Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
learn365 — Этот репозиторий посвящён коллекции обучающих твитов и ментальных карт @harshbothra_ за 365 дней. | Kitploit
Инструменты/GitHubGitHub/harsh-bothra/learn365
Веб-безопасностьТестирование на ПроникновениеБезопасность облачных средМобильная безопасностьОбучение и ОбразованиеПодобранные РесурсыБезопасность APIУчебные Маршруты и Курсы
GitHubharsh-bothra/learn365

learn365

Этот репозиторий посвящён коллекции обучающих твитов и ментальных карт @harshbothra_ за 365 дней.

Репозиторий
1.7k4194 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Learn365Этот репозиторий содержит всю информацию, которой я делился в рамках моего челленджа Learn 365. Learn 365 — это челлендж, направленный на поддержание духа обучения: я ставлю себе задачу узнавать что-то новое каждый день в течение всего года — от инфобезопасности до повседневной жизни. Следите за мной в Twitter для регулярных обновлений: Harsh Bothra. Огромное спасибо Mehedi Hasan Remon, который изначально создал и поддерживал этот репозиторий.



Скачать инструмент
№Интеллект-карта
1Техники обхода 2FA
2Разведка на основе скоупа
3Уязвимости аутентификации на основе cookie
4CVE JIRA без аутентификации
5Чек-лист тестирования на проникновение Android-приложений
ДеньТема
1Техники обхода 2FA
2Отказ в обслуживании через регулярные выражения
3Уязвимости SAML
4Неаутентифицированные и эксплуатируемые уязвимости JIRA
5Клиентская инъекция шаблонов (CSTI)
6Межсайтовые утечки (XS-Leaks)
7Межсайтовое включение скриптов (XSSI)
8Атаки JSON Padding
9Атаки на JSON
10Злоупотребление заголовками Hop-by-Hop
11Отказ в обслуживании через отравление кэша (CPDos)
12Нормализация Unicode
13Уязвимости WebSocket (Часть-1)
14Уязвимости WebSocket (Часть-2)
15Уязвимости WebSocket (Часть-3)
16Атака обмана веб-кэша (Web Cache Deception)
17Атака с запутыванием сессии (Session Puzzling)
18Атака массового присваивания (Mass Assignment)
19Загрязнение HTTP-параметров
20Серия по GraphQL (Часть-1)
21Уязвимости GraphQL (Часть-2)
22Завершение серии по GraphQL (Часть-3)
23Проблемы с токенами сброса пароля
24Мои предыдущие работы
25Небезопасная конфигурация Salesforce (Часть-1)
26Небезопасная конфигурация Salesforce (Часть-2))
27Обзор конфигурации Salesforce (Завершение)
28Распространённые проблемы бизнес-логики: Часть-1
29Распространённые проблемы бизнес-логики (Часть-2)
30Распространённые проблемы бизнес-логики (Завершение)
31Техники обхода CAPTCHA
32Пентест сервиса Kibana
33Пентест Docker Registry
34HTML-атаки без скриптов / Атаки с «зависшей» разметкой (Часть-1)
35HTML-атаки без скриптов / Атаки с «зависшей» разметкой (Завершение)
36Пентест сервиса Rsync
37Инъекция CRLF
38Пентест FTP-сервиса
39Проблемы реализации OpenID Connect
40Уязвимости аутентификации на основе cookie
41Cobalt Vulnerability Wiki — ресурс
42Состояния гонки (Race Conditions)
43Атака через открытый SMTP-релей (Open Relay)
44Пентест BACNet
45Советы по безопасности API
46Пентест SSH — доклад
47Неправильная конфигурация CORS
48Проблема неполного завершающего escape-символа (Incomplete Trailing Escape Pattern)
49Пивот и эксплуатация в Docker-средах — доклад
50Обнаружение сложных паттернов кода с помощью Semantic grep — доклад
51Роадмап для студента: как стать пентестером — доклад
52Серия «Hacking How-To» — плейлист
53Загрязнение прототипов JS (Prototype Pollution)
54Атаки на десериализацию JSON
55Динамический анализ Android-приложений с помощью House
56Тестирование IIS-серверов
57Безопасный ревью кода — доклад
58Уязвимости интероперабельности JSON — исследовательский блог
59Атаки HTTP Desync — доклад
60Инъекция XSLT
61Обход политик AWS — доклад
62Рекомендации по ревью исходного кода — ресурс
63Все об угрозах: разведка, моделирование и охота — доклад
64Атака Hidden Property Abuse (HPA) в Node.js — доклад
65Контрабанда HTTP-запросов (Request Smuggling) в 2020 году — доклад
66Атака Dependency Confusion — блог
67Уязвимости форматных строк — вебинар
68Динамический анализ мобильных приложений — вебинар
69Небезопасная десериализация — доклад
70Web Cache Entanglement — доклад + блог
71OWASP Amass — буткемп
72Наступательные техники JavaScript для редтимеров
73Базовые команды CMD для пентестеров — шпаргалка
74Расследование и защита Office 365 — доклад
75Решения WinjaCTF 2021 — блог
76Безопасность Kubernetes: атака и защита кластеров K8s — доклад
77Безопасность AWS Cloud — ресурсы
78Техники обхода WAF — блог
79Включение файлов (File Inclusion) — всё в одном
80Insight'ы DockerENT — демонстрация инструмента (доклад)
81ImageMagick — инъекция shell через пароль PDF: исследовательский блог
82Наступательный пентест GraphQL API — доклад
83Баг-баунти с Bash — доклад
84Ревью кода Chrome-расширений — доклад
85Серверная инъекция шаблонов (SSTI) — доклад
86Эксплуатация GraphQL — блог
87Эксплуатация почтовых систем — доклад
88Хакинг с помощью DevTools — туториал
89Распространённые уязвимости Android-приложений — доклад
90Инъекция XML в SAML — исследовательский блог
91Поиск проблем контроля доступа и авторизации с помощью Burp — блоги
92Неправильная реализация OAuth 2.0, уязвимости и лучшие практики — доклад
93Атаки на JWT — доклад
94-102Разные материалы для чтения
103Атака на приложения Ruby on Rails — технический документ (whitepaper)
104Пентест Chrome-расширения: пример из реальной жизни — блог
105XXE простыми словами — блог
106Web Hacking Pro Tips #9 с @zseano — доклад
107Загрязнение прототипов JS (Prototype Pollution) — блог
108XSS через GraphQL-эндпоинт — блог
109WS-2016-7107: CSRF-токены в Spring и атака BREACH — блог
110Утечка метаданных через SSRF в AWS — блог
111Разработка расширений Burp Suite — блог
112-115Разные материалы для чтения
116Хакинг OAuth-приложений, часть 1 — туториал
117Переносимая эксфильтрация данных: XSS для PDF — блог
118PoC-код и разбор атаки Task Hijacking в Android с объяснением, как и почему она работает (также известна как StrandHogg) — блог
119OAuth — несовершенная защита от CSRF — туториал
120Хакинг Electron-приложений с помощью Electronegativity — доклад
121Полезные ресурсы по взлому ElectronJS
122Пентест блокчейн-решений — туториал
123-124Разные материалы для чтения
125Атака с помощью избыточно большого XML — вики
126Атака на сложность XML в SOAP-заголовке — вики
127Атаки на веб-сервисы [остальное] — вики
128Угон домена через логическую ошибку — уязвимость Gandi и Route 53 — блог
129Автоматизация разведки с помощью Axiom — доклад
130Тестирование расширений в браузерах на Chromium — блог
131Серия по пентесту iOS, ч. 1 — туториал
132Внеполосная слепая SQL-инъекция через DNS в Oracle — извлечение данных — блог
133GitDorker — доклад
134Слайды Mobisec 2020 — слайды и видео
135Пентест веб-приложений в контексте Angular — блог
136Удалённое выполнение кода (RCE) в Homebrew — блог
137Шпаргалка по тестированию безопасности плагинов WordPress — вики
138Загрязнение прототипов JavaScript: практика поиска и эксплуатации — блог
139Как перехватывать TLS-соединения с взаимной аутентификацией в толстом Java-клиенте — блог
140Изоляция пространств имён Kubernetes: что это такое, чем не является, жизнь, вселенная и всё остальное — блог
141Frag-атаки — вики
142Бесплатная автоматизированная разведка с помощью GitHub Actions — доклад
143DAY[0] Выпуск 66 — BlackHat USA, RCE без аутентификации и JSON Smuggling — доклад
144Приключения баг-хантера — доклад
145Статический анализ клиентского JS-кода — блог
146Method Confusion в SSTI на Go приводит к чтению файлов и RCE — блог
147Поиск и эксплуатация непредусмотренной функциональности в API основных веб-приложений — блог
148SecuriTEA & Crumpets — выпуск 6 — Gareth Heyes — Hackvertor — доклад
149GraphQL CSRF — блог
150Погружение в ART (Android Runtime) для динамического анализа бинарного кода — доклад
15113 уязвимостей Nagios — блог
152Руководство по написанию скриптов Frida — блог
153Экспортируемые Activity в Android и как их эксплуатировать — доклад
154XXE-побег через парадную дверь: обход межсетевого экрана с помощью контрабанды HTTP-запросов — блог
155Превращение слепого RCE в полноценный RCE через DNS-эксфильтрацию с помощью Collabfiltrator — блог
156XSS в AWS-консоли — блог
157Приключения в мире HTTP/2 и HTTP/3 — блог
158Забытые истории AppCache — блог
159CVE-2021-33564: инъекция аргументов в Ruby Dragonfly — блог
160DevSecOps 100 — вводный курс [бесплатно] — курс
161Неожиданное выполнение: дикие способы выполнения кода в Python — доклад
162Извлечение учётных данных AWS из консоли AWS — блог
163От инъекции объектов до SQL-инъекций и шпаргалка по NoSQL-инъекциям — блог
164Загрязнение HTTP-параметров — блог
165Практикум по XXE — лабораторные работы
166Как анализировать код на уязвимости — доклад
167Тестирование 2FA — блог
168Ваша логика валидации email неверна — блог
169Техники активного сканирования — блог
170Обход 2FA через неверную конфигурацию OpenID — блог
171Security Shorts — доклад
172JavaScript-мост в современных десктопных приложениях — блог
173Продвинутый пентест веб-приложений: проблемы безопасности JWT — блог
174Быстрый анализ ошибки форматной строки в SSID — блог
175Живой эфир GitLab «Ask a Hacker» с баг-баунти-хантером (vakzz) William Bowling (публичный) — доклад
176Тестирование iOS-приложений через Burp на Corellium — блог
177Слепой XSS: настройка собственного XSS Hunter с помощью PwnMachine — блог
178Атака на автокоррекцию GraphQL — блог
179Технический документ по безопасности Apex — документ + лабораторные работы
180SSTI в Django — блог
181Пентест Salesforce SaaS-приложения — блог
182Как решить XSS-задачу от Intigriti менее чем за 60 минут — блог
183Как выжать максимум из IDOR? — блог
184RCE без аутентификации в ForgeRock OpenAM (CVE-2021-35464) — блог
185Несколько способов находить больше IDOR — блог
186Взлом цепочки поставок: захват учётной записи Atlassian — блог
187alert() мертв, да здравствует print()! — блог
188Hacker Heroes #3 — @TomNomNom (интервью) — доклад
189SSRF в тегах и функциях ColdFusion/CFML — блог
190Уязвимость захвата аккаунта Facebook через postMessage за $25 000 — видео
191Pentester Diaries, эп. 6: важность написания отчётов — доклад
192Введение в отравление веб-кэша — блог
193Перехват трафика iOS-приложения на Flutter — блог
194Credential stuffing в баг-баунти — блог
195Что такое песочница безопасности браузера?! (Учимся взламывать Firefox) — видео
196WILSON Cloud Respwnder — блог
197RCE за $20 000 в GitLab через 0day в библиотеке обработки метаданных exiftool CVE-2021-22204 — видео
198Атаки Padding Oracle — видео
199Демистификация состояния безопасности кластеров Kubernetes — видео
200Два однострочника для быстрого тестирования безопасности ColdFusion со статическим анализом — блог
201Здесь так много разных техник для изучения! [Разбор CTF] — видео
202Уязвимости IP-камер UDP Technology — блог
203Эксплуатация уязвимости Sudo Baron Samedit (CVE-2021-3156) на VMWare vCenter Server 7.0 — блог
204Отражённый XSS через небезопасную динамическую загрузку — блог
205Хранимый XSS через уязвимость загрязнения прототипов в Mermaid — блог
206Получение частичных идентификаторов AWS-аккаунтов для любого сайта на Cloudfront — блог
207Удалённое выполнение кода в cdnjs Cloudflare — блог
208Серия по безопасности Docker — серия
209REvil исчезает! — 0day-уязвимость Chrome, баг с SSID Wi-Fi в iOS, обзор Patch Tuesday — доклад
210Как построить фишинговую кампанию — кодинг TTP — вебинар
211Эксплуатация deep link: введение и открытые/непроверенные редиректы — блог
212Эксплуатация уязвимостей Android WebView — блог
213Уязвимость SQL-инъекции без аутентификации в WooCommerce — блог
214Пробираюсь по внутренней сети — доклад
215Как я нашёл множество багов в Facebook за 1 месяц и часть моей методологии и инструментов — блог
216RCE без аутентификации в ManageEngine OPManager — блог
217Гостевой пост: атака на DevTools — блог
218Руководство по усилению безопасности Kubernetes — блог
219Знакомьтесь, hallucinate: универсальный инструмент для инспекции и манипуляции TLS-трафиком с помощью динамической инструментации — блог
220Не используйте alert(1) в XSS — блог
221Взгляд на мысли zseano при тестировании цели — видео
222Zimbra 8.8.15 — компрометация веб-почты через email — блог
223Реализация XML Security в вебе — блог
224Потенциальное удалённое выполнение кода в PyPI — блог
225Примеры из практики XXE — блог
226HackerTools — NoSQLMap — блог
227Учимся с @sec_r0: атаки и защита Docker и Kubernetes — доклад
228Доклады Source Zero Con — доклады
229DevOps для хакеров с практическими лабораторными вместе с Ralph May — доклады
230Продвинутое руководство по разведке — блог
231Просто Gopher It: повышение слепого SSRF до RCE за $15k — блог
232Кража биткоинов с помощью CSRF (Ride the Lightning + Umbrel) — блог
233Изменение передаваемых данных платёжному провайдеру Smart2Pay — блог
234Hacker Heroes #9 — RobinZekerNiet (интервью) — доклад
235Учимся с @HolyBugx: демистификация cookie и токенов — доклад
236Инструменты хакера: ReNgine — автоматическая разведка — блог
237С PWN2OWN 2021: НОВАЯ ПОВЕРХНОСТЬ АТАКИ В MICROSOFT EXCHANGE — блог
238Как взломать Apple ID — блог
239Небезопасные функции в PDF — блог
240Burp Upload Scanner — блог
241Adobe Reader — обратный вызов PDF через XSLT-таблицу стилей в XFA — блог
242Любопытное исследование вредоносных PDF-документов — блог
243Распространённые ошибки при использовании разрешений в Android — блог
244iOS-пентест 101 — блог
245API-токены: утомительное исследование — блог
246Полное руководство по CSRF (Cross-Site Request Forgery) — видео
247Атака HTTP Desync, объяснённая с помощью статьи — видео
248AWS ReadOnlyAccess: даже ни разу — блог
249Понимание Salesforce Flows и распространённых рисков безопасности — блог
250Контекстно-независимые полезные нагрузки Python в шаблонах Mako — блог
251CVE-2021-26084: удалённое выполнение кода на серверах Confluence
252Введение в безопасность смарт-контрактов и хакинг в Ethereum
253Автоматизация тестирования авторизации: AuthMatrix — часть 1
254Go Fuzz Yourself — как находить больше уязвимостей в API с помощью фаззинга
255Более безопасный Facebook Canvas: история о багах на $126k, которые приводили к захвату аккаунтов Facebook
256Стандарт проверки безопасности смарт-контрактов
257Зины по Remote File Inclusion от @sec_r0
258GitHub Actions check-spelling community workflow — утечка GITHUB_TOKEN через симлинк advice.txt
259Разбор бага Facebook
260Mass Assignment и изучение нового
261Другой способ атаки на некоторые обратные прокси
262Представляем Process Hiving и RunPE
263IAM Vulnerable — площадка для повышения привилегий в AWS IAM
264Полная схема джейлбрейка
265OWASP Top 10 2021
266PowerShell для пентестеров
267Как искать XSS (с заблокированными HTML-тегами)
268Как выучить что угодно в Computer Science или кибербезопасности — Security Simplified
269Повторно используемые эксплойты VMWare и побег из Azure Container Instances [Подкаст Bug Bounty]
270Хакинг Docker
271Начало работы в безопасности блокчейна и аудите смарт-контрактов — Beau Bullock
272HacktivityCon
273CrikeyCon 2021 — Shubham Shah — Хакинг баг-баунти в течение пяти лет
274Руководство для начинающих по исследованию 0day/CVE в AppSec
275ПОИСК УЯЗВИМОСТЕЙ С ПОМОЩЬЮ CODEQL
276OMIGOD: критические уязвимости в OMI, затрагивающие бесчисленное множество клиентов Azure
277Постэксплуатация — передача файлов в Windows-системы
278SecuriTEA & Crumpets — выпуск 12 — Ksenia Peguero
279Доклад: Absolute AppSec, эп. #147 — James Kettle (@albinowax), исследователь безопасности
280CSRF во Flickr, GitLab и OMIGOD, Azure опять? [Подкаст Bug Bounty]
281Умные коммутаторы NETGEAR, SpookJS и Parallels Desktop [Подкаст Binary Exploitation]
282Необычные применения OpenAI в кибербезопасности + Как начать участвовать в CTF
283SiegeCast «Основы COBALT STRIKE» с Tim Medin и Joe Vest
284Подход атакующего к пентесту IBM Cloud — fwd:cloudsec 2021
285echo "Shell Injection"
286Эксплуатация SSTI в Jinja при ограниченном размере полезной нагрузки.
287Фаззинг WebSocket-сообщений в Burpsuite
288Размышления о простых SQL-инъекциях
289Качаем мышцы XSS
290"История об очистке интернета от загрязнения" — эксплуатация Client-Side Prototype Pollution в дикой природе
291В погоне за мечтой:: удалённое выполнение кода без аутентификации в Dedecms
292Множественные баги позволили вредоносным Android-приложениям захватывать аккаунты Facebook/Workplace
293Пингуем XMLSec
29410 типов веб-уязвимостей, которые часто упускают
295CVE-2021–35215: десериализация SolarWinds Orion до RCE.
296Дипломная работа о контрабанде HTTP-запросов
297Хранимый XSS в markdown через DesignReferenceFilter
298Создание PoC для CVE-2021-40438
299Turbo Intruder: принимаем атаку из миллиарда запросов
300Как проводить базовое ревью кода на безопасность — Security Simplified
301Как анализировать код на уязвимости с помощью Joern
302Повышение привилегий в Azure через злоупотребление Service Principal
303Создание вредоносного Azure AD OAuth2-приложения
304Охота за 0-day (связывание багов/методология)
305RCE в вебхуке SNS Discourse
306Практикум Android Exploits 101
307Шеллы и SOAP: десериализация WebSphere до RCE
308Локальная root-уязвимость PHP-FPM
309Support Board 3.3.4: произвольное удаление файлов вплоть до удалённого выполнения кода
310SuDump: эксплуатация suid-бинарников через ядро
311Атака и защита CI/CD-пайплайнов
312Эксплуатация веб-приложений на Protobuf
313CookieMonster
314Получаем шеллы с помощью JET, Jolokia Exploitation Toolkit
315Чек-лист безопасности Android: WebView
3165 способов эксплуатации уязвимости захвата домена
317Создание proxy-DLL с помощью artifact kit
318Как искать XXE!
319Обход пиннинга сертификатов в Android с помощью Frida
320Что можно сделать с Open Redirect в сочетании с OAuth?
321Практическая контрабанда HTTP-заголовков: пробираемся мимо обратных прокси для атаки на AWS и не только
322T-Reqs: контрабанда HTTP-запросов с дифференциальным фаззингом
323ChaosDB простыми словами: разбор уязвимости Azure Cosmos DB
324Множественные уязвимости Concrete CMS (часть 1 — RCE)
325Практикум по взлому Android-приложений
326Слайды Secondary Contexts
327Контрабанда HTTP/2-запросов (объяснение на пиве)
328Поиск захардкоженных секретов в исходном коде — Security Simplified
329Как сохранять рассудок в баг-баунти
330Как ваша электронная книга может читать вас: эксплуатация EPUB-ридеров
331Атака на реализации SAML
332Uniscan: сканер уязвимостей RFI, LFI и RCE
333Type confusion в JavaScript: обход валидации ввода (и как это исправить)
334Множественные уязвимости в ResourceSpace
335Распаковка BusyBox — 14 новых уязвимостей, обнаруженных Claroty и JFrog
336Раскрытие 0day: Palo Alto Networks GlobalProtect VPN CVE-2021-3064
337Простой SSRF позволяет получить доступ к внутренним ресурсам
338Множество ресурсов от блога XVNPW
339WordPress Plugin Confusion: как обновление может привести к взлому
340RCE через цепочку SSRF и записи файлов в Apache Guacamole
341Grafana CVE-2021-43798
342Эксфильтрация данных через CSS + SVG-шрифт
343Инструменты для пентеста, за которые мы благодарны в 2021 году
344Задания HitCon CTF от Orange
345-363Разные материалы для чтения
364Основы Metasploit для хакеров
365Экскурсия по Cryptopals от NCC Group!