Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Web-Security-Learning — Webセキュリティ学習 | Kitploit
ツール/GitHubGitHub/chybeta/web-security-learning
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティCTFペネトレーションテスト学習と教育厳選リソース学習パスとコース
GitHubchybeta/web-security-learning

Web-Security-Learning

Webセキュリティ学習

リポジトリを見る
4.3k1.0k4年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Web-Security-Learning

プロジェクトURL: https://github.com/CHYbeta/Web-Security-Learning

ナレッジプラネット【脆弱性攻防】:https://t.zsxq.com/mm2zBeq

目次:

  • Web-Security-Learning
  • Web Security
    • SQLインジェクション
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • テクニック
      • ツール
    • XSS
    • CSRF
    • その他のフロントエンドセキュリティ
    • SSRF
    • XXE
    • JSONPインジェクション
    • SSTI
    • コード実行 / コマンド実行
    • ファイルインクルード
    • ファイルアップロード / 解析脆弱性
    • ロジック脆弱性
    • 未認証アクセス/情報漏洩
      • redis
    • RPO(相対パス上書き)
    • Web Cache
    • PHP関連
      • 弱い型付け
      • 乱数問題
      • 擬似プロトコル
      • シリアル化
      • php mail header injection
      • その他
      • phpコード監査
    • java-Web
      • 逆シリアル化
      • Struct2
      • java-Webコード監査
      • その他
    • python-Web
    • Node-js
    • WAF関連
  • ペネトレーションテスト
    • Course
    • 情報収集
    • 侵入
    • 侵入実践
    • 権限昇格
    • 侵入テクニック
    • 運用管理
    • DDOS
  • CTF
    • テクニックまとめ
  • その他

Web Security

SQLインジェクション

MySql

  • MySQL False インジェクションとテクニックまとめ
  • MySQL インジェクション攻撃と防御
  • SQLインジェクション学習まとめ
  • SQLインジェクション防御とバイパスのいくつかの方法
  • MySQLマイナーなテクニック
  • mysqlインジェクションでエラーメッセージからテーブル名、フィールド名、データベース名を取得する
  • 高度なSQLインジェクション:難読化とバイパス
  • Mysql制約攻撃
  • Mysqlデータベース侵入と脆弱性活用まとめ
  • MySQL WAFバイパス実践テクニック
  • NetSPI SQL Injection Wiki
  • SQLインジェクションの「マイナーな方法」
  • 時間遅延ブラインドインジェクションの3つの高速化手法(mysql)
  • 時間ベースの効率的なSQLブラインドインジェクション - MySQLのビット演算子を使用
  • Mysql UDFバックドア
  • mysqlの小括弧がフィルタリングされた場合のブラインドインジェクション
  • SSRF to RCE in MySQL
  • MySQLブラインドインジェクションの簡単な分析
  • Mysql文字エンコーディングを利用したテクニック
  • MySQL Injection in Update, Insert and Delete

MSSQL

  • MSSQL DBA権限でWEBSHELLを取得するプロセス
  • MSSQL インジェクション攻撃と防御
  • CLRのSQL Serverにおける利用技術分析
  • MSSQLでxp_cmdshellを使わずにコマンドを実行し結果を取得する2つの方法

PostgreSQL

  • postgresqlデータベースの利用方法
  • PostgreSQL侵入テストガイド
  • 侵入におけるpostgresqlによるシェル取得

MongoDB

  • 10分でわかるMongoDB攻防実戦
  • MongoDB安全 – PHPインジェクション検出
  • 技術共有:MongoDBをハッキングする方法は?
  • MongoDBの安全性、phpにおけるインジェクション攻撃
  • MongoDBインジェクション攻撃のケース分析

テクニック

  • 私のWafBypassの道(SQLインジェクション編)
  • Bypass 360ホストガードSQLインジェクション防御
  • SQLインジェクションのちょっとしたテクニック
  • CTF競技におけるSQLインジェクションの経験まとめ
  • WAF/NGWAFのlibinjectionを回避してSQLインジェクションを実現する方法
  • HackMe-SQL-Injection-Challenges
  • WAFをバイパスしたインジェクション
  • bypassGETとPOSTのインジェクション防御のアイデア共有
  • SQLインジェクションの一般的なアプローチと珍しいテクニック
  • Beyond SQLi: Obfuscate and Bypass
  • DnslogをSQLインジェクションで実戦活用
  • SQLインジェクション:Python CGIHTTPServerを介してCSRFトークンをバイパスする方法
  • BypassD盾IISファイアウォールSQLインジェクション防御(複数手法)

ツール

  • sqlmap付属のtamper、どのくらい知っていますか?
  • sqlmapの使い方 -- 付属のバイパススクリプトtamper
  • burp macrosとsqlmapを使ってcsrf保護をバイパスしてSQLインジェクションを行う
  • sqlmap 使用まとめ
  • SQLmap tamperスクリプト注釈
  • BurpとカスタムSqlmap Tamperによる二次SQLインジェクション
  • SQLMAP JSON形式検出
  • SQLmap使用マニュアルメモ(一)
  • SQLmap使用マニュアルメモ(二)

XSS

  • 同一オリジンポリシーの攻防を語る
  • 同一オリジンポリシー再考
  • クロスドメイン手法まとめ
  • フロントエンドセキュリティシリーズ(一):XSS攻撃を防ぐには?
  • クロスサイトスクリプティング攻撃と防御について
  • クロスサイトのアート-XSS入門と紹介
  • DOMXSS Wiki
  • XSS Bypass Cookbook
  • Content Security Policy 入門チュートリアル
  • スイスアーミーナイフからトランスフォーマーへ--XSS攻撃面の拡大
  • フロントエンド防御 入門から廃坑まで--CSPの変遷
  • 厳格なCSP下でのいくつかの興味深いアプローチ(34c3 CTF)
  • Bypassing CSP using polyglot JPEGs
  • Bypass unsafe-inline mode CSP
  • Chrome XSS Auditor – SVG Bypass
  • Cross site scripting payload for fuzzing
  • XSS Without Dots
  • Alternative to Javascript Pseudo-Protocol
  • 珍しいXSS利用の探求
  • XSS攻撃の別の遊び方
  • XSS変装術---バイパス・エンコード混乱編+補助スクリプト作成

CSRF

  • Wiping Out CSRF
  • CSRF攻撃と防御
  • コードでCSRF脆弱性の危険性と防御を詳しく解説
  • Cookie-Form型CSRF防御メカニズムの欠点と考察
  • JSON CSRFに関する考察
  • Exploiting JSON Cross Site Request Forgery (CSRF) using Flash
  • SessionメカニズムとCSRF攻防について
  • CSRF さまざまなRefererバイパステクニック
  • 各SRCにおけるCSRFテクニック
  • ホワイトハッカーの穴掘り—クロスサイトリクエストフォージェリ(CSRF)編
  • 読み取り型CSRF-インタラクションを必要とするコンテンツハイジャック

その他のフロントエンドセキュリティ

  • HTMLにおける、閉じ優先の不思議なタグ
  • JavaScript Dangerous Functions (Part 1) - HTML Manipulation
  • safariローカルファイル読み取り脆弱性の攻撃面拡大
  • スクリプトインジェクション脆弱性を利用してReactJSアプリケーションを攻撃する
  • 現代WebのJSONハイジャックテクニック
  • 微信小程序から見るフロントエンドコードセキュリティ

SSRF

  • SSRF(サーバーサイドリクエストフォージェリ)テストリソース
  • Build Your SSRF Exploit Framework SSRF
  • SSRF攻撃の実例解析
  • SSRF脆弱性の分析と活用
  • SSRF脆弱性の発掘経験
  • SSRF脆弱性の活用と学習
  • SSRF脆弱性におけるIP制限バイパスのいくつかの方法まとめ
  • What is Server Side Request Forgery (SSRF)?
  • Use DNS Rebinding to Bypass SSRF in Java
  • SSRF in JAVA
  • DNS Rebinding技術によるSSRF/プロキシIP制限のバイパス
  • SSRF Tips
  • soapによるSSRF
  • SSRF:CVE-2017-9993 FFmpeg + AVI + HLS
  • 分割攻撃によるSSRF攻撃
  • SSRF攻撃ドキュメント翻訳
  • PHP SSRF Techniques How to bypass filter_var(), preg_match() and parse_url()

XXE

  • XXE脆弱性攻撃と防御について
  • XXE脆弱性分析
  • XMLエンティティインジェクション脆弱性の攻撃と防御
  • XMLエンティティインジェクション脆弱性の活用と学習
  • XXEインジェクション:攻撃と防御 - XXE Injection: Attack and Prevent
  • XXE (XML External Entity Injection) 脆弱性実践
  • 暗闇での狩り-ブラインドXXE
  • Hunting in the Dark - Blind XXE
  • XMLExternal Entity脆弱性トレーニングモジュール
  • XXEが話題になると何を思い浮かべるか
  • XXE脆弱性の簡単な理解とテスト
  • XXE脆弱性攻防に関する私見
  • XXE脆弱性活用のテクニック
  • 不思議なContent-Type——JSONでXXE攻撃を楽しむ
  • XXE-DTD Cheat Sheet
  • XML? Be cautious!
  • XSLT Server Side Injection Attacks
  • Java XXE Vulnerability
  • xml-attacks.md

JSONPインジェクション

  • JSONPインジェクション解析
  • JSONP セキュリティ攻防技術
  • JSONPに関する小さな実験とまとめ
  • JSONPを利用したクロスドメイン情報取得
  • クロスドメインとjsonpについての理解(初心者向け)
  • 水飲み場攻撃之Jsonp hijacking-情報ハイジャック

SSTI

  • Jinja2 template injection filter bypasses
  • Flaskインジェクションについて
  • サーバーサイドテンプレートインジェクション攻撃(SSTI)の簡単な分析
  • Exploring SSTI in Flask/Jinja2
  • Flask Jinja2開発で遭遇したサーバーサイドインジェクション問題の研究
  • Flask Jinja2開発で遭遇したサーバーサイドインジェクション問題の研究 II
  • Exploring SSTI in Flask/Jinja2, Part II
  • Injecting Flask
  • Server-Side Template Injection: RCE for the modern webapp
  • Exploiting Python Code Injection in Web Applications
  • Python の機能を利用して Jinja2 テンプレート内で任意のコードを実行する
  • Python テンプレート文字列とテンプレートインジェクション
  • Ruby ERB Template Injection
  • サーバーサイドテンプレートインジェクション攻撃

コード実行 / コマンド実行

  • PHPのソースコードと拡張開発から見たPHP任意コード実行と防御
  • Command Injection/Shell Injection
  • PHP Code Injection Analysis
  • 環境変数LD_PRELOADを利用してphp disable_functionをバイパスしシステムコマンドを実行する
  • Hack PHP mail additional_parameters
  • PHP mail()関数の脆弱性活用テクニックの詳細解説
  • PHPアプリケーション開発におけるmail()関数の不適切な使用による事件
  • 時間フィードバックに基づくRCE
  • 正規表現の不適切な使用によるシステムコマンド実行脆弱性
  • コマンドインジェクションでの長さ制限突破

ファイルインクルード

  • phpファイルインクルード脆弱性
  • Turning LFI into RFI
  • PHPファイルインクルード脆弱性まとめ
  • ファイルインクルードの発生シナリオと防御
  • zipまたはpharプロトコルによるファイルインクルード
  • ファイルインクルード脆弱性 一
  • ファイルインクルード脆弱性 二

ファイルアップロード / 解析脆弱性

  • Upload-labs攻略マニュアル
  • ファイルアップロードとWAFの攻防
  • 私のWafBypassの道(アップロード編)
  • ファイルアップロード脆弱性(バイパス手法)
  • サーバー解析脆弱性
  • ファイルアップロードまとめ
  • コード監査におけるロジックアップロード脆弱性発掘
  • 侵入テスト方法論:ファイルアップロード
  • ファイル名解析に関する探索
  • Webセキュリティ — アップロード脆弱性バイパス
  • WAFをバイパスするアップロード

ロジック脆弱性

  • コード監査におけるロジックアップロード脆弱性発掘
  • ロジック至上——様々なクールなテクニックを含む
  • Webセキュリティテストにおける一般的なロジック脆弱性解析(実践編)
  • ロジック脆弱性:パスワードリセット
  • ロジック脆弱性:支払い脆弱性
  • ロジック脆弱性:権限昇格/権限のないアクセス
  • パスワードリカバリのロジック脆弱性まとめ
  • 一般的なパスワードリセット脆弱性の分析整理
  • パスワードロジック脆弱性小まとめ
  • 脆弱性発掘におけるロジック脆弱性発掘
  • tom0li: ロジック脆弱性小まとめ

未認証アクセス/情報漏洩

  • 未認証アクセスのtips
  • 未認証アクセス脆弱性まとめ
  • 未認証アクセス脆弱性の検出と活用
  • 一般的なWebソースコード漏洩まとめ
  • 穴掘りテクニック:情報漏洩のまとめ

redis

  • redisを利用したwebshellの書き込み
  • Redis 未認証アクセスとSSHキーファイルの活用分析
  • redis未認証アクセス脆弱性活用まとめ
  • 【インシデントレスポンス】redis未認証アクセスによる遠隔マイニングスクリプト埋め込み(防御編)

RPO(相対パス上書き)

  • RPO脆弱性の深掘り解析
  • 初探 Relative Path Overwrite
  • Detecting and exploiting path-relative stylesheet import (PRSSI) vulnerabilities
  • RPO
  • A few RPO exploitation techniques
  • 新しいWeb攻撃技術:RPO攻撃初探
  • RPO Gadgets

Web Cache

  • Web Cache なりすまし攻撃の簡単な分析
  • Practical Web Cache Poisoning
  • 実戦Webキャッシュポイズニング
  • WEB CACHE DECEPTION ATTACK
  • Webキャッシュなりすまし攻撃の詳細解説

PHP関連### 弱い型付け

  • 弱い型付けの悪用とオブジェクトインジェクションからSQLインジェクションへ
  • PHPの"=="演算子のセキュリティ問題
  • PHP弱い型付けのセキュリティ問題まとめ
  • PHP弱い型付けセキュリティについての簡単な考察
  • PHP比較演算子のセキュリティ問題

乱数問題

  • PHP mt_rand()による乱数セキュリティ
  • Cracking PHP rand()
  • PHPにおける乱数
  • php_mt_seed - PHP mt_rand() seed cracker
  • The GLIBC random number generator
  • 疑似乱数に関するCTF問題

疑似プロトコル

  • php://filterの妙用について
  • PHP疑似プロトコル
  • Gopherプロトコルを利用した攻撃面の拡大
  • PHP疑似プロトコルのPharプロトコル(インクルード回避)
  • PHP疑似プロトコルの分析と応用
  • LFI、RFI、PHPラッパープロトコルのセキュリティ問題学習

シリアライズ

  • PHPデシリアライゼーション脆弱性
  • PHPデシリアライゼーション脆弱性についての簡単な考察
  • PHPデシリアライゼーション脆弱性の原因と脆弱性発掘のテクニック及び事例

php mail header injection

  • What is Email Header Injection?
  • PHP Email Injection Example

その他

  • Php Shell Bypassの考え方まとめ
  • デバッガを用いたPHPのevalベース暗号化の復号
  • PHPセッションを介したLFIからRCEへの昇格
  • Xdebug: A Tiny Attack Surface
  • Exploitable PHP functions
  • WordPress SQLiから見たPHP書式文字列問題
  • PHP & Apache2 & OS間のいくつかのブラックマジック
  • PHPメモリ破壊脆弱性のexploit作成と無効化関数の回避
  • PHP無効化関数バイパスの悪用姿勢の発掘
  • .user.iniファイルによるPHPバックドア

PHPコード監査

  • PHP脆弱性発掘——応用編
  • PHPの一般的な脆弱性について
  • コード監査入門実践:あるブログシステム最新版の監査の旅
  • CTFにおけるPHPコード監査テクニック
  • PHPコード監査tips
  • コード監査におけるファイル越権とファイルアップロード検索テクニック
  • PHPコード監査入門まとめ
  • PHPコード監査学習
  • PHP脆弱性発掘の考え方+実例
  • PHP脆弱性発掘の考え方+実例 第二章
  • コード監査入門実践:あるブログシステム最新版の監査の旅
  • PHPコード監査小まとめ (一)
  • 2018 PHPアプリケーションセキュリティ設計指針

java-Web

デシリアライズ

  • Java_JSONデシリアライゼーションの悲劇_看雪安全開発者サミット
  • リフレクションチェーンの構築から見たJavaデシリアライゼーション脆弱性
  • Javaデシリアライゼーション脆弱性の理解から実践へ
  • Javaシリアライゼーションとデシリアライゼーションのセキュリティ分析
  • Java-Deserialization-Cheat-Sheet
  • Javaデシリアライゼーションプロセスを攻撃する方法
  • JAVAデシリアライゼーション脆弱性の深い理解
  • Attacking Java Deserialization
  • jacksonデシリアライゼーション詳細分析
  • Javaセキュリティのデシリアライゼーション脆弱性分析
  • fastjsonデシリアライゼーション脆弱性POC分析
  • Apache Commons Collectionsデシリアライゼーション脆弱性学習

Struct2

  • Struts2 コマンド実行シリーズ回顧

java-Webコード監査

  • JAVAコード監査のTips(スクリプト付き)
  • Javaコード監査連載:SQLインジェクション
  • Javaコード監査連載:任意ファイルダウンロード
  • Javaコード監査連載:XSS
  • Javaコード監査連載:添油加醋
  • JAVA安全コーディングとコード監査.md
  • Javaコード監査PPT

その他

  • JNDIインジェクションについて
  • Java監査の攻撃面を拡大する
  • Javaの視点からSQLインジェクションを語る
  • Javaの視点から、防ぎきれない泥棒「XSS」を深く分析する
  • あなたのJava Web設定は安全ですか?
  • spring任意ファイル読み取り
  • Runtime.getRuntime().exec(String cmd) で任意のシェルコマンドを実行するいくつかの方法

python-Web

  • python web セキュリティまとめ
  • Defencely Clarifies Python Object Injection Exploitation
  • Exploiting Python Deserialization Vulnerabilities
  • Explaining and exploiting deserialization vulnerability with Python(EN)
  • Python PyYAMLデシリアライゼーション脆弱性の実験とPayload構築
  • Python書式文字列脆弱性(Djangoを例に)
  • formatインジェクション
  • Be Careful with Python's New-Style String Format
  • Python urllib HTTPヘッダインジェクション脆弱性
  • Hack Redis via Python urllib HTTP Header Injection
  • Python WafブラックリストフィルタリングにおけるいくつかのBypass手法
  • Pythonサンドボックスエスケープのn種類の方法
  • メモリ破壊を利用したPythonサンドボックスエスケープ
  • Python Sandbox Bypass
  • pyt: Pythonアプリケーションのソースコード静的解析ツール
  • Exploiting Python PIL Module Command Execution Vulnerability
  • ファイル解凍によるPythonでのコード実行

Node-js

  • Node.js Webのセキュリティ問題についての簡単な考察
  • node.js + postgres インジェクションからGetshellへ
  • Pentesting Node.js Application : Nodejs Application Security(要VPN)
  • ゼロから始めるNode.jsアプリケーションのペネトレーションテスト
  • Node.jsにおける空白を含むURLの不思議な"Bug"——HTTPプロトコルの深掘り

WAF関連

  • WAFと静的統計分析についての詳細
  • 凄まじいpayloadとBypassまとめ
  • WAFバイパス参考資料
  • WAFバイパステクニックについての簡単な考察
  • addslashesによるインジェクション回避の事例
  • JSONパラメータ解析がWAFバイパスに与える影響についての簡単な考察
  • WAF攻防研究:4つのレベルでのWAFバイパス
  • HTTPヘッダを使用したWAFバイパス
  • 脆弱性を見つけるタイムマシン: Pinpointing Vulnerabilities

ペネトレーションテスト

Course

  • Web Service ペネトレーションテスト入門から精通まで
  • ペネトレーションテスト標準
  • Penetration Testing Tools Cheat Sheet

情報収集

  • 全IPのwhois情報を収集する方法
  • Webペネトレーションテストにおける情報収集について
  • ペネトレーションテストチュートリアル:ターゲットの偵察と情報収集の方法
  • 私のWeb脆弱性スキャナの考え方とテクニックまとめ(ドメイン情報収集編)
  • サブドメインの芸術
  • ペネトレーションテストガイド:サブドメイン列挙テクニック
  • 実例で学ぶ科学的なサブドメイン収集方法
  • 【ペネトレーションツールシリーズ】検索エンジン
  • ドメインペネトレーションベースの簡単な情報収集(基礎編)
  • 内部ネットワークペネトレーションにおける位置特定技術まとめ
  • ポストペネトレーション攻防の情報収集
  • セキュリティエンジニアシリーズ記事-機密情報収集
  • サブドメイン列挙の芸術
  • サブドメイン収集の様々な方法について
  • 私の考えるペネトレーションテスト情報収集
  • 大規模ターゲットペネトレーション-01侵入情報収集
  • ベンダー側ペネトレーションテストの情報収集
  • 脆弱性発掘テクニック:情報漏洩のまとめ

ペネトレーション

  • 【Linuxを楽しもう】Linux内部ネットワークペネトレーション
  • ペネトレーションテストガイド:ドメインユーザーグループの範囲
  • 内部ネットワークホスト発見テクニック補足
  • Linuxポートフォワーディングの特徴まとめ
  • 内部ネットワークペネトレーション(随時更新)
  • 実践SSHポートフォワーディング
  • 多重フォワーディングによる内部ネットワークへのペネトレーション
  • 内部ネットワークフォワーディングの方法
  • 内部ネットワークフォワーディングツール
  • Linuxにおける複数のリバースシェル方法
  • Linux各種一行リバースシェルまとめ
  • PHPリバースシェル
  • ewを利用した多段ターゲット内部ネットワークの簡単な通過
  • Windows内部ネットワークペネトレーション雑談
  • Windowsドメイン横断ペネトレーション
  • 内部ネットワークペネトレーションにおけるフォワーディングツールまとめ
  • 内部ネットワークペネトレーションの考え方整理とツール使用
  • Cobalt strikeの内部ネットワークペネトレーションでの使用
  • リバースsocks5プロキシ(Windows版)
  • Windowsペネトレーション基礎
  • 二重ジャンプホストによる隔離内部ネットワークの漫遊

ペネトレーション実践

  • 脆弱性発掘経験 | 4つの脆弱性を組み合わせてGitHub Enterpriseのリモートコード実行を実現した方法
  • Splash SSRFから内部サーバーのROOT権限取得へ
  • Pivoting from blind SSRF to RCE with HashiCorp Consul
  • コマンド実行から内部ネットワークRoot権限取得までの道のり
  • 情報収集:SVNソースコードのソーシャルエンジニアリング取得とペネトレーション実践
  • SQLインジェクション+XXE+ファイルトラバーサル脆弱性の組み合わせでDeutsche Telekomをペネトレーション
  • Hacking Team をペネトレーション
  • 映像システムのSQLインジェクションからサーバー権限取得へ
  • From Serialized to Shell :: Exploiting Google Web Toolkit with EL Injection
  • ペネトレーションテスト実践についての簡単な考察
  • ペネトレーションテスト学習ノート ケース1
  • ペネトレーションテスト学習ノート ケース2
  • ペネトレーションテスト学習ノート ケース4
  • ある内部ネットワークペネトレーションの記録

権限昇格

  • 権限昇格テクニック
  • linux-kernel-exploits Linuxプラットフォーム権限昇格脆弱性コレクション
  • windows-kernel-exploits Windowsプラットフォーム権限昇格脆弱性コレクション
  • Linux MySQL Udf 権限昇格
  • Windows権限昇格シリーズ 前編
  • Windows権限昇格シリーズ 中編
  • SYSTEM権限を取得する様々な方法

ペネトレーションテクニック

  • ベンダー側ペネトレーションテスト:Fuzzブルートフォース
  • ドメインペネトレーションツールEmpireのインストールと簡単な使い方
  • 単純なシェルを完全なインタラクティブTTYに変換する方法
  • 60バイト - ファイルレスペネトレーションテスト実験
  • 内部ネットワークペネトレーションの新たなアプローチの探索と検証
  • Webポート再利用型バックドアの研究実装と防御
  • ポート検出の経験と原理について
  • ポートペネトレーションまとめ
  • ポートスキャンのあれこれ
  • ペネトレーションテクニック——cmd経由でファイルをアップロードするN通りの方法
  • ドメインペネトレーションTIPS:LAPS管理者パスワードの取得
  • ドメインペネトレーション——Security Support Provider
  • 内部ネットワークペネトレーション雑感
  • ドメインペネトレーションにおけるトラフィックハイジャック
  • ペネトレーションテクニック——ショートカットファイルのパラメータ隠蔽テクニック
  • バックドアまとめ
  • Linuxバックドアまとめ(脈拍推薦)

運用管理

  • セキュリティ運用の穴
  • 美团外卖の自動化業務運用システム構築
  • Ele.meの運用基盤進化の歴史
  • nginx設定はこれだけで十分
  • Docker Remote APIのセキュリティ設定
  • Apacheサーバーセキュリティ設定
  • IISサーバーセキュリティ設定
  • Tomcatサーバーセキュリティ設定
  • インターネット企業セキュリティのポート監視
  • Linuxインシデントレスポンスの方法について
  • ハッカー侵入時の緊急分析手動チェック
  • 企業の一般的なサービス脆弱性検出&修正まとめ
  • Linuxベースライン強化
  • Apache server security: 10 tips to secure installation
  • Oracleデータベース運用管理における攻防実戦(全)
  • Linuxサーバー上でネットワーク帯域を監視する18のよく使うコマンド

DDOS

  • DDoS攻防補遺
  • 反射型DDOS攻撃防御の小さなアイデア
  • DDOS攻撃方法まとめ
  • DDoS防御とDDoS防御方法 この7つの説が信頼できるか見てみよう
  • DDoS防御とDDoS防御 個人サイト運営者、果壳網、セキュリティ企業の意見
  • DDoS防御の大規模トラフィックDDoS防御案 さらに計算機で損失を推定
  • freeBufコラム
  • CC攻撃への対処

CTF## 技巧总结

  • CTFオフライン防御戦 — あなたのターゲットマシンを「鉄壁」にしよう
  • ctf-wiki
  • CTFにおける驚きのエンコードと暗号化
  • CTFの暗号化と復号
  • CTFにおける画像ファイルからの隠しファイル分離方法まとめ
  • Md5拡張攻撃の原理と応用
  • CTF競技におけるZIPに関するまとめ
  • 15のWebハッカーによるCTF出題の定石
  • CTFメモ
  • rcoil: CTFオフライン攻防戦まとめ
  • CTFメモリフォレンジック入門ガイド!安定!

雑

  • Padding Oracleペネトレーションテストの完全解説
  • Exploring Compilation from TypeScript to WebAssembly
  • High-Level Approaches for Finding Vulnerabilities
  • HTML5ローカルストレージについて——WebStorage
  • Linuxで見落としがちなコマンドの使い方
  • 各種スクリプト言語の異なるバージョンでワンライナーHTTPサーバーを起動する方法まとめ
  • WebAssembly入門:バイトコードをWebの世界へ
  • phpwindでのハッシュ長さ拡張攻撃によるgetshell
  • ハッシュ長さ拡張攻撃の深い理解(SHA1を例に)
  • Joomlaフレームワークのプログラム実行フローとディレクトリ構造分析
  • 悪意のあるプラグインを使ってAtomにバックドアを仕込む方法
  • CRLF Injection and Bypass Tencent WAF
  • Webの罠ノート
  • 技術解説:WebベースのLDAPインジェクション脆弱性
ツールをダウンロード
  • Xssing Web With Unicodes
  • Electron hack —— クロスプラットフォームXSS
  • XSS without HTML: Client-Side Template Injection with AngularJS
  • Modern Alchemy: Turning XSS into RCE
  • 先知XSSチャレンジ - L3m0n Writeup
  • SheepSec: 7 Reflected Cross-site Scripting (XSS) Examples
  • Browser's XSS Filter Bypass Cheat Sheet
  • JavaScriptを巧みに使ってXSSフィルタをバイパスする
  • A Red Teamer's guide to pivoting
  • 境界を越える方法
  • 内部ネットワークポートフォワーディングとトンネリング
  • 内部ネットワークへの秘密ペネトレーション——DNSを利用したVPNトンネル構築
  • Reverse Shell Cheat Sheet
  • 私の知る内部ネットワークペネトレーション——内部ネットワークペネトレーション知識大まとめ