Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Red-Team — Red-Team Attack Guid | Kitploit
Ferramentas/GitHubGitHub/al1ex/red-team
ExploraçãoColeta de InformaçõesSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingRecursos Curados
GitHubal1ex/red-team

Red-Team

Red-Team Attack Guid

Ver Repositório
2806715há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Resumo do projeto

O projeto é usado para coletar e organizar os seguintes aspectos da Red Team

  • Mentalidade de ataque da Red Team

  • Ferramentas de ataque da Red Team

  • Métodos de ataque da Red Team

Conteúdo essencial

  • https://mitre-attack.github.io/ wiki da instituição tecnológica MITRE com resumo de técnicas de ataque
  • https://huntingday.github.io Site chinês do MITRE | ATT&CK
  • https://arxiv.org Documentos abertos da Universidade Cornell (Cornell University)
  • http://www.owasp.org.cn/owasp-project/owasp-things Projeto OWASP
  • http://www.irongeek.com/i.php?page=security/hackingillustrated Vídeos e documentos relacionados a conferências de segurança nacionais e internacionais
  • https://github.com/knownsec/KCon Artigos e PPTs da conferência KCon
  • https://github.com/SecWiki/sec-chart Coleção de mapas mentais de segurança relacionados
  • https://github.com/knownsec/RD_Checklist Lista de habilidades da Knownsec
  • https://github.com/ChrisLinn/greyhame-2017 Livro de habilidades Greyhame, edição 2017
  • https://github.com/Hack-with-Github/Awesome-Hacking Recomendado com dezenas de milhares de estrelas no GitHub: lista de tecnologias para o crescimento de hackers
  • https://github.com/k4m4/movies-for-hackers Filmes relacionados a segurança
  • https://github.com/jaredthecoder/awesome-vehicle-security Lista de recursos sobre segurança veicular e hacking de automóveis
  • https://www.jianshu.com/p/852e0fbe2f4c Classificação de fornecedores de produtos de segurança
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ Vídeos de machine learning do MIT
  • https://github.com/fxsjy/jieba py, segmentador de chinês Jieba
  • https://github.com/thunlp/THULAC-Python py, segmentador de chinês da Tsinghua
  • https://github.com/lancopku/PKUSeg-python py3, segmentador de chinês da Universidade de Pequim
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Notas em Python do curso de machine learning de Andrew Ng
  • https://paperswithcode.com/sota Projetos concretos, demonstrações e código de machine learning
  • https://github.com/duoergun0729/nlp Um livro introdutório de código aberto sobre NLP (Programação Neurolinguística)
  • https://www.freebuf.com/articles/web/195304.html Truques de webshell de uma linha

Testes de ataque e defesa

Conteúdo da série

  • https://micropoor.blogspot.com/2019/01/php8.html Série de cursos de notícias de segurança PHP das 8h sobre penetração de alta persistência--Microporor
  • https://github.com/Micropoor/Micro8 100 lições avançadas de ataque e defesa do Microporor
  • https://github.com/maskhed/Papers Contém materiais clássicos de ataque e defesa, como as 100 lições, e conhecimentos de segurança
  • https://github.com/infosecn1nja/AD-Attack-Defense Manual de ataque e defesa para equipes vermelha e azul
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming Lista de recursos excelentes de Red Team
  • https://github.com/foobarto/redteam-notebook Fluxo padrão de teste de penetração da Red Team + comandos comuns
  • https://github.com/tom0li/collection-document Coleção de artigos: departamento de segurança, SDL, SRC, teste de penetração, exploração de vulnerabilidades
  • https://github.com/kbandla/APTnotes Vários documentos públicos, notas relacionadas a APT e amostras de software
  • https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101 versão em chinês
  • https://techvomit.net/web-application-penetration-testing-notes/ Notas de teste de penetração web
  • https://github.com/qazbnm456/awesome-web-security Lista de materiais e recursos de segurança web
  • http://pentestmonkey.net/category/cheat-sheet Itens comuns de teste de penetração
  • https://github.com/demonsec666/Security-Toolkit Ferramentas comuns na cadeia de ataque de penetração e cenários de uso
  • https://github.com/Kinimiwar/Penetration-Testing Coleta de recursos excelentes na área de teste de penetração
  • https://github.com/jshaw87/Cheatsheets Dicas/segredos/anotações de teste de penetração e segurança

Segurança básica

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html Panfleto de divulgação científica sobre segurança de redes
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ Livro didático eletrônico de segurança de redes. Site do curso de segurança da informação da CUC
  • https://mitre.github.io/attack-navigator/enterprise/ Itens de detecção de intrusão ATT&CK da instituição MITRE
  • https://github.com/danielmiessler/SecLists Tipos de listas incluem nomes de usuário, senhas, URLs, padrões de dados sensíveis, payloads de fuzzing, Web shells etc.
  • https://github.com/GitGuardian/APISecurityBestPractices Checklist de testes de interface de API
  • https://github.com/ym2011/SecurityManagement Compartilha detalhes do processo de construção de sistemas de gerenciamento de segurança, ISO27001, proteção classificada e avaliação de segurança
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Blockchain, CheckList de auditoria de contratos inteligentes Ethereum
  • https://github.com/slowmist/eos-bp-nodes-security-checklist Blockchain, EOS bp nodes security checklist (Guia de execução de segurança para Super Nós EOS)
  • https://xz.aliyun.com/t/2089 Checklist de design de segurança SDL para fintech
  • https://github.com/juliocesarfort/public-pentesting-reports Lista de relatórios públicos de teste de penetração publicados por várias empresas de consultoria e organizações acadêmicas de segurança.
  • http://www.freebuf.com/articles/network/169632.html Uma lista para criar um SOC com software de código aberto
  • https://github.com/0xRadi/OWASP-Web-Checklist Itens de verificação de sites OWASP
  • https://www.securitypaper.org/ Gerenciamento do ciclo de vida de segurança de desenvolvimento SDL
  • https://github.com/Jsitech/JShielder Script de reforço de servidor com um clique no Linux
  • https://github.com/wstart/DB_BaseLine Ferramenta de verificação de baseline de banco de dados

Manuais de estudo

  • https://github.com/HarmJ0y/CheatSheets Folhas de consulta rápida para vários projetos (Beacon / Cobalt Strike, PowerView, PowerUp, Empire e PowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Livro de receitas de teste de penetração web com Kali Linux, versão em chinês
  • https://github.com/louchaooo/kali-tools-zh Manual de introdução ao uso de ferramentas no Kali
  • https://www.offensive-security.com/metasploit-unleashed/ Notas de orientação do Metasploit lançadas pela Offensive Security/Kali
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Manual de uso do Hydra
  • https://www.gitbook.com/book/t0data/burpsuite/details Guia prático do Burp Suite
  • https://zhuanlan.zhihu.com/p/26618074 Como usar scripts de extensão do Nmap
  • https://somdev.me/21-things-xss/ 21 usos adicionais de XSS
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ Folha de dicas de injeção de SQL
  • https://sqlwiki.netspi.com/ Tudo o que você precisa saber sobre injeção de SQL pode ser encontrado aqui
  • https://github.com/kevins1022/SQLInjectionWiki Um wiki focado em agregar e documentar vários métodos de injeção de SQL
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial Introdução ao desenvolvimento de exploits para Linux
  • https://wizardforcel.gitbooks.io/asani/content Introdução simples à segurança Android, versão em chinês
  • https://wizardforcel.gitbooks.io/lpad/content Manual de aprendizagem de teste de penetração Android, versão em chinês
  • https://github.com/writeups/ios Notas de writeups de vulnerabilidades iOS
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ Manual de exploração da vulnerabilidade SSRF

Laboratórios de prática

Baixar ferramenta