Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SecurityExplained — #SecurityExplained est une nouvelle série faisant suite au précédent défi d'apprentissage #Learn365. L'objectif de la série #SecurityExplained est de créer du contenu informatif sous plusieurs formats et de le partager avec la communauté afin de favoriser la création de connaissances et l'apprentissage. | Kitploit
Outils/GitHubGitHub/harsh-bothra/securityexplained
Authentification et AutorisationAnalyse des VulnérabilitésPentesting d'Applications MobilesExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionApprentissage et ÉducationRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Parcours et Cours
GitHubharsh-bothra/securityexplained

SecurityExplained

Voir le dépôt
54610210il y a 4 ansVérifié par Kitploit

À propos

#SecurityExplained est une nouvelle série faisant suite au précédent défi d'apprentissage #Learn365. L'objectif de la série #SecurityExplained est de créer du contenu informatif sous plusieurs formats et de le partager avec la communauté afin de favoriser la création de connaissances et l'apprentissage.

Partager

Sécurité Expliquée

SecurityExplained est une nouvelle série qui fait suite à la précédente série de défis d'apprentissage #Learn365. L'objectif de la série #SecurityExplained est de créer du contenu informatif sous plusieurs formats et de le partager avec la communauté afin de favoriser la création de connaissances et l'apprentissage. Voici les différentes activités et formats prévus dans le cadre de la série #SecurityExplained :

  1. Tweets expliquant des sujets de sécurité intéressants
  2. Blogs/Tutoriels/Guides pratiques sur différents outils/techniques/attaques
  3. Espaces/Rencontres de discussion sur la sécurité
  4. Mindmaps mensuelles/Explications basées sur des mindmaps pour différentes attaques/techniques
  5. Explication de ma méthodologie de pentest
  6. Concours et engagement communautaire
  7. Dépôt GitHub pour maintenir « SecurityExplained »
  8. Public et accessible gratuitement
  9. Newsletter

Suivez-moi sur Twitter pour des mises à jour régulières : Harsh Bothra.

Remarque : Veuillez noter que cette série fonctionnera selon un calendrier irrégulier et qu'il n'est pas nécessaire de produire et de partager du contenu de manière régulière ou quotidienne.

Contenu par Harsh


N°Sujet
1Ma méthodologie de test d'intrusion [Web]
2FeroxBuster expliqué
3Créer une wordlist personnalisée pour la découverte de contenu
4Faire évoluer l'injection HTML vers un SSRF de métadonnées cloud
5Contourner les privilèges et autres restrictions avec les attaques par Mass Assignment
6Contourner la biométrie sur iOS avec Objection
7Ma méthodologie pour tester les fonctionnalités premium
8Contourner les filtres (et plus) avec l'usurpation visuelle
9Traversée de chemin via l'upload de fichiers
10Attaquer la fonctionnalité d'upload de ZIP avec l'attaque ZipSlip
11RustScan - Le scanner de ports moderne
12Extrait de code vulnérable - 1
13Extrait de code vulnérable - 2
14Extrait de code vulnérable - 3
15Extrait de code vulnérable - 4
16Extrait de code vulnérable - 5
17Extrait de code vulnérable - 6
18Extrait de code vulnérable - 7
19Extrait de code vulnérable - 8
20Extrait de code vulnérable - 9
21Extrait de code vulnérable - 10
22Extrait de code vulnérable - 11
23Extrait de code vulnérable - 12
24Extrait de code vulnérable - 13
25Extrait de code vulnérable - 14
26Extrait de code vulnérable - 15
27Extrait de code vulnérable - 16
28Extrait de code vulnérable - 17
29Extrait de code vulnérable - 18
30Extrait de code vulnérable - 19
31Méthodologie de prise de contrôle de compte
32Extrait de code vulnérable - 20
33Extrait de code vulnérable - 21
34Extrait de code vulnérable - 22
35Extrait de code vulnérable - 23
36Extrait de code vulnérable - 24
37Extrait de code vulnérable - 25
38Extrait de code vulnérable - 26
39Extrait de code vulnérable - 27
40Extrait de code vulnérable - 28
41Extrait de code vulnérable - 29
42Extrait de code vulnérable - 30
43Extrait de code vulnérable - 31
44Extrait de code vulnérable - 32
45Extrait de code vulnérable - 33
46Extrait de code vulnérable - 34
47Extrait de code vulnérable - 35
48Extrait de code vulnérable - 36
49Extrait de code vulnérable - 37
50Extrait de code vulnérable - 38
51Extrait de code vulnérable - 39
52Extrait de code vulnérable - 40
53Extrait de code vulnérable - 41
54Extrait de code vulnérable - 42
55Extrait de code vulnérable - 43
56Extrait de code vulnérable - 44
57Extrait de code vulnérable - 45
58Ruby ERB SSTI
59Introduction à CWE
60CWE-787 : Écriture hors limites
61Extrait de code vulnérable - 46
62CWE-20 : Validation incorrecte des entrées
63Vulnérabilités dans l'authentification basée sur les cookies
64Comment débuter dans la cybersécurité ? — Ma perspective et parcours d'apprentissage !
65Méthodologie de reconnaissance basée sur le périmètre : exploration de tactiques pour une reconnaissance intelligente
66Techniques de contournement MFA
67Extrait de code vulnérable - 47
68Extrait de code vulnérable - 48
69Extrait de code vulnérable - 49
70Extrait de code vulnérable - 50
71Extrait de code vulnérable - 51
72Extrait de code vulnérable - 52
73Extrait de code vulnérable - 53
74Extrait de code vulnérable - 54
75Extrait de code vulnérable - 55
76Extrait de code vulnérable - 56
77Extrait de code vulnérable - 57
78Extrait de code vulnérable - 58
79Extrait de code vulnérable - 59
80Extrait de code vulnérable - 60
81Extrait de code vulnérable - 61
82Extrait de code vulnérable - 62
83Extrait de code vulnérable - 63
84Extrait de code vulnérable - 64
85Extrait de code vulnérable - 65
86CWE-200 : Exposition d'informations sensibles à un acteur non autorisé
87CWE-732 : Attribution incorrecte d'autorisations pour une ressource critique
88CWE-522 : Informations d'identification insuffisamment protégées
89CWE-918 : Server-Side Request Forgery (SSRF)
90CWE-611 : Restriction incorrecte de la référence aux entités externes XML
91CWE-476 : Déréférencement de pointeur NULL
92CWE-276 : Autorisations par défaut incorrectes
93CWE-862 : Autorisation manquante
94CWE-119 : Restriction incorrecte des opérations dans les limites d'un tampon mémoire
95CWE-798 : Utilisation d'informations d'identification codées en dur
96CWE-287 : Authentification incorrecte

SecurityExplained Newsletter


N°Sujet
1Numéro 1
2Numéro 2
3Numéro 3
4Numéro 4
5Numéro 5
6Numéro 6
7Numéro 7
8Numéro 8
9Numéro 9
10Numéro 10
11Numéro 11
12Numéro 12
13Numéro 13
14Numéro 14

AskMeAnything


N°Sujet
1AMA-1 : AMA avec Harsh Bothra
2AMA-2 : AMA avec Six2dez
3AMA-3 : AMA avec Brumens

Fils


N°Sujet
17 livres de hacking à lire absolument
24 outils d'énumération de sous-domaines que vous devez avoir dans votre arsenal 💻
36 extensions Burp pour vérifier les problèmes de contrôle d'accès et d'élévation de privilèges
45 outils puissants de fuzzing web et de découverte de contenu que vous devez connaître
517 moteurs de recherche que tout professionnel de la sécurité doit connaître
67 chaînes de conférences en cybersécurité à suivre absolument
79 laboratoires de pratique gratuits pour maîtriser le Cross-Site Scripting
811 mindmaps que j'ai créées et qui pourraient vous être utiles !
914 dépôts de payloads pour trouver tous les payloads et vecteurs d'attaque nécessaires

Mindmaps

N°Sujet
1Techniques de prise de contrôle de compte
2CWE TOP 10 (2021)
Télécharger l’outil