Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SecurityExplained — SecurityExplained is a new series after the previous learning challenge series #Learn365. The aim of #SecurityExplained series is to create informational content in multiple formats and share with the community to enable knowledge creation and learning. | Kitploit
Strumenti/GitHubGitHub/harsh-bothra/securityexplained
Authentication & AuthorizationVulnerability AnalysisMobile App PentestingWeb Application ExploitationInformation GatheringWeb SecurityPenetration TestingLearning & EducationCurated ResourcesLearning Paths & Courses
GitHubharsh-bothra/securityexplained

SecurityExplained

SecurityExplained is a new series after the previous learning challenge series #Learn365. The aim of #SecurityExplained series is to create informational content in multiple formats and share with the community to enable knowledge creation and learning.

Vedi Repository
5461024 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Security Explained

SecurityExplained è una nuova serie che segue la precedente serie di sfide di apprendimento #Learn365. L'obiettivo della serie #SecurityExplained è creare contenuti informativi in più formati e condividerli con la community per favorire la creazione di conoscenza e l'apprendimento. Di seguito sono elencate le varie attività e i formati previsti nell'ambito della serie #SecurityExplained:

  1. Tweet che spiegano argomenti interessanti sulla sicurezza
  2. Blog/Tutorial/guide pratiche su diversi strumenti/tecniche/attacchi
  3. Spazi di discussione/incontri sulla sicurezza
  4. Mindmap mensili/spiegazioni basate su mindmap per diversi attacchi/tecniche
  5. La mia metodologia di pentesting in dettaglio
  6. Giveaway e coinvolgimento della community
  7. Repository GitHub per mantenere "SecurityExplained"
  8. Pubblico e ad accesso gratuito
  9. Newsletter

Seguimi su Twitter per aggiornamenti regolari: Harsh Bothra.

Nota: tieni presente che questa serie seguirà un programma irregolare e non è necessario produrre e condividere contenuti su base regolare o quotidiana.

Contenuti di Harsh


S.No.Argomento
1La mia metodologia di penetration testing [Web]
2FeroxBuster spiegato
3Creare wordlist personalizzate per la content discovery
4Elevare un'HTML injection a SSRF sui metadata cloud
5Bypass di privilegi e altre restrizioni con attacchi di mass assignment
6Bypass dei sistemi biometrici in iOS con Objection
7La mia metodologia per testare le funzionalità premium
8Bypass dei filtri (e non solo) con lo spoofing visivo
9Path traversal tramite upload di file
10Attacco alla funzionalità di upload di file zip con ZipSlip
11RustScan - Il moderno port scanner
12Frammento di codice vulnerabile - 1
13Frammento di codice vulnerabile - 2
14Sfruttare XXE su endpoint JSON
15Frammento di codice vulnerabile - 3
16Frammento di codice vulnerabile - 4
17Frammento di codice vulnerabile - 5
18Frammento di codice vulnerabile - 6
19Frammento di codice vulnerabile - 7
20Frammento di codice vulnerabile - 8
21Frammento di codice vulnerabile - 9
22Frammento di codice vulnerabile - 10
23Frammento di codice vulnerabile - 11
24Frammento di codice vulnerabile - 12
25Frammento di codice vulnerabile - 13
26Frammento di codice vulnerabile - 14
27Frammento di codice vulnerabile - 15
28Frammento di codice vulnerabile - 16
29Frammento di codice vulnerabile - 17
30Frammento di codice vulnerabile - 18
31Frammento di codice vulnerabile - 19
32Metodologia per l'account takeover
33Frammento di codice vulnerabile - 20
34Frammento di codice vulnerabile - 21
35Frammento di codice vulnerabile - 22
36Frammento di codice vulnerabile - 23
37Frammento di codice vulnerabile - 24
38Frammento di codice vulnerabile - 25
39Frammento di codice vulnerabile - 26
40Frammento di codice vulnerabile - 27
41Frammento di codice vulnerabile - 28
42Frammento di codice vulnerabile - 29
43Frammento di codice vulnerabile - 30
44Frammento di codice vulnerabile - 31
45Frammento di codice vulnerabile - 32
46Frammento di codice vulnerabile - 33
47Frammento di codice vulnerabile - 34
48Frammento di codice vulnerabile - 35
49Frammento di codice vulnerabile - 36
50Frammento di codice vulnerabile - 37
51Frammento di codice vulnerabile - 38
52Frammento di codice vulnerabile - 39
53Frammento di codice vulnerabile - 40
54Frammento di codice vulnerabile - 41
55Frammento di codice vulnerabile - 42
56Frammento di codice vulnerabile - 43
57Frammento di codice vulnerabile - 44
58Frammento di codice vulnerabile - 45
59Ruby ERB SSTI
60Introduzione a CWE
61CWE-787: Scrittura fuori dai limiti
62Frammento di codice vulnerabile - 46
63CWE-20: Validazione non corretta dell'input
64Vulnerabilità nell'autenticazione basata su cookie
65Come iniziare nella cybersecurity? — La mia prospettiva e il percorso di apprendimento!
66Metodologia di recon basata sullo scope: esplorare tattiche per un recon intelligente
67Tecniche di bypass dell'MFA
68Frammento di codice vulnerabile - 47
69Frammento di codice vulnerabile - 48
70Frammento di codice vulnerabile - 49
71Frammento di codice vulnerabile - 50
72Frammento di codice vulnerabile - 51
73Frammento di codice vulnerabile - 52
74Frammento di codice vulnerabile - 53
75Frammento di codice vulnerabile - 54
76Frammento di codice vulnerabile - 55
77Frammento di codice vulnerabile - 56
78Frammento di codice vulnerabile - 57
79Frammento di codice vulnerabile - 58
80Frammento di codice vulnerabile - 59
81Frammento di codice vulnerabile - 60
82Frammento di codice vulnerabile - 61
83Frammento di codice vulnerabile - 62
84Frammento di codice vulnerabile - 63
85Frammento di codice vulnerabile - 64
86Frammento di codice vulnerabile - 65
87CWE-200: Esposizione di informazioni sensibili a un attore non autorizzato
88CWE-732: Assegnazione errata dei permessi per una risorsa critica
89CWE-522: Credenziali protette in modo insufficiente
90CWE-918: Server-Side Request Forgery (SSRF)
91CWE-611: Restrizione impropria del riferimento a entità esterne XML
92CWE-476: Dereferenziazione del puntatore NULL
93CWE-276: Permessi predefiniti non corretti
94CWE-862: Autorizzazione mancante
95CWE-119: Restrizione impropria delle operazioni all'interno dei limiti di un buffer di memoria
96CWE-798: Uso di credenziali hard-coded
97CWE-287: Autenticazione non corretta

Newsletter di SecurityExplained


S.No.Argomento
1Numero 1
2Numero 2
3Numero 3
4Numero 4
5Numero 5
6Numero 6
7Numero 7
8Numero 8
9Numero 9
10Numero 10
11Numero 11
12Numero 12
13Numero 13
14Numero 14

AskMeAnything


S.No.Argomento
1AMA-1: AMA con Harsh Bothra
2AMA-2: AMA con Six2dez
3AMA-3: AMA con Brumens

Thread


S.No.Argomento
17 libri di hacking che devi assolutamente leggere
24 strumenti di enumerazione dei sottodomini che devi avere nel tuo arsenale 💻
36 estensioni di Burp per verificare problemi di controllo degli accessi e di privilege escalation
45 potenti strumenti di web fuzzing e content discovery che devi conoscere
517 motori di ricerca che ogni professionista della sicurezza deve conoscere
67 canali di conferenze sulla cybersecurity che devi seguire
79 laboratori pratici gratuiti per padroneggiare il Cross-Site Scripting
811 mappe mentali che ho creato e che potresti trovare utili!
914 repository di payload per trovare tutti i payload e i vettori di attacco necessari

Mappe mentali

S.No.Argomento
1Tecniche di account takeover
2CWE TOP 10 (2021)
Scarica lo strumento