Torna agli aggiornamenti
UpdatedJul 29, 2026

Hacking-Tools — Updated!

Una lista curata di strumenti per test di penetrazione e hacking etico, organizzata per categoria. Questa raccolta include strumenti provenienti da Kali Linux e altre fonti di rilievo.

Condividi

Hacking-Tools

Stars Forks License Contributors

Una lista curata di strumenti per penetration testing ed ethical hacking, organizzati per categoria. Questa raccolta include strumenti di Kali Linux e altre utility degne di nota.


Hacking Anime


Sommario


Risorse per lo Sviluppo Professionale in Cybersecurity

Per studenti, professionisti IT e operatori della sicurezza che desiderano rafforzare le proprie conoscenze di cybersecurity oltre a strumenti e script, i seguenti programmi supportati da università possono essere utili.


Cyber Security Course

Il Cyber Security Course della McCombs School of Business dell'Università del Texas ad Austin è progettato per professionisti che desiderano acquisire conoscenze pratiche in strategia di cybersecurity, gestione del rischio e leadership nella sicurezza.

Cybersecurity Certificate Program

Il Cybersecurity Certificate Program della Johns Hopkins University è adatto a chi desidera approfondire la comprensione dei concetti, dei framework e delle sfide di sicurezza reali della cybersecurity.


Queste risorse sono condivise per gli utenti che vogliono ampliare le proprie conoscenze di cybersecurity insieme a strumenti di ethical hacking e sicurezza.


Raccolta di Informazioni

  • 🛜 Nmap – Strumento di scansione e mappatura di rete.
  • 📶 Kismet – Rilevatore di reti wireless, sniffer e rilevamento di intrusioni.
  • 🕵️ Maltego – Strumento OSINT e di data mining per l'analisi delle informazioni.
  • 📨 theHarvester – Strumento per raccogliere email, sottodomini, host e altro.
  • 🔗 Recon-ng – Framework di ricognizione web completo.
  • 🕵️‍♂️ SpiderFoot – Automatizza la raccolta di OSINT da più fonti.
  • 🔍 Amass – Strumento di mappatura della rete e scoperta di asset esterni.
  • 🗂️ Sublist3r – Enumerazione di sottodomini tramite motori di ricerca.
  • 🧑‍💻 Assetfinder – Scoperta di sottodomini utilizzando varie fonti.
  • 🌍 crt.sh – Motore di ricerca nei log di trasparenza dei certificati SSL.
  • 🧪 Dnsrecon – Esegue enumerazione DNS e trasferimenti di zona.
  • 📜 Fierce – Strumento di ricognizione e attacco DNS.
  • 📄 WHOIS – Ricerca di registrazione e proprietà di dominio.
  • 📬 EmailHarvester – Enumerazione e raccolta di email.
  • 🕸️ Shodan – Motore di ricerca per dispositivi connessi a Internet.
  • 🔥 Censys – Motore di ricerca per host e reti su Internet.
  • 🌐 OSINT Framework – Raccolta di strumenti e risorse OSINT.
  • 🧑‍💻 FOCA – Estrazione di metadati e analisi di documenti.
  • 🛡️ Netcraft – Profilazione di siti web e rilevamento di phishing.
  • 🏛️ BuiltWith – Ricerca e analisi delle tecnologie di un sito web.

Analisi delle Vulnerabilità

  • 🧪 OpenVAS – Scanner di vulnerabilità open-source.
  • 🛡️ Nessus – Strumento commerciale di valutazione delle vulnerabilità.
  • 🕵️‍♂️ Nikto – Scanner di server web per rilevare vulnerabilità.
  • 🐺 Wapiti – Scanner di sicurezza per applicazioni web.
  • 🧑‍💻 Vega – Scanner di vulnerabilità web con interfaccia grafica.
  • 🕷️ Arachni – Scanner di sicurezza per applicazioni web ricco di funzionalità.
  • 🐍 SQLmap – Strumento automatizzato per il rilevamento e lo sfruttamento di iniezioni SQL.
  • 🕸️ OWASP ZAP – Scanner di sicurezza open-source per applicazioni web.
  • 🛜 Nmap Vulners – Script NSE di Nmap per il rilevamento delle CVE.
  • 🔎 Retire.js – Scanner di vulnerabilità per librerie JavaScript.
  • 🚀 BugBoard – Dashboard per bug hunter per la scansione delle vulnerabilità, l'automazione e la gestione dei flussi di lavoro bug bounty.
  • ⚙️ Dependency-Check – Analisi delle vulnerabilità per le dipendenze dei progetti.
  • 🧑‍💻 Bandit – Linter di sicurezza per codice Python.
  • 🐞 Vuls – Scanner di vulnerabilità senza agente per server Linux/FreeBSD.
  • 📦 Trivy – Scanner di vulnerabilità per container e dipendenze.
  • 🧑‍💻 Grype – Scanner di vulnerabilità per immagini di container e filesystem.
  • 🧑‍💻 Safety – Scanner di sicurezza per dipendenze Python.
  • 📄 Lychee – Controllore di link rotti con potenziale rilevamento di vulnerabilità.
  • 📜 GitLeaks – Rileva segreti hardcoded e dati sensibili.
  • 🧑‍💻 ScoutSuite – Strumento di audit di sicurezza multi-cloud.
  • 🧑‍💻 CloudSploit – Strumento di audit di sicurezza per AWS.

Strumenti di Exploit

  • 🎯 Metasploit Framework – Potente framework per lo sviluppo di exploit e il penetration testing.
  • 🚀 Armitage – Interfaccia grafica front-end per Metasploit per visualizzare gli attacchi.
  • 🌐 BeEF (Browser Exploitation Framework) – Sfrutta le vulnerabilità del browser per attacchi lato client.
  • 💻 ExploitDB – Archivio di exploit pubblici e codice proof-of-concept.
  • 📜 SearchSploit – Versione offline di ExploitDB per una rapida ricerca di exploit.
  • 🐍 sqlmap – Strumento automatizzato per lo sfruttamento di iniezioni SQL.
  • 📤 Commix – Scanner automatizzato di vulnerabilità di injection di comandi.
  • 🖥️ RouterSploit – Sfrutta vulnerabilità in router, dispositivi IoT e dispositivi embedded.
  • 📲 SET (Social Engineering Toolkit) – Hacking umano tramite phishing, payload e altro.
  • 🕵️‍♂️ Empire – Framework post-exploitation per agenti PowerShell.
  • 🧑‍💻 Pupy – Strumento di accesso remoto post-exploitation multipiattaforma (RAT).
  • 🧨 Sliver – Framework C2 per la simulazione di avversari e red teaming.
  • 🐚 Shellter – Iniettore dinamico di shellcode per eseguibili Windows.
  • 🐦 Merlin – Server di comando e controllo post-exploitation che utilizza HTTP/2.
  • 🧙‍♂️ Covenant – Piattaforma post-exploitation basata su C#.
  • 🔒 PowerSploit – Script PowerShell per post-exploitation.
  • 🔎 Windows Exploit Suggester – Suggerisce exploit in base alle versioni del sistema operativo Windows.
  • 📦 PayloadsAllTheThings – Raccolta di payload per exploit, fuzzing e pentesting.
  • 🧑‍💻 Fuzzbunch – Framework di exploit della NSA (parte del leak Shadow Brokers).
  • 🛠️ CrackMapExec – Coltellino svizzero per post-exploitation in ambienti Windows.

Attacchi Wireless

  • 📡 Aircrack-ng – Suite per il cracking WiFi
  • 🛠️ Reaver – Strumento di attacco WPS
  • 🧑‍💻 Fern WiFi Cracker – Strumento di audit delle reti wireless
  • 🔓 Wifite – Strumento automatizzato di attacco wireless
  • 🛡️ Kismet – Rilevatore e sniffer di reti wireless
  • 🌐 MDK3 – Strumento di attacco alle reti wireless
  • 🎯 PixieWPS – Strumento di attacco WPS offline
  • 🧠 WPA2 Wordlist Generator – Genera wordlist WPA2 personalizzate
  • 🕵️‍♂️ Bully – Strumento di attacco WPS per brute-forcing
  • 🔄 Evil Twin – Crea AP fittizio per catturare handshake
  • 🚀 WiFi-Pumpkin – Framework man-in-the-middle per reti Wi-Fi
  • 🧩 Airgeddon – Script bash multiuso per audit wireless
  • 🧑‍💻 Ghost Phisher – Strumento di attacco alle reti wireless per phishing
  • 🧑‍🔧 NoCatSplash – Portale captive per reti Wi-Fi
  • 🦠 Wifiphisher – Strumento di phishing per reti Wi-Fi
  • 📡 WLANPi – Piattaforma di attacco wireless per pen-testers
  • 🛠️ Cowpatty – Strumento per il cracking offline di WPA2
  • 🌐 Scapy – Strumento Python per la manipolazione e l'analisi di pacchetti
  • 📶 NetStumbler – Scanner Wi-Fi per Windows
  • 🔒 Wi-Fi Pineapple – Piattaforma di attacco wireless di Hak5

Strumenti Forensi

  • 🧑‍💻 Autopsy – Piattaforma di digital forensics per analizzare hard disk e smartphone.
  • 🧠 Volatility – Framework di memory forensics per analizzare dump della RAM.
  • 🗂️ Binwalk – Strumento di analisi del firmware per estrarre file incorporati.
  • 🔍 Sleuth Kit (TSK) – Strumenti da riga di comando per l'investigazione di immagini disco.
  • 🧑‍💻 ExifTool – Estrattore di metadati per immagini, video e documenti.
  • 🗃️ TestDisk – Strumento di recupero disco per ripristinare partizioni perse.
  • 🔄 PhotoRec – Software per il recupero di file cancellati da dischi.
  • 🧑‍💻 Foremost – Strumento di file carving per il recupero di dati basato su header.
  • 🔑 Hashdeep – Strumento di hashing di file con hashing ricorsivo e modalità audit.
  • 🧑‍💻 Bulk Extractor – Estrae email, URL e altri artefatti da dati grezzi.
  • 🗄️ Digital Forensics Framework (DFF) – Piattaforma open-source per il digital forensics.
  • 🧑‍💻 Xplico – Strumento di network forensics per ricostruire sessioni di rete.
  • 🧑‍💻 NetworkMiner – Analizzatore passivo di pacchetti di rete per network forensics.
  • 🧑‍💻 Pdf-parser – Analizza ed estrae contenuti da file PDF.
  • 🧑‍💻 RegRipper – Strumento di analisi del registro di Windows.
  • 🧑‍💻 PEView – Visualizzatore di file eseguibili portabili (PE) per l'analisi di malware.
  • 🧑‍💻 YARA – Strumento di pattern-matching per malware utilizzato dai ricercatori.
  • 🧑‍💻 HxD – Editor hex per modifica e analisi grezza di dischi.
  • 🧑‍💻 FTK Imager – Strumento di imaging disco e anteprima delle prove.
  • 🧑‍💻 Capstone – Framework di disassemblaggio per l'analisi di binari.

Test di Stress

  • 🐌 Slowloris – Strumento DoS HTTP per mantenere molte connessioni aperte
  • 🛰️ LOIC – Low Orbit Ion Cannon per test di stress
  • 🐻 HULK – Strumento di HTTP flood che utilizza richieste variegate
  • 🦸 GoldenEye – Strumento di denial-of-service HTTP basato su Python
  • 💨 Tsunami – Test di stress di rete e valutazione della sicurezza
  • 🛑 R-U-Dead-Yet – Semplice strumento di test DoS
  • 🧯 DDoS-Sim – Strumento di simulazione DDoS
  • 💥 Xerxes – Potente strumento di attacco DDoS per scopi di test
  • 🎯 Web-Hulk – Strumento di stress test per server web
  • 🚀 Synful – Strumento SYN flood per test di stress
  • 💣 LOIC-PowerShell – LOIC basato su PowerShell per test DDoS
  • 🌐 T50 – Un potente strumento di stress test che simula molteplici vettori di attacco
  • 🌪️ RIP-Lite – Strumento di stress test leggero per HTTP e SOCKS
  • 🐉 Stress-ng – Uno strumento in grado di stressare CPU, RAM, I/O e altro
  • 🛠️ XDT – Strumento di test DDoS con supporto multi-protocollo
  • 🥂 Botnet – Strumento di simulazione di attacco DDoS botnet
  • 🔨 DDOS-Exploit – Kit di exploit per stress test DDoS
  • 🛡️ Fudp – Un flooder UDP multi-thread per test di stress
  • BlackHAT – Un framework di stress test per applicazioni web

Sniffing & Spoofing

  • 🌐 Wireshark – Analizzatore di protocolli di rete
  • 🕵️‍♂️ Ettercap – Strumento per attacchi man-in-the-middle
  • BetterCAP – Strumento flessibile di attacco e monitoraggio di rete
  • 📡 Tcpdump – Analizzatore di pacchetti da riga di comando
  • 🌍 Nessus – Scanner di vulnerabilità con capacità di sniffing
  • 🐍 Scapy – Programma interattivo di manipolazione dei pacchetti basato su Python
  • 🌐 MITMf – Framework man-in-the-middle per attacchi di rete
  • 🦊 Fakenet-NG – Strumento di generazione di traffico di rete fittizio
  • 🐾 Dsniff – Raccolta di strumenti di monitoraggio di rete per penetration tester
  • 🎯 Responder – Poisoner LLMNR, NBT-NS e MDNS per attacchi a reti interne
  • 💻 Ettercap-NG – Versione potenziata di Ettercap con funzionalità aggiuntive
  • 🧑‍💻 Arp-Spoof – Strumento per intercettare il traffico di rete inviando pacchetti ARP
  • 🌐 WiFi-Pumpkin – Strumento di spoofing WiFi
  • 🎣 Aircrack-ng – Suite per l'audit di reti wireless e il cracking di chiavi WEP/WPA
  • 🧩 Xplico – Strumento di network forensics che estrae dati delle applicazioni da file pcap
  • 📊 Pry-Fi – Uno strumento per trovare e sfruttare vulnerabilità nelle reti wireless
  • 🕵️‍♀️ Kismet – Rilevatore di reti wireless, sniffer e sistema di rilevamento intrusioni
  • 🐍 Burp Suite – Scanner di vulnerabilità web e strumento di attacco di rete con avanzate funzionalità di intercettazione
  • 💻 Snoopy – Strumento di sniffing e spoofing focalizzato sul traffico DNS e HTTP
  • 📡 Snort – Sistema open-source di rilevamento e prevenzione delle intrusioni di rete

Attacchi alle Password

  • 🔥 John the Ripper – Strumento di cracking delle password per vari hash di password.
  • 🧑‍💻 Hydra – Strumento di brute-force che supporta un'ampia gamma di protocolli.
  • Hashcat – Recupero avanzato di password utilizzando GPU.
  • 🐍 Medusa – Un brute-forcer di login rapido e parallelizzato.
  • 🌐 Aircrack-ng – Suite per il cracking delle password WiFi.
  • 🔐 Wifite – Strumento di attacco alle reti wireless focalizzato su WPA/WPA2.
  • 🧠 THC-Hydra – Un cracker di login di rete molto veloce.
  • 🎯 Hash-Toolkit – Uno strumento per il cracking di hash di password.
  • 🛠️ Brutus – Un cracker di password vecchio ma affidabile per HTTP, FTP e altro.
  • 🔑 Burp Suite – Un popolare scanner di vulnerabilità web con funzionalità di attacco alle password.
  • 🧑‍💻 Ophcrack – Un cracker di password Windows che utilizza tabelle rainbow.
  • 💻 Cain & Abel – Uno strumento versatile per il cracking di vari hash di password, lo sniffing di rete e la decodifica di password.
  • 🔐 L0phtCrack – Strumento di audit e recupero di password Windows.
  • 🧩 CrackStation – Un servizio online gratuito per il cracking di hash di password tramite attacchi a dizionario.
  • 🔓 RainbowCrack – Uno strumento che utilizza tabelle rainbow per il cracking delle password.
  • 🧑‍💻 Medusa – Brute-forcer di login parallelizzato per più protocolli.
  • 🔥 Patator – Uno strumento di brute-force multiuso che supporta numerosi protocolli.
  • 🛡️ RSMangler – Uno strumento di brute-force su hash per creare dizionari di password.
  • 🧑‍💻 CrackMapExec – Uno strumento post-exploitation per automatizzare la validazione delle credenziali.
  • 🕵️‍♀️ SudoKiller – Uno strumento per l'escalation dei privilegi che può essere utilizzato per il cracking delle password in sistemi basati su Unix.

Analisi delle Applicazioni Web- 🧑‍💻 Burp Suite – Toolkit per test di sicurezza web.

  • 🕵️ OWASP ZAP – Scanner open-source per applicazioni web.
  • 🐍 SQLmap – Strumento automatizzato per l'iniezione SQL.
  • 📜 Wappalyzer – Identifica le tecnologie sui siti web.
  • 🧑‍💻 Dirb – Scanner di contenuti web.
  • 📂 Gobuster – Brute-force di directory e DNS.
  • 🔍 Nikto – Scanner di vulnerabilità per server web.
  • 🧑‍💻 Sublist3r – Enumerazione di sottodomini.
  • 🕵️ Amass – Mappatura di rete ed enumerazione di sottodomini.
  • 📝 Httpx – Sondaggio HTTP veloce.
  • 🌐 FFUF – Fuzzer web veloce.
  • 🧑‍💻 WhatWeb – Identifica le tecnologie web.
  • 🛠️ Nuclei – Scansione di vulnerabilità e template.
  • 🧑‍💻 XSStrike – Rilevamento e sfruttamento di XSS.
  • 🐞 Commix – Iniezione di comandi automatizzata.
  • 🔥 WPScan – Scanner di sicurezza per WordPress.
  • 🛡️ Cmsmap – Rilevamento e sfruttamento di CMS.
  • 🔍 Arachni – Scanner avanzato di vulnerabilità web.
  • 🕵️ Waybackurls – Recupera URL dalla Wayback Machine.
  • 🧑‍💻 Unfurl – Estrae URL e dati dagli URL.
  • 📂 Dirsearch – Scanner veloce e potente che usa la forza bruta per trovare directory e file nascosti sui server web. Scopre contenuti inaccessibili con wordlist personalizzabili.

Reverse Engineering

  • 🧠 Ghidra – Framework open-source di reverse engineering software.
  • 🔎 Radare2 – Toolkit di reverse engineering da riga di comando.
  • 🛠️ OllyDbg – Debugger a livello assembler a 32 bit per Windows.
  • 🧑‍💻 IDA Pro – Disassemblatore interattivo standard del settore.
  • 🐍 Binary Ninja – Piattaforma interattiva di analisi binaria.
  • 🛡️ x64dbg – Debugger open-source per Windows per x64 e x86.
  • 🧬 Cutter – GUI per Radare2 con funzionalità avanzate di analisi.
  • 📝 Hopper – Disassemblatore per Mac e Linux con analisi avanzata.
  • 🧑‍💻 dnSpy – Debugger .NET ed editor di assembly.
  • 🔄 RetDec – Decompilatore open-source per codice macchina.
  • ⚙️ angr – Framework Python per l'analisi binaria.
  • 🧑‍💻 Frida – Toolkit di strumentazione dinamica.
  • 🔗 Binary Analysis Toolkit (BAT) – Analisi di malware e ispezione binaria.
  • 🐛 Rizin – Fork di Radare2 focalizzato sull'usabilità.
  • 🗂️ PEiD – Rileva packer, cryptor e compilatori.
  • 🧑‍💻 DiE (Detect It Easy) – Identificatore di eseguibili portabili.
  • 📊 LIEF – Libreria per analizzare e modificare eseguibili.
  • 🔍 Snowman – Decompilatore da codice nativo a C++.
  • 🧑‍💻 APKTool – Decompila e ricostruisce APK Android.
  • 🔓 JEB Decompiler – Decompilatore commerciale per Android e altre piattaforme.

Strumenti di Reporting

  • 📄 Dradis – Piattaforma di collaborazione e reporting per pentester.
  • 🧑‍💻 Faraday – IDE multiutente per penetration test.
  • 🌳 MagicTree – Strumento di produttività per pentest per aggregazione dati e reporting.
  • 📊 Serpico – Semplifica il reporting dei pentest usando template.
  • 📝 LaTeX – Sistema di composizione tipografica di alta qualità spesso usato per report di sicurezza.
  • 📑 reNgine – Framework automatizzato di ricognizione con reporting.
  • 🧑‍💻 ReconNote – Gestore di note basato sul web per ricognizione e reporting.
  • 📝 Pentracker – Strumento di reporting e gestione dei pentest.
  • 📄 Markdown – Linguaggio di markup leggero per una scrittura pulita dei report.
  • 📄 Ghostwriter – Piattaforma di reporting e gestione degli engagement.
  • 📊 VulnReport – Piattaforma automatizzata di reporting delle vulnerabilità.
  • 📋 Katana Framework – Utility di post-exploitation e reporting.
  • 📑 Pentest-Report-Template – Template LaTeX professionale per report di pentest.
  • 📄 ProofSuite – Strumento automatizzato di proof of concept e reporting.
  • 🧑‍💻 VulnWhisperer – Reporting di gestione vulnerabilità con Nessus, Qualys e OpenVAS.
  • 📜 RiskSense – Gestione e reporting delle vulnerabilità basati sul rischio.
  • 📝 Pentestly – Post-exploitation e reporting basati su PowerShell.
  • 📄 SecReport – Strumento di generazione di report per pentester.
  • 📋 PwnDoc – Strumento di reporting per pentest con template personalizzabili.
  • 🧑‍💻 PenTest-Wiki – Base di conoscenza per riferimenti su pentesting e reporting.

Strumenti di Social Engineering

  • 🧑‍💻 SET (Social-Engineer Toolkit) – Framework avanzato per attacchi di social engineering.
  • 📧 King Phisher – Toolkit per campagne di phishing per test e formazione.
  • 🎣 Phishing Frenzy – Piattaforma di automazione di campagne di phishing.
  • 🪤 Gophish – Toolkit di phishing open-source per sensibilizzazione e test.
  • 📩 Evilginx2 – Toolkit di phishing che usa un proxy inverso per catturare credenziali e token.
  • 🕵️‍♀️ HiddenEye – Strumento di phishing moderno con funzionalità avanzate di social engineering.
  • 🔥 BlackEye – Strumento di phishing con funzionalità di clonazione di siti.
  • 🛜 Zphisher – Strumento di phishing avanzato con supporto al tunneling.
  • 📡 SocialFish – Framework di phishing per social engineering.
  • 🧑‍💻 HiddenEye Reborn – Versione migliorata di HiddenEye per phishing e spoofing.
  • 🧑‍💻 EvilPhish – Strumento di social engineering per siti di phishing.
  • 📬 ShellPhish – Strumento di phishing automatizzato con supporto a più template.
  • 🧑‍💻 CamPhish – Strumento di attacco phishing tramite webcam.
  • 🕵️ Weeman – Framework di phishing basato su server HTTP.
  • 📲 QRGen – Generatore di phishing tramite codici QR.
  • 🕵️ PyPhisher – Toolkit di phishing basato su Python con più template di siti.
  • 🕸️ AdvPhishing – Strumento di phishing avanzato con clonazione di pagine di login.
  • 🎯 SocialBox – Toolkit di hacking brute-force per social media.
  • 🧑‍💻 XPhisher – Strumento di phishing avanzato con tunneling integrato.
  • 🌐 CredSniper – Framework di phishing con supporto al bypass dell'autenticazione a due fattori.

Varie

  • 🐉 Kali Linux – SO avanzato per penetration test e auditing di sicurezza.
  • 🦜 Parrot Security OS – SO orientato alla sicurezza per pentest e privacy.
  • 🧑‍💻 BackBox – Distribuzione Linux basata su Ubuntu per penetration test.
  • 🕵️ BlackArch Linux – SO basato su Arch con oltre 2800 strumenti di hacking.
  • 🔎 Pentoo – Linux basato su Gentoo focalizzato sulla sicurezza.
  • 🧑‍💻 Tails – Live OS focalizzato su privacy e anonimato.
  • 🧪 CAINE – Distribuzione Linux live per digital forensics.
  • 🧑‍💻 Bugtraq – Distribuzione Linux per pentesting e analisi malware.
  • 🔒 Whonix – SO anonimo basato su Tor.
  • 🧠 DEFT Linux – Toolkit per prove digitali e forensics.
  • 🌐 Subgraph OS – Distribuzione Linux sicura con kernel rinforzato.
  • 🧑‍💻 ArchStrike – Repository Arch Linux per strumenti di sicurezza.
  • 🧑‍💻 Fedora Security Lab – Spin di Fedora per auditing di sicurezza.
  • 🧑‍💻 SamuraiWTF – Ambiente per penetration test di applicazioni web.
  • 🔎 Cyborg Hawk – Distribuzione di sicurezza per penetration test.
  • 🧑‍💻 Matriux Krypton – Distribuzione di sicurezza basata su Debian.
  • 🔥 NodeZero – SO per penetration test basato su Ubuntu.
  • 🧑‍💻 GnackTrack – Distribuzione live Linux per penetration test.
  • 🛡️ SELKS – Piattaforma IDS/IPS basata su Suricata.
  • 🕵️‍♂️ PentestBox – Toolkit per penetration test per Windows.

Laboratori di Cybersecurity

  • 🐉 XSS Labs – xss-labs per imparare la sicurezza delle applicazioni web.
  • 🦜 Vulnerable Shopping Cart – Un'applicazione e-commerce volutamente insicura.
  • 🧑‍💻 Vulnerable Login – Modulo di login vulnerabile progettato per formazione e istruzione sulla sicurezza.
  • 🕵️ Open Redirect – Un'applicazione web educativa che dimostra le vulnerabilità di open redirect.

LinkTree - https://linktr.ee/abhinavsingwal

Categorie