#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Bypass dell'autenticazione in Pentaho CVE-2021-31602

HardeningKitty - Controlla e indurisce la configurazione di Windows

Laboratorio di pentest Active Directory distribuibile su AWS con controller di dominio e MSSQL vulnerabile; esercitati con l'abuso di S4U2Self, brute…

Estensione Burp Suite utile per verificare la sicurezza di OAUTHv2 e OpenID

Checklist delle contromisure di sicurezza più importanti in fase di progettazione, test e rilascio della tua API

Un framework per la creazione di smart card (carte basate su ICC con contatti).

Questa cheatsheet è pensata per i Bug Bounty Hunters e i penetration tester, per aiutarli a scovare le vulnerabilità da P4 a P1 esclusivamente e…

#SecurityExplained è una nuova serie dopo la precedente serie di sfide di apprendimento #Learn365. L'obiettivo della serie #SecurityExplained è…

Piano di controllo leggero e sicuro e dashboard web in tempo reale in Crystal per la sicurezza degli host Linux con firewalld e NetworkManager.

Ripetizione automatizzata delle richieste HTTP con Burp Suite

Signtool per certificati scaduti

Fully transparent SSH, HTTPS, Kubernetes, database e bastion/PAM RDP/VNC che non richiede software aggiuntivo lato client

Blocca qualsiasi Processo dall'aprire un HANDLE verso il tuo processo: solo SYSTEM è autorizzato ad aprire un handle verso il tuo processo, così puoi…

Silent;Call — Root remota in pre-autenticazione su Cisco CUCM 15.x (CVSS 10.0)

Utility di enumerazione ldap approfondita

Exploit proof-of-concept per CVE-2026-11102 che dimostra l'hijacking del frammento del flusso implicito OAuth2 tramite un redirect_uri non validato,…

FlowAnalyzer è uno strumento per aiutare nel test e nell'analisi dei flussi OAuth 2.0, incluso OpenID Connect (OIDC).

Implementazione BOF e Python3 della tecnica per dissociare 445/tcp su Windows tramite interazioni con SCM.