Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit_mitigations — База знаний об эксплойт-митигациях, доступных в различных операционных системах, архитектурах, приложениях и версиях. | Kitploit
Инструменты/GitHubGitHub/nccgroup/exploit_mitigations
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеПодобранные РесурсыЭксплуатация Бинарных Файлов
GitHubnccgroup/exploit_mitigations

exploit_mitigations

База знаний об эксплойт-митигациях, доступных в различных операционных системах, архитектурах, приложениях и версиях.

Репозиторий
9279932 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Меры защиты от эксплуатации

Цель — перечислить меры защиты от эксплуатации, добавленные с течением времени в различных операционных системах, программах, библиотеках или оборудовании. Это удобно для определения, насколько легко эксплуатировать данную уязвимость в зависимости от имеющихся мер защиты.

Пример:


Содержание

  • Поддерживаемые цели
  • Мотивация
  • Есть ли в моем окружении защита X?
  • Заключение

Поддерживаемые цели

В настоящее время мы поддерживаем следующие операционные системы:

  • Microsoft Windows
  • Linux
  • Google Android
  • Apple iPhone OS (iOS)
  • OpenBSD
  • FreeBSD
  • Oracle Solaris
  • и следующие программы:

    • Mozilla Firefox
    • Microsoft Edge
    • Google Chrome
    • Microsoft Office

    и следующие библиотеки:

    • glibc
    • Microsoft .NET Framework

    и следующее оборудование:

    • ARM

    Мотивация

    Стало сложно отслеживать, когда определенные меры защиты добавляются в обновление и/или переносятся на некоторые старые версии различного программного и аппаратного обеспечения.

    Иногда онлайн-контент устаревает из-за изменений в мерах защиты, и за ним трудно успевать. Кроме того, легко забыть через короткое время, если вы не работаете с конкретным программным/аппаратным обеспечением.

    Мы заполняем этот пробел, отслеживая все меры защиты в сводных таблицах, содержащих их названия, и давая ссылки на онлайн-источники для получения технической информации о них.

    Предоставленная информация на протяжении нескольких лет демонстрирует свою полезность для разработчиков эксплойтов.

    Есть ли в моем окружении защита X?

    Это распространенный вопрос, который может возникнуть у любого разработчика эксплойтов при попытке создать эксплойт для конкретной цели.

    Например, предположим, вы хотите эксплуатировать драйвер ядра Windows на Windows 7 x64, содержащий ошибку разыменования нулевого указателя в ядре. Является ли он эксплуатируемым?

    Проверив нашу таблицу, мы видим, что «защита нулевой страницы» была введена в «Windows 8 32-бит/64-бит и перенесена на Vista+ 64-бит». Теперь мы знаем, что это зависит от того, обновлен ли наш целевой Windows 7 x64; точнее, мы можем сосредоточиться на выяснении того, какое обновление KB вводит эту защиту, и проверить нашу цель на наличие этого обновления KB!

    Заключение

    Мы принимаем pull request'ы, так что не стесняйтесь :)

    У нас есть и другие цели в нашем приватном конвейере, так что обращайтесь, если вас интересует что-то конкретное :)

    Скачать инструмент