
Una raccolta di risorse per hacking / penetration testing per migliorarti!
Una collezione curata di risorse per hacking, penetration testing e AI red-teaming per migliorarti.
Facciamolo diventare il più grande repository di risorse per la nostra comunità.
Sei libero di fare fork e contribuire.
Manteniamo anche un elenco complementare di strumenti — i contributi sono benvenuti anche lì.
| Nome | Descrizione |
|---|---|
| Malware traffic analysis | Elenco di esercizi sull'analisi del traffico. |
| Malware Analysis - CSCI 4976 | Un'altra lezione dei ragazzi di RPISEC, contenuti di qualità. |
| Nome | Descrizione |
|---|---|
| HTB AI Red Teamer Path | Il percorso offensivo AI di Hack The Box (costruito con Google). Moduli su injection nei prompt, attacchi alla privacy dei modelli, AI avversaria, supply chain, minacce al deployment. Laboratori pratici contro sistemi reali. |
| Nome | Descrizione |
|---|---|
| OWASP Top 10 for LLM Applications | Tassonomia canonica delle classi di attacco: injection nei prompt, divulgazione di informazioni sensibili, supply chain, avvelenamento del modello, eccessiva autonomia, fuga del system prompt e altro. |
| Name | Description |
|---|---|
| corca-ai/awesome-llm-security | Lista awesome più stellata sulla sicurezza LLM. |
| PromptLabs/Prompt-Hacking-Resources |
(torna su)
| Name | Description |
|---|---|
| Foot Printing with WhoIS/DNS records | un white paper di SANS |
| Google Dorks/Google Hacking | elenco di comandi per trucchi di Google, scatena la potenza del motore di ricerca più grande del mondo |
(torna su)
(torna su)
(torna su)
(torna su)
(torna su)
| Name |
|---|
(torna su)
| Name | Description |
|---|---|
| InfoCon.org | ospita dati di centinaia di conferenze |
| Irongeek | Sito web di Adrien Crenshaw, ospita tantissime informazioni. |
| infocondb.org | un sito che mira a catalogare e incrociare tutte le conferenze hacker. |
(torna su)
| Name | Description |
|---|---|
| Hacktoday | richiede un account, copre tutti i tipi di argomenti di hacking |
| Hack+ | il link richiede l'uso di Telegram |
| MPGH | comunità di hacking di giochi multiplayer |
(torna su)
(torna su)
Grazie a tutti coloro che hanno contribuito con risorse, correzioni e recensioni.
Rilasciato sotto GPL-3.0.
| Nome | Descrizione |
|---|
| CS 642: Intro to Computer Security | contenuto accademico, corso semestrale completo, include letture assegnate, compiti e riferimenti github per esempi di exploit. NESSUN VIDEO LETTURE. |
| CyberSec WTF | CyberSec WTF Sfide di hacking web da write-up di bounty |
| Cybrary | sito stile coursera, molti contenuti contribuiti dagli utenti, account richiesto, i contenuti possono essere filtrati per livello di esperienza |
| Free Cyber Security Training | Contenuto accademico, 8 corsi completi con video da un istruttore eccentrico sam, link a ricerche, materiali Defcon e altri corsi/learning raccomandati |
| Hak5 | video in stile podcast che coprono vari argomenti, ha un forum, la serie di video "metasploit-minute" potrebbe essere utile |
| Hopper's Roppers Security Training | Quattro corsi gratuiti autogestiti su Fondamenti di Informatica, Sicurezza, Capture the Flag e un Bootcamp di Competenze Pratiche che aiutano i principianti a costruire una solida base di conoscenze fondamentali. Progettato per preparare gli studenti per qualsiasi cosa debbano imparare dopo. |
| Mind Maps | Mappe mentali relative alla Sicurezza Informatica |
| MIT OCW 6.858 Computer Systems Security | contenuto accademico, ben organizzato, corso semestrale completo, include letture assegnate, lezioni, video, file di laboratorio richiesti. |
| OWASP top 10 web security risks | corso gratuito, richiede account |
| Seed Labs | contenuto accademico, ben organizzato, con video di laboratorio, compiti, file di codice necessari e letture raccomandate |
| TryHackMe | Sfide preconfigurate che includono macchine virtuali (VM) ospitate nel cloud pronte per essere distribuite |
| Nome | Descrizione |
|---|
| 0patch by ACROS Security | pochi video, molto brevi, specifici per 0patch | ||
| BlackHat | presenta talk dalle conferenze BlackHat in tutto il mondo | ||
| Christiaan008 | ospita una varietà di video su vari argomenti di sicurezza, disorganizzato | ||
| Aziende | |||
| Detectify | video molto brevi, mirati a mostrare come usare lo scanner Detictify | ||
| Hak5 | vedi Hak5 sopra | ||
| Kaspersky Lab | molte promozioni di Kaspersky, alcuni tesori di cybersicurezza nascosti | ||
| Metasploit | raccolta di demo di Metasploit di media durata, circa 25 minuti ciascuna, didattiche | ||
| ntop | monitoraggio di rete, analisi di pacchetti, didattico | ||
| nVisium | Alcune promozioni nVisium, una manciata di serie didattiche su vulnerabilità Rails e hacking web | ||
| OpenNSM | analisi di rete, molti video su TCPDUMP, didattici, | ||
| OWASP | vedi OWASP sopra | ||
| Rapid7 | video brevi, promozionali/didattici, circa 5 minuti | ||
| Securelist | video brevi, interviste che discutono vari argomenti di cybersicurezza | ||
| Segment Security | video promozionali, non didattici | ||
| SocialEngineerOrg | stile podcast, didattico, contenuti lunghi circa 1 ora ciascuno | ||
| Sonatype | molti video casuali, un buon gruppo di contenuti relativi a DevOps, ampia gamma di durate, disorganizzato | ||
| SophosLabs | molti video brevi in stile notizia, il segmento "7 Deadly IT Sins" è degno di nota | ||
| Sourcefire | molti video brevi che coprono argomenti come botnet, DDoS, circa 5 minuti ciascuno | ||
| Station X | una manciata di video brevi, disorganizzato, aggiornamenti di contenuto non programmati | ||
| Synack | video casuali in stile notizia, disorganizzato, non didattico | ||
| TippingPoint Zero Day Initiative | video molto brevi circa 30 sec, in qualche modo didattici | ||
| Tripwire, Inc. | alcune demo di Tripwire e video casuali in stile notizia, non didattici | ||
| Vincent Yiu | una manciata di video di un singolo hacker, didattici | ||
| Conferenze | |||
| 44contv | in | ||
| MIT OCW 6.858 Computer Systems Security | Conferenza sulla sicurezza informatica a Londra, lunghi video didattici | ||
| BruCON Security Conference | conferenza sulla sicurezza e hacker con sede in Belgio, molti lunghi video didattici | ||
| BSides Manchester | conferenza sulla sicurezza e hacker con sede a Manchester, molti lunghi video | ||
| BSidesAugusta | conferenza sulla sicurezza con sede ad Augusta, Georgia, molti lunghi video didattici | ||
| CarolinaCon | conferenza sulla sicurezza con sede in North Carolina, associata a vari capitoli 2600, molti lunghi contenuti didattici | ||
| Cort Johnson | una manciata di lunghi talk in stile conferenza da Hack Secure Opensec 2017 | ||
| DevSecCon | lunghi video di conferenza che coprono DevSecOps, rendere il software più sicuro | ||
| Garage4Hackers - Information Security | una manciata di lunghi video, la sezione About manca di descrizione | ||
| HACKADAY | molti contenuti tecnologici casuali, non strettamente infosec, alcuni didattici | ||
| Hack In The Box Security Conference | lunghi talk didattici in stile conferenza da una conferenza internazionale sulla sicurezza | ||
| Hack in Paris | conferenza sulla sicurezza con sede a Parigi, presenta molti talk didattici, le slide possono essere difficili da vedere. | ||
| Hacklu | molti lunghi video didattici in stile conferenza | ||
| Hacktivity | molti lunghi video didattici in stile conferenza da una conferenza nell'Europa centrale/orientale | ||
| Hardwear.io | una manciata di lunghi video in stile conferenza, enfasi su hack hardware | ||
| IEEE Symposium on Security and Privacy | contenuti dal symposium; IEEE è un'associazione professionale con sede negli USA, pubblicano anche varie riviste | ||
| LASCON | lunghi talk in stile conferenza da una conferenza OWASP tenuta ad Austin, TX | ||
| leHACK | leHACK è la più antica (2003), leader, conferenza sulla sicurezza a Parigi, FR | ||
| Marcus Niemietz | molti contenuti didattici, associato a HACKPRA, un corso di sicurezza offensiva da un istituto in Germania | ||
| Media.ccc.de | Il vero canale ufficiale del Chaos Computer Club, gestito dal CCC VOC - tonnellate di lunghi video in stile conferenza | ||
| NorthSec | lunghi talk in stile conferenza da una conferenza sulla sicurezza applicata in Canada | ||
| Pancake Nopcode | canale del mago di Radare2 Sergi "pancake" Alvarez, Contenuti di Reverse Engineering | ||
| Psiinon | video didattici di media durata, per OWASP Zed Attack Proxy | ||
| SJSU Infosec | una manciata di lunghi video didattici dalla San Jose State University Infosec | ||
| Secappdev.org | tonnellate di lunghe lezioni didattiche sullo Sviluppo di Applicazioni Sicure | ||
| Security Fest | talk di media durata in stile conferenza da un festival della sicurezza in Svezia | ||
| SecurityTubeCons | un assortimento di talk in stile conferenza da varie conferenze tra cui BlackHat e Shmoocon | ||
| ToorCon | una manciata di video di media durata da conferenza con sede a San Diego, CA | ||
| USENIX Enigma Conference | "tavola rotonda con esperti leader" di media durata, i contenuti iniziano nel 2016 | ||
| ZeroNights | molti talk in stile conferenza dalla conferenza internazionale ZeroNights | ||
| Notizie | |||
| 0x41414141 | Canale con un paio di sfide, ben spiegate | ||
| Adrian Crenshaw | molti lunghi talk in stile conferenza | ||
| Corey Nachreiner | notizie di sicurezza in pillole, 2.7K iscritti, 2-3 video a settimana, nessun programma fisso | ||
| BalCCon - Balkan Computer Congress | Lunghi talk in stile conferenza dal Balkan Computer Congress, non si aggiorna regolarmente | ||
| danooct1 | molti brevi screenshot, video how-to riguardanti malware, aggiornamenti regolari, 186K follower | ||
| DedSec | molti brevi video how-to in stile screenshot basati su Kali, nessun post recente. | ||
| DEFCON Conference | molti lunghi video in stile conferenza dall'iconica DEFCON | ||
| DemmSec | molti video di pen testing, caricamenti irregolari, 44K follower | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | molti lunghi video didattici in stile screenshot, con | ||
| Don Does 30 | pen-tester amatoriale che pubblica molti brevi video in stile screenshot regolarmente, 9K follower | ||
| Error 404 Cyber News | brevi video screenshot con metal ad alto volume, nessun dialogo, bisettimanale | ||
| Geeks Fort - KIF | molti brevi video screenshot, nessun post recente | ||
| GynvaelEN | Stream di sicurezza da un ricercatore Google. Principalmente su CTF, sicurezza informatica, programmazione e cose simili. | ||
| HackerSploit | post regolari, video screenshot di media durata, con dialogo | ||
| HACKING TUTORIALS | una manciata di brevi video screenshot, nessun post recente. | ||
| iExplo1t | molti video screenshot mirati ai principianti, 5.7K follower, nessun post recente | ||
| JackkTutorials | molti video didattici di media durata con alcuni video AskMe dallo youtuber | ||
| John Hammond | Risolve problemi CTF. contiene consigli e trucchi per pen testing | ||
| LionSec | molti brevi video didattici in stile screenshot, nessun dialogo | ||
| LiveOverflow | Molti video didattici brevi e medi, che coprono cose come buffer overflow e scrittura di exploit, post regolari. | ||
| Metasploitation | molti video screenshot, poco o nessun dialogo, tutto sull'uso di Metasploit, nessun video recente. | ||
| NetSecNow | canale di pentesteruniversity.org, sembra pubblicare una volta al mese, video didattici in stile screenshot | ||
| Open SecurityTraining | molti lunghi video in stile lezione, nessun post recente, ma informazioni di qualità. | ||
| Pentester Academy TV | molti video brevi, post molto regolari, fino a +8 a settimana | ||
| Penetration Testing in Linux | DELETE | ||
| rwbnetsec | molti video didattici di media durata che coprono strumenti da Kali 2.0, nessun post recente. | ||
| Samy Kamkar's Applied Hacking | video didattici brevi e medi dal creatore di PoisonTap per Raspberry Pi Zero, nessun contenuto recente, ultimo aggiornamento nel 2016 | ||
| SecureNinjaTV | brevi notizie in pillole, post irregolari, 18K follower | ||
| Security Weekly | aggiornamenti regolari, lunghe interviste in stile podcast con professionisti del settore | ||
| Seytonic | varietà di tutorial di hacking fai-da-te, hack hardware, aggiornamenti regolari | ||
| Shozab Haxor | molti video didattici in stile screenshot, aggiornamenti regolari, tutorial CLI Windows | ||
| SSTec Tutorials | molti brevi video screenshot, aggiornamenti regolari | ||
| Tradecraft Security Weekly | Vuoi imparare tutti gli ultimi strumenti e tecniche di sicurezza? | ||
| Troy Hunt | youtuber solitario, video di notizie di media durata, 16K follower, contenuti regolari | ||
| Waleed Jutt | molti brevi video screenshot che coprono sicurezza web e programmazione di giochi | ||
| webpwnized | molti brevi video screenshot, alcuni walkthrough CTF | ||
| Zer0Mem0ry | molti brevi video di sicurezza in c++, programmazione intensiva | ||
| LionSec | molti brevi video didattici in stile screenshot, nessun dialogo | ||
| Adrian Crenshaw | molti lunghi talk in stile conferenza | ||
| HackerSploit | post regolari, video screenshot di media durata, con dialogo | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | molti lunghi video didattici in stile screenshot, con | ||
| Tradecraft Security Weekly | Vuoi imparare tutti gli ultimi strumenti e tecniche di sicurezza? | ||
| IPPSec | Walkthrough di macchine vulnerabili retired di Hackthebox.eu per aiutarti a imparare processi e tecniche sia di base che avanzate | ||
| The Daily Swig | Ultime notizie sulla cybersicurezza | ||
| Awesome Worldwide ITSec Specialists | indice curato di YouTuber e creator di sicurezza IT non anglofoni | ||
| Nome | Descrizione |
|---|
| A Course on Intermediate Level Linux Exploitation | Come dice il titolo, questo corso non è per principianti. |
| Binary hacking | 35 video binari "senza fronzoli" insieme ad altre informazioni. |
| Corelan tutorials | Tutorial dettagliato, molte buone informazioni sulla memoria. |
| Exploit tutorials | Una serie di 9 tutorial sugli exploit, include anche un podcast. |
| Exploit development | Collegamenti ai post del forum sullo sviluppo di exploit, la qualità e lo stile varieranno con ogni utente. |
| flAWS challenge | Attraverso una serie di livelli imparerai gli errori comuni e le insidie quando usi Amazon Web Services (AWS). |
| Introduction to ARM Assembly Basics | Tonnellate di tutorial dalla professionista infosec Azeria, seguila su Twitter. |
| Introductory Intel x86 | 63 giorni di materiale del corso SO, 29 lezioni, 24 istruttori, nessun account richiesto. |
| Linux (x86) Exploit Development Series | Post del blog di sploitfun, ha 3 diversi livelli. |
| Megabeets journey into Radare2 | I tutorial di radare2 di un utente. |
| Modern Binary Exploitation - CSCI 4968 | Sfide di RE, puoi scaricare i file o scaricare la VM creata da RPISEC specificamente per le sfide, collega anche alla loro home page con tonnellate di lezioni infosec. |
| Recon.cx - conferenza sul reverse engineering | Il sito della conferenza contiene registrazioni e slide di tutti i talk!! |
| Reverse Engineering for Beginners | Enorme libro di testo, creato da Dennis Yurichev, open-source. |
| Reverse engineering reading list | Una raccolta GitHub di strumenti e libri di RE. |
| Reverse Engineering challenges | Raccolta di sfide dell'autore di RE for Beginners. |
| Reverse Engineering for Beginners (sito del libro) | Sito ufficiale del libro di Dennis Yurichev, tutti i formati e il codice sorgente disponibili. |
| Reverse Engineering Malware 101 | Corso introduttivo creato da Malware Unicorn, completo di materiale e due VM. |
| Reverse Engineering Malware 102 | Il seguito di RE101. |
| reversing.kr challenges | Sfide di reverse engineering di varia difficoltà. |
| Shell storm | Raccolta in stile blog con informazioni organizzate sul Rev. Engineering. |
| Shellcode Injection | Un post del blog di uno studente laureato presso SDS Labs. |
| Micro Corruption — Assembly | CTF progettato per imparare l'Assembly esercitandosi. |
| Nome | Descrizione |
|---|
| A GUIDE TO LINUX PRIVILEGE ESCALATION | Basi dell'escalation dei privilegi Linux. |
| Abusing SUDO (Linux Privilege Escalation) | Abusare di SUDO (Escalation dei privilegi Linux). |
| AutoLocalPrivilegeEscalation | Script automatizzati che scaricano e compilano da exploitdb. |
| Basic linux privilege escalation | Sfruttamento Linux di base, copre anche Windows. |
| Windows Local Privilege Escalation (HackTricks) | Checklist completa e aggiornata dei vettori di escalation dei privilegi Windows. |
| Editing /etc/passwd File for Privilege Escalation | Modifica del file /etc/passwd per l'escalation dei privilegi. |
| Linux Privilege Escalation | Escalation dei privilegi Linux – Tradecraft Security Weekly (Video). |
| Linux Privilege Escalation Check Script | Un semplice script di controllo PE Linux. |
| Linux Privilege Escalation Scripts | Un elenco di script di controllo PE, alcuni potrebbero essere già stati coperti. |
| Linux Privilege Escalation Using PATH Variable | Escalation dei privilegi Linux usando la variabile PATH. |
| Linux Privilege Escalation using Misconfigured NFS | Escalation dei privilegi Linux usando NFS configurato erroneamente. |
| Linux Privilege Escalation via Dynamically Linked Shared Object Library | Come RPATH e permessi deboli dei file possono portare a un compromesso del sistema. |
| Local Linux Enumeration & Privilege Escalation Cheatsheet | Buone risorse che potrebbero essere compilate in uno script. |
| PEASS-ng (Privilege Escalation Awesome Scripts) | Script di enumerazione per l'escalation dei privilegi attivamente mantenuti per Windows, Linux e macOS. |
| Linux Privilege Escalation (HackTricks) | Riferimento esteso e mantenuto che copre i metodi comuni di escalation dei privilegi Linux con esempi. |
| RootHelper | Uno strumento che esegue vari script di enumerazione per verificare l'escalation dei privilegi. |
| Unix privesc checker | Uno script che controlla le vulnerabilità PE su un sistema. |
| Windows exploits, mostly precompiled. | Exploit Windows precompilati, potrebbero essere utili anche per il reverse engineering. |
| Windows Privilege Escalation | Raccolta di pagine wiki che coprono l'escalation dei privilegi Windows. |
| Windows privilege escalation checker | Un elenco di argomenti che collegano a pentestlab.blog, tutti relativi all'escalation dei privilegi Windows. |
| Windows Privilege Escalation Fundamentals | Raccolta di grandi informazioni/tutorial, opzione per contribuire al creatore tramite Patreon, il creatore è un OSCP. |
| Windows Privilege Escalation Guide | Guida all'escalation dei privilegi Windows. |
| Windows Privilege Escalation Methods for Pentesters | Metodi di escalation dei privilegi Windows per Pentester. |
| Nome | Descrizione |
|---|
| theHarvester | Raccolta di email, sottodomini, host e nomi di persone tramite fonti pubbliche. |
| Maltego CE | Piattaforma di analisi dei collegamenti basata su grafi per OSINT e forensics; la Community Edition è gratuita. |
| Recon-ng | Framework di ricognizione web completo scritto in Python. |
| SpiderFoot | Raccolta OSINT automatizzata con oltre 200 moduli e un'interfaccia web. |
| Intel Techniques Tools | Strumenti di ricerca ospitati di Michael Bazzell per persone, social, immagini, geo. |
| Google Hacking Database | Database curato di Google dork di Exploit-DB per la ricognizione. |
| github-dorks | Strumento CLI per scansionare repo/organizzazioni GitHub alla ricerca di fughe di informazioni sensibili. |
| metagoofil | Estrae metadati da documenti pubblici (PDF, DOC, XLS) appartenenti a un target. |
| Sherlock | Cerca nomi utente su oltre 400 social network. |
| Maigret | Enumerazione dei nomi utente in stile Sherlock su oltre 3000 siti con estrazione dei dati del profilo. |
| Holehe | Verifica se un'email è utilizzata su oltre 120 siti tramite flussi di reimpostazione della password. |
| GHunt | Toolkit OSINT per investigare account Google (esposizione di Gmail, Drive, Calendar). |
| Blackbird | Ricerca OSINT veloce di nomi utente ed email su oltre 600 servizi. |
| h8mail | OSINT email e caccia a credenziali violate (integrazioni HIBP, Snusbase, Leak-Lookup). |
| PhoneInfoga | Framework OSINT avanzato per la scansione di numeri di telefono internazionali. |
| Photon | Web crawler veloce che estrae URL, email, segreti e intelligence per la ricognizione. |
| Amass | Progetto OWASP per la mappatura approfondita della superficie d'attacco e la scoperta di risorse esterne. |
| Subfinder | Enumerazione passiva veloce di sottodomini utilizzando fonti pubbliche. |
| cloud_enum | Enumera risorse pubbliche in AWS, Azure e GCP per una parola chiave target. |
| reconFTW | Automazione della ricognizione end-to-end che concatena oltre 50 strumenti per sottodomini, vulnerabilità e OSINT. |
| IntelOwl | Soluzione OSINT che aggrega oltre 100 analizzatori (threat intel, malware, osservabili). |
| OSINT Framework | Directory web di risorse OSINT organizzata per tipo di dato. |
| Bellingcat Online Investigation Toolkit | Toolkit curato e regolarmente aggiornato di Bellingcat e guide pratiche. |
| Have I Been Pwned | Verifica se email/nomi utente appaiono in violazioni di dati note. |
| Hunter.io | Trova e verifica indirizzi email professionali collegati a un dominio. |
| Carbon14 | Strumento OSINT per stimare l'età delle pagine web dai metadati HTTP. |
| OWASP ML Security Top 10 | Progetto gemello focalizzato sugli attacchi contro le pipeline ML. |
| MITRE ATLAS | Matrice delle minacce avversarie per i sistemi AI (16 tattiche, 84 tecniche, casi studio reali). L'ATT&CK per l'AI. |
| Nome | Descrizione |
|---|
| Garak | Scanner di vulnerabilità LLM open-source più maturo. Sonda per injection nei prompt, jailbreak, fuga di dati, allucinazioni, tossicità. |
| PyRIT | Strumento di identificazione del rischio Python di Microsoft per l'AI generativa; supporta orchestrazione di attacchi multi-turno. |
| Promptfoo | Framework di red teaming LLM + valutazione con oltre 100 tipi di attacco. |
| DeepTeam | Framework di red teaming mappato su OWASP LLM Top 10; oltre 50 vulnerabilità, oltre 20 metodi avversari. |
| LLMFuzzer | Framework di fuzzing specifico per integrazioni LLM. |
| promptmap | Scanner di vulnerabilità di injection nei prompt. |
| Adversarial Robustness Toolbox (ART) | Libreria Linux Foundation che copre attacchi di elusione, avvelenamento, estrazione e inferenza su tutti i principali framework ML. |
| CleverHans | Libreria classica per la creazione di esempi avversari contro modelli di immagini. |
| AI Exploits (Protect AI) | Raccolta di exploit reali e funzionanti per vulnerabilità trovate in strumenti e piattaforme AI/ML. |
| Nome | Descrizione |
|---|
| Gandalf (Lakera) | Sfida di injection nei prompt a 7 livelli; l'"OverTheWire" dell'hacking LLM. |
| HackAPrompt | CTF competitivo di injection nei prompt; dataset di oltre 600.000 sottomissioni di jailbreak reali. |
| Dreadnode Crucible | Piattaforma CTF gratuita di red team AI con sfide di molte difficoltà e domini. |
| 0DIN (Mozilla) | Community di formazione CTF AI gamificata su injection nei prompt e jailbreaking contro personaggi AI interattivi. |
| huntr | Piattaforma di bug bounty con una categoria AI/ML attiva che mira a modelli reali e CVE.#### Reading & Research |
| Name | Description |
| ---- | ---- |
| Embrace The Red | blog di Johann Rehberger; articoli pratici e approfonditi sullo sfruttamento di LLM e agenti in scenari reali. |
| Simon Willison — prompt injection | Commenti continui della persona che ha coniato il termine; tiene traccia di ogni nuova tecnica. |
| 0DIN Blog | Divulgazioni e articoli su vulnerabilità AI reali dal programma bug bounty di Mozilla. |
| Indirect Prompt Injection (Greshake et al.) | Repository di ricerca canonico per l'iniezione indiretta di prompt. |
| HackerOne x HTB AI Red Team CTF debrief | Lezioni da oltre 200 partecipanti in un CTF live di jailbreak LLM, mappate su OWASP LLM Top 10. |
| Focalizzata specificamente su red teaming, jailbreak, iniezione di prompt. |
| jiep/offensive-ai-compilation | Curatela orientata all'offensiva: attacchi potenziati dall'AI, più attacchi contro l'AI. |
| Name | Description |
|---|
| bWAPP | app web comune piena di bug per hacking, ottima per principianti, molta documentazione |
| Damn Small Vulnerable Web | scritta in meno di 100 righe di codice, questa app web ha tonnellate di vulnerabilità, ottima per insegnare |
| Damn Vulnerable Web Application (DVWA) | app web PHP/MySQL per testare competenze e strumenti |
| Google Gruyere | ospita una serie di sfide su questa app web formaggiosa |
| OWASP Broken Web Applications Project | ospita una raccolta di app web vulnerabili |
| OWASP Hackademic Challenges project | sfide di hacking web |
| OWASP Mutillidae II | un'altra app vulnerabile OWASP, molta documentazione. |
| OWASP Juice Shop | copre le prime 10 vulnerabilità OWASP |
| WebGoat: A deliberately insecure Web Application | mantenuta da OWASP e progettata per insegnare la sicurezza delle app web |
| Name | Description |
|---|
| General Test Environment Guidance | white paper dei professionisti di Rapid7 |
| Metasploitable2 (Linux) | OS vulnerabile, ottimo per esercitarsi nell'hacking |
| Metasploitable3 [Installation] | la terza installazione di questo OS vulnerabile |
| Vulnhub | raccolta di tantissimi OS vulnerabili e sfide diverse |
| Name | Description |
|---|
| BackBox | progetto comunitario open source, che promuove la sicurezza negli ambienti IT |
| BlackArch | distro di pentesting basata su Arch Linux, compatibile con le installazioni di Arch |
| Bugtraq | tecnologia avanzata di pen-testing GNU Linux |
| Docker for pentest | Immagine con gli strumenti più usati per creare un ambiente di pentest in modo facile e veloce. |
| Kali | la famigerata distro di pentesting dei ragazzi di Offensive Security |
| LionSec Linux | OS di pentesting basato su Ubuntu |
| Parrot | Debian include un laboratorio portatile completo per sicurezza, DFIR e sviluppo |
| Pentoo | OS di pentesting basato su Gentoo |
| Name | Description |
|---|
| 0day.today | Database di exploit facile da navigare |
| Exploit Database | database di un'ampia varietà di exploit, archivio conforme a CVE |
| CXsecurity | Informazioni di cybersecurity indipendenti gestite da 1 persona |
| Snyk Vulnerability DB | informazioni dettagliate e indicazioni di remediation per vulnerabilità note, permette anche di testare il proprio codice |
| Description |
|---|
| 0x00sec | hacker, malware, ingegneria informatica, reverse engineering |
| CODEBY.NET | hacker, WAPT, malware, ingegneria informatica, reverse engineering, forensics - forum basato in Russia |
| Greysec | forum di hacking e sicurezza |
| Hackforums | sito per postare hack/exploit/discussioni varie |
| Name | Description |
|---|
| InfoSec | copre tutti gli ultimi argomenti di infosec |
| Hashes.com Hash Lookup | ottimo posto per cercare hash in set noti di hash craccati/filtrati |
| Security Intell | copre tutti i tipi di notizie, ottime risorse di intelligence |
| Threatpost | copre le ultime minacce e violazioni |
| Secjuice | |
| The Hacker News | offre un flusso quotidiano di notizie sull'hacking, ha anche un'app |
| Infostealers by Hudson Rock | hub completo con notizie e pubblicazioni sugli Infostealer |