Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-ethical-hacking-resources — 😎 🔗 Elenco fantastico di tutti i tipi di risorse per imparare l'Hacking Etico e il Test di Penetrazione. | Kitploit
Strumenti/GitHubGitHub/husnainfareed/awesome-ethical-hacking-resources
Analisi delle VulnerabilitàSicurezza WebAnalisi MalwareCTFPenetration TestingPaper e RicercaApprendimento e FormazioneRisorse CuratePercorsi e Corsi
Lab e Pratica
GitHubhusnainfareed/awesome-ethical-hacking-resources

awesome-ethical-hacking-resources

😎 🔗 Elenco fantastico di tutti i tipi di risorse per imparare l'Hacking Etico e il Test di Penetrazione.

Vedi Repository
3.7k559635 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Risorse fantastiche per apprendere l'Hacking Etico e il Penetration Testing ⚡️ Awesome Awesome Hacking Awesome community

Quello che condivido qui è una raccolta di alcune delle migliori risorse su Hacking e Penetration Testing per farti imparare più velocemente! Rendiamolo il miglior repository di risorse per la nostra community.

Contenuti

  • Libri
  • Online
  • Offline
  • Macchine e Siti Web Vulnerabili
  • Database di Vulnerabilità e Risorse
  • Analisi Malware
  • Sistemi Operativi Linux per Penetration Testing
  • Corsi
  • Playlist di Workshop
  • Talk e Conferenze sulla Sicurezza
  • Canali YouTube
  • Forum

Sei il benvenuto a fare fork e contribuire.

Inoltre puoi trovare i miei writeup/tutorial su medium: @hussnainfareed :)

Libri

  1. The Hacker Playbook 2: Practical Guide To Penetration Testing
  2. The Basics of Hacking and Penetration Testing, Second Edition: Ethical Hacking and Penetration Testing Made Easy
  3. Breaking into Information Security: Learning the Ropes 101
  4. Penetration Testing: A Hands-On Introduction to Hacking
  5. Social Engineering: The Art of Human Hacking
  6. Hacking: The Art of Exploitation, 2nd Edition
  7. Web Hacking 101
  8. OWASP Testing Guide (Una lettura obbligata per sviluppatori di applicazioni web e penetration tester)
  9. The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws
  10. The Basics of Web Hacking: Tools and Techniques to Attack the Web

Piattaforme di Apprendimento per Affinare le Tue Competenze

Online

NomeDescrizione
CTF Hacker101Il CTF di Hacker101 è un gioco progettato per permetterti di imparare a hackerare in un ambiente sicuro e gratificante. Hacker101 è un sito educativo gratuito per hacker.
Hack The Box :: Penetration Testing LabsUna piattaforma online per testare e migliorare le tue competenze in penetration testing e cybersecurity. Unisciti oggi e inizia ad allenarti nei nostri laboratori online.
TryHackMeTryHackMe è una piattaforma online che insegna cybersecurity attraverso brevi laboratori gamificati basati su scenari reali.
CTF365Un sito CTF basato su account, premiato da Kaspersky, MIT e T-Mobile.
BackdoorLaboratori di penetration testing che hanno uno spazio per principianti, un'arena di pratica e varie competizioni, account richiesto.
Hack.meTi permette di creare/ospitare/attaccare applicazioni web vulnerabili.
CTFLearnUn sito CTF basato su account, dove gli utenti possono entrare e risolvere una serie di sfide.
OWASP Vulnerable Web Applications Directory Project (Online)Elenco di applicazioni vulnerabili disponibili online per scopi di apprendimento.
Pentestit labsLaboratori di Pentesting pratici (stile OSCP)
Root-me.orgCentinaia di sfide sono disponibili per allenarti in ambienti diversi e non simulati
Vulnhub.comVM Vulnerabili By Design per un'esperienza pratica 'hands-on' nella sicurezza digitale
Windows / Linux Local Privilege Escalation WorkshopEsercita la tua escalation dei privilegi su Linux e Windows.
Hacking ArticlesRaccolta di brevi write-up CTF con molti screenshot, adatto ai principianti.
Rafay Hacking Articles, un grande blogRaccolte di write-up di Rafay Baloch.
PentesterLab20$ di abbonamento, contenuto completo da base per scrivere exploit, web, android.
CyberSec WTFSfide emulate di pentesting web da write-up di bug bounty
Pentest-GroundPentest Ground è un parco giochi gratuito con applicazioni web e servizi di rete volutamente vulnerabili.
pwn.guideUn sito di educazione alla cybersecurity, che offre circa 100 tutorial, che vanno dal hacking web, wireless... a tutorial sulla difesa e la forensics. Offre un piano gratuito.
HTB WriteupsLa raccolta più completa di writeup di Hack The Box su GitHub - 500+ macchine, 400+ sfide, ProLabs, Sherlocks (DFIR), endgames ed eventi CTF con procedure complete.

Off-Line

NomeDescrizione
Damn Vulnerable Xebia Training EnvironmentContainer Docker che include diverse applicazioni web vulnerabili (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II e altro ancora)
OopsSec StoreUn'app e-commerce volutamente vulnerabile costruita con Next.js per la formazione sulla sicurezza web (OWASP Top 10, sicurezza API, sfide CTF). Avvio rapido con npx create-oss-store.
OWASP Vulnerable Web Applications Directory Project (Offline)Elenco di applicazioni vulnerabili disponibili offline per scopi di apprendimento

Macchine/Siti Web Vulnerabili

  1. FiringRange

Database e Risorse di Vulnerabilità

I Database di Vulnerabilità sono il primo posto da cui iniziare la giornata come professionista della sicurezza. Qualsiasi nuova rilevazione di vulnerabilità è generalmente disponibile attraverso i database pubblici di vulnerabilità. Questi database sono una grande fonte di informazioni per gli hacker per essere in grado di comprendere e sfruttare/evitare/risolvere la vulnerabilità.

  • http://www.exploit-db.com/
  • http://1337day.com/
  • http://securityvulns.com/
  • http://www.securityfocus.com/
  • http://www.osvdb.org/
  • http://www.securiteam.com/
  • http://secunia.com/advisories/
  • http://insecure.org/sploits_all.html
  • http://zerodayinitiative.com/advisories/published/
  • http://nmrc.org/pub/index.html
  • http://web.nvd.nist.gov
  • http://www.vupen.com/english/security-advisories/
  • http://www.vupen.com/blog/
  • http://cvedetails.com/
  • http://www.rapid7.com/vulndb/index.jsp
  • http://oval.mitre.org/
  • http://sploitus.com/
  • http://cxsecurity.com/

Analisi Malware

NomeDescrizione
Malware traffic analysiselenco di esercizi di analisi del traffico
Malware Analysis - CSCI 4976un altro corso dei ragazzi di RPISEC, contenuti di qualità
Bad Binariesdocumenti di walkthrough di esercizi di analisi del traffico malware e qualche analisi malware occasionale.
Scarica lo strumento