
awesome-web-security — Updated!
🐶 Una lista curata di materiali e risorse di Web Security.
Awesome Web Security 
🐶 Lista curata di materiali e risorse per la sicurezza Web.
Inutile dire che la maggior parte dei siti web soffre di vari tipi di bug che possono eventualmente portare a vulnerabilità. Perché ciò accade così spesso? Possono esserci molti fattori coinvolti, tra cui configurazioni errate, mancanza di competenze di sicurezza degli ingegneri, ecc. Per contrastare ciò, ecco una lista curata di materiali e risorse per la sicurezza Web per apprendere tecniche di penetration testing all'avanguardia, e ti incoraggio vivamente a leggere prima questo articolo "So you want to be a web security researcher?".
Leggi le linee guida per i contributi prima di contribuire.
🌈 Vuoi rafforzare le tue competenze di penetration testing?
Ti consiglio di giocare ad alcuni awesome-ctfs.
Se ti piace questa awesome list e vorresti supportarla, dai un'occhiata alla mia pagina Patreon :)
Inoltre, non dimenticare di dare un'occhiata alle mie repos 🐾 o di salutarmi su X (formerly Twitter)!
🤖 Usi un assistente AI?
Questa lista è disponibile anche come Claude Code Skill, così gli agenti AI possono interrogarla in tempo reale — nessuna istantanea obsoleta, legge sempre l'ultimo data/index.json da master.
Installazione (un comando, consigliato):```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y
Oppure all'interno di [Claude Code](https://claude.com/claude-code), utilizza il marketplace dei plugin:```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security
Per Codex, sostituisci -a claude-code → -a codex.
Poi fai qualsiasi domanda sulla sicurezza web e l'abilità si attiva su argomenti come XSS, SQLi, SSRF, JWT, OAuth, recon, WAF evasion, deserialization, SAML, CTF write-ups, e altro. Vedi skills/awesome-web-security/SKILL.md per la lista completa dei trigger.
Sommario
- Riassunti
- Forum
- Introduzione
- XSS
- Prototype Pollution
- Iniezione CSV
- Iniezione SQL
- Iniezione di comandi
- Iniezione ORM
- Iniezione FTP
- XXE
- CSRF
- Clickjacking
- SSRF
- Web Cache Poisoning
- Relative Path Overwrite
- Open Redirect
- SAML
- Upload
- Rails
- AngularJS
- ReactJS
- SSL/TLS
- Webmail
- NFS
- AWS
- Azure
- Impronta digitale
- Enumerazione dei sottodomini
- Crittografia
- Web Shell
- OSINT
- DNS Rebinding
- Deserializzazione
- OAuth
- JWT
- Evasioni
- Trucchi
- Sfruttamento del browser
- PoC
- Cheetsheets
- Strumenti
- Database di ingegneria sociale
- Blog
- Utenti Twitter
- Pratiche
- Community
- Varie
Riassunti
- CTF Field Guide - Scritto da Trail of Bits.
- Hacker101 - Scritto da hackerone.
- Infosec Newbie - Scritto da Mark Robinson.
- PayloadsAllTheThings - Scritto da @swisskyrepo.
- The Daily Swig - Web security digest - Scritto da PortSwigger.
- The Magic of Learning - Scritto da @bitvijays.
- Web Application Security Zone by Netsparker - Scritto da Netsparker.
- tl;dr sec - Riepilogo settimanale dei migliori strumenti di sicurezza, post dei blog e ricerche sulla sicurezza.
Forum
- Dark Reading - Connettere la comunità della sicurezza informatica.
- HackDig - Scava articoli di sicurezza web di alta qualità per hacker.
- Phrack Magazine - Ezine scritta da e per hacker.
- Security Weekly - La rete di podcast sulla sicurezza.
- The Hacker News - La sicurezza in modo serio.
- The Register - Morde la mano che dà da mangiare all'IT.