salesforce (Parte 1)
26Mala configuración de seguridad en Salesforce (Parte 2))
27Revisión de configuración de Salesforce (Resumen)
28Problemas comunes de lógica de negocio: Parte 1
29Problemas comunes de lógica de negocio (Parte 2)
30Problemas comunes de lógica de negocio (Resumen)
31Técnicas de bypass de CAPTCHA
32Pentesting del servicio Kibana
33Pentesting de Docker Registry
34Ataques HTML sin scripts / Ataques de marcado colgante (Parte 1)
35Ataques HTML sin scripts / Ataques de marcado colgante (Resumen)
36Pentesting del servicio Rsync
37Inyección CRLF
38Pentesting del servicio FTP
39Problemas de implementación de OpenID Connect
40Vulnerabilidades de autenticación basada en cookies
41Cobalt Vulnerability Wiki - Recurso
42Condiciones de carrera
43Ataque de relay abierto SMTP
44Pentesting de BACNet
45Consejos de seguridad de API
46Pentesting SSH - Charla
47Mala configuración de CORS
48Problema del patrón de escape final incompleto
49Pivoting y explotación en entornos Docker - Charla
50Detectar patrones de código complejos con Semantic grep - Charla
51Hoja de ruta del estudiante para convertirse en pentester - Charla
52Serie de guías de hacking - Lista de reproducción
53Contaminación de prototipos en JS
54Ataques de deserialización JSON
55Análisis dinámico de aplicaciones Android con House
56Pruebas de servidores IIS
57Revisión de código seguro - Charla
58Vulnerabilidades de interoperabilidad JSON - Blog de investigación
59Ataques de desincronización HTTP - Charla
60Inyección XSLT
Descargar herramienta