Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
learn365 — Este repositório contém a coleção de 365 dias de Tweets de Aprendizado e Mapas Mentais do @harshbothra_. | Kitploit
Ferramentas/GitHubGitHub/harsh-bothra/learn365
Segurança WebTestes de PenetraçãoSegurança na NuvemSegurança MóvelAprendizado e EducaçãoRecursos CuradosSegurança de APITrilhas e Cursos
GitHubharsh-bothra/learn365

learn365

Este repositório contém a coleção de 365 dias de Tweets de Aprendizado e Mapas Mentais do @harshbothra_.

Ver Repositório
1.7k41919há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Learn365Este repositório contém todas as informações compartilhadas durante o meu Desafio Learn 365. Learn 365 é um desafio para manter o espírito de aprendizado ativo e me desafiar a aprender algo diariamente durante todo o ano, pode ser qualquer coisa, desde segurança da informação até a vida em geral. Siga-me no Twitter para atualizações regulares: Harsh Bothra. Muitos agradecimentos a Mehedi Hasan Remon, que originalmente criou e manteve este repositório.


NºMapa Mental
1Técnicas de Bypass de 2FA
2Recon Baseado em Escopo
3Vulnerabilidades de Autenticação Baseada em Cookies
4CVEs JIRA Não Autenticadas
5Checklist de Teste de Penetração em Aplicativos Android

DiaTópico
1Técnicas de Bypass de 2FA
2Negação de Serviço por Expressão Regular
3Vulnerabilidades SAML
4Vulnerabilidades JIRA Não Autenticadas e Exploráveis
5Injeção de Template do Lado do Cliente (CSTI)
6Vazamentos entre Sites (XS-Leaks)
7Inclusões de Script entre Sites (XSSI)
8Ataques de Preenchimento JSON
9Ataques JSON
10Abusando de Cabeçalhos Hop-by-Hop
11Negação de Serviço por Envenenamento de Cache (CPDos)
12Normalização Unicode
13Vulnerabilidades WebSocket (Parte 1)
14Vulnerabilidades WebSocket (Parte 2)
15Vulnerabilidades WebSocket (Parte 3)
16Ataque de Decepção de Cache Web
17Ataque de Quebra-Cabeça de Sessão
18Ataque de Atribuição em Massa
19Poluição de Parâmetros HTTP
20Série GraphQL (Parte 1)
21Vulnerabilidades GraphQL (Parte 2)
22Conclusão GraphQL (Parte 3)
23Problemas com Tokens de Redefinição de Senha
24Meus trabalhos anteriores
25Má Configuração de Segurança Salesforce (Parte 1)
26Má Configuração de Segurança Salesforce (Parte 2)
27Revisão de Configuração Salesforce (Conclusão)
28Problemas Comuns de Lógica de Negócios: Parte 1
29Problemas Comuns de Lógica de Negócios (Parte 2)
30Problemas Comuns de Lógica de Negócios (Conclusão)
31Técnicas de Bypass de Captcha
32Teste de Penetração no Serviço Kibana
33Teste de Penetração no Docker Registry
34Ataques sem Script HTML / Ataques de Marcação Pendente (Parte 1)
35Ataques sem Script HTML / Ataques de Marcação Pendente (Conclusão)
36Teste de Penetração no Serviço Rsync
37Injeção CRLF
38Teste de Penetração no Serviço FTP
39Problemas de Implementação do OpenID Connect
40Vulnerabilidades de Autenticação Baseada em Cookies
41Cobalt Vulnerability Wiki - Recurso
42Condições de Corrida
43Ataque de Relay Aberto SMTP
44Teste de Penetração BACNet
45Dicas de Segurança de API
46Teste de Penetração SSH - Palestra
47Má Configuração CORS
48Problema de Padrão de Escape Incompleto
49Pivoting & Exploração em Ambientes Docker - Palestra
50Detectar Padrões de Código Complexos usando Semantic grep - Palestra
51Roteiro do Estudante para se Tornar um Pentester - Palestra
52Série Hacking How-To - Playlist
53Poluição de Protótipo JS
54Ataques de Desserialização JSON
55Análise Dinâmica de Aplicativos Android usando House
56Testando Servidores IIS
57Revisão de Código Seguro - Palestra
58Vulnerabilidades de Interoperabilidade JSON - Blog de Pesquisa
59Ataques de Dessincronização HTTP - Palestra
60Injeção XSLT
Baixar ferramenta