Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/husnainfareed/awesome-ethical-hacking-resources
Analisi delle VulnerabilitàSicurezza WebAnalisi MalwareCTFPenetration TestingPaper e RicercaApprendimento e FormazioneRisorse CuratePercorsi e Corsi

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Lab e Pratica
GitHubhusnainfareed/awesome-ethical-hacking-resources

awesome-ethical-hacking-resources

😎 🔗 Elenco fantastico di tutti i tipi di risorse per imparare l'Hacking Etico e il Test di Penetrazione.

Vedi Repository
3.7k5594 mesi faRevisionato da Kitploit

Risorse fantastiche per apprendere l'Hacking Etico e il Penetration Testing ⚡️ Awesome Awesome Hacking Awesome community

Quello che condivido qui è una raccolta di alcune delle migliori risorse su Hacking e Penetration Testing per farti imparare più velocemente! Rendiamolo il miglior repository di risorse per la nostra community.

Contenuti

  • Libri
  • Online
  • Offline
  • Macchine e Siti Web Vulnerabili
  • Database di Vulnerabilità e Risorse
  • Analisi Malware
  • Sistemi Operativi Linux per Penetration Testing
  • Corsi
  • Playlist di Workshop
  • Talk e Conferenze sulla Sicurezza
  • Canali YouTube
  • Forum

Sei il benvenuto a fare fork e contribuire.

Inoltre puoi trovare i miei writeup/tutorial su medium: @hussnainfareed :)

Libri

  1. The Hacker Playbook 2: Practical Guide To Penetration Testing
  2. The Basics of Hacking and Penetration Testing, Second Edition: Ethical Hacking and Penetration Testing Made Easy
  3. Breaking into Information Security: Learning the Ropes 101
  4. Penetration Testing: A Hands-On Introduction to Hacking
  5. Social Engineering: The Art of Human Hacking
  6. Hacking: The Art of Exploitation, 2nd Edition
  7. Web Hacking 101
  8. OWASP Testing Guide (Una lettura obbligata per sviluppatori di applicazioni web e penetration tester)
  9. The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws
  10. The Basics of Web Hacking: Tools and Techniques to Attack the Web

Piattaforme di Apprendimento per Affinare le Tue Competenze

Online

Off-Line

Macchine/Siti Web Vulnerabili

  1. FiringRange

Database e Risorse di Vulnerabilità

I Database di Vulnerabilità sono il primo posto da cui iniziare la giornata come professionista della sicurezza. Qualsiasi nuova rilevazione di vulnerabilità è generalmente disponibile attraverso i database pubblici di vulnerabilità. Questi database sono una grande fonte di informazioni per gli hacker per essere in grado di comprendere e sfruttare/evitare/risolvere la vulnerabilità.

  • http://www.exploit-db.com/
  • http://1337day.com/
  • http://securityvulns.com/
  • http://www.securityfocus.com/
  • http://www.osvdb.org/
  • http://www.securiteam.com/
  • http://secunia.com/advisories/
  • http://insecure.org/sploits_all.html
  • http://zerodayinitiative.com/advisories/published/
  • http://nmrc.org/pub/index.html
  • http://web.nvd.nist.gov
  • http://www.vupen.com/english/security-advisories/
  • http://www.vupen.com/blog/
  • http://cvedetails.com/
  • http://www.rapid7.com/vulndb/index.jsp
  • http://oval.mitre.org/
  • http://sploitus.com/
  • http://cxsecurity.com/

Analisi Malware

NomeDescrizione
Malware traffic analysiselenco di esercizi di analisi del traffico
Malware Analysis - CSCI 4976un altro corso dei ragazzi di RPISEC, contenuti di qualità

Sistemi Operativi Linux per Penetration Testing

Corsi

  1. Computer Systems Security, MIT
  2. corsi di Cisco 3.cybrary 4.hackers academy

Per coloro che vogliono fare CEH, i seguenti link sono per voi. 2. CBT Nuggets CEH Training 3. CEH Books 4. Guide to Binary Exploitation

Workshop/Playlist

  1. Web Hacking
  2. Ethical Hacking, una playlist completa che copre quasi tutto

Talk e Conferenze sulla Sicurezza

  1. InfoCon - Hacking Conference Archive
  2. Curated list of Security Talks and Videos
  3. Blackhat
  4. Defcon
  5. Security Tube
  6. Kevin Mitnick: Live Hack at CeBIT
  7. Ghost in the Cloud, Kevin Mitnick
  8. Kevin Mitnick | Talks at Google
  9. Corso Completo di Hacking Gratuito: Diventa da Principiante a Hacker Esperto Oggi

Canali YouTube

Ora passiamo ai link dei canali YouTube... Questi canali sono condivisi da hacker dove caricano i loro video POC... Guardandoli puoi effettivamente capire come dimostrare questi tipi di attacchi...

  1. LiveOverflow
  2. Black Hat
  3. Injector Pca
  4. Hisham Mir
  5. Devil Killer
  6. Suleman Malik
  7. Dem0n
  8. Frans Rosén
  9. HackerOne
  10. ak1t4 machine
  11. Shawar Khan
  12. vulnerability0lab
  13. Bugcrowd
  14. Vijay Kumar
  15. Web Development Tutorials
  16. Jan Wikholm
  17. Bhargav Tandel
  18. ErrOr SquaD
  19. SecurityIdiots
  20. Penetration Testing in Linux
  21. Hussnain Fareed
  22. Null Byte

Manca qualche link di canale? Aggiungilo gentilmente nei commenti

Forum

Contributo

I tuoi contributi e suggerimenti sono calorosamente benvenuti. (emoji key)

NOTA:

Tutti i riferimenti sono presi da Internet e condivisi su Internet xD Grazie a coloro che hanno condiviso la loro opinione in precedenza e mi hanno aiutato a imparare 😉 se hai domande, chiedile nei commenti. Se conosci qualche buona risorsa per principianti, condividila qui.

Scarica lo strumento
NomeDescrizione
CTF Hacker101Il CTF di Hacker101 è un gioco progettato per permetterti di imparare a hackerare in un ambiente sicuro e gratificante. Hacker101 è un sito educativo gratuito per hacker.
Hack The Box :: Penetration Testing LabsUna piattaforma online per testare e migliorare le tue competenze in penetration testing e cybersecurity. Unisciti oggi e inizia ad allenarti nei nostri laboratori online.
TryHackMeTryHackMe è una piattaforma online che insegna cybersecurity attraverso brevi laboratori gamificati basati su scenari reali.
CTF365Un sito CTF basato su account, premiato da Kaspersky, MIT e T-Mobile.
BackdoorLaboratori di penetration testing che hanno uno spazio per principianti, un'arena di pratica e varie competizioni, account richiesto.
Hack.meTi permette di creare/ospitare/attaccare applicazioni web vulnerabili.
CTFLearnUn sito CTF basato su account, dove gli utenti possono entrare e risolvere una serie di sfide.
OWASP Vulnerable Web Applications Directory Project (Online)Elenco di applicazioni vulnerabili disponibili online per scopi di apprendimento.
Pentestit labsLaboratori di Pentesting pratici (stile OSCP)
Root-me.orgCentinaia di sfide sono disponibili per allenarti in ambienti diversi e non simulati
Vulnhub.comVM Vulnerabili By Design per un'esperienza pratica 'hands-on' nella sicurezza digitale
Windows / Linux Local Privilege Escalation WorkshopEsercita la tua escalation dei privilegi su Linux e Windows.
Hacking ArticlesRaccolta di brevi write-up CTF con molti screenshot, adatto ai principianti.
Rafay Hacking Articles, un grande blogRaccolte di write-up di Rafay Baloch.
PentesterLab20$ di abbonamento, contenuto completo da base per scrivere exploit, web, android.
CyberSec WTFSfide emulate di pentesting web da write-up di bug bounty
Pentest-GroundPentest Ground è un parco giochi gratuito con applicazioni web e servizi di rete volutamente vulnerabili.
pwn.guideUn sito di educazione alla cybersecurity, che offre circa 100 tutorial, che vanno dal hacking web, wireless... a tutorial sulla difesa e la forensics. Offre un piano gratuito.
HTB WriteupsLa raccolta più completa di writeup di Hack The Box su GitHub - 500+ macchine, 400+ sfide, ProLabs, Sherlocks (DFIR), endgames ed eventi CTF con procedure complete.
NomeDescrizione
Damn Vulnerable Xebia Training EnvironmentContainer Docker che include diverse applicazioni web vulnerabili (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II e altro ancora)
OopsSec StoreUn'app e-commerce volutamente vulnerabile costruita con Next.js per la formazione sulla sicurezza web (OWASP Top 10, sicurezza API, sfide CTF). Avvio rapido con npx create-oss-store.
OWASP Vulnerable Web Applications Directory Project (Offline)Elenco di applicazioni vulnerabili disponibili offline per scopi di apprendimento
Bad Binariesdocumenti di walkthrough di esercizi di analisi del traffico malware e qualche analisi malware occasionale.
NomeDescrizione
Kalila famigerata distribuzione di penetration testing dei ragazzi di Offensive Security
Parrot Debian include un laboratorio portatile completo per sicurezza, DFIR e sviluppo
Android TamerAndroid Tamer è una piattaforma Virtuale / Live per professionisti della sicurezza Android.
BlackArchDistribuzione di pentesting basata su Arch Linux, compatibile con installazioni Arch
LionSec LinuxSO di pentesting basato su Ubuntu
NullSec LinuxDistribuzione focalizzata sulla sicurezza con hacking automobilistico, forensics e strumenti avanzati di pentesting
  • ZAID
  • vabs tutorial
  • the cyber mentor
  • PwnFunction
  • GetCyber
  • Loi Liang Yang
  • NomeDescrizione
    0x00sechacker, malware, ingegneria informatica, reverse engineering
    Antichatforum basato in Russia
    CODEBY.NEThacker, WAPT, malware, ingegneria informatica, reverse engineering, forensics - forum basato in Russia
    EAST Exploit databaseDB di exploit per exploit commerciali scritti per EAST Pentest Framework
    Greysecforum di hacking e sicurezza
    Hackforumssito per pubblicare hack/exploit/discussioni varie