Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
1earn — Quadro de conhecimento de segurança mantido pela equipe ffffffff0x, o conteúdo inclui, mas não se limita a: segurança web, segurança de controle industrial, perícia digital, resposta a incidentes, implantação de infraestrutura de equipe azul, pós-exploração, segurança Linux, writups de diversas máquinas-alvo. | Kitploit
Ferramentas/GitHubGitHub/ffffffff0x/1earn
Segurança IoTEngenharia ReversaAnálise ForenseSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingResposta a IncidentesRecursos Curados
GitHubffffffff0x/1earn

1earn

5.7k1.3khá 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Ver RepositórioSite

Quadro de conhecimento de segurança mantido pela equipe ffffffff0x, o conteúdo inclui, mas não se limita a: segurança web, segurança de controle industrial, perícia digital, resposta a incidentes, implantação de infraestrutura de equipe azul, pós-exploração, segurança Linux, writups de diversas máquinas-alvo.

Compartilhar

Tudo começa difícil, e continua difícil...

  • Introdução: O objetivo deste projeto é compartilhar recursos de conhecimento, permitindo que mais pessoas tenham contato e compreendam as áreas de segurança e operações. No entanto, devido às limitações do autor, é inevitável que haja erros e referências. Para dúvidas ou sugestões sobre o conteúdo, abra uma issue.
  • Posicionamento: Estrutura de conhecimento de segurança mantida pela equipe ffffffff0x
  • Endereço do projeto: https://github.com/ffffffff0x/1earn
  • Roteiro de aprendizado: Iniciantes ou quem deseja construir rapidamente uma estrutura de conhecimento, acesse roadmap

Visão geral dos arquivos do projeto

  • Security

    • Ferramentas de segurança - Introdução ao uso de diversas ferramentas de segurança

    • Recursos de segurança

      • Máquinas-alvo
        • HTB
        • VulnHub
          • DC Serial - Série de máquinas-alvo DC, dificuldade de fácil a média, permite aprender diversas técnicas de escalonamento de privilégio e exploração de CMS, recomendado para iniciantes
          • It’s_October
          • Kioptrix Serial - Série de máquinas-alvo Kioptrix, dificuldade de fácil a média, recomendado para iniciantes
          • Mission-Pumpkin - Dificuldade moderada, com foco maior em criptografia/decifração; conteúdo de exploração de vulnerabilidades é menor
          • symfonos Serial - Máquina-alvo bastante desafiadora, conteúdo rico, dificuldade média, muito conteúdo de exploração de vulnerabilidades, recomendado para quem já tem alguma experiência
        • Wargames
          • Bandit
    • BlueTeam

      • Análise - Ferramentas de análise e casos de análise
      • Hardening - Métodos e recursos de ferramentas para hardening de sistemas e aplicações

Os três passos fundamentais

Coletar, organizar, compartilhar — acredito que esses sejam os "três passos fundamentais" do aprendizado de conhecimento.

Coletar é fácil de entender: coletar diversos recursos de aprendizado, artigos lidos, ferramentas, etc.

Organizar, ou resumir e classificar, é registrar as experiências e insights do processo de aprendizado, escrever notas e artigos, classificar os recursos coletados.

Compartilhar, seja postando um artigo no blog ou ajudando um colega no grupo do QQ a resolver um problema, é uma forma de compartilhar.

Se não houver capacidade de coletar e organizar, todo o processo de aprendizado é como tentar pegar água com uma cesta — não se retém. Da mesma forma, se você não estiver disposto a compartilhar, é como trabalhar com portas fechadas, sem contato com diferentes pontos de vista, sem correções dos seus erros, e com o tempo pode se tornar teimoso e estagnado.


Recomendações de leitura

Todos os documentos deste projeto foram escritos no editor VScode, portanto, são compatíveis apenas com a sintaxe Markdown de pré-visualização lateral do VScode. Não há planos de compatibilidade com a sintaxe MD de outros editores.

Como o mecanismo Markdown do GitHub, kramdown, não suporta links [TOC] e possui vários problemas de formatação incompatíveis, a experiência de leitura é bastante ruim. Portanto, recomenda-se baixar/clonar o projeto para leitura local.

root@kitploit:~
git clone --depth 1 https://github.com/ffffffff0x/1earn.git

Experiência de leitura recomendada:

  • VScode + FiraCode (recomendado, o projeto foi escrito no ambiente VScode, problemas de formatação são mínimos)
  • Typora

Se o clone for muito lento, você pode importar o repositório para o Gitee (selecionando importar de URL) e depois clonar de lá: https://blog.gitee.com/2018/06/05/github_to_gitee/?from=homepage

Para melhorar a velocidade de release, consulte estes artigos: https://jinfeijie.cn/post-805.html , https://blog.csdn.net/weixin_44821644/article/details/107574297?utm_source=app

Agora basta pressionar a tecla ponto (.) para habilitar a versão web do VScode e navegar por este projeto.


Abaixo estão as fontes de inspiração deste projeto:

  • Micro8-渗透沉思录
  • Teach Yourself Programming in Ten Years
  • To Find a Better Solution, Ask a Better Question Member Feature Stories Medium
  • The Magpie Developer

CONTRIBUIDORES & Agradecimentos

  • CONTRIBUTORS

Contato

  • Se você tiver outras dúvidas ou sugestões, pode abrir uma issue ou enviar um e-mail para [email protected]

Disclaimer & Licença

  • Este projeto está licenciado sob CC BY 4.0.
    • Compartilhar — copiar e redistribuir o material em qualquer suporte ou formato para qualquer fim, mesmo comercial.
    • Adaptar — remixar, transformar, e criar a partir do material para qualquer fim, mesmo comercial.
    • Atribuição — Você deve dar o crédito apropriado, prover um link para a licença e indicar se mudanças foram feitas. Você pode fazê-lo de qualquer forma razoável, mas não de forma que sugira que o licenciante apoia você ou o seu uso.
    • Sem restrições adicionais — Você não pode aplicar termos legais ou medidas tecnológicas que restrinjam legalmente outros de fazerem algo que a licença permita.
  • Nota: Todos os arquivos deste projeto são apenas para fins de estudo e pesquisa. Não utilize os códigos-fonte das técnicas para fins ilegais. O autor não se responsabiliza por quaisquer consequências negativas causadas por qualquer pessoa.

create by ffffffff0x

Baixar ferramenta
  • Construção de segurança - Recursos relacionados a detecção, monitoramento e honeypots
  • Forense - Conteúdo abrangendo forense de sistemas operacionais, web e arquivos
  • Emergência - Recursos de emergência, casos de rastreamento
  • Notas - Abrange forense de disco, memória, USB, etc.
  • Laboratório - Abrange prática de análise de tráfego, montagem de infraestrutura de segurança, etc.
  • Crypto

    • Crypto - Apresenta várias codificações, algoritmos de criptografia e ferramentas relacionadas
  • CTF

    • CTF - Coleta ferramentas relacionadas a CTF e recursos de writeups
    • writeup - Registro de algumas competições em que participei
  • ICS

    • Protocolos de controle industrial - Resume pontos de conhecimento sobre vários protocolos de controle industrial
    • Segurança de supervisão - Resume pontos de conhecimento relacionados à segurança de supervisão
    • Ataques a PLC - Resume pontos de conhecimento relacionados a ataques a PLC
    • Relacionado a S7comm - Registra tipos de erro, códigos de função e parâmetros relacionados ao S7comm
    • Laboratório - Montagem de ambiente de simulação e experimentos de ataque a PLC
  • IOT

    • Segurança de firmware
      • Segurança de firmware - Registra pontos de conhecimento sobre análise de firmware IOT, incluindo extração, análise e descriptografia de firmware
      • Laboratório - Experimentos de análise de firmware
    • Segurança de rádio
      • Laboratório - Experimentos de segurança de rádio
    • Segurança de hardware
      • Device-Exploits - Exploração de vulnerabilidades relacionadas a dispositivos embarcados; não muito familiarizado, conteúdo limitado
      • HID - Registro de dispositivos HID físicos feitos com membros da equipe
  • MobileSec

    • Segurança Android - Registra alguns conteúdos relacionados à segurança Android; domínio limitado
  • RedTeam

    • Dispositivos de segurança
      • Técnicas de Bypass - Registra métodos de bypass de WAF
      • SecDevice-Exploits - Métodos de exploração de vulnerabilidades de dispositivos de segurança comuns
    • Pós-exploração
      • Pós-exploração - Esboço de pontos de conhecimento de pós-exploração
      • Escalonamento de privilégio - Métodos de escalonamento de privilégio em sistemas operacionais e bancos de dados
      • Persistência - Vários métodos e recursos para persistência de acesso
      • Laboratório
    • Segurança de software e serviços
      • CS-Exploits - Coleta de métodos de penetração e vulnerabilidades CVE em software e serviços de aplicações de negócios
      • DesktopApps-Exploits - Coleta de métodos de penetração e vulnerabilidades CVE em softwares desktop
    • Segurança de protocolos
      • Protocol-Exploits - Classifica várias vulnerabilidades e métodos de ataque por protocolo
    • Coleta de informações
      • Segurança de portas - Registra métodos e ideias para penetração de portas
      • Mapeamento espacial - Coleta recursos de sintaxe de mecanismos de busca
      • Coleta de informações - Registra várias técnicas de coleta de informações, como varredura de vulnerabilidades, varredura de IP, varredura de portas, enumeração de DNS, enumeração de diretórios, impressões digitais, etc.
    • Segurança de linguagens
      • Segurança de linguagens
    • Segurança em nuvem
      • Segurança em nuvem pública - Ferramentas de exploração de hosts em nuvem, casos de penetração, pontos de conhecimento relacionados
    • Segurança de SO
      • Segurança Linux - Inclui quebra de senhas Linux, exploração de vulnerabilidades, obtenção de shell
      • OS-Exploits - Coleta de vulnerabilidades CVE de sistemas operacionais
      • Segurança Windows - Inclui pth, ptt no Windows, exploração de vulnerabilidades, escalonamento de privilégio, execução remota de comandos
      • Laboratório
    • Segurança Web
      • Ataque e defesa front-end - Descriptografia front-end, bypass de acesso
      • BS-Exploits - Coleta abrangente de POCs, payloads e explorações de vulnerabilidades web
      • IDOR - A maior parte desta seção é baseada em vários artigos sobre recuperação de senha e falhas lógicas do WooYun, com registro e resumo
      • Máquinas-alvo
      • Web_Generic
      • Web_Tricks
  • Reverse

    • Reverse
    • Laboratório
    • FILE
  • Develop

    • Controle de versão

      • Notas de estudo Git - Registra o uso do Git e problemas comuns ao usar o GitHub
    • Linguagens de marcação

      • HTML
      • JSON
      • XML
    • Visualização

      • gnuplot
    • Expressões regulares

      • regex - Expressões regulares comuns e recursos relacionados
    • Web

      • Speed-Web
      • HTTP
      • Notas
  • Integrated

    • Banco de dados

      • Power-SQL
      • Speed-SQL
      • Notas
      • Laboratório
    • Virtualização

      • Docker
    • Linux

      • God-Linux - Registra operações avançadas no Linux; ainda poucas, serão adicionadas gradualmente
      • Power-Linux - Guia de configuração, registra processos de montagem e configuração de vários serviços
      • Secure-Linux - Referência de hardening, manutenção e resposta a emergências no Linux
      • Speed-Linux - Manual de consulta rápida de comandos, registra operações básicas de comandos
      • Notas
      • Laboratório - Processos de montagem de vários serviços Linux e casos de uso
    • Network

      • Speed-Net - Vários formatos de quadros, pacotes, máscaras, etc.
      • Power-Net - Registra protocolos da pilha TCP/IP
    • Windows

      • Secure-Win - Referência de hardening, manutenção e resposta a emergências no Windows
      • Speed-Win - Registra comandos comuns do CMD no Windows
      • Notas
      • Laboratório - Envolve montagem de ambiente de domínio, serviços básicos
      • Powershell
  • Plan

    • Misc-Plan - Várias dicas e truques
    • Team-Plan - Soluções de colaboração em equipe
    • Thinking-Plan - Registro e aprendizado de métodos de resolução de problemas
    • VM-Plan - Problemas comuns no VMWare