Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
learn365 — Ce dépôt concerne la collection de 365 jours de Tweets & Mindmaps d'apprentissage de @harshbothra_. | Kitploit
Outils/GitHubGitHub/harsh-bothra/learn365
Sécurité WebTests d'IntrusionSécurité CloudSécurité MobileApprentissage et ÉducationRessources OrganiséesSécurité des APIParcours et Cours
GitHubharsh-bothra/learn365

learn365

Ce dépôt concerne la collection de 365 jours de Tweets & Mindmaps d'apprentissage de @harshbothra_.

Voir le dépôt
1.7k41919il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Learn365Ce dépôt contient toutes les informations partagées lors de mon défi Learn 365. Learn 365 est un défi pour maintenir l'esprit d'apprentissage et me challenger à apprendre quelque chose chaque jour pendant toute l'année, cela peut être n'importe quoi, de la sécurité informatique à la vie quotidienne. Suivez-moi sur Twitter pour les mises à jour régulières : Harsh Bothra. Un grand merci à Mehedi Hasan Remon, qui a créé et maintenu ce dépôt à l'origine.


N°Carte mentale
1Techniques de contournement 2FA
2Recon basée sur le périmètre
3Vulnérabilités d'authentification basée sur les cookies
4CVEs JIRA non authentifiées
5Checklist de test de pénétration d'application Android

JourSujet
1Techniques de contournement 2FA
2Déni de service par expression régulière
3Vulnérabilités SAML
4Vulnérabilités JIRA non authentifiées et exploitables
5Injection de modèles côté client (CSTI)
6Fuites intersites (XS-Leaks)
7Inclusions de scripts intersites (XSSI)
8Attaques par bourrage JSON
9Attaques JSON
10Abus des en-têtes Hop-by-Hop
11Déni de service par empoisonnement du cache (CPDos)
12Normalisation Unicode
13Vulnérabilités WebSocket (Partie 1)
14Vulnérabilités WebSocket (Partie 2)
15Vulnérabilités WebSocket (Partie 3)
16Attaque par déception du cache Web
17Attaque par puzzle de session
18Attaque par affectation massive
19Pollution des paramètres HTTP
20Série GraphQL (Partie 1)
21Vulnérabilités GraphQL (Partie 2)
22Récapitulatif GraphQL (Partie 3)
23Problèmes de jeton de réinitialisation de mot de passe
24Mes travaux précédents
25Mauvaise configuration de sécurité Salesforce (Partie 1)
26Mauvaise configuration de sécurité Salesforce (Partie 2)
27Revue de configuration Salesforce (Récapitulatif)
28Problèmes courants de logique métier : Partie 1
29Problèmes courants de logique métier (Partie 2)
30Problèmes courants de logique métier (Récapitulatif)
31Techniques de contournement de CAPTCHA
32Test de pénétration du service Kibana
33Test de pénétration du registre Docker
34Attaques sans script HTML / Attaques par balise pendante (Partie 1)
35Attaques sans script HTML / Attaques par balise pendante (Récapitulatif)
36Test de pénétration du service Rsync
37Injection CRLF
38Test de pénétration du service FTP
39Problèmes d'implémentation d'OpenID Connect
40Vulnérabilités d'authentification basée sur les cookies
41Wiki des vulnérabilités Cobalt - Ressource
42Conditions de concurrence
43Attaque par relais ouvert SMTP
44Test de pénétration BACNet
45Conseils de sécurité API
46Test de pénétration SSH - Conférence
47Mauvaise configuration CORS
48Problème de motif d'échappement final incomplet
49Pivot et exploitation dans des environnements Docker - Conférence
50Détection de motifs de code complexes avec Semantic grep - Conférence
51Feuille de route étudiant pour devenir pentester - Conférence
52Série Comment pirater - Playlist
53Pollution du prototype JS
54Attaques par désérialisation JSON
55Analyse dynamique d'applications Android avec House
56Test des serveurs IIS
57Revue de code sécurisé - Conférence
58Vulnérabilités d'interopérabilité JSON - Blog de recherche
59Attaques de désynchronisation HTTP - Conférence
Télécharger l’outil