
hacktricks
Benvenuto nella pagina dove troverai ogni trucco/tecnica/quant'altro ho imparato in CTF, app reali, e leggendo ricerche e notizie.
Strumenti per testare, sfruttare e proteggere applicazioni web e API.

Benvenuto nella pagina dove troverai ogni trucco/tecnica/quant'altro ho imparato in CTF, app reali, e leggendo ricerche e notizie.

I file sorgente e gli strumenti necessari per creare i mazzi OWASP Cornucopia in diverse lingue

🐶 Una lista curata di materiali e risorse di Web Security.

🛡️ Web Application Firewall (WAF) open-source e cloud-native

Scanner di sicurezza per applicazioni web open-source per il rilevamento automatico delle vulnerabilità, test di penetrazione manuali e test di…

Il Progetto Browser Exploitation Framework

Auditor di sicurezza del codice nativo AI su AgentField che dimostra la sfruttabilità con verdict, tracce e prove concrete.

Agente red team AI autonomo per test di penetrazione con 13+ agenti specializzati, 120+ casi di test OWASP e integrazione MITRE ATT&CK. Supporta 15+…

Piattaforma open-source per la sicurezza delle API, progettata per il rilevamento continuo delle API, i test delle vulnerabilità e il rilevamento…

Libreria di sicurezza XML

scanner che rileva l'uso di librerie JavaScript con vulnerabilità note. Può anche generare un SBOM delle librerie che trova.

Motore di pentesting AI autonomo, sicurezza offensiva continua su web, cloud, AD e Kubernetes. Ragionamento agentico + esecuzione reale di exploit…

OWASP Community Pages sono un luogo in cui OWASP può accettare contributi della community per contenuti relativi alla sicurezza.

Server MCP sicuro e modulare che integra nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap per il pentesting potenziato dall'IA.

Piattaforma di penetration testing all-in-one con proxy MITM, web fuzzer, gestore di connessioni inverse e sistema di plugin per test di sicurezza ed…

CVE-2025-61638 PoC

Una piattaforma AI Red Teaming full-stack che protegge gli ecosistemi AI tramite Agent Scan, Skills Scan, MCP scan, AI Infra scan e valutazione dei…

Uno scanner di vulnerabilità modulare con capacità di generazione automatica di report.