
awesome-pentest — Updated!
Una raccolta di risorse e strumenti eccezionali per il penetration testing
Awesome Penetration Testing 
Una raccolta di fantastiche risorse per penetration testing e sicurezza informatica offensiva.
Il penetration testing è la pratica di lanciare attacchi autorizzati e simulati contro sistemi informatici e la loro infrastruttura fisica per esporre potenziali debolezze e vulnerabilità di sicurezza. Nel caso si scopra una vulnerabilità, si prega di seguire questa guida per segnalarla in modo responsabile.
I vostri contributi e suggerimenti sono calorosamente♥ benvenuti. (✿◕‿◕). Si prega di controllare le Linee Guida per i Contributi per maggiori dettagli. Questo lavoro è concesso in licenza sotto una Licenza Creative Commons Attribuzione 4.0 Internazionale.
Indice
- Utility Android
- Strumenti di Anonimato
- Strumenti di Evasione Antivirus
- Libri
- Strumenti CTF
- Strumenti di Attacco a Piattaforme Cloud
- Strumenti di Collaborazione
- Conferenze ed Eventi
- Strumenti di Esfiltrazione
- Strumenti di Sviluppo Exploit
- Strumenti di Analisi dei Formati File
- Utility GNU/Linux
- Strumenti di Cracking degli Hash
- Editor Esadecimali
- Sistemi di Controllo Industriale e SCADA
- Sistemi Intenzionalmente Vulnerabili
- Scasso delle Serrature
- Utility macOS
- Framework Multiparadigma
- Strumenti di Rete
- Scanner di Vulnerabilità di Rete
- Intelligence da Fonti Aperte (OSINT)
- Servizi di broker di dati e motori di ricerca
- Strumenti di Dorking
- Strumenti di ricerca e analisi email
- Raccolta e analisi di metadati
- Strumenti di scoperta di dispositivi di rete
- Risorse Online OSINT
- Strumenti di ricerca di repository di codice sorgente
- Strumenti di analisi di applicazioni web e risorse
- Risorse Online
- Distribuzioni di Sistemi Operativi
- Periodici
- Strumenti di Accesso Fisico
- Strumenti di Escalation dei Privilegi
- Reverse Engineering
- Corsi di Educazione alla Sicurezza
- Guide e Tutorial per Shellcoding
- Strumenti di Canale Laterale
- Ingegneria Sociale
- Analizzatori Statici
- Strumenti di Steganografia
- Database di Vulnerabilità
- Sfruttamento Web
- Utility Windows
Utility Android
- cSploit - Toolkit professionale avanzato per la sicurezza IT su Android con un demone Metasploit integrato e capacità MITM.
- Fing - App per la scansione di rete e l'enumerazione degli host che esegue tecniche di fingerprinting avanzate di dispositivi NetBIOS, UPnP, Bonjour, SNMP e varie altre.
- NullKia - Framework di sicurezza mobile che supporta oltre 500 dispositivi di 18 produttori con sblocco del bootloader, estrazione del firmware, sfruttamento della banda base e strumenti eSIM.
- MPT - MPT (Mobile Pentest Toolkit) è una soluzione indispensabile per il flusso di lavoro di penetration testing su Android. Consente di automatizzare le attività.
Strumenti di Anonimato
- I2P - Il Progetto Internet Invisibile.
- Metadata Anonymization Toolkit (MAT) - Strumento di rimozione dei metadati, che supporta un'ampia gamma di formati di file comunemente usati, scritto in Python3.
- What Every Browser Knows About You - Pagina di rilevamento completa per testare la configurazione del proprio browser Web per perdite di privacy e identità.
Strumenti Tor
Vedi anche awesome-tor.