
UpdatedJul 29, 2026
awesome-web-hacking — Updated!
Elenco curato di risorse per la sicurezza delle applicazioni web, inclusi libri, strumenti, cheat sheet, laboratori e corsi per apprendere il penetration testing e la valutazione delle vulnerabilità.
awesome-web-hacking
Questa lista è per chiunque desideri imparare la sicurezza delle applicazioni web ma non abbia un punto di partenza.
Puoi contribuire inviando Pull Request per aggiungere ulteriori informazioni.
Se non vuoi fare PR, puoi twittarmi a @infoslack
Indice dei contenuti
- Books
- Documentation
- Tools
- Cheat Sheets
- Docker
- Vulnerabilities
- Courses
- Online Hacking Demonstration Sites
- Labs
- SSL
- Security Ruby on Rails
Books
- http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ The Web Application Hacker’s Handbook: Finding and Exploiting Security Flaws
- http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ Hacking Web Apps: Detecting and Preventing Web Application Security Problems
- http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ Hacking Exposed Web Applications
- http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL Injection Attacks and Defense
- http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ The Tangled WEB: A Guide to Securing Modern Web Applications
- http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ Web Application Obfuscation: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
- http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS Attacks: Cross Site Scripting Exploits and Defense
- http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ The Browser Hacker’s Handbook
- http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ The Basics of Web Hacking: Tools and Techniques to Attack the Web
- http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Web Penetration Testing with Kali Linux
- http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ Web Application Security, A Beginner's Guide
- https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ Hacking: The Art of Exploitation
- https://www.crypto101.io/ - Crypto 101 è un corso introduttivo sulla crittografia
- http://www.offensive-security.com/metasploit-unleashed/ - Metasploit Unleashed
- http://www.cl.cam.ac.uk/~rja14/book.html - Security Engineering
- https://www.feistyduck.com/library/openssl-cookbook/ - OpenSSL Cookbook
- https://www.manning.com/books/real-world-cryptography - Impara e applica tecniche crittografiche.
- https://www.manning.com/books/making-sense-of-cyber-security - Una guida ai concetti chiave, alla terminologia e alle tecnologie della cybersecurity, perfetta per chiunque pianifichi o implementi una strategia di sicurezza.
- https://www.manning.com/books/cyber-security-career-guide - Avvia una carriera nella cyber security imparando come adattare le tue competenze tecniche e non tecniche esistenti.
- https://www.manning.com/books/secret-key-cryptography - Un libro sulle tecniche crittografiche e i metodi a chiave segreta.
- https://www.manning.com/books/application-security-program-handbook - Questo libro pratico è una guida completa per implementare un solido programma di sicurezza delle applicazioni.
- https://www.manning.com/books/cyber-threat-hunting - Guida pratica al cyber threat hunting.
- https://nostarch.com/bug-bounty-bootcamp - Bug Bounty Bootcamp
- https://nostarch.com/hacking-apis - Hacking APIs
- https://www.manning.com/books/grokking-web-application-security - Un libro su come costruire app web pronte e resilienti a qualsiasi attacco.
Documentation
- https://www.owasp.org/ - Open Web Application Security Project
- http://www.pentest-standard.org/ - Penetration Testing Execution Standard
- http://www.binary-auditing.com/ - Binary Auditing del Dr. Thorsten Schneider
- https://appsecwiki.com/ - Application Security Wiki è un'iniziativa per fornire tutte le risorse relative alla sicurezza delle applicazioni a ricercatori di sicurezza e sviluppatori in un unico posto.
- AppSec Santa - Confronto indipendente di 129+ strumenti di sicurezza per applicazioni web, tra SAST, DAST, SCA e altro.
Tools
- https://github.com/bad-antics/nullsec-linux - NullSec Linux - Distribuzione di sicurezza con strumenti di test per applicazioni web preconfigurati
- https://github.com/bad-antics/nullsec-webfuzz - NullSec WebFuzz - Framework di fuzzing per applicazioni web
- https://github.com/poszothebuilder/nextjs-security-headers-starter - Starter per header di sicurezza Next.js senza dipendenze con CSP, HSTS e un verificatore per la produzione per CI.