Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-cybersec — Una raccolta di piattaforme fantastiche, blog, documenti, libri, risorse e cose interessanti sulla sicurezza | Kitploit
Strumenti/GitHubGitHub/dhotrey/awesome-cybersec
OSINT (Open Source Intelligence)Sicurezza WebAnalisi MalwareCTFPenetration TestingPaper e RicercaApprendimento e FormazioneRed TeamingRisorse CuratePercorsi e CorsiLab e Pratica
1943327 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
dhotrey/awesome-cybersec

awesome-cybersec

Una raccolta di piattaforme fantastiche, blog, documenti, libri, risorse e cose interessanti sulla sicurezza

Vedi RepositorySito web

awesome-cybersec

Awesome

Una raccolta di fantastiche piattaforme, blog, documenti, libri, risorse e cose interessanti sulla sicurezza

Sebbene questo repository sia ancora in fase di sviluppo, l'obiettivo è costruire una raccolta categorizzata guidata dalla comunità di risorse molto note.

Tutte le cose buone in un unico posto

DigitalOcean Referral Badge

Formazione

  • Defbox

  • Range force

  • HTB

  • Tryhackme

  • Blue team academy

  • Blue team labs

  • Kali revealed

  • Darkmoon - Open source (GPL-3.0) piattaforma autonoma di penetration testing basata su IA che copre web, API, Active Directory e Kubernetes, orchestrando oltre 80 strumenti offensivi come host MCP con prova dello sfruttamento e un gateway locale per la privacy (la LLM non vede mai IP reali o credenziali).

  • Metasploit Unleashed

  • platform.mosse-institute.com

  • riptutorial.com/bash

  • hackerrank.com/domains/shell

  • https://pentesterlab.com/

  • https://www.pentesteracademy.com/

  • https://www.offensive-security.com/labs/individual/

  • https://www.vulnhub.com/

  • Google doc : vulnhub oscp like vm's list

  • Wordpress boxes on vulnhub

  • Vulnhub CTF writeups

  • Linux Privilige escalation Cheatsheet

  • Privilige escalation

  • corelan: exploit-writing-tutorial-part-1-stack-based-overflows

  • https://scs.hacking-lab.com/

  • Malware Noob2Ninja course

  • n3t2.3c

  • Hacking-cisco

  • Open security training

  • Pentest standard

  • Security-tube

  • Binary Analysis course

  • https://training.zempirians.com/start/here

  • Pwncollege pwn.college è una piattaforma educativa di primo livello per studenti (e altre persone interessate) per imparare e praticare concetti fondamentali di cybersecurity in modo pratico. È progettata per portare una "cintura bianca" nella cybersecurity a diventare una "cintura blu", in grado di affrontare (semplici) CTF e wargames. La filosofia di pwn.college è "la pratica rende perfetti".

  • CyberPython Una piattaforma pratica dove devi fare le tue ricerche per risolvere sfide con pochi suggerimenti e consigli.

  • Web Application Exploits and Defenses Questo codelab è costruito attorno a Gruyere /ɡruːˈjɛər/ - una piccola applicazione web "formaggiosa" che permette agli utenti di pubblicare snippet di testo e memorizzare vari file. "Sfortunatamente", Gruyere ha diversi bug di sicurezza che vanno dal cross-site scripting e cross-site request forgery, alla divulgazione di informazioni, denial of service ed esecuzione di codice remoto. L'obiettivo di questo codelab è guidarti attraverso la scoperta di alcuni di questi bug e imparare modi per risolverli sia in Gruyere che in generale.

  • Course materials for Modern Binary Exploitation

  • professormesser.com

  • MCSI free training

  • insecure.org/stf/smashstack.html

  • Fondamenti di rete: corso di certificazione CCNA 200-301, un corso gratuito completo per imparare i fondamenti del networking

Risorse WebApp/Bugbounty

  • Web Security Academy
  • https://owasp.org/www-project-juice-shop/
  • Mutillidae II
  • VulnWeb
  • https://www.bugbountyhunter.com/
  • hacker101 è un corso gratuito per la sicurezza web. Che tu sia un programmatore con un interesse per le bug bounty o un professionista della sicurezza esperto, Hacker101 ha qualcosa da insegnarti.
  • https://www.hacksplaining.com/
  • awesome-web-hacking
  • Resources-for-Beginner-Bug-Bounty-Hunters

  • https://thexssrat.podia.com/dashboard

  • https://github.com/websploit/websploit

  • https://dvwa.co.uk/

  • https://owasp.org/www-project-webgoat/

  • Risorse e report divulgati

  • Bug-bounty-roadmaps

  • Bug-hunting-methodologies

  • Guida alle Bug Bounty Open Source - Metodologia, Strumenti, Risorse

  • Thug-bounty

  • Bugbounty-Writeups

  • The Best Bug Bounty Recon Methodology

  • Lista di controllo pentesting web

  • Web-application cheatsheet

  • Web-pentesting-checklist

  • OWASP Web Security Testing Guide

  • OWASP Top Ten

  • Bugcroud university

Risorse dal server discord hacker101

Come iniziare con l'hacking e le bug bounty? Abbiamo raccolto alcune risorse utili per iniziare il tuo viaggio nelle bug bounty!

  • Guida per imparare l'hacking
  • Trovare il tuo primo bug
  • Port Swigger Web Security Academy
  • Nahamsec's Twitch
  • Interviste di Nahamsec con i migliori cacciatori di bug bounty
  • Repo per principianti di Nahamsec
  • Stök
  • InsiderPhD
  • Serie per nuovi cacciatori di bug
  • Jhaddix

Post dei membri di Hacker101 su come iniziare a fare hacking

  • zonduu
  • p4nda
  • anche un blog sui takeover di sottodomini
  • clos2100 su come iniziare senza un background tecnico
  • al-madjus da 0 a bug hunter
  • Risorse di dee-see per l'hacking Android
  • hacker101 videos

Strumenti

  • Pwncat è una piattaforma post-exploit per target Linux. È nata come wrapper attorno a semplici bind e reverse shell e si è evoluta da lì. Semplifica le comuni operazioni red team mentre esegue il codice dal tuo computer attaccante, non dal target.

  • Automatic bypass (brute force) waf

  • DFIR-Tools

  • https://pentestbox.org/

  • Appunti, tonnellate di appunti

  • Writehat: uno strumento per report di pentest scritto in Python. Liberati da Microsoft Word.

  • OSINT4ALL

  • Shadrak: uno script per generare bombe di decompressione in vari formati.

  • Fish: uno strumento di phishing

  • Owasp Zap, un'alternativa gratuita e open source a Burp Suite

  • Pimpmykai

  • Name that hash

  • Burp Automator (burpa) - Uno strumento di automazione per Burp Suite.

  • The harvester

  • https://technisette.com/p/tools

  • Hakrawler

  • Service Enumeration

  • Poszo Next.js Security Headers Starter - Linea base di intestazioni di sicurezza Next.js senza dipendenze con impostazioni predefinite conservative e un verificatore di produzione.

CTF

  • https://ctftime.org/
  • https://ctf.hackthebox.eu/ctfs
  • https://www.hackthissite.org/
  • Hack.me
  • Try2Hackme
  • Hackthissite
  • https://overthewire.org/wargames/
  • https://underthewire.tech/wargames
  • Pwnable.tw
  • Pwnable.kr
  • Root-me
  • Smash the stack
  • Cryptohack.org
  • PicoCTF
  • CMDchallenge
  • Defend the web
  • ChaosVPN
  • PentestIT
  • Overthewire-Warzone
  • CTF Difficulty cheatsheet (Vulnhub)
  • hpwnadventure
  • ctf.komodosec
  • counterhack.net
  • hellboundhackers
  • ringzer0ctf.com
  • io.netgarage

Risorse Github

  • Corso di analisi malware
  • Malware-IR-TH-TI-Resources
  • Tattiche e tecniche Red Team
  • Red Teaming toolkit
  • Red Team
  • awesome red teaming
  • Powershell red team
  • Red Teaming
  • Red-team
  • Red team diaries
  • awesome-web-hacking
  • awesome-security
  • infosec-resources
  • Everything about web application firewalls (WAFs)
  • awesome-hacking
  • Awesome-Hacking-2
  • BARF: Binary analysis and reverse engineering framework
  • Automatic Linux privesc via exploitation of low-hanging fruit
  • CTF-KATANA
  • Active-directory-exploitation-cheatsheet
  • The book of secret knowledge : Una raccolta di liste stimolanti, manuali, cheat sheet, blog, hack, one-liner, strumenti CLI/web e altro.

Blog

  • https://blog.tryhackme.com/free_path/
  • Da zero a eroe nel tuo primo pentest
  • Quindi vuoi essere un hacker nel 2021
  • netsecfocus
  • https://nosecurity.blog/cptc2020
  • https://null-byte.wonderhowto.com/
  • https://portswigger.net/blog/flying-high-in-the-web-security-academy
  • https://www.simplycyber.io/free-cyber-resources
  • https://blog.g0tmi1k.com/
  • https://www.hackingarticles.in/
  • https://www.hackingtutorials.org/
  • https://www.hacking-tutorial.com/
  • Il viaggio per Try Harder - Guida alla preparazione di TJnull per PEN-200 PWK OSCP 2.0
  • https://hacklido.com/
  • Cos'è un cifrario a blocchi
  • freecodecamp blog
  • Redhuntlabs blog
  • Hackthebox blog
  • Tryhackme blog
  • Inizia nell'infosec
  • Ethical Hacking With Hack The Box: un libro gratuito per iniziare con l'ethical hacking

Formazione a pagamento

  • cybersec labs
  • Virtual Hacking Labs
  • https://academy.tcm-sec.com/courses
  • INE
  • https://hackersacademy.com/
  • Red team ops
  • Pentester academy - red team labs
  • Pentester labs
  • KodeKloud## Risorse
  • https://startupstash.com/cybersecurity-resources/
  • https://threatexpress.com/redteaming/resources/
  • Ingegneria inversa
  • https://ippsec.rocks/?#
  • https://liveoverflow.com/
  • Impara vim o Emacs non mi interessa, non sto cercando di iniziare una guerra
  • Python Cybersecurity - Crea i tuoi strumenti
  • Osint framework
  • Inizia con OSINT
  • Risorse Vulnhub

Risorse di programmazione

Impara Git

Regole di volo per Git

https://ohmygit.org/

https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/

Generale

Guida completa per imparare l'Informatica Online

Cos'è l'Automazione dei Test?

Inizia con TypeScript in modo facile

Machine Learning con Introduzione

freecodecamp

Programiz

Codewars

Code academy

Fullstackopen : Immersione nello Sviluppo Web Moderno

Impara {Python,Java,C,JavaScript,PHP,Shell,C#}

JavaPoint

Impara a costruire un sito web con LandChad.net

Scaler

Python

Guida definitiva allo studio di Python

Guida per principianti alla visualizzazione dei dati con Python

e Seaborn

Bella guida sui moderni pacchetti Python

Introduzione a Python e alla programmazione per non informatici

https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/

Practicepython.org Python Tutorial: Guida completa per principianti

JavaScript

Il moderno tutorial di JavaScript

JavaScript 101 - Variabili e Primitivi

Guida alle funzioni array di JavaScript: Perché dovresti scegliere lo strumento meno potente per il lavoro

Impara e pratica il moderno JavaScript

Java

Guida dell'autostoppista alla containerizzazione di app Java (Spring Boot)

Guida per principianti al CDC (Change Data Capture)

Guida del programmatore Java 15 ai Text Blocks

Sviluppo Web moderno in Java - La guida (mai) completa

Cheat Sheet dei moduli Java

Cheat Sheet dei moduli Java

C++

Guida e lista definitiva dei libri su C++

Linear-cpp

Tony Gaddis Early Objects

PHP

PHP nel modo giusto

Link vari

  • https://freetraining.dfirdiva.com

  • Troverai la maggior parte dei libri che cerchi qui

  • ssh-audit

  • Proteggi la tua installazione Linux

  • Awesome-Linux-Software

  • Twitter-geolocate

  • Linux training academy

  • modern-unix Una raccolta di alternative moderne/più veloci/più sensate ai comuni comandi unix.

  • Linuxzoo

  • Snaplabs.io

  • shortcutfoo.com

Canali Youtube

Pwnfunction

zSecurity

HckerSploit

Nullbyte

LiveOverflow

John hammond

The cyber mentor

Network Chuck

Ippsec

Insiderphd

David bomball

Alhz4r3d

Server Discord

the cyber mentor

infosec prep

certification station

network Chuck

nahmsec

bounty hunters

The Alh4z-R3d Team

hack the box

tryhackme

hack this site

PG (proving grounds)

Iniziare nella sicurezza

Server non ufficiale INE

Server ufficiale Offsec

ctf learn

Hacker101

➡️ Contributi

Sei il benvenuto a contribuire. Puoi contribuire:

  • Traducendo in altre lingue
  • Aggiungendo più strumenti e altre risorse.
  • Aggiungendo una stella al progetto Github :)

Se hai qualche idea nuova su questo repository, problema, feedback o hai trovato uno strumento prezioso, sentiti libero di aprire un issue o inviarmi un DM su discord @thelastmethbender#4823

Cronologia stelle

Star History Chart
Scarica lo strumento

OWASP Web Security Testing Guide

  • Imparare come funzionano vari stack sembra essere un aspetto importante della caccia alle bug bounty, quindi devi imparare almeno uno tra MERN o LAMP o altro. Puoi imparare lo stack MERN costruendo il tuo sito di recensioni di ristoranti simile a Yelp. MERN sta per MongoDB + Express + React + Node.js. Nella seconda metà del corso, imparerai come sostituire il tuo backend Node.js/Express con un'architettura serverless. (Corso YouTube di 3 ore): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/

  • pwn0.com
  • w3c.com
  • hax.tor.hu
  • reversing.kr
  • ctflearn.com
  • microcorruption.com
  • ctf365.com
  • codegate.org
  • legitbs.net
  • ghostintheshellcode
  • try2hack
  • gameofhacks
  • https://hackingzone.net/ prova con Google Traduttore
  • http://suninatas.com/challenges
  • Dream hack è un corso di cybersecurity coreano. Offre anche CTF. Puoi provarlo con Google Traduttore.
  • The cyber institute Corsi OSINT gratuiti e sfide OSINT gratuite.
  • Sans holiday hack challenge - sfide passate
  • Holidayhackchallenge-2020
  • Kringlecon
  • Sans cyber-ranges
  • CTF-challenge
  • 247CTF
  • Backdoor ctf
  • Cybersecurity.wtf
  • PyWhat : identifica qualsiasi cosa
  • OSEE prep resources
  • PayloadsAllTheThings
  • Thefuck
  • Hacking tutorials
  • Halls of valhalla è un luogo per condividere conoscenze e idee. Gli utenti possono inviare codice, notizie e articoli orientati alla scienza, tecnologia e ingegneria. Hanno anche una serie di sfide educative e divertenti progettate per aiutare gli utenti a imparare di più su programmazione, matematica, crittografia, hacking e altro.
  • Pentest.blog
  • https://hausec.com/
  • https://dirkjanm.io/
  • https://adsecurity.org/
  • infosec write-ups
  • Hacksplained blog
  • Preparati a superare il CISSP
  • Blackmorerepos