
Hacking-Tools — Updated!
Una lista curata di strumenti per test di penetrazione e hacking etico, organizzata per categoria. Questa raccolta include strumenti provenienti da Kali Linux e altre fonti di rilievo.
Hacking-Tools
Una lista curata di strumenti per penetration testing ed ethical hacking, organizzati per categoria. Questa raccolta include strumenti di Kali Linux e altre utility degne di nota.

Sommario
- 🔍 Raccolta di Informazioni
- 🔎 Analisi delle Vulnerabilità
- 💥 Strumenti di Exploit
- 📡 Attacchi Wireless
- 🧑💻 Strumenti Forensi
- ⏳ Test di Stress
- 🕵️♀️ Sniffing & Spoofing
- 🔐 Attacchi alle Password
- 🌐 Analisi delle Applicazioni Web
- 🧑💻 Reverse Engineering
- 📝 Strumenti di Report
- 🎭 Strumenti di Ingegneria Sociale
- 🧩 Varie
Risorse per lo Sviluppo Professionale in Cybersecurity
Per studenti, professionisti IT e operatori della sicurezza che desiderano rafforzare le proprie conoscenze di cybersecurity oltre a strumenti e script, i seguenti programmi supportati da università possono essere utili.
Cyber Security Course
Il Cyber Security Course della McCombs School of Business dell'Università del Texas ad Austin è progettato per professionisti che desiderano acquisire conoscenze pratiche in strategia di cybersecurity, gestione del rischio e leadership nella sicurezza.
Cybersecurity Certificate Program
Il Cybersecurity Certificate Program della Johns Hopkins University è adatto a chi desidera approfondire la comprensione dei concetti, dei framework e delle sfide di sicurezza reali della cybersecurity.
Queste risorse sono condivise per gli utenti che vogliono ampliare le proprie conoscenze di cybersecurity insieme a strumenti di ethical hacking e sicurezza.
Raccolta di Informazioni
- 🛜 Nmap – Strumento di scansione e mappatura di rete.
- 📶 Kismet – Rilevatore di reti wireless, sniffer e rilevamento di intrusioni.
- 🕵️ Maltego – Strumento OSINT e di data mining per l'analisi delle informazioni.
- 📨 theHarvester – Strumento per raccogliere email, sottodomini, host e altro.
- 🔗 Recon-ng – Framework di ricognizione web completo.
- 🕵️♂️ SpiderFoot – Automatizza la raccolta di OSINT da più fonti.
- 🔍 Amass – Strumento di mappatura della rete e scoperta di asset esterni.
- 🗂️ Sublist3r – Enumerazione di sottodomini tramite motori di ricerca.
- 🧑💻 Assetfinder – Scoperta di sottodomini utilizzando varie fonti.
- 🌍 crt.sh – Motore di ricerca nei log di trasparenza dei certificati SSL.
- 🧪 Dnsrecon – Esegue enumerazione DNS e trasferimenti di zona.
- 📜 Fierce – Strumento di ricognizione e attacco DNS.
- 📄 WHOIS – Ricerca di registrazione e proprietà di dominio.
- 📬 EmailHarvester – Enumerazione e raccolta di email.
- 🕸️ Shodan – Motore di ricerca per dispositivi connessi a Internet.
- 🔥 Censys – Motore di ricerca per host e reti su Internet.
- 🌐 OSINT Framework – Raccolta di strumenti e risorse OSINT.
- 🧑💻 FOCA – Estrazione di metadati e analisi di documenti.
- 🛡️ Netcraft – Profilazione di siti web e rilevamento di phishing.
- 🏛️ BuiltWith – Ricerca e analisi delle tecnologie di un sito web.
Analisi delle Vulnerabilità
- 🧪 OpenVAS – Scanner di vulnerabilità open-source.
- 🛡️ Nessus – Strumento commerciale di valutazione delle vulnerabilità.
- 🕵️♂️ Nikto – Scanner di server web per rilevare vulnerabilità.
- 🐺 Wapiti – Scanner di sicurezza per applicazioni web.
- 🧑💻 Vega – Scanner di vulnerabilità web con interfaccia grafica.
- 🕷️ Arachni – Scanner di sicurezza per applicazioni web ricco di funzionalità.
- 🐍 SQLmap – Strumento automatizzato per il rilevamento e lo sfruttamento di iniezioni SQL.
- 🕸️ OWASP ZAP – Scanner di sicurezza open-source per applicazioni web.
- 🛜 Nmap Vulners – Script NSE di Nmap per il rilevamento delle CVE.
- 🔎 Retire.js – Scanner di vulnerabilità per librerie JavaScript.
- 🚀 BugBoard – Dashboard per bug hunter per la scansione delle vulnerabilità, l'automazione e la gestione dei flussi di lavoro bug bounty.
- ⚙️ Dependency-Check – Analisi delle vulnerabilità per le dipendenze dei progetti.
- 🧑💻 Bandit – Linter di sicurezza per codice Python.
- 🐞 Vuls – Scanner di vulnerabilità senza agente per server Linux/FreeBSD.
- 📦 Trivy – Scanner di vulnerabilità per container e dipendenze.
- 🧑💻 Grype – Scanner di vulnerabilità per immagini di container e filesystem.
- 🧑💻 Safety – Scanner di sicurezza per dipendenze Python.
- 📄 Lychee – Controllore di link rotti con potenziale rilevamento di vulnerabilità.
- 📜 GitLeaks – Rileva segreti hardcoded e dati sensibili.
- 🧑💻 ScoutSuite – Strumento di audit di sicurezza multi-cloud.
- 🧑💻 CloudSploit – Strumento di audit di sicurezza per AWS.
Strumenti di Exploit
- 🎯 Metasploit Framework – Potente framework per lo sviluppo di exploit e il penetration testing.
- 🚀 Armitage – Interfaccia grafica front-end per Metasploit per visualizzare gli attacchi.
- 🌐 BeEF (Browser Exploitation Framework) – Sfrutta le vulnerabilità del browser per attacchi lato client.
- 💻 ExploitDB – Archivio di exploit pubblici e codice proof-of-concept.
- 📜 SearchSploit – Versione offline di ExploitDB per una rapida ricerca di exploit.
- 🐍 sqlmap – Strumento automatizzato per lo sfruttamento di iniezioni SQL.
- 📤 Commix – Scanner automatizzato di vulnerabilità di injection di comandi.
- 🖥️ RouterSploit – Sfrutta vulnerabilità in router, dispositivi IoT e dispositivi embedded.
- 📲 SET (Social Engineering Toolkit) – Hacking umano tramite phishing, payload e altro.
- 🕵️♂️ Empire – Framework post-exploitation per agenti PowerShell.
- 🧑💻 Pupy – Strumento di accesso remoto post-exploitation multipiattaforma (RAT).
- 🧨 Sliver – Framework C2 per la simulazione di avversari e red teaming.
- 🐚 Shellter – Iniettore dinamico di shellcode per eseguibili Windows.
- 🐦 Merlin – Server di comando e controllo post-exploitation che utilizza HTTP/2.
- 🧙♂️ Covenant – Piattaforma post-exploitation basata su C#.
- 🔒 PowerSploit – Script PowerShell per post-exploitation.
- 🔎 Windows Exploit Suggester – Suggerisce exploit in base alle versioni del sistema operativo Windows.
- 📦 PayloadsAllTheThings – Raccolta di payload per exploit, fuzzing e pentesting.
- 🧑💻 Fuzzbunch – Framework di exploit della NSA (parte del leak Shadow Brokers).
- 🛠️ CrackMapExec – Coltellino svizzero per post-exploitation in ambienti Windows.
Attacchi Wireless
- 📡 Aircrack-ng – Suite per il cracking WiFi
- 🛠️ Reaver – Strumento di attacco WPS
- 🧑💻 Fern WiFi Cracker – Strumento di audit delle reti wireless
- 🔓 Wifite – Strumento automatizzato di attacco wireless
- 🛡️ Kismet – Rilevatore e sniffer di reti wireless
- 🌐 MDK3 – Strumento di attacco alle reti wireless
- 🎯 PixieWPS – Strumento di attacco WPS offline
- 🧠 WPA2 Wordlist Generator – Genera wordlist WPA2 personalizzate
- 🕵️♂️ Bully – Strumento di attacco WPS per brute-forcing
- 🔄 Evil Twin – Crea AP fittizio per catturare handshake
- 🚀 WiFi-Pumpkin – Framework man-in-the-middle per reti Wi-Fi
- 🧩 Airgeddon – Script bash multiuso per audit wireless
- 🧑💻 Ghost Phisher – Strumento di attacco alle reti wireless per phishing
- 🧑🔧 NoCatSplash – Portale captive per reti Wi-Fi
- 🦠 Wifiphisher – Strumento di phishing per reti Wi-Fi
- 📡 WLANPi – Piattaforma di attacco wireless per pen-testers
- 🛠️ Cowpatty – Strumento per il cracking offline di WPA2
- 🌐 Scapy – Strumento Python per la manipolazione e l'analisi di pacchetti
- 📶 NetStumbler – Scanner Wi-Fi per Windows
- 🔒 Wi-Fi Pineapple – Piattaforma di attacco wireless di Hak5
Strumenti Forensi
- 🧑💻 Autopsy – Piattaforma di digital forensics per analizzare hard disk e smartphone.
- 🧠 Volatility – Framework di memory forensics per analizzare dump della RAM.
- 🗂️ Binwalk – Strumento di analisi del firmware per estrarre file incorporati.
- 🔍 Sleuth Kit (TSK) – Strumenti da riga di comando per l'investigazione di immagini disco.
- 🧑💻 ExifTool – Estrattore di metadati per immagini, video e documenti.
- 🗃️ TestDisk – Strumento di recupero disco per ripristinare partizioni perse.
- 🔄 PhotoRec – Software per il recupero di file cancellati da dischi.
- 🧑💻 Foremost – Strumento di file carving per il recupero di dati basato su header.
- 🔑 Hashdeep – Strumento di hashing di file con hashing ricorsivo e modalità audit.
- 🧑💻 Bulk Extractor – Estrae email, URL e altri artefatti da dati grezzi.
- 🗄️ Digital Forensics Framework (DFF) – Piattaforma open-source per il digital forensics.
- 🧑💻 Xplico – Strumento di network forensics per ricostruire sessioni di rete.
- 🧑💻 NetworkMiner – Analizzatore passivo di pacchetti di rete per network forensics.
- 🧑💻 Pdf-parser – Analizza ed estrae contenuti da file PDF.
- 🧑💻 RegRipper – Strumento di analisi del registro di Windows.
- 🧑💻 PEView – Visualizzatore di file eseguibili portabili (PE) per l'analisi di malware.
- 🧑💻 YARA – Strumento di pattern-matching per malware utilizzato dai ricercatori.
- 🧑💻 HxD – Editor hex per modifica e analisi grezza di dischi.
- 🧑💻 FTK Imager – Strumento di imaging disco e anteprima delle prove.
- 🧑💻 Capstone – Framework di disassemblaggio per l'analisi di binari.
Test di Stress
- 🐌 Slowloris – Strumento DoS HTTP per mantenere molte connessioni aperte
- 🛰️ LOIC – Low Orbit Ion Cannon per test di stress
- 🐻 HULK – Strumento di HTTP flood che utilizza richieste variegate
- 🦸 GoldenEye – Strumento di denial-of-service HTTP basato su Python
- 💨 Tsunami – Test di stress di rete e valutazione della sicurezza
- 🛑 R-U-Dead-Yet – Semplice strumento di test DoS
- 🧯 DDoS-Sim – Strumento di simulazione DDoS
- 💥 Xerxes – Potente strumento di attacco DDoS per scopi di test
- 🎯 Web-Hulk – Strumento di stress test per server web
- 🚀 Synful – Strumento SYN flood per test di stress
- 💣 LOIC-PowerShell – LOIC basato su PowerShell per test DDoS
- 🌐 T50 – Un potente strumento di stress test che simula molteplici vettori di attacco
- 🌪️ RIP-Lite – Strumento di stress test leggero per HTTP e SOCKS
- 🐉 Stress-ng – Uno strumento in grado di stressare CPU, RAM, I/O e altro
- 🛠️ XDT – Strumento di test DDoS con supporto multi-protocollo
- 🥂 Botnet – Strumento di simulazione di attacco DDoS botnet
- 🔨 DDOS-Exploit – Kit di exploit per stress test DDoS
- 🛡️ Fudp – Un flooder UDP multi-thread per test di stress
- ⚡ BlackHAT – Un framework di stress test per applicazioni web
Sniffing & Spoofing
- 🌐 Wireshark – Analizzatore di protocolli di rete
- 🕵️♂️ Ettercap – Strumento per attacchi man-in-the-middle
- ⚡ BetterCAP – Strumento flessibile di attacco e monitoraggio di rete
- 📡 Tcpdump – Analizzatore di pacchetti da riga di comando
- 🌍 Nessus – Scanner di vulnerabilità con capacità di sniffing
- 🐍 Scapy – Programma interattivo di manipolazione dei pacchetti basato su Python
- 🌐 MITMf – Framework man-in-the-middle per attacchi di rete
- 🦊 Fakenet-NG – Strumento di generazione di traffico di rete fittizio
- 🐾 Dsniff – Raccolta di strumenti di monitoraggio di rete per penetration tester
- 🎯 Responder – Poisoner LLMNR, NBT-NS e MDNS per attacchi a reti interne
- 💻 Ettercap-NG – Versione potenziata di Ettercap con funzionalità aggiuntive
- 🧑💻 Arp-Spoof – Strumento per intercettare il traffico di rete inviando pacchetti ARP
- 🌐 WiFi-Pumpkin – Strumento di spoofing WiFi
- 🎣 Aircrack-ng – Suite per l'audit di reti wireless e il cracking di chiavi WEP/WPA
- 🧩 Xplico – Strumento di network forensics che estrae dati delle applicazioni da file pcap
- 📊 Pry-Fi – Uno strumento per trovare e sfruttare vulnerabilità nelle reti wireless
- 🕵️♀️ Kismet – Rilevatore di reti wireless, sniffer e sistema di rilevamento intrusioni
- 🐍 Burp Suite – Scanner di vulnerabilità web e strumento di attacco di rete con avanzate funzionalità di intercettazione
- 💻 Snoopy – Strumento di sniffing e spoofing focalizzato sul traffico DNS e HTTP
- 📡 Snort – Sistema open-source di rilevamento e prevenzione delle intrusioni di rete
Attacchi alle Password
- 🔥 John the Ripper – Strumento di cracking delle password per vari hash di password.
- 🧑💻 Hydra – Strumento di brute-force che supporta un'ampia gamma di protocolli.
- ⚡ Hashcat – Recupero avanzato di password utilizzando GPU.
- 🐍 Medusa – Un brute-forcer di login rapido e parallelizzato.
- 🌐 Aircrack-ng – Suite per il cracking delle password WiFi.
- 🔐 Wifite – Strumento di attacco alle reti wireless focalizzato su WPA/WPA2.
- 🧠 THC-Hydra – Un cracker di login di rete molto veloce.
- 🎯 Hash-Toolkit – Uno strumento per il cracking di hash di password.
- 🛠️ Brutus – Un cracker di password vecchio ma affidabile per HTTP, FTP e altro.
- 🔑 Burp Suite – Un popolare scanner di vulnerabilità web con funzionalità di attacco alle password.
- 🧑💻 Ophcrack – Un cracker di password Windows che utilizza tabelle rainbow.
- 💻 Cain & Abel – Uno strumento versatile per il cracking di vari hash di password, lo sniffing di rete e la decodifica di password.
- 🔐 L0phtCrack – Strumento di audit e recupero di password Windows.
- 🧩 CrackStation – Un servizio online gratuito per il cracking di hash di password tramite attacchi a dizionario.
- 🔓 RainbowCrack – Uno strumento che utilizza tabelle rainbow per il cracking delle password.
- 🧑💻 Medusa – Brute-forcer di login parallelizzato per più protocolli.
- 🔥 Patator – Uno strumento di brute-force multiuso che supporta numerosi protocolli.
- 🛡️ RSMangler – Uno strumento di brute-force su hash per creare dizionari di password.
- 🧑💻 CrackMapExec – Uno strumento post-exploitation per automatizzare la validazione delle credenziali.
- 🕵️♀️ SudoKiller – Uno strumento per l'escalation dei privilegi che può essere utilizzato per il cracking delle password in sistemi basati su Unix.
Analisi delle Applicazioni Web- 🧑💻 Burp Suite – Toolkit per test di sicurezza web.
- 🕵️ OWASP ZAP – Scanner open-source per applicazioni web.
- 🐍 SQLmap – Strumento automatizzato per l'iniezione SQL.
- 📜 Wappalyzer – Identifica le tecnologie sui siti web.
- 🧑💻 Dirb – Scanner di contenuti web.
- 📂 Gobuster – Brute-force di directory e DNS.
- 🔍 Nikto – Scanner di vulnerabilità per server web.
- 🧑💻 Sublist3r – Enumerazione di sottodomini.
- 🕵️ Amass – Mappatura di rete ed enumerazione di sottodomini.
- 📝 Httpx – Sondaggio HTTP veloce.
- 🌐 FFUF – Fuzzer web veloce.
- 🧑💻 WhatWeb – Identifica le tecnologie web.
- 🛠️ Nuclei – Scansione di vulnerabilità e template.
- 🧑💻 XSStrike – Rilevamento e sfruttamento di XSS.
- 🐞 Commix – Iniezione di comandi automatizzata.
- 🔥 WPScan – Scanner di sicurezza per WordPress.
- 🛡️ Cmsmap – Rilevamento e sfruttamento di CMS.
- 🔍 Arachni – Scanner avanzato di vulnerabilità web.
- 🕵️ Waybackurls – Recupera URL dalla Wayback Machine.
- 🧑💻 Unfurl – Estrae URL e dati dagli URL.
- 📂 Dirsearch – Scanner veloce e potente che usa la forza bruta per trovare directory e file nascosti sui server web. Scopre contenuti inaccessibili con wordlist personalizzabili.
Reverse Engineering
- 🧠 Ghidra – Framework open-source di reverse engineering software.
- 🔎 Radare2 – Toolkit di reverse engineering da riga di comando.
- 🛠️ OllyDbg – Debugger a livello assembler a 32 bit per Windows.
- 🧑💻 IDA Pro – Disassemblatore interattivo standard del settore.
- 🐍 Binary Ninja – Piattaforma interattiva di analisi binaria.
- 🛡️ x64dbg – Debugger open-source per Windows per x64 e x86.
- 🧬 Cutter – GUI per Radare2 con funzionalità avanzate di analisi.
- 📝 Hopper – Disassemblatore per Mac e Linux con analisi avanzata.
- 🧑💻 dnSpy – Debugger .NET ed editor di assembly.
- 🔄 RetDec – Decompilatore open-source per codice macchina.
- ⚙️ angr – Framework Python per l'analisi binaria.
- 🧑💻 Frida – Toolkit di strumentazione dinamica.
- 🔗 Binary Analysis Toolkit (BAT) – Analisi di malware e ispezione binaria.
- 🐛 Rizin – Fork di Radare2 focalizzato sull'usabilità.
- 🗂️ PEiD – Rileva packer, cryptor e compilatori.
- 🧑💻 DiE (Detect It Easy) – Identificatore di eseguibili portabili.
- 📊 LIEF – Libreria per analizzare e modificare eseguibili.
- 🔍 Snowman – Decompilatore da codice nativo a C++.
- 🧑💻 APKTool – Decompila e ricostruisce APK Android.
- 🔓 JEB Decompiler – Decompilatore commerciale per Android e altre piattaforme.
Strumenti di Reporting
- 📄 Dradis – Piattaforma di collaborazione e reporting per pentester.
- 🧑💻 Faraday – IDE multiutente per penetration test.
- 🌳 MagicTree – Strumento di produttività per pentest per aggregazione dati e reporting.
- 📊 Serpico – Semplifica il reporting dei pentest usando template.
- 📝 LaTeX – Sistema di composizione tipografica di alta qualità spesso usato per report di sicurezza.
- 📑 reNgine – Framework automatizzato di ricognizione con reporting.
- 🧑💻 ReconNote – Gestore di note basato sul web per ricognizione e reporting.
- 📝 Pentracker – Strumento di reporting e gestione dei pentest.
- 📄 Markdown – Linguaggio di markup leggero per una scrittura pulita dei report.
- 📄 Ghostwriter – Piattaforma di reporting e gestione degli engagement.
- 📊 VulnReport – Piattaforma automatizzata di reporting delle vulnerabilità.
- 📋 Katana Framework – Utility di post-exploitation e reporting.
- 📑 Pentest-Report-Template – Template LaTeX professionale per report di pentest.
- 📄 ProofSuite – Strumento automatizzato di proof of concept e reporting.
- 🧑💻 VulnWhisperer – Reporting di gestione vulnerabilità con Nessus, Qualys e OpenVAS.
- 📜 RiskSense – Gestione e reporting delle vulnerabilità basati sul rischio.
- 📝 Pentestly – Post-exploitation e reporting basati su PowerShell.
- 📄 SecReport – Strumento di generazione di report per pentester.
- 📋 PwnDoc – Strumento di reporting per pentest con template personalizzabili.
- 🧑💻 PenTest-Wiki – Base di conoscenza per riferimenti su pentesting e reporting.
Strumenti di Social Engineering
- 🧑💻 SET (Social-Engineer Toolkit) – Framework avanzato per attacchi di social engineering.
- 📧 King Phisher – Toolkit per campagne di phishing per test e formazione.
- 🎣 Phishing Frenzy – Piattaforma di automazione di campagne di phishing.
- 🪤 Gophish – Toolkit di phishing open-source per sensibilizzazione e test.
- 📩 Evilginx2 – Toolkit di phishing che usa un proxy inverso per catturare credenziali e token.
- 🕵️♀️ HiddenEye – Strumento di phishing moderno con funzionalità avanzate di social engineering.
- 🔥 BlackEye – Strumento di phishing con funzionalità di clonazione di siti.
- 🛜 Zphisher – Strumento di phishing avanzato con supporto al tunneling.
- 📡 SocialFish – Framework di phishing per social engineering.
- 🧑💻 HiddenEye Reborn – Versione migliorata di HiddenEye per phishing e spoofing.
- 🧑💻 EvilPhish – Strumento di social engineering per siti di phishing.
- 📬 ShellPhish – Strumento di phishing automatizzato con supporto a più template.
- 🧑💻 CamPhish – Strumento di attacco phishing tramite webcam.
- 🕵️ Weeman – Framework di phishing basato su server HTTP.
- 📲 QRGen – Generatore di phishing tramite codici QR.
- 🕵️ PyPhisher – Toolkit di phishing basato su Python con più template di siti.
- 🕸️ AdvPhishing – Strumento di phishing avanzato con clonazione di pagine di login.
- 🎯 SocialBox – Toolkit di hacking brute-force per social media.
- 🧑💻 XPhisher – Strumento di phishing avanzato con tunneling integrato.
- 🌐 CredSniper – Framework di phishing con supporto al bypass dell'autenticazione a due fattori.
Varie
- 🐉 Kali Linux – SO avanzato per penetration test e auditing di sicurezza.
- 🦜 Parrot Security OS – SO orientato alla sicurezza per pentest e privacy.
- 🧑💻 BackBox – Distribuzione Linux basata su Ubuntu per penetration test.
- 🕵️ BlackArch Linux – SO basato su Arch con oltre 2800 strumenti di hacking.
- 🔎 Pentoo – Linux basato su Gentoo focalizzato sulla sicurezza.
- 🧑💻 Tails – Live OS focalizzato su privacy e anonimato.
- 🧪 CAINE – Distribuzione Linux live per digital forensics.
- 🧑💻 Bugtraq – Distribuzione Linux per pentesting e analisi malware.
- 🔒 Whonix – SO anonimo basato su Tor.
- 🧠 DEFT Linux – Toolkit per prove digitali e forensics.
- 🌐 Subgraph OS – Distribuzione Linux sicura con kernel rinforzato.
- 🧑💻 ArchStrike – Repository Arch Linux per strumenti di sicurezza.
- 🧑💻 Fedora Security Lab – Spin di Fedora per auditing di sicurezza.
- 🧑💻 SamuraiWTF – Ambiente per penetration test di applicazioni web.
- 🔎 Cyborg Hawk – Distribuzione di sicurezza per penetration test.
- 🧑💻 Matriux Krypton – Distribuzione di sicurezza basata su Debian.
- 🔥 NodeZero – SO per penetration test basato su Ubuntu.
- 🧑💻 GnackTrack – Distribuzione live Linux per penetration test.
- 🛡️ SELKS – Piattaforma IDS/IPS basata su Suricata.
- 🕵️♂️ PentestBox – Toolkit per penetration test per Windows.
Laboratori di Cybersecurity
- 🐉 XSS Labs – xss-labs per imparare la sicurezza delle applicazioni web.
- 🦜 Vulnerable Shopping Cart – Un'applicazione e-commerce volutamente insicura.
- 🧑💻 Vulnerable Login – Modulo di login vulnerabile progettato per formazione e istruzione sulla sicurezza.
- 🕵️ Open Redirect – Un'applicazione web educativa che dimostra le vulnerabilità di open redirect.
LinkTree - https://linktr.ee/abhinavsingwal