
awesome-cybersec — Updated!
Una raccolta di piattaforme fantastiche, blog, documenti, libri, risorse e cose interessanti sulla sicurezza
awesome-cybersec
Una raccolta di fantastiche piattaforme, blog, documenti, libri, risorse e cose interessanti sulla sicurezza
Sebbene questo repository sia ancora in fase di sviluppo, l'obiettivo è costruire una raccolta categorizzata guidata dalla comunità di risorse molto note.
Tutte le cose buone in un unico posto
Formazione
-
Darkmoon - Open source (GPL-3.0) piattaforma autonoma di penetration testing basata su IA che copre web, API, Active Directory e Kubernetes, orchestrando oltre 80 strumenti offensivi come host MCP con prova dello sfruttamento e un gateway locale per la privacy (la LLM non vede mai IP reali o credenziali).
-
corelan: exploit-writing-tutorial-part-1-stack-based-overflows
-
Pwncollege pwn.college è una piattaforma educativa di primo livello per studenti (e altre persone interessate) per imparare e praticare concetti fondamentali di cybersecurity in modo pratico. È progettata per portare una "cintura bianca" nella cybersecurity a diventare una "cintura blu", in grado di affrontare (semplici) CTF e wargames. La filosofia di pwn.college è "la pratica rende perfetti".
-
CyberPython Una piattaforma pratica dove devi fare le tue ricerche per risolvere sfide con pochi suggerimenti e consigli.
-
Web Application Exploits and Defenses Questo codelab è costruito attorno a Gruyere /ɡruːˈjɛər/ - una piccola applicazione web "formaggiosa" che permette agli utenti di pubblicare snippet di testo e memorizzare vari file. "Sfortunatamente", Gruyere ha diversi bug di sicurezza che vanno dal cross-site scripting e cross-site request forgery, alla divulgazione di informazioni, denial of service ed esecuzione di codice remoto. L'obiettivo di questo codelab è guidarti attraverso la scoperta di alcuni di questi bug e imparare modi per risolverli sia in Gruyere che in generale.
Risorse WebApp/Bugbounty
- Web Security Academy
- https://owasp.org/www-project-juice-shop/
- Mutillidae II
- VulnWeb
- https://www.bugbountyhunter.com/
- hacker101 è un corso gratuito per la sicurezza web. Che tu sia un programmatore con un interesse per le bug bounty o un professionista della sicurezza esperto, Hacker101 ha qualcosa da insegnarti.
- https://www.hacksplaining.com/
- awesome-web-hacking
-
Guida alle Bug Bounty Open Source - Metodologia, Strumenti, Risorse
-
Imparare come funzionano vari stack sembra essere un aspetto importante della caccia alle bug bounty, quindi devi imparare almeno uno tra MERN o LAMP o altro. Puoi imparare lo stack MERN costruendo il tuo sito di recensioni di ristoranti simile a Yelp. MERN sta per MongoDB + Express + React + Node.js. Nella seconda metà del corso, imparerai come sostituire il tuo backend Node.js/Express con un'architettura serverless. (Corso YouTube di 3 ore): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/
Risorse dal server discord hacker101
Come iniziare con l'hacking e le bug bounty? Abbiamo raccolto alcune risorse utili per iniziare il tuo viaggio nelle bug bounty!
- Guida per imparare l'hacking
- Trovare il tuo primo bug
- Port Swigger Web Security Academy
- Nahamsec's Twitch
- Interviste di Nahamsec con i migliori cacciatori di bug bounty
- Repo per principianti di Nahamsec
- Stök
- InsiderPhD
- Serie per nuovi cacciatori di bug
- Jhaddix
Post dei membri di Hacker101 su come iniziare a fare hacking
- zonduu
- p4nda
- anche un blog sui takeover di sottodomini
- clos2100 su come iniziare senza un background tecnico
- al-madjus da 0 a bug hunter
- Risorse di dee-see per l'hacking Android
- hacker101 videos
Strumenti
-
Pwncat è una piattaforma post-exploit
per target Linux. È nata come wrapper attorno a semplici bind e reverse shell e si è evoluta da lì. Semplifica le comuni operazioni red team mentre esegue il codice dal tuo computer attaccante, non dal target. -
Writehat: uno strumento per report di pentest scritto in Python. Liberati da Microsoft Word.
-
Shadrak: uno script per generare bombe di decompressione in vari formati.
-
Owasp Zap, un'alternativa gratuita e open source a Burp Suite
-
Burp Automator (burpa) - Uno strumento di automazione per Burp Suite.
-
Poszo Next.js Security Headers Starter - Linea base di intestazioni di sicurezza Next.js senza dipendenze con impostazioni predefinite conservative e un verificatore di produzione.
CTF
- https://ctftime.org/
- https://ctf.hackthebox.eu/ctfs
- https://www.hackthissite.org/
- Hack.me
- Try2Hackme
- Hackthissite
- https://overthewire.org/wargames/
- https://underthewire.tech/wargames
- Pwnable.tw
- Pwnable.kr
- Root-me
- Smash the stack
- Cryptohack.org
- PicoCTF
- CMDchallenge
- Defend the web
- ChaosVPN
- PentestIT
- Overthewire-Warzone
- CTF Difficulty cheatsheet (Vulnhub)
- hpwnadventure
- ctf.komodosec
- counterhack.net
- hellboundhackers
- ringzer0ctf.com
- io.netgarage
- pwn0.com
- w3c.com
- hax.tor.hu
- reversing.kr
- ctflearn.com
- microcorruption.com
- ctf365.com
- codegate.org
- legitbs.net
- ghostintheshellcode
- try2hack
- gameofhacks
- https://hackingzone.net/ prova con Google Traduttore
- http://suninatas.com/challenges
- Dream hack è un corso di cybersecurity coreano. Offre anche CTF. Puoi provarlo con Google Traduttore.
- The cyber institute Corsi OSINT gratuiti e sfide OSINT gratuite.
- Sans holiday hack challenge - sfide passate
- Holidayhackchallenge-2020
- Kringlecon
- Sans cyber-ranges
- CTF-challenge
- 247CTF
- Backdoor ctf
- Cybersecurity.wtf
Risorse Github
- Corso di analisi malware
- Malware-IR-TH-TI-Resources
- Tattiche e tecniche Red Team
- Red Teaming toolkit
- Red Team
- awesome red teaming
- Powershell red team
- Red Teaming
- Red-team
- Red team diaries
- awesome-web-hacking
- awesome-security
- infosec-resources
- Everything about web application firewalls (WAFs)
- awesome-hacking
- Awesome-Hacking-2
- BARF: Binary analysis and reverse engineering framework
- Automatic Linux privesc via exploitation of low-hanging fruit
- CTF-KATANA
- Active-directory-exploitation-cheatsheet
- The book of secret knowledge : Una raccolta di liste stimolanti, manuali, cheat sheet, blog, hack, one-liner, strumenti CLI/web e altro.
- PyWhat : identifica qualsiasi cosa
- OSEE prep resources
- PayloadsAllTheThings
- Thefuck
Blog
- https://blog.tryhackme.com/free_path/
- Da zero a eroe nel tuo primo pentest
- Quindi vuoi essere un hacker nel 2021
- netsecfocus
- https://nosecurity.blog/cptc2020
- https://null-byte.wonderhowto.com/
- https://portswigger.net/blog/flying-high-in-the-web-security-academy
- https://www.simplycyber.io/free-cyber-resources
- https://blog.g0tmi1k.com/
- https://www.hackingarticles.in/
- https://www.hackingtutorials.org/
- https://www.hacking-tutorial.com/
- Il viaggio per Try Harder - Guida alla preparazione di TJnull per PEN-200 PWK OSCP 2.0
- https://hacklido.com/
- Cos'è un cifrario a blocchi
- freecodecamp blog
- Redhuntlabs blog
- Hackthebox blog
- Tryhackme blog
- Inizia nell'infosec
- Ethical Hacking With Hack The Box: un libro gratuito per iniziare con l'ethical hacking
- Hacking tutorials
- Halls of valhalla è un luogo per condividere conoscenze e idee. Gli utenti possono inviare codice, notizie e articoli orientati alla scienza, tecnologia e ingegneria. Hanno anche una serie di sfide educative e divertenti progettate per aiutare gli utenti a imparare di più su programmazione, matematica, crittografia, hacking e altro.
- Pentest.blog
- https://hausec.com/
- https://dirkjanm.io/
- https://adsecurity.org/
- infosec write-ups
- Hacksplained blog
- Preparati a superare il CISSP
- Blackmorerepos
Formazione a pagamento
- cybersec labs
- Virtual Hacking Labs
- https://academy.tcm-sec.com/courses
- INE
- https://hackersacademy.com/
- Red team ops
- Pentester academy - red team labs
- Pentester labs
- KodeKloud## Risorse
- https://startupstash.com/cybersecurity-resources/
- https://threatexpress.com/redteaming/resources/
- Ingegneria inversa
- https://ippsec.rocks/?#
- https://liveoverflow.com/
- Impara vim o Emacs non mi interessa, non sto cercando di iniziare una guerra
- Python Cybersecurity - Crea i tuoi strumenti
- Osint framework
- Inizia con OSINT
- Risorse Vulnhub
Risorse di programmazione
Impara Git
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
Generale
Guida completa per imparare l'Informatica Online
Inizia con TypeScript in modo facile
Machine Learning con Introduzione
Fullstackopen : Immersione nello Sviluppo Web Moderno
Impara {Python,Java,C,JavaScript,PHP,Shell,C#}
Impara a costruire un sito web con LandChad.net
Python
Guida definitiva allo studio di Python
Guida per principianti alla visualizzazione dei dati con Python
Bella guida sui moderni pacchetti Python
Introduzione a Python e alla programmazione per non informatici
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Python Tutorial: Guida completa per principianti
JavaScript
Il moderno tutorial di JavaScript
JavaScript 101 - Variabili e Primitivi
Impara e pratica il moderno JavaScript
Java
Guida dell'autostoppista alla containerizzazione di app Java (Spring Boot)
Guida per principianti al CDC (Change Data Capture)
Guida del programmatore Java 15 ai Text Blocks
Sviluppo Web moderno in Java - La guida (mai) completa
C++
Guida e lista definitiva dei libri su C++
PHP
Link vari
-
modern-unix Una raccolta di alternative moderne/più veloci/più sensate ai comuni comandi unix.
Canali Youtube
Server Discord
➡️ Contributi
Sei il benvenuto a contribuire. Puoi contribuire:
- Traducendo in altre lingue
- Aggiungendo più strumenti e altre risorse.
- Aggiungendo una stella al progetto Github :)
Se hai qualche idea nuova su questo repository, problema, feedback o hai trovato uno strumento prezioso, sentiti libero di aprire un issue o inviarmi un DM su discord @thelastmethbender#4823