
awesome-cybersec — Updated!
Una raccolta di piattaforme fantastiche, blog, documenti, libri, risorse e cose interessanti sulla sicurezza
awesome-cybersec
Una raccolta di fantastiche piattaforme, blog, documenti, libri, risorse e cose interessanti sulla sicurezza
Sebbene questo repository sia ancora in fase di sviluppo, l'obiettivo è costruire una raccolta categorizzata guidata dalla comunità di risorse molto note.
Tutte le cose buone in un unico posto
Formazione
-
Darkmoon - Open source (GPL-3.0) piattaforma autonoma di penetration testing basata su IA che copre web, API, Active Directory e Kubernetes, orchestrando oltre 80 strumenti offensivi come host MCP con prova dello sfruttamento e un gateway locale per la privacy (la LLM non vede mai IP reali o credenziali).
-
corelan: exploit-writing-tutorial-part-1-stack-based-overflows
-
Pwncollege pwn.college è una piattaforma educativa di primo livello per studenti (e altre persone interessate) per imparare e praticare concetti fondamentali di cybersecurity in modo pratico. È progettata per portare una "cintura bianca" nella cybersecurity a diventare una "cintura blu", in grado di affrontare (semplici) CTF e wargames. La filosofia di pwn.college è "la pratica rende perfetti".
-
CyberPython Una piattaforma pratica dove devi fare le tue ricerche per risolvere sfide con pochi suggerimenti e consigli.
-
Web Application Exploits and Defenses Questo codelab è costruito attorno a Gruyere /ɡruːˈjɛər/ - una piccola applicazione web "formaggiosa" che permette agli utenti di pubblicare snippet di testo e memorizzare vari file. "Sfortunatamente", Gruyere ha diversi bug di sicurezza che vanno dal cross-site scripting e cross-site request forgery, alla divulgazione di informazioni, denial of service ed esecuzione di codice remoto. L'obiettivo di questo codelab è guidarti attraverso la scoperta di alcuni di questi bug e imparare modi per risolverli sia in Gruyere che in generale.
Risorse WebApp/Bugbounty
- Web Security Academy
- https://owasp.org/www-project-juice-shop/
- Mutillidae II
- VulnWeb
- https://www.bugbountyhunter.com/
- hacker101 è un corso gratuito per la sicurezza web. Che tu sia un programmatore con un interesse per le bug bounty o un professionista della sicurezza esperto, Hacker101 ha qualcosa da insegnarti.
- https://www.hacksplaining.com/
- awesome-web-hacking
- Resources-for-Beginner-Bug-Bounty-Hunters
- https://thexssrat.podia.com/dashboard
- https://github.com/websploit/websploit
- https://dvwa.co.uk/
- https://owasp.org/www-project-webgoat/
- Risorse e report divulgati
- Bug-bounty-roadmaps
- Bug-hunting-methodologies
- Guida alle Bug Bounty Open Source - Metodologia, Strumenti, Risorse
- Thug-bounty
- Bugbounty-Writeups
- The Best Bug Bounty Recon Methodology
- Lista di controllo pentesting web
- Web-application cheatsheet
- Web-pentesting-checklist
- OWASP Web Security Testing Guide
- OWASP Top Ten
- Bugcroud university
- OWASP Web Security Testing Guide