Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
1earn — Cadre de connaissances en sécurité maintenu par l'équipe ffffffff0x, dont le contenu inclut, sans s'y limiter : sécurité web, sécurité des systèmes de contrôle industriels, forensic, réponse aux incidents, déploiement d'infrastructures Blue Team, post-exploitation, sécurité Linux, writeups de machines cibles. | Kitploit
Outils/GitHubGitHub/ffffffff0x/1earn
Sécurité IoTRétro-ingénierieAnalyse ForensiqueSécurité WebCTFTests d'IntrusionApprentissage et ÉducationRed TeamingRéponse aux IncidentsRessources Organisées
GitHubffffffff0x/1earn

1earn

5.7k1.3k4il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Cadre de connaissances en sécurité maintenu par l'équipe ffffffff0x, dont le contenu inclut, sans s'y limiter : sécurité web, sécurité des systèmes de contrôle industriels, forensic, réponse aux incidents, déploiement d'infrastructures Blue Team, post-exploitation, sécurité Linux, writeups de machines cibles.

Voir le dépôtSite web
Partager

Tout début est difficile, puis on continue à commencer, et ça reste difficile...

  • Introduction : L'objectif initial de ce projet est de partager des ressources de connaissances, permettant à davantage de personnes d'entrer en contact et de comprendre les domaines de la sécurité et de l'exploitation. Cependant, limité par mes propres capacités, il y aura inévitablement des erreurs et des emprunts. Pour toute question ou suggestion concernant le contenu, veuillez soumettre une issue.
  • Positionnement : Cadre de connaissances en sécurité maintenu par l'équipe ffffffff0x
  • Adresse du projet : https://github.com/ffffffff0x/1earn
  • Feuille de route d'apprentissage : Pour les débutants ou ceux qui souhaitent rapidement construire une structure de connaissances, veuillez visiter roadmap

Aperçu des fichiers du projet

  • Security

    • Outils de sécurité - Présentation d'utilisation de divers outils de sécurité

    • Ressources de sécurité

      • Machines cibles
        • HTB
        • VulnHub
          • DC Serial - Série de machines cibles DC, difficulté simple à moyenne, permet d'apprendre diverses élévations de privilèges et exploitations de CMS, recommandé pour les débutants
          • It’s_October
          • Kioptrix Serial - Série de machines cibles Kioptrix, difficulté simple à moyenne, recommandé pour les débutants
          • Mission-Pumpkin - Difficulté modérée, plutôt orientée vers le chiffrement/déchiffrement, peu de contenu d'exploitation de vulnérabilités
          • symfonos Serial - Machines cibles assez difficiles, contenu riche, difficulté moyenne, beaucoup de contenu d'exploitation de vulnérabilités, recommandé pour ceux ayant une certaine expérience
        • Wargames
          • Bandit
    • BlueTeam

      • Analyse - Outils d'analyse et cas d'analyse
      • Renforcement - Méthodes et ressources d'outils pour le renforcement des systèmes et applications

Les trois outils essentiels

Collecter, synthétiser, partager — Je pense que ce sont les "trois outils essentiels" de l'apprentissage des connaissances.

Collecter, c'est facile à comprendre. Par exemple, collecter diverses ressources d'apprentissage, des articles lus, des outils, etc.

Synthétiser, ou plutôt résumer et classer. Enregistrer ses propres expériences et réflexions au cours de l'apprentissage, rédiger des notes, des articles, organiser et classer les ressources collectées.

Partager, que ce soit en publiant un article sur un blog ou en aidant un membre d'un groupe QQ à résoudre un problème, tout cela est du partage.

Sans la capacité de collecter et de synthétiser, tout le processus d'apprentissage ressemble à essayer de transporter de l'eau avec un panier — ça ne reste pas. De même, si l'on n'est pas disposé à partager, c'est comme travailler en vase clos, sans pouvoir accéder à différents points de vue, sans personne pour corriger vos erreurs. Avec le temps, on pourrait devenir obstiné et s'enfermer dans ses propres idées.


Conseils de lecture

Tous les documents de ce projet sont rédigés dans l'éditeur VScode, donc ils ne sont compatibles qu'avec la syntaxe Markdown de l'aperçu latéral de VScode. La compatibilité avec la syntaxe MD d'autres éditeurs n'est pas envisagée pour l'instant.

Étant donné que le moteur Markdown de github, kramdown, ne supporte pas les liens [TOC], et en raison de divers problèmes de mise en page incompatibles, l'expérience de lecture est très peu conviviale. Par conséquent, il est recommandé de télécharger/cloner le projet en local pour le lire.

root@kitploit:~
git clone --depth 1 https://github.com/ffffffff0x/1earn.git

Expériences de lecture recommandées :

  • VScode + FiraCode (recommandé, tout le projet est rédigé dans l'environnement VScode, aucun problème de mise en page ne devrait survenir)
  • Typora

Si le clonage est trop lent, vous pouvez d'abord importer le dépôt dans Gitee (choisir "importer depuis une URL"), puis effectuer le clonage : https://blog.gitee.com/2018/06/05/github_to_gitee/?from=homepage

Pour améliorer la vitesse de release, vous pouvez vous référer à ces articles : https://jinfeijie.cn/post-805.html 、https://blog.csdn.net/weixin_44821644/article/details/107574297?utm_source=app

Désormais, il suffit d'appuyer sur la touche point (.) pour activer la version web de VScode et parcourir ce projet.


Voici les sources d'inspiration de ce projet

  • Micro8-渗透沉思录
  • Teach Yourself Programming in Ten Years
  • To Find a Better Solution, Ask a Better Question Member Feature Stories Medium
  • The Magpie Developer

CONTRIBUTEURS & Remerciements

  • CONTRIBUTORS

Me contacter

  • Si vous avez des questions ou des suggestions sur d'autres sujets, vous pouvez les soumettre dans une issue ou envoyer un e-mail à [email protected]

Avertissement & Licence

  • Ce projet est sous licence CC BY 4.0.
    • Partage — copiez et redistribuez le matériel sur tout support ou format.
    • Adaptation — remixez, transformez et créez à partir du matériel pour toute utilisation, y compris commerciale.
    • Attribution — Vous devez créditer l'œuvre, intégrer un lien vers la licence et indiquer si des modifications ont été effectuées. Vous devez indiquer ces informations de manière raisonnable, sans suggérer que l'offrant vous soutient ou approuve votre utilisation.
    • Aucune restriction supplémentaire — Vous n'êtes pas autorisé à appliquer des conditions légales ou des mesures techniques qui restreindraient légalement autrui à utiliser l'œuvre dans les conditions décrites par la licence.
  • Remarque : Tous les fichiers de ce projet sont uniquement destinés à l'étude et à la recherche. N'utilisez pas le code source technique du projet à des fins illégales. Toute conséquence négative causée par quiconque n'engage pas ma responsabilité.

créé par ffffffff0x

Télécharger l’outil
  • Construction de la sécurité - Ressources concernant la détection, la surveillance et les honeypots
  • Forensic - Contenu lié à la criminalistique des systèmes d'exploitation, du web et des fichiers
  • Urgence - Ressources d'urgence, cas de traçabilité
  • Notes - Contenu relatif à la criminalistique des disques, de la mémoire, des USB, etc.
  • Expériences - Mise en pratique d'analyse de trafic, mise en place d'infrastructures de sécurité, etc.
  • Crypto

    • Crypto - Présentation de divers codages et algorithmes de chiffrement ainsi que des outils associés
  • CTF

    • CTF - Collecte d'outils liés au CTF et de ressources writeup
    • writeup - Enregistrements de certaines compétitions auxquelles j'ai participé
  • ICS

    • Protocoles industriels - Résumé des connaissances sur divers protocoles industriels
    • Sécurité des postes de supervision - Résumé des connaissances relatives à la sécurité des postes de supervision
    • Attaque PLC - Résumé des connaissances relatives aux attaques PLC
    • Lié à S7comm - Enregistrement des types d'erreurs liés à S7comm, codes de fonction et paramètres associés
    • Expériences - Mise en place d'environnements de simulation et expériences d'attaque PLC
  • IOT

    • Sécurité du firmware
      • Sécurité du firmware - Enregistrement des connaissances sur l'analyse du firmware IOT, y compris l'extraction, l'analyse, le déchiffrement du firmware, etc.
      • Expériences - Expériences d'analyse de firmware
    • Sécurité radio
      • Expériences - Expériences de sécurité radio
    • Sécurité matérielle
      • Device-Exploits - Exploitation de vulnérabilités liées aux dispositifs embarqués, peu familier dans ce domaine, contenu limité
      • HID - Enregistrement des réalisations physiques HID avec les membres de l'équipe
  • MobileSec

    • Sécurité Android - Enregistrement de certains contenus liés à la sécurité Android, peu maîtrisé dans ce domaine
  • RedTeam

    • Équipements de sécurité
      • Techniques de contournement - Enregistrement des méthodes de contournement WAF
      • SecDevice-Exploits - Méthodes d'exploitation de vulnérabilités des équipements de sécurité courants
    • Post-exploitation
      • Post-exploitation - Plan des connaissances en post-exploitation
      • Élévation de privilèges - Méthodes d'élévation de privilèges pour les systèmes d'exploitation et les bases de données
      • Maintien des privilèges - Diverses méthodes et ressources pour le maintien des privilèges
      • Expériences
    • Sécurité des logiciels et services
      • CS-Exploits - Collecte de méthodes de pénétration et de vulnérabilités CVE des logiciels et services métiers
      • DesktopApps-Exploits - Collecte de méthodes de pénétration et de vulnérabilités CVE des applications de bureau
    • Sécurité des protocoles
      • Protocol-Exploits - Classification des diverses vulnérabilités et méthodes d'attaque par protocole
    • Collecte d'informations
      • Sécurité des ports - Enregistrement des méthodes et idées lors de la pénétration de ports
      • Cartographie spatiale - Collecte de ressources de syntaxe de moteurs de recherche
      • Collecte d'informations - Enregistrement de diverses techniques de collecte d'informations, telles que le scan de vulnérabilités, le scan IP, le scan de ports, l'énumération DNS, l'énumération de répertoires, les empreintes, etc.
    • Sécurité des langages
      • Sécurité des langages
    • Sécurité du cloud
      • Sécurité du cloud public - Outils d'exploitation des hôtes cloud, cas de pénétration, connaissances associées
    • Sécurité OS
      • Sécurité Linux - Inclut le craquage de mots de passe Linux, l'exploitation de vulnérabilités, l'obtention de shell
      • OS-Exploits - Collecte de vulnérabilités CVE des systèmes d'exploitation
      • Sécurité Windows - Inclut windows pth, ptt, exploitation de vulnérabilités, élévation de privilèges, exécution de commandes à distance
      • Expériences
    • Sécurité Web
      • Attaque et défense frontales - Déchiffrement frontal, contournement d'accès
      • BS-Exploits - Collecte complète de POC | Payload | exp des vulnérabilités web
      • IDOR - La structure de l'ensemble est largement basée sur quelques articles de WooYun sur la récupération de mots de passe et les vulnérabilités logiques, avec enregistrement et synthèse
      • Plateformes d'entraînement
      • Web_Generic
      • Web_Tricks
  • Reverse

    • Reverse
    • Expériences
    • FILE
  • Develop

    • Contrôle de version

      • Notes d'apprentissage Git - Enregistrement de l'utilisation de git et des problèmes rencontrés lors de l'utilisation de github au quotidien
    • Langages de balisage

      • HTML
      • JSON
      • XML
    • Visualisation

      • gnuplot
    • Expressions régulières

      • regex - Expressions régulières courantes et ressources associées
    • Web

      • Speed-Web
      • HTTP
      • Notes
  • Integrated

    • Bases de données

      • Power-SQL
      • Speed-SQL
      • Notes
      • Expériences
    • Virtualisation

      • Docker
    • Linux

      • God-Linux - Enregistrement des opérations avancées sous Linux, peu collectées pour l'instant, ajout progressif
      • Power-Linux - Guide de configuration, enregistrement des processus d'installation et de configuration de divers services
      • Secure-Linux - Référence pour le renforcement + maintenance + réponse aux incidents sous Linux
      • Speed-Linux - Manuel de référence rapide des commandes, enregistrement des opérations de base
      • Notes
      • Expériences - Processus de mise en place de divers services Linux et cas
    • Network

      • Speed-Net - Formats de trames, de paquets, masques, etc.
      • Power-Net - Enregistrement des protocoles de la pile TCP/IP
    • Windows

      • Secure-Win - Référence pour le renforcement + maintenance + réponse aux incidents sous Windows
      • Speed-Win - Enregistrement des commandes CMD courantes sous Windows
      • Notes
      • Expériences - Mise en place d'environnements de domaine, mise en place de services de base
      • Powershell
  • Plan

    • Misc-Plan - Diverses astuces
    • Team-Plan - Solutions de collaboration en équipe
    • Thinking-Plan - Enregistrement et apprentissage des méthodes de résolution de problèmes
    • VM-Plan - Enregistrement des problèmes courants avec VMWare