Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
learn365 — 此仓库是关于 @harshbothra_ 的 365 天学习推文与思维导图合集。 | Kitploit
工具/GitHubGitHub/harsh-bothra/learn365
Web安全渗透测试云安全移动安全学习与教育精选资源API 安全学习路径与课程
GitHubharsh-bothra/learn365

learn365

此仓库是关于 @harshbothra_ 的 365 天学习推文与思维导图合集。

查看仓库
1.7k4194年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Learn365此仓库包含我在 Learn 365 挑战期间分享的所有信息。Learn 365 是一项挑战,旨在保持学习精神,并督促自己全年每天学习一些东西,可以是信息安全到日常生活的任何内容。在 Twitter 上关注我以获取定期更新:Harsh Bothra。非常感谢 Mehedi Hasan Remon 最初创建并维护此仓库。


S.NOMind Map
12FA 绕过技术
2基于范围的信息收集
3基于 Cookie 的身份验证漏洞
4未认证的 JIRA CVE 漏洞
5Android 应用渗透测试清单

下载工具
DayTopic
12FA 绕过技术
2正则表达式拒绝服务(ReDoS)
3SAML 漏洞
4未认证且可利用的 JIRA 漏洞
5客户端模板注入(CSTI)
6跨站信息泄露(XS-Leaks)
7跨站脚本包含(XSSI)
8JSON Padding 攻击
9JSON 攻击
10滥用逐跳(Hop-by-Hop)头
11缓存投毒拒绝服务(CPDos)
12Unicode 规范化
13WebSocket 漏洞(第 1 部分)
14WebSocket 漏洞(第 2 部分)
15WebSocket 漏洞(第 3 部分)
16Web 缓存欺骗攻击
17会话迷惑攻击
18批量赋值攻击
19HTTP 参数污染
20GraphQL 系列(第 1 部分)
21GraphQL 漏洞(第 2 部分)
22GraphQL 总结(第 3 部分)
23密码重置令牌问题
24我之前的作品
25Salesforce 安全配置错误(第 1 部分)
26Salesforce 安全配置错误(第 2 部分))
27Salesforce 配置审查(总结)
28常见业务逻辑问题:第 1 部分
29常见业务逻辑问题(第 2 部分)
30常见业务逻辑问题(总结)
31验证码绕过技术
32渗透测试 Kibana 服务
33渗透测试 Docker Registry
34HTML 无脚本攻击 / 悬空标记攻击(第 1 部分)
35HTML 无脚本攻击 / 悬空标记攻击(总结)
36渗透测试 Rsync 服务
37CRLF 注入
38渗透测试 FTP 服务
39OpenID Connect 实现问题
40基于 Cookie 的身份验证漏洞
41Cobalt 漏洞维基 - 资源
42条件竞争
43SMTP 开放中继攻击
44渗透测试 BACNet
45API 安全技巧
46渗透测试 SSH - 演讲
47CORS 配置错误
48不完整的尾随转义模式问题
49Docker 环境中的内网穿透与利用 - 演讲
50使用 Semantic grep 检测复杂代码模式 - 演讲
51学生成为渗透测试人员的路线图 - 演讲
52黑客入门系列 - 播放列表
53JS 原型污染
54JSON 反序列化攻击
55使用 House 进行 Android 应用动态分析
56测试 IIS 服务器
57安全代码审查 - 演讲
58JSON 互操作性漏洞 - 研究博客
59HTTP 去同步攻击 - 演讲
60XSLT 注入
61绕过 AWS 策略 - 演讲
62源代码审查指南 - 资源
63所有威胁:情报、建模与追踪 - 演讲
64Node.js 中的隐藏属性滥用(HPA)攻击 - 演讲
652020 年的 HTTP 请求走私 - 演讲
66依赖混淆攻击 - 博客
67格式化字符串漏洞 - 网络研讨会
68移动应用动态分析 - 网络研讨会
69不安全的反序列化 - 演讲
70Web 缓存纠缠 - 演讲 + 博客
71OWASP AMASS - 训练营
72面向红队成员的攻击性 JavaScript 技术
73渗透测试人员基础 CMD - 速查表
74Office 365 的调查与防御 - 演讲
75WinjaCTF 2021 题解 - 博客
76Kubernetes 安全:攻击与防御 K8s 集群 - 演讲
77AWS 云安全 - 资源
78WAF 绕过技术 - 博客
79文件包含 - 综合指南
80DockerENT 洞见 - 工具演示演讲
81ImageMagick - 通过 PDF 密码进行 Shell 注入:研究博客
82攻击性 GraphQL API 渗透测试 - 演讲
83使用 Bash 挖掘漏洞赏金 - 演讲
84Chrome 扩展代码审查 - 演讲
85服务端模板注入 - 演讲
86利用 GraphQL - 博客
87攻击电子邮件系统 - 演讲
88使用 DevTools 进行黑客攻击 - 教程
89常见 Android 应用漏洞 - 演讲
90SAML XML 注入 - 研究博客
91使用 Burp 查找访问控制与授权问题 - 博客
92OAuth 2.0 错误实现、漏洞与最佳实践 - 演讲
93JWT 攻击 - 演讲
94-102随机阅读
103攻击 Ruby on Rails 应用 - 白皮书
104渗透测试 Chrome 扩展:真实案例研究 - 博客
105简化 XXE - 博客
106与 @zseano 的 Web 黑客技巧 #9 - 演讲
107JS 原型污染 - 博客
108通过 GraphQL 端点进行 XSS - 博客
109WS-2016-7107:Spring 中的 CSRF 令牌与 BREACH 攻击 - 博客
110AWS SSRF 元数据泄露 - 博客
111Burp Suite 扩展开发 - 博客
112-115随机阅读
116攻击 OAuth 应用 第 1 部分 - 教程
117便携式数据外泄:针对 PDF 的 XSS - 博客
118Android 中任务劫持的 PoC 代码与案例研究,解释其工作原理及原因(又称 StrandHogg)- 博客
119OAuth - 有缺陷的 CSRF 防护 - 教程
120使用 Electronegativity 攻击 Electron 应用 - 演讲
121很棒的 ElectronJS 黑客资源
122渗透测试区块链解决方案 - 教程
123-124随机阅读
125超大 XML 攻击 - 维基
126SOAP 头中的 XML 复杂性攻击 - 维基
127Web 服务攻击 [其余] - 维基
128通过逻辑错误实现域名劫持 - Gandi 和 Route 53 漏洞 - 博客
129使用 Axiom 自动化信息收集 - 演讲
130在 Chromium 浏览器中测试扩展 - 博客
131iOS 渗透测试系列 第 1 部分 - 教程
132Oracle 中基于 DNS 的带外盲 SQL 注入 — 转储数据 - 博客
133GitDorker 演讲 - 演讲
134Mobisec 2020 幻灯片 - 幻灯片和视频
135Angular 环境下的 Web 应用渗透测试 - 博客
136Homebrew 中的 RCE - 博客
137WordPress 插件安全测试速查表 - 维基
138JavaScript 原型污染:发现与利用实践 - 博客
139如何拦截 Java 胖客户端相互认证的 TLS 通信 - 博客
140Kubernetes 命名空间隔离 - 它是什么、不是什么、生活、宇宙和一切 - 博客
141Frag 攻击 - 维基
142使用 GitHub Actions 进行免费自动化信息收集 - 演讲
143DAY[0] 第 66 集 - BlackHat USA、预认证 RCE 和 JSON 走私 - 演讲
144漏洞猎人的冒险 - 演讲
145客户端 JS 代码静态分析 - 博客
146Go 中 SSTI 的方法混淆导致文件读取和 RCE - 博客
147发现并利用主 Web 应用 API 中的非预期功能 - 博客
148SecuriTEA & Crumpets - 第 6 集 - Gareth Heyes - Hackvertor - 演讲
149GraphQL CSRF - 博客
150深入探究用于动态二进制分析的 ART(Android 运行时)- 演讲
15113 个 Nagios 漏洞 - 博客
152Frida 脚本编写指南 - 博客
153Android 导出的 Activity 及其利用方式 - 演讲
154从前门逃出 XXE:利用 HTTP 请求走私绕过防火墙 - 博客
155使用 Collabfiltrator 通过 DNS 外泄将盲 RCE 转化为可利用 RCE - 博客
156AWS 控制台中的 XSS - 博客
157HTTP2 和 HTTP3 探索之旅 - 博客
158AppCache 被遗忘的故事 - 博客
159CVE-2021-33564 Ruby Dragonfly 中的参数注入 - 博客
160DevSecOps 100 - 入门课程 [免费] - 课程
161意外执行:Python 中代码执行的奇异方式 - 演讲
162从 AWS 控制台获取 AWS 安全凭据 - 博客
163对象注入到 SQL 注入和 NoSQL 注入速查表 - 博客
164HTTP 参数污染 - 博客
165XXE 实战工作坊 - 实验
166如何分析代码中的漏洞 - 演讲
167测试 2FA - 博客
168你的电子邮件验证逻辑是错误的 - 博客
169主动扫描技术 - 博客
170利用 OpenID 配置错误绕过 2FA - 博客
171安全短视频 - 演讲
172现代桌面应用中的 JavaScript 桥接 - 博客
173高级 Web 应用渗透测试:JWT 安全问题 - 博客
174SSID 格式化字符串漏洞的快速分析 - 博客
175GitLab 直播 Ask a Hacker,嘉宾漏洞赏金猎人 (vakzz) William Bowling(公开)- 演讲
176在 Corellium 上通过 Burp 测试 iOS 应用 - 博客
177盲 XSS:使用 PwnMachine 搭建自托管 XSS Hunter - 博客
178攻击 GraphQL 的自动纠正功能 - 博客
179Apex 安全白皮书 - 论文 + 实验
180Django SSTI - 博客
181渗透测试 Salesforce SaaS 应用 - 博客
182如何在 60 分钟内解决 Intigriti 的 XSS 挑战 - 博客
183如何最大限度地利用 IDOR?- 博客
184ForgeRock OpenAM 中的预认证 RCE(CVE-2021-35464)- 博客
185发现更多 IDOR 的一些方法 - 博客
186供应链破坏:接管 Atlassian 账户 - 博客
187alert() 已死,print() 万岁 - 博客
188黑客英雄 #3 - @TomNomNom(采访)- 演讲
189ColdFusion/CFML 标签和函数中的 SSRF - 博客
19025,000 美元的 Facebook postMessage 账户接管漏洞 - 视频
191渗透测试员日记 第 6 集:报告撰写的重要性 - 演讲
192Web 缓存投毒简介 - 博客
193拦截 Flutter iOS 应用 - 博客
194漏洞赏金狩猎中的撞库攻击 - 博客
195什么是浏览器安全沙箱?!(学习攻击 Firefox)- 视频
196WILSON Cloud Respwnder - 博客
19720,000 美元的 GitLab RCE:利用 exiftool 元数据处理库中的 0day CVE-2021-22204 - 视频
198Padding Oracle 攻击 - 视频
199揭秘 Kubernetes 集群安全现状 - 视频
200用于快速 ColdFusion 静态分析安全测试的两个单行命令 - 博客
201这里有太多技术可以学习![CTF 演练] - 视频
202UDP Technology IP 摄像头漏洞 - 博客
203在 VMware vCenter Server 7.0 上利用 Sudo Baron Samedit 漏洞(CVE-2021-3156)- 博客
204通过不安全动态加载的反射型 XSS - 博客
205通过 Mermaid 原型污染漏洞的存储型 XSS - 博客
206获取任意 CloudFront 网站的部分 AWS 账户 ID - 博客
207Cloudflare 的 cdnjs 中的远程代码执行 - 博客
208Docker 安全系列 - 系列
209REvil 消失!- Chrome 零日漏洞、iOS WiFi SSID 漏洞、补丁星期二回顾 - 演讲
210如何构建网络钓鱼行动 – 编写 TTP - 网络直播
211深度链接利用:介绍与开放/未经验证的重定向 - 博客
212利用 Android WebView 漏洞 - 博客
213WooCommerce 未认证 SQL 注入漏洞 - 博客
214在内网中纵横穿行 - 演讲
215我是如何在一个月内于 Facebook 发现多个漏洞,以及我的方法论和工具 - 博客
216ManageEngine OPManager 中的预认证 RCE - 博客
217客座博文 - 攻击 DevTools - 博客
218Kubernetes 加固指南 - 博客
219介绍 hallucinate:使用动态插桩实现一站式 TLS 流量检查与操纵 - 博客
220在 XSS 中不要使用 alert(1) - 博客
221深入了解 zseano 在测试目标时的思路 - 视频
222Zimbra 8.8.15 - 通过电子邮件入侵 Webmail - 博客
223Web 上的安全 XML 实现 - 博客
224PyPI 中潜在的远程代码执行 - 博客
225XXE 案例研究 - 博客
226黑客工具 - NoSQLMap - 博客
227与 @sec_r0 一起学习:Docker 和 Kubernetes 的攻击与防御 - 演讲
228Source Zero Con 演讲 - 演讲
229面向黑客的 DevOps 动手实操实验室,讲师 Ralph May - 演讲
230高级信息收集指南 - 博客
231直接 Gopher 它:将盲 SSRF 升级为 RCE 获得 1.5 万美元 - 博客
232利用跨站请求伪造窃取比特币(Ride the Lightning + Umbrel)- 博客
233修改支付提供商 Smart2Pay 的传输中数据 - 博客
234黑客英雄 #9 - RobinZekerNiet(采访)- 演讲
235与 @HolyBugx 一起学习:揭秘 Cookie 和令牌 - 演讲
236黑客工具:ReNgine – 自动化信息收集 - 博客
237来自 Pwn2Own 2021:微软 Exchange 上的新攻击面 - 博客
238如何入侵 Apple ID - 博客
239PDF 中的不安全特性 - 博客
240Burp 上传扫描器 - 博客
241Adobe Reader - 通过 XFA 中的 XSLT 样式表进行 PDF 回调 - 博客
242对恶意 PDF 文档的好奇探索 - 博客
243Android 中使用权限时的常见错误 - 博客
244iOS 渗透测试入门 - 博客
245API 令牌:一项繁琐的调研 - 博客
246跨站请求伪造(CSRF)完整指南 - 视频
247结合论文解释 HTTP 去同步攻击 - 视频
248AWS ReadOnlyAccess:一次都不行 - 博客
249理解 Salesforce 流程和常见安全风险 - 博客
250Mako 模板中的 Python 上下文无关载荷 - 博客
251CVE-2021-26084 Confluence 服务器远程代码执行
252以太坊智能合约安全与黑客攻击简介
253自动化授权测试:AuthMatrix – 第 1 部分
254去模糊测试你自己 – 如何通过模糊测试发现更多 API 漏洞
255更安全的 Facebook Canvas:价值 12.6 万美元的漏洞导致 Facebook 账户接管的故事
256智能合约安全验证标准
257@sec_r0 的远程文件包含(RFI)杂志
258GitHub Actions check-spelling 社区工作流 - 通过 advice.txt 符号链接泄露 GITHUB_TOKEN
259关于 Facebook 漏洞的 Write-Up
260批量赋值与学习新事物
261攻击某些反向代理的另一种方法
262介绍 Process Hiving 与 RunPE
263IAM Vulnerable - AWS IAM 权限提升靶场
264完整越狱图表
265OWASP Top 10 2021
266面向渗透测试人员的 PowerShell
267如何搜索 XSS(使用被列入黑名单的 HTML 标签)
268如何在计算机科学或网络安全领域学习任何东西 - Security Simplified
269重用 VMware 漏洞利用 & 逃逸 Azure 容器实例 [漏洞赏金播客]
270Docker 黑客攻击
271区块链安全与智能合约审计入门 - Beau Bullock
272HacktivityCon
273CrikeyCon 2021 - Shubham Shah - 五年漏洞赏金黑客生涯
2740day/CVE 应用安全研究初学者指南
275使用 CodeQL 挖掘漏洞
276OMIGOD:影响无数 Azure 客户的 OMI 严重漏洞
277后渗透 - 向 Windows 目标传输文件
278SecuriTEA & Crumpets - 第 12 集 - Ksenia Peguero
279演讲:Absolute AppSec 第 147 集 - James Kettle (@albinowax),安全研究
280Flickr CSRF、GitLab 和 OMIGOD,又是 Azure?[漏洞赏金播客]
281NETGEAR 智能交换机、SpookJS 和 Parallels Desktop [二进制利用播客]
282OpenAI 在网络安全中的不寻常应用 + 如何入门 CTF
283SiegeCast "COBALT STRIKE 基础" 与 Tim Medin 和 Joe Vest
284攻击者视角下的 IBM Cloud 渗透测试 - fwd:cloudsec 2021
285echo "Shell 注入"
286在有限的载荷大小下利用 Jinja SSTI
287在 Burp Suite 上模糊测试 WebSocket 消息
288思考简单的 SQL 注入
289训练 XSS 肌肉记忆
290"让互联网免受污染的故事" - 在野利用客户端原型污染
291追逐梦想:DedeCMS 中的预认证远程代码执行
292多个漏洞允许恶意 Android 应用接管 Facebook/Workplace 账户
293Ping XMLSec
29410 种经常被忽视的 Web 漏洞
295CVE-2021-35215,SolarWinds Orion 反序列化导致 RCE
296关于 HTTP 请求走私的学士论文
297通过 DesignReferenceFilter 在 Markdown 中的存储型 XSS
298为 CVE-2021-40438 构建 PoC
299Turbo Intruder:拥抱十亿请求攻击
300如何进行基本的安全代码审查 - Security Simplified
301如何使用 Joern 分析代码中的漏洞
302通过滥用服务主体实现 Azure 权限提升
303创建恶意的 Azure AD OAuth2 应用程序
3040day 狩猎(漏洞链/方法论)
305Discourse SNS webhook RCE
306Android 漏洞利用入门工作坊
307Shell 与 SOAP:WebSphere 反序列化到 RCE
308PHP-FPM 本地 root 漏洞
309Support Board 3.3.4 任意文件删除升级为远程代码执行
310SuDump:通过内核利用 suid 二进制文件
311攻击与保护 CI/CD 流水线
312利用 Protobuf Web 应用
313CookieMonster
314使用 Jolokia 利用工具包 JET 获取 Shell
315Android 安全清单:WebView
316利用域名接管漏洞的 5 种方法
317使用 artifact kit 创建代理 DLL
318如何搜索 XXE!
319使用 Frida 绕过 Android 证书固定
320我可以利用 Open Redirect 和 OAuth 做什么?
321实用 HTTP 头走私:绕过反向代理攻击 AWS 等
322T-Reqs:使用差分模糊测试进行 HTTP 请求走私
323ChaosDB 详解:Azure Cosmos DB 漏洞演练
324Concrete CMS 多个漏洞(第 1 部分 – RCE)
325Android 应用黑客攻击工作坊
326次要上下文幻灯片
327HTTP/2 请求走私(用啤酒解释)
328在源代码中扫描硬编码密钥 - Security Simplified
329在漏洞赏金中保持理智
330你的电子书可能在读取你:利用 EPUB 阅读系统
331攻击 SAML 实现
332Uniscan:一个 RFI、LFI 和 RCE 漏洞扫描器
333JavaScript 类型混淆:绕过输入验证(以及如何修复)
334ResourceSpace 中的多个漏洞
335拆解 BusyBox – Claroty 和 JFrog 发现的 14 个新漏洞
336零日漏洞披露:Palo Alto Networks GlobalProtect VPN CVE-2021-3064
337简单的 SSRF 即可访问内部资产
338XVNPW 博客的多个资源
339WordPress 插件混淆:一个更新如何让你被攻破
340在 Apache Guacamole 上以 SSRF 和文件写入形成利用链实现 RCE
341Grafana CVE-2021-43798
342通过 CSS + SVG 字体进行数据外泄
3432021 年我们心怀感激的渗透测试工具
344Orange 制作的 HitCon CTF 挑战
345-363随机阅读
364面向黑客的 Metasploit 基础
365NCC Group 的 Cryptopals 导览之旅!