Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Web-Security-Learning — Web-Security-Learning | Kitploit
工具/GitHubGitHub/chybeta/web-security-learning
漏洞分析Web应用程序漏洞利用Web安全CTF渗透测试学习与教育精选资源学习路径与课程
GitHubchybeta/web-security-learning

Web-Security-Learning

Web-Security-Learning

查看仓库
4.3k1.0k365年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

Web-Security-Learning

项目地址: https://github.com/CHYbeta/Web-Security-Learning

知识星球【漏洞攻防】:https://t.zsxq.com/mm2zBeq

目录:

  • Web-Security-Learning
  • Web Security
    • sql注入
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • 技巧
      • 工具
    • XSS
    • CSRF
    • 其他前端安全
    • SSRF
    • XXE
    • JSONP注入
    • SSTI
    • 代码执行 / 命令执行
    • 文件包含
    • 文件上传 / 解析漏洞
    • 逻辑漏洞
    • 未授权访问/信息泄露
      • redis
    • RPO(relative path overwrite)
    • Web Cache
    • PHP相关
      • 弱类型
      • 随机数问题
      • 伪协议
      • 序列化
      • php mail header injection
      • 其他
      • php代码审计
    • java-Web
      • 反序列
      • Struct2
      • java-Web代码审计
      • 其他
    • python-Web
    • Node-js
    • WAF相关
  • 渗透测试
    • Course
    • 信息收集
    • 渗透
    • 渗透实战
    • 提权
    • 渗透技巧
    • 运维
    • DDOS
  • CTF
    • 技巧总结
  • 杂

Web Security

sql注入

MySql

  • MySQL False 注入及技巧总结
  • MySQL 注入攻击与防御
  • sql注入学习总结
  • SQL注入防御与绕过的几种姿势
  • MySQL偏门技巧
  • mysql注入可报错时爆表名、字段名、库名
  • 高级SQL注入:混淆和绕过
  • Mysql约束攻击
  • Mysql数据库渗透及漏洞利用总结
  • MySQL绕过WAF实战技巧
  • NetSPI SQL Injection Wiki
  • SQL注入的“冷门姿势”
  • 时间延迟盲注的三种加速注入方式mysql
  • 基于时间的高效的SQL盲注-使用MySQL的位运算符
  • Mysql UDF BackDoor
  • mysql小括号被过滤后的盲注
  • SSRF To RCE in MySQL
  • MySQL-盲注浅析
  • Mysql字符编码利用技巧
  • MySQL Injection in Update, Insert and Delete

MSSQL

  • MSSQL DBA权限获取WEBSHELL的过程
  • MSSQL 注入攻击与防御
  • CLR在SQL Server中的利用技术分
  • MSSQL不使用xp_cmdshell执行命令并获取回显的两种方法

PostgreSQL

  • postgresql数据库利用方式
  • PostgreSQL渗透测试指南
  • 渗透中利用postgresql getshell

MongoDB

  • 十分钟看懂MongoDB攻防实战
  • MongoDB安全 – PHP注入检测
  • 技术分享:如何Hacking MongoDB?
  • MongoDB安全,php中的注入攻击
  • 一个MongoDB注入攻击案例分析

技巧

  • 我的WafBypass之道(SQL注入篇)
  • Bypass 360主机卫士SQL注入防御
  • SQL注入之骚姿势小记
  • CTF比赛中SQL注入的一些经验总结
  • 如何绕过WAF/NGWAF的libinjection实现SQL注入
  • HackMe-SQL-Injection-Challenges
  • 绕过WAF注入
  • bypassGET和POST的注入防御思路分享
  • SQL注入的常规思路及奇葩技巧
  • Beyond SQLi: Obfuscate and Bypass
  • Dnslog在SQL注入中的实战
  • SQL注入:如何通过Python CGIHTTPServer绕过CSRF tokens
  • BypassD盾IIS防火墙SQL注入防御(多姿势)

工具

  • sqlmap自带的tamper你了解多少?
  • sqlmap的使用 ---- 自带绕过脚本tamper
  • 使用burp macros和sqlmap绕过csrf防护进行sql注入
  • sqlmap 使用总结
  • SQLmap tamper脚本注释
  • 通过Burp以及自定义的Sqlmap Tamper进行二次SQL注入
  • SQLMAP JSON格式检测
  • 记一份SQLmap使用手册小结(一)
  • 记一份SQLmap使用手册小结(二)
下载工具