Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BSCP-EXAM-GUIDE-BY-N3OARI-2026 — Burp Suite Certified Practitioner - Portswigger - I miei appunti - Guida | Kitploit
Strumenti/GitHubGitHub/n3oari/bscp-exam-guide-by-n3oari-2026
Sicurezza WebPenetration TestingApprendimento e FormazioneRisorse CuratePercorsi e CorsiLab e Pratica
GitHubn3oari/bscp-exam-guide-by-n3oari-2026

BSCP-EXAM-GUIDE-BY-N3OARI-2026

Burp Suite Certified Practitioner - Portswigger - I miei appunti - Guida

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
27510 giorni faRevisionato da Kitploit

README.MD (MARZO 2026)

Questa repo contiene ogni cheatsheet insieme ai rispettivi laboratori più importanti.

Ogni argomento include il proprio cheatsheet/metodologia, i laboratori più rilevanti e risorse utili.


⭐Questo è il risultato di mesi di lavoro — spero che lo trovi utile. Se è così, per favore lascia una stella. ⭐


❗Questa repository contiene i miei cheatsheet e metodologie per l'esame — non quelli di PortSwigger. Puoi consultare le risorse di PortSwigger se lo desideri, ma i file qui sono i miei appunti personali.

❗Raccomando vivamente di creare i tuoi cheatsheet. Questa repository è pensata per aiutare gli altri, fornire esempi, mostrare l'organizzazione generale e dimostrare il mio lavoro e le mie metodologie.

💡🤓 Questa repository è un riepilogo di tutte le mie note Obsidian per il BSCP. Ho imparato molto mentre la creavo perché mi sono concentrato sul renderla il più chiara e didattica possibile, interiorizzando tutti i concetti per poterli spiegare correttamente.


Le seguenti sono risorse di base offerte da PortSwigger per l'esame:

  • elenco di nomi utente
  • elenco di password
  • elenco di delimitatori (web cache deception)

L'esame consiste in 2 macchine, ciascuna con 3 fasi, e una durata di 4 ore.

  • 1: Accedere a un account utente qualsiasi.
  • 2: Elevare i privilegi o compromettere l'account amministratore.
  • 3: Esfiltrare il contenuto di /home/carlos/secret e inviare la soluzione

Alcune utilità

  • Intestazioni HTTP più importanti
  • Macchine HTB che raccomando per ogni argomento
  • Spiegazione REGEX (utile per interpretare codice)
  • js-beautify (utile per interpretare codice)
  • Cheat sheet per bypass della validazione URL (SSRF)

Enumerazione e Scoperta Web

  • Test API / riconoscimento
  • Payload di offuscamento (bypass escape)

FASE 1 → Ottenere Utente Iniziale

  • XSS / DOM vulnerabilities
  • Authentication / Brute-Force
  • OAuth
  • Host Header Injection
  • Web Cache Poisoning
  • Web Cache Deception
  • HTTP Request Smuggling

FASE 2 → Elevazione dei Privilegi

  • SQL Injection
  • NoSQL Injection
  • Client Side Request Forgery (CSRF)
  • Cross-Origin Resource Sharing (CORS)
  • Prototype Pollution
  • Authentication -> Password Reset
  • JWT
  • GraphQL API

FASE 3 → Esfiltrazione Dati

  • XML - XXE Injection
  • Server Side Request Forgery (SSRF)
  • Path Traversal
  • OS - Command Injection
  • Deserializzazione insicura
  • Caricamento file (Web Shell)
  • Server Side Template Injection (SSTI)

ALTRI

  • Race Condition
  • Clickjacking


⚠️ Questo è un riferimento — per favore, verifica e ricerca sempre per conto tuo.

❗ Ricorda: Probabilmente dovresti concatenare più vulnerabilità.



Contattami!

Discord


Scarica lo strumento
CategoriaFase 1Fase 2Fase 3
XSS🟢🟢🟡
DOM🟢🟢🟡
SQL Injection🔴🟢🟡
NoSQL Injection🔴🟢🟡
CSRF🟢🟢🔴
SSRF🔴🟡🟢
Authentication🟢🟢🔴
OAuth🟢🟢🔴
OS Command Injection🔴🔴🟢
Web Cache Poisoning🟢🟢🔴
Web Cache Deception🟢🟢🔴
File Upload🔴🔴🟢
Host Header Injection🟡🟡🟢
Insecure Deserialization🔴🔴🟢
HTTP Request Smuggling🟢🟢🔴
API🟢🟢🔴
CORS🟢🟢🔴
Prototype Pollution🟢🟢🟢
JWT🟢🟢🔴
GraphQL - API Endpoints🟢🔴
XML - XXE🔴🟡🟢
SSTI🔴🔴🟢
Broken Access Control🔴🟢🔴
Path Traversal🔴🔴🟢
Race Condition🟢🟢