Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-appsec — Una lista curata di risorse per imparare la sicurezza delle applicazioni. | Kitploit
Strumenti/GitHubGitHub/paragonie/awesome-appsec
Sicurezza WebApprendimento e FormazioneRisorse CuratePercorsi e Corsi
GitHubparagonie/awesome-appsec

awesome-appsec

Una lista curata di risorse per imparare la sicurezza delle applicazioni.

Vedi Repository
7.0k8021 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Awesome AppSec Awesome

Una lista curata di risorse per imparare la sicurezza delle applicazioni. Contiene libri, siti web, post di blog e quiz di autovalutazione.

Mantenuta da Paragon Initiative Enterprises con contributi dalla comunità di sicurezza delle applicazioni e sviluppatori. Abbiamo anche altri progetti della comunità che potrebbero essere utili per i futuri esperti di sicurezza delle applicazioni.

Se sei un principiante assoluto nel campo della sicurezza del software, potresti trarre beneficio dalla lettura di Una Dolce Introduzione alla Sicurezza delle Applicazioni.

Contribuire

Si prega di fare riferimento alla guida per contribuire per i dettagli.

Risorse per l'Apprendimento sulla Sicurezza delle Applicazioni

  • Generale
    • Articoli
      • Come Generare un Numero Casuale in Modo Sicuro (2014)
      • Hashing delle Password con Sale - Fare la Cosa Giusta (2014)
      • Una buona idea con un cattivo utilizzo: /dev/urandom (2014)
      • Perché Investire nella Sicurezza delle Applicazioni? (2015)
      • Diffida dei pad one-time e degli altri unicorni crittografici (2015)
    • Libri
      • Manuale dell'Hacker di Applicazioni Web (2011) nonfree
      • Ingegneria Crittografica (2010) nonfree
      • Proteggere DevOps (2018) nonfree
      • Gray Hat Python: Programmazione per Hacker e Reverse Engineers (2009) nonfree
      • L'Arte della Valutazione della Sicurezza del Software: Identificare e Prevenire le Vulnerabilità del Software (2006) nonfree
      • Interfacce C e Implementazioni: Tecniche per Creare Software Riutilizzabile (1996) nonfree

Generale

Articoli

Come Generare un Numero Casuale in Modo Sicuro (2014)

Pubblicato: 25 febbraio 2014

Consigli sui generatori di numeri pseudo-casuali crittograficamente sicuri.

Hashing delle Password con Sale - Fare la Cosa Giusta (2014)

Pubblicato: 6 agosto 2014

Un post su Crackstation, un progetto di Defuse Security

Una buona idea con un cattivo utilizzo: /dev/urandom (2014)

Pubblicato: 3 maggio 2014

MenZiona molti modi per far fallire /dev/urandom su Linux/BSD.

Perché Investire nella Sicurezza delle Applicazioni? (2015)

Pubblicato: 21 giugno 2015

Gestire un'azienda richiede attenzione ai costi e minimizzare le spese non necessarie. I vantaggi di garantire la sicurezza della tua applicazione sono invisibili per la maggior parte delle aziende, quindi spesso trascurano di investire nello sviluppo software sicuro come misura di risparmio. Quello che queste aziende non capiscono è il costo potenziale (sia finanziario che per la reputazione del marchio) che una violazione dei dati prevenibile può comportare.

La violazione dei dati media costa milioni di dollari in danni.

Investire più tempo e personale per sviluppare software sicuro vale, per la maggior parte delle aziende, la pena per minimizzare questo rischio inutile per i loro profitti.

Diffida dei pad one-time e degli altri unicorni crittografici (2015)

Pubblicato: 25 marzo 2015

Una lettura obbligatoria per chiunque voglia costruire le proprie funzionalità crittografiche.

Libri

nonfree Manuale dell'Hacker di Applicazioni Web (2011)

Pubblicato: 27 settembre 2011

Ottima introduzione alla Sicurezza delle Applicazioni Web; anche se leggermente datata.

nonfree Ingegneria Crittografica (2010)

Pubblicato: 15 marzo 2010

Sviluppa un senso di paranoia professionale mentre presenta tecniche di progettazione crittografica.

nonfree Proteggere DevOps (2018)

Pubblicato: 1 marzo 2018

Proteggere DevOps esplora come le tecniche di DevOps e Sicurezza dovrebbero essere applicate insieme per rendere i servizi cloud più sicuri. Questo libro introduttivo esamina le pratiche allo stato dell'arte utilizzate per proteggere le applicazioni web e la loro infrastruttura e insegna tecniche per integrare la sicurezza direttamente nel tuo prodotto.

nonfree Gray Hat Python: Programmazione per Hacker e Reverse Engineers (2009)

Pubblicato: 3 maggio 2009

nonfree L'Arte della Valutazione della Sicurezza del Software: Identificare e Prevenire le Vulnerabilità del Software (2006)

Pubblicato: 30 novembre 2006

nonfree Interfacce C e Implementazioni: Tecniche per Creare Software Riutilizzabile (1996)

Pubblicato: 30 agosto 1996

nonfree Reversing: Segreti del Reverse Engineering (2005)

Pubblicato: 15 aprile 2005

nonfree JavaScript: Le Parti Buone (2008)

Pubblicato: 1 maggio 2008

nonfree Interni di Windows: Inclusi Windows Server 2008 e Windows Vista, Quinta Edizione (2007)

Pubblicato: 17 giugno 2007

nonfree Il Manuale dell'Hacker Mac (2009)

Pubblicato: 3 marzo 2009

nonfree Il Libro di IDA Pro: La Guida Non Ufficiale al Disassemblatore più Famoso del Mondo (2008)

Pubblicato: 22 agosto 2008

nonfree Internetworking con TCP/IP Vol. II: Versione ANSI C: Progettazione, Implementazione e Interni (3a Edizione) (1998)

Pubblicato: 25 giugno 1998

nonfree Algoritmica di Rete: Un Approccio Interdisciplinare alla Progettazione di Dispositivi di Rete Veloci (2004)

Pubblicato: 29 dicembre 2004

nonfree Strutture di Calcolo (Ingegneria Elettrica e Informatica del MIT) (1989)

Pubblicato: 13 dicembre 1989

nonfree Software Surrettizio: Obfuscation, Watermarking e Tamperproofing per la Protezione del Software (2009)

Pubblicato: 3 agosto 2009

Guida alla Programmazione Sicura (2015)

Pubblicato: 1 marzo 2015

Ingegneria della Sicurezza - Terza Edizione (2020)

Pubblicato: 1 novembre 2020

nonfree SSL e TLS a Prova di Proiettile (2014)

Pubblicato: 1 agosto 2014

Info-Sec Olistica per Sviluppatori Web (Fascicolo 0) (2016)

Pubblicato: 17 settembre 2016

La prima parte di una serie di tre libri che fornisce una copertura ampia e approfondita su ciò che gli sviluppatori web e gli architetti devono sapere per creare software, reti e altro robusti, affidabili, manutenibili e sicuri, che siano consegnati in modo continuo, puntuale, senza sorprese spiacevoli.

Info-Sec Olistica per Sviluppatori Web (Fascicolo 1)

La seconda parte di una serie di tre libri che fornisce una copertura ampia e approfondita su ciò che gli sviluppatori web e gli architetti devono sapere per creare software, VPS, reti, cloud e applicazioni web robusti, affidabili, manutenibili e sicuri, che siano consegnati in modo continuo, puntuale, senza sorprese spiacevoli.

Corsi

Sicurezza Informatica Offensiva (CIS 4930) FSU

Un corso di ricerca sulle vulnerabilità e sviluppo di exploit di Owen Redwood della Florida State University.

Assicurati di dare un'occhiata alle lezioni!

Hack Night

Sviluppato dai materiali del vecchio corso di Penetration Testing e Vulnerability Analysis del NYU Poly, Hack Night è un'introduzione sobria alla sicurezza offensiva. Molti contenuti tecnici complessi vengono coperti molto rapidamente mentre gli studenti vengono introdotti a una vasta gamma di argomenti complessi e immersivi in tredici settimane.

Siti Web

Hack This Site!

Impara la sicurezza delle applicazioni cercando di hackerare questo sito web.

Enigma Group

Dove hacker ed esperti di sicurezza vengono per addestrarsi.

Quiz sulla Sicurezza delle App Web

Quiz di autovalutazione per la sicurezza delle applicazioni web.

SecurePasswords.info

Password sicure in diverse lingue/framework.

Cheat-Sheet dei Feed di Notizie sulla Sicurezza

Un elenco di fonti di notizie sulla sicurezza.

Formazione sulla Sicurezza Aperta

Corsi video su programmazione x86 di basso livello, hacking e forensics.

MicroCorruption

Capture The Flag - Impara Assembly e Sicurezza dei Dispositivi Integrati.

Le Sfide Crittografiche di Matasano

Una serie di esercizi di programmazione per insegnare la crittografia da soli, di Matasano Security. L'introduzione di Maciej Ceglowski lo spiega bene.

PentesterLabPentesterLab fornisce esercizi pratici gratuiti e un bootcamp per iniziare.

Juice Shop

Un'applicazione Web Javascript intenzionalmente insicura.

Supercar Showdown

Come passare all'offensiva prima che lo facciano gli attaccanti online.

OWASP NodeGoat

Applicazione web Node.JS volutamente vulnerabile alla OWASP Top 10, con tutorial, test di regressione di sicurezza con l'API OWASP Zap, immagine docker. Con diverse opzioni per avviarsi rapidamente.

Securing The Stack

Tutorial Appsec bisettimanali.

OWASP ServerlessGoat

OWASP ServerlessGoat è un'applicazione serverless AWS Lambda realistica e volutamente insicura, mantenuta da OWASP e creata da PureSec. Puoi installare WebGoat, conoscere le vulnerabilità, come sfruttarle e come rimediare a ciascun problema. Il progetto include anche documentazione che spiega i problemi e come risolverli secondo le migliori pratiche.

SecDim

SecDim è una piattaforma di edutainment per la sicurezza delle applicazioni. Impara la sicurezza delle applicazioni con laboratori gratuiti basati su Git. Pensi di avere le carte in regola per creare un'app sicura? Sfida te stesso con giochi di sicurezza! Correggi bug, ottieni un punteggio e il tuo nome nella classifica.

Blog

Crypto Fails

Mostrando crittografia scadente.

NCC Group - Blog

Il blog di NCC Group, ex Matasano, iSEC Partners e NGS Secure.

Scott Helme

Impara su sicurezza e prestazioni.

Cossack Labs blog (2018)

Rilasciato: 30 luglio 2018

Blog di un'azienda crittografica che crea librerie e strumenti open-source e descrive approcci pratici alla sicurezza dei dati per applicazioni e infrastrutture.

Pagine Wiki

OWASP Top Ten Project

Le dieci vulnerabilità di sicurezza più comuni e critiche riscontrate nelle applicazioni web.

Strumenti

Qualys SSL Labs

La famigerata suite di strumenti SSL e TLS.

securityheaders.io

Valuta rapidamente e facilmente la sicurezza delle intestazioni di risposta HTTP.

report-uri.io

Un servizio di segnalazione CSP e HPKP gratuito.

clickjacker.io

Testa e impara il Clickjacking. Crea PoC di clickjacking, fai screenshot e condividi il link. Puoi testare siti HTTPS, HTTP, intranet e interni.

AWS Lambda

Strumenti

PureSec FunctionShield

FunctionShield è una libreria di sicurezza per AWS Lambda e Google Cloud Functions completamente gratuita che fornisce agli sviluppatori la capacità di applicare facilmente controlli di sicurezza rigorosi sui runtime serverless.

Android

Libri e ebook

SEI CERT Android Secure Coding Standard (2015)

Rilasciato: 24 febbraio 2015

Una Wiki mantenuta dalla comunità che descrive gli standard di codifica sicura per lo sviluppo Android.

C

Libri e ebook

SEI CERT C Coding Standard (2006)

Rilasciato: 24 maggio 2006

Una Wiki mantenuta dalla comunità che descrive gli standard di codifica sicura per la programmazione C.

Defensive Coding: A Guide to Improving Software Security by the Fedora Security Team (2025)

Rilasciato: 22 febbraio 2025

Fornisce linee guida per migliorare la sicurezza del software attraverso la codifica sicura. Copre linguaggi di programmazione e librerie comuni e si concentra su raccomandazioni concrete.

C++

Libri e ebook

SEI CERT C++ Coding Standard (2006)

Rilasciato: 18 luglio 2006

Una Wiki mantenuta dalla comunità che descrive gli standard di codifica sicura per la programmazione C++.

C Sharp

Libri e ebook

nonfree Security Driven .NET (2015)

Rilasciato: 14 luglio 2015

Un'introduzione allo sviluppo di applicazioni sicure per la versione 4.5 del .NET Framework, che copre specificamente argomenti di crittografia e ingegneria della sicurezza.

Clojure

Repository

Clojure OWASP (2020)

Rilasciato: 5 maggio 2020

Repository con esempi in Clojure delle prime 10 vulnerabilità OWASP.

Go

Articoli

Memory Security in Go - spacetime.dev (2017)

Rilasciato: 3 agosto 2017

Una guida alla gestione dei dati sensibili in memoria.

Java

Libri e ebook

SEI CERT Java Coding Standard (2007)

Rilasciato: 12 gennaio 2007

Una Wiki mantenuta dalla comunità che descrive gli standard di codifica sicura per la programmazione Java.

Secure Coding Guidelines for Java SE (2014)

Rilasciato: 2 aprile 2014

Linee guida per la programmazione Java sicura direttamente da Oracle.

Node.js

Articoli

Node.js Security Checklist - Rising Stack Blog (2015)

Rilasciato: 13 ottobre 2015

Copre molte informazioni utili per lo sviluppo di applicazioni Node.js sicure.

Awesome Electron.js hacking & pentesting resources (2020)

Rilasciato: 17 giugno 2020

Una lista curata di risorse per proteggere le applicazioni basate su Electron.js.

Libri e ebook

nonfree Essential Node.js Security (2017)

Rilasciato: 19 luglio 2017

Pratico e ricco di codice sorgente per una guida pratica alla sicurezza delle applicazioni web Node.js.

Formazione

nonfree Security Training by ^Lift Security

Impara dal team che ha guidato il Node Security Project.

nonfree Security Training from BinaryMist

Offriamo molti tipi di formazione sulla sicurezza informatica, coprendo fisico, persone, VPS, reti, cloud, applicazioni web. La maggior parte dei contenuti proviene dalla serie di libri su cui Kim ha lavorato per diversi anni. Maggiori informazioni sono disponibili qui.

PHP

Articoli

It's All About Time (2014)

Rilasciato: 28 novembre 2014

Una dolce introduzione agli attacchi temporali nelle applicazioni PHP.

Secure Authentication in PHP with Long-Term Persistence (2015)

Rilasciato: 21 aprile 2015

Discute le politiche delle password, l'archiviazione delle password, i cookie "ricordami" e il recupero dell'account.

20 Point List For Preventing Cross-Site Scripting In PHP (2013)

Rilasciato: 22 aprile 2013

I consigli di Padriac Brady su come costruire software non vulnerabile a XSS.

25 PHP Security Best Practices For Sys Admins (2011)

Rilasciato: 23 novembre 2011

Sebbene questo articolo abbia qualche anno, molti dei suoi consigli sono ancora rilevanti mentre ci avviciniamo a PHP 7.

PHP data encryption primer (2014)

Rilasciato: 16 giugno 2014

@timoh6 spiega come implementare la crittografia dei dati in PHP.

Preventing SQL Injection in PHP Applications - the Easy and Definitive Guide (2014)

Rilasciato: 26 maggio 2014

TL;DR - non usare escape, usa invece le istruzioni preparate!

You Wouldn't Base64 a Password - Cryptography Decoded (2015)

Rilasciato: 7 agosto 2015

Una panoramica leggibile dei termini crittografici spesso usati in modo errato e dei concetti fondamentali, con codice di esempio in PHP. Se sei confuso sui termini crittografici, inizia qui.

A Guide to Secure Data Encryption in PHP Applications (2015)

Rilasciato: 2 agosto 2015

Discute l'importanza della crittografia end-to-end a livello di rete (HTTPS) e della crittografia sicura per i dati inattivi, quindi introduce gli strumenti crittografici specifici che gli sviluppatori dovrebbero utilizzare per casi d'uso specifici, che usino libsodium, la libreria di crittografia PHP sicura di Defuse Security o OpenSSL.

The 2018 Guide to Building Secure PHP Software (2017)

Rilasciato: 12 dicembre 2017

Questa guida dovrebbe servire come complemento all'e-book PHP: The Right Way, con una forte enfasi sulla sicurezza e non su argomenti generali per programmatori PHP (es. stile del codice).

Libri e ebook

nonfree Securing PHP: Core Concepts

Securing PHP: Core Concepts funge da guida ad alcuni dei termini di sicurezza più comuni e fornisce alcuni esempi nel PHP quotidiano.

Using Libsodium in PHP Projects

Non dovresti aver bisogno di un dottorato in crittografia applicata per costruire un'applicazione web sicura. Ecco libsodium, che consente agli sviluppatori di creare applicazioni veloci, sicure e affidabili senza dover nemmeno sapere cosa sia un cifrario a flusso.

Librerie utili

defuse/php-encryption

Libreria di crittografia a chiave simmetrica per applicazioni PHP. (Consigliata rispetto a farla da soli!)

ircmaxell/password_compat

Se stai usando PHP 5.3.7+ o 5.4, usa questo per l'hash delle password.

ircmaxell/RandomLib

Utile per generare stringhe o numeri casuali.

thephpleague/oauth2-server

Un'implementazione sicura del server OAuth2.

paragonie/random_compat

PHP 7 offre un nuovo set di funzioni CSPRNG: random_bytes() e random_int(). Questo è uno sforzo della comunità per esporre la stessa API nei progetti PHP 5 (livello di compatibilità in avanti). Licenza MIT permissiva.

psecio/gatekeeper

Una libreria sicura di autenticazione e autorizzazione che implementa i controlli di accesso basati sui ruoli e le raccomandazioni di Paragon Initiative Enterprises per caselle "ricordami" sicure.

openwall/phpass

Un framework portatile di dominio pubblico per l'hash delle password da utilizzare in applicazioni PHP.

Siti web

websec.io

websec.io è dedicato a educare gli sviluppatori sulla sicurezza con argomenti relativi ai fondamenti generali della sicurezza, alle tecnologie emergenti e alle informazioni specifiche di PHP.

Blog

Paragon Initiative Enterprises Blog

Il blog della nostra società di consulenza tecnologica e di sicurezza con sede a Orlando, FL.

ircmaxell's blog

Un blog su PHP, sicurezza, prestazioni e sviluppo generale di applicazioni web.

Pádraic Brady's Blog

Pádraic Brady è un esperto di sicurezza di Zend Framework.

Mailing list

Securing PHP Weekly

Una newsletter settimanale su PHP, sicurezza e comunità.

Perl

Libri e ebook

SEI CERT Perl Coding Standard (2011)

Rilasciato: 10 gennaio 2011

Una Wiki mantenuta dalla comunità che descrive gli standard di codifica sicura per la programmazione Perl.

Python

Libri e ebook

Python chapter of Fedora Defensive Coding Guide

Elenca le funzionalità della libreria standard che dovrebbero essere evitate e fa riferimento a sezioni di altri capitoli specifici di Python.

nonfree Black Hat Python: Python Programming for Hackers and Pentesters

Black Hat Python di Justin Seitz di NoStarch Press è un ottimo libro per le menti della sicurezza offensiva.

nonfree Violent Python

Violent Python mostra come passare da una comprensione teorica dei concetti di informatica offensiva a un'implementazione pratica.

Siti web

OWASP Python Security Wiki (2014)

Rilasciato: 21 giugno 2014

Una wiki mantenuta dal progetto OWASP Python Security.

Ruby

Libri e ebook

Secure Ruby Development Guide (2014)

Rilasciato: 10 marzo 2014

Una guida allo sviluppo sicuro in Ruby del Fedora Security Team. Disponibile anche su Github.

Scarica lo strumento
  • Reversing: Segreti del Reverse Engineering (2005) nonfree
  • JavaScript: Le Parti Buone (2008) nonfree
  • Interni di Windows: Inclusi Windows Server 2008 e Windows Vista, Quinta Edizione (2007) nonfree
  • Il Manuale dell'Hacker Mac (2009) nonfree
  • Il Libro di IDA Pro: La Guida Non Ufficiale al Disassemblatore più Famoso del Mondo (2008) nonfree
  • Internetworking con TCP/IP Vol. II: Versione ANSI C: Progettazione, Implementazione e Interni (3a Edizione) (1998) nonfree
  • Algoritmica di Rete: Un Approccio Interdisciplinare alla Progettazione di Dispositivi di Rete Veloci (2004) nonfree
  • Strutture di Calcolo (Ingegneria Elettrica e Informatica del MIT) (1989) nonfree
  • Software Surrettizio: Obfuscation, Watermarking e Tamperproofing per la Protezione del Software (2009) nonfree
  • Guida alla Programmazione Sicura (2015)
  • Ingegneria della Sicurezza - Terza Edizione (2020)
  • SSL e TLS a Prova di Proiettile (2014) nonfree
  • Info-Sec Olistica per Sviluppatori Web (Fascicolo 0) (2016)
  • Info-Sec Olistica per Sviluppatori Web (Fascicolo 1)
  • Corsi
    • Sicurezza Informatica Offensiva (CIS 4930) FSU
    • Hack Night
  • Siti Web
    • Hack This Site!
    • Enigma Group
    • Quiz sulla Sicurezza delle App Web
    • SecurePasswords.info
    • Cheat-Sheet dei Feed di Notizie sulla Sicurezza
    • Formazione sulla Sicurezza Aperta
    • MicroCorruption
    • Le Sfide Crittografiche di Matasano
    • PentesterLab
    • Juice Shop
    • Supercar Showdown
    • OWASP NodeGoat
    • Proteggere lo Stack
    • OWASP ServerlessGoat
    • SecDim
    • Blog
      • Fallimenti Crittografici
      • NCC Group - Blog
      • Scott Helme
      • Blog di Cossack Labs (2018)
    • Pagine Wiki
      • Progetto OWASP Top Ten
    • Strumenti
      • Qualys SSL Labs
      • securityheaders.io
      • report-uri.io
      • clickjacker.io
  • AWS Lambda
    • Strumenti
      • PureSec FunctionShield
  • Android
    • Libri e ebook
      • Standard di Codifica Sicura per Android SEI CERT (2015)
  • C
    • Libri e ebook
      • Standard di Codifica C SEI CERT (2006)
      • Codifica Difensiva: Una Guida per Migliorare la Sicurezza del Software dal Team di Sicurezza di Fedora (2025)
  • C++
    • Libri e ebook
      • Standard di Codifica C++ SEI CERT (2006)
  • C Sharp
    • Libri e ebook
      • .NET Orientato alla Sicurezza (2015) nonfree
  • Clojure
    • Repository
      • Clojure OWASP (2020)
  • Go
    • Articoli
      • Sicurezza della Memoria in Go - spacetime.dev (2017)
  • Java
    • Libri e ebook
      • Standard di Codifica Java SEI CERT (2007)
      • Linee Guida per la Codifica Sicura per Java SE (2014)
  • Node.js
    • Articoli
      • Checklist di Sicurezza per Node.js - Rising Stack Blog (2015)
      • Risorse Fantastiche per Hacking e Pentesting di Electron.js (2020)
    • Libri e ebook
      • Sicurezza Essenziale di Node.js (2017) nonfree
    • Formazione
      • Formazione sulla Sicurezza di ^Lift Security nonfree
      • Formazione sulla Sicurezza da BinaryMist nonfree
  • PHP
    • Articoli
      • È Tutta Questione di Tempo (2014)
      • Autenticazione Sicura in PHP con Persistenza a Lungo Termine (2015)
      • Elenco di 20 Punti per Prevenire il Cross-Site Scripting in PHP (2013)
      • 25 Best Practice di Sicurezza PHP per Amministratori di Sistema (2011)
      • Primer sulla Crittografia dei Dati in PHP (2014)
      • Prevenire l'SQL Injection nelle Applicazioni PHP - La Guida Facile e Definitiva (2014)
      • Non Codificheresti una Password in Base64 - Crittografia Decodificata (2015)
      • Una Guida alla Crittografia Sicura dei Dati nelle Applicazioni PHP (2015)
      • La Guida 2018 per Sviluppare Software PHP Sicuro (2017)
    • Libri e ebook
      • Proteggere PHP: Concetti Fondamentali nonfree
      • Usare Libsodium nei Progetti PHP
    • Librerie Utili
      • defuse/php-encryption
      • ircmaxell/password_compat
      • ircmaxell/RandomLib
      • thephpleague/oauth2-server
      • paragonie/random_compat
      • psecio/gatekeeper
      • openwall/phpass
    • Siti Web
      • websec.io
      • Blog
        • Blog di Paragon Initiative Enterprises
        • Blog di ircmaxell
        • Blog di Pádraic Brady
      • Mailing List
        • Securing PHP Weekly
  • Perl
    • Libri e ebook
      • Standard di Codifica Perl SEI CERT (2011)
  • Python
    • Libri e ebook
      • Capitolo Python della Guida alla Codifica Difensiva di Fedora
      • Black Hat Python: Programmazione Python per Hacker e Pentester nonfree
      • Violent Python nonfree
    • Siti Web
      • Wiki di Sicurezza Python di OWASP (2014)
  • Ruby
    • Libri e ebook
      • Guida allo Sviluppo Sicuro in Ruby (2014)