Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes — Una guida completa per il penetration testing di applicazioni web e la caccia ai bug bounty, che copre metodologie, strumenti e risorse per identificare e sfruttare le vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/xalgord/massive-web-application-penetration-testing-bug-bounty-notes
Analisi delle VulnerabilitàSicurezza WebPenetration TestingApprendimento e FormazioneRisorse CuratePercorsi e Corsi
GitHubxalgord/massive-web-application-penetration-testing-bug-bounty-notes

Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes

Una guida completa per il penetration testing di applicazioni web e la caccia ai bug bounty, che copre metodologie, strumenti e risorse per identificare e sfruttare le vulnerabilità.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1.8k29611 mesi faRevisionato da Kitploit

Penetration Testing, Dai Principianti Agli Esperti!

Questa guida è progettata sia per principianti che per penetration tester esperti. Copre tutti gli aspetti del test di penetrazione di applicazioni web, inclusi concetti fondamentali, configurazione di ambienti di test con strumenti come Burp Suite e bWAPP, e metodologie dettagliate per identificare e sfruttare le vulnerabilità, in particolare quelle elencate nell'OWASP Top 10. La guida fornisce anche risorse pratiche come video tutorial e collegamenti a strumenti pertinenti, rendendola preziosa per chiunque voglia migliorare le proprie competenze nei test di sicurezza delle applicazioni web e nella caccia ai bug bounty.

Elenco dei contenuti:

  • Fase 1 - Storia
  • Fase 2 - Tecnologia Web e Server
  • Fase 3 - Configurazione del laboratorio con Burp Suite e bWAPP
  • Fase 4 - Mappatura dell'applicazione e della superficie d'attacco
  • Fase 5 - Comprensione e sfruttamento delle vulnerabilità OWASP Top 10
  • Fase 6 - Test di gestione delle sessioni
  • Fase 7 - Bypass dei controlli lato client
  • Fase 8 - Attacco all'autenticazione/login
  • Fase 9 - Attacco ai controlli di accesso (IDOR, Escalation dei privilegi, file e directory nascosti)
  • Fase 10 - Attacco alle validazioni di input (Tutte le injection, XSS e altri)
  • Fase 11 - Generazione e test dei codici di errore
  • Fase 12 - Test di crittografia debole
  • Fase 13 - Vulnerabilità della logica di business

Test di Penetrazione di Applicazioni Web

Fase 1 - Storia

  • Storia di Internet - https://www.youtube.com/watch?v=VPToE8vwKew
  • Come Funziona Internet in 5 Minuti - https://www.youtube.com/watch?v=sMHzfigUxz4

Fase 2 - Tecnologia Web e Server

  • Concetti di base delle applicazioni web, come funzionano e il protocollo HTTP - https://www.youtube.com/watch?v=qcALGDn0zpk
  • Corso Intensivo di HTML per Principianti Assoluti - https://www.youtube.com/watch?v=salY_Sm6mv4
  • Differenza tra sito web statico e dinamico - https://www.youtube.com/watch?v=0QT06AFAbdc
  • Metodi di Richiesta HTTP e Intestazioni Spiegati - https://www.youtube.com/watch?v=8q5mc1AEtYo
  • Concetti ed esempi di API REST - https://www.youtube.com/watch?v=-mN3VyJuCjM
  • Cos'è un cookie? - https://www.youtube.com/watch?v=yoE9-tNvhRs
  • Codici di stato HTTP - https://www.youtube.com/watch?v=qmpUfWN7hh4
  • Cos'è un Proxy HTTP? - https://www.youtube.com/watch?v=j9-Y0KWVJ1k
  • Cookie e Sessioni HTTP - https://www.youtube.com/watch?v=zHBpJA5XfDk
  • Autenticazione HTTP di base e digest - https://www.baeldung.com/cs/digest-vs-basic-authentication
  • Cos'è un Server? - https://www.youtube.com/watch?v=BPVcsOKfd34
  • Modello Client-Server - https://www.youtube.com/watch?v=B8azMzrluHE
  • Caratteri, Simboli e il Miracolo Unicode - https://www.youtube.com/watch?v=MijmeoH9LT4
  • Basi della codifica - https://www.youtube.com/watch?v=8ue8febDDKU

Fase 3 - Configurazione del laboratorio con BurpSuite e bWAPP

  • Configurare il laboratorio con bWAPP (2024) - https://www.youtube.com/watch?v=cQhE0aBfreU
  • Primi passi con Burp Suite (Ufficiale PortSwigger) - https://www.youtube.com/watch?v=S9i_15D2VvY
  • Configurare Firefox con Burp Suite e Installare il Certificato - https://www.youtube.com/watch?v=JexC1-eeg-c
  • Mappatura e Definizione dell'ambito di un Sito Web con Burp Suite - https://www.youtube.com/watch?v=Pr-212A0A4E
  • Spidering e Crawling con Burp Suite - https://www.youtube.com/watch?v=tAqj6h5a-k8
  • Scansione Attiva e Passiva - https://www.youtube.com/watch?v=vVuxa-5n_1M
  • Burp Suite Intruder: Un Tutorial Completo - https://www.youtube.com/watch?v=1pGZ5dw-23k
  • Tipi di Attacco di Burp Suite Intruder Spiegati - https://www.youtube.com/watch?v=4zjg6ZST5vU
  • Tutorial Burp Suite Repeater - https://www.youtube.com/watch?v=L9iK2aPmNsM
  • Burp Suite Sequencer Spiegato - https://www.youtube.com/watch?v=qbtD5I6m90A
  • Tutorial Burp Suite Decoder - https://www.youtube.com/watch?v=LqZ6Yh-a2Pk
  • Tutorial Burp Suite Comparer - https://www.youtube.com/watch?v=D0s8yf8aWPE

Fase 4 - Mappatura dell'applicazione e della superficie d'attacco

  • Mappatura dell'applicazione utilizzando robots.txt - https://www.youtube.com/watch?v=W9udg2iM_RA
  • Trova Directory e File Nascosti con GoBuster - https://www.youtube.com/watch?v=40n5p-0I2iA
  • Scopri directory e file nascosti con Burp Intruder - https://www.youtube.com/watch?v=4Fz9mJeMNkI
  • Identificare i punti di ingresso dell'applicazione - https://www.youtube.com/watch?v=IgJWPZ2OKO8
  • Identificare la tecnologia client e server (Wappalyzer & WhatWeb) - https://www.youtube.com/watch?v=B8jN_iWjtyM
  • Identificare la tecnologia server tramite banner grabbing (telnet) - https://www.youtube.com/watch?v=O67M-U2UOAg
  • Pentesting con Google Dorks (Google Hacking) - https://www.youtube.com/watch?v=NmdrKFwAw9U
  • Usare Nmap per il fingerprinting del server web - https://www.youtube.com/watch?v=VQV-y_-AN80
  • Revisione dei metafile dei server web per perdite di informazioni - https://www.youtube.com/watch?v=sds3Zotf_ZY
  • Enumerazione di Applicazioni Web - https://www.youtube.com/watch?v=vX-qn6V_y-Q
  • Mappare il percorso di esecuzione attraverso l'applicazione - https://www.youtube.com/watch?v=0I0NPiyo9UI
  • Fingerprint dei framework di applicazioni web - https://www.youtube.com/watch?v=ASzG0kBoE4c

Fase 5 - Comprensione e sfruttamento delle vulnerabilità OWASP Top 10

  • OWASP Top 10 2021 Spiegato (Corso Completo) - https://www.youtube.com/watch?v=1I-b--I4j4U
  • A01:2021 - Controllo di Accesso Non Funzionante - https://www.youtube.com/watch?v=P38at6Tp8Ms
  • A02:2021 - Fallimenti Crittografici - https://www.youtube.com/watch?v=2RKbacrkUBU
  • A03:2021 - Injection (SQL Injection) - https://www.youtube.com/watch?v=rWHvp7rUka8
  • A04:2021 - Progettazione Non Sicura - https://www.youtube.com/watch?v=QJexYmJ-d5A
  • A05:2021 - Configurazione Errata della Sicurezza - https://www.youtube.com/watch?v=JuGSUMtKTPU
  • A06:2021 - Componenti Vulnerabili e Obsoleti - https://www.youtube.com/watch?v=IGsNYVDKRV0
  • A07:2021 - Fallimenti di Identificazione e Autenticazione - https://www.youtube.com/watch?v=mruO75ONWy8
  • A08:2021 - Fallimenti di Integrità del Software e dei Dati (Deserializzazione Non Sicura) - https://www.youtube.com/watch?v=nkTBwbnfesQ
  • A09:2021 - Fallimenti di Registrazione e Monitoraggio della Sicurezza - https://www.youtube.com/watch?v=IFF3tkUOF5E
  • A10:2021 - Server-Side Request Forgery (SSRF) - https://www.youtube.com/watch?v=52-g7x1i-8Y

Fase 6 - Test di gestione delle sessioni

  • Bypass dell'autenticazione tramite manipolazione dei cookie - https://www.youtube.com/watch?v=mEbmturLljU
  • Sicurezza dei Cookie tramite Flag HttpOnly e Secure - OWASP - https://www.youtube.com/watch?v=3aKA4RkAg78
  • Cos'è la Session Fixation? (PortSwigger) - https://www.youtube.com/watch?v=YpFRx0a4kX8
  • Cos'è il Cross-Site Request Forgery (CSRF)? (PortSwigger) - https://www.youtube.com/watch?v=m0EHlfTgGUU
  • Bypass amministrativo tramite session hijacking - https://www.youtube.com/watch?v=1wp1o-1TfAc

Fase 7 - Bypass dei controlli lato client

  • Cosa sono i campi nascosti dei moduli in HTML? - https://www.youtube.com/watch?v=orUoGsgaYAE
  • Bypass dei campi nascosti dei moduli usando Burp Suite - https://www.youtube.com/watch?v=xahvJyUFTfM
  • Modifica del prezzo su un sito e-commerce tramite parameter tampering - https://www.youtube.com/watch?v=A-ccNpP06Zg
  • Hackerare Siti Web con il Cookie Tampering - https://www.youtube.com/watch?v=NgKXm0lBecc
  • Comprendere l'intestazione Referer - https://www.youtube.com/watch?v=GkQnBa3C7WI
  • Cos'è il Cross-Origin Resource Sharing (CORS)? - https://www.youtube.com/watch?v=Ka8vG5miErk
  • Cosa sono le Intestazioni di Sicurezza? - https://www.youtube.com/watch?v=TNlcoYLIGFk

Fase 8 - Attacco all'autenticazione/login

  • Pannello di login a forza bruta con Burp Suite Intruder - https://www.youtube.com/watch?v=25cazx5D_vw
  • Enumerazione dei nomi utente - https://www.youtube.com/watch?v=WCO7LnSlskE
  • Autenticazione su protocollo HTTP non sicuro (Wireshark) - https://www.youtube.com/watch?v=ueSG7TUqoxk
  • Vulnerabilità della password dimenticata - https://www.youtube.com/watch?v=FEUidWWnZwU
  • Vulnerabilità della funzionalità di completamento automatico della pagina di login abilitata - https://www.youtube.com/watch?v=XNjUfwDmHGc
  • Test per criteri di password deboli (OTG-AUTHN-007) - https://www.owasp.org/index.php/Testing_for_Weak_password_policy(OTG-AUTHN-007
  • Test per il trasporto delle credenziali su un canale crittografato - https://www.youtube.com/watch?v=21_IYz4npRs
  • Test delle debolezze della cache del browser - https://www.youtube.com/watch?v=2T_Xz3Humdc
  • Bypass del pannello di login tramite SQL Injection - https://www.youtube.com/watch?v=TSqXkkOt6oM

Fase 9 - Attacco ai controlli di accesso (IDOR, Escalation dei privilegi, file e directory nascosti)

  • Trovare i pannelli di amministrazione - https://www.youtube.com/watch?v=r1k2lgvK3s0
  • Trovare Pagine Web Nascoste con Dirbuster / Gobuster - https://www.youtube.com/watch?v=--nu9Jq07gA
  • Cos'è IDOR (Insecure Direct Object Reference)? - https://www.youtube.com/watch?v=gci4R9Vkulc
  • Walkthrough del bug bounty IDOR di Zomato - https://www.youtube.com/watch?v=tCJBLG5Mayo
  • Cos'è l'escalation dei privilegi? - https://www.youtube.com/watch?v=80RzLSrczmc
  • Esempio di escalation dei privilegi - https://www.youtube.com/watch?v=g3lv__87cWM

Fase 10 - Attacco alle validazioni di input (Tutte le injection, XSS e altri)

Manomissione dei verbi HTTP
  • Introduzione alla manomissione dei verbi HTTP - https://www.youtube.com/watch?v=Wl0PrIeAnhs
  • Demo di manomissione dei verbi HTTP - https://www.youtube.com/watch?v=bZlkuiUkQzE
Inquinamento dei parametri HTTP
  • Introduzione all'inquinamento dei parametri HTTP - https://www.youtube.com/watch?v=Tosp-JyWVS4
  • Demo di inquinamento dei parametri HTTP - https://www.youtube.com/watch?v=QVZBl8yxVX0
XSS - Cross site scripting
  • Cos'è XSS? (PortSwigger) - https://www.youtube.com/watch?v=cbmBDiR6WaY
  • Demo XSS Riflesso - https://www.youtube.com/watch?v=r79ozjCL7DA
  • Demo XSS Memorizzato - https://www.youtube.com/watch?v=oHIl_pCahsQ
  • XSS Basato su DOM Spiegato - https://www.youtube.com/watch?v=SHmQ3sQFeLE
  • Cheat Sheet per l'Evasione dei Filtri XSS - https://owasp.org/www-community/xss-filter-evasion-cheatsheet
SQL injection
  • Corso Completo di SQL Injection (Serie Completa) - https://www.youtube.com/watch?v=243tripa-pI&list=PLk_nB42gPc_c_r2a-sY2y5sIIZ3nYa-hO
NoSQL injection
  • Introduzione all'SQL injection - https://www.youtube.com/watch?v=h0h37-Dwd_A
  • Attacco ai database NoSQL - https://www.youtube.com/watch?v=lcO1BTNh8r8
Iniezione XPath e XML
  • Cos'è l'XPath Injection? - https://www.youtube.com/watch?v=L2k3223i-w8
  • Cos'è l'XML External Entity (XXE) Injection? (PortSwigger) - https://www.youtube.com/watch?v=g2ey7ry8_CQ
  • Demo XXE - https://www.youtube.com/watch?v=3B8QhyrEXlU
Iniezione LDAP
  • Introduzione e Demo Pratica - https://www.youtube.com/watch?v=-TXFlg7S9ks
Iniezione di comandi del sistema operativo
  • Cos'è l'Iniezione di Comandi del Sistema Operativo? (PortSwigger) - https://www.youtube.com/watch?v=v_R0p3n_5I8
  • Demo di iniezione di comandi del sistema operativo in bWAPP - https://www.youtube.com/watch?v=qLIkGJrMY9k
Inclusione di File (LFI/RFI)
  • Local File Inclusion (LFI) Spiegato - https://www.youtube.com/watch?v=kcojXEwolIs
  • Remote File Inclusion (RFI) Spiegato - https://www.youtube.com/watch?v=MZjORTEwpaw
HTTP splitting/smuggling
  • Cos'è l'HTTP Request Smuggling? (PortSwigger) - https://www.youtube.com/watch?v=bVaZWHrfiPw
  • Demo di HTTP Request Smuggling - https://www.youtube.com/watch?v=mOf4H1aLiiE

Fase 11 - Generazione e test dei codici di errore

  • Forzare Messaggi di Errore con Burp Intruder - https://www.youtube.com/watch?v=LDF6OkcvBzM

Fase 12 - Test di crittografia debole

  • Configurazione debole di SSL/TLS spiegata - https://www.youtube.com/watch?v=Rp3iZUvXWlM
  • Test per Cipher SSL/TLS Deboli con Nmap - https://www.youtube.com/watch?v=slbwCMHqCkc
  • Testare la sicurezza SSL/TLS con Qualys SSL Labs - https://www.youtube.com/watch?v=Na8KxqmETnw
  • Informazioni sensibili inviate tramite canali non crittografati - https://www.youtube.com/watch?v=21_IYz4npRs

Fase 13 - Vulnerabilità della logica di business

  • Cos'è un difetto nella logica di business? - https://www.youtube.com/watch?v=ICbvQzva6lE
  • Come Identificare i Difetti nella Logica di Business - https://www.youtube.com/watch?v=FJcgfLM4SAY
  • Difetti nella Logica di Business: Mentalità dell'Attaccante - https://www.youtube.com/watch?v=Svxh9KSTL3Y
  • Exploit della Logica di Business: Perdita di Dati - https://www.youtube.com/watch?v=qe0bEvguvbs
  • Demo 1 - Fiducia eccessiva nel client - https://www.youtube.com/watch?v=yV7O-QRyOao
  • Demo 2 - Reset della Password Non Sicuro - https://www.youtube.com/watch?v=A8V_58QZPMs
  • Demo 3 - Esempio di Bug Bounty per Difetto di Logica - https://www.youtube.com/watch?v=1pvrEKAFJyk
  • Report HackerOne - Difetto di logica nel reset della password - https://hackerone.com/reports/145745
  • Report HackerOne - Difetto nella logica di business che consente di aggiungere crediti - https://hackerone.com/reports/430854

BUON DIVERTIMENTO E BUON APPRENDIMENTO! ♥

Seguimi su LinkedIn: @xalgord

Scarica lo strumento