Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
collection-document — Coleção de artigos de segurança de qualidade. Artigos incríveis. | Kitploit
Ferramentas/GitHubGitHub/tom0li/collection-document
OSINT (Inteligência de Fontes Abertas)Análise de VulnerabilidadesSegurança WebFuzzingAnálise de MalwareTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelInteligência de AmeaçasAprendizado e EducaçãoRecursos Curados
2.1k50764há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubtom0li/collection-document

collection-document

Coleção de artigos de segurança de qualidade. Artigos incríveis.

Ver RepositórioSite

Descrição do Projeto

Coleção de artigos de segurança de qualidade (A ser reconstruído)``` Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome 以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io

- [Descrição do Projeto](#descrição-do-projeto)
  - [Lista do Github](#lista-do-github)
    - [Lista Incrível](#lista-incrível)
    - [Desenvolvimento](#desenvolvimento)
    - [Outros](#outros)
  - [Segurança](#segurança)
    - [Listas de Segurança](#listas-de-segurança)
    - [Visão do Mercado de Segurança](#visão-do-mercado-de-segurança)
    - [Segurança na Nuvem](#segurança-na-nuvem)
      - [Fundamentos de Nuvem](#fundamentos-de-nuvem)
      - [Segurança Nativa da Nuvem](#segurança-nativa-da-nuvem)
      - [Ataque e Defesa na Nuvem](#ataque-e-defesa-na-nuvem)
      - [VM](#vm)
        - [vCenter](#vcenter)
        - [SLP](#slp)
    - [Segurança de IA](#segurança-de-ia)
    - [Novas Abordagens de Segurança](#novas-abordagens-de-segurança)
      - [Construindo a Próxima Geração de Segurança](#construindo-a-próxima-geração-de-segurança)
      - [Confiança Zero](#confiança-zero)
      - [DevSecOps](#devsecops)
    - [Detecção de Ameaças](#detecção-de-ameaças)
      - [RASP](#rasp)
      - [HIDS](#hids)
      - [WAF](#waf)
        - [Guia de Construção de WAF](#guia-de-construção-de-waf)
        - [Bypass de WAF](#bypass-de-waf)
      - [Detecção de Webshell](#detecção-de-webshell)
      - [Detecção de Reverse Shell](#detecção-de-reverse-shell)
      - [EDR](#edr)
      - [AV](#av)
      - [Detecção de Movimentação Lateral - Abordagem com Honeypot](#detecção-de-movimentação-lateral---abordagem-com-honeypot)
      - [Detecção de Tráfego Malicioso](#detecção-de-tráfego-malicioso)
      - [IDS](#ids)
      - [Detecção de Texto](#detecção-de-texto)
    - [Operações de Segurança](#operações-de-segurança)
    - [Segurança de Dados](#segurança-de-dados)
      - [Mapeamento de Rede](#mapeamento-de-rede)
    - [Segurança de Comunicação](#segurança-de-comunicação)
      - [Comunicação Ponta a Ponta (Versão Inicial)](#comunicação-ponta-a-ponta-versão-inicial)
      - [SNI](#sni)
    - [Segurança Pessoal](#segurança-pessoal)
    - [Pesquisa APT](#pesquisa-apt)
      - [Lista de Ameaças Avançadas](#lista-de-ameaças-avançadas)
      - [Inteligência de Ameaças](#inteligência-de-ameaças)
      - [Phishing](#phishing)
      - [C2-RAT](#c2-rat)
  - [Alertas e Pesquisa](#alertas-e-pesquisa)
    - [ImageMagick](#imagemagick)
    - [Exchange](#exchange)
    - [Privilege-Escalation](#privilege-escalation)
    - [VPN](#vpn)
      - [Sangfor](#sangfor)
      - [Pulse](#pulse)
      - [Palo](#palo)
      - [Fortigate](#fortigate)
      - [Citrix Gateway/ADC](#citrix-gatewayadc)
    - [Tomcat](#tomcat)
    - [FUZZING](#fuzzing)
  - [Auditoria de Código - JAVA](#auditoria-de-código---java)
    - [Desserialização - Outros](#desserialização---outros)
    - [RMI](#rmi)
    - [Shiro](#shiro)
    - [Fastjson](#fastjson)
    - [Dubbo](#dubbo)
    - [CAS](#cas)
    - [Injeção de Template no Solr](#injeção-de-template-no-solr)
    - [Apache Skywalking](#apache-skywalking)
    - [Spring](#spring)
      - [Spring-boot](#spring-boot)
      - [Spring-cloud](#spring-cloud)
      - [Spring-data](#spring-data)
  - [Blockchain](#blockchain)
  - [Pentest](#pentest)
    - [Pentest de Perímetro](#pentest-de-perímetro)
      - [Registros e Resumos de Pentest](#registros-e-resumos-de-pentest)
      - [Coleta de Informações](#coleta-de-informações)
      - [Laboratórios](#laboratórios)
      - [Técnicas de Pentest](#técnicas-de-pentest)
    - [Pentest em Rede Interna](#pentest-em-rede-interna)
      - [Exploração do Exchange (Antigo)](#exploração-do-exchange-antigo)
      - [hash ticket Credential](#hash-ticket-credential)
      - [Proxy, Encaminhamento e Reutilização de Portas](#proxy-encaminhamento-e-reutilização-de-portas)
      - [Plataformas para Rede Interna](#plataformas-para-rede-interna)
      - [Técnicas para Rede Interna](#técnicas-para-rede-interna)
      - [Exploração de Escalação de Privilégios](#exploração-de-escalação-de-privilégios)
  - [Bug_Bounty](#bug_bounty)
  - [Web](#web)
    - [XXE](#xxe)
    - [XSS](#xss)
    - [Jsonp](#jsonp)
    - [CORS](#cors)
    - [CSRF](#csrf)
    - [SSRF](#ssrf)
    - [SQL](#sql)
    - [File Inclusion](#file-inclusion)
    - [Upload](#upload)
    - [Leitura Arbitrária de Arquivos](#leitura-arbitrária-de-arquivos)
    - [Cache Poisoning na Web](#cache-poisoning-na-web)
    - [Web Cache Deception](#web-cache-deception)
    - [SSI](#ssi)
    - [SSTI](#ssti)
    - [JS](#js)
    - [DNS](#dns)
  - [Outros](#outros)
      - [Git](#git)
      - [QR Code](#qr-code)
      - [Web Scraping](#web-scraping)
      - [Eficiência](#eficiência)
      - [Divulgação Científica](#divulgação-científica)
  - [Contribuir](#contribuir)
  - [Agradecimentos](#agradecimentos)
  - [Estrela](#estrela)

## Lista do Github
### Lista Incrível

* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security) 
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - Lista de 10 mil estrelas
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - Coleção de recursos relacionados à segurança do Android.
* [Security](https://github.com/sbilly/awesome-security) - Software, bibliotecas, documentos e outros recursos.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - Lista curada de conferências de segurança.
* [OSINT](https://github.com/jivoi/awesome-osint) - Lista OSINT impressionante contendo ótimos recursos.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - A caixa de ferramentas de scanners de código aberto
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - Repositório Oficial de Ferramentas do Arsenal Black Hat
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Curated list of awesome lists](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - A Lista das Listas.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - Conteúdo relacionado à segurança
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - por CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - por CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - por JnuSimba anotações 
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - anotações
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - anotações
* [resource collection of python security and code review](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [tanjiti 信息源](https://github.com/tanjiti/sec_profile) - por Baidu tanjiti fontes de informações de segurança rastreadas diariamente
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - por 404notfound monitora atualizações incrementais de CVE, previsão de CVE EXP baseada em deep learning e push automatizado
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) - repositório do mestre euphrat1ca atualizado constantemente relacionado à segurança

### Desenvolvimento
Baixar ferramenta