Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/harsh-bothra/securityexplained
Аутентификация и авторизацияАнализ уязвимостейПентестинг мобильных приложенийЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Учебные Маршруты и Курсы
GitHubharsh-bothra/securityexplained

SecurityExplained

# SecurityExplained SecurityExplained — это новая серия после предыдущего цикла обучающих заданий #Learn365. Цель серии #SecurityExplained — создавать информационный контент в различных форматах и делиться им с сообществом, чтобы способствовать созданию знаний и обучению.

Репозиторий
546102104 лет назадПроверено Kitploit

Security Explained

SecurityExplained — новая серия, продолжающая предыдущий цикл обучающих испытаний #Learn365. Цель серии #SecurityExplained — создавать информационный контент в разных форматах и делиться им с сообществом, чтобы способствовать получению знаний и обучению. Ниже перечислены различные активности и форматы, запланированные в рамках серии #SecurityExplained:

  1. Твиты с объяснением интересных моментов в безопасности
  2. Блоги/руководства/инструкции по различным инструментам, техникам и атакам
  3. Дискуссионные площадки по безопасности / встречи
  4. Ежемесячные ментальные карты / объяснения на основе ментальных карт для различных атак и техник
  5. Разбор моей методологии пентеста
  6. Розыгрыши и вовлечение сообщества
  7. Репозиторий GitHub для поддержки проекта «SecurityExplained»
  8. Открытый и бесплатный доступ
  9. Новостная рассылка

Подписывайтесь на меня в Twitter для регулярных обновлений: Harsh Bothra.

Примечание: Обратите внимание, что эта серия будет выходить по нерегулярному графику, и публиковать контент ежедневно или на регулярной основе не обязательно.

Контент от Harsh


№Тема
1Моя методология пентеста [Web]
2FeroxBuster: объяснение
3Создание собственного wordlist для обнаружения контента
4Эскалация HTML-инъекции до SSRF через метаданные облака
5Обход привилегий и других ограничений с помощью Mass Assignment атак
6Обход биометрии в iOS с помощью Objection
7Моя методология тестирования премиальных функций
8Обход фильтров (и не только) с помощью визуального спуфинга
9Path Traversal через загрузку файлов
10Атака на функцию загрузки ZIP с помощью ZipSlip
11RustScan — современный сканер портов
12Уязвимый фрагмент кода - 1

Новостная рассылка SecurityExplained


AskMeAnything


№Тема
1AMA-1: AMA с Harsh Bothra
2

Треды


Ментальные карты

№Тема
1Техники перехвата аккаунтов
2CWE TOP 10 (2021)
Скачать инструмент
13Уязвимый фрагмент кода - 2
14Эксплуатация XXE в JSON-эндпоинтах
15Уязвимый фрагмент кода - 3
16Уязвимый фрагмент кода - 4
17Уязвимый фрагмент кода - 5
18Уязвимый фрагмент кода - 6
19Уязвимый фрагмент кода - 7
20Уязвимый фрагмент кода - 8
21Уязвимый фрагмент кода - 9
22Уязвимый фрагмент кода - 10
23Уязвимый фрагмент кода - 11
24Уязвимый фрагмент кода - 12
25Уязвимый фрагмент кода - 13
26Уязвимый фрагмент кода - 14
27Уязвимый фрагмент кода - 15
28Уязвимый фрагмент кода - 16
29Уязвимый фрагмент кода - 17
30Уязвимый фрагмент кода - 18
31Уязвимый фрагмент кода - 19
32Методология перехвата аккаунтов
33Уязвимый фрагмент кода - 20
34Уязвимый фрагмент кода - 21
35Уязвимый фрагмент кода - 22
36Уязвимый фрагмент кода - 23
37Уязвимый фрагмент кода - 24
38Уязвимый фрагмент кода - 25
39Уязвимый фрагмент кода - 26
40Уязвимый фрагмент кода - 27
41Уязвимый фрагмент кода - 28
42Уязвимый фрагмент кода - 29
43Уязвимый фрагмент кода - 30
44Уязвимый фрагмент кода - 31
45Уязвимый фрагмент кода - 32
46Уязвимый фрагмент кода - 33
47Уязвимый фрагмент кода - 34
48Уязвимый фрагмент кода - 35
49Уязвимый фрагмент кода - 36
50Уязвимый фрагмент кода - 37
51Уязвимый фрагмент кода - 38
52Уязвимый фрагмент кода - 39
53Уязвимый фрагмент кода - 40
54Уязвимый фрагмент кода - 41
55Уязвимый фрагмент кода - 42
56Уязвимый фрагмент кода - 43
57Уязвимый фрагмент кода - 44
58Уязвимый фрагмент кода - 45
59Ruby ERB SSTI
60Введение в CWE
61CWE-787: Запись за пределами границ
62Уязвимый фрагмент кода - 46
63CWE-20: Некорректная проверка входных данных
64Уязвимости в аутентификации на основе cookie
65С чего начать в кибербезопасности? — Мой взгляд и путь обучения!
66Методология разведки на основе скоупа: тактики умной разведки
67Техники обхода MFA
68Уязвимый фрагмент кода - 47
69Уязвимый фрагмент кода - 48
70Уязвимый фрагмент кода - 49
71Уязвимый фрагмент кода - 50
72Уязвимый фрагмент кода - 51
73Уязвимый фрагмент кода - 52
74Уязвимый фрагмент кода - 53
75Уязвимый фрагмент кода - 54
76Уязвимый фрагмент кода - 55
77Уязвимый фрагмент кода - 56
78Уязвимый фрагмент кода - 57
79Уязвимый фрагмент кода - 58
80Уязвимый фрагмент кода - 59
81Уязвимый фрагмент кода - 60
82Уязвимый фрагмент кода - 61
83Уязвимый фрагмент кода - 62
84Уязвимый фрагмент кода - 63
85Уязвимый фрагмент кода - 64
86Уязвимый фрагмент кода - 65
87CWE-200: Раскрытие чувствительной информации неавторизованному лицу
88CWE-732: Некорректное назначение прав для критического ресурса
89CWE-522: Недостаточно защищённые учётные данные
90CWE-918: Подделка серверных запросов (SSRF)
91CWE-611: Некорректное ограничение ссылок на внешние сущности XML
92CWE-476: Разыменование нулевого указателя
93CWE-276: Некорректные права по умолчанию
94CWE-862: Отсутствующая авторизация
95CWE-119: Некорректное ограничение операций в границах буфера памяти
96CWE-798: Использование жёстко заданных учётных данных
97CWE-287: Некорректная аутентификация
№Тема
1Выпуск-1
2Выпуск-2
3Выпуск-3
4Выпуск-4
5Выпуск-5
6Выпуск-6
7Выпуск-7
8Выпуск-8
9Выпуск-9
10Выпуск-10
11Выпуск-11
12Выпуск-12
13Выпуск-13
14Выпуск-14
AMA-2: AMA с Six2dez
3AMA-3: AMA с Brumens
№Тема
17 книг по взлому, которые обязательно нужно прочитать
24 инструмента для перечисления поддоменов, которые должны быть в вашем арсенале 💻
36 расширений Burp для проверки проблем контроля доступа и повышения привилегий
45 мощных инструментов для веб-фаззинга и обнаружения контента, которые вы должны знать
517 поисковых систем, которые должен знать каждый специалист по безопасности
67 каналов с конференциями по кибербезопасности, на которые стоит подписаться
79 бесплатных практических лабораторий для освоения Cross-Site Scripting
811 ментальных карт, которые я создал и которые могут вам пригодиться!
914 репозиториев с payload, где можно найти все необходимые payload и векторы атак