Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/lylemi/learn-web-hacking
Веб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и Курсы
GitHublylemi/learn-web-hacking

Learn-Web-Hacking

Структурированные учебные заметки, охватывающие основы веб-хакинга, распространенные уязвимости, методы тестирования на проникновение и защитную безопасность, с подобранными списками инструментов и ресурсов.

Репозиторий
5.5k9492 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Заметки по изучению веб-безопасности

README (на английском)

Ссылка на заметки

Предисловие


В процессе изучения веб-безопасности я глубоко осознал, что связанные с ней знания огромны и разрозненны. Без относительно чёткой структуры это создаёт ненужные трудности в обучении. Поэтому, получив поверхностное понимание веб-безопасности, я попытался систематизировать и записать некоторые знания и идеи, что и привело к созданию этих заметок. Надеюсь, они помогут новичкам, входящим в сферу кибербезопасности.

Прежде чем начать, необходимо прояснить, что такое веб-безопасность. Простое определение: веб-безопасность — это совокупность аспектов безопасности, касающихся веб-сайтов, веб-приложений и веб-сервисов. Другими словами, веб-безопасность фокусируется на безопасности прикладного уровня, особенно на безопасности, связанной с сетевым контентом. Для изучения веб-безопасности необходимо освоить сетевые протоколы, особенности веб-приложений и соответствующие проблемы безопасности, а также использование различных инструментов. На практике эти области довольно разрозненны и сложны. Я попытался разбить и реорганизовать соответствующий материал по следующей логике.

История учит нас понимать настоящее и будущее. Сначала нужно изучить историю развития этой области. Чтобы лучше понять, почему веб-безопасность сегодня такова и в каком направлении развиваются исследования, необходимо разобраться в эволюции веб-технологий и методов сетевой атаки и защиты. Это и есть первая часть заметок: описание развития веб-технологий и базовых понятий в сфере безопасности.

Получив общее представление об истории веб-безопасности, можно приступить к изучению основ компьютерных сетей — это вторая часть, где представлены некоторые базовые знания о сетях. Учитывая обилие и быстрое развитие таких технологических ветвей, как сетевые базы данных, веб-серверы и т.д., я ограничился описанием только сетевых протоколов, опустив сетевые приложения. Однако на практике желательно разбираться в различных языках программирования, веб-фреймворках, сетевых сервисах и особенностях операционных систем.

Обладая базой, можно перейти к более детальным аспектам атаки и защиты, например, к изучению конкретных типов уязвимостей, особенностей определённых языков/приложений и соответствующих проблем безопасности. Это третья часть заметок. Она следует типичному порядку пентеста: сбор информации, распространённые веб-уязвимости, распространённые языки и фреймворки, методы внутреннего проникновения и т.д. С этой частью обычно знакомятся, начиная изучать пентест.

Кроме того, облака становятся важной частью веб-мира. Будь то использование публичных облаков для лёгких сервисов или частных облаков, контейнеры и другие технологии становятся всё более значимыми.

Четвёртая часть возвращается к защите: описывается построение команды безопасности, threat intelligence, управление рисками и т.д., а также более детальные технические темы, такие как honeypots и трассировка.

Наконец, более конкретные приложения — главным образом, описание и использование инструментов. В этой части представлены списки рекомендуемых инструментов и ресурсов, а также неклассифицированный контент.

Такова общая структура. На практике можно начинать с любой точки и учиться по спирали. Материал можно рассматривать и как целостное руководство, и как справочник.

Поскольку мои знания ограничены, а время не бесконечно, в заметках могут быть ошибки или неполнота, которые я постепенно исправляю и дополняю. Если вы заметите упущения или ошибки, пожалуйста, укажите на них через Issue или PR. Буду очень признателен.

При составлении заметок я ссылался и цитировал множество материалов, ссылки на которые оставлены в конце. Огромное спасибо авторам за их труды. Онлайн-версию заметок можно посмотреть здесь.

План заметок


  1. Введение
    1. Эволюция веб-технологий
    2. Эволюция методов сетевой атаки и защиты
    3. Концепция безопасности
  2. Компьютерные сети и протоколы
    1. Основы сетей
    2. Протокол UDP
    3. Протокол TCP
    4. Протокол DHCP
    5. Алгоритмы маршрутизации
    6. Система доменных имён
    7. Стандарт HTTP
    8. Семейство почтовых протоколов
    9. SSL/TLS
    10. IPsec
    11. Wi-Fi
  3. Сбор информации
    1. Общая архитектура сети
    2. Информация о доменах
    3. Информация о портах
    4. Информация о сайте
    5. Использование поисковых систем
    6. Социальная инженерия
    7. Ссылки
  4. Атака и защита распространённых уязвимостей
    1. SQL-инъекция
    2. XSS
    3. CSRF
    4. SSRF
    5. Инъекция команд
    6. Path traversal
    7. Чтение файлов
    8. Загрузка файлов
    9. Включение файлов
    10. XXE
    11. Инъекция шаблонов
    12. XPath-инъекция
    13. Логические / бизнес-уязвимости
    14. Безопасность конфигурации
    15. Промежуточное ПО
    16. Web Cache Deception
    17. HTTP Request Smuggling
  5. Языки и фреймворки
    1. PHP
    2. Python
    3. Java
    4. JavaScript
    5. Golang
    6. Ruby
    7. ASP
    8. PowerShell
    9. Shell
    10. C#
  6. Внутреннее проникновение
    1. Внутреннее проникновение Windows
    2. Внутреннее проникновение Linux
    3. Технологии бэкдоров
    4. Комплексные приёмы
    5. Ссылки
  7. Облачная безопасность
    1. Стандарты контейнеров
    2. Docker
    3. Ссылки
  8. Технологии защиты
    1. Построение команды
    2. Red vs Blue
    3. Secure development
    4. Создание системы безопасности
    5. Threat intelligence
    6. ATT&CK
    7. Управление рисками
    8. Защитные фреймворки
    9. Проверка усиления защиты
    10. Обнаружение вторжений
    11. Zero Trust Security
    12. Honeypot-технологии
    13. RASP
    14. Реагирование на инциденты
    15. Анализ трассировки

Локальная компиляция


root@kitploit:~
git clone https://github.com/LyleMi/Learn-Web-Hacking.git
cd Learn-Web-Hacking
pip install sphinx sphinx-rtd-theme
make html

Вклад


Если у вас есть вопросы, замечания или предложения, пожалуйста, создавайте Issue или PR. Заранее благодарю.

Спасибо всем участникам.

Лицензия


Проект распространяется по лицензии CC0 1.0. Полный текст лицензии можно прочитать здесь.

Примечание


Содержание заметок собрано из открытых источников. Упомянутые техники предназначены исключительно для законных сценариев, таких как обучение и авторизованное тестирование. Из соображений общественной безопасности некоторые материалы не включены. Пожалуйста, соблюдайте законодательство, включая «Закон КНР о кибербезопасности» и «Закон КНР о защите компьютерного программного обеспечения», и не проводите тестирование на неавторизованных объектах.

Скачать инструмент
  • Механизмы аутентификации
    1. Многофакторная аутентификация
    2. SSO
    3. JWT
    4. OAuth
    5. SAML
    6. SCRAM
    7. Windows
    8. Kerberos
    9. Аутентификация NTLM
  • Инструменты и ресурсы
    1. Рекомендуемые ресурсы
    2. Соответствующие статьи
    3. Сбор информации
    4. Социальная инженерия
    5. Фаззинг
    6. Эксплуатация уязвимостей / тестирование
    7. Near-source penetration
    8. Веб-персистентность
    9. Lateral movement
    10. Облачная безопасность
    11. Персистентность ОС
    12. Инструменты аудита
    13. Защита
    14. Secure development
    15. Эксплуатация
    16. Форензика
    17. Прочее
  • Краткий справочник
    1. Инструменты для брутфорса
    2. Инструменты для загрузки
    3. Работа с трафиком
    4. Снифферы
    5. Использование SQLMap
  • Прочее
    1. Аудит кода
    2. WAF
    3. Распространённые сетевые устройства
    4. Отпечатки пальцев
    5. Unicode
    6. JSON
    7. DoS-атаки
    8. Безопасность электронной почты
    9. APT
    10. Безопасность цепочки поставок
    11. Near-source penetration
    12. Распространённые термины