Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
learn365 — このリポジトリは、@harshbothra_ の365日間の学習ツイート&マインドマップ集に関するものです。 | Kitploit
ツール/GitHubGitHub/harsh-bothra/learn365
ウェブセキュリティペネトレーションテストクラウドセキュリティモバイルセキュリティ学習と教育厳選リソースAPIセキュリティ学習パスとコース
GitHubharsh-bothra/learn365

learn365

このリポジトリは、@harshbothra_ の365日間の学習ツイート&マインドマップ集に関するものです。

リポジトリを見る
1.7k4194年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Learn365このリポジトリには、私のLearn 365チャレンジ中に共有されたすべての情報が含まれています。Learn 365は、学習への意欲を持続させ、1年間毎日何かを学ぶことに挑戦するチャレンジです。情報セキュリティから一般的な生活まで何でも対象となります。定期的な更新についてはTwitterでフォローしてください: Harsh Bothra。このリポジトリを最初に作成し、維持してくれたMehedi Hasan Remonに多大な感謝を捧げます。


S.NOMind Map
12FAバイパス技術
2スコープベースの偵察
3Cookieベースの認証の脆弱性
4未認証のJIRA CVE
5Androidアプリケーションペネトレーションテストチェックリスト

ツールをダウンロード
DayTopic
12FAバイパス技術
2正規表現によるサービス拒否(ReDoS)
3SAMLの脆弱性
4未認証かつ悪用可能なJIRAの脆弱性
5クライアントサイドテンプレートインジェクション(CSTI)
6クロスサイトリーク(XS-Leaks)
7クロスサイトスクリプトインクルード(XSSI)
8JSONパディング攻撃
9JSON攻撃
10ホップバイホップヘッダーの悪用
11キャッシュポイズニングによるサービス拒否(CPDos)
12Unicode正規化
13WebSocketの脆弱性(パート1)
14WebSocketの脆弱性(パート2)
15WebSocketの脆弱性(パート3)
16Webキャッシュデセプション攻撃
17セッションパズリング攻撃
18マスアサインメント攻撃
19HTTPパラメータ汚染
20GraphQLシリーズ(パート1)
21GraphQLの脆弱性(パート2)
22GraphQLまとめ(パート3)
23パスワードリセットトークンの問題
24これまでの成果
25Salesforceのセキュリティ設定ミス(パート1)
26Salesforceのセキュリティ設定ミス(パート2))
27Salesforce構成レビュー(まとめ)
28一般的なビジネスロジックの問題: パート1
29一般的なビジネスロジックの問題(パート2)
30一般的なビジネスロジックの問題(まとめ)
31CAPTCHAバイパス技術
32Kibanaサービスのペンテスト
33Docker Registryのペンテスト
34HTMLスクリプトレス攻撃/ダングリングマークアップ攻撃(パート1)
35HTMLスクリプトレス攻撃/ダングリングマークアップ攻撃(まとめ)
36Rsyncサービスのペンテスト
37CRLFインジェクション
38FTPサービスのペンテスト
39OpenID Connect実装の問題
40Cookieベースの認証の脆弱性
41Cobalt脆弱性Wiki - リソース
42レースコンディション
43SMTPオープンリレー攻撃
44BACNetのペンテスト
45APIセキュリティのヒント
46SSHのペンテスト - トーク
47CORS設定ミス
48不完全な末尾エスケープパターンの問題
49Docker環境におけるピボット&エクスプロイト - トーク
50Semantic grepを使用した複雑なコードパターンの検出 - トーク
51ペネトレーションテスターを目指す学生のロードマップ - トーク
52ハッキングハウツーシリーズ - プレイリスト
53JSプロトタイプ汚染
54JSONデシリアライゼーション攻撃
55Houseを使用したAndroidアプリの動的解析
56IISサーバーのテスト
57セキュアコードレビュー - トーク
58JSON相互運用性の脆弱性 - 研究ブログ
59HTTP Desync攻撃 - トーク
60XSLTインジェクション
61AWSポリシーのバイパス - トーク
62ソースコードレビューガイドライン - リソース
63脅威のすべて: インテリジェンス、モデリング、ハンティング - トーク
64Node.jsにおける隠しプロパティ悪用(HPA)攻撃 - トーク
652020年のHTTPリクエストスマグリング - トーク
66依存関係混乱攻撃 - ブログ
67フォーマット文字列の脆弱性 - ウェビナー
68モバイルアプリケーションの動的解析 - ウェビナー
69安全でないデシリアライゼーション - トーク
70Webキャッシュエンタングルメント - トーク+ブログ
71OWASP AMASS - ブートキャンプ
72レッドチーム向け攻撃的JavaScriptテクニック
73ペネトレーションテスター向け基本CMD - チートシート
74Office 365の調査と防御 - トーク
75WinjaCTF 2021の解法 - ブログ
76Kubernetesセキュリティ: K8sクラスターの攻撃と防御 - トーク
77AWSクラウドセキュリティ - リソース
78WAF回避テクニック - ブログ
79ファイルインクルージョン - オールインワン
80DockerENTインサイト - ツールデモトーク
81ImageMagick - PDFパスワードによるシェルインジェクション: 研究ブログ
82攻撃的GraphQL APIペンテスト - トーク
83Bashを使ったバグバウンティ - トーク
84Chrome拡張機能のコードレビュー - トーク
85サーバーサイドテンプレートインジェクション - トーク
86GraphQLの悪用 - ブログ
87電子メールシステムの悪用 - トーク
88DevToolsを使ったハッキング - チュートリアル
89一般的なAndroidアプリケーションの脆弱性 - トーク
90SAML XMLインジェクション - 研究ブログ
91Burpでアクセス制御と認可の問題を発見する - ブログ
92OAuth 2.0の誤実装、脆弱性、ベストプラクティス - トーク
93JWT攻撃 - トーク
94-102ランダムな読み物
103Ruby on Railsアプリケーションへの攻撃 - ホワイトペーパー
104Chrome拡張機能のペンテスト: 実例ケーススタディ - ブログ
105XXEを簡潔に解説 - ブログ
106@zseanoとWebハッキングのプロのヒント#9 - トーク
107JSプロトタイプ汚染 - ブログ
108GraphQLエンドポイント経由のXSS - ブログ
109WS-2016-7107: SpringにおけるCSRFトークンとBREACH攻撃 - ブログ
110AWS SSRFメタデータ漏えい - ブログ
111Burp Suite拡張機能の開発 - ブログ
112-115ランダムな読み物
116OAuthアプリのハッキング パート1 - チュートリアル
117ポータブルデータ外部送信: PDF向けXSS - ブログ
118AndroidにおけるタスクハイジャッキングのPoCコードとケーススタディ。その仕組みと理由を解説(別名StrandHogg) - ブログ
119OAuth - 欠陥のあるCSRF保護 - チュートリアル
120Electronegativityを使ったElectronアプリのハッキング - トーク
121ElectronJSハッキングの優れたリソース集
122ブロックチェーンソリューションのペンテスト - チュートリアル
123-124ランダムな読み物
125巨大なXML攻撃 - Wiki
126SOAPヘッダーにおけるXML複雑性攻撃 - Wiki
127Webサービス攻撃[残り] - Wiki
128ロジックエラーによるドメインハイジャック - GandiとRoute 53の脆弱性 - ブログ
129Axiomを使った偵察の自動化 - トーク
130Chromiumブラウザでの拡張機能のテスト - ブログ
131iOSペンテストシリーズ パート1 - チュートリアル
132OracleにおけるDNSベースの帯域外ブラインドSQLインジェクション — データのダンプ - ブログ
133GitDorkerトーク - トーク
134Mobisec 2020スライド - スライド&動画
135Angular環境でのWebアプリペンテスト - ブログ
136HomebrewにおけるRCE - ブログ
137WordPressプラグインのセキュリティテストチートシート - Wiki
138JavaScriptプロトタイプ汚染: 発見と悪用の実践 - ブログ
139ハウツー: Javaシッククライアントの相互認証TLS通信を傍受する - ブログ
140Kubernetes名前空間の分離 - それは何か、何でないか、人生、宇宙、そしてすべて - ブログ
141Frag攻撃 - Wiki
142GH Actionsを使った無料の自動偵察 - トーク
143DAY[0]エピソード66 - BlackHat USA、事前認証RCE、JSONスマグリング - トーク
144バグハンターの冒険 - トーク
145クライアントサイドJSコードの静的解析 - ブログ
146Go SSTIにおけるメソッド混乱がファイル読み取りとRCEにつながる - ブログ
147主要なWebアプリAPIにおける意図しない機能の発見と悪用 - ブログ
148SecuriTEA & Crumpets - エピソード6 - Gareth Heyes - Hackvertor - トーク
149GraphQL CSRF - ブログ
150動的バイナリ解析のためのART(Android Runtime)の深掘り - トーク
15113件のNagios脆弱性 - ブログ
152Fridaスクリプトガイド - ブログ
153Androidのエクスポートされたアクティビティとその悪用方法 - トーク
154正面玄関からのXXE脱出: HTTPリクエストスマグリングでファイアウォールを迂回する - ブログ
155Collabfiltratorを使ったDNS外部送信によるブラインドRCEから確実なRCEへの変換 - ブログ
156AWSコンソールにおけるXSS - ブログ
157HTTP2とHTTP3への冒険 - ブログ
158AppCacheの忘れられた物語 - ブログ
159CVE-2021-33564 Ruby Dragonflyにおける引数インジェクション - ブログ
160DevSecOps 100 - 入門コース[無料] - コース
161予期しない実行: Pythonでコード実行が発生する驚くべき方法 - トーク
162AWSコンソールからAWSセキュリティ資格情報を取得する - ブログ
163オブジェクトインジェクションからSQLインジェクション&NoSQLインジェクションへのチートシート - ブログ
164HTTPパラメータ汚染 - ブログ
165XXEワークショップ - ラボ
166脆弱性を分析するためのコード解析方法 - トーク
1672FAのテスト - ブログ
168あなたのEメール検証ロジックは間違っている - ブログ
169アクティブスキャニングテクニック - ブログ
170OpenID設定ミスを使った2FAのバイパス - ブログ
171Security Shorts - トーク
172最新のデスクトップアプリケーションにおけるJavaScriptブリッジ - ブログ
173高度なWebアプリペネトレーションテスト: JWTセキュリティ問題 - ブログ
174SSIDフォーマット文字列バグのクイック分析 - ブログ
175ライブGitLab Ask a Hacker: バグバウンティハンター(vakzz)William Bowling(公開) - トーク
176Corellium上のBurpによるiOSアプリテスト - ブログ
177ブラインドXSS: PwnMachineでセルフホスト型XSS Hunterをセットアップする - ブログ
178GraphQLのオートコレクトへの攻撃 - ブログ
179Apexセキュリティホワイトペーパー - ペーパー+ラボ
180Django SSTI - ブログ
181Salesforce SaaSアプリケーションのペンテスト - ブログ
18260分以内にIntigritiのXSSチャレンジを解く方法 - ブログ
183IDORを最大限に活用する方法? - ブログ
184ForgeRock OpenAMにおける事前認証RCE(CVE-2021-35464) - ブログ
185より多くのIDORを見つけるためのいくつかの方法 - ブログ
186サプライチェーン侵害: Atlassianアカウントの乗っ取り - ブログ
187alert()は死んだ、print()万歳 - ブログ
188Hacker Heroes #3 - @TomNomNom(インタビュー) - トーク
189ColdFusion/CFMLタグと関数におけるSSRF - ブログ
19025,000ドルのFacebook postMessageアカウント乗っ取り脆弱性 - ビデオ
191Pentester Diaries エピソード6: レポート作成の重要性 - トーク
192Webキャッシュポイズニング入門 - ブログ
193Flutter iOSアプリケーションの傍受 - ブログ
194バグバウンティハンティングにおけるクレデンシャルスタッフィング - ブログ
195ブラウザセキュリティサンドボックスとは?! (Firefoxをハックする方法を学ぶ) - ビデオ
196WILSON Cloud Respwnder - ブログ
197exiftoolメタデータ処理ライブラリの0day CVE-2021-22204によるGitLabの20,000ドルRCE - ビデオ
198パディングオラクル攻撃 - ビデオ
199Kubernetesクラスターセキュリティの現状を解明する - ビデオ
200素早いColdFusion静的解析セキュリティテストのための2つのワンライナー - ブログ
201ここには学ぶべきさまざまなテクニックがたくさん! [CTFウォークスルー] - ビデオ
202UDP Technology IPカメラの脆弱性 - ブログ
203VMWare vCenter Server 7.0におけるSudo Baron Samedit脆弱性(CVE-2021-3156)の悪用 - ブログ
204安全でない動的ローディングによる反射型XSS - ブログ
205Mermaidプロトタイプ汚染脆弱性によるストアドXSS - ブログ
206任意のCloudfront Webサイトから部分的なAWSアカウントIDを取得する - ブログ
207Cloudflareのcdnjsにおけるリモートコード実行 - ブログ
208Dockerセキュリティシリーズ - シリーズ
209REvil消滅! - Chromeゼロデイ脆弱性、iOS WiFi SSIDバグ、パッチチューズデーレビュー - トーク
210フィッシングエンゲージメントの構築方法 – TTPのコーディング - ウェブキャスト
211ディープリンクの悪用: 入門とオープン/未検証のリダイレクト - ブログ
212Android WebViewの脆弱性の悪用 - ブログ
213WooCommerceの未認証SQLインジェクション脆弱性 - ブログ
214内部ネットワークを進む私の道 - トーク
2151ヶ月でFacebookに複数のバグを見つけた方法、そして私の方法論とツールの一部 - ブログ
216ManageEngine OPManagerにおける事前認証RCE - ブログ
217ゲストブログ記事 - DevToolsへの攻撃 - ブログ
218Kubernetes堅牢化ガイド - ブログ
219hallucinateの紹介: 動的インストルメンテーションを使ったワンストップのTLSトラフィック検査と操作 - ブログ
220XSSでalert(1)を使わないでください - ブログ
221ターゲットをテストするときのzseanoの思考を覗く - ビデオ
222Zimbra 8.8.15 - 電子メールによるWebメールの侵害 - ブログ
223Web全体におけるセキュリティXML実装 - ブログ
224PyPiにおける潜在的なリモートコード実行 - ブログ
225XXEケーススタディ - ブログ
226ハッカーツール - NoSQLMap - ブログ
227@sec_r0と学ぶ: Docker & Kubernetesへの攻撃と防御 - トーク
228Source Zero Conトーク - トーク
229Ralph Mayと行うハンズオンラボ付きハッカー向けDevOps - トーク
230高度な偵察ガイド - ブログ
231Just Gopher It: ブラインドSSRFを15,000ドルのRCEに昇格させる - ブログ
232クロスサイトリクエストフォージェリでBitcoinを盗む(Ride the Lightning + Umbrel) - ブログ
233決済プロバイダーSmart2Payへの送信中データの改ざん - ブログ
234Hacker Heroes #9 - RobinZekerNiet(インタビュー) - トーク
235@HolyBugxと学ぶ: クッキーとトークンの謎を解く - トーク
236ハッカーツール: ReNgine - 自動偵察 - ブログ
237PWN2OWN 2021より: Microsoft Exchangeの新たな攻撃面 - ブログ
238Apple IDをハックする方法 - ブログ
239PDFにおける安全でない機能 - ブログ
240Burpアップロードスキャナー - ブログ
241Adobe Reader - XFA内のXSLTスタイルシートによるPDFコールバック - ブログ
242悪意のあるPDFドキュメントの好奇心旺盛な探求 - ブログ
243Androidで権限を使用するときのよくある間違い - ブログ
244iOSペンテスト入門 - ブログ
245APIトークン: 退屈な調査 - ブログ
246クロスサイトリクエストフォージェリ(CSRF)完全ガイド - ビデオ
247論文とともに解説するHTTP Desync攻撃 - ビデオ
248AWS ReadOnlyAccess: 一度でも使うな - ブログ
249Salesforceフローと一般的なセキュリティリスクの理解 - ブログ
250MakoテンプレートにおけるPythonコンテキストフリーペイロード - ブログ
251CVE-2021-26084 Confluenceサーバーでのリモートコード実行
252Ethereumにおけるスマートコントラクトセキュリティとハッキング入門
253認可テストの自動化: AuthMatrix – パート1
254Go Fuzz Yourself – ファジングを通じてAPIでより多くの脆弱性を見つける方法
255より安全なFacebook Canvas : Facebookアカウント乗っ取りにつながった126,000ドル相当のバグの物語
256スマートコントラクトセキュリティ検証標準
257@sec_r0によるリモートファイルインクルージョンジン
258GitHub Actions check-spellingコミュニティワークフロー - advice.txtシンボリックリンクによるGITHUB_TOKEN漏えい
259FacebookのバグについてのWrite-Up
260マスアサインメントと新しいことの学習
261特定のリバースプロキシを攻撃する別の方法
262Process Hiving & RunPEの紹介
263IAM Vulnerable - AWS IAM権限昇格のプレイグラウンド
264完全な脱獄チャート
265OWASP Top 10 2021
266ペネトレーションテスター向けPowerShell
267XSSの検索方法(ブラックリスト化されたHTMLタグを使用)
268コンピュータサイエンスまたはサイバーセキュリティで何かを学ぶ方法 - Security Simplified
269再利用されたVMWareエクスプロイトとAzure Container Instancesからの脱出 [Bug Bounty Podcast]
270Dockerハッキング
271ブロックチェーンセキュリティとスマートコントラクト監査の入門 - Beau Bullock
272HacktivityCon
273CrikeyCon 2021 - Shubham Shah - 5年間のバグバウンティでのハッキング
2740day/CVE AppSec研究の初心者ガイド
275CODEQLによる脆弱性の発掘
276OMIGOD: 数え切れないほどのAzure顧客に影響を与えるOMIの重大な脆弱性
277ポストエクスプロイテーション - Windowsターゲットへのファイル転送
278SecuriTEA & Crumpets - エピソード12 - Ksenia Peguero
279トーク: Absolute AppSec エピソード#147 - James Kettle(@albinowax)、セキュリティリサーチ
280FlickrのCSRF、GitLab、そしてOMIGOD、またAzure? [Bug Bounty Podcast]
281NETGEARスマートスイッチ、SpookJS、Parallels Desktop [Binary Exploitation Podcast]
282サイバーセキュリティにおけるOpenAIの異色の応用 + CTFへの参加方法
283Tim MedinとJoe VestによるSiegeCast「COBALT STRIKE BASICS」
284IBM Cloudのペンテストに対する攻撃者のアプローチ - fwd:cloudsec 2021
285echo "シェルインジェクション"
286限られたペイロードサイズでJinja SSTIを悪用する。
287BurpsuiteでWebSocketメッセージをファジングする
288単純なSQLインジェクションについて考える
289XSSの筋肉を鍛える
290「インターネットを汚染フリーにする物語」 - 実環境でのクライアントサイドプロトタイプ汚染の悪用
291夢を追いかけて:: Dedecmsにおける事前認証リモートコード実行
292複数のバグにより、悪意のあるAndroidアプリケーションがFacebook/Workplaceアカウントを乗っ取ることが可能になった
293XMLSecにpingを打つ
294見落とされがちな10種類のWeb脆弱性
295CVE-2021–35215、SolarWinds OrionのデシリアライゼーションからRCEへ。
296HTTPリクエストスマグリングに関する学士論文
297DesignReferenceFilterを介したmarkdownのストアドXSS
298CVE-2021-40438のPoCの構築
299Turbo Intruder: 10億リクエスト攻撃を受け入れる
300基本的なセキュリティコードレビューの実施方法 - Security Simplified
301Joernを使用してコードの脆弱性を分析する方法
302サービスプリンシパルの悪用によるAzure権限昇格
303悪意のあるAzure AD OAuth2アプリケーションの作成
3040-Dayハンティング(バグの連鎖/方法論)
305Discourse SNSウェブフックRCE
306Androidエクスプロイト入門ワークショップ
307シェルとSOAP: WebSphereのデシリアライゼーションからRCEへ
308PHP-FPMローカルルートの脆弱性
309Support Board 3.3.4の任意ファイル削除からリモートコード実行へ
310SuDump: カーネルを通じてsuidバイナリを悪用する
311CI/CDパイプラインへの攻撃とセキュリティ確保
312Protobuf Webアプリの悪用
313CookieMonster
314Jolokia Exploitation ToolkitであるJETでシェルを取得する
315Androidセキュリティチェックリスト: WebView
316ドメイン乗っ取り脆弱性を悪用する5つの方法
317artifact kitでプロキシDLLを作成する
318XXEの検索方法!
319FridaでAndroid証明書ピンニングを突破する
320OAuthでのオープンリダイレクトで何ができるのか?
321実践的なHTTPヘッダースマグリング: リバースプロキシをすり抜けてAWSなどを攻撃する
322T-Reqs: 差分ファジングによるHTTPリクエストスマグリング
323ChaosDB解説: Azure Cosmos DBの脆弱性ウォークスルー
324Concrete CMSの複数の脆弱性(パート1 – RCE)
325Androidアプリハッキングワークショップ
326セカンダリコンテキストのスライド
327HTTP/2リクエストスマグリング(ビールを使って解説)
328ソースコード内のハードコードされたシークレットのスキャン - Security Simplified
329バグバウンティで正気を保つ
330あなたの電子書籍があなたを読んでいるかもしれない: EPUBリーディングシステムの悪用
331SAML実装への攻撃
332Uniscan: RFI、LFI、RCE脆弱性スキャナー
333JavaScript型混乱: 入力検証のバイパス(とその修復方法)
334ResourceSpaceの複数の脆弱性
335BusyBoxのアンボクシング – ClarotyとJFrogによって発見された14件の新しい脆弱性
336ゼロデイ開示: Palo Alto Networks GlobalProtect VPN CVE-2021-3064
337単純なSSRFが内部資産へのアクセスを可能にする
338XVNPWブログによる複数のリソース
339WordPressプラグイン混乱: アップデートがどのようにあなたをpwnedにするか
340Apache GuacamoleにおけるエクスプロイトチェーンとしてのSSRFとファイル書き込みによるRCE
341Grafana CVE-2021-43798
342CSS + SVGフォントによるデータ外部送信
3432021年に感謝するペンテストツール
344OrangeによるHitCon CTFチャレンジ
345-363ランダムな読み物
364ハッカー向けMetasploitの基礎
365NCC GroupのCryptopalsガイドツアー!