
Una raccolta di piattaforme fantastiche, blog, documenti, libri, risorse e cose interessanti sulla sicurezza
Una raccolta di fantastiche piattaforme, blog, documenti, libri, risorse e cose interessanti sulla sicurezza
Sebbene questo repository sia ancora in fase di sviluppo, l'obiettivo è costruire una raccolta categorizzata guidata dalla comunità di risorse molto note.
Darkmoon - Open source (GPL-3.0) piattaforma autonoma di penetration testing basata su IA che copre web, API, Active Directory e Kubernetes, orchestrando oltre 80 strumenti offensivi come host MCP con prova dello sfruttamento e un gateway locale per la privacy (la LLM non vede mai IP reali o credenziali).
corelan: exploit-writing-tutorial-part-1-stack-based-overflows
Pwncollege pwn.college è una piattaforma educativa di primo livello per studenti (e altre persone interessate) per imparare e praticare concetti fondamentali di cybersecurity in modo pratico. È progettata per portare una "cintura bianca" nella cybersecurity a diventare una "cintura blu", in grado di affrontare (semplici) CTF e wargames. La filosofia di pwn.college è "la pratica rende perfetti".
CyberPython Una piattaforma pratica dove devi fare le tue ricerche per risolvere sfide con pochi suggerimenti e consigli.
Web Application Exploits and Defenses Questo codelab è costruito attorno a Gruyere /ɡruːˈjɛər/ - una piccola applicazione web "formaggiosa" che permette agli utenti di pubblicare snippet di testo e memorizzare vari file. "Sfortunatamente", Gruyere ha diversi bug di sicurezza che vanno dal cross-site scripting e cross-site request forgery, alla divulgazione di informazioni, denial of service ed esecuzione di codice remoto. L'obiettivo di questo codelab è guidarti attraverso la scoperta di alcuni di questi bug e imparare modi per risolverli sia in Gruyere che in generale.