
Una raccolta di varie liste fantastiche per hacker, pentester e ricercatori di sicurezza.

Una raccolta di fantastiche liste per hacker, pentester e ricercatori di sicurezza.
I tuoi contributi sono sempre i benvenuti!
| Repository | Descrizione |
|---|---|
| Android Security | Raccolta di risorse relative alla sicurezza Android |
| AppSec | Risorse per apprendere la sicurezza delle applicazioni |
| Asset Discovery | Elenco di risorse che aiutano nella fase di scoperta delle risorse di un impegno di valutazione della sicurezza |
| Bug Bounty | Elenco di programmi Bug Bounty e write-up dei cacciatori di bug |
| Cellular Hacking | Elenco di ricerche di hacking nel campo della sicurezza cellulare 3G/4G/5G |
| CI/CD Attacks | Ricerca offensiva su sistemi CI/CD e processi di deployment |
| CTF | Elenco di framework, librerie, risorse e software per CTF |
| Cyber Security University | Risorse educative gratuite incentrate sull'apprendimento della cybersecurity attraverso la pratica |
| Cyber Skills | Elenco curato di ambienti di hacking dove puoi allenare le tue competenze informatiche in modo legale e sicuro |
| Cybersources | Raccolta di tutti i tipi di strumenti e risorse per la cybersecurity |
| Detection Engineering | Risorse per progettare, costruire e gestire controlli di sicurezza informatica detective |
| DevSecOps | Elenco di fantastici strumenti DevSecOps con l'aiuto di esperimenti e contributi della community |
| Drone Hacking | Elenco di strumenti e risorse per l'hacking dei droni |
Segui Hack with GitHub sui tuoi social media preferiti per ricevere aggiornamenti quotidiani su interessanti repository GitHub relative alla sicurezza.
Dai un'occhiata a contributing.md
| Embedded and IoT Security | Elenco curato di fantastiche risorse sulla sicurezza embedded e IoT |
| Fuzzing | Elenco di risorse per apprendere il fuzzing e le fasi iniziali dello sviluppo di exploit come l'analisi delle cause radice |
| Hacking | Elenco di fantastici tutorial, strumenti e risorse di hacking |
| Honeypots | Elenco di risorse sugli honeypot |
| Incident Response | Elenco di strumenti per la risposta agli incidenti |
| Industrial Control System Security | Elenco di risorse relative alla sicurezza dei sistemi di controllo industriale (ICS) |
| InfoSec | Elenco di fantastici corsi e risorse di formazione sulla sicurezza informatica |
| IoT and Hardware Security | Raccolta di strumenti, libri, risorse e software sulla sicurezza IoT e hardware |
| Mainframe Hacking | Elenco di fantastiche risorse per l'hacking/pentesting dei mainframe |
| Malware Analysis | Elenco di fantastici strumenti e risorse per l'analisi dei malware |
| Malware Persistence | Tecniche utilizzate dagli avversari per mantenere l'accesso al sistema dopo i riavvii |
| Node.js Security | Elenco curato di strumenti, incidenti di sicurezza e altre risorse sulla sicurezza di Node.js |
| OSINT | Elenco di fantastici strumenti e risorse di Open Source Intelligence (OSINT) |
| OSX and iOS Security | Strumenti di sicurezza relativi a OSX e iOS |
| Password Cracking | Strumenti e risorse per il recupero delle password |
| Pcaptools | Raccolta di strumenti sviluppati da ricercatori nel campo dell'informatica per elaborare tracce di rete |
| Pentest | Elenco di fantastiche risorse, strumenti e altre cose interessanti per il penetration testing |
| PHP Security | Librerie per generare numeri casuali sicuri, crittografare dati e scansionare vulnerabilità |
| Prompt Injection | Vulnerabilità di injection nei prompt che colpiscono sistemi AI e LLM |
| Real-time Communications hacking & pentesting resources | Tratta argomenti di sicurezza relativi a VoIP, WebRTC e VoLTE |
| Red Teaming Toolkit | Strumenti di sicurezza open source all'avanguardia per red teamer e cacciatori di minacce |
| Reinforcement Learning for Cyber Security | Elenco di fantastiche risorse sull'apprendimento per rinforzo per la sicurezza informatica |
| Reversing | Raccolta di risorse per imparare il reverse engineering dall'inizio |
| Sec Talks | Elenco di fantastici talk sulla sicurezza |
| SecLists | Raccolta di vari tipi di elenchi utilizzati durante le valutazioni di sicurezza |
| Security | Raccolta di fantastici software, librerie, documenti, libri, risorse e altre cose interessanti sulla sicurezza |
| Social Engineering | Elenco di fantastiche risorse di ingegneria sociale |
| Static Analysis | Elenco di strumenti di analisi statica, linter e controllori di qualità del codice per vari linguaggi di programmazione |
| The Art of Hacking Series | Elenco di risorse che include migliaia di riferimenti e risorse sulla cybersecurity |
| Threat Intelligence | Elenco di fantastiche risorse di threat intelligence |
| Vehicle Security | Elenco di risorse per apprendere la sicurezza dei veicoli e l'hacking automobilistico |
| Web Hacking | Elenco di risorse per la sicurezza delle applicazioni web |
| Web3 Security | Elenco curato di materiali e risorse sulla sicurezza Web3 per pentester e bug hunter |
| YARA | Elenco di fantastiche regole YARA, strumenti e persone |
| Repository | Descrizione |
|---|
| AI Security | Elenco curato di risorse sulla sicurezza dell'IA |
| Annual Security Reports | Tendenze, approfondimenti e sfide della cybersecurity dai report annuali |
| API Security Checklist | Checklist delle contromisure di sicurezza più importanti durante la progettazione, il test e il rilascio della tua API |
| APT Notes | Vari documenti pubblici, white paper e articoli sulle campagne APT |
| Bug Bounty Reference | Elenco di write-up di bug bounty categorizzati per natura del bug |
| Capsulecorp Pentest | Laboratorio di penetration testing con rete virtuale Vagrant+Ansible. Compagno di "The Art of Network Penetration Testing" di Royce Davis |
| Cryptography | Risorse e strumenti di crittografia |
| CVE PoC | Elenco di Proof of Concept (PoC) per CVE aggiornato quotidianamente da Trickest |
| CyberChef | Un'applicazione web semplice e intuitiva per analizzare e decodificare dati senza dover utilizzare strumenti complessi o linguaggi di programmazione |
| Detection Lab | Script Vagrant e Packer per creare un ambiente di laboratorio completo di strumenti di sicurezza e best practice di logging |
| Executable Packing | Risorse sul packing e unpacking di eseguibili |
| Forensics | Elenco di fantastici strumenti e risorse di analisi forense |
| Free Programming Books | Libri di programmazione gratuiti per sviluppatori |
| GTFOBins | Elenco curato di binari Unix che possono essere sfruttati da un attaccante per bypassare le restrizioni di sicurezza locali |
| Hacker101 | Un corso gratuito sulla sicurezza web di HackerOne |
| Infosec Getting Started | Raccolta di risorse, documentazione, link, ecc. per aiutare le persone a imparare la sicurezza informatica |
| Infosec Reference | Riferimento di sicurezza informatica che non fa schifo |
| IOC | Raccolta di fonti di indicatori di compromissione |
| Linux Kernel Exploitation | Una serie di link relativi al fuzzing e allo sfruttamento del kernel Linux |
| Machine Learning for Cyber Security | Elenco curato di strumenti e risorse relativi all'uso del machine learning per la sicurezza informatica |
| Payloads | Raccolta di payload per attacchi web |
| PayloadsAllTheThings | Elenco di payload e bypass utili per la sicurezza delle applicazioni web e Pentest/CTF |
| Pentest Wiki | Una libreria di conoscenze sulla sicurezza online gratuita per pentester/ricercatori |
| Probable Wordlists | Wordlist ordinate per probabilità, originariamente create per la generazione e il test di password |
| Red Team Physical Tools | Elenco curato di strumenti per la sicurezza fisica, il red teaming e l'ingresso tattico occulto |
| Reverse Engineering | Elenco di articoli, libri e documenti di reverse engineering |
| RFSec-ToolKit | Raccolta di strumenti di hacking per protocolli di comunicazione a radiofrequenza |
| Security Cheatsheets | Serie di cheat sheet OWASP per la sicurezza delle applicazioni |
| Shell | Elenco di fantastici framework, toolkit, guide e gadget per utilizzare al meglio la shell |
| Suricata | Risorse su Suricata IDS/IPS e monitoraggio della sicurezza di rete |
| ThreatHunter-Playbook | Un playbook per cacciatori di minacce per facilitare lo sviluppo di tecniche e ipotesi per campagne di caccia |
| Tor | Risorse sulla rete Tor e la comunicazione anonima |
| Vulhub | Ambienti vulnerabili preconfigurati basati su Docker-Compose |
| Web Security | Elenco curato di materiali e risorse sulla sicurezza web |