Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/harsh-bothra/learn365
Sicurezza WebPenetration TestingSicurezza CloudSicurezza MobileApprendimento e FormazioneRisorse CurateSicurezza delle APIPercorsi e Corsi
GitHubharsh-bothra/learn365

learn365

Questo repository riguarda la raccolta di 365 giorni di Learning Tweets e Mindmaps di @harshbothra_.

Vedi Repository
1.7k4194 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Learn365Questo repository contiene tutte le informazioni condivise durante la mia Learn 365 Challenge. Learn 365 è una sfida per mantenere vivo lo spirito di apprendimento e per sfidare me stesso a imparare qualcosa ogni giorno per tutto l'anno, può essere qualsiasi cosa, dalla sicurezza informatica alla vita quotidiana. Seguimi su Twitter per aggiornamenti regolari: Harsh Bothra. Un enorme ringraziamento a Mehedi Hasan Remon, che ha originariamente creato e mantenuto questo repository.



Scarica lo strumento
N.Mappa Mentale
1Tecniche di Bypass 2FA
2Recon basata sull'ambito
3Vulnerabilità di autenticazione basata su cookie
4CVE JIRA non autenticate
5Checklist per il penetration testing di applicazioni Android
GiornoArgomento
1Tecniche di Bypass 2FA
2Denial of Service tramite Espressioni Regolari
3Vulnerabilità SAML
4Vulnerabilità JIRA non autenticate e sfruttabili
5Client-Side Template Injection (CSTI)
6Cross-Site Leaks (XS-Leaks)
7Cross-Site Script Includes (XSSI)
8Attacchi di padding JSON
9Attacchi JSON
10Abuso di intestazioni Hop-by-Hop
11Cache Poisoned Denial of Service (CPDos)
12Normalizzazione Unicode
13Vulnerabilità WebSocket (Parte 1)
14Vulnerabilità WebSocket (Parte 2)
15Vulnerabilità WebSocket (Parte 3)
16Attacco di inganno della cache web
17Attacco di session puzzling
18Attacco di mass assignment
19HTTP Parameter Pollution
20Serie GraphQL (Parte 1)
21Vulnerabilità GraphQL (Parte 2)
22Riepilogo GraphQL (Parte 3)
23Problemi con i token di reset password
24I miei lavori precedenti
25Configurazione errata di sicurezza Salesforce (Parte 1)
26Configurazione errata di sicurezza Salesforce (Parte 2))
27Revisione della configurazione Salesforce (Riepilogo)
28Problemi comuni di logica di business: Parte 1
29Problemi comuni di logica di business (Parte 2)
30Problemi comuni di logica di business (Riepilogo)
31Tecniche di bypass Captcha
32Pentesting del servizio Kibana
33Pentesting del registro Docker
34Attacchi senza script HTML / Attacchi di markup pendente (Parte 1)
35Attacchi senza script HTML / Attacchi di markup pendente (Riepilogo)
36Pentesting del servizio Rsync
37Iniezione CRLF
38Pentesting del servizio FTP
39Problemi di implementazione di OpenID Connect
40Vulnerabilità di autenticazione basata su cookie
41Cobalt Vulnerability Wiki - Risorsa
42Race Conditions
43Attacco SMTP Open Relay
44Pentesting BACNet
45Suggerimenti per la sicurezza delle API
46Pentesting SSH - Talk
47Configurazione errata CORS
48Problema di pattern di escape finale incompleto
49Pivoting e sfruttamento in ambienti Docker - Talk
50Rilevare pattern di codice complessi con Semantic grep - Talk
51Roadmap per studenti per diventare un pentester - Talk
52Serie Hacking How-To - Playlist
53Prototype Pollution in JS
54Attacchi di deserializzazione JSON
55Analisi dinamica di app Android con House
56Test dei server IIS
57Secure Code Review - Talk
58Vulnerabilità di interoperabilità JSON - Blog di ricerca
59Attacchi HTTP Desync - Talk
60Iniezione XSLT
61Bypass delle policy AWS - Talk
62Linee guida per la revisione del codice sorgente - Risorsa
63Tutte le minacce: Intelligence, modellazione e hunting - Talk
64Attacco di abuso di proprietà nascoste (HPA) in Node.js - Talk
65HTTP Request Smuggling nel 2020 - Talk
66Attacco di confusione delle dipendenze - Blog
67Vulnerabilità delle stringhe di formato - Webinar
68Analisi dinamica di applicazioni mobili - Webinar
69Deserializzazione non sicura - Talk
70Web Cache Entanglement - Talk + Blog
71OWASP AMASS - Bootcamp
72Tecniche offensive JavaScript per Red Teamers
73CMD di base per pentester - Cheatsheet
74Indagare e difendere Office 365 - Talk
75Soluzioni WinjaCTF 2021 - Blog
76Sicurezza Kubernetes: Attaccare e difendere cluster K8s - Talk
77Sicurezza cloud AWS - Risorse
78Tecniche di evasione WAF - Blog
79File Inclusion - Tutto in uno
80DockerENT Insights - Talk dimostrativo dello strumento
81ImageMagick - Iniezione di shell tramite password PDF: Blog di ricerca
82Pentesting offensivo di API GraphQL - Talk
83Bug Bounties con Bash - Talk
84Revisione del codice delle estensioni Chrome - Talk
85Server-Side Template Injection - Talk
86Sfruttare GraphQL - Blog
87Sfruttare i sistemi email - Talk
88Hacking con DevTools - Tutorial
89Vulnerabilità comuni delle applicazioni Android - Talk
90Iniezione XML SAML - Blog di ricerca
91Trovare problemi di controllo accessi e autorizzazione con Burp - Blog
92Implementazione errata di OAuth 2.0, vulnerabilità e migliori pratiche - Talk
93Attacchi JWT - Talk
94-102Letture casuali
103Attaccare applicazioni Ruby on Rails - Whitepaper
104Pentesting di un'estensione Chrome: caso di studio reale - Blog
105XXE semplificato - Blog
106Web Hacking Pro Tips #9 con @zseano - Talk
107Prototype Pollution JS - Blog
108XSS tramite endpoint GraphQL - Blog
109WS-2016-7107: token CSRF in Spring e l'attacco BREACH - Blog
110Perdita di metadati SSRF in AWS - Blog
111Sviluppo di estensioni Burp Suite - Blog
112-115Letture casuali
116Hacking di app OAuth Pt-1 - Tutorial
117Exfiltrazione di dati portatili: XSS per PDF - Blog
118Codice PoC e caso studio su Task Hijacking in Android che spiega come e perché funziona. (aka StrandHogg) - Blog
119OAuth - Protezione CSRF imperfetta - Tutorial
120Hacking di app Electron con Electronegativity - Talk
121Risorse fantastiche per hacking ElectronJS
122Pentesting di soluzioni blockchain - Tutorial
123-124Letture casuali
125Attacco XML di dimensioni eccessive - Wiki
126Attacco di complessità XML nell'intestazione SOAP - Wiki
127Attacchi ai servizi web [Rimanenti] - Wiki
128Dirottamento di dominio tramite errore logico - Vulnerabilità Gandi e Route 53 - Blog
129Automazione della ricognizione con Axiom - Talk
130Test delle estensioni nei browser Chromium - Blog
131Serie di pentesting iOS Pt. 1 - Tutorial
132SQL injection blind out-of-band basata su DNS in Oracle — Estrazione dati - Blog
133GitDorker Talk - Talk
134Slide Mobisec 2020 - Slide e video
135Pentesting di app web in contesto Angular - Blog
136RCE in Homebrew - Blog
137Cheat sheet per il test di sicurezza dei plugin WordPress - Wiki
138Prototype pollution in JavaScript: pratica di individuazione e sfruttamento - Blog
139HowTo: intercettare comunicazioni TLS con autenticazione reciproca di un client Java thick - Blog
140ISOLAMENTO DEI NAMESPACE KUBERNETES - COS'È, COSA NON È, VITA, UNIVERSO E TUTTO - Blog
141Attacchi Frag - Wiki
142Ricognizione automatizzata gratuita con azioni GH - Talk
143DAY[0] Episodio 66 - BlackHat USA, RCE pre-autenticazione e contrabbando JSON - Talk
144Avventure di cacciatori di bug - Talk
145Analisi statica del codice JS lato client - Blog
146Confusione di metodi in Go SSTI porta a lettura di file e RCE - Blog
147Trovare e sfruttare funzionalità non intenzionali nelle API delle app web principali - Blog
148SecuriTEA & Crumpets - Episodio 6 - Gareth Heyes - Hackvertor - Talk
149CSRF GraphQL - Blog
150Approfondimento su ART (Android Runtime) per analisi binaria dinamica - Talk
15113 vulnerabilità Nagios - Blog
152Guida agli script Frida - Blog
153Activity esportate Android e come sfruttarle - Talk
154XXE-scape attraverso la porta principale: aggirare il firewall con HTTP request smuggling - Blog
155Trasformare Blind RCE in una buona RCE tramite esfiltrazione DNS usando Collabfiltrator - Blog
156XSS nella console AWS - Blog
157Avventure in HTTP2 e HTTP3 - Blog
158Racconti dimenticati di AppCache - Blog
159CVE-2021-33564 Iniezione di argomenti in Ruby Dragonfly - Blog
160DevSecOps 100 - Corso introduttivo [Gratuito] - Corso
161Esecuzione inaspettata: modi folli in cui può avvenire l'esecuzione del codice in Python - Talk
162Recupero delle credenziali di sicurezza AWS dalla console AWS - Blog
163Da Object Injection a SQL Injection e cheat sheet NoSQL Injection - Blog
164HTTP Parameter Pollution - Blog
165Workshop XXE - Lab
166Come analizzare il codice per vulnerabilità - Talk
167Test 2FA - Blog
168La tua logica di validazione email è sbagliata - Blog
169Tecniche di scansione attiva - Blog
170Bypass 2FA tramite configurazione errata di OpenId - Blog
171Security Shorts - Talk
172Il ponte JavaScript nelle applicazioni desktop moderne - Blog
173Penetration testing avanzato di applicazioni web: problemi di sicurezza JWT - Blog
174Analisi rapida del bug della stringa di formato SSID - Blog
175Live GitLab Ask a Hacker con il cacciatore di bug bounty (vakzz) William Bowling (Pubblico) - Talk
176Test di app iOS tramite Burp su Corellium - blog
177Blind XSS: configura il tuo XSS Hunter self-hosted con PwnMachine - Blog
178Attaccare l'autocorrezione di GraphQL - Blog
179Whitepaper sulla sicurezza Apex - Documento + Lab
180Django SSTI - Blog
181Penetration testing di applicazioni SAAS Salesforce - Blog
182Come risolvere una sfida XSS di Intigriti in meno di 60 minuti - Blog
183Come ottenere il massimo da un IDOR? - Blog
184RCE pre-autenticazione in ForgeRock OpenAM (CVE-2021-35464) - Blog
185Alcuni modi per trovare più IDOR - Blog
186Una violazione della supply chain: prendere il controllo di un account Atlassian - Blog
187alert() è morto, lunga vita a print() - Blog
188Hacker Heroes #3 - @TomNomNom (Intervista) - Talk
189SSRF in tag e funzioni ColdFusion/CFML - Blog
190Vulnerabilità di account takeover su Facebook postMessage da $25.000 - Video
191Diari di pentester Ep6: L'importanza della stesura dei report - Talk
192Introduzione al Web Cache Poisoning - Blog
193Intercettazione di applicazioni iOS Flutter - Blog
194Credential stuffing nella caccia ai bug bounty - Blog
195Cos'è un browser security sandbox?! (Impara a hackerare Firefox) - Video
196WILSON Cloud Respwnder - Blog
197RCE da $20.000 in GitLab tramite 0day nella libreria di elaborazione metadati exiftool CVE-2021-22204 - Video
198Attacchi Padding Oracle - Video
199Demistificare lo stato della sicurezza dei cluster Kubernetes - Video
200Due one-liner per test rapidi di analisi statica della sicurezza di ColdFusion - Blog
201Tante tecniche diverse da imparare qui! [Walkthrough CTF] - Video
202Vulnerabilità delle telecamere IP UDP Technology - Blog
203Sfruttare la vulnerabilità Sudo Baron Samedit (CVE-2021-3156) su VMWare vCenter Server 7.0 - Blog
204XSS riflesso tramite caricamento dinamico non sicuro - Blog
205XSS memorizzato tramite vulnerabilità di prototype pollution in Mermaid - Blog
206Ottenere ID parziali di account AWS per qualsiasi sito Cloudfront - Blog
207Esecuzione di codice remoto in cdnjs di Cloudflare - Blog
208Serie sulla sicurezza Docker - Serie
209REvil scompare! - Vulnerabilità zero-day di Chrome, bug SSID WiFi iOS, revisione Patch Tuesday - Talk
210Come costruire un impegno di phishing – Codificare le TTP - Webcast
211Sfruttamento dei deep link: introduzione e reindirizzamento aperto/non convalidato - Blog
212Sfruttare le vulnerabilità di WebView Android - Blog
213Vulnerabilità SQL injection non autenticata in WooCommerce - Blog
214Attraversare la mia strada nella rete interna - Talk
215Come ho trovato molti bug su Facebook in 1 mese e una parte della mia metodologia e strumenti - Blog
216RCE pre-autenticazione in ManageEngine OPManager - Blog
217Post ospite - Attaccare i DevTools - Blog
218Guida all'indurimento di Kubernetes - Blog
219Presentazione di hallucinate: ispezione e manipolazione del traffico TLS tutto in uno tramite strumentazione dinamica - Blog
220Non usare alert(1) in XSS - Blog
221Uno sguardo ai pensieri di zseano durante il test di un target - Video
222Zimbra 8.8.15 - Compromissione della webmail tramite email - Blog
223Implementazione XML della sicurezza sul Web - Blog
224Potenziale esecuzione di codice remoto in PyPi - Blog
225Casi studio XXE - Blog
226HackerTools - NoSQLMap - Blog
227Impara con @sec_r0: Attacchi e difese a Docker e Kubernetes - Talk
228Source Zero Con Talks - Talk
229DevOps per hacker con laboratori pratici con Ralph May - Talk
230Guida avanzata alla ricognizione - Blog
231Just Gopher It: Scalare un Blind SSRF a RCE per $15k - Blog
232Rubare Bitcoin con Cross-Site Request Forgery (Ride the Lightning + Umbrel) - Blog
233Modificare i dati in transito verso il fornitore di pagamenti Smart2Pay - Blog
234Hacker Heroes #9 - RobinZekerNiet (Intervista) - Talk
235Impara con @HolyBugx: Demistificare cookie e token - Talk
236Strumenti per hacker: ReNgine – Ricognizione automatica - Blog
237DA PWN2OWN 2021: UNA NUOVA SUPERFICIE DI ATTACCO SU MICROSOFT EXCHANGE - Blog
238Come hackerare Apple ID - Blog
239Funzionalità non sicure nei PDF - Blog
240Burp Upload Scanner - Blog
241Adobe Reader - callback PDF tramite foglio di stile XSLT in XFA - Blog
242Un'esplorazione curiosa di documenti PDF dannosi - Blog
243Errori comuni nell'uso delle autorizzazioni in Android - Blog
244iOS Pentesting 101 - Blog
245Token API: un'indagine noiosa - Blog
246Guida completa al Cross-Site Request Forgery (CSRF) - Video
247Attacco HTTP Desync spiegato con documento - Video
248AWS ReadOnlyAccess: nemmeno una volta - Blog
249Comprendere i flussi Salesforce e i rischi di sicurezza comuni - Blog
250Payload senza contesto Python nei template Mako - Blog
251CVE-2021-26084 Esecuzione di codice remoto su server Confluence
252Introduzione alla sicurezza degli smart contract e all'hacking in Ethereum
253Automazione del test di autorizzazione: AuthMatrix – Parte 1
254Go Fuzz Yourself – Come trovare più vulnerabilità nelle API tramite fuzzing
255Facebook Canvas più sicuro: storia di bug per un valore di $126k che portano a account takeover di Facebook
256Standard di verifica della sicurezza degli smart contract
257Zine di Remote File Inclusion di @sec_r0
258Workflow della community check-spelling di GitHub Actions - Perdita di GITHUB_TOKEN tramite symlink advice.txt
259Write-Up su un bug di Facebook
260Mass assignment e imparare cose nuove
261Un modo diverso per attaccare determinati proxy inversi
262Introduzione a Process Hiving e RunPE
263IAM Vulnerabile - Un parco giochi per l'escalation dei privilegi AWS IAM
264Grafico completo del jailbreak
265OWASP Top 10 2021
266PowerShell per pentester
267Come cercare XSS (con tag HTML nella blacklist)
268Come imparare qualsiasi cosa in Informatica o Cybersecurity - Security Simplified
269Exploit VMWare riutilizzati e fuga da Azure Container Instances [Podcast Bug Bounty]
270Docker Hacking
271Iniziare con la sicurezza blockchain e l'audit degli smart contract - Beau Bullock
272HacktivityCon
273CrikeyCon 2021 - Shubham Shah - Hacking su bug bounty per cinque anni
274Guida per principianti alla ricerca su 0day/CVE AppSec
275SCOPRIRE VULNERABILITÀ CON CODEQL
276OMIGOD: Vulnerabilità critiche in OMI che colpiscono innumerevoli clienti Azure
277Post-sfruttamento - Trasferire file a target Windows
278SecuriTEA & Crumpets - Episodio 12 - Ksenia Peguero
279Talk: Absolute AppSec Ep. #147 - James Kettle (@albinowax), Ricerca sulla sicurezza
280Un CSRF di Flickr, GitLab e OMIGOD, ancora Azure? [Podcast Bug Bounty]
281Switch smart NETGEAR, SpookJS e Parallels Desktop [Podcast di sfruttamento binario]
282Applicazioni insolite di OpenAI nella cybersecurity + Come entrare nei CTF
283SiegeCast "COBALT STRIKE BASICS" con Tim Medin e Joe Vest
284L'approccio di un attaccante al pentesting di IBM Cloud - fwd:cloudsec 2021
285echo "Shell Injection"
286Sfruttare Jinja SSTI con dimensione del payload limitata.
287Fuzzing dei messaggi WebSocket su Burpsuite
288Pensare a semplici SQL injection
289Allenare i muscoli XSS
290"Una storia di come rendere internet libero dall'inquinamento" - Sfruttare il Client-Side Prototype Pollution in natura
291Inseguendo un sogno:: Esecuzione di codice remoto pre-autenticata in Dedecms
292Molteplici bug hanno permesso ad applicazioni Android dannose di prendere il controllo di account Facebook/Workplace
293Ping'ing XMLSec
29410 tipi di vulnerabilità web spesso trascurate
295CVE-2021-35215, Deserializzazione di SolarWinds Orion a RCE.
296Tesi di laurea su HTTP Request Smuggling
297XSS memorizzato in markdown tramite DesignReferenceFilter
298Costruire un POC per CVE-2021-40438
299Turbo Intruder: Abbracciare l'attacco da miliardi di richieste
300Come condurre una revisione del codice di sicurezza di base - Security Simplified
301Come analizzare il codice per vulnerabilità usando Joern
302Escalation dei privilegi Azure tramite abuso di Service Principal
303CREARE UN'APPLICAZIONE OAUTH2 AZURE AD MALIGNA
304Caccia allo 0-day (Concatenamento di bug/Metodologia)
305RCE tramite webhook SNS di Discourse
306Workshop Android Exploits 101
307SHELL E SOAP: DESERIALIZZAZIONE DI WEBSPHERE A RCE
308VULNERABILITÀ ROOT LOCALE PHP-FPM
309Eliminazione arbitraria di file in Support Board 3.3.4 a esecuzione di codice remoto
310SuDump: Sfruttare i binari suid tramite il kernel
311Attaccare e proteggere le pipeline CI/CD
312Sfruttare le webapp Protobuf
313CookieMonster
314Ottenere shell con JET, il toolkit di sfruttamento Jolokia
315Checklist di sicurezza Android: WebView
3165 modi per sfruttare una vulnerabilità di domain takeover
317Creare una DLL proxy con artifact kit
318Come cercare XXE!
319Sconfiggere il certificate pinning Android con Frida
320Cosa posso fare con Open Redirect e OAuth?
321Contrabbando pratico di intestazioni HTTP: intrufolarsi oltre i proxy inversi per attaccare AWS e oltre
322T-Reqs: HTTP Request Smuggling con fuzzing differenziale
323ChaosDB spiegato: Walkthrough della vulnerabilità di Azure Cosmos DB
324MULTIPLE VULNERABILITÀ CONCRETE CMS (PARTE 1 – RCE)
325Workshop di hacking di app Android
326Slide sui contesti secondari
327HTTP/2 request smuggling (spiegato con la birra)
328Scansionare i segreti hardcoded nel codice sorgente - Security Simplified
329Mantenere la sanità mentale nei bug bounty
330Come il tuo ebook potrebbe leggerti: sfruttare i sistemi di lettura EPUB
331Attaccare le implementazioni SAML
332Uniscan: uno scanner di vulnerabilità RFI, LFI e RCE
333Type confusion in JavaScript: convalida di input bypassata (e come rimediare)
334Molteplici vulnerabilità in ResourceSpace
335Unboxing BusyBox – 14 nuove vulnerabilità scoperte da Claroty e JFrog
336Divulgazione zero-day: Palo Alto Networks GlobalProtect VPN CVE-2021-3064
337Semplice SSRF consente l'accesso a risorse interne
338Risorse multiple dal blog XVNPW
339Confusione sui plugin WordPress: come un aggiornamento può farti pwnare
340RCE con SSRF e scrittura di file come catena di exploit su Apache Guacamole
341Grafana CVE-2021-43798
342Esfiltrazione di dati tramite CSS + Font SVG
343Gli strumenti di penetration testing per cui siamo grati nel 2021
344Sfide HitCon CTF di Orange
345-363Letture casuali
364Fondamenti di Metasploit per hacker
365Visita guidata ai Cryptopals di NCC Group!