Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cybersecurity-projects — This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level development. It brings together the research, experiments, implementations, findings, and progress made throughout the project, providing a structured overview of the work from basic to advanced stages. | Kitploit
Strumenti/GitHubGitHub/osxninja/cybersecurity-projects
Web SecurityNetwork SecurityMalware AnalysisDigital ForensicsPapers & ResearchLearning & EducationCurated ResourcesLearning Paths & CoursesAI Security

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Labs & Practice
GitHubosxninja/cybersecurity-projects

cybersecurity-projects

Vedi Repository
25212 giorni faNon ancora revisionato

This repository contains the complete record of my three-year research journey, covering the project from foundational concepts to advanced-level development. It brings together the research, experiments, implementations, findings, and progress made throughout the project, providing a structured overview of the work from basic to advanced stages.

Condividi

Panoramica della Ricerca

Banner di Hidden Research
Animazione di ricerca

Domini di Ricerca

01 — SICUREZZA WEB

Sicurezza delle applicazioni Sicurezza delle API Autenticazione Sicurezza del browser Controlli di sicurezza

02 — SICUREZZA DI RETE

Ricognizione Sicurezza dei protocolli Reti aziendali Analisi del traffico Rilevamento

03 — MALWARE E RE

Analisi malware Reverse engineering Analisi binaria Ricerca comportamentale Rilevamento

04 — IoT E EMBEDDED

Firmware Protocolli wireless CAN / MQTT / BLE ICS / SCADA Sicurezza hardware

05 — SICUREZZA CLOUD

AWS / Azure / GCP IAM Container Kubernetes DevSecOps


FOUNDATIONS ── APPLICATION ── SPECIALIZATION ── ADVANCED RESEARCH



06 — SICUREZZA UMANA

OSINT Ricerca sul phishing Ingegneria sociale Consapevolezza della sicurezza Media sintetici

07 — CRITTOGRAFIA

Crittografia moderna Post-quantistica Privacy Zero-Knowledge Steganografia

08 — SICUREZZA MOBILE

Android iOS API mobili Sicurezza delle telecomunicazioni Sicurezza delle applicazioni

09 — SICUREZZA IA

ML avversario Sicurezza degli LLM Prompt injection Agenti IA Automazione della sicurezza

10 — DFIR

Forensics dei dischi Analisi della memoria Forensics di rete Risposta agli incidenti Analisi delle prove


Dichiarazione di ricerca

Come si collega la Ricerca

I dieci domini non sono ambiti indipendenti.

Si intersecano attraverso sistemi, reti, applicazioni, comportamento umano, calcolo e prove.

root@kitploit:~
                              HIDDEN RESEARCH
                                     │
             ┌───────────────────────┼───────────────────────┐
             │                       │                       │
          SYSTEMS                 NETWORKS                HUMAN
             │                       │                       │
      OS · Runtime              Protocols               Identity
      Binary · Memory           Traffic                 Behaviour
             │                       │                       │
             └───────────────────────┼───────────────────────┘
                                     │
                                     ▼
                              SECURITY RESEARCH
                                     │
                 ┌───────────────────┼───────────────────┐
                 │                   │                   │
              OFFENSE             ANALYSIS            DEFENSE
                 │                   │                   │
             Assessment          Reverse Eng.        Detection
             Exploitation        Forensics            Response
             Adversarial         Behaviour             Hardening
                 │                   │                   │
                 └───────────────────┼───────────────────┘
                                     │
                                     ▼
                              AI & AUTOMATION
                                     │
                                     ▼
                              NEW QUESTIONS
                                     │
                                     ▼
                                RESEARCH

Progressione della Ricerca

root@kitploit:~
01  FOUNDATION
    Programming · Linux · Networking · Security Fundamentals
                         │
                         ▼
02  APPLICATION
    Web · Network · System · Cloud · Mobile Security
                         │
                         ▼
03  SPECIALIZATION
    Malware · Reverse Engineering · IoT · Cryptography · DFIR
                         │
                         ▼
04  EXPERIMENTATION
    AI Security · Detection · Automation · Adversarial Research
                         │
                         ▼
05  RESEARCH
    Hypothesis → Experiment → Evidence → Analysis → Findings
                         │
                         └──────────────→ New Question



145 PROGETTI · 10 DOMINI · 3 ANNI


Il repository contiene attualmente 125 progetti avanzati e 20 implementazioni fondamentali.



Metodologia di ricerca

L'obiettivo non è collezionare tecniche.

L'obiettivo è comprendere i sistemi contro cui quelle tecniche operano.

Dopo quasi tre anni di ricerca in molteplici ambiti della cybersecurity, tra documenti tecnici, articoli di ricerca, riviste, recensioni e sperimentazione pratica, ho raccolto queste 140 idee di progetto sulla cybersecurity con tempistiche di sviluppo attentamente valutate.

Credo che questa raccolta sia sufficiente per costruire un portfolio di cybersecurity serio e, cosa ancora più importante, per sviluppare la profondità pratica necessaria a intraprendere una carriera professionale nella cybersecurity. Tuttavia, voglio chiarire un punto in modo assoluto: questi progetti non sono pensati per far sembrare qualcuno competente sulla carta. Sono pensati per renderti davvero competente.

Ho personalmente provato a portare avanti questi progetti e ho fallito più di 20 volte in progetti diversi. Quei fallimenti non sono stati tempo sprecato. Mi hanno costretto a capire perché i sistemi si comportano come si comportano, dove le assunzioni sulla sicurezza vengono meno, come funzionano realmente gli attacchi e come pensa un attaccante quando non c'è un comodo tutorial che ti dice cosa fare dopo.

Nell'attuale era dell'IA, quasi tutto può essere fatto sembrare facile. Un modello può generare codice, spiegare un exploit, progettare un'architettura, risolvere un errore o fornire una soluzione apparentemente completa in pochi secondi. Questa comodità è utile, ma può anche distruggere il processo di apprendimento se dipendi da essa troppo presto.

La mia raccomandazione più forte è semplice: costruisci questi progetti senza assistenza dell'IA finché non hai davvero lottato con essi.

Leggi la documentazione. Studia gli articoli. Rompi le tue stesse implementazioni. Correggi i tuoi stessi errori. Costruisci qualcosa che fallisce. Scopri perché è fallito. Ricostruiscilo. Ripeti.

È in quel processo che la cybersecurity si impara davvero.

Se l'IA ti dà la risposta prima che tu abbia sviluppato la capacità di trovare la risposta da solo, non stai imparando la cybersecurity. Stai imparando a usare uno strumento di IA.

Non sostengo di aver evitato completamente l'IA. Ho usato una piccola quantità di assistenza dell'IA per rifinire e migliorare il materiale scritto. Ma quando si è trattato di costruire e comprendere davvero i progetti, ho deliberatamente cercato di staccarmi dall'IA il più possibile. L'obiettivo non era produrre repository dall'aspetto impressionante. L'obiettivo era sviluppare comprensione attraverso implementazione, fallimento, debugging e ripetizione.

Questi progetti quindi non sono pensati per script kiddie, per chi impara copiando e incollando, o per chi cerca una scorciatoia verso la cybersecurity. Sono pensati per persone che prendono davvero sul serio la comprensione del settore e la costruzione di un futuro in esso.

La cybersecurity non si impara collezionando strumenti, eseguendo comandi, copiando exploit o completando una lista di tutorial. Si impara comprendendo i sistemi abbastanza a fondo da sapere dove falliscono—e sviluppando la capacità di scoprire quei fallimenti da soli.

Sono Hardik Roy, uno studente di ingegneria con un forte interesse per la cybersecurity. Ho dedicato una parte significativa del mio tempo a fare ricerca, sperimentare, fallire, ricostruire e cercare di comprendere questo settore da molteplici prospettive. Ho creato questa raccolta perché credo che chi apprende sul serio debba avere accesso a percorsi progettuali stimolanti invece che a un'altra raccolta di tutorial di cybersecurity basilari e ripetitivi.

Se prendi sul serio la cybersecurity, non trattare questi 140 progetti come una lista di controllo.

Trattali come problemi.

Costruiscili. Rompili. Fallisci con loro. Sistematili.

E, soprattutto, comprendi perché funzionano.

Perché alla fine, in un ambiente di sicurezza reale, nessuno ti consegnerà un tutorial.

Ti verranno dati un sistema, un problema, informazioni incomplete e una scadenza.

La tua capacità di capire cosa succede dopo è ciò che ti rende un professionista della cybersecurity.

Scarica lo strumento