Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-web-hacking — Elenco curato di risorse per la sicurezza delle applicazioni web, inclusi libri, strumenti, cheat sheet, laboratori e corsi per apprendere il penetration testing e la valutazione delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/infoslack/awesome-web-hacking
OSINT (Open Source Intelligence)Scanner di VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebCrittografiaCTFPenetration TestingApprendimento e FormazioneRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubinfoslack/awesome-web-hacking

awesome-web-hacking

Elenco curato di risorse per la sicurezza delle applicazioni web, inclusi libri, strumenti, cheat sheet, laboratori e corsi per apprendere il penetration testing e la valutazione delle vulnerabilità.

Vedi Repository
7.2k1.4k3212 giorni faRevisionato da Kitploit

awesome-web-hacking

Questa lista è per chiunque desideri imparare la sicurezza delle applicazioni web ma non abbia un punto di partenza.

Puoi contribuire inviando Pull Request per aggiungere ulteriori informazioni.

Se non vuoi fare PR, puoi twittarmi a @infoslack

Indice dei contenuti

  • Books
  • Documentation
  • Tools
  • Cheat Sheets
  • Docker
  • Vulnerabilities
  • Courses
  • Online Hacking Demonstration Sites
  • Labs
  • SSL
  • Security Ruby on Rails

Books

  • http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ The Web Application Hacker’s Handbook: Finding and Exploiting Security Flaws
  • http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ Hacking Web Apps: Detecting and Preventing Web Application Security Problems
  • http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ Hacking Exposed Web Applications
  • http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL Injection Attacks and Defense
  • http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ The Tangled WEB: A Guide to Securing Modern Web Applications
  • http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ Web Application Obfuscation: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
  • http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS Attacks: Cross Site Scripting Exploits and Defense
  • http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ The Browser Hacker’s Handbook
  • http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ The Basics of Web Hacking: Tools and Techniques to Attack the Web
  • http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Web Penetration Testing with Kali Linux
  • http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ Web Application Security, A Beginner's Guide
  • https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ Hacking: The Art of Exploitation
  • https://www.crypto101.io/ - Crypto 101 è un corso introduttivo sulla crittografia
  • http://www.offensive-security.com/metasploit-unleashed/ - Metasploit Unleashed
  • http://www.cl.cam.ac.uk/~rja14/book.html - Security Engineering
  • https://www.feistyduck.com/library/openssl-cookbook/ - OpenSSL Cookbook
  • https://www.manning.com/books/real-world-cryptography - Impara e applica tecniche crittografiche.
  • https://www.manning.com/books/making-sense-of-cyber-security - Una guida ai concetti chiave, alla terminologia e alle tecnologie della cybersecurity, perfetta per chiunque pianifichi o implementi una strategia di sicurezza.
  • https://www.manning.com/books/cyber-security-career-guide - Avvia una carriera nella cyber security imparando come adattare le tue competenze tecniche e non tecniche esistenti.
  • https://www.manning.com/books/secret-key-cryptography - Un libro sulle tecniche crittografiche e i metodi a chiave segreta.
  • https://www.manning.com/books/application-security-program-handbook - Questo libro pratico è una guida completa per implementare un solido programma di sicurezza delle applicazioni.
  • https://www.manning.com/books/cyber-threat-hunting - Guida pratica al cyber threat hunting.
  • https://nostarch.com/bug-bounty-bootcamp - Bug Bounty Bootcamp
  • https://nostarch.com/hacking-apis - Hacking APIs
  • https://www.manning.com/books/grokking-web-application-security - Un libro su come costruire app web pronte e resilienti a qualsiasi attacco.

Documentation

  • https://www.owasp.org/ - Open Web Application Security Project
  • http://www.pentest-standard.org/ - Penetration Testing Execution Standard
  • http://www.binary-auditing.com/ - Binary Auditing del Dr. Thorsten Schneider
  • https://appsecwiki.com/ - Application Security Wiki è un'iniziativa per fornire tutte le risorse relative alla sicurezza delle applicazioni a ricercatori di sicurezza e sviluppatori in un unico posto.
  • AppSec Santa - Confronto indipendente di 129+ strumenti di sicurezza per applicazioni web, tra SAST, DAST, SCA e altro.

Tools

  • https://github.com/bad-antics/nullsec-linux - NullSec Linux - Distribuzione di sicurezza con strumenti di test per applicazioni web preconfigurati
  • https://github.com/bad-antics/nullsec-webfuzz - NullSec WebFuzz - Framework di fuzzing per applicazioni web
  • https://github.com/poszothebuilder/nextjs-security-headers-starter - Starter per header di sicurezza Next.js senza dipendenze con CSP, HSTS e un verificatore per la produzione per CI.
Scarica lo strumento