Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Web-Security-Learning — Apprentissage de la sécurité Web | Kitploit
Outils/GitHubGitHub/chybeta/web-security-learning
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebCTFTests d'IntrusionApprentissage et ÉducationRessources OrganiséesParcours et Cours
GitHubchybeta/web-security-learning

Web-Security-Learning

Apprentissage de la sécurité Web

Voir le dépôt
4.3k1.0k20il y a 5 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Web-Security-Learning

Adresse du projet : https://github.com/CHYbeta/Web-Security-Learning

Planète de connaissances [Attaques et défenses des vulnérabilités] : https://t.zsxq.com/mm2zBeq

Table des matières :

  • Web-Security-Learning
  • Web Security
    • Injection SQL
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • Techniques
      • Outils
    • XSS
    • CSRF
    • Autres sécurités front-end
    • SSRF
    • XXE
    • Injection JSONP
    • SSTI
    • Exécution de code / Exécution de commandes
    • Inclusion de fichiers
    • Téléchargement de fichiers / Vulnérabilités d'analyse
    • Vulnérabilités logiques
    • Accès non autorisé / Fuite d'informations
Télécharger l’outil
  • redis
  • RPO (réécriture de chemin relatif)
  • Cache Web
  • PHP
    • Types faibles
    • Problèmes de nombres aléatoires
    • Protocoles pseudo
    • Sérialisation
    • Injection d'en-tête mail PHP
    • Divers
    • Audit de code PHP
  • Java Web
    • Désérialisation
    • Struct2
    • Audit de code Java Web
    • Divers
  • Python Web
  • Node.js
  • WAF
  • Tests d'intrusion
    • Cours
    • Collecte d'informations
    • Pénétration
    • Pratique de la pénétration
    • Élévation de privilèges
    • Techniques de pénétration
    • Opérations
    • DDOS
  • CTF
    • Synthèse des techniques
  • Divers
  • Web Security

    Injection SQL

    MySql

    • Résumé des injections MySQL False et des techniques
    • Injection MySQL : attaque et défense
    • Résumé de l'apprentissage de l'injection SQL
    • Défense contre l'injection SQL et plusieurs façons de la contourner
    • Techniques moins connues de MySQL
    • Affichage des noms de tables, de champs et de bases lors d'erreurs d'injection MySQL
    • Injection SQL avancée : obfuscation et contournement
    • Attaque par contrainte MySQL
    • Résumé de la pénétration et de l'exploitation des bases de données MySQL
    • Techniques pratiques de contournement WAF MySQL
    • Wiki d'injection SQL de NetSPI
    • « Astuces moins connues » de l'injection SQL
    • Trois méthodes d'accélération de l'injection aveugle basée sur le temps (MySQL)
    • Injection SQL aveugle efficace basée sur le temps - utilisation des opérateurs de bits MySQL
    • Backdoor UDF MySQL
    • Injection aveugle après filtrage des parenthèses MySQL
    • Du SSRF au RCE dans MySQL
    • Analyse de l'injection aveugle MySQL
    • Technique d'exploitation du jeu de caractères MySQL
    • Injection MySQL dans UPDATE, INSERT et DELETE

    MSSQL

    • Processus d'obtention de WEBSHELL avec les privilèges DBA MSSQL
    • Injection MSSQL : attaque et défense
    • Technologie d'exploitation de CLR dans SQL Server
    • Deux méthodes pour exécuter des commandes et obtenir une réponse sans xp_cmdshell dans MSSQL

    PostgreSQL

    • Méthodes d'exploitation de la base de données PostgreSQL
    • Guide de test de pénétration PostgreSQL
    • Obtenir un shell via PostgreSQL en pénétration

    MongoDB

    • Comprendre la pratique d'attaque et de défense MongoDB en dix minutes
    • Sécurité MongoDB – Détection d'injection PHP
    • Partage technique : comment hacker MongoDB ?
    • Sécurité MongoDB, attaque par injection en PHP
    • Analyse d'un cas d'attaque par injection MongoDB

    Techniques

    • Ma méthode de contournement WAF (partie injection SQL)
    • Contournement de la défense contre l'injection SQL du pare-feu 360
    • Petite note sur les astuces originales d'injection SQL
    • Quelques retours d'expérience sur l'injection SQL en CTF
    • Comment contourner la détection libinjection du WAF/NGWAF pour réaliser une injection SQL
    • HackMe-SQL-Injection-Challenges
    • Injection SQL en contournant le WAF
    • Partage d'idées pour contourner la défense d'injection GET et POST
    • Idées classiques et astuces originales d'injection SQL
    • Au-delà de l'injection SQL : obfusquer et contourner
    • Pratique de Dnslog dans l'injection SQL
    • Injection SQL : comment contourner les jetons CSRF via Python CGIHTTPServer
    • Contournement de la défense d'injection SQL du pare-feu IIS D盾 (plusieurs techniques)

    Outils

    • Que savez-vous des tampers fournis avec sqlmap ?
    • Utilisation de sqlmap -- scripts tamper intégrés
    • Contournement de la protection CSRF pour l'injection SQL avec Burp Macros et sqlmap
    • Résumé de l'utilisation de sqlmap
    • Commentaires sur les scripts tamper de SQLmap
    • Injection SQL secondaire via Burp et des tampers sqlmap personnalisés
    • Détection du format JSON par SQLMAP
    • Petit guide d'utilisation de SQLmap (1)
    • Petit guide d'utilisation de SQLmap (2)

    XSS

    • Discussion sur les attaques et défenses de la même origine
    • Nouvelle discussion sur la politique de même origine
    • Résumé des méthodes de cross-origin
    • Série sur la sécurité front-end (1) : comment prévenir les attaques XSS ?
    • Brève discussion sur l'attaque et la défense du cross-site scripting
    • L'art du cross-site - Introduction au XSS
    • Wiki DOMXSS
    • Livre de recettes pour contourner XSS
    • Tutoriel d'introduction à la Content Security Policy
    • Du couteau suisse au transformateur -- Extension de la surface d'attaque XSS
    • Défense front-end, de l'initiation à l'abandon -- L'évolution du CSP
    • Quelques idées intéressantes avec un CSP strict (34c3 CTF)
    • Contournement du CSP avec des JPEG polyglottes
    • Contournement du mode CSP unsafe-inline
    • Chrome XSS Auditor – Bypass SVG
    • Payloads de cross-site scripting pour le fuzzing
    • XSS sans points
    • Alternative au pseudo-protocole JavaScript
    • Exploration d'exploitations XSS peu courantes
    • Utilisations alternatives de l'attaque XSS
    • L'art du déguisement XSS -- Bypass par encodage confus + écriture de scripts auxiliaires
    • Xssing Web avec des Unicodes
    • Electron hack -- XSS multiplateforme
    • XSS sans HTML : injection de template côté client avec AngularJS
    • Alchimie moderne : transformer XSS en RCE
    • Défi XSS Xianzhi - Writeup de L3m0n
    • SheepSec: 7 exemples de XSS réfléchi
    • Aide-mémoire pour contourner le filtre XSS du navigateur
    • Utilisation astucieuse de JavaScript pour contourner le filtre XSS

    CSRF

    • Élimination du CSRF
    • Attaque et défense CSRF
    • Détail des dangers du CSRF et de la défense avec du code
    • Limites et réflexions sur le mécanisme de défense CSRF de type Cookie-Form
    • Quelques réflexions sur le CSRF JSON
    • Exploitation de la falsification de requête intersite JSON (CSRF) avec Flash
    • Brève discussion sur le mécanisme de session et l'attaque/défense CSRF
    • Techniques de contournement du Referer pour CSRF
    • Techniques CSRF dans les principales SRC
    • Détection de failles par les chapeaux blancs — CSRF
    • CSRF de type lecture - détournement de contenu nécessitant une interaction

    Autres sécurités front-end

    • Balises magiques avec fermeture prioritaire en HTML
    • Fonctions dangereuses de JavaScript (Partie 1) - Manipulation HTML
    • Extension de la surface d'attaque de la vulnérabilité de lecture de fichier local Safari
    • Attaque d'applications ReactJS avec injection de scripts
    • Techniques de détournement JSON dans le Web contemporain
    • Sécurité du code front-end depuis les mini-programmes WeChat

    SSRF

    • Ressources de test SSRF (Server Side Request Forgery)
    • Construisez votre framework d'exploitation SSRF
    • Analyse d'exemples d'attaques SSRF
    • Analyse et exploitation des vulnérabilités SSRF
    • Expérience de détection des vulnérabilités SSRF
    • Exploitation et apprentissage des vulnérabilités SSRF
    • Résumé des méthodes pour contourner les restrictions IP dans les vulnérabilités SSRF
    • Qu'est-ce que SSRF (Server Side Request Forgery) ?
    • Utiliser le rebinding DNS pour contourner SSRF en Java
    • SSRF en JAVA
    • Contournement de SSRF / restrictions d'IP proxy avec la technique de rebinding DNS
    • Astuces SSRF
    • SSRF causé par SOAP
    • SSRF: CVE-2017-9993 FFmpeg + AVI + HLS
    • Attaque SSRF via Split Attack
    • Traduction du document sur l'attaque SSRF
    • Techniques SSRF PHP : comment contourner filter_var(), preg_match() et parse_url()

    XXE

    • Brève discussion sur l'attaque et la défense des vulnérabilités XXE
    • Analyse des vulnérabilités XXE
    • Attaque et défense des vulnérabilités d'injection d'entités XML
    • Exploitation et apprentissage des vulnérabilités d'injection d'entités XML
    • Injection XXE : attaque et prévention
    • Pratique de la vulnérabilité XXE (injection d'entités externes XML)
    • Chasse dans l'obscurité - XXE aveugle
    • Hunting in the Dark - Blind XXE
    • Module de formation à la vulnérabilité d'entités externes XML
    • À quoi pensons-nous lorsque XXE est évoqué ?
    • Compréhension simple et test de la vulnérabilité XXE
    • Mon point de vue sur l'attaque et la défense des vulnérabilités XXE
    • Quelques astuces pour exploiter les vulnérabilités XXE
    • Le Content-Type magique — utiliser l'attaque XXE en JSON
    • Aide-mémoire XXE-DTD
    • XML ? Soyez prudent !
    • Attaques par injection côté serveur XSLT
    • Vulnérabilité XXE en Java
    • xml-attacks.md

    Injection JSONP

    • Analyse de l'injection JSONP
    • Techniques d'attaque et de défense de la sécurité JSONP
    • Petite expérience et résumé sur JSONP
    • Obtention d'informations inter-domaines avec JSONP
    • Quelques compréhensions sur le cross-domain et JSONP (pour débutants)
    • Détournement JSONP - vol d'informations via watering hole

    SSTI

    • Contournements de filtres d'injection de templates Jinja2
    • Discussion sur l'injection Flask
    • Analyse de l'attaque par injection de templates côté serveur (SSTI)
    • Exploration de SSTI dans Flask/Jinja2
    • Recherche sur l'injection côté serveur dans le développement Flask Jinja2
    • Recherche sur l'injection côté serveur dans le développement Flask Jinja2 II
    • Exploration de SSTI dans Flask/Jinja2, Partie II
    • Injection dans Flask
    • Injection de templates côté serveur : RCE pour les applications web modernes
    • Exploitation de l'injection de code Python dans les applications web
    • Exécution de code arbitraire dans les templates Jinja2 avec les fonctionnalités Python
    • Chaînes de templates Python et injection de templates
    • Injection de templates Ruby ERB
    • Attaque par injection de templates côté serveur

    Exécution de code / Exécution de commandes

    • Discussion sur l'exécution de code PHP arbitraire et la défense, du code source PHP au développement d'extensions
    • Injection de commandes / Injection de shell
    • Analyse de l'injection de code PHP
    • Contournement de disable_function PHP en utilisant la variable d'environnement LD_PRELOAD pour exécuter des commandes système
    • Hack des paramètres supplémentaires de PHP mail()
    • Analyse détaillée des techniques d'exploitation de la fonction PHP mail()
    • Drame causé par une utilisation inappropriée de mail() dans le développement d'applications PHP
    • RCE basée sur le feedback temporel
    • Vulnérabilité d'exécution de commandes système causée par une utilisation inappropriée des expressions régulières
    • Contournement des limites de longueur dans l'injection de commandes

    Inclusion de fichiers

    • Vulnérabilité d'inclusion de fichiers PHP
    • Transformer LFI en RFI
    • Résumé des vulnérabilités d'inclusion de fichiers PHP
    • Scénarios courants d'inclusion de fichiers et défense
    • Inclusion de fichiers via les protocoles zip ou phar
    • Vulnérabilité d'inclusion de fichiers (1)
    • Vulnérabilité d'inclusion de fichiers (2)

    Téléchargement de fichiers / Vulnérabilités d'analyse

    • Guide de passage de Upload-labs
    • Attaque et défense du téléchargement de fichiers et du WAF
    • Mon approche du contournement WAF (partie upload)
    • Vulnérabilités de téléchargement de fichiers (techniques de contournement)
    • Vulnérabilités d'analyse du serveur
    • Résumé du téléchargement de fichiers
    • Détection de vulnérabilités logiques de téléchargement dans l'audit de code
    • Méthodologie de test de pénétration : téléchargement de fichiers
    • Quelques explorations sur l'analyse des noms de fichiers
    • Sécurité Web — Contournement des vulnérabilités de téléchargement
    • Contournement du WAF lors du téléchargement

    Vulnérabilités logiques

    • Détection de vulnérabilités logiques de téléchargement dans l'audit de code
    • Priorité à la logique — contenant toutes sortes d'astuces impressionnantes
    • Analyse des vulnérabilités logiques courantes dans les tests de sécurité Web (pratique)
    • Vulnérabilités logiques : réinitialisation de mot de passe
    • Vulnérabilités logiques : vulnérabilités de paiement
    • Vulnérabilités logiques : accès non autorisé
    • Résumé des vulnérabilités logiques de récupération de mot de passe
    • Analyse et organisation de quelques vulnérabilités courantes de réinitialisation de mot de passe
    • Petit résumé des vulnérabilités logiques de mot de passe
    • Détection de vulnérabilités logiques
    • tom0li : petit résumé des vulnérabilités logiques

    Accès non autorisé / Fuite d'informations

    • Astuces pour l'accès non autorisé
    • Résumé des vulnérabilités d'accès non autorisé
    • Détection et exploitation des vulnérabilités d'accès non autorisé
    • Résumé des fuites de code source Web courantes
    • Techniques de détection : résumé des fuites d'informations

    redis

    • Utilisation de redis pour écrire un webshell
    • Analyse de l'exploitation de l'accès non autorisé Redis avec les clés SSH
    • Résumé de l'exploitation de la vulnérabilité d'accès non autorisé Redis
    • Réponse d'urgence : accès non autorisé Redis menant à l'installation à distance de scripts de minage (défense)

    RPO (Relative Path Overwrite)

    • Analyse approfondie de la vulnérabilité RPO
    • Première exploration de Relative Path Overwrite
    • Détection et exploitation des vulnérabilités PRSSI
    • RPO
    • Quelques techniques d'exploitation RPO
    • Nouvelle technique d'attaque Web : première exploration de l'attaque RPO
    • Gadgets RPO

    Cache Web

    • Analyse de l'attaque de tromperie du cache Web
    • Empoisonnement pratique du cache Web
    • Pratique de l'empoisonnement du cache Web
    • Attaque de tromperie du cache Web
    • Explication détaillée de l'attaque de tromperie du cache Web

    PHP### Typage faible

    • De l'exploitation des types faibles et de l'injection d'objets à l'injection SQL
    • Problèmes de sécurité de l'opérateur "==" en PHP
    • Résumé des problèmes de sécurité des types faibles en PHP
    • Discussion sur la sécurité des types faibles en PHP
    • Problèmes de sécurité des opérateurs de comparaison en PHP

    Problèmes de nombres aléatoires

    • Sécurité des nombres aléatoires de PHP mt_rand()
    • Cracking PHP rand()
    • Les nombres aléatoires en PHP
    • php_mt_seed - Crackeur de graine PHP mt_rand()
    • Le générateur de nombres aléatoires GLIBC
    • Un défi CTF sur les nombres pseudo-aléatoires

    Pseudo-protocoles

    • Discussion sur les astuces de php://filter
    • Pseudo-protocoles PHP
    • Étendre la surface d'attaque avec le protocole Gopher
    • Pseudo-protocole PHP : le protocole Phar (contournement d'inclusion)
    • Analyse et application des pseudo-protocoles PHP
    • Étude de sécurité sur LFI, RFI et les wrappers PHP

    Sérialisation

    • Vulnérabilité de désérialisation PHP
    • Discussion sur la vulnérabilité de désérialisation PHP
    • Causes et techniques de découverte de vulnérabilités de désérialisation PHP avec cas pratiques

    php mail header injection

    • What is Email Header Injection?
    • PHP Email Injection Example

    Autres

    • Résumé des idées pour contourner les shells PHP
    • Décrypter le chiffrement basé sur eval de PHP avec un débogueur
    • Passer de LFI à RCE via les sessions PHP
    • Xdebug : une petite surface d'attaque
    • Fonctions PHP exploitables
    • Discussion sur les chaînes de format PHP à partir d'une injection SQL WordPress
    • Quelques magies entre PHP, Apache2 et le système d'exploitation
    • Écriture d'exploit pour vulnérabilité de corruption mémoire PHP et contournement de fonctions désactivées
    • Exploration des techniques de contournement de fonctions désactivées en PHP
    • Backdoor PHP constituée par le fichier .user.ini

    Audit de code PHP

    • Découverte de vulnérabilités PHP – Niveau avancé
    • Sur les vulnérabilités courantes de PHP
    • Introduction pratique à l'audit de code : Voyage d'audit de la dernière version d'un système de blog
    • Astuces d'audit de code PHP dans les CTF
    • Conseils pour l'audit de code PHP
    • Techniques de recherche pour les dépassements de fichiers et les téléchargements de fichiers dans l'audit de code
    • Collection d'introduction à l'audit de code PHP
    • Apprentissage de l'audit de code PHP
    • Idées de découverte de vulnérabilités PHP + exemples
    • Idées de découverte de vulnérabilités PHP + exemples, chapitre 2
    • Introduction pratique à l'audit de code : Voyage d'audit de la dernière version d'un système de blog
    • Résumé d'audit de code PHP (1)
    • Guide de conception sécurisée des applications PHP en 2018

    java-Web

    Désérialisation

    • Java_JSON désérialisation : fléau - Sommet des développeurs de sécurité Kanxue
    • Comprendre les vulnérabilités de désérialisation Java à travers la construction de chaînes de réflexion
    • Compréhension à la pratique des vulnérabilités de désérialisation Java
    • Analyse de sécurité de la sérialisation et désérialisation Java
    • Java-Deserialization-Cheat-Sheet
    • Comment attaquer le processus de désérialisation Java
    • Compréhension approfondie des vulnérabilités de désérialisation Java
    • Attacking Java Deserialization
    • Analyse détaillée de la désérialisation Jackson
    • Analyse des vulnérabilités de désérialisation Java
    • Analyse du POC de vulnérabilité de désérialisation fastjson
    • Apprentissage des vulnérabilités de désérialisation Apache Commons Collections

    Struct2

    • Revue de la série d'exécutions de commandes Struts2

    Audit de code Java-Web

    • Quelques conseils pour l'audit de code JAVA (avec scripts)
    • Série d'audit de code Java – Injection SQL
    • Série d'audit de code Java – Téléchargement arbitraire de fichiers
    • Série d'audit de code Java – XSS
    • Série d'audit de code Java – Ajouts et améliorations
    • Codage sécurisé JAVA et audit de code.md
    • Présentation PPT d'audit de code Java

    Autres

    • À propos de l'injection JNDI
    • Décomposer la surface d'attaque de l'audit Java
    • Discuter de l'injection SQL du point de vue Java
    • Du point de vue Java, analyse approfondie du voleur insaisissable – "XSS"
    • Votre configuration Java web est-elle sécurisée ?
    • Lecture arbitraire de fichiers dans Spring
    • Plusieurs méthodes pour exécuter des commandes shell arbitraires dans Runtime.getRuntime().exec(String cmd)

    python-Web

    • Résumé de la sécurité web Python
    • Defencely Clarifies Python Object Injection Exploitation
    • Exploiting Python Deserialization Vulnerabilities
    • Explaining and exploiting deserialization vulnerability with Python(EN)
    • Expérience de vulnérabilité de désérialisation Python PyYAML et construction de payload
    • Vulnérabilité de chaîne de format Python (exemple Django)
    • Injection de format
    • Be Careful with Python's New-Style String Format
    • Vulnérabilité d'injection d'en-tête HTTP dans Python urllib
    • Hack Redis via Python urllib HTTP Header Injection
    • Quelques idées de contournement sous filtres de liste noire WAF Python
    • N façons de s'échapper du bac à sable Python
    • Échappement du bac à sable Python via corruption mémoire
    • Python Sandbox Bypass
    • pyt : outil d'analyse statique de code source pour applications Python
    • Exploiting Python PIL Module Command Execution Vulnerability
    • Exécution de code en Python via la décompression de fichiers

    Node-js

    • Discussion sur les problèmes de sécurité du web Node.js
    • node.js + postgres de l'injection à Getshell
    • Pentesting Node.js Application : Nodejs Application Security (nécessite VPN)
    • Apprendre à pénétrer les applications Node.js à partir de zéro
    • Étrange "Bug" rencontré dans Node.js avec des URL contenant des espaces – Exploration approfondie du protocole HTTP

    WAF

    • Discussion détaillée sur le WAF et l'analyse statique
    • Collection impressionnante de payloads et de contournements
    • Références pour le contournement de WAF
    • Discussion sur les techniques de contournement de WAF
    • Cas de contournement de la protection par addslashes
    • Discussion sur l'impact de l'analyse des paramètres JSON sur le contournement du WAF
    • Recherche sur l'attaque et la défense du WAF : contourner le WAF à quatre niveaux
    • Contourner le WAF en utilisant des en-têtes HTTP
    • Machine à remonter le temps pour trouver des vulnérabilités : Pinpointing Vulnerabilities

    Tests de pénétration

    Cours

    • Tests de pénétration de services web du débutant à l'expert
    • Standard de pénétration
    • Penetration Testing Tools Cheat Sheet

    Collecte d'informations

    • Comment collecter les informations WHOIS de toutes les IP du réseau
    • Discussion sur la collecte d'informations dans les tests de pénétration web
    • Tutoriel de test de pénétration : comment cibler et collecter des informations ?
    • Idées et astuces pour un scanner de vulnérabilités web (collecte d'informations sur les noms de domaine)
    • L'art des sous-domaines
    • Guide de test de pénétration : techniques d'énumération de sous-domaines
    • Exemple pratique de collecte scientifique de sous-domaines
    • Série d'outils de pénétration : moteurs de recherche
    • Collecte d'informations de base pour la pénétration de domaine (niveau débutant)
    • Résumé des techniques de localisation dans la pénétration de réseau interne
    • Collecte d'informations pour l'attaque et la défense post-pénétration
    • Série d'articles de l'ingénieur en sécurité – Collecte d'informations sensibles
    • L'art de l'énumération des sous-domaines
    • Toutes les astuces pour collecter les sous-domaines de second niveau
    • Collecte d'informations dans les tests de pénétration à mon avis
    • Pénétration de grandes cibles - 01 Collecte d'informations d'intrusion
    • Collecte d'informations pour les tests de pénétration côté client
    • Astuces : résumé des fuites d'informations

    Pénétration

    • Jouer avec le système Linux : pénétration du réseau interne Linux
    • Guide de test de pénétration : portée des groupes d'utilisateurs de domaine
    • Complément sur les techniques de découverte d'hôtes sur le réseau interne
    • Résumé des caractéristiques de redirection de ports Linux
    • Pénétration du réseau interne (mise à jour continue)
    • Pratique de la redirection de ports SSH
    • Pénétration du réseau interne caché via redirections multiples
    • Postures de redirection sur le réseau interne
    • Outils de redirection sur le réseau interne
    • Plusieurs méthodes de reverse shell sous Linux
    • Résumé des reverse shell en une ligne sous Linux
    • Reverse shell PHP
    • Pénétrer facilement les réseaux internes à plusieurs niveaux avec ew
    • Discussion sur la pénétration du réseau interne Windows
    • Pénétration latérale du domaine Windows
    • Résumé des outils de redirection dans la pénétration du réseau interne
    • Organisation des idées de pénétration du réseau interne et utilisation d'outils
    • Utilisation de Cobalt Strike dans la pénétration du réseau interne
    • Proxy socks5 inversé (version Windows)
    • Bases de la pénétration Windows
    • Itinérance dans le réseau interne isolé via un double rebond
    • A Red Teamer's guide to pivoting
    • Postures pour traverser les frontières
    • Redirection de ports et traversée du réseau interne
    • Pénétration secrète du réseau interne : établir un tunnel VPN via DNS
    • Reverse Shell Cheat Sheet
    • Ce que je sais sur la pénétration du réseau interne – Grand résumé des connaissances

    Pénétration pratique

    • Expérience de chasse aux bogues : comment j'ai combiné 4 vulnérabilités pour une exécution de code à distance sur GitHub Enterprise
    • De SSRF sur Splash à l'obtention des privilèges root sur le serveur interne
    • Pivoting from blind SSRF to RCE with HashiCorp Consul
    • Comment je suis passé de l'exécution de commandes à l'obtention des privilèges root sur le réseau interne
    • Collecte d'informations : ingénierie sociale et pénétration pratique à partir du code source SVN
    • Combinaison d'injection SQL, XXE et traversée de fichiers pour pénétrer Deutsche Telekom
    • Pénétration de Hacking Team
    • De l'injection SQL dans le système vidéo aux privilèges du serveur
    • From Serialized to Shell :: Exploiting Google Web Toolkit with EL Injection
    • Discussion sur la pratique des tests de pénétration
    • Notes d'apprentissage du test de pénétration – Cas 1
    • Notes d'apprentissage du test de pénétration – Cas 2
    • Notes d'apprentissage du test de pénétration – Cas 4
    • Récit d'une pénétration de réseau interne

    Élévation de privilèges

    • Techniques d'élévation de privilèges
    • linux-kernel-exploits Collection de vulnérabilités d'élévation de privilèges sur Linux
    • windows-kernel-exploits Collection de vulnérabilités d'élévation de privilèges sur Windows
    • Élévation de privilèges via UDF MySQL sous Linux
    • Série d'élévation de privilèges Windows, partie 1
    • Série d'élévation de privilèges Windows, partie 2
    • Plusieurs façons d'obtenir les privilèges SYSTEM

    Techniques de pénétration

    • Fuzz et brute force dans les tests de pénétration côté client
    • Installation et utilisation simple de l'outil de pénétration de domaine Empire
    • Comment transformer un simple shell en un TTY entièrement interactif
    • 60 octets – Expérience de test de pénétration sans fichier
    • Exploration de nouvelles idées pour la pénétration du réseau interne : vérification
    • Recherche, implémentation et défense de la porte dérobée de réutilisation de port web
    • Discussion sur l'expérience et les principes de la détection de ports
    • Résumé de la pénétration des ports
    • Tout sur le scan de ports
    • Technique de pénétration : N méthodes pour télécharger des fichiers via cmd
    • Astuce de pénétration de domaine : obtenir le mot de passe LAPS
    • Pénétration de domaine – Security Support Provider
    • Réflexions sur la pénétration du réseau interne
    • Détournement de trafic dans la pénétration de domaine
    • Technique de pénétration : masquage des paramètres des fichiers de raccourci
    • Organisation des portes dérobées
    • Collection de portes dérobées Linux (recommandation de pouls)

    Opérations

    • Ces vulnérabilités dans les opérations de sécurité
    • Construction du système automatisé d'exploitation de la livraison de Meituan Waimai
    • Histoire de l'évolution de l'infrastructure des opérations d'Ele.me
    • Une seule configuration nginx suffit
    • Configuration de sécurité de Docker Remote API
    • Configuration de sécurité du serveur Apache
    • Configuration de sécurité du serveur IIS
    • Configuration de sécurité du serveur Tomcat
    • Surveillance des ports pour la sécurité des entreprises internet
    • Discussion sur les gestes de réponse d'urgence Linux
    • Vérification manuelle et analyse des intrusions de pirates
    • Détection et correction des vulnérabilités des services courants d'entreprise
    • Renforcement de la base Linux
    • Apache server security: 10 tips to secure installation
    • Combats réels d'attaque et de défense dans l'exploitation de base de données Oracle (complet)
    • 18 commandes courantes pour surveiller la bande passante réseau sur un serveur Linux

    DDOS

    • Complément sur les attaques et défenses DDoS
    • Une petite idée pour la défense contre les attaques DDoS par réflexion
    • Résumé des types d'attaques DDoS
    • 7 affirmations sur la défense DDoS : sont-elles fiables ?
    • Défense DDoS : ce que disent les webmasters, Guoke et les entreprises de sécurité
    • Plan de défense DDoS contre les gros débits DDoS avec calculateur d'estimation des pertes
    • Colonne freeBuf
    • Traitement des attaques CC

    CTF## Résumé des techniques

    • CTF défense en ligne — transformez votre cible en « forteresse imprenable »
    • ctf-wiki
    • Encodages et chiffrements audacieux dans les CTF
    • Chiffrement et déchiffrement CTF
    • Méthodes de séparation des fichiers cachés dans les images CTF
    • Principe et application de l'attaque par extension MD5
    • Résumé sur les fichiers ZIP dans les compétitions CTF
    • 15 astuces de création de challenges CTF Web
    • Mémo CTF
    • rcoil : Résumé des compétitions CTF en ligne
    • Guide d'introduction à la forensique mémoire CTF ! Stable !

    Divers

    • Analyse détaillée complète du test d'intrusion Padding Oracle
    • Exploring Compilation from TypeScript to WebAssembly
    • High-Level Approaches for Finding Vulnerabilities
    • Parlons du stockage local HTML5 — WebStorage
    • Utilisations des commandes Linux souvent négligées
    • Résumé du démarrage en une ligne d'un serveur HTTP avec différentes versions de langages de script
    • Introduction à WebAssembly : amener le bytecode dans le monde Web
    • phpwind : obtenir un shell via l'attaque par extension de longueur de hachage
    • Comprendre en profondeur l'attaque par extension de hachage (exemple SHA1)
    • Analyse du flux d'exécution et de la structure des répertoires du framework Joomla
    • Comment implanter une backdoor dans Atom via des plugins malveillants
    • CRLF Injection and Bypass Tencent WAF
    • Notes sur les problèmes Web
    • Explication technique : vulnérabilité d'injection LDAP basée sur le Web