Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes — Una guida completa per il penetration testing di applicazioni web e la caccia ai bug bounty, che copre metodologie, strumenti e risorse per identificare e sfruttare le vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/xalgord/massive-web-application-penetration-testing-bug-bounty-notes
Analisi delle VulnerabilitàSicurezza WebPenetration TestingApprendimento e FormazioneRisorse CuratePercorsi e Corsi
GitHubxalgord/massive-web-application-penetration-testing-bug-bounty-notes

Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes

Una guida completa per il penetration testing di applicazioni web e la caccia ai bug bounty, che copre metodologie, strumenti e risorse per identificare e sfruttare le vulnerabilità.

Vedi Repository
1.8k296371 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Penetration Testing, Dai Principianti Agli Esperti!

Questa guida è progettata sia per principianti che per penetration tester esperti. Copre tutti gli aspetti del test di penetrazione di applicazioni web, inclusi concetti fondamentali, configurazione di ambienti di test con strumenti come Burp Suite e bWAPP, e metodologie dettagliate per identificare e sfruttare le vulnerabilità, in particolare quelle elencate nell'OWASP Top 10. La guida fornisce anche risorse pratiche come video tutorial e collegamenti a strumenti pertinenti, rendendola preziosa per chiunque voglia migliorare le proprie competenze nei test di sicurezza delle applicazioni web e nella caccia ai bug bounty.

Elenco dei contenuti:

  • Fase 1 - Storia
  • Fase 2 - Tecnologia Web e Server
  • Fase 3 - Configurazione del laboratorio con Burp Suite e bWAPP
  • Fase 4 - Mappatura dell'applicazione e della superficie d'attacco
  • Fase 5 - Comprensione e sfruttamento delle vulnerabilità OWASP Top 10
  • Fase 6 - Test di gestione delle sessioni
  • Fase 7 - Bypass dei controlli lato client
  • Fase 8 - Attacco all'autenticazione/login
  • Fase 9 - Attacco ai controlli di accesso (IDOR, Escalation dei privilegi, file e directory nascosti)
  • Fase 10 - Attacco alle validazioni di input (Tutte le injection, XSS e altri)
  • Fase 11 - Generazione e test dei codici di errore
  • Fase 12 - Test di crittografia debole
  • Fase 13 - Vulnerabilità della logica di business

Test di Penetrazione di Applicazioni Web

Fase 1 - Storia

  • Storia di Internet - https://www.youtube.com/watch?v=VPToE8vwKew
  • Come Funziona Internet in 5 Minuti - https://www.youtube.com/watch?v=sMHzfigUxz4

Fase 2 - Tecnologia Web e Server

  • Concetti di base delle applicazioni web, come funzionano e il protocollo HTTP - https://www.youtube.com/watch?v=qcALGDn0zpk
  • Corso Intensivo di HTML per Principianti Assoluti - https://www.youtube.com/watch?v=salY_Sm6mv4
  • Differenza tra sito web statico e dinamico - https://www.youtube.com/watch?v=0QT06AFAbdc
  • Metodi di Richiesta HTTP e Intestazioni Spiegati - https://www.youtube.com/watch?v=8q5mc1AEtYo
  • Concetti ed esempi di API REST - https://www.youtube.com/watch?v=-mN3VyJuCjM
  • Cos'è un cookie? - https://www.youtube.com/watch?v=yoE9-tNvhRs
  • Codici di stato HTTP - https://www.youtube.com/watch?v=qmpUfWN7hh4
  • Cos'è un Proxy HTTP? - https://www.youtube.com/watch?v=j9-Y0KWVJ1k
  • Cookie e Sessioni HTTP - https://www.youtube.com/watch?v=zHBpJA5XfDk
  • Autenticazione HTTP di base e digest - https://www.baeldung.com/cs/digest-vs-basic-authentication
  • Cos'è un Server? - https://www.youtube.com/watch?v=BPVcsOKfd34
  • Modello Client-Server - https://www.youtube.com/watch?v=B8azMzrluHE
  • Caratteri, Simboli e il Miracolo Unicode - https://www.youtube.com/watch?v=MijmeoH9LT4
  • Basi della codifica - https://www.youtube.com/watch?v=8ue8febDDKU

Fase 3 - Configurazione del laboratorio con BurpSuite e bWAPP

  • Configurare il laboratorio con bWAPP (2024) - https://www.youtube.com/watch?v=cQhE0aBfreU
  • Primi passi con Burp Suite (Ufficiale PortSwigger) - https://www.youtube.com/watch?v=S9i_15D2VvY
  • Configurare Firefox con Burp Suite e Installare il Certificato - https://www.youtube.com/watch?v=JexC1-eeg-c
  • Mappatura e Definizione dell'ambito di un Sito Web con Burp Suite - https://www.youtube.com/watch?v=Pr-212A0A4E
  • Spidering e Crawling con Burp Suite - https://www.youtube.com/watch?v=tAqj6h5a-k8
  • Scansione Attiva e Passiva - https://www.youtube.com/watch?v=vVuxa-5n_1M
  • Burp Suite Intruder: Un Tutorial Completo - https://www.youtube.com/watch?v=1pGZ5dw-23k
  • Tipi di Attacco di Burp Suite Intruder Spiegati - https://www.youtube.com/watch?v=4zjg6ZST5vU
  • Tutorial Burp Suite Repeater - https://www.youtube.com/watch?v=L9iK2aPmNsM
  • Burp Suite Sequencer Spiegato - https://www.youtube.com/watch?v=qbtD5I6m90A
  • Tutorial Burp Suite Decoder - https://www.youtube.com/watch?v=LqZ6Yh-a2Pk
  • Tutorial Burp Suite Comparer - https://www.youtube.com/watch?v=D0s8yf8aWPE

Fase 4 - Mappatura dell'applicazione e della superficie d'attacco

Scarica lo strumento