Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BSCP-EXAM-GUIDE-BY-N3OARI-2026 — Burp Suite 认证从业者 - Portswigger - 我的笔记 - 指南 | Kitploit
工具/GitHubGitHub/n3oari/bscp-exam-guide-by-n3oari-2026
Web安全渗透测试学习与教育精选资源学习路径与课程实验室与实践
GitHubn3oari/bscp-exam-guide-by-n3oari-2026

BSCP-EXAM-GUIDE-BY-N3OARI-2026

Burp Suite 认证从业者 - Portswigger - 我的笔记 - 指南

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
275181个月前Kitploit 审核通过
分享

README.MD(2026年3月)

本仓库包含每份速查表及其对应的最重要的实验。

每个主题都包含自己的速查表/方法论、最相关的实验以及有用的资源。


⭐这是数月工作的成果——希望对你有帮助。如果有用,请点个星。 ⭐


❗本仓库包含我自己的考试速查表和方法论——并非 PortSwigger 的。你可以查阅 PortSwigger 的资源,但这里的文件是我的个人笔记。

❗我强烈建议创建你自己的速查表。本仓库旨在帮助他人、提供示例、展示整体组织方式,以及展示我的工作和方法论。

💡🤓 本仓库是我为 BSCP 考试所做的所有 Obsidian 笔记的总结。在创建过程中我学到了很多,因为我力求内容清晰、具有教学性,通过充分内化所有概念来正确解释它们。


以下是 PortSwigger 为考试提供的基础资源:

  • 用户名词库
  • 密码词库
  • 分隔符词库(Web 缓存欺骗)

考试包含 2 台机器,每台 3 个阶段,时长 4 小时。

  • 1:访问任意用户账户。
  • 2:提升权限或攻陷管理员账户。
  • 3:窃取 /home/carlos/secret 的内容并提交答案。

常用工具

  • 最重要的 HTTP 头
  • 我为每个主题推荐的 HTB 机器
  • 正则表达式解释(用于解读代码)
  • js-beautify(用于解读代码)
  • URL 验证绕过速查表(SSRF)

枚举与 Web 发现

  • API 测试 / 侦查
  • 混淆负载(逃逸绕过)

阶段 1 → 获取初始用户

  • XSS / DOM 漏洞
  • 身份认证 / 暴力破解
  • OAuth
  • Host 头注入
  • Web 缓存投毒
  • Web 缓存欺骗
  • HTTP 请求走私

阶段 2 → 提升权限

  • SQL 注入
  • NoSQL 注入
  • 客户端请求伪造(CSRF)
  • 跨域资源共享(CORS)
  • 原型污染
  • 身份认证 -> 密码重置
  • JWT
  • GraphQL API

阶段 3 → 窃取数据

  • XML - XXE 注入
  • 服务器端请求伪造(SSRF)
  • 路径遍历
  • OS - 命令注入
  • 不安全的反序列化
  • 文件上传(Web Shell)
  • 服务器端模板注入(SSTI)

其他

  • 竞态条件
  • 点击劫持


⚠️ 这是参考资料——请务必自行验证和研究。

❗ 记住:你很可能需要链式利用多个漏洞。


分类阶段 1阶段 2阶段 3
XSS🟢🟢🟡
DOM🟢🟢🟡
SQL 注入🔴🟢🟡
NoSQL 注入🔴🟢🟡
CSRF🟢🟢🔴
SSRF🔴🟡🟢
身份认证🟢🟢🔴
OAuth🟢🟢🔴
OS 命令注入🔴🔴🟢
Web 缓存投毒🟢🟢🔴
Web 缓存欺骗🟢🟢🔴
文件上传🔴🔴🟢
Host 头注入🟡🟡🟢
不安全的反序列化🔴🔴🟢
HTTP 请求走私🟢🟢🔴
API🟢🟢🔴
CORS🟢🟢🔴
原型污染🟢🟢🟢
JWT🟢🟢🔴
GraphQL - API 端点🟢🔴
XML - XXE🔴🟡🟢
SSTI🔴🔴🟢
损坏的访问控制🔴🟢🔴
路径遍历🔴🔴🟢
竞态条件🟢🟢

联系我!

Discord


下载工具