
😎 🔗 Elenco fantastico di tutti i tipi di risorse per imparare l'Hacking Etico e il Test di Penetrazione.
Quello che condivido qui è una raccolta di alcune delle migliori risorse su Hacking e Penetration Testing per farti imparare più velocemente! Rendiamolo il miglior repository di risorse per la nostra community.
Sei il benvenuto a fare fork e contribuire.
Inoltre puoi trovare i miei writeup/tutorial su medium: @hussnainfareed :)
I Database di Vulnerabilità sono il primo posto da cui iniziare la giornata come professionista della sicurezza. Qualsiasi nuova rilevazione di vulnerabilità è generalmente disponibile attraverso i database pubblici di vulnerabilità. Questi database sono una grande fonte di informazioni per gli hacker per essere in grado di comprendere e sfruttare/evitare/risolvere la vulnerabilità.
| Nome | Descrizione |
|---|---|
| Malware traffic analysis | elenco di esercizi di analisi del traffico |
| Malware Analysis - CSCI 4976 | un altro corso dei ragazzi di RPISEC, contenuti di qualità |
Per coloro che vogliono fare CEH, i seguenti link sono per voi. 2. CBT Nuggets CEH Training 3. CEH Books 4. Guide to Binary Exploitation
Ora passiamo ai link dei canali YouTube... Questi canali sono condivisi da hacker dove caricano i loro video POC... Guardandoli puoi effettivamente capire come dimostrare questi tipi di attacchi...
Manca qualche link di canale? Aggiungilo gentilmente nei commenti
I tuoi contributi e suggerimenti sono calorosamente benvenuti. (emoji key)
Tutti i riferimenti sono presi da Internet e condivisi su Internet xD Grazie a coloro che hanno condiviso la loro opinione in precedenza e mi hanno aiutato a imparare 😉 se hai domande, chiedile nei commenti. Se conosci qualche buona risorsa per principianti, condividila qui.
| Nome | Descrizione |
|---|
| CTF Hacker101 | Il CTF di Hacker101 è un gioco progettato per permetterti di imparare a hackerare in un ambiente sicuro e gratificante. Hacker101 è un sito educativo gratuito per hacker. |
| Hack The Box :: Penetration Testing Labs | Una piattaforma online per testare e migliorare le tue competenze in penetration testing e cybersecurity. Unisciti oggi e inizia ad allenarti nei nostri laboratori online. |
| TryHackMe | TryHackMe è una piattaforma online che insegna cybersecurity attraverso brevi laboratori gamificati basati su scenari reali. |
| CTF365 | Un sito CTF basato su account, premiato da Kaspersky, MIT e T-Mobile. |
| Backdoor | Laboratori di penetration testing che hanno uno spazio per principianti, un'arena di pratica e varie competizioni, account richiesto. |
| Hack.me | Ti permette di creare/ospitare/attaccare applicazioni web vulnerabili. |
| CTFLearn | Un sito CTF basato su account, dove gli utenti possono entrare e risolvere una serie di sfide. |
| OWASP Vulnerable Web Applications Directory Project (Online) | Elenco di applicazioni vulnerabili disponibili online per scopi di apprendimento. |
| Pentestit labs | Laboratori di Pentesting pratici (stile OSCP) |
| Root-me.org | Centinaia di sfide sono disponibili per allenarti in ambienti diversi e non simulati |
| Vulnhub.com | VM Vulnerabili By Design per un'esperienza pratica 'hands-on' nella sicurezza digitale |
| Windows / Linux Local Privilege Escalation Workshop | Esercita la tua escalation dei privilegi su Linux e Windows. |
| Hacking Articles | Raccolta di brevi write-up CTF con molti screenshot, adatto ai principianti. |
| Rafay Hacking Articles, un grande blog | Raccolte di write-up di Rafay Baloch. |
| PentesterLab | 20$ di abbonamento, contenuto completo da base per scrivere exploit, web, android. |
| CyberSec WTF | Sfide emulate di pentesting web da write-up di bug bounty |
| Pentest-Ground | Pentest Ground è un parco giochi gratuito con applicazioni web e servizi di rete volutamente vulnerabili. |
| pwn.guide | Un sito di educazione alla cybersecurity, che offre circa 100 tutorial, che vanno dal hacking web, wireless... a tutorial sulla difesa e la forensics. Offre un piano gratuito. |
| HTB Writeups | La raccolta più completa di writeup di Hack The Box su GitHub - 500+ macchine, 400+ sfide, ProLabs, Sherlocks (DFIR), endgames ed eventi CTF con procedure complete. |
| Nome | Descrizione |
|---|
| Damn Vulnerable Xebia Training Environment | Container Docker che include diverse applicazioni web vulnerabili (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II e altro ancora) |
| OopsSec Store | Un'app e-commerce volutamente vulnerabile costruita con Next.js per la formazione sulla sicurezza web (OWASP Top 10, sicurezza API, sfide CTF). Avvio rapido con npx create-oss-store. |
| OWASP Vulnerable Web Applications Directory Project (Offline) | Elenco di applicazioni vulnerabili disponibili offline per scopi di apprendimento |
| Bad Binaries | documenti di walkthrough di esercizi di analisi del traffico malware e qualche analisi malware occasionale. |
| Nome | Descrizione |
|---|
| Kali | la famigerata distribuzione di penetration testing dei ragazzi di Offensive Security |
| Parrot | Debian include un laboratorio portatile completo per sicurezza, DFIR e sviluppo |
| Android Tamer | Android Tamer è una piattaforma Virtuale / Live per professionisti della sicurezza Android. |
| BlackArch | Distribuzione di pentesting basata su Arch Linux, compatibile con installazioni Arch |
| LionSec Linux | SO di pentesting basato su Ubuntu |
| NullSec Linux | Distribuzione focalizzata sulla sicurezza con hacking automobilistico, forensics e strumenti avanzati di pentesting |
| Nome | Descrizione |
|---|
| 0x00sec | hacker, malware, ingegneria informatica, reverse engineering |
| Antichat | forum basato in Russia |
| CODEBY.NET | hacker, WAPT, malware, ingegneria informatica, reverse engineering, forensics - forum basato in Russia |
| EAST Exploit database | DB di exploit per exploit commerciali scritti per EAST Pentest Framework |
| Greysec | forum di hacking e sicurezza |
| Hackforums | sito per pubblicare hack/exploit/discussioni varie |