😎 🔗 Elenco fantastico di tutti i tipi di risorse per imparare l'Hacking Etico e il Test di Penetrazione.
Quello che condivido qui è una raccolta di alcune delle migliori risorse su Hacking e Penetration Testing per farti imparare più velocemente! Rendiamolo il miglior repository di risorse per la nostra community.
Sei il benvenuto a fare fork e contribuire.
Inoltre puoi trovare i miei writeup/tutorial su medium: @hussnainfareed :)
| Nome | Descrizione |
|---|---|
| CTF Hacker101 | Il CTF di Hacker101 è un gioco progettato per permetterti di imparare a hackerare in un ambiente sicuro e gratificante. Hacker101 è un sito educativo gratuito per hacker. |
| Hack The Box :: Penetration Testing Labs | Una piattaforma online per testare e migliorare le tue competenze in penetration testing e cybersecurity. Unisciti oggi e inizia ad allenarti nei nostri laboratori online. |
| TryHackMe | TryHackMe è una piattaforma online che insegna cybersecurity attraverso brevi laboratori gamificati basati su scenari reali. |
| CTF365 | Un sito CTF basato su account, premiato da Kaspersky, MIT e T-Mobile. |
| Backdoor | Laboratori di penetration testing che hanno uno spazio per principianti, un'arena di pratica e varie competizioni, account richiesto. |
| Hack.me | Ti permette di creare/ospitare/attaccare applicazioni web vulnerabili. |
| CTFLearn | Un sito CTF basato su account, dove gli utenti possono entrare e risolvere una serie di sfide. |
| OWASP Vulnerable Web Applications Directory Project (Online) | Elenco di applicazioni vulnerabili disponibili online per scopi di apprendimento. |
| Pentestit labs | Laboratori di Pentesting pratici (stile OSCP) |
| Root-me.org | Centinaia di sfide sono disponibili per allenarti in ambienti diversi e non simulati |
| Vulnhub.com | VM Vulnerabili By Design per un'esperienza pratica 'hands-on' nella sicurezza digitale |
| Windows / Linux Local Privilege Escalation Workshop | Esercita la tua escalation dei privilegi su Linux e Windows. |
| Hacking Articles | Raccolta di brevi write-up CTF con molti screenshot, adatto ai principianti. |
| Rafay Hacking Articles, un grande blog | Raccolte di write-up di Rafay Baloch. |
| PentesterLab | 20$ di abbonamento, contenuto completo da base per scrivere exploit, web, android. |
| CyberSec WTF | Sfide emulate di pentesting web da write-up di bug bounty |
| Pentest-Ground | Pentest Ground è un parco giochi gratuito con applicazioni web e servizi di rete volutamente vulnerabili. |
| pwn.guide | Un sito di educazione alla cybersecurity, che offre circa 100 tutorial, che vanno dal hacking web, wireless... a tutorial sulla difesa e la forensics. Offre un piano gratuito. |
| HTB Writeups | La raccolta più completa di writeup di Hack The Box su GitHub - 500+ macchine, 400+ sfide, ProLabs, Sherlocks (DFIR), endgames ed eventi CTF con procedure complete. |
| Nome | Descrizione |
|---|---|
| Damn Vulnerable Xebia Training Environment | Container Docker che include diverse applicazioni web vulnerabili (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II e altro ancora) |
| OopsSec Store | Un'app e-commerce volutamente vulnerabile costruita con Next.js per la formazione sulla sicurezza web (OWASP Top 10, sicurezza API, sfide CTF). Avvio rapido con npx create-oss-store. |
| OWASP Vulnerable Web Applications Directory Project (Offline) | Elenco di applicazioni vulnerabili disponibili offline per scopi di apprendimento |
I Database di Vulnerabilità sono il primo posto da cui iniziare la giornata come professionista della sicurezza. Qualsiasi nuova rilevazione di vulnerabilità è generalmente disponibile attraverso i database pubblici di vulnerabilità. Questi database sono una grande fonte di informazioni per gli hacker per essere in grado di comprendere e sfruttare/evitare/risolvere la vulnerabilità.
| Nome | Descrizione |
|---|---|
| Malware traffic analysis | elenco di esercizi di analisi del traffico |
| Malware Analysis - CSCI 4976 | un altro corso dei ragazzi di RPISEC, contenuti di qualità |
| Bad Binaries | documenti di walkthrough di esercizi di analisi del traffico malware e qualche analisi malware occasionale. |