Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
learn365 — Questo repository riguarda la raccolta di 365 giorni di Learning Tweets e Mindmaps di @harshbothra_. | Kitploit
Strumenti/GitHubGitHub/harsh-bothra/learn365
Sicurezza WebPenetration TestingSicurezza CloudSicurezza MobileApprendimento e FormazioneRisorse CurateSicurezza delle APIPercorsi e Corsi
GitHubharsh-bothra/learn365

learn365

Questo repository riguarda la raccolta di 365 giorni di Learning Tweets e Mindmaps di @harshbothra_.

Vedi Repository
1.7k419194 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Learn365Questo repository contiene tutte le informazioni condivise durante la mia Learn 365 Challenge. Learn 365 è una sfida per mantenere vivo lo spirito di apprendimento e per sfidare me stesso a imparare qualcosa ogni giorno per tutto l'anno, può essere qualsiasi cosa, dalla sicurezza informatica alla vita quotidiana. Seguimi su Twitter per aggiornamenti regolari: Harsh Bothra. Un enorme ringraziamento a Mehedi Hasan Remon, che ha originariamente creato e mantenuto questo repository.


N.Mappa Mentale
1Tecniche di Bypass 2FA
2Recon basata sull'ambito
3Vulnerabilità di autenticazione basata su cookie
4CVE JIRA non autenticate
5Checklist per il penetration testing di applicazioni Android

GiornoArgomento
1Tecniche di Bypass 2FA
2Denial of Service tramite Espressioni Regolari
3Vulnerabilità SAML
4Vulnerabilità JIRA non autenticate e sfruttabili
5Client-Side Template Injection (CSTI)
6Cross-Site Leaks (XS-Leaks)
7Cross-Site Script Includes (XSSI)
8Attacchi di padding JSON
9Attacchi JSON
10Abuso di intestazioni Hop-by-Hop
11Cache Poisoned Denial of Service (CPDos)
12Normalizzazione Unicode
13Vulnerabilità WebSocket (Parte 1)
14Vulnerabilità WebSocket (Parte 2)
15Vulnerabilità WebSocket (Parte 3)
16Attacco di inganno della cache web
17Attacco di session puzzling
18Attacco di mass assignment
19HTTP Parameter Pollution
20Serie GraphQL (Parte 1)
21Vulnerabilità GraphQL (Parte 2)
22Riepilogo GraphQL (Parte 3)
23Problemi con i token di reset password
24I miei lavori precedenti
25Configurazione errata di sicurezza Salesforce (Parte 1)
26Configurazione errata di sicurezza Salesforce (Parte 2))
27Revisione della configurazione Salesforce (Riepilogo)
28Problemi comuni di logica di business: Parte 1
29Problemi comuni di logica di business (Parte 2)
30Problemi comuni di logica di business (Riepilogo)
31Tecniche di bypass Captcha
32Pentesting del servizio Kibana
33Pentesting del registro Docker
34Attacchi senza script HTML / Attacchi di markup pendente (Parte 1)
35Attacchi senza script HTML / Attacchi di markup pendente (Riepilogo)
36Pentesting del servizio Rsync
37Iniezione CRLF
38Pentesting del servizio FTP
39Problemi di implementazione di OpenID Connect
40Vulnerabilità di autenticazione basata su cookie
41Cobalt Vulnerability Wiki - Risorsa
42Race Conditions
43Attacco SMTP Open Relay
44Pentesting BACNet
45Suggerimenti per la sicurezza delle API
46Pentesting SSH - Talk
47Configurazione errata CORS
48Problema di pattern di escape finale incompleto
49Pivoting e sfruttamento in ambienti Docker - Talk
50Rilevare pattern di codice complessi con Semantic grep - Talk
51Roadmap per studenti per diventare un pentester - Talk
52Serie Hacking How-To - Playlist
53Prototype Pollution in JS
54Attacchi di deserializzazione JSON
55Analisi dinamica di app Android con House
56Test dei server IIS
57Secure Code Review - Talk
58Vulnerabilità di interoperabilità JSON - Blog di ricerca
59Attacchi HTTP Desync - Talk
60Iniezione XSLT
61Bypass delle policy AWS - Talk
Scarica lo strumento