Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gha-lab-83342297e0 — 授权安全研究实验室复现 CVE-2024-41127(GHSA-wcjf-5464-4wq9):通过 ci-failure-comment.yml 中受工件控制的代码注入实现恶意流水线执行。monkeytypegame/monkeytype @ deeea0f 的快照。 | Kitploit
工具/GitHubGitHub/pvharmo2/gha-lab-83342297e0
漏洞分析供应链安全学习与教育精选资源
GitHubpvharmo2/gha-lab-83342297e0

gha-lab-83342297e0

授权安全研究实验室复现 CVE-2024-41127(GHSA-wcjf-5464-4wq9):通过 ci-failure-comment.yml 中受工件控制的代码注入实现恶意流水线执行。monkeytypegame/monkeytype @ deeea0f 的快照。

查看仓库
16小时18分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

自动化研究产物 — 非上游项目。

本仓库是由自动化工具链构建的一次性实验环境,用于拉瓦尔大学(Université Laval)硕士论文中复现已发表的 GitHub Actions 工作流漏洞。它是 monkeytypegame/monkeytype 在提交 deeea0fb789401083459680fa1ddcd57ec96279a(2024-07-17)时的逐字快照,依据该项目自身的许可证重新分发,该许可证文件已原样包含在本快照中。

上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值——不存在任何真实凭据。操作引用和运行器镜像均固定为 2024-07-17 时解析到的版本;有关对快照所做的所有更改,请参阅工具链输出中的 pinning.md。

如有疑问或异议,请联系:[email protected]



TypeScript SASS HTML5

关于

Monkeytype 是一个极简且可自定义的打字测试工具。它提供多种测试模式、用于保存打字速度历史的账户系统,以及用户可配置的功能,如主题、音效、平滑光标等。Monkeytype 在打字测试中通过不打扰地呈现文本提示并在原位显示已输入的字符,力求模拟自然的打字体验,并提供关于错字、速度和准确率的直观实时反馈。

功能特性

  • 极简设计,可选广告和打字时的专注模式
  • 所见即所打
  • 实时显示错误、WPM 和准确率
  • 多种测试长度和语言
  • 标点符号和数字模式
  • 引文
  • 主题
  • 平滑光标
  • 账户系统
  • 挑战和趣味测试修饰符
  • 以及更多

Discord 机器人

在 Monkeytype Discord 服务器上,我们添加了一个 Discord 机器人,用于根据打字表现和挑战完成情况自动分配可选角色。您可以在 https://github.com/monkeytypegame/monkeytype-bot 找到其代码。

Bug 报告或功能请求

如果您遇到 Bug 或有功能请求,请给我们发送电子邮件、创建 issue、创建讨论帖,或加入 Discord 服务器。

想要贡献?

请参阅 CONTRIBUTING.md。

行为准则

在向本仓库贡献之前,请阅读行为准则。

致谢

感谢 Montydrei 提出名称建议。

感谢所有在原始 Reddit 帖子上为本网站原型提供宝贵反馈的人。

所有贡献者都帮助实现了各种功能、添加了主题、修复了 Bug 等。

支持

如果您希望支持进一步开发并感觉自己格外棒,您可以捐赠、成为 Patron 或购买 T 恤。

下载工具