Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Web-Security-Learning — Web-Security-Learning | Kitploit
Инструменты/GitHubGitHub/chybeta/web-security-learning
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и Курсы
GitHubchybeta/web-security-learning

Web-Security-Learning

Web-Security-Learning

Репозиторий
4.3k1.0k365 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Web-Security-Learning

Адрес проекта: https://github.com/CHYbeta/Web-Security-Learning

Знаниевая планета [Уязвимости и атаки]: https://t.zsxq.com/mm2zBeq

Содержание:

  • Web-Security-Learning
  • Web Security
    • sql-инъекции
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • Техники
      • Инструменты
    • XSS
    • CSRF
    • Другие аспекты безопасности фронтенда
    • SSRF
    • XXE
    • JSONP-инъекции
    • SSTI
    • Выполнение кода / выполнение команд
    • Включение файлов
    • Загрузка файлов / уязвимости парсинга
    • Логические уязвимости
    • Неавторизованный доступ / утечка информации
      • redis
    • RPO (Relative Path Overwrite)
    • Web Cache
    • PHP
      • Слабая типизация
      • Проблемы с генерацией случайных чисел
      • Псевдопротоколы
      • Сериализация
      • Инъекция заголовков mail в PHP
      • Прочее
      • Аудит кода PHP
    • Java-Web
      • Десериализация
      • Struct2
      • Аудит кода Java-Web
      • Прочее
    • Python-Web
    • Node.js
    • WAF
  • Тестирование на проникновение
    • Курсы
    • Сбор информации
    • Проникновение
    • Практика пентеста
    • Повышение привилегий
    • Техники пентеста
    • Эксплуатация
    • DDOS
  • CTF
    • Сводки техник
  • Разное

Web Security

sql-инъекции

MySql

  • MySQL False Injection и сводка техник
  • Атаки и защита от SQL-инъекций в MySQL
  • Итоги изучения SQL-инъекций
  • Несколько способов защиты от SQL-инъекций и их обхода
  • Малоизвестные техники MySQL
  • Получение имен таблиц, полей, баз данных при ошибке в MySQL-инъекции
  • Продвинутая SQL-инъекция: запутывание и обход
  • Атака с использованием ограничений MySQL
  • Сводка по эксплуатации уязвимостей и проникновению в базы данных MySQL
  • Практические техники обхода WAF в MySQL
  • NetSPI SQL Injection Wiki
  • "Нестандартные" техники SQL-инъекций
  • Три способа ускорения слепых инъекций с временной задержкой в MySQL
  • Эффективная слепая SQL-инъекция на основе времени с использованием битовых операторов MySQL
  • Mysql UDF BackDoor
  • Слепая инъекция при фильтрации скобок в MySQL
  • SSRF To RCE in MySQL
  • Краткий анализ слепой инъекции MySQL
  • Техники использования кодировки символов в MySQL
  • MySQL Injection in Update, Insert and Delete

MSSQL

  • Получение WEBSHELL с привилегиями DBA в MSSQL
  • Атаки и защита от SQL-инъекций в MSSQL
  • Техники использования CLR в SQL Server
  • Два способа выполнения команд и получения результатов в MSSQL без использования xp_cmdshell

PostgreSQL

  • Способы эксплуатации базы данных PostgreSQL
  • Руководство по тестированию на проникновение PostgreSQL
  • Получение оболочки через PostgreSQL при пентесте

MongoDB

  • Десять минут на понимание атак и защиты MongoDB
  • Безопасность MongoDB — обнаружение инъекций PHP
  • Техническая статья: Как взломать MongoDB?
  • Безопасность MongoDB, инъекционные атаки в PHP
  • Анализ случая инъекционной атаки на MongoDB

Техники

  • Мой путь обхода WAF (SQL-инъекции)
  • Обход защиты от SQL-инъекций в 360 Host Guard
  • Заметки о нестандартных приёмах SQL-инъекций
  • Некоторые итоги опыта SQL-инъекций в соревнованиях CTF
  • Как обойти libinjection в WAF/NGWAF для SQL-инъекций
  • HackMe-SQL-Injection-Challenges
  • Обход WAF при инъекции
  • Идеи для обхода защиты от инъекций GET и POST
  • Стандартные подходы и необычные техники SQL-инъекций
  • Beyond SQLi: Obfuscate and Bypass
  • Практика использования Dnslog в SQL-инъекциях
  • SQL-инъекция: как обойти CSRF-токены через Python CGIHTTPServer
  • Обход защиты от SQL-инъекций в брандмауэре IIS D盾 (несколько способов)
Скачать инструмент