| 1 | Tecniche di Bypass 2FA |
| 2 | Denial of Service tramite Espressioni Regolari |
| 3 | Vulnerabilità SAML |
| 4 | Vulnerabilità JIRA non autenticate e sfruttabili |
| 5 | Client-Side Template Injection (CSTI) |
| 6 | Cross-Site Leaks (XS-Leaks) |
| 7 | Cross-Site Script Includes (XSSI) |
| 8 | Attacchi di padding JSON |
| 9 | Attacchi JSON |
| 10 | Abuso di intestazioni Hop-by-Hop |
| 11 | Cache Poisoned Denial of Service (CPDos) |
| 12 | Normalizzazione Unicode |
| 13 | Vulnerabilità WebSocket (Parte 1) |
| 14 | Vulnerabilità WebSocket (Parte 2) |
| 15 | Vulnerabilità WebSocket (Parte 3) |
| 16 | Attacco di inganno della cache web |
| 17 | Attacco di session puzzling |
| 18 | Attacco di mass assignment |
| 19 | HTTP Parameter Pollution |
| 20 | Serie GraphQL (Parte 1) |
| 21 | Vulnerabilità GraphQL (Parte 2) |
| 22 | Riepilogo GraphQL (Parte 3) |
| 23 | Problemi con i token di reset password |
| 24 | I miei lavori precedenti |
| 25 | Configurazione errata di sicurezza Salesforce (Parte 1) |
| 26 | Configurazione errata di sicurezza Salesforce (Parte 2)) |
| 27 | Revisione della configurazione Salesforce (Riepilogo) |
| 28 | Problemi comuni di logica di business: Parte 1 |
| 29 | Problemi comuni di logica di business (Parte 2) |
| 30 | Problemi comuni di logica di business (Riepilogo) |
| 31 | Tecniche di bypass Captcha |
| 32 | Pentesting del servizio Kibana |
| 33 | Pentesting del registro Docker |
| 34 | Attacchi senza script HTML / Attacchi di markup pendente (Parte 1) |
| 35 | Attacchi senza script HTML / Attacchi di markup pendente (Riepilogo) |
| 36 | Pentesting del servizio Rsync |
| 37 | Iniezione CRLF |
| 38 | Pentesting del servizio FTP |
| 39 | Problemi di implementazione di OpenID Connect |
| 40 | Vulnerabilità di autenticazione basata su cookie |
| 41 | Cobalt Vulnerability Wiki - Risorsa |
| 42 | Race Conditions |
| 43 | Attacco SMTP Open Relay |
| 44 | Pentesting BACNet |
| 45 | Suggerimenti per la sicurezza delle API |
| 46 | Pentesting SSH - Talk |
| 47 | Configurazione errata CORS |
| 48 | Problema di pattern di escape finale incompleto |
| 49 | Pivoting e sfruttamento in ambienti Docker - Talk |
| 50 | Rilevare pattern di codice complessi con Semantic grep - Talk |
| 51 | Roadmap per studenti per diventare un pentester - Talk |
| 52 | Serie Hacking How-To - Playlist |
| 53 | Prototype Pollution in JS |
| 54 | Attacchi di deserializzazione JSON |
| 55 | Analisi dinamica di app Android con House |
| 56 | Test dei server IIS |
| 57 | Secure Code Review - Talk |
| 58 | Vulnerabilità di interoperabilità JSON - Blog di ricerca |
| 59 | Attacchi HTTP Desync - Talk |
| 60 | Iniezione XSLT |
| 61 | Bypass delle policy AWS - Talk |
| 62 | Linee guida per la revisione del codice sorgente - Risorsa |
| 63 | Tutte le minacce: Intelligence, modellazione e hunting - Talk |
| 64 | Attacco di abuso di proprietà nascoste (HPA) in Node.js - Talk |
| 65 | HTTP Request Smuggling nel 2020 - Talk |
| 66 | Attacco di confusione delle dipendenze - Blog |
| 67 | Vulnerabilità delle stringhe di formato - Webinar |
| 68 | Analisi dinamica di applicazioni mobili - Webinar |
| 69 | Deserializzazione non sicura - Talk |
| 70 | Web Cache Entanglement - Talk + Blog |
| 71 | OWASP AMASS - Bootcamp |
| 72 | Tecniche offensive JavaScript per Red Teamers |
| 73 | CMD di base per pentester - Cheatsheet |
| 74 | Indagare e difendere Office 365 - Talk |
| 75 | Soluzioni WinjaCTF 2021 - Blog |
| 76 | Sicurezza Kubernetes: Attaccare e difendere cluster K8s - Talk |
| 77 | Sicurezza cloud AWS - Risorse |
| 78 | Tecniche di evasione WAF - Blog |
| 79 | File Inclusion - Tutto in uno |
| 80 | DockerENT Insights - Talk dimostrativo dello strumento |
| 81 | ImageMagick - Iniezione di shell tramite password PDF: Blog di ricerca |
| 82 | Pentesting offensivo di API GraphQL - Talk |
| 83 | Bug Bounties con Bash - Talk |
| 84 | Revisione del codice delle estensioni Chrome - Talk |
| 85 | Server-Side Template Injection - Talk |
| 86 | Sfruttare GraphQL - Blog |
| 87 | Sfruttare i sistemi email - Talk |
| 88 | Hacking con DevTools - Tutorial |
| 89 | Vulnerabilità comuni delle applicazioni Android - Talk |
| 90 | Iniezione XML SAML - Blog di ricerca |
| 91 | Trovare problemi di controllo accessi e autorizzazione con Burp - Blog |
| 92 | Implementazione errata di OAuth 2.0, vulnerabilità e migliori pratiche - Talk |
| 93 | Attacchi JWT - Talk |
| 94-102 | Letture casuali |
| 103 | Attaccare applicazioni Ruby on Rails - Whitepaper |
| 104 | Pentesting di un'estensione Chrome: caso di studio reale - Blog |
| 105 | XXE semplificato - Blog |
| 106 | Web Hacking Pro Tips #9 con @zseano - Talk |
| 107 | Prototype Pollution JS - Blog |
| 108 | XSS tramite endpoint GraphQL - Blog |
| 109 | WS-2016-7107: token CSRF in Spring e l'attacco BREACH - Blog |
| 110 | Perdita di metadati SSRF in AWS - Blog |
| 111 | Sviluppo di estensioni Burp Suite - Blog |
| 112-115 | Letture casuali |
| 116 | Hacking di app OAuth Pt-1 - Tutorial |
| 117 | Exfiltrazione di dati portatili: XSS per PDF - Blog |
| 118 | Codice PoC e caso studio su Task Hijacking in Android che spiega come e perché funziona. (aka StrandHogg) - Blog |
| 119 | OAuth - Protezione CSRF imperfetta - Tutorial |
| 120 | Hacking di app Electron con Electronegativity - Talk |
| 121 | Risorse fantastiche per hacking ElectronJS |
| 122 | Pentesting di soluzioni blockchain - Tutorial |
| 123-124 | Letture casuali |
| 125 | Attacco XML di dimensioni eccessive - Wiki |
| 126 | Attacco di complessità XML nell'intestazione SOAP - Wiki |
| 127 | Attacchi ai servizi web [Rimanenti] - Wiki |
| 128 | Dirottamento di dominio tramite errore logico - Vulnerabilità Gandi e Route 53 - Blog |
| 129 | Automazione della ricognizione con Axiom - Talk |
| 130 | Test delle estensioni nei browser Chromium - Blog |
| 131 | Serie di pentesting iOS Pt. 1 - Tutorial |
| 132 | SQL injection blind out-of-band basata su DNS in Oracle — Estrazione dati - Blog |
| 133 | GitDorker Talk - Talk |
| 134 | Slide Mobisec 2020 - Slide e video |
| 135 | Pentesting di app web in contesto Angular - Blog |
| 136 | RCE in Homebrew - Blog |
| 137 | Cheat sheet per il test di sicurezza dei plugin WordPress - Wiki |
| 138 | Prototype pollution in JavaScript: pratica di individuazione e sfruttamento - Blog |
| 139 | HowTo: intercettare comunicazioni TLS con autenticazione reciproca di un client Java thick - Blog |
| 140 | ISOLAMENTO DEI NAMESPACE KUBERNETES - COS'È, COSA NON È, VITA, UNIVERSO E TUTTO - Blog |
| 141 | Attacchi Frag - Wiki |
| 142 | Ricognizione automatizzata gratuita con azioni GH - Talk |
| 143 | DAY[0] Episodio 66 - BlackHat USA, RCE pre-autenticazione e contrabbando JSON - Talk |
| 144 | Avventure di cacciatori di bug - Talk |
| 145 | Analisi statica del codice JS lato client - Blog |
| 146 | Confusione di metodi in Go SSTI porta a lettura di file e RCE - Blog |
| 147 | Trovare e sfruttare funzionalità non intenzionali nelle API delle app web principali - Blog |
| 148 | SecuriTEA & Crumpets - Episodio 6 - Gareth Heyes - Hackvertor - Talk |
| 149 | CSRF GraphQL - Blog |
| 150 | Approfondimento su ART (Android Runtime) per analisi binaria dinamica - Talk |
| 151 | 13 vulnerabilità Nagios - Blog |
| 152 | Guida agli script Frida - Blog |
| 153 | Activity esportate Android e come sfruttarle - Talk |
| 154 | XXE-scape attraverso la porta principale: aggirare il firewall con HTTP request smuggling - Blog |
| 155 | Trasformare Blind RCE in una buona RCE tramite esfiltrazione DNS usando Collabfiltrator - Blog |
| 156 | XSS nella console AWS - Blog |
| 157 | Avventure in HTTP2 e HTTP3 - Blog |
| 158 | Racconti dimenticati di AppCache - Blog |
| 159 | CVE-2021-33564 Iniezione di argomenti in Ruby Dragonfly - Blog |
| 160 | DevSecOps 100 - Corso introduttivo [Gratuito] - Corso |
| 161 | Esecuzione inaspettata: modi folli in cui può avvenire l'esecuzione del codice in Python - Talk |
| 162 | Recupero delle credenziali di sicurezza AWS dalla console AWS - Blog |
| 163 | Da Object Injection a SQL Injection e cheat sheet NoSQL Injection - Blog |
| 164 | HTTP Parameter Pollution - Blog |
| 165 | Workshop XXE - Lab |
| 166 | Come analizzare il codice per vulnerabilità - Talk |
| 167 | Test 2FA - Blog |
| 168 | La tua logica di validazione email è sbagliata - Blog |
| 169 | Tecniche di scansione attiva - Blog |
| 170 | Bypass 2FA tramite configurazione errata di OpenId - Blog |
| 171 | Security Shorts - Talk |
| 172 | Il ponte JavaScript nelle applicazioni desktop moderne - Blog |
| 173 | Penetration testing avanzato di applicazioni web: problemi di sicurezza JWT - Blog |
| 174 | Analisi rapida del bug della stringa di formato SSID - Blog |
| 175 | Live GitLab Ask a Hacker con il cacciatore di bug bounty (vakzz) William Bowling (Pubblico) - Talk |
| 176 | Test di app iOS tramite Burp su Corellium - blog |
| 177 | Blind XSS: configura il tuo XSS Hunter self-hosted con PwnMachine - Blog |
| 178 | Attaccare l'autocorrezione di GraphQL - Blog |
| 179 | Whitepaper sulla sicurezza Apex - Documento + Lab |
| 180 | Django SSTI - Blog |
| 181 | Penetration testing di applicazioni SAAS Salesforce - Blog |
| 182 | Come risolvere una sfida XSS di Intigriti in meno di 60 minuti - Blog |
| 183 | Come ottenere il massimo da un IDOR? - Blog |
| 184 | RCE pre-autenticazione in ForgeRock OpenAM (CVE-2021-35464) - Blog |
| 185 | Alcuni modi per trovare più IDOR - Blog |
| 186 | Una violazione della supply chain: prendere il controllo di un account Atlassian - Blog |
| 187 | alert() è morto, lunga vita a print() - Blog |
| 188 | Hacker Heroes #3 - @TomNomNom (Intervista) - Talk |
| 189 | SSRF in tag e funzioni ColdFusion/CFML - Blog |
| 190 | Vulnerabilità di account takeover su Facebook postMessage da $25.000 - Video |
| 191 | Diari di pentester Ep6: L'importanza della stesura dei report - Talk |
| 192 | Introduzione al Web Cache Poisoning - Blog |
| 193 | Intercettazione di applicazioni iOS Flutter - Blog |
| 194 | Credential stuffing nella caccia ai bug bounty - Blog |
| 195 | Cos'è un browser security sandbox?! (Impara a hackerare Firefox) - Video |
| 196 | WILSON Cloud Respwnder - Blog |
| 197 | RCE da $20.000 in GitLab tramite 0day nella libreria di elaborazione metadati exiftool CVE-2021-22204 - Video |
| 198 | Attacchi Padding Oracle - Video |
| 199 | Demistificare lo stato della sicurezza dei cluster Kubernetes - Video |
| 200 | Due one-liner per test rapidi di analisi statica della sicurezza di ColdFusion - Blog |
| 201 | Tante tecniche diverse da imparare qui! [Walkthrough CTF] - Video |
| 202 | Vulnerabilità delle telecamere IP UDP Technology - Blog |
| 203 | Sfruttare la vulnerabilità Sudo Baron Samedit (CVE-2021-3156) su VMWare vCenter Server 7.0 - Blog |
| 204 | XSS riflesso tramite caricamento dinamico non sicuro - Blog |
| 205 | XSS memorizzato tramite vulnerabilità di prototype pollution in Mermaid - Blog |
| 206 | Ottenere ID parziali di account AWS per qualsiasi sito Cloudfront - Blog |
| 207 | Esecuzione di codice remoto in cdnjs di Cloudflare - Blog |
| 208 | Serie sulla sicurezza Docker - Serie |
| 209 | REvil scompare! - Vulnerabilità zero-day di Chrome, bug SSID WiFi iOS, revisione Patch Tuesday - Talk |
| 210 | Come costruire un impegno di phishing – Codificare le TTP - Webcast |
| 211 | Sfruttamento dei deep link: introduzione e reindirizzamento aperto/non convalidato - Blog |
| 212 | Sfruttare le vulnerabilità di WebView Android - Blog |
| 213 | Vulnerabilità SQL injection non autenticata in WooCommerce - Blog |
| 214 | Attraversare la mia strada nella rete interna - Talk |
| 215 | Come ho trovato molti bug su Facebook in 1 mese e una parte della mia metodologia e strumenti - Blog |
| 216 | RCE pre-autenticazione in ManageEngine OPManager - Blog |
| 217 | Post ospite - Attaccare i DevTools - Blog |
| 218 | Guida all'indurimento di Kubernetes - Blog |
| 219 | Presentazione di hallucinate: ispezione e manipolazione del traffico TLS tutto in uno tramite strumentazione dinamica - Blog |
| 220 | Non usare alert(1) in XSS - Blog |
| 221 | Uno sguardo ai pensieri di zseano durante il test di un target - Video |
| 222 | Zimbra 8.8.15 - Compromissione della webmail tramite email - Blog |
| 223 | Implementazione XML della sicurezza sul Web - Blog |
| 224 | Potenziale esecuzione di codice remoto in PyPi - Blog |
| 225 | Casi studio XXE - Blog |
| 226 | HackerTools - NoSQLMap - Blog |
| 227 | Impara con @sec_r0: Attacchi e difese a Docker e Kubernetes - Talk |
| 228 | Source Zero Con Talks - Talk |
| 229 | DevOps per hacker con laboratori pratici con Ralph May - Talk |
| 230 | Guida avanzata alla ricognizione - Blog |
| 231 | Just Gopher It: Scalare un Blind SSRF a RCE per $15k - Blog |
| 232 | Rubare Bitcoin con Cross-Site Request Forgery (Ride the Lightning + Umbrel) - Blog |
| 233 | Modificare i dati in transito verso il fornitore di pagamenti Smart2Pay - Blog |
| 234 | Hacker Heroes #9 - RobinZekerNiet (Intervista) - Talk |
| 235 | Impara con @HolyBugx: Demistificare cookie e token - Talk |
| 236 | Strumenti per hacker: ReNgine – Ricognizione automatica - Blog |
| 237 | DA PWN2OWN 2021: UNA NUOVA SUPERFICIE DI ATTACCO SU MICROSOFT EXCHANGE - Blog |
| 238 | Come hackerare Apple ID - Blog |
| 239 | Funzionalità non sicure nei PDF - Blog |
| 240 | Burp Upload Scanner - Blog |
| 241 | Adobe Reader - callback PDF tramite foglio di stile XSLT in XFA - Blog |
| 242 | Un'esplorazione curiosa di documenti PDF dannosi - Blog |
| 243 | Errori comuni nell'uso delle autorizzazioni in Android - Blog |
| 244 | iOS Pentesting 101 - Blog |
| 245 | Token API: un'indagine noiosa - Blog |
| 246 | Guida completa al Cross-Site Request Forgery (CSRF) - Video |
| 247 | Attacco HTTP Desync spiegato con documento - Video |
| 248 | AWS ReadOnlyAccess: nemmeno una volta - Blog |
| 249 | Comprendere i flussi Salesforce e i rischi di sicurezza comuni - Blog |
| 250 | Payload senza contesto Python nei template Mako - Blog |
| 251 | CVE-2021-26084 Esecuzione di codice remoto su server Confluence |
| 252 | Introduzione alla sicurezza degli smart contract e all'hacking in Ethereum |
| 253 | Automazione del test di autorizzazione: AuthMatrix – Parte 1 |
| 254 | Go Fuzz Yourself – Come trovare più vulnerabilità nelle API tramite fuzzing |
| 255 | Facebook Canvas più sicuro: storia di bug per un valore di $126k che portano a account takeover di Facebook |
| 256 | Standard di verifica della sicurezza degli smart contract |
| 257 | Zine di Remote File Inclusion di @sec_r0 |
| 258 | Workflow della community check-spelling di GitHub Actions - Perdita di GITHUB_TOKEN tramite symlink advice.txt |
| 259 | Write-Up su un bug di Facebook |
| 260 | Mass assignment e imparare cose nuove |
| 261 | Un modo diverso per attaccare determinati proxy inversi |
| 262 | Introduzione a Process Hiving e RunPE |
| 263 | IAM Vulnerabile - Un parco giochi per l'escalation dei privilegi AWS IAM |
| 264 | Grafico completo del jailbreak |
| 265 | OWASP Top 10 2021 |
| 266 | PowerShell per pentester |
| 267 | Come cercare XSS (con tag HTML nella blacklist) |
| 268 | Come imparare qualsiasi cosa in Informatica o Cybersecurity - Security Simplified |
| 269 | Exploit VMWare riutilizzati e fuga da Azure Container Instances [Podcast Bug Bounty] |
| 270 | Docker Hacking |
| 271 | Iniziare con la sicurezza blockchain e l'audit degli smart contract - Beau Bullock |
| 272 | HacktivityCon |
| 273 | CrikeyCon 2021 - Shubham Shah - Hacking su bug bounty per cinque anni |
| 274 | Guida per principianti alla ricerca su 0day/CVE AppSec |
| 275 | SCOPRIRE VULNERABILITÀ CON CODEQL |
| 276 | OMIGOD: Vulnerabilità critiche in OMI che colpiscono innumerevoli clienti Azure |
| 277 | Post-sfruttamento - Trasferire file a target Windows |
| 278 | SecuriTEA & Crumpets - Episodio 12 - Ksenia Peguero |
| 279 | Talk: Absolute AppSec Ep. #147 - James Kettle (@albinowax), Ricerca sulla sicurezza |
| 280 | Un CSRF di Flickr, GitLab e OMIGOD, ancora Azure? [Podcast Bug Bounty] |
| 281 | Switch smart NETGEAR, SpookJS e Parallels Desktop [Podcast di sfruttamento binario] |
| 282 | Applicazioni insolite di OpenAI nella cybersecurity + Come entrare nei CTF |
| 283 | SiegeCast "COBALT STRIKE BASICS" con Tim Medin e Joe Vest |
| 284 | L'approccio di un attaccante al pentesting di IBM Cloud - fwd:cloudsec 2021 |
| 285 | echo "Shell Injection" |
| 286 | Sfruttare Jinja SSTI con dimensione del payload limitata. |
| 287 | Fuzzing dei messaggi WebSocket su Burpsuite |
| 288 | Pensare a semplici SQL injection |
| 289 | Allenare i muscoli XSS |
| 290 | "Una storia di come rendere internet libero dall'inquinamento" - Sfruttare il Client-Side Prototype Pollution in natura |
| 291 | Inseguendo un sogno:: Esecuzione di codice remoto pre-autenticata in Dedecms |
| 292 | Molteplici bug hanno permesso ad applicazioni Android dannose di prendere il controllo di account Facebook/Workplace |
| 293 | Ping'ing XMLSec |
| 294 | 10 tipi di vulnerabilità web spesso trascurate |
| 295 | CVE-2021-35215, Deserializzazione di SolarWinds Orion a RCE. |
| 296 | Tesi di laurea su HTTP Request Smuggling |
| 297 | XSS memorizzato in markdown tramite DesignReferenceFilter |
| 298 | Costruire un POC per CVE-2021-40438 |
| 299 | Turbo Intruder: Abbracciare l'attacco da miliardi di richieste |
| 300 | Come condurre una revisione del codice di sicurezza di base - Security Simplified |
| 301 | Come analizzare il codice per vulnerabilità usando Joern |
| 302 | Escalation dei privilegi Azure tramite abuso di Service Principal |
| 303 | CREARE UN'APPLICAZIONE OAUTH2 AZURE AD MALIGNA |
| 304 | Caccia allo 0-day (Concatenamento di bug/Metodologia) |
| 305 | RCE tramite webhook SNS di Discourse |
| 306 | Workshop Android Exploits 101 |
| 307 | SHELL E SOAP: DESERIALIZZAZIONE DI WEBSPHERE A RCE |
| 308 | VULNERABILITÀ ROOT LOCALE PHP-FPM |
| 309 | Eliminazione arbitraria di file in Support Board 3.3.4 a esecuzione di codice remoto |
| 310 | SuDump: Sfruttare i binari suid tramite il kernel |
| 311 | Attaccare e proteggere le pipeline CI/CD |
| 312 | Sfruttare le webapp Protobuf |
| 313 | CookieMonster |
| 314 | Ottenere shell con JET, il toolkit di sfruttamento Jolokia |
| 315 | Checklist di sicurezza Android: WebView |
| 316 | 5 modi per sfruttare una vulnerabilità di domain takeover |
| 317 | Creare una DLL proxy con artifact kit |
| 318 | Come cercare XXE! |
| 319 | Sconfiggere il certificate pinning Android con Frida |
| 320 | Cosa posso fare con Open Redirect e OAuth? |
| 321 | Contrabbando pratico di intestazioni HTTP: intrufolarsi oltre i proxy inversi per attaccare AWS e oltre |
| 322 | T-Reqs: HTTP Request Smuggling con fuzzing differenziale |
| 323 | ChaosDB spiegato: Walkthrough della vulnerabilità di Azure Cosmos DB |
| 324 | MULTIPLE VULNERABILITÀ CONCRETE CMS (PARTE 1 – RCE) |
| 325 | Workshop di hacking di app Android |
| 326 | Slide sui contesti secondari |
| 327 | HTTP/2 request smuggling (spiegato con la birra) |
| 328 | Scansionare i segreti hardcoded nel codice sorgente - Security Simplified |
| 329 | Mantenere la sanità mentale nei bug bounty |
| 330 | Come il tuo ebook potrebbe leggerti: sfruttare i sistemi di lettura EPUB |
| 331 | Attaccare le implementazioni SAML |
| 332 | Uniscan: uno scanner di vulnerabilità RFI, LFI e RCE |
| 333 | Type confusion in JavaScript: convalida di input bypassata (e come rimediare) |
| 334 | Molteplici vulnerabilità in ResourceSpace |
| 335 | Unboxing BusyBox – 14 nuove vulnerabilità scoperte da Claroty e JFrog |
| 336 | Divulgazione zero-day: Palo Alto Networks GlobalProtect VPN CVE-2021-3064 |
| 337 | Semplice SSRF consente l'accesso a risorse interne |
| 338 | Risorse multiple dal blog XVNPW |
| 339 | Confusione sui plugin WordPress: come un aggiornamento può farti pwnare |
| 340 | RCE con SSRF e scrittura di file come catena di exploit su Apache Guacamole |
| 341 | Grafana CVE-2021-43798 |
| 342 | Esfiltrazione di dati tramite CSS + Font SVG |
| 343 | Gli strumenti di penetration testing per cui siamo grati nel 2021 |
| 344 | Sfide HitCon CTF di Orange |
| 345-363 | Letture casuali |
| 364 | Fondamenti di Metasploit per hacker |
| 365 | Visita guidata ai Cryptopals di NCC Group! |