Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Web-Security-Learning — Apprendimento della Sicurezza Web | Kitploit
Strumenti/GitHubGitHub/chybeta/web-security-learning
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebCTFPenetration TestingApprendimento e FormazioneRisorse CuratePercorsi e Corsi
GitHubchybeta/web-security-learning

Web-Security-Learning

Apprendimento della Sicurezza Web

Vedi Repository
4.3k1.0k215 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Web-Security-Learning

Indirizzo del progetto: https://github.com/CHYbeta/Web-Security-Learning

Knowledge Planet [Attacco e difesa delle vulnerabilità]: https://t.zsxq.com/mm2zBeq

Indice:

  • Web-Security-Learning
  • Web Security
    • SQL injection
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • Tecniche
      • Strumenti
    • XSS
    • CSRF
    • Altra sicurezza front-end
    • SSRF
    • XXE
    • Iniezione JSONP
    • SSTI
    • Esecuzione di codice / Esecuzione di comandi
    • Inclusione di file
    • Caricamento di file / Vulnerabilità di parsing
    • Vulnerabilità logiche
    • Accesso non autorizzato/Divulgazione di informazioni
Scarica lo strumento
  • redis
  • RPO(relative path overwrite)
  • Web Cache
  • PHP correlato
    • Tipi deboli
    • Problemi di numeri casuali
    • Pseudo-protocolli
    • Serializzazione
    • php mail header injection
    • Altro
    • Audit del codice PHP
  • Java Web
    • Deserializzazione
    • Struct2
    • Audit del codice Web Java
    • Altro
  • Python Web
  • Node.js
  • Relativo ai WAF
  • Penetration testing
    • Course
    • Raccolta informazioni
    • Penetrazione
    • Penetrazione pratica
    • Escalation dei privilegi
    • Tecniche di penetrazione
    • Operazioni
    • DDOS
  • CTF
    • Riepilogo delle tecniche
  • Varie
  • Web Security

    SQL injection

    MySql

    • Riepilogo delle tecniche di iniezione MySQL False
    • Attacco e difesa delle iniezioni MySQL
    • Riepilogo sullo studio delle iniezioni SQL
    • Alcuni metodi di difesa e bypass delle iniezioni SQL
    • Tecniche MySQL poco conosciute
    • Iniezione MySQL: estrarre nomi di tabelle, campi e database quando sono disponibili errori
    • Iniezione SQL avanzata: offuscamento e bypass
    • Attacco basato sui vincoli MySQL
    • Riepilogo sulla penetrazione e lo sfruttamento delle vulnerabilità dei database MySQL
    • Tecniche pratiche per bypassare i WAF con MySQL
    • NetSPI SQL Injection Wiki
    • Metodi “poco noti” di iniezione SQL
    • Tre modi per accelerare l'iniezione cieca basata su ritardo temporale in mysql
    • Iniezione SQL cieca efficiente basata sul tempo-utilizzo degli operatori bitwise di MySQL
    • Backdoor UDF MySQL
    • Iniezione cieca dopo il filtraggio delle parentesi in mysql
    • SSRF To RCE in MySQL
    • Breve analisi dell'iniezione cieca MySQL
    • Tecniche di sfruttamento della codifica dei caratteri MySQL
    • MySQL Injection in Update, Insert and Delete

    MSSQL

    • Il processo per ottenere una webshell con i privilegi DBA in MSSQL
    • Attacco e difesa delle iniezioni MSSQL
    • Tecniche di sfruttamento di CLR in SQL Server
    • Due metodi per eseguire comandi in MSSQL senza usare xp_cmdshell e ottenere l'output

    PostgreSQL

    • Modalità di sfruttamento del database postgresql
    • Guida al penetration testing di PostgreSQL
    • Ottenere una shell con postgresql durante un penetration test

    MongoDB

    • Capire attacchi e difese di MongoDB in dieci minuti
    • Sicurezza di MongoDB – Rilevamento di iniezioni PHP
    • Condivisione tecnica: come hackerare MongoDB?
    • Sicurezza di MongoDB: attacchi di iniezione in PHP
    • Analisi di un caso di attacco tramite iniezione MongoDB

    Tecniche

    • Il mio approccio al bypass dei WAF (iniezioni SQL)
    • Bypass della difesa dalle iniezioni SQL di 360 Host Guard
    • Appunti su audaci tecniche di iniezione SQL
    • Riepilogo di alcune esperienze sulle iniezioni SQL nelle competizioni CTF
    • Come bypassare libinjection di WAF/NGWAF per realizzare un'iniezione SQL
    • HackMe-SQL-Injection-Challenges
    • Iniezione bypassando i WAF
    • Condivisione di idee per bypassare le difese dalle iniezioni in GET e POST
    • Approcci convenzionali e tecniche eccentriche per le iniezioni SQL
    • Beyond SQLi: Obfuscate and Bypass
    • Uso pratico di Dnslog nelle iniezioni SQL
    • Iniezione SQL: come bypassare i token CSRF con Python CGIHTTPServer
    • Bypass della difesa dalle iniezioni SQL di D盾 IIS Firewall (più tecniche)

    Strumenti

    • Quanto conosci i tamper inclusi in sqlmap?
    • Uso di sqlmap ---- script tamper integrati per il bypass
    • Usare le macro di burp e sqlmap per bypassare la protezione CSRF ed eseguire iniezioni SQL
    • Riepilogo sull'uso di sqlmap
    • Commenti sugli script tamper di SQLmap
    • Eseguire iniezioni SQL di secondo ordine tramite Burp e i Tamper personalizzati di Sqlmap
    • SQLMAP Rilevamento del formato JSON
    • Sintesi del manuale di SQLmap (I)
    • Sintesi del manuale di SQLmap (II)

    XSS

    • Discussione su attacco e difesa della same-origin policy
    • Ancora sulla same-origin policy
    • Riepilogo dei metodi cross-origin
    • Serie sicurezza front-end (I): come prevenire gli attacchi XSS?
    • Breve discussione su attacco e difesa dai cross-site scripting
    • L'arte del cross-site scripting: introduzione a XSS
    • DOMXSS Wiki
    • XSS Bypass Cookbook
    • Tutorial introduttivo alla Content Security Policy
    • Dal coltellino svizzero ai Transformers: ampliare la superficie d'attacco di XSS
    • La difesa front-end dall'inizio all'abbandono--l'evoluzione di CSP
    • Alcune idee interessanti con CSP rigoroso (34c3 CTF)
    • Bypassing CSP using polyglot JPEGs
    • Bypass unsafe-inline mode CSP
    • Chrome XSS Auditor – SVG Bypass
    • Cross site scripting payload for fuzzing
    • XSS Without Dots
    • Alternative to Javascript Pseudo-Protocol
    • Esplorazione di sfruttamenti XSS poco comuni
    • Metodi alternativi per gli attacchi XSS
    • L'arte del travestimento XSS --- bypass: offuscamento della codifica + scrittura di script ausiliari
    • Xssing Web With Unicodes
    • Electron hack —— XSS multipiattaforma
    • XSS without HTML: Client-Side Template Injection with AngularJS
    • Modern Alchemy: Turning XSS into RCE
    • Sfida XSS di Xianzhi - Writeup di L3m0n
    • SheepSec: 7 Reflected Cross-site Scripting (XSS) Examples
    • Browser's XSS Filter Bypass Cheat Sheet
    • Uso astuto di JavaScript per bypassare i filtri XSS

    CSRF

    • Wiping Out CSRF
    • Attacco e difesa CSRF
    • Spiegare nel dettaglio con il codice i danni e le difese delle vulnerabilità CSRF
    • Limiti e riflessioni sul meccanismo di difesa CSRF di tipo Cookie-Form
    • Alcune riflessioni sulla CSRF in JSON
    • Exploiting JSON Cross Site Request Forgery (CSRF) using Flash
    • Breve discussione sul meccanismo delle sessioni e su attacco/difesa CSRF
    • Tecniche fantasiose per bypassare il controllo del Referer nella CSRF
    • Tecniche CSRF nei vari programmi SRC
    • Caccia alle vulnerabilità da white hat: Cross-Site Request Forgery (CSRF)
    • CSRF di tipo lettura: content hijacking che richiede interazione

    Altra sicurezza front-end

    • In HTML, i sorprendenti tag con chiusura prioritaria
    • JavaScript Dangerous Functions (Part 1) - HTML Manipulation
    • Ampliare la superficie d'attacco della vulnerabilità di lettura dei file locali in Safari
    • Attaccare applicazioni ReactJS sfruttando vulnerabilità di iniezione di script
    • Tecniche di JSON hijacking nel Web moderno
    • La sicurezza del codice front-end vista dai mini programmi WeChat

    SSRF

    • Risorse per il test di SSRF (Server-Side Request Forgery)
    • Build Your SSRF Exploit Framework SSRF
    • Analisi di esempi di attacchi SSRF
    • Analisi e sfruttamento della vulnerabilità SSRF
    • Esperienze nella scoperta di vulnerabilità SSRF
    • Sfruttamento e apprendimento della vulnerabilità SSRF
    • Riepilogo di alcuni metodi per bypassare le restrizioni IP nelle vulnerabilità SSRF
    • What is Server Side Request Forgery (SSRF)?
    • Use DNS Rebinding to Bypass SSRF in Java
    • SSRF in JAVA
    • Tecnologia DNS Rebinding per bypassare le restrizioni di SSRF/IP dei proxy
    • SSRF Tips
    • SSRF causata da SOAP
    • SSRF:CVE-2017-9993 FFmpeg + AVI + HLS
    • Attacco SSRF realizzato tramite attacchi di splitting
    • Traduzione del documento sugli attacchi SSRF
    • PHP SSRF Techniques How to bypass filter_var(), preg_match() and parse_url()

    XXE

    • Breve discussione su attacco e difesa della vulnerabilità XXE
    • Analisi della vulnerabilità XXE
    • Attacco e difesa delle vulnerabilità di iniezione di entità XML
    • Sfruttamento e apprendimento delle vulnerabilità di iniezione di entità XML
    • Iniezione XXE: attacco e difesa - XXE Injection: Attack and Prevent
    • Pratica sulla vulnerabilità XXE (XML External Entity Injection)
    • Caccia nell'oscurità: XXE cieco
    • Hunting in the Dark - Blind XXE
    • Modulo di formazione sulla vulnerabilità XML External Entity
    • Cosa ci viene in mente quando si parla di XXE
    • Comprensione semplice e test della vulnerabilità XXE
    • La mia opinione su attacco e difesa della vulnerabilità XXE
    • Alcune tecniche di sfruttamento della vulnerabilità XXE
    • Il sorprendente Content-Type——realizzare attacchi XXE in JSON
    • XXE-DTD Cheat Sheet
    • XML? Be cautious!
    • XSLT Server Side Injection Attacks
    • Java XXE Vulnerability
    • xml-attacks.md

    Iniezione JSONP

    • Analisi dell'iniezione JSONP
    • Tecniche di attacco e difesa per la sicurezza di JSONP
    • Un piccolo esperimento su JSONP e relativo riepilogo
    • Ottenere informazioni cross-origin sfruttando JSONP
    • Alcune considerazioni su cross-origin e JSONP (per principianti)
    • Jsonp hijacking nei watering hole: furto di informazioni

    SSTI

    • Jinja2 template injection filter bypasses
    • Chiacchierata sulle iniezioni in Flask
    • Analisi dell'attacco Server-Side Template Injection (SSTI)
    • Exploring SSTI in Flask/Jinja2
    • Ricerca sui problemi di iniezione lato server incontrati nello sviluppo con Flask Jinja2
    • Ricerca sui problemi di iniezione lato server incontrati nello sviluppo con FlaskJinja2 II
    • Exploring SSTI in Flask/Jinja2, Part II
    • Injecting Flask
    • Server-Side Template Injection: RCE for the modern webapp
    • Exploiting Python Code Injection in Web Applications
    • Usare le funzionalità di Python per eseguire codice arbitrario nei template Jinja2
    • Stringhe template Python e iniezione nei template
    • Ruby ERB Template Injection
    • Attacchi di Server-Side Template Injection

    Esecuzione di codice / Esecuzione di comandi

    • Parlare dell'esecuzione arbitraria di codice PHP e della relativa difesa, partendo dal codice sorgente PHP e dallo sviluppo di estensioni
    • Command Injection/Shell Injection
    • PHP Code Injection Analysis
    • Sfruttare la variabile d'ambiente LD_PRELOAD per bypassare la disable_function di PHP ed eseguire comandi di sistema
    • Hack PHP mail additional_parameters
    • Analisi dettagliata delle tecniche di sfruttamento della vulnerabilità della funzione mail() di PHP
    • Il disastro causato dall'uso improprio della funzione mail() nello sviluppo di applicazioni PHP
    • RCE basata sul feedback temporale
    • Vulnerabilità di esecuzione di comandi di sistema causata da un uso improprio delle espressioni regolari
    • Iniezione di comandi: superare i limiti di lunghezza

    Inclusione di file

    • Vulnerabilità di inclusione di file in PHP
    • Turning LFI into RFI
    • Riepilogo delle vulnerabilità di inclusione di file in PHP
    • Scenari comuni di inclusione di file e relative difese
    • Inclusione di file tramite i protocolli zip o phar
    • Vulnerabilità di inclusione di file I
    • Vulnerabilità di inclusione di file II

    Caricamento di file / Vulnerabilità di parsing

    • Manuale per completare Upload-labs
    • Attacco e difesa del caricamento di file e dei WAF
    • Il mio approccio al bypass dei WAF (caricamento di file)
    • Vulnerabilità di caricamento file (tecniche di bypass)
    • Vulnerabilità di parsing del server
    • Riepilogo sul caricamento di file
    • Scoperta di vulnerabilità logiche di upload tramite code audit
    • Caricamento di file nella metodologia di penetration testing
    • Alcune esplorazioni sul parsing dei nomi di file
    • Sicurezza Web — bypass delle vulnerabilità di upload
    • Bypass dei WAF nel caricamento di file

    Vulnerabilità logiche

    • Scoperta di vulnerabilità logiche di upload tramite code audit
    • La logica prima di tutto——include varie tecniche interessanti
    • Analisi delle vulnerabilità logiche comuni nei test di sicurezza Web (pratica)
    • Vulnerabilità logiche: reset delle password
    • Vulnerabilità logiche: vulnerabilità di pagamento
    • Vulnerabilità logiche: accesso non autorizzato
    • Riepilogo delle vulnerabilità logiche nel recupero password
    • Analisi e organizzazione di alcune vulnerabilità comuni del reset delle password
    • Breve riepilogo delle vulnerabilità logiche nelle password
    • Caccia alle vulnerabilità: scoprire le vulnerabilità logiche
    • tom0li: Breve riepilogo delle vulnerabilità logiche

    Accesso non autorizzato/Divulgazione di informazioni

    • Suggerimenti sull'accesso non autorizzato
    • Riepilogo delle vulnerabilità di accesso non autorizzato
    • Rilevamento e sfruttamento delle vulnerabilità di accesso non autorizzato
    • Riepilogo sulle comuni fughe di codice sorgente Web
    • Tecniche di caccia alle vulnerabilità: riepilogo sulla divulgazione di informazioni

    redis

    • Scrivere una webshell con Redis
    • Analisi dello sfruttamento dell'accesso non autorizzato a Redis combinato con i file di chiavi SSH
    • Riepilogo dello sfruttamento della vulnerabilità di accesso non autorizzato a Redis.
    • (Risposta alle emergenze) L'accesso non autorizzato a Redis consente l'installazione remota di script di mining (difesa)

    RPO(relative path overwrite)

    • Analisi approfondita della vulnerabilità RPO
    • Prima esplorazione di Relative Path Overwrite
    • Detecting and exploiting path-relative stylesheet import (PRSSI) vulnerabilities
    • RPO
    • A few RPO exploitation techniques
    • Nuova tecnica di attacco Web: primo sguardo all'attacco RPO
    • RPO Gadgets

    Web Cache

    • Breve analisi dell'attacco Web Cache Deception
    • Practical Web Cache Poisoning
    • Avvelenamento della cache web nella pratica
    • WEB CACHE DECEPTION ATTACK
    • Spiegazione dettagliata dell'attacco Web Cache Deception

    PHP correlato### Tipi deboli

    • Dallo sfruttamento dei tipi deboli e dall'iniezione di oggetti all'SQL injection
    • Problemi di sicurezza dell'operatore "==" in PHP
    • Riepilogo dei problemi di sicurezza dei tipi deboli in PHP
    • Breve discussione sulla sicurezza dei tipi deboli in PHP
    • Problemi di sicurezza degli operatori di confronto in PHP

    Problemi dei numeri casuali

    • Sicurezza dei numeri casuali PHP mt_rand()
    • Cracking PHP rand()
    • I numeri casuali in PHP
    • php_mt_seed - PHP mt_rand() seed cracker
    • The GLIBC random number generator
    • Un problema CTF sui numeri pseudo-casuali

    Protocolli fittizi

    • Parliamo degli usi ingegnosi di php://filter
    • Protocolli fittizi PHP
    • Estendere la superficie d'attacco con il protocollo Gopher
    • Il protocollo Phar tra i protocolli fittizi PHP (bypass dell'inclusione)
    • Analisi e applicazione dei protocolli fittizi PHP
    • Studio sui problemi di sicurezza di LFI, RFI e dei wrapper PHP

    Serializzazione

    • Vulnerabilità di deserializzazione in PHP
    • Breve discussione sulle vulnerabilità di deserializzazione in PHP
    • Cause delle vulnerabilità di deserializzazione PHP, tecniche e casi di scoperta di vulnerabilità

    php mail header injection

    • What is Email Header Injection?
    • PHP Email Injection Example

    Altro

    • Riepilogo delle strategie di bypass per le shell PHP
    • Decrypt PHP's eval based encryption with debugger
    • Upgrade from LFI to RCE via PHP Sessions
    • Xdebug: A Tiny Attack Surface
    • Exploitable PHP functions
    • Dalla SQLi di WordPress ai problemi di formattazione delle stringhe in PHP
    • Alcune magie oscure tra PHP, Apache2 e il sistema operativo
    • Scrittura di exploit per le vulnerabilità di corruzione della memoria PHP e bypass delle funzioni disabilitate
    • Scavare nelle tecniche di bypass delle funzioni PHP disabilitate
    • Backdoor PHP costruita con il file .user.ini

    Audit del codice PHP

    • Scoperta di vulnerabilità PHP: livello avanzato
    • Sulle vulnerabilità comuni di PHP
    • Breve discussione sull'audit del codice per principianti: viaggio nell'audit dell'ultima versione di un sistema di blog
    • Tecniche di audit del codice PHP nelle CTF
    • Suggerimenti per l'audit del codice PHP
    • Tecniche di ricerca per l'escalation dei privilegi sui file e l'upload di file nell'audit del codice
    • Raccolta introduttiva all'audit del codice PHP
    • Imparare l'audit del codice PHP
    • Idee per la scoperta di vulnerabilità PHP + esempi
    • Idee per la scoperta di vulnerabilità PHP + esempi, capitolo 2
    • Breve discussione sull'audit del codice per principianti: viaggio nell'audit dell'ultima versione di un sistema di blog
    • Riepilogo sull'audit del codice PHP (1)
    • Guida alla progettazione sicura delle applicazioni PHP 2018

    java-Web

    Deserializzazione

    • Il dramma della deserializzazione Java_JSON - Kanxue Security Developer Summit
    • Le vulnerabilità di deserializzazione Java viste dalla costruzione delle catene di reflection
    • Vulnerabilità di deserializzazione Java: dalla comprensione alla pratica
    • Analisi della sicurezza di serializzazione e deserializzazione Java
    • Java-Deserialization-Cheat-Sheet
    • Come attaccare il processo di deserializzazione di Java
    • Comprensione approfondita delle vulnerabilità di deserializzazione Java
    • Attacking Java Deserialization
    • Analisi dettagliata della deserializzazione di Jackson
    • Sicurezza Java: analisi delle vulnerabilità di deserializzazione
    • Analisi del POC della vulnerabilità di deserializzazione di fastjson
    • Studio sulla vulnerabilità di deserializzazione di Apache Commons Collections

    Struct2

    • Rassegna della serie sull'esecuzione di comandi in Struts2

    Audit del codice java-Web

    • Alcuni suggerimenti per l'audit del codice Java (con script)
    • Serie sull'audit del codice Java: SQL injection
    • Serie sull'audit del codice Java: download di file arbitrari
    • Serie sull'audit del codice Java: XSS
    • Serie sull'audit del codice Java: insaporire il tutto
    • JAVA安全编码与代码审计.md
    • PPT sull'audit del codice Java

    Altro

    • Sull'iniezione JNDI
    • Amplificare strato dopo strato la superficie d'attacco dell'audit Java
    • Parliamo di SQL injection dal punto di vista di Java
    • Dal punto di vista di Java, analisi approfondita del ladro impossibile da prevenire: "XSS"
    • La tua configurazione Java web è sicura?
    • Lettura di file arbitrari in Spring
    • Diversi metodi per eseguire comandi shell arbitrari in Runtime.getRuntime().exec(String cmd)

    python-Web

    • Riepilogo sulla sicurezza web in Python
    • Defencely Clarifies Python Object Injection Exploitation
    • Exploiting Python Deserialization Vulnerabilities
    • Explaining and exploiting deserialization vulnerability with Python(EN)
    • Esperimento sulla vulnerabilità di deserializzazione di PyYAML in Python e costruzione del payload
    • Vulnerabilità di formattazione delle stringhe in Python (esempio con Django)
    • Iniezione di formato
    • Be Careful with Python's New-Style String Format
    • Vulnerabilità di iniezione negli header HTTP di Python urllib
    • Hack Redis via Python urllib HTTP Header Injection
    • Alcune idee di bypass con il filtraggio della blacklist del WAF in Python
    • N modi per evadere dalla sandbox di Python
    • Evadere dalla sandbox di Python sfruttando la corruzione della memoria
    • Python Sandbox Bypass
    • pyt: strumento di analisi statica del codice sorgente per applicazioni Python
    • Exploiting Python PIL Module Command Execution Vulnerability
    • Esecuzione di codice in Python attraverso la decompressione dei file

    Node-js

    • Breve discussione sui problemi di sicurezza del Web Node.js
    • node.js + postgres: dall'iniezione all'ottenimento della shell
    • Pentesting Node.js Application : Nodejs Application Security (richiede VPN)
    • Imparare a penetrare le applicazioni Node.js da zero
    • Il sorprendente "bug" degli URL con spazi in Node.js: un approfondimento su piccola scala del protocollo HTTP

    Correlati al WAF

    • Discussione approfondita su WAF e analisi statistica statica
    • Raccolta di payload e bypass strepitosi
    • Materiali di riferimento per il bypass del WAF
    • Breve discussione sulle tecniche di bypass del WAF
    • Casi di bypass della protezione dalle injection di addslashes
    • Breve discussione sull'impatto del parsing dei parametri JSON sul bypass del WAF
    • Ricerca su attacco e difesa del WAF: bypassare il WAF su quattro livelli
    • Usare gli header HTTP per bypassare il WAF
    • La macchina del tempo che trova le vulnerabilità: Pinpointing Vulnerabilities

    Test di penetrazione

    Corso

    • Test di penetrazione dei servizi Web: dall'inizio alla padronanza
    • Standard di penetrazione
    • Penetration Testing Tools Cheat Sheet

    Raccolta di informazioni

    • Guarda come raccolgo le informazioni whois degli IP su tutta la rete
    • Breve discussione sulla raccolta di informazioni nei test di penetrazione Web
    • Tutorial sul test di penetrazione: come ricognire il bersaglio e raccogliere informazioni?
    • Idee del mio scanner di vulnerabilità web e riepilogo di tecniche (raccolta di informazioni sui domini)
    • L'arte dei sottodomini
    • Guida al test di penetrazione: tecniche di enumerazione dei sottodomini
    • Dimostrazione pratica di come raccogliere i sottodomini in modo scientifico
    • Serie di strumenti magici per la penetrazione: i motori di ricerca
    • Raccolta di informazioni di base per la penetrazione dei domini (livello base)
    • Riepilogo delle tecniche di localizzazione nella penetrazione delle reti interne
    • Raccolta di informazioni nell'attacco e nella difesa post-exploitation
    • Serie di articoli dell'ingegnere della sicurezza: raccolta di informazioni sensibili
    • L'arte dell'enumerazione dei sottodomini
    • Sulle varie tecniche di raccolta dei domini di secondo livello
    • La raccolta di informazioni nei test di penetrazione, come la vedo io
    • Penetrazione di bersagli su larga scala - 01 raccolta di informazioni per l'intrusione
    • Test di penetrazione lato fornitore: raccolta di informazioni
    • Tecniche di bug bounty: riepilogo sulla fuga di informazioni

    Penetrazione

    • Padroneggiare i sistemi Linux: penetrazione delle reti interne Linux
    • Guida al test di penetrazione: l'ambito dei gruppi di utenti di dominio
    • Integrazioni sulle tecniche di individuazione degli host nelle reti interne
    • Riepilogo delle caratteristiche del port forwarding Linux
    • Penetrazione delle reti interne (in continuo aggiornamento)
    • Port forwarding SSH nella pratica
    • Penetrare reti interne nascoste con forwarding multiplo
    • Tecniche di forwarding nelle reti interne
    • Strumenti per il forwarding nelle reti interne
    • Diversi metodi di reverse shell su Linux
    • Riepilogo delle varie reverse shell one-liner su Linux
    • Reverse shell in PHP
    • Penetrare facilmente reti interne multistadio con ew
    • Discussioni varie sulla penetrazione delle reti interne Windows
    • Penetrazione laterale nei domini Windows
    • Riepilogo degli strumenti di forwarding nella penetrazione delle reti interne
    • Organizzazione delle idee e uso degli strumenti per la penetrazione delle reti interne
    • Uso di Cobalt Strike nella penetrazione delle reti interne
    • Proxy SOCKS5 inverso (versione Windows)
    • Basi della penetrazione Windows
    • Attraversare reti interne isolate con un doppio hop
    • A Red Teamer's guide to pivoting
    • Tecniche per attraversare i confini
    • Port forwarding e attraversamento delle reti interne
    • Penetrazione segreta delle reti interne: usare il DNS per creare tunnel VPN
    • Reverse Shell Cheat Sheet
    • Quello che so sulla penetrazione delle reti interne: grande riepilogo di conoscenze

    Penetrazione pratica

    • Esperienza di bug bounty | Guarda come ho combinato 4 vulnerabilità per ottenere l'esecuzione di codice remoto su GitHub Enterprise
    • Dal SSRF su Splash all'ottenimento dei privilegi ROOT sui server della rete interna
    • Pivoting from blind SSRF to RCE with HashiCorp Consul
    • Come sono passato dall'esecuzione di comandi all'ottenimento finale dei privilegi Root sulla rete interna
    • Raccolta di informazioni: ottenere il codice sorgente SVN tramite social engineering e penetrazione pratica
    • Combinazione di SQL injection + XXE + directory traversal per penetrare Deutsche Telekom
    • Penetrare Hacking Team
    • Dalla SQL injection di un sistema video ai privilegi sul server
    • From Serialized to Shell :: Exploiting Google Web Toolkit with EL Injection
    • Breve discussione sulla pratica del test di penetrazione
    • Note di studio sul test di penetrazione: caso 1
    • Note di studio sul test di penetrazione: caso 2
    • Note di studio sul test di penetrazione: caso 4
    • Resoconto di una penetrazione di rete interna

    Escalation dei privilegi

    • Tecniche di escalation dei privilegi
    • linux-kernel-exploits: raccolta di vulnerabilità per l'escalation dei privilegi su piattaforme Linux
    • windows-kernel-exploits: raccolta di vulnerabilità per l'escalation dei privilegi su piattaforme Windows
    • Escalation dei privilegi con MySQL UDF su Linux
    • Serie sull'escalation dei privilegi Windows, parte 1
    • Serie sull'escalation dei privilegi Windows, parte 2
    • Diversi modi per ottenere i privilegi SYSTEM

    Tecniche di penetrazione

    • Test di penetrazione lato fornitore: Fuzz e brute force
    • Installazione e uso semplice di Empire, lo strumento divino per la penetrazione dei domini
    • Come convertire una semplice shell in una TTY completamente interattiva
    • 60 byte - esperimento di test di penetrazione senza file
    • Esplorazione delle idee per la penetrazione delle reti interne: verifica e validazione di nuove idee
    • Backdoor forward con riutilizzo delle porte Web: ricerca, implementazione e difesa
    • Esperienze e principi della scansione delle porte
    • Riepilogo sulla penetrazione delle porte
    • Tutto sulla scansione delle porte
    • Tecniche di penetrazione: N metodi per caricare file tramite cmd
    • Suggerimenti per la penetrazione dei domini: ottenere la password di amministratore LAPS
    • Penetrazione dei domini: Security Support Provider
    • Riflessioni sulla penetrazione delle reti interne
    • Penetrazione dei domini: dirottamento del traffico
    • Tecniche di penetrazione: occultamento dei parametri nei file di collegamento
    • Raccolta di backdoor
    • Raccolta completa di backdoor Linux (consigliato da SecPulse)

    Operazioni

    • Quelle vulnerabilità nella gestione operativa della sicurezza
    • Costruzione del sistema di gestione operativa automatizzata del business di Meituan Waimai
    • La storia dell'evoluzione dell'infrastruttura operativa di Ele.me
    • Un articolo basta per la configurazione di nginx
    • Configurazione di sicurezza di Docker Remote API
    • Configurazione di sicurezza del server Apache
    • Configurazione di sicurezza del server IIS
    • Configurazione di sicurezza del server Tomcat
    • Sicurezza delle aziende internet: monitoraggio delle porte
    • Breve discussione sulle tecniche di risposta agli incidenti Linux
    • Analisi d'emergenza delle intrusioni degli hacker: verifica manuale
    • Rilevamento & correzione delle vulnerabilità dei servizi comuni nelle aziende
    • Hardening della baseline Linux
    • Apache server security: 10 tips to secure installation
    • Attacco e difesa nella pratica della gestione operativa del database Oracle (completo)
    • 18 comandi comuni per monitorare la larghezza di banda sui server Linux

    DDOS

    • Integrazioni su attacco e difesa DDoS
    • Una piccola riflessione sulla difesa dagli attacchi DDoS riflessi
    • Riepilogo delle modalità di attacco DDoS
    • Difesa DDoS e metodi di protezione DDoS: aiutami a capire se queste 7 affermazioni sono attendibili
    • Difesa DDoS e protezione DDoS: scopri cosa dicono webmaster indipendenti, Guokr e aziende di sicurezza
    • Difesa DDoS: soluzioni di protezione per DDoS ad alto traffico, più un calcolatore per stimare le perdite
    • Colonna freeBuf
    • Gestione degli attacchi CC

    CTF## Riepilogo dei trucchi

    • Guerra difensiva nei CTF offline — trasforma il tuo target in una "fortezza inespugnabile"
    • ctf-wiki
    • Le codifiche e i cifrari più stravaganti nei CTF
    • Crittografia e decrittografia nei CTF
    • Riepilogo dei metodi per estrarre i file nascosti nelle immagini nei CTF
    • Principio e applicazione dell'attacco di estensione Md5
    • Riepilogo su zip nelle competizioni CTF
    • Quindici stratagemmi usati dai webdog per creare sfide CTF
    • Promemoria CTF
    • rcoil: Riepilogo delle competizioni CTF offline attacco-difesa
    • Guida per iniziare con il memory forensics nei CTF! Solida!

    Varie

    • Analisi approfondita del penetration test Padding Oracle — spiegazione completa
    • Exploring Compilation from TypeScript to WebAssembly
    • High-Level Approaches for Finding Vulnerabilities
    • Parliamo dello storage locale di HTML5 — WebStorage
    • Gli utilizzi dei comandi Linux spesso trascurati
    • Riepilogo su come avviare un server HTTP con una sola riga di comando nelle diverse versioni dei linguaggi di scripting
    • Introduzione a WebAssembly: portare il bytecode nel mondo Web
    • phpwind: sfruttare l'attacco di estensione della lunghezza dell'hash per ottenere una shell
    • Comprensione approfondita dell'attacco di estensione della lunghezza dell'hash (sha1 come esempio)
    • Analisi del flusso di esecuzione del programma e della struttura delle directory del framework Joomla
    • Come installare una backdoor in Atom tramite plugin dannosi
    • CRLF Injection and Bypass Tencent WAF
    • Appunti su "The Tangled Web"
    • Spiegazione tecnica dettagliata: vulnerabilità di iniezione LDAP basata sul Web