Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Web-Security-Learning — Apprendimento della Sicurezza Web | Kitploit
Strumenti/GitHubGitHub/chybeta/web-security-learning
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebCTFPenetration TestingApprendimento e FormazioneRisorse CuratePercorsi e Corsi
GitHubchybeta/web-security-learning

Web-Security-Learning

Apprendimento della Sicurezza Web

Vedi Repository
4.3k1.0k4 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Web-Security-Learning

Indirizzo del progetto: https://github.com/CHYbeta/Web-Security-Learning

Knowledge Planet [Attacco e difesa delle vulnerabilità]: https://t.zsxq.com/mm2zBeq

Indice:

  • Web-Security-Learning
  • Web Security
    • SQL injection
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • Tecniche
      • Strumenti
    • XSS
    • CSRF
    • Altra sicurezza front-end
    • SSRF
    • XXE
    • Iniezione JSONP
    • SSTI
    • Esecuzione di codice / Esecuzione di comandi
    • Inclusione di file
    • Caricamento di file / Vulnerabilità di parsing
    • Vulnerabilità logiche
    • Accesso non autorizzato/Divulgazione di informazioni
      • redis
    • RPO(relative path overwrite)
    • Web Cache
    • PHP correlato
      • Tipi deboli
      • Problemi di numeri casuali
      • Pseudo-protocolli
      • Serializzazione
      • php mail header injection
      • Altro
      • Audit del codice PHP
    • Java Web
      • Deserializzazione
      • Struct2
      • Audit del codice Web Java
      • Altro
    • Python Web
    • Node.js
    • Relativo ai WAF
  • Penetration testing
    • Course
    • Raccolta informazioni
    • Penetrazione
    • Penetrazione pratica
    • Escalation dei privilegi
    • Tecniche di penetrazione
    • Operazioni
    • DDOS
  • CTF
    • Riepilogo delle tecniche
  • Varie

Web Security

SQL injection

MySql

  • Riepilogo delle tecniche di iniezione MySQL False
  • Attacco e difesa delle iniezioni MySQL
  • Riepilogo sullo studio delle iniezioni SQL
  • Alcuni metodi di difesa e bypass delle iniezioni SQL
  • Tecniche MySQL poco conosciute
  • Iniezione MySQL: estrarre nomi di tabelle, campi e database quando sono disponibili errori
  • Iniezione SQL avanzata: offuscamento e bypass
  • Attacco basato sui vincoli MySQL
  • Riepilogo sulla penetrazione e lo sfruttamento delle vulnerabilità dei database MySQL
  • Tecniche pratiche per bypassare i WAF con MySQL
  • NetSPI SQL Injection Wiki
  • Metodi “poco noti” di iniezione SQL
  • Tre modi per accelerare l'iniezione cieca basata su ritardo temporale in mysql
  • Iniezione SQL cieca efficiente basata sul tempo-utilizzo degli operatori bitwise di MySQL
  • Backdoor UDF MySQL
  • Iniezione cieca dopo il filtraggio delle parentesi in mysql
  • SSRF To RCE in MySQL
  • Breve analisi dell'iniezione cieca MySQL

MSSQL

  • Il processo per ottenere una webshell con i privilegi DBA in MSSQL
  • Attacco e difesa delle iniezioni MSSQL
  • Tecniche di sfruttamento di CLR in SQL Server
  • Due metodi per eseguire comandi in MSSQL senza usare xp_cmdshell e ottenere l'output

PostgreSQL

  • Modalità di sfruttamento del database postgresql
  • Guida al penetration testing di PostgreSQL
  • Ottenere una shell con postgresql durante un penetration test

MongoDB

  • Capire attacchi e difese di MongoDB in dieci minuti
  • Sicurezza di MongoDB – Rilevamento di iniezioni PHP
  • Condivisione tecnica: come hackerare MongoDB?
  • Sicurezza di MongoDB: attacchi di iniezione in PHP
  • Analisi di un caso di attacco tramite iniezione MongoDB

Tecniche

  • Il mio approccio al bypass dei WAF (iniezioni SQL)
  • Bypass della difesa dalle iniezioni SQL di 360 Host Guard
  • Appunti su audaci tecniche di iniezione SQL
  • Riepilogo di alcune esperienze sulle iniezioni SQL nelle competizioni CTF
  • Come bypassare libinjection di WAF/NGWAF per realizzare un'iniezione SQL
  • HackMe-SQL-Injection-Challenges
  • Iniezione bypassando i WAF
  • Condivisione di idee per bypassare le difese dalle iniezioni in GET e POST
  • Approcci convenzionali e tecniche eccentriche per le iniezioni SQL
  • Beyond SQLi: Obfuscate and Bypass
  • Uso pratico di Dnslog nelle iniezioni SQL
  • Iniezione SQL: come bypassare i token CSRF con Python CGIHTTPServer
  • Bypass della difesa dalle iniezioni SQL di D盾 IIS Firewall (più tecniche)

Strumenti

  • Quanto conosci i tamper inclusi in sqlmap?
  • Uso di sqlmap ---- script tamper integrati per il bypass
  • Usare le macro di burp e sqlmap per bypassare la protezione CSRF ed eseguire iniezioni SQL
  • Riepilogo sull'uso di sqlmap
  • Commenti sugli script tamper di SQLmap
  • Eseguire iniezioni SQL di secondo ordine tramite Burp e i Tamper personalizzati di Sqlmap
  • SQLMAP Rilevamento del formato JSON
  • Sintesi del manuale di SQLmap (I)
  • Sintesi del manuale di SQLmap (II)

XSS

  • Discussione su attacco e difesa della same-origin policy
  • Ancora sulla same-origin policy
  • Riepilogo dei metodi cross-origin
  • Serie sicurezza front-end (I): come prevenire gli attacchi XSS?
  • Breve discussione su attacco e difesa dai cross-site scripting
  • L'arte del cross-site scripting: introduzione a XSS
  • DOMXSS Wiki
  • XSS Bypass Cookbook
  • Tutorial introduttivo alla Content Security Policy
  • Dal coltellino svizzero ai Transformers: ampliare la superficie d'attacco di XSS
  • La difesa front-end dall'inizio all'abbandono--l'evoluzione di CSP
  • Alcune idee interessanti con CSP rigoroso (34c3 CTF)
  • Bypassing CSP using polyglot JPEGs
  • Bypass unsafe-inline mode CSP
  • Chrome XSS Auditor – SVG Bypass
  • Cross site scripting payload for fuzzing
  • XSS Without Dots
  • Alternative to Javascript Pseudo-Protocol
  • Esplorazione di sfruttamenti XSS poco comuni

CSRF

  • Wiping Out CSRF
  • Attacco e difesa CSRF
  • Spiegare nel dettaglio con il codice i danni e le difese delle vulnerabilità CSRF
  • Limiti e riflessioni sul meccanismo di difesa CSRF di tipo Cookie-Form
  • Alcune riflessioni sulla CSRF in JSON
  • Exploiting JSON Cross Site Request Forgery (CSRF) using Flash
  • Breve discussione sul meccanismo delle sessioni e su attacco/difesa CSRF
  • Tecniche fantasiose per bypassare il controllo del Referer nella CSRF
  • Tecniche CSRF nei vari programmi SRC
  • Caccia alle vulnerabilità da white hat: Cross-Site Request Forgery (CSRF)
  • CSRF di tipo lettura: content hijacking che richiede interazione

Altra sicurezza front-end

  • In HTML, i sorprendenti tag con chiusura prioritaria
  • JavaScript Dangerous Functions (Part 1) - HTML Manipulation
  • Ampliare la superficie d'attacco della vulnerabilità di lettura dei file locali in Safari
  • Attaccare applicazioni ReactJS sfruttando vulnerabilità di iniezione di script
  • Tecniche di JSON hijacking nel Web moderno
  • La sicurezza del codice front-end vista dai mini programmi WeChat

SSRF

  • Risorse per il test di SSRF (Server-Side Request Forgery)
  • Build Your SSRF Exploit Framework SSRF
  • Analisi di esempi di attacchi SSRF
  • Analisi e sfruttamento della vulnerabilità SSRF
  • Esperienze nella scoperta di vulnerabilità SSRF
  • Sfruttamento e apprendimento della vulnerabilità SSRF
  • Riepilogo di alcuni metodi per bypassare le restrizioni IP nelle vulnerabilità SSRF
  • What is Server Side Request Forgery (SSRF)?
  • Use DNS Rebinding to Bypass SSRF in Java
  • SSRF in JAVA
  • Tecnologia DNS Rebinding per bypassare le restrizioni di SSRF/IP dei proxy
  • SSRF Tips
  • SSRF causata da SOAP
  • SSRF:CVE-2017-9993 FFmpeg + AVI + HLS
  • Attacco SSRF realizzato tramite attacchi di splitting
  • Traduzione del documento sugli attacchi SSRF
  • PHP SSRF Techniques How to bypass filter_var(), preg_match() and parse_url()

XXE

  • Breve discussione su attacco e difesa della vulnerabilità XXE
  • Analisi della vulnerabilità XXE
  • Attacco e difesa delle vulnerabilità di iniezione di entità XML
  • Sfruttamento e apprendimento delle vulnerabilità di iniezione di entità XML
  • Iniezione XXE: attacco e difesa - XXE Injection: Attack and Prevent
  • Pratica sulla vulnerabilità XXE (XML External Entity Injection)
  • Caccia nell'oscurità: XXE cieco
  • Hunting in the Dark - Blind XXE
  • Modulo di formazione sulla vulnerabilità XML External Entity
  • Cosa ci viene in mente quando si parla di XXE
  • Comprensione semplice e test della vulnerabilità XXE
  • La mia opinione su attacco e difesa della vulnerabilità XXE
  • Alcune tecniche di sfruttamento della vulnerabilità XXE
  • Il sorprendente Content-Type——realizzare attacchi XXE in JSON
  • XXE-DTD Cheat Sheet
  • XML? Be cautious!
  • XSLT Server Side Injection Attacks
  • Java XXE Vulnerability

Iniezione JSONP

  • Analisi dell'iniezione JSONP
  • Tecniche di attacco e difesa per la sicurezza di JSONP
  • Un piccolo esperimento su JSONP e relativo riepilogo
  • Ottenere informazioni cross-origin sfruttando JSONP
  • Alcune considerazioni su cross-origin e JSONP (per principianti)
  • Jsonp hijacking nei watering hole: furto di informazioni

SSTI

  • Jinja2 template injection filter bypasses
  • Chiacchierata sulle iniezioni in Flask
  • Analisi dell'attacco Server-Side Template Injection (SSTI)
  • Exploring SSTI in Flask/Jinja2
  • Ricerca sui problemi di iniezione lato server incontrati nello sviluppo con Flask Jinja2
  • Ricerca sui problemi di iniezione lato server incontrati nello sviluppo con FlaskJinja2 II
  • Exploring SSTI in Flask/Jinja2, Part II
  • Injecting Flask
  • Server-Side Template Injection: RCE for the modern webapp
  • Exploiting Python Code Injection in Web Applications
  • Usare le funzionalità di Python per eseguire codice arbitrario nei template Jinja2
  • Stringhe template Python e iniezione nei template
  • Ruby ERB Template Injection
  • Attacchi di Server-Side Template Injection

Esecuzione di codice / Esecuzione di comandi

  • Parlare dell'esecuzione arbitraria di codice PHP e della relativa difesa, partendo dal codice sorgente PHP e dallo sviluppo di estensioni
  • Command Injection/Shell Injection
  • PHP Code Injection Analysis
  • Sfruttare la variabile d'ambiente LD_PRELOAD per bypassare la disable_function di PHP ed eseguire comandi di sistema
  • Hack PHP mail additional_parameters
  • Analisi dettagliata delle tecniche di sfruttamento della vulnerabilità della funzione mail() di PHP
  • Il disastro causato dall'uso improprio della funzione mail() nello sviluppo di applicazioni PHP
  • RCE basata sul feedback temporale
  • Vulnerabilità di esecuzione di comandi di sistema causata da un uso improprio delle espressioni regolari
  • Iniezione di comandi: superare i limiti di lunghezza

Inclusione di file

  • Vulnerabilità di inclusione di file in PHP
  • Turning LFI into RFI
  • Riepilogo delle vulnerabilità di inclusione di file in PHP
  • Scenari comuni di inclusione di file e relative difese
  • Inclusione di file tramite i protocolli zip o phar
  • Vulnerabilità di inclusione di file I
  • Vulnerabilità di inclusione di file II

Caricamento di file / Vulnerabilità di parsing

  • Manuale per completare Upload-labs
  • Attacco e difesa del caricamento di file e dei WAF
  • Il mio approccio al bypass dei WAF (caricamento di file)
  • Vulnerabilità di caricamento file (tecniche di bypass)
  • Vulnerabilità di parsing del server
  • Riepilogo sul caricamento di file
  • Scoperta di vulnerabilità logiche di upload tramite code audit
  • Caricamento di file nella metodologia di penetration testing
  • Alcune esplorazioni sul parsing dei nomi di file
  • Sicurezza Web — bypass delle vulnerabilità di upload
  • Bypass dei WAF nel caricamento di file

Vulnerabilità logiche

  • Scoperta di vulnerabilità logiche di upload tramite code audit
  • La logica prima di tutto——include varie tecniche interessanti
  • Analisi delle vulnerabilità logiche comuni nei test di sicurezza Web (pratica)
  • Vulnerabilità logiche: reset delle password
  • Vulnerabilità logiche: vulnerabilità di pagamento
  • Vulnerabilità logiche: accesso non autorizzato
  • Riepilogo delle vulnerabilità logiche nel recupero password
  • Analisi e organizzazione di alcune vulnerabilità comuni del reset delle password
  • Breve riepilogo delle vulnerabilità logiche nelle password
  • Caccia alle vulnerabilità: scoprire le vulnerabilità logiche
  • tom0li: Breve riepilogo delle vulnerabilità logiche

Accesso non autorizzato/Divulgazione di informazioni

  • Suggerimenti sull'accesso non autorizzato
  • Riepilogo delle vulnerabilità di accesso non autorizzato
  • Rilevamento e sfruttamento delle vulnerabilità di accesso non autorizzato
  • Riepilogo sulle comuni fughe di codice sorgente Web
  • Tecniche di caccia alle vulnerabilità: riepilogo sulla divulgazione di informazioni

redis

  • Scrivere una webshell con Redis
  • Analisi dello sfruttamento dell'accesso non autorizzato a Redis combinato con i file di chiavi SSH
  • Riepilogo dello sfruttamento della vulnerabilità di accesso non autorizzato a Redis.
  • (Risposta alle emergenze) L'accesso non autorizzato a Redis consente l'installazione remota di script di mining (difesa)

RPO(relative path overwrite)

  • Analisi approfondita della vulnerabilità RPO
  • Prima esplorazione di Relative Path Overwrite
  • Detecting and exploiting path-relative stylesheet import (PRSSI) vulnerabilities
  • RPO
  • A few RPO exploitation techniques
  • Nuova tecnica di attacco Web: primo sguardo all'attacco RPO
  • RPO Gadgets

Web Cache

  • Breve analisi dell'attacco Web Cache Deception
  • Practical Web Cache Poisoning
  • Avvelenamento della cache web nella pratica
  • WEB CACHE DECEPTION ATTACK
  • Spiegazione dettagliata dell'attacco Web Cache Deception

PHP correlato### Tipi deboli

  • Dallo sfruttamento dei tipi deboli e dall'iniezione di oggetti all'SQL injection
  • Problemi di sicurezza dell'operatore "==" in PHP
  • Riepilogo dei problemi di sicurezza dei tipi deboli in PHP
  • Breve discussione sulla sicurezza dei tipi deboli in PHP
  • Problemi di sicurezza degli operatori di confronto in PHP

Problemi dei numeri casuali

  • Sicurezza dei numeri casuali PHP mt_rand()
  • Cracking PHP rand()
  • I numeri casuali in PHP
  • php_mt_seed - PHP mt_rand() seed cracker
  • The GLIBC random number generator
  • Un problema CTF sui numeri pseudo-casuali

Protocolli fittizi

  • Parliamo degli usi ingegnosi di php://filter
  • Protocolli fittizi PHP
  • Estendere la superficie d'attacco con il protocollo Gopher
  • Il protocollo Phar tra i protocolli fittizi PHP (bypass dell'inclusione)
  • Analisi e applicazione dei protocolli fittizi PHP
  • Studio sui problemi di sicurezza di LFI, RFI e dei wrapper PHP

Serializzazione

  • Vulnerabilità di deserializzazione in PHP
  • Breve discussione sulle vulnerabilità di deserializzazione in PHP
  • Cause delle vulnerabilità di deserializzazione PHP, tecniche e casi di scoperta di vulnerabilità

php mail header injection

  • What is Email Header Injection?
  • PHP Email Injection Example

Altro

  • Riepilogo delle strategie di bypass per le shell PHP
  • Decrypt PHP's eval based encryption with debugger
  • Upgrade from LFI to RCE via PHP Sessions
  • Xdebug: A Tiny Attack Surface
  • Exploitable PHP functions
  • Dalla SQLi di WordPress ai problemi di formattazione delle stringhe in PHP
  • Alcune magie oscure tra PHP, Apache2 e il sistema operativo
  • Scrittura di exploit per le vulnerabilità di corruzione della memoria PHP e bypass delle funzioni disabilitate
  • Scavare nelle tecniche di bypass delle funzioni PHP disabilitate
  • Backdoor PHP costruita con il file .user.ini

Audit del codice PHP

  • Scoperta di vulnerabilità PHP: livello avanzato
  • Sulle vulnerabilità comuni di PHP
  • Breve discussione sull'audit del codice per principianti: viaggio nell'audit dell'ultima versione di un sistema di blog
  • Tecniche di audit del codice PHP nelle CTF
  • Suggerimenti per l'audit del codice PHP
  • Tecniche di ricerca per l'escalation dei privilegi sui file e l'upload di file nell'audit del codice
  • Raccolta introduttiva all'audit del codice PHP
  • Imparare l'audit del codice PHP
  • Idee per la scoperta di vulnerabilità PHP + esempi
  • Idee per la scoperta di vulnerabilità PHP + esempi, capitolo 2
  • Breve discussione sull'audit del codice per principianti: viaggio nell'audit dell'ultima versione di un sistema di blog
  • Riepilogo sull'audit del codice PHP (1)
  • Guida alla progettazione sicura delle applicazioni PHP 2018

java-Web

Deserializzazione

  • Il dramma della deserializzazione Java_JSON - Kanxue Security Developer Summit
  • Le vulnerabilità di deserializzazione Java viste dalla costruzione delle catene di reflection
  • Vulnerabilità di deserializzazione Java: dalla comprensione alla pratica
  • Analisi della sicurezza di serializzazione e deserializzazione Java
  • Java-Deserialization-Cheat-Sheet
  • Come attaccare il processo di deserializzazione di Java
  • Comprensione approfondita delle vulnerabilità di deserializzazione Java
  • Attacking Java Deserialization
  • Analisi dettagliata della deserializzazione di Jackson
  • Sicurezza Java: analisi delle vulnerabilità di deserializzazione
  • Analisi del POC della vulnerabilità di deserializzazione di fastjson
  • Studio sulla vulnerabilità di deserializzazione di Apache Commons Collections

Struct2

  • Rassegna della serie sull'esecuzione di comandi in Struts2

Audit del codice java-Web

  • Alcuni suggerimenti per l'audit del codice Java (con script)
  • Serie sull'audit del codice Java: SQL injection
  • Serie sull'audit del codice Java: download di file arbitrari
  • Serie sull'audit del codice Java: XSS
  • Serie sull'audit del codice Java: insaporire il tutto
  • JAVA安全编码与代码审计.md
  • PPT sull'audit del codice Java

Altro

  • Sull'iniezione JNDI
  • Amplificare strato dopo strato la superficie d'attacco dell'audit Java
  • Parliamo di SQL injection dal punto di vista di Java
  • Dal punto di vista di Java, analisi approfondita del ladro impossibile da prevenire: "XSS"
  • La tua configurazione Java web è sicura?
  • Lettura di file arbitrari in Spring
  • Diversi metodi per eseguire comandi shell arbitrari in Runtime.getRuntime().exec(String cmd)

python-Web

  • Riepilogo sulla sicurezza web in Python
  • Defencely Clarifies Python Object Injection Exploitation
  • Exploiting Python Deserialization Vulnerabilities
  • Explaining and exploiting deserialization vulnerability with Python(EN)
  • Esperimento sulla vulnerabilità di deserializzazione di PyYAML in Python e costruzione del payload
  • Vulnerabilità di formattazione delle stringhe in Python (esempio con Django)
  • Iniezione di formato
  • Be Careful with Python's New-Style String Format
  • Vulnerabilità di iniezione negli header HTTP di Python urllib
  • Hack Redis via Python urllib HTTP Header Injection
  • Alcune idee di bypass con il filtraggio della blacklist del WAF in Python
  • N modi per evadere dalla sandbox di Python
  • Evadere dalla sandbox di Python sfruttando la corruzione della memoria
  • Python Sandbox Bypass
  • pyt: strumento di analisi statica del codice sorgente per applicazioni Python
  • Exploiting Python PIL Module Command Execution Vulnerability
  • Esecuzione di codice in Python attraverso la decompressione dei file

Node-js

  • Breve discussione sui problemi di sicurezza del Web Node.js
  • node.js + postgres: dall'iniezione all'ottenimento della shell
  • Pentesting Node.js Application : Nodejs Application Security (richiede VPN)
  • Imparare a penetrare le applicazioni Node.js da zero
  • Il sorprendente "bug" degli URL con spazi in Node.js: un approfondimento su piccola scala del protocollo HTTP

Correlati al WAF

  • Discussione approfondita su WAF e analisi statistica statica
  • Raccolta di payload e bypass strepitosi
  • Materiali di riferimento per il bypass del WAF
  • Breve discussione sulle tecniche di bypass del WAF
  • Casi di bypass della protezione dalle injection di addslashes
  • Breve discussione sull'impatto del parsing dei parametri JSON sul bypass del WAF
  • Ricerca su attacco e difesa del WAF: bypassare il WAF su quattro livelli
  • Usare gli header HTTP per bypassare il WAF
  • La macchina del tempo che trova le vulnerabilità: Pinpointing Vulnerabilities

Test di penetrazione

Corso

  • Test di penetrazione dei servizi Web: dall'inizio alla padronanza
  • Standard di penetrazione
  • Penetration Testing Tools Cheat Sheet

Raccolta di informazioni

  • Guarda come raccolgo le informazioni whois degli IP su tutta la rete
  • Breve discussione sulla raccolta di informazioni nei test di penetrazione Web
  • Tutorial sul test di penetrazione: come ricognire il bersaglio e raccogliere informazioni?
  • Idee del mio scanner di vulnerabilità web e riepilogo di tecniche (raccolta di informazioni sui domini)
  • L'arte dei sottodomini
  • Guida al test di penetrazione: tecniche di enumerazione dei sottodomini
  • Dimostrazione pratica di come raccogliere i sottodomini in modo scientifico
  • Serie di strumenti magici per la penetrazione: i motori di ricerca
  • Raccolta di informazioni di base per la penetrazione dei domini (livello base)
  • Riepilogo delle tecniche di localizzazione nella penetrazione delle reti interne
  • Raccolta di informazioni nell'attacco e nella difesa post-exploitation
  • Serie di articoli dell'ingegnere della sicurezza: raccolta di informazioni sensibili
  • L'arte dell'enumerazione dei sottodomini
  • Sulle varie tecniche di raccolta dei domini di secondo livello
  • La raccolta di informazioni nei test di penetrazione, come la vedo io
  • Penetrazione di bersagli su larga scala - 01 raccolta di informazioni per l'intrusione
  • Test di penetrazione lato fornitore: raccolta di informazioni

Penetrazione

  • Padroneggiare i sistemi Linux: penetrazione delle reti interne Linux
  • Guida al test di penetrazione: l'ambito dei gruppi di utenti di dominio
  • Integrazioni sulle tecniche di individuazione degli host nelle reti interne
  • Riepilogo delle caratteristiche del port forwarding Linux
  • Penetrazione delle reti interne (in continuo aggiornamento)
  • Port forwarding SSH nella pratica
  • Penetrare reti interne nascoste con forwarding multiplo
  • Tecniche di forwarding nelle reti interne
  • Strumenti per il forwarding nelle reti interne
  • Diversi metodi di reverse shell su Linux
  • Riepilogo delle varie reverse shell one-liner su Linux
  • Reverse shell in PHP
  • Penetrare facilmente reti interne multistadio con ew
  • Discussioni varie sulla penetrazione delle reti interne Windows
  • Penetrazione laterale nei domini Windows
  • Riepilogo degli strumenti di forwarding nella penetrazione delle reti interne
  • Organizzazione delle idee e uso degli strumenti per la penetrazione delle reti interne

Penetrazione pratica

  • Esperienza di bug bounty | Guarda come ho combinato 4 vulnerabilità per ottenere l'esecuzione di codice remoto su GitHub Enterprise
  • Dal SSRF su Splash all'ottenimento dei privilegi ROOT sui server della rete interna
  • Pivoting from blind SSRF to RCE with HashiCorp Consul
  • Come sono passato dall'esecuzione di comandi all'ottenimento finale dei privilegi Root sulla rete interna
  • Raccolta di informazioni: ottenere il codice sorgente SVN tramite social engineering e penetrazione pratica
  • Combinazione di SQL injection + XXE + directory traversal per penetrare Deutsche Telekom
  • Penetrare Hacking Team
  • Dalla SQL injection di un sistema video ai privilegi sul server
  • From Serialized to Shell :: Exploiting Google Web Toolkit with EL Injection
  • Breve discussione sulla pratica del test di penetrazione
  • Note di studio sul test di penetrazione: caso 1
  • Note di studio sul test di penetrazione: caso 2
  • Note di studio sul test di penetrazione: caso 4
  • Resoconto di una penetrazione di rete interna

Escalation dei privilegi

  • Tecniche di escalation dei privilegi
  • linux-kernel-exploits: raccolta di vulnerabilità per l'escalation dei privilegi su piattaforme Linux
  • windows-kernel-exploits: raccolta di vulnerabilità per l'escalation dei privilegi su piattaforme Windows
  • Escalation dei privilegi con MySQL UDF su Linux
  • Serie sull'escalation dei privilegi Windows, parte 1
  • Serie sull'escalation dei privilegi Windows, parte 2
  • Diversi modi per ottenere i privilegi SYSTEM

Tecniche di penetrazione

  • Test di penetrazione lato fornitore: Fuzz e brute force
  • Installazione e uso semplice di Empire, lo strumento divino per la penetrazione dei domini
  • Come convertire una semplice shell in una TTY completamente interattiva
  • 60 byte - esperimento di test di penetrazione senza file
  • Esplorazione delle idee per la penetrazione delle reti interne: verifica e validazione di nuove idee
  • Backdoor forward con riutilizzo delle porte Web: ricerca, implementazione e difesa
  • Esperienze e principi della scansione delle porte
  • Riepilogo sulla penetrazione delle porte
  • Tutto sulla scansione delle porte
  • Tecniche di penetrazione: N metodi per caricare file tramite cmd
  • Suggerimenti per la penetrazione dei domini: ottenere la password di amministratore LAPS
  • Penetrazione dei domini: Security Support Provider
  • Riflessioni sulla penetrazione delle reti interne
  • Penetrazione dei domini: dirottamento del traffico
  • Tecniche di penetrazione: occultamento dei parametri nei file di collegamento

Operazioni

  • Quelle vulnerabilità nella gestione operativa della sicurezza
  • Costruzione del sistema di gestione operativa automatizzata del business di Meituan Waimai
  • La storia dell'evoluzione dell'infrastruttura operativa di Ele.me
  • Un articolo basta per la configurazione di nginx
  • Configurazione di sicurezza di Docker Remote API
  • Configurazione di sicurezza del server Apache
  • Configurazione di sicurezza del server IIS
  • Configurazione di sicurezza del server Tomcat
  • Sicurezza delle aziende internet: monitoraggio delle porte
  • Breve discussione sulle tecniche di risposta agli incidenti Linux
  • Analisi d'emergenza delle intrusioni degli hacker: verifica manuale
  • Rilevamento & correzione delle vulnerabilità dei servizi comuni nelle aziende
  • Hardening della baseline Linux
  • Apache server security: 10 tips to secure installation
  • Attacco e difesa nella pratica della gestione operativa del database Oracle (completo)
  • 18 comandi comuni per monitorare la larghezza di banda sui server Linux

DDOS

  • Integrazioni su attacco e difesa DDoS
  • Una piccola riflessione sulla difesa dagli attacchi DDoS riflessi
  • Riepilogo delle modalità di attacco DDoS
  • Difesa DDoS e metodi di protezione DDoS: aiutami a capire se queste 7 affermazioni sono attendibili
  • Difesa DDoS e protezione DDoS: scopri cosa dicono webmaster indipendenti, Guokr e aziende di sicurezza
  • Difesa DDoS: soluzioni di protezione per DDoS ad alto traffico, più un calcolatore per stimare le perdite
  • Colonna freeBuf
  • Gestione degli attacchi CC

CTF## Riepilogo dei trucchi

  • Guerra difensiva nei CTF offline — trasforma il tuo target in una "fortezza inespugnabile"
  • ctf-wiki
  • Le codifiche e i cifrari più stravaganti nei CTF
  • Crittografia e decrittografia nei CTF
  • Riepilogo dei metodi per estrarre i file nascosti nelle immagini nei CTF
  • Principio e applicazione dell'attacco di estensione Md5
  • Riepilogo su zip nelle competizioni CTF
  • Quindici stratagemmi usati dai webdog per creare sfide CTF
  • Promemoria CTF
  • rcoil: Riepilogo delle competizioni CTF offline attacco-difesa
  • Guida per iniziare con il memory forensics nei CTF! Solida!

Varie

  • Analisi approfondita del penetration test Padding Oracle — spiegazione completa
  • Exploring Compilation from TypeScript to WebAssembly
  • High-Level Approaches for Finding Vulnerabilities
  • Parliamo dello storage locale di HTML5 — WebStorage
  • Gli utilizzi dei comandi Linux spesso trascurati
  • Riepilogo su come avviare un server HTTP con una sola riga di comando nelle diverse versioni dei linguaggi di scripting
  • Introduzione a WebAssembly: portare il bytecode nel mondo Web
  • phpwind: sfruttare l'attacco di estensione della lunghezza dell'hash per ottenere una shell
  • Comprensione approfondita dell'attacco di estensione della lunghezza dell'hash (sha1 come esempio)
  • Analisi del flusso di esecuzione del programma e della struttura delle directory del framework Joomla
  • Come installare una backdoor in Atom tramite plugin dannosi
  • CRLF Injection and Bypass Tencent WAF
  • Appunti su "The Tangled Web"
  • Spiegazione tecnica dettagliata: vulnerabilità di iniezione LDAP basata sul Web
Scarica lo strumento
  • Tecniche di sfruttamento della codifica dei caratteri MySQL
  • MySQL Injection in Update, Insert and Delete
  • Metodi alternativi per gli attacchi XSS
  • L'arte del travestimento XSS --- bypass: offuscamento della codifica + scrittura di script ausiliari
  • Xssing Web With Unicodes
  • Electron hack —— XSS multipiattaforma
  • XSS without HTML: Client-Side Template Injection with AngularJS
  • Modern Alchemy: Turning XSS into RCE
  • Sfida XSS di Xianzhi - Writeup di L3m0n
  • SheepSec: 7 Reflected Cross-site Scripting (XSS) Examples
  • Browser's XSS Filter Bypass Cheat Sheet
  • Uso astuto di JavaScript per bypassare i filtri XSS
  • xml-attacks.md
  • Tecniche di bug bounty: riepilogo sulla fuga di informazioni
  • Uso di Cobalt Strike nella penetrazione delle reti interne
  • Proxy SOCKS5 inverso (versione Windows)
  • Basi della penetrazione Windows
  • Attraversare reti interne isolate con un doppio hop
  • A Red Teamer's guide to pivoting
  • Tecniche per attraversare i confini
  • Port forwarding e attraversamento delle reti interne
  • Penetrazione segreta delle reti interne: usare il DNS per creare tunnel VPN
  • Reverse Shell Cheat Sheet
  • Quello che so sulla penetrazione delle reti interne: grande riepilogo di conoscenze
  • Raccolta di backdoor
  • Raccolta completa di backdoor Linux (consigliato da SecPulse)