#1Liste, raccolte e riferimenti di apprendimento sulla cybersicurezza curati, con ambito chiaro e valore pratico.
Raccomandato da Kitploit

Raccolta curata di vettori payload XSS per test di sicurezza delle applicazioni web, che copre vari contesti e tecniche di bypass.
Raccolta di link di valore che trovo riguardanti CVE-2021-44228

Minimal repository di riferimento per CVE-2024-3094 che documenta la vulnerabilità backdoor in xz, le versioni interessate (5.6.0/5.6.1) e le misure…

Apache Log4j è uno strumento di logging scritto in Java. Questo articolo si concentra su cosa sia Log4j e la vulnerabilità log4shell, come funziona,…

Questo repository contiene l'advisory della CVE-2020-14294

Una presentazione video che analizza i dettagli tecnici, la portata e le lezioni da trarre dalla MOVEit CVE-2023=3462 (Progetto finale di CS50…

Plugin Chrome deprecato che controlla i siti web per la vulnerabilità Heartbleed (CVE-2014-0160) tramite un'API, con codice di exploit collegato per…

Note tecniche condivise e documentazione di debugging per CVE-2015-5477, una vulnerabilità denial-of-service del DNS BIND. Si concentra su…

Analisi didattica della vulnerabilità RCE di Apache Struts 2 CVE-2017-5638, inclusi dettagli dello sfruttamento, caso di studio Equifax e misure di…

Vulnerabilità del software 1CRM

Corso di lettura curato sulla vulnerabilità CVE-2014-6271 (Shellshock), che copre l'analisi dello sfruttamento e approfondimenti difensivi a scopo…

Report di vulnerabilità del sito ufficiale del New Jersey

Piattaforma di repository digitale open source per gestire, preservare e fornire accesso duraturo alle risorse digitali tramite API REST e frontend…

Nel dicembre 2021, il mondo della cybersecurity è stato scosso dalla scoperta della vulnerabilità Log4Shell (CVE-2021-44228), annidata all'interno…

Raccolta curata di prompt di jailbreak per LLM e tecniche di bypass, che documenta input avversariali in grado di aggirare le protezioni di sicurezza…

Gemini - Iniezione di contesto per l'allineamento del runtime LLM di produzione

Webinar tecnici su reverse engineering, analisi malware e protezione del software.

Tracker delle tecniche di prompt-injection segnalate pubblicamente, suddivise per metodo di consegna, codifica e comportamento di propagazione, con…