Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Web-Security-Learning — Web-Security-Learning | Kitploit
Ferramentas/GitHubGitHub/chybeta/web-security-learning
Vulnerability AnalysisWeb Application ExploitationWeb SecurityCTFPenetration TestingLearning & EducationCurated ResourcesLearning Paths & Courses
GitHubchybeta/web-security-learning

Web-Security-Learning

Web-Security-Learning

Ver Repositório
4.3k1.0khá 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Web-Security-Learning

Endereço do projeto: https://github.com/CHYbeta/Web-Security-Learning

Planeta do conhecimento [Vulnerabilidades e Ataques]: https://t.zsxq.com/mm2zBeq

Índice:

  • Web-Security-Learning
  • Web Security
    • Injeção SQL
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • Técnicas
      • Ferramentas
    • XSS
    • CSRF
    • Outras seguranças do frontend
    • SSRF
    • XXE
    • Injeção JSONP
    • SSTI
    • Execução de código / Execução de comandos
    • Inclusão de arquivos
    • Upload de arquivos / Vulnerabilidades de análise
    • Vulnerabilidades lógicas
    • Acesso não autorizado / Vazamento de informações
      • redis
    • RPO (relative path overwrite)
    • Cache Web
    • Relacionado a PHP
      • Tipos fracos
      • Problemas de números aleatórios
      • Pseudoprotocolos
      • Serialização
      • Injeção de cabeçalho mail do PHP
      • Outros
      • Auditoria de código PHP
    • Java-Web
      • Desserialização
      • Struct2
      • Auditoria de código Java-Web
      • Outros
    • Python-Web
    • Node.js
    • Relacionado a WAF
  • Teste de penetração
    • Curso
    • Coleta de informações
    • Penetração
    • Prática de penetração
    • Escalação de privilégios
    • Técnicas de penetração
    • Operação e manutenção
    • DDOS
  • CTF
    • Resumo de técnicas
  • Diversos

Web Security

Injeção SQL

MySql

  • Resumo de injeção MySQL False e técnicas
  • Ataque e defesa de injeção MySQL
  • Resumo de aprendizado de injeção SQL
  • Várias posturas de defesa e bypass de injeção SQL
  • Técnicas marginais do MySQL
  • Injeção MySQL com erro para explodir nomes de tabelas, campos e bancos de dados
  • Injeção SQL avançada: ofuscação e bypass
  • Ataque de restrição MySQL
  • Resumo de penetração de banco de dados MySQL e exploração de vulnerabilidades
  • Técnicas práticas de bypass de WAF no MySQL
  • NetSPI SQL Injection Wiki
  • Posturas "incomuns" de injeção SQL
  • Três formas de acelerar injeção cega baseada em tempo no MySQL
  • Injeção SQL cega eficiente baseada em tempo - uso de operadores bit a bit no MySQL
  • Mysql UDF BackDoor
  • Injeção cega quando parênteses do MySQL são filtrados
  • SSRF To RCE in MySQL
  • Análise superficial de injeção cega MySQL
  • Técnica de uso de codificação de caracteres MySQL

MSSQL

  • Processo de obtenção de WEBSHELL com permissão DBA no MSSQL
  • Ataque e defesa de injeção MSSQL
  • Análise de técnica de uso de CLR no SQL Server
  • Duas formas de executar comandos sem usar xp_cmdshell no MSSQL e obter retorno

PostgreSQL

  • Formas de uso do banco de dados PostgreSQL
  • Guia de teste de penetração PostgreSQL
  • Obter shell via PostgreSQL na penetração

MongoDB

  • Entenda o ataque e defesa do MongoDB em dez minutos
  • Segurança MongoDB – Detecção de injeção PHP
  • Compartilhamento técnico: Como hackear o MongoDB?
  • Segurança MongoDB, injeção em PHP
  • Análise de um caso de ataque de injeção MongoDB

Técnicas

  • Meu caminho para bypass de Waf (Injeção SQL)
  • Bypass da defesa de injeção SQL do 360 Host Guard
  • Pequeno registro de posturas interessantes de injeção SQL
  • Algumas experiências resumidas de injeção SQL em competições CTF
  • Como contornar a injeção SQL do WAF/NGWAF libinjection
  • HackMe-SQL-Injection-Challenges
  • Injeção com bypass de WAF
  • Compartilhamento de ideias para bypass de defesa de injeção GET e POST
  • Ideias comuns e técnicas peculiares de injeção SQL
  • Beyond SQLi: Obfuscate and Bypass
  • Prática de Dnslog em injeção SQL
  • Injeção SQL: como contornar tokens CSRF via Python CGIHTTPServer
  • Bypass da defesa de injeção SQL do firewall IIS do D盾 (múltiplas posturas)

Ferramentas

  • Quanto você sabe sobre os tamper próprios do sqlmap?
  • Uso do sqlmap ---- scripts tamper de bypass próprios
  • Usar burp macros e sqlmap para contornar proteção CSRF e fazer injeção SQL
  • Resumo de uso do sqlmap
  • Comentários sobre scripts tamper do SQLmap
  • Injeção SQL secundária via Burp e tamper personalizado do Sqlmap
  • SQLMAP detecção de formato JSON
  • Pequeno resumo do manual de uso do SQLmap (Parte 1)
  • Pequeno resumo do manual de uso do SQLmap (Parte 2)

XSS

  • Discussão sobre ataque e defesa de mesma origem
  • Revisitando a política de mesma origem
  • Resumo de métodos de Cross-Origin
  • Série de segurança frontend (1): Como prevenir ataques XSS?
  • Breve discussão sobre ataque e defesa de Cross-Site Scripting
  • A arte do Cross-Site - Introdução ao XSS
  • DOMXSS Wiki
  • XSS Bypass Cookbook
  • Tutorial introdutório de Content Security Policy
  • De canivete suíço a transformador - Expansão da superfície de ataque XSS
  • Defesa frontend do início ao abandono - Evolução CSP
  • Algumas ideias interessantes sob CSP estrito (34c3 CTF)
  • Bypassing CSP using polyglot JPEGs
  • Bypass unsafe-inline mode CSP
  • Chrome XSS Auditor – SVG Bypass
  • Cross site scripting payload for fuzzing
  • XSS Without Dots
  • Alternative to Javascript Pseudo-Protocol
  • Exploração incomum de XSS

CSRF

  • Wiping Out CSRF
  • Ataque e defesa CSRF
  • Detalhando o dano da vulnerabilidade CSRF e sua defesa com código
  • Insuficiência e reflexão sobre o mecanismo de defesa CSRF tipo Cookie-Form
  • Algumas reflexões sobre JSON CSRF
  • Exploiting JSON Cross Site Request Forgery (CSRF) using Flash
  • Breve discussão sobre mecanismo de Session e ataque/defesa CSRF
  • Técnicas de bypass de Referer em CSRF
  • Técnicas de CSRF em vários SRCs
  • Caçando vulnerabilidades de chapéu branco — Cross-Site Request Forgery (CSRF)
  • CSRF de leitura - Sequestro de conteúdo que requer interação

Outras seguranças do frontend

  • Tags mágicas de fechamento prioritário em HTML
  • Funções perigosas do JavaScript (Parte 1) - Manipulação de HTML
  • Expansão da superfície de ataque da vulnerabilidade de leitura de arquivos locais do Safari
  • Atacando aplicações ReactJS com vulnerabilidades de injeção de script
  • Técnicas de sequestro de JSON na Web contemporânea
  • Segurança de código frontend vista do mini-programa WeChat

SSRF

  • Recursos de teste de SSRF (Server Side Request Forgery)
  • Construa seu SSRF Exploit Framework
  • Análise de exemplo de ataque SSRF
  • Análise e exploração de vulnerabilidade SSRF
  • Experiência de mineração de vulnerabilidade SSRF
  • Exploração e aprendizado de vulnerabilidade SSRF
  • Resumo de vários métodos para contornar restrições de IP em SSRF
  • What is Server Side Request Forgery (SSRF)?
  • Use DNS Rebinding to Bypass SSRF in Java
  • SSRF in JAVA
  • Técnica DNS Rebinding para contornar SSRF/restrições de IP de proxy
  • SSRF Tips
  • SSRF causado por soap
  • SSRF:CVE-2017-9993 FFmpeg + AVI + HLS
  • Ataque SSRF via divisão
  • Tradução de documento de ataque SSRF
  • PHP SSRF Techniques How to bypass filter_var(), preg_match() and parse_url()

XXE

  • Breve discussão sobre ataque e defesa de vulnerabilidade XXE
  • Análise de vulnerabilidade XXE
  • Ataque e defesa de injeção de entidade XML
  • Exploração e aprendizado de vulnerabilidade de injeção de entidade XML
  • Injeção XXE: ataque e prevenção - XXE Injection: Attack and Prevent
  • Prática de vulnerabilidade XXE (XML External Entity Injection)
  • Caça noturna - XXE cego
  • Hunting in the Dark - Blind XXE
  • Módulo de treinamento de vulnerabilidade XML External Entity
  • O que pensamos quando mencionamos XXE
  • Entendimento simples e teste de vulnerabilidade XXE
  • Minha visão sobre ataque e defesa de vulnerabilidade XXE
  • Algumas técnicas de exploração de vulnerabilidade XXE
  • Mágico Content-Type - Brincando com ataque XXE em JSON
  • XXE-DTD Cheat Sheet
  • XML? Be cautious!
  • XSLT Server Side Injection Attacks
  • Java XXE Vulnerability
  • xml-attacks.md

Injeção JSONP

  • Análise de injeção JSONP
  • Técnicas de segurança ofensiva e defensiva JSONP
  • Um pequeno experimento e resumo sobre JSONP
  • Obter informações cross-domain usando JSONP
  • Algum entendimento sobre cross-domain e jsonp (para iniciantes)
  • Sequestro de Jsonp - Sequestro de informações em ataque de watering hole

SSTI

  • Jinja2 template injection filter bypasses
  • Discussão solta sobre injeção Flask
  • Análise superficial de ataque de injeção de template do lado do servidor (SSTI)
  • Exploring SSTI in Flask/Jinja2
  • Pesquisa sobre problemas de injeção do lado do servidor encontrados no desenvolvimento Flask Jinja2
  • Pesquisa sobre problemas de injeção do lado do servidor encontrados no desenvolvimento Flask Jinja2 II
  • Exploring SSTI in Flask/Jinja2, Part II
  • Injecting Flask
  • Server-Side Template Injection: RCE for the modern webapp
  • Exploiting Python Code Injection in Web Applications
  • Execução de código arbitrário em templates Jinja2 usando características do Python
  • Strings de template Python e injeção de template
  • Ruby ERB Template Injection
  • Ataque de injeção de template do lado do servidor

Execução de código / Execução de comandos

  • Discutindo execução arbitrária de código PHP e defesa a partir do código fonte PHP e desenvolvimento de extensões
  • Command Injection/Shell Injection
  • PHP Code Injection Analysis
  • Usando a variável de ambiente LD_PRELOAD para contornar php disable_function e executar comandos do sistema
  • Hack PHP mail additional_parameters
  • Análise detalhada de técnicas de exploração da função mail() do PHP
  • Casos de uso indevido da função mail() em desenvolvimento de aplicações PHP
  • RCE baseada em feedback de tempo
  • Vulnerabilidade de execução de comando do sistema causada por uso inadequado de expressão regular
  • Quebrando limite de comprimento em injeção de comando

Inclusão de arquivos

  • Vulnerabilidade de inclusão de arquivo PHP
  • Turning LFI into RFI
  • Resumo de vulnerabilidade de inclusão de arquivo PHP
  • Cenários comuns de inclusão de arquivos e defesa
  • Inclusão de arquivo via protocolo zip ou phar
  • Vulnerabilidade de inclusão de arquivo Parte 1
  • Vulnerabilidade de inclusão de arquivo Parte 2

Upload de arquivos / Vulnerabilidades de análise

  • Manual de passagem do Upload-labs
  • Ataque e defesa de upload de arquivos e WAF
  • Meu caminho de bypass de Waf (Upload)
  • Vulnerabilidade de upload de arquivos (posturas de bypass)
  • Vulnerabilidades de análise do servidor
  • Resumo de upload de arquivos
  • Mineração de vulnerabilidade de upload lógico em auditoria de código
  • Metodologia de teste de penetração - Upload de arquivos
  • Algumas explorações sobre análise de nomes de arquivos
  • Segurança Web — Bypass de vulnerabilidade de upload
  • Bypass de WAF em upload

Vulnerabilidades lógicas

  • Mineração de vulnerabilidade de upload lógico em auditoria de código
  • A lógica em primeiro lugar — Contém várias posturas interessantes
  • Análise de vulnerabilidades lógicas comuns em testes de segurança web (prática)
  • Vulnerabilidade lógica de redefinição de senha
  • Vulnerabilidade lógica de pagamento
  • Vulnerabilidade lógica de acesso não autorizado
  • Resumo de vulnerabilidades lógicas de recuperação de senha
  • Análise organizada de algumas vulnerabilidades comuns de redefinição de senha
  • Pequeno resumo de vulnerabilidade lógica de senha
  • Mineração de vulnerabilidade lógica em descoberta de vulnerabilidades
  • tom0li: Pequeno resumo de vulnerabilidades lógicas

Acesso não autorizado / Vazamento de informações

  • Dicas de acesso não autorizado
  • Resumo de vulnerabilidade de acesso não autorizado
  • Detecção e exploração de vulnerabilidade de acesso não autorizado
  • Resumo de vazamento comum de código fonte Web
  • Dicas de caça: Resumo de vazamento de informações

redis

  • Usando redis para escrever webshell
  • Análise de acesso não autorizado Redis combinado com uso de chave SSH
  • Resumo de exploração de vulnerabilidade de acesso não autorizado redis
  • Resposta a incidentes: Acesso não autorizado redis leva a implantação remota de script de mineração (Defesa)

RPO (relative path overwrite)

  • Análise aprofundada de vulnerabilidade RPO
  • Primeira exploração de Relative Path Overwrite
  • Detecting and exploiting path-relative stylesheet import (PRSSI) vulnerabilities
  • RPO
  • A few RPO exploitation techniques
  • Nova técnica de ataque Web: Primeira exploração de ataque RPO
  • RPO Gadgets

Web Cache

  • Análise superficial de ataque de engano de Web Cache
  • Practical Web Cache Poisoning
  • Envenenamento de cache web na prática
  • WEB CACHE DECEPTION ATTACK
  • Detalhando ataque de engano de cache web

Relacionado a PHP### Tipagem fraca

  • Da exploração de tipagem fraca e injeção de objetos à injeção SQL
  • Problemas de segurança do operador "==" no PHP
  • Resumo dos problemas de segurança de tipagem fraca no PHP
  • Breve discussão sobre segurança de tipagem fraca no PHP
  • Problemas de segurança do operador de comparação no PHP

Problemas de números aleatórios

  • Segurança do mt_rand() no PHP
  • Cracking PHP rand()
  • Números aleatórios no PHP
  • php_mt_seed - Quebrador de semente do mt_rand() do PHP
  • O gerador de números aleatórios GLIBC
  • Um desafio CTF sobre números pseudoaleatórios

Pseudoprotocolos

  • Falando sobre os usos interessantes de php://filter
  • Pseudoprotocolos PHP
  • Expandindo a superfície de ataque usando o protocolo Gopher
  • Pseudoprotocolo PHP: Protocolo Phar (contornando inclusões)
  • Análise e aplicação de pseudoprotocolos PHP
  • Estudo de segurança sobre LFI, RFI e encapsulamento de protocolos PHP

Serialização

  • Vulnerabilidade de desserialização PHP
  • Breve discussão sobre vulnerabilidade de desserialização PHP
  • Causas, técnicas de descoberta e casos de vulnerabilidade de desserialização PHP

Injeção de cabeçalho de e-mail PHP

  • What is Email Header Injection?
  • PHP Email Injection Example

Outros

  • Resumo de ideias para bypass de shell PHP
  • Decrypt PHP's eval based encryption with debugger
  • Upgrade from LFI to RCE via PHP Sessions
  • Xdebug: A Tiny Attack Surface
  • Exploitable PHP functions
  • Falando sobre formatação de strings PHP a partir de SQLi no WordPress
  • Algumas magias negras entre PHP, Apache2 e sistema operacional
  • Escrita de exploit para vulnerabilidade de corrupção de memória PHP e bypass de funções desabilitadas
  • Explorando posturas de bypass de funções desabilitadas do PHP
  • Backdoor PHP composto por arquivo .user.ini

Auditoria de código PHP

  • Mineração de vulnerabilidades PHP — Aprofundamento
  • Sobre vulnerabilidades comuns no PHP
  • Breve discussão sobre auditoria de código na prática: viagem de auditoria à versão mais recente de um sistema de blog
  • Técnicas de auditoria de código PHP em CTF
  • Dicas de auditoria de código PHP
  • Técnicas de busca por violação de arquivos e upload de arquivos em auditoria de código
  • Coleção introdutória de auditoria de código PHP
  • Aprendendo auditoria de código PHP
  • Ideias de mineração de vulnerabilidades PHP + exemplos
  • Ideias de mineração de vulnerabilidades PHP + exemplos, Capítulo 2
  • Breve discussão sobre auditoria de código na prática: viagem de auditoria à versão mais recente de um sistema de blog
  • Resumo de auditoria de código PHP (1)
  • Guia de design de segurança para aplicações PHP 2018

java-Web

Desserialização

  • Java_JSON_desserialização_fatal_Conferência de Desenvolvedores de Segurança Kanxue
  • Observando vulnerabilidades de desserialização Java a partir da construção de cadeias de reflexão
  • Vulnerabilidade de desserialização Java: da compreensão à prática
  • Análise de segurança de serialização e desserialização Java
  • Java-Deserialization-Cheat-Sheet
  • Como atacar o processo de desserialização Java
  • Compreensão aprofundada da vulnerabilidade de desserialização Java
  • Attacking Java Deserialization
  • Análise detalhada da desserialização Jackson
  • Análise de vulnerabilidade de desserialização em segurança Java
  • Análise de POC da vulnerabilidade de desserialização fastjson
  • Aprendendo sobre vulnerabilidade de desserialização Apache Commons Collections

Struts2

  • Revisão da série de execução de comandos Struts2

Auditoria de código Java-Web

  • Algumas dicas de auditoria de código JAVA (com script)
  • Série de auditoria de código Java – Injeção SQL
  • Série de auditoria de código Java – Download arbitrário de arquivos
  • Série de auditoria de código Java – XSS
  • Série de auditoria de código Java – Adicionando e editando
  • Codificação segura JAVA e auditoria de código.md
  • PPT de auditoria de código Java

Outros

  • Sobre injeção JNDI
  • Ampliando a superfície de ataque na auditoria Java
  • Falando sobre injeção SQL na perspectiva Java
  • Na perspectiva Java, análise aprofundada do ladrão difícil de prevenir – “XSS”
  • Sua configuração Java web está segura?
  • Leitura arbitrária de arquivos no Spring
  • Várias maneiras de executar comandos shell arbitrários em Runtime.getRuntime().exec(String cmd)

python-Web

  • Resumo de segurança web em Python
  • Defencely Clarifies Python Object Injection Exploitation
  • Exploiting Python Deserialization Vulnerabilities
  • Explaining and exploiting deserialization vulnerability with Python(EN)
  • Experimento de vulnerabilidade de desserialização PyYAML Python e construção de Payload
  • Vulnerabilidade de formatação de strings Python (exemplo Django)
  • Injeção de formato
  • Be Careful with Python's New-Style String Format
  • Vulnerabilidade de injeção de cabeçalho HTTP no urllib do Python
  • Hack Redis via Python urllib HTTP Header Injection
  • Algumas ideias de bypass sob filtragem de blacklist WAF Python
  • N maneiras de escapar de sandbox Python
  • Escapando de sandbox Python usando corrupção de memória
  • Python Sandbox Bypass
  • pyt: Ferramenta de análise estática de código fonte para aplicações Python
  • Exploiting Python PIL Module Command Execution Vulnerability
  • Execução de código ao descompactar arquivos em Python

Node-js

  • Breve discussão sobre problemas de segurança Web com Node.js
  • node.js + postgres: da injeção ao getshell
  • Pentesting Node.js Application : Nodejs Application Security(requer VPN)
  • Aprendendo a testar aplicações Node.js do zero
  • O misterioso "Bug" de URL com espaços em Node.js — Aprofundamento no protocolo HTTP

Relacionado a WAF

  • Discussão detalhada sobre WAF e análise estática
  • Coleta de payloads e bypass excelentes
  • Materiais de referência para bypass de WAF
  • Breve discussão sobre técnicas de bypass de WAF
  • Caso de bypass de addslashes contra injeção
  • Breve discussão sobre o impacto da análise de parâmetros JSON no bypass de WAF
  • Pesquisa de ataque e defesa WAF: quatro níveis de bypass de WAF
  • Usando cabeçalhos HTTP para bypass de WAF
  • Máquina do tempo para encontrar vulnerabilidades: Pinpointing Vulnerabilities

Teste de Penetração

Cursos

  • Teste de penetração Web: do iniciante ao avançado
  • Padrões de penetração
  • Penetration Testing Tools Cheat Sheet

Coleta de informações

  • Veja como coletei informações WHOIS de IPs em toda a rede
  • Breve discussão sobre coleta de informações em teste de penetração Web
  • Tutorial de teste de penetração: como reconhecer o alvo e coletar informações?
  • Ideias e técnicas do meu scanner de vulnerabilidades web (coleta de nomes de domínio)
  • A arte dos subdomínios
  • Técnicas de enumeração de subdomínios no guia de teste de penetração
  • Exemplo prático de como realizar coleta científica de subdomínios
  • Série de ferramentas de penetração: Mecanismos de busca
  • Coleta básica de informações em penetração de domínio (básico)
  • Resumo de técnicas de localização em penetração de rede interna
  • Coleta de informações em ataque e defesa pós-penetração
  • Série de artigos do engenheiro de segurança – Coleta de informações sensíveis
  • A arte da enumeração de subdomínios
  • Sobre várias formas de coleta de subdomínios de segundo nível
  • Coleta de informações em teste de penetração sob minha perspectiva
  • Penetração em alvos grandes – 01 Coleta de informações de invasão
  • Coleta de informações no teste de penetração do prestador de serviços

Penetração

  • 【Brincando com Linux】Penetração em rede interna Linux
  • Guia de teste de penetração: Escopo de grupos de usuários de domínio
  • Complemento de técnicas de descoberta de hosts na rede interna
  • Resumo de características de encaminhamento de portas Linux
  • Penetração em rede interna (atualização contínua)
  • Prática de encaminhamento de portas SSH
  • Penetração em rede interna oculta com múltiplos encaminhamentos
  • Posturas de encaminhamento em rede interna
  • Ferramentas de encaminhamento em rede interna
  • Vários métodos de shell reverso no Linux
  • Resumo de shell reverso em uma linha no Linux
  • Shell reverso em PHP
  • Usando ew para penetrar facilmente em redes internas multinível
  • Miscelânea sobre penetração em rede interna Windows
  • Penetração lateral em domínio Windows
  • Resumo de ferramentas de encaminhamento em penetração de rede interna
  • Organização de ideias e uso de ferramentas em penetração de rede interna

Penetração prática

  • Experiência em descoberta de falhas | Veja como combinei 4 vulnerabilidades para conseguir execução remota de código no GitHub Enterprise
  • De SSRF no Splash à obtenção de privilégios root em servidor interno
  • Pivoting from blind SSRF to RCE with HashiCorp Consul
  • Como consegui privilégios root na rede interna a partir de execução de comandos
  • Coleta de informações: engenharia social e penetração prática a partir de código fonte SVN
  • Combinação de injeção SQL + XXE + travessia de arquivos para penetrar na Deutsche Telekom
  • Penetração no Hacking Team
  • De injeção SQL no sistema de vídeo a privilégios no servidor
  • From Serialized to Shell :: Exploiting Google Web Toolkit with EL Injection
  • Breve discussão sobre prática de teste de penetração
  • Notas de estudo de teste de penetração – Caso 1
  • Notas de estudo de teste de penetração – Caso 2
  • Notas de estudo de teste de penetração – Caso 4
  • Relato de uma penetração em rede interna

Escalação de privilégios

  • Técnicas de escalação de privilégios
  • linux-kernel-exploits: Coleção de vulnerabilidades de escalação de privilégios no Linux
  • windows-kernel-exploits: Coleção de vulnerabilidades de escalação de privilégios no Windows
  • Escalação de privilégios via UDF no MySQL Linux
  • Série de escalação de privilégios Windows – Parte 1
  • Série de escalação de privilégios Windows – Parte 2
  • Várias posturas para obter privilégios SYSTEM

Técnicas de penetração

  • Fuzz e brute force no teste de penetração do prestador de serviços
  • Instalação e uso simples do Empire, ferramenta poderosa para penetração de domínio
  • Como converter um shell simples em um TTY totalmente interativo
  • 60 bytes – Experimento de teste de penetração sem arquivos
  • Exploração e verificação de novas ideias em penetração de rede interna
  • Implementação e defesa de backdoor de reutilização de porta Web
  • Falando sobre experiência e princípios de detecção de portas
  • Resumo de penetração de portas
  • Aquilo sobre varredura de portas
  • Técnicas de penetração – N maneiras de enviar arquivos via cmd
  • Dicas de penetração de domínio: Obtendo senha do administrador LAPS
  • Penetração de domínio – Security Support Provider
  • Reflexões sobre penetração em rede interna
  • Sequestro de tráfego em penetração de domínio
  • Técnicas de penetração – Ocultação de parâmetros em arquivos de atalho

Operações

  • Aquelas vulnerabilidades em operações de segurança
  • Construção do sistema automatizado de operações de negócios do Meituan Waimai
  • História da evolução da infraestrutura de operações da Ele.me
  • Uma configuração de nginx é suficiente
  • Configuração segura do Docker Remote API
  • Configuração segura do servidor Apache
  • Configuração segura do servidor IIS
  • Configuração segura do servidor Tomcat
  • Monitoramento de portas em segurança empresarial
  • Breve discussão sobre posturas de resposta a emergências Linux
  • Verificação manual de emergência para invasão de hackers
  • Detecção e correção de vulnerabilidades comuns em serviços corporativos
  • Reforço de linha de base Linux
  • Apache server security: 10 tips to secure installation
  • Combate real de ataque e defesa na operação de banco de dados Oracle (completo)
  • 18 comandos comuns para monitorar largura de banda de rede em servidor Linux

DDOS

  • Suplemento de ataque e defesa DDoS
  • Uma pequena ideia sobre defesa contra ataques DDoS de reflexão
  • Resumo de tipos de ataque DDoS
  • Métodos de defesa e proteção DDoS: veja se essas 7 afirmações são confiáveis
  • Defesa e proteção DDoS: o que dizem webmasters, Guoke e empresas de segurança
  • Defesa DDoS: soluções para grandes fluxos e calculadora de perdas
  • Coluna FreeBuf
  • Tratamento de ataques CC

CTF## Resumo de Dicas

  • Guerra de Defesa Offline CTF — Transforme seu alvo em uma "muralha de ferro"
  • ctf-wiki
  • Codificações e Criptografia Inovadoras em CTF
  • Criptografia e Descriptografia em CTF
  • Resumo de Métodos para Extrair Arquivos Ocultos em Imagens em CTF
  • Princípios e Aplicações do Ataque de Extensão Md5
  • Resumo sobre Zip em Competições CTF
  • 15 Truques de Elaboração de Desafios CTF para Web Dogs
  • Memorando CTF
  • rcoil: Resumo de Competição Ofensiva e Defensiva CTF Offline
  • Guia de Introdução à Forense de Memória CTF! Estável!

Miscelânea

  • Análise Detalhada: Explicação Completa do Teste de Penetração Padding Oracle
  • Exploring Compilation from TypeScript to WebAssembly
  • High-Level Approaches for Finding Vulnerabilities
  • Falando sobre Armazenamento Local HTML5 — WebStorage
  • Usos de Comandos no Linux que São Facilmente Ignorados
  • Resumo de Como Iniciar Servidores HTTP com Uma Linha em Diferentes Versões de Várias Linguagens de Script
  • Introdução ao WebAssembly: Trazendo Bytecode para o Mundo Web
  • phpwind: Usando Ataque de Extensão de Comprimento de Hash para Obter Shell
  • Compreendendo Profundamente o Ataque de Extensão de Comprimento de Hash (exemplo sha1)
  • Análise do Fluxo de Execução e Estrutura de Diretórios do Framework Joomla
  • Como Inserir Backdoors no Atom Através de Plugins Maliciosos
  • CRLF Injection and Bypass Tencent WAF
  • Notas sobre as Dificuldades da Web
  • Explicação Técnica Detalhada: Vulnerabilidade de Injeção LDAP Baseada na Web
Baixar ferramenta
  • MySQL Injection in Update, Insert and Delete
  • Formas alternativas de ataque XSS
  • Arte da disfarce XSS --- Bypass de ofuscação de codificação + script auxiliar
  • Xssing Web With Unicodes
  • Electron hack —— XSS multiplataforma
  • XSS without HTML: Client-Side Template Injection with AngularJS
  • Modern Alchemy: Turning XSS into RCE
  • Desafio XSS do Xianzhi - L3m0n Writeup
  • SheepSec: 7 Reflected Cross-site Scripting (XSS) Examples
  • Browser's XSS Filter Bypass Cheat Sheet
  • Usando JavaScript para contornar filtros XSS
  • Técnicas de descoberta de falhas: Resumo sobre vazamento de informações
  • Uso do Cobalt Strike em penetração de rede interna
  • Proxy reverso SOCKS5 (versão Windows)
  • Fundamentos de penetração Windows
  • Navegando por redes internas isoladas através de saltos duplos
  • A Red Teamer's guide to pivoting
  • Posturas para atravessar fronteiras
  • Encaminhamento de portas e travessia em rede interna
  • Penetração secreta em rede interna – usando DNS para estabelecer túnel VPN
  • Reverse Shell Cheat Sheet
  • O que sei sobre penetração em rede interna – Grande resumo de conhecimento
  • Organização de backdoors
  • Coleção de backdoors Linux (recomendado pelo SecPulse)