Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
learn365 — Ce dépôt concerne la collection de 365 jours de Tweets & Mindmaps d'apprentissage de @harshbothra_. | Kitploit
Outils/GitHubGitHub/harsh-bothra/learn365
Sécurité WebTests d'IntrusionSécurité CloudSécurité MobileApprentissage et ÉducationRessources OrganiséesSécurité des APIParcours et Cours
GitHubharsh-bothra/learn365

learn365

Ce dépôt concerne la collection de 365 jours de Tweets & Mindmaps d'apprentissage de @harshbothra_.

Voir le dépôt
1.7k4198il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Learn365Ce dépôt contient toutes les informations partagées lors de mon défi Learn 365. Learn 365 est un défi pour maintenir l'esprit d'apprentissage et me challenger à apprendre quelque chose chaque jour pendant toute l'année, cela peut être n'importe quoi, de la sécurité informatique à la vie quotidienne. Suivez-moi sur Twitter pour les mises à jour régulières : Harsh Bothra. Un grand merci à Mehedi Hasan Remon, qui a créé et maintenu ce dépôt à l'origine.


N°Carte mentale
1Techniques de contournement 2FA
2Recon basée sur le périmètre
3Vulnérabilités d'authentification basée sur les cookies
4CVEs JIRA non authentifiées
5Checklist de test de pénétration d'application Android

JourSujet
1Techniques de contournement 2FA
2Déni de service par expression régulière
3Vulnérabilités SAML
4Vulnérabilités JIRA non authentifiées et exploitables
5Injection de modèles côté client (CSTI)
6Fuites intersites (XS-Leaks)
7Inclusions de scripts intersites (XSSI)
8Attaques par bourrage JSON
9Attaques JSON
10Abus des en-têtes Hop-by-Hop
11Déni de service par empoisonnement du cache (CPDos)
12Normalisation Unicode
13Vulnérabilités WebSocket (Partie 1)
14Vulnérabilités WebSocket (Partie 2)
Télécharger l’outil
15Vulnérabilités WebSocket (Partie 3)
16Attaque par déception du cache Web
17Attaque par puzzle de session
18Attaque par affectation massive
19Pollution des paramètres HTTP
20Série GraphQL (Partie 1)
21Vulnérabilités GraphQL (Partie 2)
22Récapitulatif GraphQL (Partie 3)
23Problèmes de jeton de réinitialisation de mot de passe
24Mes travaux précédents
25Mauvaise configuration de sécurité Salesforce (Partie 1)
26Mauvaise configuration de sécurité Salesforce (Partie 2)
27Revue de configuration Salesforce (Récapitulatif)
28Problèmes courants de logique métier : Partie 1
29Problèmes courants de logique métier (Partie 2)
30Problèmes courants de logique métier (Récapitulatif)
31Techniques de contournement de CAPTCHA
32Test de pénétration du service Kibana
33Test de pénétration du registre Docker
34Attaques sans script HTML / Attaques par balise pendante (Partie 1)
35Attaques sans script HTML / Attaques par balise pendante (Récapitulatif)
36Test de pénétration du service Rsync
37Injection CRLF
38Test de pénétration du service FTP
39Problèmes d'implémentation d'OpenID Connect
40Vulnérabilités d'authentification basée sur les cookies
41Wiki des vulnérabilités Cobalt - Ressource
42Conditions de concurrence
43Attaque par relais ouvert SMTP
44Test de pénétration BACNet
45Conseils de sécurité API
46Test de pénétration SSH - Conférence
47Mauvaise configuration CORS
48Problème de motif d'échappement final incomplet
49Pivot et exploitation dans des environnements Docker - Conférence
50Détection de motifs de code complexes avec Semantic grep - Conférence
51Feuille de route étudiant pour devenir pentester - Conférence
52Série Comment pirater - Playlist
53Pollution du prototype JS
54Attaques par désérialisation JSON
55Analyse dynamique d'applications Android avec House
56Test des serveurs IIS
57Revue de code sécurisé - Conférence
58Vulnérabilités d'interopérabilité JSON - Blog de recherche
59Attaques de désynchronisation HTTP - Conférence
60Injection XSLT
61Contournement des politiques AWS - Conférence
62Directives de revue de code source - Ressource
63Toutes les menaces : renseignement, modélisation et chasse - Conférence
64Attaque par abus de propriété cachée (HPA) dans Node.js - Conférence
65Contrebande de requêtes HTTP en 2020 - Conférence
66Attaque par confusion de dépendances - Blog
67Vulnérabilités de chaîne de format - Webinaire
68Analyse dynamique d'applications mobiles - Webinaire
69Désérialisation non sécurisée - Conférence
70Enchevêtrement de cache Web - Conférence + Blog
71OWASP AMASS - Bootcamp
72Techniques JavaScript offensives pour les red teamers
73CMD de base pour pentesters - Aide-mémoire
74Enquête et défense d'Office 365 - Conférence
75Solutions WinjaCTF 2021 - Blog
76Sécurité Kubernetes : Attaquer et défendre les clusters K8s - Conférence
77Sécurité du cloud AWS - Ressources
78Techniques de contournement WAF - Blog
79Inclusion de fichiers - Tout-en-un
80DockerENT Insights - Présentation de démonstration d'outil
81ImageMagick - Injection de shell via mot de passe PDF : Blog de recherche
82Test de pénétration offensif des API GraphQL - Conférence
83Chasses aux bugs avec Bash - Conférence
84Revue de code des extensions Chrome - Conférence
85Injection de modèles côté serveur - Conférence
86Exploitation de GraphQL - Blog
87Exploitation des systèmes de messagerie - Conférence
88Piratage avec DevTools - Tutoriel
89Vulnérabilités courantes des applications Android - Conférence
90Injection XML SAML - Blog de recherche
91Trouver des problèmes de contrôle d'accès et d'autorisation avec Burp - Blogs
92Mauvaise implémentation, vulnérabilités et bonnes pratiques OAuth 2.0 - Conférence
93Attaques JWT - Conférence
94-102Lectures aléatoires
103Attaquer les applications Ruby on Rails - Livre blanc
104Test de pénétration d'une extension Chrome : étude de cas réelle - Blog
105XXE simplifié - Blog
106Conseils de pro pour le piratage Web #9 avec @zseano - Conférence
107Pollution du prototype JS - Blog
108XSS via point de terminaison GraphQL - Blog
109WS-2016-7107 : jetons CSRF dans Spring et attaque BREACH - Blog
110Fuite de métadonnées SSRF AWS - Blog
111Développement d'extensions Burp Suite - Blog
112-115Lectures aléatoires
116Piratage d'applications OAuth Pt-1 - Tutoriel
117Exfiltration de données portable : XSS pour PDFs - Blog
118Code PoC et étude de cas sur le détournement de tâches sous Android expliquant comment et pourquoi cela fonctionne (alias StrandHogg) - Blog
119OAuth - Protection CSRF défaillante - Tutoriel
120Piratage d'applications Electron avec Electronegativity - Conférence
121Ressources géniales pour le piratage d'ElectronJS
122Test de pénétration de solutions Blockchain - Tutoriel
123-124Lectures aléatoires
125Attaque par XML surdimensionné - Wiki
126Attaque par complexité XML dans l'en-tête SOAP - Wiki
127Attaques de services Web [Restant] - Wiki
128Détournement de domaine via erreur logique - Vulnérabilité Gandi et Route 53 - Blog
129Automatisation de la reconnaissance avec Axiom - Conférence
130Test des extensions dans les navigateurs Chromium - Blog
131Série de tests de pénétration iOS Pt. - 1 - Tutoriel
132Injection SQL aveugle hors bande basée sur DNS dans Oracle — Récupération de données - Blog
133Conférence GitDorker - Conférence
134Diapositives Mobisec 2020 - Diapositives et vidéos
135Test de pénétration d'applications Web dans un contexte Angular - Blog
136RCE dans Homebrew - Blog
137Aide-mémoire pour les tests de sécurité des plugins WordPress - Wiki
138Pollution du prototype JavaScript : pratique de recherche et d'exploitation - Blog
139Comment intercepter les communications TLS mutuellement authentifiées d'un client lourd Java - Blog
140ISOLATION DES ESPACES DE NOMS KUBERNETES - CE QUE C'EST, CE QUE CE N'EST PAS, LA VIE, L'UNIVERS ET TOUT LE RESTE - Blog
141Attaques Frag - Wiki
142Recon automatisée gratuite à l'aide de GH Actions - Conférence
143DAY[0] Épisode 66 - BlackHat USA, RCE sans authentification et contrebande JSON - Conférence
144Aventures de chasseur de bugs - Conférence
145Analyse statique du code JS côté client - Blog
146Confusion de méthodes dans les SSTI Go menant à une lecture de fichier et RCE - Blog
147Recherche et exploitation de fonctionnalités non intentionnelles dans les API d'applications Web principales - Blog
148SecuriTEA & Crumpets - Épisode 6 - Gareth Heyes - Hackvertor - Conférence
149CSRF GraphQL - Blog
150Plongée approfondie dans ART (Android Runtime) pour l'analyse binaire dynamique - Conférence
15113 vulnérabilités Nagios - Blog
152Guide de script Frida - Blog
153Activités exportées Android et comment les exploiter - Conférence
154Échapper par la porte d'entrée XXE : contournement du pare-feu avec contrebande de requêtes HTTP - Blog
155Transformer un RCE aveugle en bon RCE via l'exfiltration DNS à l'aide de Collabfiltrator - Blog
156XSS dans la console AWS - Blog
157Aventures dans HTTP2 et HTTP3 - Blog
158Contes oubliés d'AppCache - Blog
159CVE-2021-33564 Injection d'arguments dans Ruby Dragonfly - Blog
160DevSecOps 100 - Cours d'introduction [Gratuit] - Cours
161Exécution inattendue : façons sauvages d'exécution de code en Python - Conférence
162Récupération des identifiants de sécurité AWS depuis la console AWS - Blog
163Injection d'objets en injection SQL et aide-mémoire d'injection NoSql - Blog
164Pollution des paramètres HTTP - Blog
165Atelier XXE - Laboratoires
166Comment analyser le code pour les vulnérabilités - Conférence
167Test de 2FA - Blog
168Votre logique de validation d'e-mail est erronée - Blog
169Techniques d'analyse active - Blog
170Contournement de 2FA en utilisant une mauvaise configuration OpenId - Blog
171Courts métrages de sécurité - Conférence
172Le pont JavaScript dans les applications de bureau modernes - Blog
173Test de pénétration d'applications Web avancé - Problèmes de sécurité JWT - Blog
174Analyse rapide du bogue de chaîne de format SSID - Blog
175Live GitLab Ask a Hacker avec le chasseur de bugs (vakzz) William Bowling (Public) - Conférence
176Test d'applications iOS via Burp sur Corellium - Blog
177XSS aveugle : configurer votre XSS Hunter auto-hébergé avec PwnMachine - Blog
178Attaque de la correction automatique de GraphQL - Blog
179Livre blanc sur la sécurité Apex - Papier + Laboratoires
180SSTI Django - Blog
181Test de pénétration de l'application SAAS Salesforce - Blog
182Comment résoudre un défi XSS d'Intigriti en moins de 60 minutes - Blog
183Comment tirer le meilleur parti d'un IDOR ? - Blog
184RCE sans authentification dans ForgeRock OpenAM (CVE-2021-35464) - Blog
185Quelques moyens pour trouver plus d'IDOR - Blog
186Une violation de la chaîne d'approvisionnement : prise de contrôle d'un compte Atlassian - Blog
187alert() est mort, vive print() - Blog
188Hacker Heroes #3 - @TomNomNom (Interview) - Conférence
189SSRF dans les balises et fonctions ColdFusion/CFML - Blog
190Vulnérabilité de prise de contrôle de compte Facebook via postMessage à 25 000 $ - Vidéo
191Pentester Diaries Ep6 : L'importance de la rédaction de rapports - Conférence
192Introduction à l'empoisonnement du cache Web - Blog
193Interception d'une application Flutter iOS - Blog
194Bourrage d'identifiants dans la chasse aux bugs - Blog
195Qu'est-ce qu'un sandbox de sécurité de navigateur ?! (Apprenez à pirater Firefox) - Vidéo
196WILSON Cloud Respwnder - Blog
197RCE à 20 000 $ dans GitLab via 0day dans la bibliothèque de traitement de métadonnées exiftool CVE-2021-22204 - Vidéo
198Attaques Oracle de padding - Vidéo
199Démystifier l'état de la sécurité des clusters Kubernetes - Vidéo
200Deux one-liners pour une analyse de sécurité statique rapide de ColdFusion - Blog
201Tant de techniques différentes à apprendre ici ! [Procédure pas à pas CTF] - Vidéo
202Vulnérabilités des caméras IP UDP Technology - Blog
203Exploitation de la vulnérabilité Sudo Baron Samedit (CVE-2021-3156) sur VMWare vCenter Server 7.0 - Blog
204XSS réfléchi via un chargement dynamique non sécurisé - Blog
205XSS stocké via une vulnérabilité de pollution du prototype Mermaid - Blog
206Obtention partielle des ID de compte AWS pour tout site Web Cloudfront - Blog
207Exécution de code à distance dans cdnjs de Cloudflare - Blog
208Série sur la sécurité Docker - Série
209REvil disparaît ! - Vulnérabilité zero-day de Chrome, bogue SSID WiFi iOS, revue du Patch Tuesday - Conférence
210Comment construire un engagement de phishing – Codage des TTP - Webcast
211Exploitation des liens profonds : introduction et redirection ouverte/non validée - Blog
212Exploitation des vulnérabilités Android WebView - Blog
213Vulnérabilité d'injection SQL non authentifiée dans WooCommerce - Blog
214Traverser mon chemin dans le réseau interne - Conférence
215Comment j'ai trouvé plusieurs bugs sur FaceBook en 1 mois et une partie de ma méthodologie et de mes outils - Blog
216RCE sans authentification dans ManageEngine OPManager - Blog
217Article invité - Attaquer les DevTools - Blog
218Guide de durcissement Kubernetes - Blog
219Présentation d'hallucinate : inspection et manipulation du trafic TLS tout-en-un à l'aide d'une instrumentation dynamique - Blog
220N'utilisez pas alert(1) dans XSS - Blog
221Un regard sur les pensées de zseano lors du test d'une cible - Vidéo
222Zimbra 8.8.15 - Compromission de la messagerie Web via e-mail - Blog
223Implémentation de la sécurité XML sur le Web - Blog
224Exécution de code à distance potentielle dans PyPi - Blog
225Études de cas XXE - Blog
226HackerTools - NoSQLMap - Blog
227Apprenez avec @sec_r0 : Attaques et défenses de Docker et Kubernetes - Conférence
228Conférences Source Zero Con - Conférences
229DevOps pour les hackers avec des laboratoires pratiques avec Ralph May - Conférences
230Guide de reconnaissance avancé - Blog
231Just Gopher It : Escalade d'un SSRF aveugle à RCE pour 15 000 $ - Blog
232Vol de Bitcoin avec Cross-Site Request Forgery (Ride the Lightning + Umbrel) - Blog
233Modification des données en vol vers le fournisseur de paiement Smart2Pay - Blog
234Hacker Heroes #9 - RobinZekerNiet (Interview) - Conférence
235Apprenez avec @HolyBugx : Démystifier les cookies et les jetons - Conférence
236Outils de hacker : ReNgine – Recon automatique - Blog
237DE PWN2OWN 2021 : UNE NOUVELLE SURFACE D'ATTAQUE SUR MICROSOFT EXCHANGE - Blog
238Comment pirater Apple ID - Blog
239Fonctionnalités non sécurisées dans les PDFs - Blog
240Scanner d'upload Burp - Blog
241Adobe Reader - Rappel PDF via feuille de style XSLT dans XFA - Blog
242Une exploration curieuse des documents PDF malveillants - Blog
243Erreurs courantes lors de l'utilisation des permissions sous Android - Blog
244Test de pénétration iOS 101 - Blog
245Jetons API : une enquête fastidieuse - Blog
246Guide complet de Cross-Site Request Forgery (CSRF) - Vidéo
247Attaque de désynchronisation HTTP expliquée avec papier - Vidéo
248AWS ReadOnlyAccess : Pas même une fois - Blog
249Comprendre les flux Salesforce et les risques de sécurité courants - Blog
250Payloads sans contexte Python dans les modèles Mako - Blog
251CVE-2021-26084 Exécution de code à distance sur les serveurs Confluence
252Introduction à la sécurité des contrats intelligents et au piratage dans Ethereum
253Automatisation des tests d'autorisation : AuthMatrix – Partie 1
254Go Fuzz Yourself – Comment trouver plus de vulnérabilités dans les API via le fuzzing
255Facebook Canvas plus sécurisé : Conte de bugs à 126 000 $ menant à des prises de contrôle de comptes Facebook
256Norme de vérification de sécurité des contrats intelligents
257Zines d'inclusion de fichiers distants par @sec_r0
258Workflow communautaire check-spelling de GitHub Actions - Fuite de GITHUB_TOKEN via le symlink advice.txt
259Rapport sur un bug Facebook
260Affectation massive et apprentissage de nouvelles choses
261Une manière différente d'attaquer certains proxys inverses
262Présentation de Process Hiving & RunPE
263IAM Vulnerable - Un terrain de jeu pour l'escalade de privilèges AWS IAM
264Tableau complet des jailbreaks
265OWASP Top 10 2021
266Powershell pour pentesters
267Comment rechercher XSS (avec des balises HTML blacklistées)
268Comment apprendre quoi que ce soit en informatique ou en cybersécurité - Sécurité simplifiée
269Exploits VMware réutilisés et évasion des instances de conteneurs Azure [Podcast de chasse aux bugs]
270Piratage Docker
271Commencer dans la sécurité Blockchain et l'audit de contrats intelligents - Beau Bullock
272HacktivityCon
273CrikeyCon 2021 - Shubham Shah - Pirater sur les primes de bugs pendant cinq ans
274Guide du débutant pour la recherche AppSec 0day/CVE
275CREUSER LES VULNÉRABILITÉS AVEC CODEQL
276OMIGOD : Vulnérabilités critiques dans OMI affectant d'innombrables clients Azure
277Post-exploitation - Transfert de fichiers vers des cibles Windows
278SecuriTEA & Crumpets - Épisode 12 - Ksenia Peguero
279Conférence : Absolute AppSec Ep. #147 - James Kettle (@albinowax), Recherche en sécurité
280Un CSRF Flickr, GitLab et OMIGOD, encore Azure ? [Podcast de chasse aux bugs]
281Commutateurs intelligents NETGEAR, SpookJS et Parallels Desktop [Podcast d'exploitation binaire]
282Applications inhabituelles d'OpenAI en cybersécurité + Comment entrer dans les CTFs
283SiegeCast "COBALT STRIKE BASICS" avec Tim Medin et Joe Vest
284L'approche d'un attaquant pour tester IBM Cloud - fwd:cloudsec 2021
285echo "Shell Injection"
286Exploitation de SSTI Jinja avec une taille de payload limitée.
287Fuzzing des messages WebSocket sur Burpsuite
288Réflexion sur les injections SQL simples
289Entraînement des muscles XSS
290"Un conte pour rendre Internet sans pollution" - Exploitation de la pollution de prototype côté client dans la nature
291À la poursuite d'un rêve :: Exécution de code à distance sans authentification dans Dedecms
292Plusieurs bugs ont permis à des applications Android malveillantes de prendre le contrôle de comptes Facebook/Workplace
293Ping'ing XMLSec
29410 types de vulnérabilités Web souvent négligées
295CVE-2021–35215, Désérialisation SolarWinds Orion vers RCE.
296Thèse de licence sur la contrebande de requêtes HTTP
297XSS stocké dans le markdown via DesignReferenceFilter
298Construction d'un POC pour CVE-2021-40438
299Turbo Intruder : Adopter l'attaque de milliard de requêtes
300Comment mener une revue de code de sécurité de base - Sécurité simplifiée
301Comment analyser le code pour les vulnérabilités à l'aide de Joern
302Escalade de privilèges Azure via l'abus de Service Principal
303CRÉER UNE APPLICATION OAUTH2 AZURE AD MALVEILLANTE
304Chasse aux 0-Day (Chaînage de bugs/Méthodologie)
305RCE via webhook SNS Discourse
306Atelier d'exploits Android 101
307SHELLS ET SAVON : DÉSÉRIALISATION WEBSPHERE VERS RCE
308VULNÉRABILITÉ ROOT LOCALE PHP-FPM
309Suppression arbitraire de fichiers vers exécution de code à distance dans Support Board 3.3.4
310SuDump : Exploitation des binaires suid via le noyau
311Attaquer et sécuriser les pipelines CI/CD
312Exploitation des applications Web Protobuf
313CookieMonster
314Obtenez des shells avec JET, le Jolokia Exploitation Toolkit
315Checklist de sécurité Android : WebView
3165 façons d'exploiter une vulnérabilité de prise de contrôle de domaine
317Créer une DLL proxy avec artifact kit
318Comment rechercher XXE !
319Contournement du certificate pinning Android avec Frida
320Que puis-je faire avec Open Redirect avec OAuth ?
321Contrebande d'en-têtes HTTP pratique : Se faufiler devant les proxys inverses pour attaquer AWS et au-delà
322T-Reqs : Contrebande de requêtes HTTP avec fuzzing différentiel
323ChaosDB expliqué : Procédure pas à pas de la vulnérabilité Cosmos DB d'Azure
324MULTIPLES VULNÉRABILITÉS CONCRETE CMS (PARTIE 1 – RCE)
325Atelier de piratage d'applications Android
326Diapositives des contextes secondaires
327Contrebande de requêtes HTTP/2 (expliquée avec de la bière)
328Recherche de secrets codés en dur dans le code source - Sécurité simplifiée
329Rester sain d'esprit dans les primes de bugs
330Comment votre e-book pourrait vous lire : Exploitation des systèmes de lecture EPUB
331Attaquer les implémentations SAML
332Uniscan : Un scanner de vulnérabilités RFI, LFI et RCE
333Confusion de type JavaScript : Validation d'entrée contournée (et comment y remédier)
334Multiples vulnérabilités dans ResourceSpace
335Déballage de BusyBox – 14 nouvelles vulnérabilités découvertes par Claroty et JFrog
336Divulgation zero-day : Palo Alto Networks GlobalProtect VPN CVE-2021-3064
337SSRF simple permettant l'accès aux actifs internes
338Multiples ressources du blog XVNPW
339Confusion de plugins WordPress : Comment une mise à jour peut vous faire pirater
340RCE avec SSRF et écriture de fichier en tant que chaîne d'exploitation sur Apache Guacamole
341Grafana CVE-2021-43798
342Exfiltration de données via CSS + police SVG
343Les outils de test de pénétration pour lesquels nous sommes reconnaissants en 2021
344Défis HitCon CTF par Orange
345-363Lectures aléatoires
364Bases de Metasploit pour les hackers
365Visite guidée des Cryptopals de NCC Group !