Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-web-security — 🐶 Una lista curata di materiali e risorse di Web Security. | Kitploit
Strumenti/GitHubGitHub/qazbnm456/awesome-web-security
OSINT (Open Source Intelligence)Analisi delle VulnerabilitàExploitSicurezza WebCTFPenetration TestingApprendimento e FormazioneRisorse CuratePercorsi e CorsiLab e PraticaTop in Risorse Curate n.19
13.7k1.8k12216 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubqazbnm456/awesome-web-security

awesome-web-security

🐶 Una lista curata di materiali e risorse di Web Security.

Vedi RepositorySito web

Awesome Web Security Awesome

🐶 Lista curata di materiali e risorse per la sicurezza Web.

Inutile dire che la maggior parte dei siti web soffre di vari tipi di bug che possono eventualmente portare a vulnerabilità. Perché ciò accade così spesso? Possono esserci molti fattori coinvolti, tra cui configurazioni errate, mancanza di competenze di sicurezza degli ingegneri, ecc. Per contrastare ciò, ecco una lista curata di materiali e risorse per la sicurezza Web per apprendere tecniche di penetration testing all'avanguardia, e ti incoraggio vivamente a leggere prima questo articolo "So you want to be a web security researcher?".

Leggi le linee guida per i contributi prima di contribuire.


🌈 Vuoi rafforzare le tue competenze di penetration testing?
Ti consiglio di giocare ad alcuni awesome-ctfs.


Se ti piace questa awesome list e vorresti supportarla, dai un'occhiata alla mia pagina Patreon :)
Inoltre, non dimenticare di dare un'occhiata alle mie repos 🐾 o di salutarmi su X (formerly Twitter)!


🤖 Usi un assistente AI?

Questa lista è disponibile anche come Claude Code Skill, così gli agenti AI possono interrogarla in tempo reale — nessuna istantanea obsoleta, legge sempre l'ultimo data/index.json da master.

Installazione (un comando, consigliato):```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y

Oppure all'interno di [Claude Code](https://claude.com/claude-code), utilizza il marketplace dei plugin:```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security

Per Codex, sostituisci -a claude-code → -a codex.

Poi fai qualsiasi domanda sulla sicurezza web e l'abilità si attiva su argomenti come XSS, SQLi, SSRF, JWT, OAuth, recon, WAF evasion, deserialization, SAML, CTF write-ups, e altro. Vedi skills/awesome-web-security/SKILL.md per la lista completa dei trigger.

Sommario

  • Riassunti
  • Forum
  • Introduzione
    • XSS
    • Prototype Pollution
    • Iniezione CSV
    • Iniezione SQL
    • Iniezione di comandi
    • Iniezione ORM
    • Iniezione FTP
    • XXE
    • CSRF
    • Clickjacking
    • SSRF
    • Web Cache Poisoning
    • Relative Path Overwrite
    • Open Redirect
    • SAML
    • Upload
    • Rails
    • AngularJS
    • ReactJS
    • SSL/TLS
    • Webmail
    • NFS
    • AWS
    • Azure
    • Impronta digitale
    • Enumerazione dei sottodomini
    • Crittografia
    • Web Shell
    • OSINT
    • DNS Rebinding
    • Deserializzazione
    • OAuth
    • JWT
  • Evasioni
    • XXE
    • CSP
    • WAF
    • JSMVC
    • Autenticazione
  • Trucchi
    • CSRF
    • Clickjacking
    • Esecuzione di codice remoto
    • XSS
    • Iniezione SQL
    • Iniezione NoSQL
    • Iniezione FTP
    • XXE
    • SSRF
    • Web Cache Poisoning
    • Iniezione di header
    • URL
    • Deserializzazione
    • OAuth
    • Altri
  • Sfruttamento del browser
  • PoC
    • Database
  • Cheetsheets
  • Strumenti
    • Audit
    • Iniezione di comandi
    • Ricognizione
      • OSINT
      • Enumerazione dei sottodomini
    • Generazione di codice
    • Fuzzing
    • Scansione
    • Test di penetrazione
    • Offensivo
      • XSS
      • Iniezione SQL
      • Iniezione di template
      • XXE
      • CSRF
      • SSRF
    • Fughe di dati
    • Rilevamento
    • Prevenzione
    • Proxy
    • Webshell
    • Disassemblatore
    • Decompilatore
    • DNS Rebinding
    • Altri
  • Database di ingegneria sociale
  • Blog
  • Utenti Twitter
  • Pratiche
    • Applicazione
    • AWS
    • XSS
    • ModSecurity / OWASP ModSecurity Core Rule Set
  • Community
  • Varie

Riassunti

  • CTF Field Guide - Scritto da Trail of Bits.
  • Hacker101 - Scritto da hackerone.
  • Infosec Newbie - Scritto da Mark Robinson.
  • PayloadsAllTheThings - Scritto da @swisskyrepo.
  • The Daily Swig - Web security digest - Scritto da PortSwigger.
  • The Magic of Learning - Scritto da @bitvijays.
  • Web Application Security Zone by Netsparker - Scritto da Netsparker.
  • tl;dr sec - Riepilogo settimanale dei migliori strumenti di sicurezza, post dei blog e ricerche sulla sicurezza.

Forum

  • Dark Reading - Connettere la comunità della sicurezza informatica.
  • HackDig - Scava articoli di sicurezza web di alta qualità per hacker.
  • Phrack Magazine - Ezine scritta da e per hacker.
  • Security Weekly - La rete di podcast sulla sicurezza.
  • The Hacker News - La sicurezza in modo serio.
  • The Register - Morde la mano che dà da mangiare all'IT.

Introduzione

XSS - Cross-Site Scripting

Scarica lo strumento