
Soluzione completa per VAPT/AppSec e guida al pentesting: Web | Mobile | API | Thick Client | Revisione del codice sorgente | DevSecOps | Wireless | Pentesting di rete | SAST | DAST ecc.
Una knowledge base completa e ricercabile per penetration testing su 23 domini di sicurezza.
Sito web live · PentestingChecklist · Contribuisci · Segnala un problema
Leggilo online su pentesting.m14r41.in: completamente ricercabile, con 108 pagine di documentazione, 104 PDF di riferimento e oltre 212 argomenti in 23 domini. Il sito web trasforma questo repository in una knowledge base veloce, strutturata e leggibile.
Novità nella v2.0.0: il progetto è ora un sito web completo con ricerca full-text istantanea, una libreria di PDF di riferimento filtrabile, percorsi di apprendimento per engagement comuni e una checklist companion su checklist.m14r41.in. Note complete nel changelog.
PentestingEverything è una knowledge base open-source e completa per penetration testing. Riunisce metodologia, checklist, payload, comandi e riferimenti testati sul campo in 23 domini: web, API, mobile, rete, cloud, Active Directory, OSINT e altro ancora. L'obiettivo è semplice: fornirti la conoscenza concisa e pratica per valutare qualsiasi target, dalla definizione dell'engagement alla caccia di una specifica classe di vulnerabilità fino alla stesura del report.
Compagno pratico: PentestingChecklist. Questo progetto è la knowledge base. La checklist è il compagno pratico da spuntare mentre procedi. Una checklist strutturata su 23 piattaforme (web, API, mobile, cloud, AD e altro ancora) con tracciamento dei progressi, note ed esportazione. Usali fianco a fianco.
Installa un Agent Skill portatile per usare questa knowledge base da Cursor e altri agenti di codifica. Fondamenta le risposte sul Markdown di PentestingEverything, crea checklist mirate e redige note basate su prove per valutazioni autorizzate solo.
A chi è rivolto: cacciatori di bug, tester di sicurezza e penetration tester che conducono engagement reali tramite un agente, non solo navigando documenti statici. Le regole base mantengono sicuro l'uso autonomo: l'autorizzazione è confermata prima del test attivo, le azioni ad alto impatto sono bloccate, i risultati passano un controllo di falsi positivi prima di essere redatti, e le richieste automatiche sono ritmate per rispettare i limiti di velocità del programma.
Installazione (locale al progetto):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything
**Installazione globale** (disponibile per tutti i progetti):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global
Seleziona un cliente specifico (esempi):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code
**Elenco senza installare:**```bash
npx skills add m14r41/PentestingEverything --list
Skill source: .agents/skills/pentesting-everything/.
I contributi e la condivisione di conoscenze sono benvenuti da professionisti esperti in Cloud e Penetration Testing di Infrastrutture Aziendali.