Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
collection-document — Подборка качественных статей по безопасности. Отличные статьи. | Kitploit
Инструменты/GitHubGitHub/tom0li/collection-document
OSINT (Разведка открытых источников)Анализ уязвимостейВеб-безопасностьФаззингАнализ вредоносных программТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьРазведка угрозОбучение и ОбразованиеПодобранные Ресурсы
2.1k507645 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubtom0li/collection-document

collection-document

Подборка качественных статей по безопасности. Отличные статьи.

РепозиторийСайт

Описание проекта

Подборка качественных статей по безопасности(будет перестроено)``` Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome 以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io

- [Project Description](#project-description)
  - [Github-list](#github-list)
    - [Awesome-list](#awesome-list)
    - [Разработка](#开发)
    - [Прочее](#其它)
  - [Безопасность](#安全)
    - [Список по безопасности](#安全list)
    - [Анализ рынка безопасности](#安全市场洞察)
    - [Облачная безопасность](#云安全)
      - [Основы облака](#云基础知识)
      - [Безопасность cloud-native](#云原生安全)
      - [Атака и защита в облаке](#云上攻防)
      - [VM](#vm)
        - [vCenter](#vcenter)
        - [SLP](#slp)
    - [Безопасность ИИ](#ai安全)
    - [Новые решения в области безопасности](#新安全方案)
      - [Построение безопасности следующего поколения](#构建下一代安全)
      - [Zero Trust](#零信任)
      - [DevSecOps](#devsecops)
    - [Обнаружение угроз](#威胁检测)
      - [RASP](#rasp)
      - [HIDS](#hids)
      - [WAF](#waf)
        - [Руководство по построению WAF](#waf建设指南)
        - [BypassWAF](#bypasswaf)
      - [Обнаружение Webshell](#webshell检测)
      - [Обнаружение reverse shell](#反弹shell检测)
      - [EDR](#edr)
      - [AV](#av)
      - [Обнаружение латерального перемещения — подход с honeypot](#横向移动检测-蜜罐思路)
      - [Обнаружение вредоносного трафика](#恶意流量检测)
      - [IDS](#ids)
      - [Обнаружение текста](#文本检测)
    - [Операции безопасности](#安全运营)
    - [Безопасность данных](#数据安全)
      - [Картографирование сети](#网络测绘)
    - [Безопасность связи](#通信安全)
      - [Связь end-to-end (первая версия)](#端对端通信初版)
      - [SNI](#sni)
    - [Личная безопасность](#个人安全)
    - [Исследование APT](#apt研究)
      - [Список продвинутых угроз](#高级威胁-list)
      - [Threat Intelligence](#威胁情报)
      - [Фишинг](#钓鱼)
      - [C2-RAT](#c2-rat)
  - [Предупреждения и исследования](#预警研究)
    - [ImageMagick](#imagemagick)
    - [Exchange](#exchange)
    - [Privilege-Escalation](#privilege-escalation)
    - [VPN](#vpn)
      - [Sangfor](#sangfor)
      - [Pulse](#pulse)
      - [Palo](#palo)
      - [Fortigate](#fortigate)
      - [Citrix Gateway/ADC](#citrix-gatewayadc)
    - [Tomcat](#tomcat)
    - [FUZZING](#fuzzing)
  - [Аудит кода — JAVA](#代码审计-java)
    - [Десериализация — прочее](#反序列化-其他)
    - [RMI](#rmi)
    - [Shiro](#shiro)
    - [Fastjson](#fastjson)
    - [Dubbo](#dubbo)
    - [CAS](#cas)
    - [Инъекция шаблонов Solr](#solr模版注入)
    - [Apache Skywalking](#apache-skywalking)
    - [Spring](#spring)
      - [Spring-boot](#spring-boot)
      - [Spring-cloud](#spring-cloud)
      - [Spring-data](#spring-data)
  - [Блокчейн](#区块链)
  - [Пентест](#渗透)
    - [Пентест периметра](#边界渗透)
      - [Записи и итоги пентеста](#渗透记录和总结)
      - [Сбор информации](#信息收集)
      - [Полигон](#靶场)
      - [Техники пентеста](#渗透技巧)
    - [Пентест внутренней сети](#内网渗透)
      - [Эксплуатация Exchange (старое)](#exchange利用旧)
      - [hash ticket Credential](#hash-ticket-credential)
      - [Прокси-переадресация и повторное использование портов](#代理转发与端口复用)
      - [Платформы для внутренней сети](#内网平台)
      - [Техники внутренней сети](#内网技巧)
      - [Повышение привилегий](#提权利用)
  - [Bug_Bounty](#bug_bounty)
  - [Web](#web)
    - [XXE](#xxe)
    - [XSS](#xss)
    - [Jsonp](#jsonp)
    - [CORS](#cors)
    - [CSRF](#csrf)
    - [SSRF](#ssrf)
    - [SQL](#sql)
    - [Включение файлов](#文件包含)
    - [Загрузка файлов](#上传)
    - [Чтение произвольных файлов](#任意文件读取)
    - [Обман веб-кэша](#web缓存欺骗)
    - [Отравление веб-кэша](#web缓存投毒)
    - [SSI](#ssi)
    - [SSTI](#ssti)
    - [JS](#js)
    - [DNS](#dns)
  - [Прочее](#其他)
      - [Git](#git)
      - [QR-код](#二维码)
      - [Краулеры](#爬虫)
      - [Эффективность](#效率)
      - [Научпоп](#科普)
  - [Contribute](#contribute)
  - [Acknowledgments](#acknowledgments)
  - [Star](#star)

## Github-list
### Awesome-list

* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security) 
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - список с 10 000+ звёздами 
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - коллекция ресурсов по безопасности Android.
* [Security](https://github.com/sbilly/awesome-security) - программное обеспечение, библиотеки, документы и другие ресурсы.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - курируемый список конференций по безопасности.
* [OSINT](https://github.com/jivoi/awesome-osint) - отличный список OSINT-ресурсов.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - инструментарий open-source сканеров
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - официальный репозиторий инструментов Black Hat Arsenal
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Курируемый список awesome-списков](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - список списков.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - содержимое, связанное с безопасностью
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - by CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - by CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - заметки от JnuSimba 
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - заметки
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - заметки
* [Подборка ресурсов по безопасности Python и ревью кода](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [tanjiti — источники информации](https://github.com/tanjiti/sec_profile) - by tanjiti из Baidu: ежедневно собираемые источники информации по безопасности
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - by 404notfound: мониторинг инкрементальных обновлений CVE, прогнозирование CVE EXP на основе глубокого обучения и автоматическая рассылка
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) euphrat1ca постоянно обновляет репозиторий, связанный с безопасностью

### Разработка
Скачать инструмент