Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Red-Team — Red-Team Attack Guid | Kitploit
Strumenti/GitHubGitHub/al1ex/red-team
ExploitRaccolta InformazioniSicurezza WebCTFPenetration TestingApprendimento e FormazioneRed TeamingRisorse Curate
GitHubal1ex/red-team

Red-Team

Red-Team Attack Guid

Vedi Repository
28067165 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Introduzione al progetto

Il progetto serve a raccogliere e organizzare i seguenti aspetti del Red Team

  • Mentalità offensiva del Red Team

  • Strumenti offensivi del Red Team

  • Metodi offensivi del Red Team

Contenuti essenziali

  • https://mitre-attack.github.io/ wiki di sintesi delle tecniche di attacco dell'istituto MITRE
  • https://huntingday.github.io Sito cinese di MITRE | ATT&CK
  • https://arxiv.org Documenti aperti della Cornell University
  • http://www.owasp.org.cn/owasp-project/owasp-things Progetto OWASP
  • http://www.irongeek.com/i.php?page=security/hackingillustrated Video e documenti relativi a conferenze sulla sicurezza nazionali e internazionali
  • https://github.com/knownsec/KCon Articoli e PPT della conferenza KCon
  • https://github.com/SecWiki/sec-chart Raccolta di varie mappe mentali sulla sicurezza
  • https://github.com/knownsec/RD_Checklist Lista delle competenze di Knownsec
  • https://github.com/ChrisLinn/greyhame-2017 Libro delle abilità Grey Robe versione 2017
  • https://github.com/Hack-with-Github/Awesome-Hacking Raccomandazione GitHub con oltre 10.000 stelle: elenco delle competenze tecniche per hacker
  • https://github.com/k4m4/movies-for-hackers Film sulla sicurezza
  • https://github.com/jaredthecoder/awesome-vehicle-security Elenco di risorse su sicurezza veicolare e hacking automobilistico
  • https://www.jianshu.com/p/852e0fbe2f4c Classificazione dei produttori di prodotti di sicurezza
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ Video di machine learning del MIT
  • https://github.com/fxsjy/jieba py, segmentatore cinese Jieba
  • https://github.com/thunlp/THULAC-Python py, segmentatore cinese dell'Università Tsinghua
  • https://github.com/lancopku/PKUSeg-python py3, segmentatore cinese dell'Università di Pechino
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Appunti Python sul machine learning di Andrew Ng
  • https://paperswithcode.com/sota Progetti, demo e codice specifici di machine learning
  • https://github.com/duoergun0729/nlp Un libro introduttivo open source sulla PNL (Programmazione Neuro-Linguistica)
  • https://www.freebuf.com/articles/web/195304.html I trucchi delle webshell a una riga

Test di attacco e difesa

Contenuti della serie

  • https://micropoor.blogspot.com/2019/01/php8.html Serie di corsi "PHP Security News alle 8:00" – penetrazione altamente persistente -- Microporor
  • https://github.com/Micropoor/Micro8 Microporor – 100 lezioni di attacco e difesa avanzati
  • https://github.com/maskhed/Papers Include materiali didattici classici di attacco e difesa come le 100 lezioni, oltre a conoscenze di sicurezza
  • https://github.com/infosecn1nja/AD-Attack-Defense Manuale di attacco e difesa Red Team vs Blue Team
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming Elenco di eccellenti risorse per Red Team
  • https://github.com/foobarto/redteam-notebook Processo standard di penetration test per Red Team + comandi di uso comune
  • https://github.com/tom0li/collection-document Raccolta di articoli: team di sicurezza, SDL, SRC, penetration testing, sfruttamento delle vulnerabilità
  • https://github.com/kbandla/APTnotes Vari documenti pubblici e relative note APT, oltre a campioni di software
  • https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101 – edizione cinese
  • https://techvomit.net/web-application-penetration-testing-notes/ Appunti di penetration testing web
  • https://github.com/qazbnm456/awesome-web-security Elenco di materiali e risorse per la sicurezza web
  • http://pentestmonkey.net/category/cheat-sheet Cheat sheet comuni per il penetration testing
  • https://github.com/demonsec666/Security-Toolkit Strumenti comuni nella kill chain di attacco e scenari d'uso
  • https://github.com/Kinimiwar/Penetration-Testing Raccolta di eccellenti risorse sul penetration testing
  • https://github.com/jshaw87/Cheatsheets Penetration test / cheat sheet di sicurezza / appunti

Sicurezza di base

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html Opuscolo divulgativo sulla sicurezza di rete
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ Libro di testo elettronico di sicurezza di rete. Sito del corso di sicurezza informatica della CUC
  • https://mitre.github.io/attack-navigator/enterprise/ Voci di rilevamento delle intrusioni ATT&CK del MITRE
  • https://github.com/danielmiessler/SecLists Include tabelle di nomi utente, password, URL, pattern di dati sensibili, payload di fuzzing, webshell, ecc.
  • https://github.com/GitGuardian/APISecurityBestPractices Checklist per il test delle API
  • https://github.com/ym2011/SecurityManagement Condivisione di esperienze nel processo di costruzione di un sistema di gestione della sicurezza, ISO27001, protezione classificata e revisione della sicurezza
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Blockchain, checklist per l'audit degli smart contract di Ethereum
  • https://github.com/slowmist/eos-bp-nodes-security-checklist Blockchain, EOS bp nodes security checklist (guida all'implementazione sicura dei super nodi EOS)
  • https://xz.aliyun.com/t/2089 Checklist di progettazione sicura SDL per il fintech
  • https://github.com/juliocesarfort/public-pentesting-reports Elenco di report pubblici di penetration test pubblicati da alcune società di consulenza e organizzazioni accademiche di sicurezza.
  • http://www.freebuf.com/articles/network/169632.html Una checklist per creare un SOC con software open source
  • https://github.com/0xRadi/OWASP-Web-Checklist Voci della checklist OWASP per i siti web
  • https://www.securitypaper.org/ Gestione del ciclo di vita dello sviluppo sicuro (SDL)
  • https://github.com/Jsitech/JShielder Script di hardening in un clic per server Linux
  • https://github.com/wstart/DB_BaseLine Strumento di verifica della baseline dei database

Manuali di apprendimento

  • https://github.com/HarmJ0y/CheatSheets Cheat sheet per diversi progetti (Beacon / Cobalt Strike, PowerView, PowerUp, Empire e PowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali Linux Web Penetration Testing Cookbook – edizione cinese
  • https://github.com/louchaooo/kali-tools-zh Manuele introduttivo all'uso degli strumenti su Kali
  • https://www.offensive-security.com/metasploit-unleashed/ Note guida su Metasploit create da Kali/Offensive Security
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Manuale d'uso di Hydra
  • https://www.gitbook.com/book/t0data/burpsuite/details Guida pratica a Burp Suite
  • https://zhuanlan.zhihu.com/p/26618074 Come usare gli script estesi di Nmap
  • https://somdev.me/21-things-xss/ 21 usi estesi di XSS
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ Cheat sheet sull'iniezione SQL
  • https://sqlwiki.netspi.com/ Trovi tutte le conoscenze sull'iniezione SQL di cui hai bisogno
  • https://github.com/kevins1022/SQLInjectionWiki Una wiki dedicata ad aggregare e documentare vari metodi di iniezione SQL
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial Introduzione allo sviluppo di exploit Linux
  • https://wizardforcel.gitbooks.io/asani/content Android Security spiegata in modo semplice – edizione cinese
  • https://wizardforcel.gitbooks.io/lpad/content Manuale di apprendimento per il penetration testing Android – edizione cinese
  • https://github.com/writeups/ios Appunti writeup sulle vulnerabilità iOS
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ Manuale di sfruttamento delle vulnerabilità SSRF

Campi di pratica

Scarica lo strumento