#1Strumenti per identificare, valutare e prioritizzare le debolezze di sicurezza in sistemi e applicazioni.
Raccomandato da Kitploit

Usa l'esatta configurazione di Claude Code di Garry Tan: 23 strumenti opinionati che fungono da CEO, Designer, Eng Manager, Release Manager, Doc…
Ghidra è un framework di reverse engineering del software (SRE)

Guida passo-passo per l'hardening di un server Linux, che copre la sicurezza SSH, i firewall, il rilevamento delle intrusioni, l'auditing e la…

Framework di exploitation open-source con sistema modulare di payload, encoder e ausiliari per penetration testing, validazione delle vulnerabilità e…

Albero del codice sorgente del kernel Linux

Ambienti vulnerabili pre-costruiti basati su Docker-Compose

Strumento open-source di penetration testing con intelligenza artificiale per individuare e correggere le vulnerabilità della tua app.

Strumento automatico per SQL injection e presa di controllo del database

Sistema operativo Linux per dispositivi embedded con filesystem scrivibile, gestione dei pacchetti e framework di build. Consente la creazione di…

Shannon è un penetration tester AI autonomo in modalità white-box per applicazioni web e API. Analizza il tuo codice sorgente, identifica i vettori…

Strumento ad alte prestazioni per la scoperta di rete e l'audit di sicurezza, con scansione avanzata delle porte, rilevamento del sistema operativo,…

Una lista di payload utili e bypass per la sicurezza delle applicazioni web e per Pentest/CTF

JumpServer è una piattaforma open-source di gestione degli accessi privilegiati (PAM) che fornisce ai team DevOps e IT un accesso sicuro e on-demand…

OSS-Fuzz - fuzzing continuo per software open source.

Il framework PHP Symfony

Certbot è lo strumento di EFF per ottenere certificati da Let's Encrypt e abilitare (opzionalmente) HTTPS automaticamente sul tuo server. Può anche…

Scanner di vulnerabilità basato su YAML, veloce, con motore di rilevamento basato su template per test di sicurezza automatizzati su applicazioni…

Una competenza di agente di codifica per audit di sicurezza multi-fase con risultati verificati in modo indipendente e leggibili da macchina.