
Una raccolta di piattaforme fantastiche, blog, documenti, libri, risorse e cose interessanti sulla sicurezza
Una raccolta di fantastiche piattaforme, blog, documenti, libri, risorse e cose interessanti sulla sicurezza
Sebbene questo repository sia ancora in fase di sviluppo, l'obiettivo è costruire una raccolta categorizzata guidata dalla comunità di risorse molto note.
Darkmoon - Open source (GPL-3.0) piattaforma autonoma di penetration testing basata su IA che copre web, API, Active Directory e Kubernetes, orchestrando oltre 80 strumenti offensivi come host MCP con prova dello sfruttamento e un gateway locale per la privacy (la LLM non vede mai IP reali o credenziali).
corelan: exploit-writing-tutorial-part-1-stack-based-overflows
Pwncollege pwn.college è una piattaforma educativa di primo livello per studenti (e altre persone interessate) per imparare e praticare concetti fondamentali di cybersecurity in modo pratico. È progettata per portare una "cintura bianca" nella cybersecurity a diventare una "cintura blu", in grado di affrontare (semplici) CTF e wargames. La filosofia di pwn.college è "la pratica rende perfetti".
CyberPython Una piattaforma pratica dove devi fare le tue ricerche per risolvere sfide con pochi suggerimenti e consigli.
Web Application Exploits and Defenses Questo codelab è costruito attorno a Gruyere /ɡruːˈjɛər/ - una piccola applicazione web "formaggiosa" che permette agli utenti di pubblicare snippet di testo e memorizzare vari file. "Sfortunatamente", Gruyere ha diversi bug di sicurezza che vanno dal cross-site scripting e cross-site request forgery, alla divulgazione di informazioni, denial of service ed esecuzione di codice remoto. L'obiettivo di questo codelab è guidarti attraverso la scoperta di alcuni di questi bug e imparare modi per risolverli sia in Gruyere che in generale.
Come iniziare con l'hacking e le bug bounty? Abbiamo raccolto alcune risorse utili per iniziare il tuo viaggio nelle bug bounty!
Pwncat è una piattaforma post-exploit per target Linux. È nata come wrapper attorno a semplici bind e reverse shell e si è evoluta da lì. Semplifica le comuni operazioni red team mentre esegue il codice dal tuo computer attaccante, non dal target.
Writehat: uno strumento per report di pentest scritto in Python. Liberati da Microsoft Word.
Shadrak: uno script per generare bombe di decompressione in vari formati.
Owasp Zap, un'alternativa gratuita e open source a Burp Suite
Burp Automator (burpa) - Uno strumento di automazione per Burp Suite.
Poszo Next.js Security Headers Starter - Linea base di intestazioni di sicurezza Next.js senza dipendenze con impostazioni predefinite conservative e un verificatore di produzione.
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
Guida completa per imparare l'Informatica Online
Inizia con TypeScript in modo facile
Machine Learning con Introduzione
Fullstackopen : Immersione nello Sviluppo Web Moderno
Impara {Python,Java,C,JavaScript,PHP,Shell,C#}
Impara a costruire un sito web con LandChad.net
Guida definitiva allo studio di Python
Guida per principianti alla visualizzazione dei dati con Python
Bella guida sui moderni pacchetti Python
Introduzione a Python e alla programmazione per non informatici
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Python Tutorial: Guida completa per principianti
Il moderno tutorial di JavaScript
JavaScript 101 - Variabili e Primitivi
Impara e pratica il moderno JavaScript
Guida dell'autostoppista alla containerizzazione di app Java (Spring Boot)
Guida per principianti al CDC (Change Data Capture)
Guida del programmatore Java 15 ai Text Blocks
Sviluppo Web moderno in Java - La guida (mai) completa
Guida e lista definitiva dei libri su C++
modern-unix Una raccolta di alternative moderne/più veloci/più sensate ai comuni comandi unix.
Sei il benvenuto a contribuire. Puoi contribuire:
Se hai qualche idea nuova su questo repository, problema, feedback o hai trovato uno strumento prezioso, sentiti libero di aprire un issue o inviarmi un DM su discord @thelastmethbender#4823
Imparare come funzionano vari stack sembra essere un aspetto importante della caccia alle bug bounty, quindi devi imparare almeno uno tra MERN o LAMP o altro. Puoi imparare lo stack MERN costruendo il tuo sito di recensioni di ristoranti simile a Yelp. MERN sta per MongoDB + Express + React + Node.js. Nella seconda metà del corso, imparerai come sostituire il tuo backend Node.js/Express con un'architettura serverless. (Corso YouTube di 3 ore): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/