Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Web-Security-Learning — Apprendimento della Sicurezza Web | Kitploit
Strumenti/GitHubGitHub/chybeta/web-security-learning
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebCTFPenetration TestingApprendimento e FormazioneRisorse CuratePercorsi e Corsi
GitHubchybeta/web-security-learning

Web-Security-Learning

Apprendimento della Sicurezza Web

Vedi Repository
4.3k1.0k385 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Web-Security-Learning

Indirizzo del progetto: https://github.com/CHYbeta/Web-Security-Learning

Knowledge Planet [Attacco e difesa delle vulnerabilità]: https://t.zsxq.com/mm2zBeq

Indice:

  • Web-Security-Learning
  • Web Security
    • SQL injection
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • Tecniche
      • Strumenti
    • XSS
    • CSRF
    • Altra sicurezza front-end
    • SSRF
    • XXE
    • Iniezione JSONP
    • SSTI
    • Esecuzione di codice / Esecuzione di comandi
    • Inclusione di file
    • Caricamento di file / Vulnerabilità di parsing
    • Vulnerabilità logiche
    • Accesso non autorizzato/Divulgazione di informazioni
      • redis
    • RPO(relative path overwrite)
    • Web Cache
    • PHP correlato
      • Tipi deboli
      • Problemi di numeri casuali
      • Pseudo-protocolli
      • Serializzazione
      • php mail header injection
      • Altro
      • Audit del codice PHP
    • Java Web
      • Deserializzazione
      • Struct2
      • Audit del codice Web Java
      • Altro
    • Python Web
    • Node.js
    • Relativo ai WAF
  • Penetration testing
    • Course
    • Raccolta informazioni
    • Penetrazione
    • Penetrazione pratica
    • Escalation dei privilegi
    • Tecniche di penetrazione
    • Operazioni
    • DDOS
  • CTF
    • Riepilogo delle tecniche
  • Varie

Web Security

SQL injection

MySql

  • Riepilogo delle tecniche di iniezione MySQL False
  • Attacco e difesa delle iniezioni MySQL
  • Riepilogo sullo studio delle iniezioni SQL
  • Alcuni metodi di difesa e bypass delle iniezioni SQL
  • Tecniche MySQL poco conosciute
  • Iniezione MySQL: estrarre nomi di tabelle, campi e database quando sono disponibili errori
  • Iniezione SQL avanzata: offuscamento e bypass
  • Attacco basato sui vincoli MySQL
  • Riepilogo sulla penetrazione e lo sfruttamento delle vulnerabilità dei database MySQL
  • Tecniche pratiche per bypassare i WAF con MySQL
  • NetSPI SQL Injection Wiki
  • Metodi “poco noti” di iniezione SQL
  • Tre modi per accelerare l'iniezione cieca basata su ritardo temporale in mysql
  • Iniezione SQL cieca efficiente basata sul tempo-utilizzo degli operatori bitwise di MySQL
  • Backdoor UDF MySQL
  • Iniezione cieca dopo il filtraggio delle parentesi in mysql
  • SSRF To RCE in MySQL
  • Breve analisi dell'iniezione cieca MySQL
  • Tecniche di sfruttamento della codifica dei caratteri MySQL
  • MySQL Injection in Update, Insert and Delete

MSSQL

  • Il processo per ottenere una webshell con i privilegi DBA in MSSQL
  • Attacco e difesa delle iniezioni MSSQL
  • Tecniche di sfruttamento di CLR in SQL Server
  • Due metodi per eseguire comandi in MSSQL senza usare xp_cmdshell e ottenere l'output

PostgreSQL

  • Modalità di sfruttamento del database postgresql
  • Guida al penetration testing di PostgreSQL
  • Ottenere una shell con postgresql durante un penetration test

MongoDB

  • Capire attacchi e difese di MongoDB in dieci minuti
  • Sicurezza di MongoDB – Rilevamento di iniezioni PHP
  • Condivisione tecnica: come hackerare MongoDB?
  • Sicurezza di MongoDB: attacchi di iniezione in PHP
  • Analisi di un caso di attacco tramite iniezione MongoDB

Tecniche

  • Il mio approccio al bypass dei WAF (iniezioni SQL)
  • Bypass della difesa dalle iniezioni SQL di 360 Host Guard
  • Appunti su audaci tecniche di iniezione SQL
  • Riepilogo di alcune esperienze sulle iniezioni SQL nelle competizioni CTF
  • Come bypassare libinjection di WAF/NGWAF per realizzare un'iniezione SQL
  • HackMe-SQL-Injection-Challenges
  • Iniezione bypassando i WAF
  • Condivisione di idee per bypassare le difese dalle iniezioni in GET e POST
  • Approcci convenzionali e tecniche eccentriche per le iniezioni SQL
  • Beyond SQLi: Obfuscate and Bypass
  • Uso pratico di Dnslog nelle iniezioni SQL
  • Iniezione SQL: come bypassare i token CSRF con Python CGIHTTPServer
  • Bypass della difesa dalle iniezioni SQL di D盾 IIS Firewall (più tecniche)
Scarica lo strumento