Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
learn365 — Этот репозиторий посвящён коллекции обучающих твитов и ментальных карт @harshbothra_ за 365 дней. | Kitploit
Инструменты/GitHubGitHub/harsh-bothra/learn365
Веб-безопасностьТестирование на ПроникновениеБезопасность облачных средМобильная безопасностьОбучение и ОбразованиеПодобранные РесурсыБезопасность APIУчебные Маршруты и Курсы
GitHubharsh-bothra/learn365

learn365

Этот репозиторий посвящён коллекции обучающих твитов и ментальных карт @harshbothra_ за 365 дней.

Репозиторий
1.7k419194 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Learn365Этот репозиторий содержит всю информацию, которой я делился в рамках моего челленджа Learn 365. Learn 365 — это челлендж, направленный на поддержание духа обучения: я ставлю себе задачу узнавать что-то новое каждый день в течение всего года — от инфобезопасности до повседневной жизни. Следите за мной в Twitter для регулярных обновлений: Harsh Bothra. Огромное спасибо Mehedi Hasan Remon, который изначально создал и поддерживал этот репозиторий.


№Интеллект-карта
1Техники обхода 2FA
2Разведка на основе скоупа
3Уязвимости аутентификации на основе cookie
4CVE JIRA без аутентификации
5Чек-лист тестирования на проникновение Android-приложений

ДеньТема
1Техники обхода 2FA
2Отказ в обслуживании через регулярные выражения
3Уязвимости SAML
4Неаутентифицированные и эксплуатируемые уязвимости JIRA
5Клиентская инъекция шаблонов (CSTI)
6Межсайтовые утечки (XS-Leaks)
7Межсайтовое включение скриптов (XSSI)
8Атаки JSON Padding
9Атаки на JSON
10Злоупотребление заголовками Hop-by-Hop
11Отказ в обслуживании через отравление кэша (CPDos)
12Нормализация Unicode
13Уязвимости WebSocket (Часть-1)
14Уязвимости WebSocket (Часть-2)
15Уязвимости WebSocket (Часть-3)
16Атака обмана веб-кэша (Web Cache Deception)
17Атака с запутыванием сессии (Session Puzzling)
18Атака массового присваивания (Mass Assignment)
19Загрязнение HTTP-параметров
20Серия по GraphQL (Часть-1)
21Уязвимости GraphQL (Часть-2)
22Завершение серии по GraphQL (Часть-3)
23Проблемы с токенами сброса пароля
24Мои предыдущие работы
25Небезопасная конфигурация Salesforce (Часть-1)
26Небезопасная конфигурация Salesforce (Часть-2))
27Обзор конфигурации Salesforce (Завершение)
28Распространённые проблемы бизнес-логики: Часть-1
29Распространённые проблемы бизнес-логики (Часть-2)
30Распространённые проблемы бизнес-логики (Завершение)
31Техники обхода CAPTCHA
32Пентест сервиса Kibana
33Пентест Docker Registry
34HTML-атаки без скриптов / Атаки с «зависшей» разметкой (Часть-1)
35HTML-атаки без скриптов / Атаки с «зависшей» разметкой (Завершение)
36Пентест сервиса Rsync
37Инъекция CRLF
38Пентест FTP-сервиса
39Проблемы реализации OpenID Connect
40Уязвимости аутентификации на основе cookie
41Cobalt Vulnerability Wiki — ресурс
42Состояния гонки (Race Conditions)
43Атака через открытый SMTP-релей (Open Relay)
44Пентест BACNet
45Советы по безопасности API
46Пентест SSH — доклад
47Неправильная конфигурация CORS
48Проблема неполного завершающего escape-символа (Incomplete Trailing Escape Pattern)
49Пивот и эксплуатация в Docker-средах — доклад
50Обнаружение сложных паттернов кода с помощью Semantic grep — доклад
51Роадмап для студента: как стать пентестером — доклад
52Серия «Hacking How-To» — плейлист
53Загрязнение прототипов JS (Prototype Pollution)
54Атаки на десериализацию JSON
55Динамический анализ Android-приложений с помощью House
56Тестирование IIS-серверов
57Безопасный ревью кода — доклад
58Уязвимости интероперабельности JSON — исследовательский блог
59Атаки HTTP Desync — доклад
60Инъекция XSLT
61Обход политик AWS — доклад
Скачать инструмент