Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
1earn — ffffffff0xチームが管理するセキュリティ知識フレームワーク。内容はウェブセキュリティ、産業制御システムセキュリティ、フォレンジック、インシデント対応、ブルーチーム設備展開、ポストエクスプロイテーション、Linuxセキュリティ、各種ターゲットマシンwriteupに限らない。 | Kitploit
ツール/GitHubGitHub/ffffffff0x/1earn
IoTセキュリティリバースエンジニアリングフォレンジックウェブセキュリティCTFペネトレーションテスト学習と教育レッドチーミングインシデントレスポンス厳選リソース
GitHubffffffff0x/1earn

1earn

ffffffff0xチームが管理するセキュリティ知識フレームワーク。内容はウェブセキュリティ、産業制御システムセキュリティ、フォレンジック、インシデント対応、ブルーチーム設備展開、ポストエクスプロイテーション、Linuxセキュリティ、各種ターゲットマシンwriteupに限らない。

5.7k1.3k42年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト

何事も最初は難しい。そしてずっと最初のまま難しい…

  • 概要 : 本プロジェクトの目的は知識リソースを共有し、より多くの人がセキュリティや運用分野に触れ理解することです。ただし、筆者の能力に限りがあるため、誤りや参考箇所があることは避けられません。内容に疑問や提案がある場合は issue を提出してください。
  • 位置づけ : ffffffff0x チームが維持するセキュリティ知識フレームワーク
  • プロジェクトアドレス : https://github.com/ffffffff0x/1earn
  • 学習ロードマップ : 初心者や知識構造を素早く構築したい方は roadmap を参照してください

プロジェクトファイル一覧

  • Security

    • セキュリティツール - 各種セキュリティツールの使用紹介

    • セキュリティリソース

      • 標的機
        • HTB
        • VulnHub
          • DC Serial - DC シリーズの演習環境。難易度は簡単から中程度で、様々な権限昇格やCMS脆弱性の悪用を学べる。初心者におすすめ
          • It’s_October
          • Kioptrix Serial - Kioptrix シリーズの演習環境。難易度は簡単から中程度で、初心者におすすめ
          • Mission-Pumpkin - 難易度は中程度。暗号・復号が多く、脆弱性悪用の内容は少なめ
          • symfonos Serial - かなり難しい演習環境。内容が豊富で難易度は中程度。脆弱性悪用の内容が多く、ある程度経験者向け
        • Wargames
          • Bandit
    • BlueTeam

      • 分析 - 分析ツールと分析事例
      • 強化 - システム・アプリケーションの強化方法とツールリソース
      • セキュリティ構築 - 検知、監視、ハニーポットに関するリソース
      • フォレンジック - オペレーティングシステム、Web、ファイルのフォレンジックに関する内容
      • インシデント対応 - インシデント対応リソース、トレース事例
      • ノート - ディスクフォレンジック、メモリフォレンジック、USBフォレンジックなどの内容
      • 実験 - トラフィック分析実践、セキュリティ設備の構築などの内容
    • Crypto

      • Crypto - 各種エンコード・暗号化アルゴリズムと関連ツールの紹介
    • CTF

      • CTF - CTF関連ツールとwriteupリソースの収集
      • writeup - 自身が参加したコンテストの記録
    • ICS

      • 制御プロトコル - 各種制御プロトコルの知識ポイントまとめ
      • 上位機セキュリティ - 上位機セキュリティ関連の知識ポイントまとめ
      • PLC攻撃 - PLC攻撃関連の知識ポイントまとめ
      • S7comm関連 - S7comm関連のエラータイプ、機能コード、関連パラメータの記録
      • 実験 - シミュレーション環境構築とPLC攻撃実験
    • IOT

      • ファームウェアセキュリティ
        • ファームウェアセキュリティ - IOTファームウェア分析の知識ポイント(ファームウェア抽出、分析、復号など)の記録
        • 実験 - ファームウェア分析実験
      • 無線セキュリティ
        • 実験 - 無線セキュリティ実験
      • ハードウェアセキュリティ
        • Device-Exploits - 組み込みデバイス関連の脆弱性悪用。あまり詳しくないため、内容は少なめ
        • HID - チームメンバーと作成したHID実物の記録
    • MobileSec

      • Androidセキュリティ - Androidセキュリティ関連の内容の記録。この分野の知識は少なめ
    • RedTeam

      • セキュリティ機器
        • Bypassテクニック - WAFバイパス手法の記録
        • SecDevice-Exploits - 一般的なセキュリティ機器の脆弱性悪用方法
      • ポストエクスプロイテーション
        • ポストエクスプロイテーション - ポストエクスプロイテーションの知識ポイント概要
        • 権限昇格 - オペレーティングシステムとデータベースの権限昇格方法
        • 権限維持 - 権限維持の様々な方法とリソース
        • 実験
      • ソフトウェア・サービスセキュリティ
        • CS-Exploits - ソフトウェア・ビジネスアプリケーションサービスの脆弱性の侵入手段とCVE脆弱性の収集
        • DesktopApps-Exploits - デスクトップソフトウェアの侵入手段とCVE脆弱性の収集
      • プロトコルセキュリティ
        • Protocol-Exploits - プロトコル別に様々な脆弱性や攻撃手段を分類
    • Reverse

      • Reverse
      • 実験
      • FILE
  • Develop

    • バージョン管理

      • Git学習ノート - git の使い方と GitHub 利用時の問題の記録
    • マークアップ言語

      • HTML
      • JSON
      • XML
    • 可視化

      • gnuplot
    • 正規表現

      • regex - よく使う正規表現と関連リソース
    • Web

      • Speed-Web
      • HTTP
      • ノート
  • Integrated

    • データベース

      • Power-SQL
      • Speed-SQL
      • ノート
      • 実験
    • 仮想化

      • Docker
    • Linux

      • God-Linux - Linux でのクールな操作を記録。収集量は少ないが、今後追加予定
      • Power-Linux - 設定ガイド。各種サービスの構築と設定手順を記録
      • Secure-Linux - Linux の強化・保守・インシデント対応のリファレンス
      • Speed-Linux - コマンドクイックリファレンス。各種基本コマンド操作を記録
      • ノート
      • 実験 - 各種 Linux サービスの構築手順と事例
    • Network

      • Speed-Net - 各種フレーム、パケットフォーマット、マスクなど
      • Power-Net - TCP/IP プロトコルスタックのプロトコルを記録
    • Windows

  • Plan

    • Misc-Plan - さまざまな小技
    • Team-Plan - チーム協力ソリューション
    • Thinking-Plan - 問題解決方法の記録と学習
    • VM-Plan - VMWare のよくある問題の記録

三つの斧

収集、整理、共有 これが知識学習の「三つの斧」だと考えています。

収集は、例えば学習リソースを集めたり、読んだ論文や記事、ツールを集めたりすることです。

整理、あるいは要約と分類とは、学習過程での心得を記録し、ノートや記事として残し、集めたリソースを整理・分類することです。

共有とは、ブログに記事を投稿することや、QQグループでメンバーの問題解決を手伝うことなど、すべて共有です。

収集と整理の能力がなければ、学習プロセスはまるでバケツで水をすくうようなもので、水は留まりません。同様に、共有したくなければ、自分だけの世界に閉じこもり、異なる意見に触れることができず、誰もあなたの問題を指摘してくれず、次第に考え方が偏り、進歩が止まる可能性があります。


読書の提案

本プロジェクトのすべてのドキュメントは VScode エディタで作成されています。そのため、VScode のサイドプレビューに対応する Markdown 構文のみ互換性があり、他のエディタの Markdown 構文との互換性は考慮していません。

GitHub の Markdown エンジン kramdown は [TOC] リンクをサポートしておらず、互換性のないレイアウト問題が多数あるため、読書体験は非常に良くありません。そのため、 ローカルにダウンロード/クローンして読むことをお勧めします。

root@kitploit:~
git clone --depth 1 https://github.com/ffffffff0x/1earn.git

推奨する読書体験

  • VScode + FiraCode (推奨。プロジェクト全体が VScode 環境で作成されており、レイアウト問題は基本的に発生しません)
  • Typora

クローン速度が遅い場合は、先に Gitee にインポート(URLからインポートを選択)してからクローンしてください: https://blog.gitee.com/2018/06/05/github_to_gitee/?from=homepage

リリース速度を向上させるには、以下の記事を参照してください:https://jinfeijie.cn/post-805.html 、https://blog.csdn.net/weixin_44821644/article/details/107574297?utm_source=app

ピリオド(.)キーを押すだけで、Web版 VScode で本プロジェクトを閲覧できます。


以下はこのプロジェクトのインスピレーションの元です

  • Micro8-渗透沉思录
  • Teach Yourself Programming in Ten Years
  • To Find a Better Solution, Ask a Better Question Member Feature Stories Medium
  • The Magpie Developer

CONTRIBUTORS & Thanks

  • CONTRIBUTORS

連絡先

  • その他の質問や提案があれば、issue で提出するか、[email protected] までメールを送ってください。

Disclaimer&License

  • 本プロジェクトは CC BY 4.0 ライセンスの下で提供されています。
    • 共有 — どのようなメディアやフォーマットでも、本作品を複製・頒布することができます。
    • 翻案 — 本作品を改変、変換、または基にした二次的創作を、あらゆる目的(営利目的も含む)で行うことができます。
    • 表示 — 適切なクレジットを表示し、ライセンスへのリンクを提供し、変更があった場合はその旨を示さなければなりません。これは、ライセンス者があなたやあなたの使用を支持していると示唆する方法では行わないでください。
    • 追加の制限なし — ライセンスが許可する行為を制限するために、法的条件や技術的措置を適用してはいけません。
  • 注: 本プロジェクトのすべてのファイルは、学習および研究目的のみで提供されています。プロジェクト内の技術やソースコードを違法な目的で使用しないでください。これによって生じるいかなる悪影響も、筆者の責任ではありません。

create by ffffffff0x

ツールをダウンロード
  • 情報収集
    • ポートセキュリティ - ポート侵入時の方法とアイデアの記録
    • 空間マッピング - 検索エンジン構文リソースの収集
    • 情報収集 - 情報収集に関する様々な技術(脆弱性スキャン、IPスキャン、ポートスキャン、DNS列挙、ディレクトリ列挙、フィンガープリントなど)の記録
  • 言語セキュリティ
    • 言語セキュリティ
  • クラウドセキュリティ
    • パブリッククラウドセキュリティ - クラウドホストの悪用ツール、侵入事例、関連知識ポイント
  • OSセキュリティ
    • Linuxセキュリティ - Linuxのパスワードクラック、脆弱性悪用、シェル取得を含む
    • OS-Exploits - オペレーティングシステムのCVE脆弱性の収集
    • Windowsセキュリティ - Windowsのpth、ptt、脆弱性悪用、権限昇格、リモートコマンド実行を含む
    • 実験
  • Webセキュリティ
    • フロントエンド攻防 - フロントエンドの復号、アクセスバイパス
    • BS-Exploits - Web脆弱性のPOC | Payload | expを網羅的に収集
    • IDOR - この部分の構造の多くは、WooYunのパスワードリセット、ロジック脆弱性に関する記事をベースに、記録・整理したもの
    • 演習環境
    • Web_Generic
    • Web_Tricks
  • Secure-Win - Windows の強化・保守・インシデント対応のリファレンス
  • Speed-Win - Windows の CMD でよく使うコマンドを記録
  • ノート
  • 実験 - ドメイン環境構築、基本サービス構築に関する内容
  • Powershell