Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
50-Days-Of-SQLi — Imparare e cacciare bug di SQL injection per 50 giorni consecutivi | Kitploit
Strumenti/GitHubGitHub/arpeetrathii/50-days-of-sqli
Sfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e FormazioneRisorse CuratePercorsi e CorsiLab e Pratica
GitHubarpeetrathii/50-days-of-sqli

50-Days-Of-SQLi

Imparare e cacciare bug di SQL injection per 50 giorni consecutivi

Vedi Repository
751674 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

50-Days-Of-SQLi

D. Perché sto iniziando questo?

Ho sempre faticato come bug hunter. Ogni volta che leggo qualcosa di nuovo, imparo da essa ma difficilmente la implemento. E per questo, ogni volta che leggo qualcosa ora, mi sembra di saperlo già e quindi non riesco a digerire tutte le informazioni che il writeup ha da offrire. E così l'adrenalina non è presente quando consumo qualsiasi informazione. Per questo non riesco a trovare bug di qualità. E quando non riesci a trovare bug di qualità, senti il dolore. Sembra un compito svolto ma senza soddisfazione, come se stessi segnalando solo per farlo. Quindi d'ora in poi migliorerò prima la mia conoscenza e poi cacerò più duramente per ottenere quei bug di qualità. Quindi, ho pensato di cacciare prima un singolo bug, come dice il proverbio: è meglio essere maestro di uno piuttosto che tuttofare. Pubblicherò tutto ciò che leggerò, o a cui mi riferirò, e cercherò anche di condividere le mie scoperte (se permesso) con tutti voi. Pubblicherò anche cose da fare e brevi note. Le risorse potrebbero non essere in ordine sequenziale, come da facile a difficile.

I miei piani per imparare (2 ore ogni singolo giorno):

  • Completa la sezione sull'iniezione SQL da WAHH-v2, Real World Bug Hunting, Bug Bounty Bootcamp
  • Completa tutti i lab SQLi di Portswigger
  • Completa tutti i lab SQLi di TryHackMe
  • Completa/Leggi i writeup dei lab di HackTheBox, Root-me
  • Leggi il libro: SQL Injection Attack and Defense
  • Leggi writeup/vlog relativi all'iniezione SQL
  • Fai altri lab (da Github)
  • Impara vari strumenti rilevanti per SQLi (SQLMap, NoSQLMap, estensioni Burp, ecc.) per automatizzare e implementare nel workflow/metodologia
  • I miei piani per il bug hunting (almeno 2 ore al giorno dal giorno in cui me la sentirò):

    • Selezionerò alcuni programmi
    • Caccerò ogni singolo parametro di quelli

    Vediamo come va, se riuscirò a trovare qualche bug o no! :)

    Scarica lo strumento