Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
1earn — Quadro di conoscenze di sicurezza mantenuto dal team ffffffff0x, il contenuto include ma non si limita a: sicurezza web, sicurezza industriale, forense, risposta alle emergenze, dispiegamento di infrastrutture blue team, post-esplorazione, sicurezza Linux, writeup di varie macchine bersaglio. | Kitploit
Strumenti/GitHubGitHub/ffffffff0x/1earn
Sicurezza IoTReverse EngineeringInformatica ForenseSicurezza WebCTFPenetration TestingApprendimento e FormazioneRed TeamingRisposta agli IncidentiRisorse Curate
GitHubffffffff0x/1earn

1earn

5.7k1.3k2 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Quadro di conoscenze di sicurezza mantenuto dal team ffffffff0x, il contenuto include ma non si limita a: sicurezza web, sicurezza industriale, forense, risposta alle emergenze, dispiegamento di infrastrutture blue team, post-esplorazione, sicurezza Linux, writeup di varie macchine bersaglio.

Vedi RepositorySito web
Condividi

Tutto è difficile all'inizio, e poi si continua a iniziare e a essere difficile...

  • Introduzione: L'intenzione originale di questo progetto è condividere risorse di conoscenza, permettere a più persone di entrare in contatto e comprendere i settori della sicurezza e dell'operations. Tuttavia, a causa delle mie capacità limitate, ci saranno inevitabilmente errori e riferimenti. Per domande o suggerimenti sui contenuti, si prega di aprire una issue.
  • Posizionamento: Un framework di conoscenza sulla sicurezza mantenuto dal team ffffffff0x.
  • Indirizzo del progetto: https://github.com/ffffffff0x/1earn
  • Roadmap di apprendimento: I principianti o chi desidera costruire rapidamente una struttura di conoscenza visiti roadmap

Panoramica dei file del progetto

  • Security

    • Strumenti di sicurezza - Introduzione all'uso di vari strumenti di sicurezza

    • Risorse di sicurezza

      • Macchine bersaglio
        • HTB
        • VulnHub
          • DC Serial - Serie DC di macchine bersaglio, difficoltà da facile a media, si possono imparare varie tecniche di escalation e sfruttamento di CMS. Consigliato per principianti.
          • It’s_October
          • Kioptrix Serial - Serie Kioptrix di macchine bersaglio, difficoltà da facile a media, consigliato per principianti.
          • Mission-Pumpkin - Difficoltà moderata, più orientata alla crittografia e decrittografia, contenuti di exploit ridotti.
          • symfonos Serial - Una serie impegnativa, ricca di contenuti, difficoltà media, molti exploit. Consigliato a chi ha già esperienza.
        • Wargames
          • Bandit
    • BlueTeam

      • Analisi - Strumenti di analisi e casi di analisi
      • Rafforzamento - Metodi e risorse per il rafforzamento di sistemi e applicazioni

Il triplice approccio

Raccogliere, organizzare, condividere – Credo siano i "tre strumenti" dell'apprendimento della conoscenza.

Raccogliere, facile da capire, come raccogliere varie risorse di apprendimento, articoli letti, paper e vari strumenti.

Organizzare, o meglio riassumere e classificare, registrare le proprie esperienze di apprendimento, scrivere appunti, articoli, e organizzare le risorse raccolte.

Condividere, sia pubblicare un articolo sul blog, sia aiutare un membro del gruppo QQ a risolvere un problema, tutto è condivisione.

Senza la capacità di raccogliere e organizzare, l'intero processo di apprendimento è come prendere acqua con un cesto di vimini, non si trattiene nulla. Allo stesso modo, se non si è disposti a condividere, è come lavorare a porte chiuse, senza entrare in contatto con punti di vista diversi, nessuno che corregga i tuoi errori, col tempo si potrebbe diventare testardi e chiudersi in se stessi.


Suggerimenti per la lettura

Tutti i documenti di questo progetto sono stati scritti nell'editor VScode, quindi supportano solo la sintassi Markdown per l'anteprima laterale di VScode. Non è prevista la compatibilità con altri editor MD.

Poiché il motore Markdown di GitHub, kramdown, non supporta i link [TOC] e vari problemi di formattazione incompatibili, l'esperienza di lettura è tutt'altro che amichevole. Pertanto si consiglia di scaricare/clonare il repository per la lettura locale.

root@kitploit:~
git clone --depth 1 https://github.com/ffffffff0x/1earn.git

Esperienza di lettura consigliata:

  • VScode + FiraCode (consigliato, l'intero progetto è stato scritto in ambiente VScode, quindi non ci saranno problemi di formattazione)
  • Typora

Se la velocità di clone è troppo lenta, puoi prima importarlo in Gitee (scegliendo "Importa da URL"), poi clonarlo: https://blog.gitee.com/2018/06/05/github_to_gitee/?from=homepage

Per migliorare la velocità di rilascio, puoi fare riferimento a questi articoli: https://jinfeijie.cn/post-805.html, https://blog.csdn.net/weixin_44821644/article/details/107574297?utm_source=app

Ora basta premere il tasto punto (.) per abilitare la versione web di VScode e sfogliare questo progetto.


Di seguito le fonti di ispirazione per questo progetto:

  • Micro8-渗透沉思录
  • Teach Yourself Programming in Ten Years
  • To Find a Better Solution, Ask a Better Question Member Feature Stories Medium
  • The Magpie Developer

CONTRIBUTORS & Thanks

  • CONTRIBUTORS

Contattami

  • Se hai altre domande o suggerimenti, puoi aprire una issue o inviare un'email a [email protected]

Disclaimer e Licenza

  • Questo progetto è concesso in licenza CC BY 4.0.
    • Condividere — riprodurre e distribuire il materiale con qualsiasi mezzo e formato per qualsiasi scopo, anche commerciale.
    • Adattare — remixare, trasformare e costruire sul materiale per qualsiasi scopo, anche commerciale.
    • Attribuzione — Devi riconoscere una attribuzione adeguata, fornire un link alla licenza e indicare se sono state apportate modifiche. Puoi farlo in qualsiasi maniera ragionevole, ma non in modo tale da suggerire che il licenziante approvi te o il tuo uso.
    • Nessuna restrizione aggiuntiva — Non puoi applicare termini legali o misure tecnologiche che limitino legalmente gli altri dal fare qualsiasi cosa la licenza permetta.
  • Nota: tutti i file in questo progetto sono solo per studio e ricerca. Non utilizzare i codici sorgente delle tecniche per scopi illegali. L'autore non è responsabile per eventuali conseguenze negative causate da chiunque.

create by ffffffff0x

Scarica lo strumento
  • Costruzione della sicurezza - Risorse su rilevamento, monitoraggio, honeypot
  • Forensics - Contenuti relativi a forensics su sistemi operativi, Web, file
  • Emergenza - Risorse di emergenza, casi di tracciabilità
  • Note - Riguarda forensics su disco, memoria, USB, ecc.
  • Esperimenti - Riguarda analisi del traffico pratica, configurazione di strutture di sicurezza, ecc.
  • Crypto

    • Crypto - Introduzione a vari algoritmi di codifica e crittografia e strumenti correlati.
  • CTF

    • CTF - Raccolta di strumenti e risorse di writeup relativi a CTF.
    • writeup - Registrazioni di alcune competizioni a cui ho partecipato.
  • ICS

    • Protocolli ICS - Riepilogo dei punti di conoscenza dei vari protocolli ICS.
    • Sicurezza SCADA/HMI - Riepilogo dei punti di conoscenza relativi alla sicurezza dei sistemi di controllo.
    • Attacchi PLC - Riepilogo dei punti di conoscenza relativi agli attacchi ai PLC.
    • S7comm - Registrazione dei tipi di errore, codici funzione e parametri correlati a S7comm.
    • Esperimenti - Configurazione di ambienti simulati e esperimenti di attacco PLC.
  • IOT

    • Sicurezza del firmware
      • Sicurezza del firmware - Registrazione dei punti di conoscenza dell'analisi del firmware IoT, inclusa estrazione, analisi, decrittazione del firmware, ecc.
      • Esperimenti - Esperimenti di analisi del firmware.
    • Sicurezza radio
      • Esperimenti - Esperimenti di sicurezza radio.
    • Sicurezza hardware
      • Device-Exploits - Exploit relativi a dispositivi embedded, non molto esperto in questo campo, pochi contenuti.
      • HID - Registrazione dei dispositivi HID realizzati con i membri del team.
  • MobileSec

    • Sicurezza Android - Registrazione di alcuni contenuti relativi alla sicurezza Android, conoscenze limitate in quest'area.
  • RedTeam

    • Dispositivi di sicurezza
      • Tecniche di bypass - Registrazione dei metodi per bypassare i WAF.
      • SecDevice-Exploits - Metodi di sfruttamento delle vulnerabilità nei dispositivi di sicurezza comuni.
    • Post-esplorazione
      • Post-esplorazione - Schema dei punti di conoscenza della post-esplorazione.
      • Escalation dei privilegi - Metodi di escalation dei privilegi per sistemi operativi e database.
      • Persistenza - Vari metodi e risorse per il mantenimento dei privilegi.
      • Esperimenti
    • Sicurezza di software e servizi
      • CS-Exploits - Raccolta di metodi di penetrazione e vulnerabilità CVE per software e servizi applicativi.
      • DesktopApps-Exploits - Raccolta di metodi di penetrazione e vulnerabilità CVE per software desktop.
    • Sicurezza dei protocolli
      • Protocol-Exploits - Classificazione di varie vulnerabilità e tecniche di attacco per protocollo.
    • Raccolta informazioni
      • Sicurezza delle porte - Registrazione di metodi e approcci per la penetrazione delle porte.
      • Mappatura dello spazio - Raccolta di risorse sulla sintassi dei motori di ricerca.
      • Raccolta informazioni - Registrazione di varie tecniche di raccolta informazioni, come scansione vulnerabilità, scansione IP, scansione porte, enumerazione DNS, enumerazione directory, fingerprinting, ecc.
    • Sicurezza dei linguaggi
      • Sicurezza dei linguaggi
    • Sicurezza del cloud
      • Sicurezza del cloud pubblico - Strumenti di sfruttamento per cloud hosting, casi di penetrazione, punti di conoscenza correlati.
    • Sicurezza dei sistemi operativi
      • Sicurezza Linux - Include cracking delle password Linux, sfruttamento vulnerabilità, ottenimento di una shell.
      • OS-Exploits - Raccolta di vulnerabilità CVE dei sistemi operativi.
      • Sicurezza Windows - Include Pass-the-Hash, Pass-the-Ticket, sfruttamento vulnerabilità, escalation, esecuzione remota di comandi.
      • Esperimenti
    • Sicurezza Web
      • Attacco e difesa front-end - Decrittografia front-end, bypass degli accessi.
      • BS-Exploits - Raccolta completa di POC, Payload, Exploit per vulnerabilità web.
      • IDOR - La maggior parte della struttura di questa sezione si basa su diversi articoli di WooYun sul recupero password e vulnerabilità logiche, su cui sono state registrate e sintetizzate informazioni.
      • Laboratorio di sicurezza
      • Web_Generic
      • Web_Tricks
  • Reverse

    • Reverse
    • Esperimenti
    • FILE
  • Develop

    • Controllo versione

      • Note su Git - Registrazione dell'uso di Git e dei problemi incontrati nell'uso quotidiano di GitHub
    • Linguaggi di markup

      • HTML
      • JSON
      • XML
    • Visualizzazione

      • gnuplot
    • Regex

      • regex - Espressioni regolari comuni e risorse correlate
    • Web

      • Speed-Web
      • HTTP
      • Note
  • Integrated

    • Database

      • Power-SQL
      • Speed-SQL
      • Note
      • Esperimenti
    • Virtualizzazione

      • Docker
    • Linux

      • God-Linux - Registrazione di operazioni avanzate su Linux, ancora poche raccolte, verranno aggiunte gradualmente.
      • Power-Linux - Guida alla configurazione, registrazione del processo di installazione e configurazione di vari servizi.
      • Secure-Linux - Riferimento per rafforzamento + manutenzione + risposta alle emergenze di Linux.
      • Speed-Linux - Manuale di consultazione rapida dei comandi, registrazione di vari comandi di base.
      • Note
      • Esperimenti - Processi di configurazione e casi di vari servizi Linux.
    • Network

      • Speed-Net - Vari formati di frame, pacchetti, maschere, ecc.
      • Power-Net - Registrazione dei protocolli dello stack TCP/IP.
    • Windows

      • Secure-Win - Riferimento per rafforzamento + manutenzione + risposta alle emergenze di Windows.
      • Speed-Win - Registrazione dei comandi CMD comuni di Windows.
      • Note
      • Esperimenti - Riguarda configurazione di ambienti di dominio e servizi di base.
      • Powershell
  • Plan

    • Misc-Plan - Vari piccoli trucchi
    • Team-Plan - Soluzioni di collaborazione di squadra
    • Thinking-Plan - Registrazione e apprendimento di metodi di problem solving
    • VM-Plan - Registrazione di problemi comuni di VMware