Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
1earn — Фреймворк знаний по безопасности, поддерживаемый командой ffffffff0x, включает, но не ограничивается: веб-безопасность, безопасность промышленных систем, криминалистика, реагирование на инциденты, развертывание средств синей команды, пост-эксплуатация, безопасность Linux, writeups для различных уязвимых машин. | Kitploit
Инструменты/GitHubGitHub/ffffffff0x/1earn
Безопасность IoTОбратная инженерияФорензикаВеб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРеагирование на ИнцидентыПодобранные Ресурсы
GitHubffffffff0x/1earn

1earn

5.7k1.3k2 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

РепозиторийСайт

Фреймворк знаний по безопасности, поддерживаемый командой ffffffff0x, включает, но не ограничивается: веб-безопасность, безопасность промышленных систем, криминалистика, реагирование на инциденты, развертывание средств синей команды, пост-эксплуатация, безопасность Linux, writeups для различных уязвимых машин.

Поделиться

Всё начинается с трудностей, и затем трудности продолжаются...

  • Введение: Изначальная цель этого проекта — делиться знаниями и ресурсами, чтобы больше людей могли познакомиться с областями безопасности и администрирования. Однако, ввиду ограниченности моих знаний, неизбежны ошибки и заимствования. Если у вас есть вопросы или предложения по содержанию, пожалуйста, создавайте issue.
  • Позиционирование: Фреймворк знаний по безопасности, поддерживаемый командой ffffffff0x
  • Адрес проекта: https://github.com/ffffffff0x/1earn
  • Учебный маршрут: Для начинающих или желающих быстро построить структуру знаний посетите roadmap

Обзор файлов проекта

  • Security

    • Инструменты безопасности — руководства по использованию различных инструментов безопасности

    • Ресурсы по безопасности

      • Цели
        • HTB
        • VulnHub
          • DC Serial — серия целей DC, от простого до среднего уровня сложности, можно изучить различные методы повышения привилегий и эксплуатации CMS. Рекомендуется для начинающих.
          • It’s_October
          • Kioptrix Serial — серия целей Kioptrix, от простого до среднего уровня, рекомендуется для начинающих.
          • Mission-Pumpkin — средняя сложность, в основном шифрование/дешифрование, мало контента по эксплуатации уязвимостей.
          • symfonos Serial — довольно сложная цель, богатый контент, средняя сложность, много материалов по эксплуатации уязвимостей. Рекомендуется для имеющих некоторый опыт.
        • Wargames
          • Bandit
    • BlueTeam

      • Анализ — инструменты анализа и примеры анализа
      • Укрепление — методы и инструменты укрепления систем и приложений

Три ключевых шага

Сбор, систематизация, распространение — я считаю это тремя ключевыми шагами в изучении знаний.

Сбор — легко понять: собирать учебные ресурсы, прочитанные статьи, инструменты.

Систематизация — или обобщение и классификация: записывать свои мысли и опыт в процессе обучения, создавать заметки, статьи, упорядочивать собранные ресурсы.

Распространение — опубликовать статью в блоге, помочь участнику группы QQ решить проблему — всё это распространение.

Без умения собирать и систематизировать процесс обучения похож на попытку зачерпнуть воду корзиной — вода не задержится. Точно так же, без желания делиться, вы замыкаетесь в себе, не сталкиваетесь с другими точками зрения, никто не указывает на ваши ошибки — со временем можно стать упёртым и закостенеть.


Рекомендации по чтению

Все документы проекта написаны в редакторе VScode, поэтому они совместимы только с синтаксисом markdown, отображаемым в боковой панели VScode. Совместимость с MD-синтаксисом других редакторов не обеспечивается.

Из-за того, что движок markdown GitHub (kramdown) не поддерживает ссылки [TOC], а также из-за различных проблем совместимости вёрстки, читать напрямую неудобно. Поэтому рекомендуется скачать/склонировать проект локально.

root@kitploit:~
git clone --depth 1 https://github.com/ffffffff0x/1earn.git

Рекомендуемые среды для чтения:

  • VScode + FiraCode (рекомендуется, так как проект написан в VScode — проблем с вёрсткой практически не будет)
  • Typora

Если clone слишком медленный, можно сначала импортировать проект в Gitee (выбрав импорт по URL), а затем клонировать: https://blog.gitee.com/2018/06/05/github_to_gitee/?from=homepage

Чтобы увеличить скорость релизов, можно обратиться к этим статьям: https://jinfeijie.cn/post-805.html , https://blog.csdn.net/weixin_44821644/article/details/107574297?utm_source=app

Теперь, нажав клавишу точки (.), можно открыть веб-версию VScode для просмотра проекта.


Ниже перечислены источники вдохновения для этого проекта:

  • Micro8 — Размышления о пентесте
  • Teach Yourself Programming in Ten Years
  • To Find a Better Solution, Ask a Better Question Member Feature Stories Medium
  • The Magpie Developer

CONTRIBUTORS & Thanks

  • CONTRIBUTORS

Связь со мной

  • Если у вас есть вопросы или предложения по другим темам, создавайте issue или пишите на [email protected]

Отказ от ответственности и лицензия

  • Данный проект распространяется под лицензией CC BY 4.0.
    • Делиться — копировать и распространять материал на любом носителе и в любом формате.
    • Адаптировать — перерабатывать, трансформировать и создавать новое на основе этого материала для любых целей, включая коммерческие.
    • Атрибуция — вы должны указать авторство, дать ссылку на лицензию и отметить, если были внесены изменения. Вы можете это делать любым разумным способом, но не так, будто лицензиар одобряет вас или ваше использование.
    • Без дополнительных ограничений — вы не можете применять юридические ограничения или технологические меры, которые мешают другим делать то, что разрешено лицензией.
  • Примечание: Все файлы в этом проекте предназначены только для изучения и исследований. Не используйте технические исходные коды из проекта в незаконных целях. За любые негативные последствия, вызванные кем-либо, автор не несёт ответственности.

создано ffffffff0x

Скачать инструмент
  • Построение безопасности — ресурсы по обнаружению, мониторингу и honeypot
  • Криминалистика — криминалистика операционных систем, веб-криминалистика, криминалистика файлов
  • Инцидент-реагирование — ресурсы по реагированию, примеры трассировки
  • Заметки — включают криминалистику дисков, памяти, USB и т.д.
  • Эксперименты — практический анализ трафика, развертывание систем безопасности и т.д.
  • Crypto

    • Crypto — различные кодировки, алгоритмы шифрования и связанные инструменты
  • CTF

    • CTF — ресурсы по инструментам CTF и writeup
    • writeup — личные записи участия в соревнованиях
  • ICS

    • Протоколы АСУ ТП — обзор знаний по протоколам промышленного управления
    • Безопасность SCADA/HMI — обзор знаний по безопасности верхнего уровня
    • Атаки на ПЛК — обзор знаний по атакам на ПЛК
    • Связанное с S7comm — типы ошибок S7comm, коды функций и параметры
    • Эксперименты — развертывание эмуляционной среды и атаки на ПЛК
  • IOT

    • Безопасность прошивок
      • Безопасность прошивок — анализ прошивок IOT: извлечение, анализ, дешифрование и т.д.
      • Эксперименты — эксперименты по анализу прошивок
    • Радиобезопасность
      • Эксперименты — эксперименты по радиобезопасности
    • Аппаратная безопасность
      • Device-Exploits — эксплуатация уязвимостей встраиваемых устройств (материала немного)
      • HID — записи о физических устройствах HID, созданных с членами команды
  • MobileSec

    • Безопасность Android — заметки по безопасности Android (мало материала)
  • RedTeam

    • Устройства безопасности
      • Техники обхода — методы обхода WAF
      • SecDevice-Exploits — эксплуатация уязвимостей типовых устройств безопасности
    • Пост-эксплуатация
      • Пост-эксплуатация — обзор тем пост-эксплуатации
      • Повышение привилегий — методы повышения привилегий в ОС и базах данных
      • Закрепление — различные методы и ресурсы для закрепления
      • Эксперименты
    • Безопасность ПО и сервисов
      • CS-Exploits — методы проникновения в ПО, бизнес-приложения и CVE-уязвимости
      • DesktopApps-Exploits — методы проникновения в десктопные приложения и CVE-уязвимости
    • Безопасность протоколов
      • Protocol-Exploits — классификация уязвимостей и методов атак по протоколам
    • Сбор информации
      • Безопасность портов — методы и мысли при пентесте портов
      • Пространственное картографирование — синтаксис поисковых движков
      • Сбор информации — различные техники сбора информации: сканирование уязвимостей, IP, портов, DNS-перечисление, перечисление каталогов, фингерпринтинг и т.д.
    • Безопасность языков
      • Безопасность языков
    • Облачная безопасность
      • Безопасность публичных облаков — инструменты эксплуатации облачных хостов, примеры пентеста, знания
    • Безопасность ОС
      • Безопасность Linux — взлом паролей Linux, эксплуатация уязвимостей, получение оболочки
      • OS-Exploits — CVE-уязвимости операционных систем
      • Безопасность Windows — Windows: pth, ptt, эксплуатация уязвимостей, повышение привилегий, удаленное выполнение команд
      • Эксперименты
    • Веб-безопасность
      • Атаки на фронтенд — дешифрование фронтенда, обход доступа
      • BS-Exploits — полный сборник POC, Payload и эксплойтов для веб-уязвимостей
      • IDOR — структура основана на статьях Wooyun о восстановлении пароля и логических уязвимостях; дополнено и обобщено
      • Цели
      • Web_Generic
      • Web_Tricks
  • Reverse

    • Reverse
    • Эксперименты
    • FILE
  • Develop

    • Контроль версий

      • Заметки по Git — использование git и проблемы при работе с github
    • Языки разметки

      • HTML
      • JSON
      • XML
    • Визуализация

      • gnuplot
    • Регулярные выражения

      • regex — часто используемые регулярные выражения и ресурсы
    • Web

      • Speed-Web
      • HTTP
      • Заметки
  • Integrated

    • Базы данных

      • Power-SQL
      • Speed-SQL
      • Заметки
      • Эксперименты
    • Виртуализация

      • Docker
    • Linux

      • God-Linux — нестандартные приёмы в Linux (пока мало, будет дополняться)
      • Power-Linux — руководство по настройке: установка и конфигурация различных служб
      • Secure-Linux — укрепление Linux + обслуживание + реагирование на инциденты
      • Speed-Linux — шпаргалка по командам: основные команды
      • Заметки
      • Эксперименты — установка и примеры различных linux-сервисов
    • Network

      • Speed-Net — форматы кадров, пакетов, маски и т.д.
      • Power-Net — протоколы стека TCP/IP
    • Windows

      • Secure-Win — укрепление Windows + обслуживание + реагирование на инциденты
      • Speed-Win — часто используемые команды CMD в Windows
      • Заметки
      • Эксперименты — развертывание доменной среды, базовых служб
      • Powershell
  • Plan

    • Misc-Plan — различные мелкие советы
    • Team-Plan — решения для командной работы
    • Thinking-Plan — способы решения проблем и обучение
    • VM-Plan — частые проблемы VMWare