Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Web-Security-Learning — Aprendizado de Segurança Web | Kitploit
Ferramentas/GitHubGitHub/chybeta/web-security-learning
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosTrilhas e Cursos
GitHubchybeta/web-security-learning

Web-Security-Learning

Aprendizado de Segurança Web

Ver Repositório
4.3k1.0k36há 5 anosRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Web-Security-Learning

Endereço do projeto: https://github.com/CHYbeta/Web-Security-Learning

Planeta do conhecimento [Vulnerabilidades e Ataques]: https://t.zsxq.com/mm2zBeq

Índice:

  • Web-Security-Learning
  • Web Security
    • Injeção SQL
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • Técnicas
      • Ferramentas
    • XSS
    • CSRF
    • Outras seguranças do frontend
    • SSRF
    • XXE
    • Injeção JSONP
    • SSTI
    • Execução de código / Execução de comandos
    • Inclusão de arquivos
    • Upload de arquivos / Vulnerabilidades de análise
    • Vulnerabilidades lógicas
    • Acesso não autorizado / Vazamento de informações
      • redis
    • RPO (relative path overwrite)
    • Cache Web
    • Relacionado a PHP
      • Tipos fracos
      • Problemas de números aleatórios
      • Pseudoprotocolos
      • Serialização
      • Injeção de cabeçalho mail do PHP
      • Outros
      • Auditoria de código PHP
    • Java-Web
      • Desserialização
      • Struct2
      • Auditoria de código Java-Web
      • Outros
    • Python-Web
    • Node.js
    • Relacionado a WAF
  • Teste de penetração
    • Curso
    • Coleta de informações
    • Penetração
    • Prática de penetração
    • Escalação de privilégios
    • Técnicas de penetração
    • Operação e manutenção
    • DDOS
  • CTF
    • Resumo de técnicas
  • Diversos

Web Security

Injeção SQL

MySql

  • Resumo de injeção MySQL False e técnicas
  • Ataque e defesa de injeção MySQL
  • Resumo de aprendizado de injeção SQL
  • Várias posturas de defesa e bypass de injeção SQL
  • Técnicas marginais do MySQL
  • Injeção MySQL com erro para explodir nomes de tabelas, campos e bancos de dados
  • Injeção SQL avançada: ofuscação e bypass
  • Ataque de restrição MySQL
  • Resumo de penetração de banco de dados MySQL e exploração de vulnerabilidades
  • Técnicas práticas de bypass de WAF no MySQL
  • NetSPI SQL Injection Wiki
  • Posturas "incomuns" de injeção SQL
  • Três formas de acelerar injeção cega baseada em tempo no MySQL
  • Injeção SQL cega eficiente baseada em tempo - uso de operadores bit a bit no MySQL
  • Mysql UDF BackDoor
  • Injeção cega quando parênteses do MySQL são filtrados
  • SSRF To RCE in MySQL
  • Análise superficial de injeção cega MySQL
  • Técnica de uso de codificação de caracteres MySQL
  • MySQL Injection in Update, Insert and Delete

MSSQL

  • Processo de obtenção de WEBSHELL com permissão DBA no MSSQL
  • Ataque e defesa de injeção MSSQL
  • Análise de técnica de uso de CLR no SQL Server
  • Duas formas de executar comandos sem usar xp_cmdshell no MSSQL e obter retorno

PostgreSQL

  • Formas de uso do banco de dados PostgreSQL
  • Guia de teste de penetração PostgreSQL
  • Obter shell via PostgreSQL na penetração

MongoDB

  • Entenda o ataque e defesa do MongoDB em dez minutos
  • Segurança MongoDB – Detecção de injeção PHP
  • Compartilhamento técnico: Como hackear o MongoDB?
  • Segurança MongoDB, injeção em PHP
  • Análise de um caso de ataque de injeção MongoDB

Técnicas

  • Meu caminho para bypass de Waf (Injeção SQL)
  • Bypass da defesa de injeção SQL do 360 Host Guard
  • Pequeno registro de posturas interessantes de injeção SQL
  • Algumas experiências resumidas de injeção SQL em competições CTF
  • Como contornar a injeção SQL do WAF/NGWAF libinjection
  • HackMe-SQL-Injection-Challenges
  • Injeção com bypass de WAF
  • Compartilhamento de ideias para bypass de defesa de injeção GET e POST
  • Ideias comuns e técnicas peculiares de injeção SQL
  • Beyond SQLi: Obfuscate and Bypass
  • Prática de Dnslog em injeção SQL
  • Injeção SQL: como contornar tokens CSRF via Python CGIHTTPServer
  • Bypass da defesa de injeção SQL do firewall IIS do D盾 (múltiplas posturas)

Ferramentas

  • Quanto você sabe sobre os tamper próprios do sqlmap?
  • Uso do sqlmap ---- scripts tamper de bypass próprios
  • Usar burp macros e sqlmap para contornar proteção CSRF e fazer injeção SQL
  • Resumo de uso do sqlmap
  • Comentários sobre scripts tamper do SQLmap
  • Injeção SQL secundária via Burp e tamper personalizado do Sqlmap
  • SQLMAP detecção de formato JSON
  • Pequeno resumo do manual de uso do SQLmap (Parte 1)
  • Pequeno resumo do manual de uso do SQLmap (Parte 2)
Baixar ferramenta