Awesome Hacking -Un Progetto Fantastico 
Una lista curata di fantastico Hacking. Ispirata da awesome-machine-learning
Se vuoi contribuire a questa lista (per favore fallo), inviami una pull request!
Per una lista di libri gratuiti su hacking disponibili per il download, vai qui
Table of Contents
Sistema
Tutorial
Strumenti
- Metasploit Un progetto di sicurezza informatica che fornisce informazioni sulle vulnerabilità di sicurezza e aiuta nei test di penetrazione e nello sviluppo di firme IDS.
- mimikatz - Un piccolo strumento per giocare con la sicurezza di Windows
- Strumenti degli hacker - Tutorial sugli strumenti.
Immagini Docker per Penetration Testing e Sicurezza
Generale
Reverse Engineering
Tutorial
Strumenti
Disassembler e debugger
- IDA - IDA è un disassemblatore e debugger multiprocessore ospitato su Windows, Linux o Mac OS X
- OllyDbg - Un debugger analitico a livello assembler a 32 bit per Windows
- x64dbg - Un debugger open-source x64/x32 per Windows
- radare2 - Un framework di reversing portabile
- plasma - Disassemblatore interattivo per x86/ARM/MIPS. Genera pseudo-codice indentato con sintassi colorata.
- ScratchABit - Disassemblatore interattivo facilmente riconfigurabile e hackerabile con API plugin compatibile con IDAPython
- Capstone
- Ghidra - Una suite di strumenti di reverse engineering software (SRE) sviluppata dalla Direzione Ricerca della NSA a supporto della missione di cybersecurity
Decompilatori
-
Linguaggi basati su JVM
-
Krakatau - il miglior decompilatore che abbia usato. È in grado di decompilare app scritte in Scala e Kotlin in codice Java. JD-GUI e Luyten non ci sono riusciti completamente.
-
JD-GUI
-
procyon
- Luyten - uno dei migliori, anche se un po' lento, si blocca su alcuni binari e non è molto mantenuto.
-
JAD - Decompilatore Java JAD (closed-source, non mantenuto)
-
JADX - un decompilatore per app Android. Non correlato a JAD.
-
Linguaggi basati su .net
- dotPeek - un decompilatore .NET gratuito di JetBrains
- ILSpy - un browser e decompilatore open-source di assembly .NET
- dnSpy - editor, decompilatore e debugger di assembly .NET
-
Codice nativo
- Hopper - Un disassemblatore/decompilatore per eseguibili Windows/Mac/Linux/iOS a 32/64 bit su OS X e Linux.
- cutter - un decompilatore basato su radare2.
- retdec
- snowman
- Hex-Rays
-
Python
- uncompyle6 - decompilatore per oltre 20 rilasci e 20 anni di CPython.
Deoffuscatori
- de4dot - Deoffuscatore e unpacker .NET.
- JS Beautifier
- JS Nice - un servizio web che indovina nomi e tipi di variabili JS basato sul modello derivato da open source.
Altro
- nudge4j - Strumento Java per far comunicare il browser con la JVM
- dex2jar - Strumenti per lavorare con file .dex Android e .class Java
- androguard - Reverse engineering, analisi di malware e buonware di applicazioni Android
- antinet - Codice .NET anti-debugger gestito e anti-profiler
- UPX - l'Ultimate Packer (e unpacker) per eseguibili
Logging e tracciamento dell'esecuzione
- Wireshark - Un analizzatore di pacchetti gratuito e open-source
- tcpdump - Un potente analizzatore di pacchetti a riga di comando; e libpcap, una libreria C/C++ portabile per la cattura del traffico di rete
- mitmproxy - Un proxy man-in-the-middle interattivo con supporto SSL per HTTP con interfaccia console
- Charles Proxy - Un proxy di debug web GUI multipiattaforma per visualizzare il traffico HTTP e HTTPS/SSL intercettato in tempo reale
- usbmon - Cattura USB per Linux.
- USBPcap - Cattura USB per Windows.
- dynStruct - Recupero di strutture tramite instrumentazione dinamica.
- drltrace - Tracciamento delle chiamate a librerie condivise.
Esame e modifica di file binari
Editor esadecimali
- HxD - Un editor esadecimale che, oltre alla modifica grezza del disco e alla modifica della memoria principale (RAM), gestisce file di qualsiasi dimensione
- WinHex - Un editor esadecimale, utile nel campo dell'informatica forense, del recupero dati, dell'elaborazione dati a basso livello e della sicurezza IT
- wxHexEditor
- Synalize It/Hexinator -
Altro
- Binwalk - Rileva firme, decomprime archivi, visualizza entropia.
- Veles - un visualizzatore per proprietà statistiche di blob.
- Kaitai Struct - un DSL per creare parser in vari linguaggi di programmazione. L'IDE Web è particolarmente utile per il reverse engineering.
- Protobuf inspector
- DarunGrim - differenziatore di eseguibili.
- DBeaver - un editor DB.
- Dependencies - un sostituto FOSS di Dependency Walker.
- PEview - Un modo rapido e semplice per visualizzare la struttura e il contenuto di file Portable Executable (PE) a 32 bit e di file Component Object File Format (COFF)
- BinText - Un piccolo estrattore di testo molto veloce e potente che sarà di particolare interesse per i programmatori.
Generale
Web
Strumenti
- Spyse - Servizio di raccolta dati che raccoglie informazioni web utilizzando OSINT. Informazioni fornite: host IPv4, domini/whois, porte/banner/protocolli, tecnologie, SO, AS, mantiene un enorme database SSL/TLS, e altro... Tutti i dati sono memorizzati nel proprio database, consentendo di ottenere i dati senza scansione.
- sqlmap - Iniezione SQL automatica e strumento di takeover del database
- NoSQLMap - Strumento automatizzato per l'enumerazione di database NoSQL e lo sfruttamento di applicazioni web.
- tools.web-max.ca - codifica/decodifica base64, base85, md5, sha1 hash
- VHostScan - Uno scanner di host virtuali che esegue lookup inversi, può essere utilizzato con strumenti pivot, rileva scenari catch-all, alias e pagine predefinite dinamiche.
- SubFinder - SubFinder è uno strumento di scoperta di sottodomini che scopre sottodomini validi per qualsiasi target utilizzando fonti passive online.
- Findsubdomains - Uno strumento di scoperta di sottodomini che raccoglie tutti i possibili sottodomini da fonti open source e li convalida attraverso vari strumenti per fornire risultati accurati.
- badtouch - Cracker di autenticazione di rete scriptabile
- PhpSploit - Framework C2 completo che persiste silenziosamente sul server web tramite evil PHP oneliner
- Git-Scanner - Uno strumento per il bug hunting o il pentesting per individuare siti web che hanno repository
.git aperti disponibili pubblicamente
- CSP Scanner - Analizza la Content-Security-Policy (CSP) di un sito per trovare bypass e direttive mancanti.
- Shodan - Un motore di ricerca web-crawling che permette agli utenti di cercare vari tipi di server connessi a internet.
- masscan - Portscanner su scala internet.
Generale
- Strong node.js - Una checklist esaustiva per assistere nell'analisi della sicurezza del codice sorgente di un servizio web node.js.
Rete
Strumenti
- NetworkMiner - Uno strumento di analisi forense di rete (NFAT)
- Paros - Un proxy HTTP/HTTPS basato su Java per la valutazione della vulnerabilità delle applicazioni web
- pig - Uno strumento di creazione di pacchetti Linux
- findsubdomains - servizio di scansione di sottodomini molto veloce che ha molte più opportunità di un semplice finder di sottodomini (funziona usando OSINT).
- cirt-fuzzer - Un semplice fuzzer di protocolli TCP/UDP.
- ASlookup - uno strumento utile per esplorare i sistemi autonomi e tutte le informazioni correlate (CIDR, ASN, Org...)
- ZAP - Lo Zed Attack Proxy (ZAP) è uno strumento di penetration testing integrato facile da usare per trovare vulnerabilità nelle applicazioni web
- mitmsocks4j - Proxy SOCKS Man-in-the-middle per Java
- ssh-mitm - Uno strumento man-in-the-middle SSH/SFTP che registra sessioni interattive e password.
- nmap - Nmap (Network Mapper) è uno scanner di sicurezza
- Aircrack-ng - Un programma di cracking delle chiavi WEP e WPA-PSK 802.11
- Nipe - Uno script per rendere Tor Network il tuo gateway predefinito.
- Habu - Python Network Hacking Toolkit
- Wifi Jammer - Programma gratuito per disturbare tutti i client wifi nel raggio d'azione
- Firesheep - Programma gratuito per attacchi di hijacking di sessioni HTTP.
- Scapy - Uno strumento e libreria Python per la creazione e manipolazione di pacchetti a basso livello
- Amass - Strumento di enumerazione approfondita di sottodomini che esegue scraping, brute forcing ricorsivo, crawling di archivi web, alterazione dei nomi e scansione DNS inversa
Forense
Strumenti
- Autopsy - Una piattaforma di informatica forense e interfaccia grafica per The Sleuth Kit e altri strumenti di informatica forense
- sleuthkit - Una libreria e raccolta di strumenti forensi digitali a riga di comando
- EnCase - La tecnologia condivisa all'interno di una suite di prodotti per indagini digitali di Guidance Software
- malzilla - Strumento di caccia al malware
- IPED - Indexador e Processador de Evidências Digitais - Strumento della Polizia Federale Brasiliana per le indagini forensi
- CyLR - Collettore di immagini forensi NTFS
- CAINE- CAINE è un'app basata su Ubuntu che offre un ambiente forense completo che fornisce un'interfaccia grafica. Questo strumento può essere integrato in strumenti software esistenti come modulo. Estrae automaticamente una timeline dalla RAM.
Crittografia
Strumenti
- xortool - Uno strumento per analizzare cifrari XOR multi-byte
- John the Ripper - Un cracker di password veloce
- Aircrack - Aircrack è un programma di cracking delle chiavi WEP e WPA-PSK 802.11.
- Ciphey - Strumento di decifratura automatizzato che utilizza intelligenza artificiale e elaborazione del linguaggio naturale.
Wargame
Sistema
Reverse Engineering
- Reversing.kr - Questo sito testa la tua capacità di Cracking & Reverse Code Engineering
- CodeEngn - (Coreano)
- simples.kr - (Coreano)
- Crackmes.de - Il primo e più grande sito web comunitario al mondo per crackmes e reversemes.
Web
- Hack This Site! - un campo di addestramento gratuito, sicuro e legale per hacker per testare e ampliare le loro abilità di hacking
- Hack The Box - un sito gratuito per eseguire pentesting in una varietà di diversi sistemi.
- Webhacking.kr
- 0xf.at - un sito web senza login o pubblicità dove puoi risolvere indovinelli di password (chiamati hackits).
- fuzzy.land - Sito web di un gruppo austriaco. Molte sfide tratte da CTF a cui hanno partecipato.
- Gruyere
- Altri
- TryHackMe - Formazione pratica sulla sicurezza informatica attraverso scenari del mondo reale.## Crittografia
- OverTheWire - Krypton
Bug bounty
Bug bounty - Guadagna qualche soldo
CTF
Competizione
Generale
OS
Risorse online
Post sfruttamento
Strumenti
- empire - Un framework di post sfruttamento per powershell e python.
- silenttrinity - Uno strumento di post sfruttamento che utilizza iron python per superare le restrizioni di powershell.
- PowerSploit - Un framework di post sfruttamento PowerShell
- ebowla - Framework per la creazione di payload con chiave ambientale
ETC
- SecTools - Top 125 strumenti di sicurezza di rete
- Fondamenti di sicurezza di Roppers - Corso gratuito che insegna a un principiante come funziona la sicurezza nel mondo reale. Impara la teoria della sicurezza e attua misure difensive per essere meglio preparato contro le minacce online e nel mondo fisico. Testo completo disponibile come gitbook.
- Networking pratico di Roppers - Un'introduzione pratica e molto pragmatica al networking e al far ballare i pacchetti. Nessun tempo sprecato, nessuna memorizzazione, solo imparare le basi.
- Inventario di CyberSecurity di Rawsec - Un inventario open-source di strumenti, risorse, piattaforme CTF e sistemi operativi sulla sicurezza informatica. (Fonte)
- The Cyberclopaedia - L'enciclopedia open-source della sicurezza informatica. Repository GitHub