Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Awesome-BEC — Repository di informazioni di attacco e difesa per le indagini sul Business Email Compromise | Kitploit
Strumenti/GitHubGitHub/randomaccess3/awesome-bec
Strumenti di PhishingDigital ForensicsSicurezza CloudThreat IntelligenceGestione Identità e Accessi (IAM)Apprendimento e FormazioneRed TeamingRisposta agli IncidentiRisorse CurateSicurezza Email
GitHub
27833263 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
randomaccess3/awesome-bec

Awesome-BEC

Repository di informazioni di attacco e difesa per le indagini sul Business Email Compromise

Vedi Repository

Awesome-BEC

Repository di informazioni offensive e difensive per le indagini su Business Email Compromise

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Licenze Microsoft 365
  • Portali Microsoft
  • ID app Azure
  • ID app di prime parti Microsoft e autorizzazioni Graph
  • ID client Microsoft noti

Attacco/Difesa Ricerca

AuthorLink
Lina LauBackdoor in Office 365 e Active Directory - Golden SAML
Lina LauAttacchi a Office 365: bypassare l'MFA, ottenere persistenza e altro - Parte I
Lina LauAttacchi ad Azure AD e M365: pawning del cloud, PTA Skeleton Keys e altro - Parte II
Mike Felch and Steve BoroshMetodi socialmente accettabili per entrare dalla porta principale
MandiantStrategie di remediation e hardening per Microsoft 365 per difendersi da UNC2452
Andy Robbins at SpecterOpsEscalation dei privilegi su Azure tramite abuso dei service principal
Emilian Cebuc & Christian Philipov at F-SecureQualcuno ha visto il principal?
nyxgeek at TrustedSecCreare un'applicazione OAuth2 maliziosa di Azure AD
Lina LauCome mettere una backdoor nelle applicazioni Azure e abusare dei service principal
Lina LauCome rilevare le backdoor di Azure Active Directory: Identity Federation
Doug Bienstock at MandiantPwnAuth
Steve Borosh at Black Hills Information SecucirtySpoofing di Microsoft 365 come nel 1995
AvertiumAttacchi MITM - Evilproxy ed Evilginx
Aon Cyber LabsBypassare l'MFA: uno sguardo forense al kit di phishing Evilginx2
Sofia MarinSerie Incident Response: Capitolo #1 Phishing e cookie rubati con Evilginx.
Sofia MarinSerie Incident Response: Capitolo #3 L'impatto e il furto di abbonamenti come esfiltrazione
Anish BogatiIngannati dalla fiducia: come vengono abusati i flussi OAuth e device code

Ricerca investigativa

Scarica lo strumento