Analisi AI · Italiano

openai · gpt-4o-mini

Sintesi

Awesome Hacking è una vasta collezione di liste curate di risorse, strumenti e guide per hacker, pentester e ricercatori di sicurezza. Il progetto aggrega link a numerosi repository GitHub e altre risorse online, coprendo un'ampia gamma di argomenti dalla sicurezza Android alla Web3, dalla reverse engineering alla risposta agli incidenti, fungendo da hub centrale per la comunità della cybersecurity.

Casi d'uso

  • Ricercatori di sicurezza che cercano strumenti e metodologie aggiornate per l'analisi di vulnerabilità e attacchi.
  • Pentester che necessitano di una libreria centralizzata di risorse per diverse fasi della loro valutazione (dall'asset discovery al post-exploitation).
  • Studenti e professionisti che desiderano approfondire specifici settori della cybersecurity, utilizzando le liste come punto di partenza per l'apprendimento.
  • Sviluppatori che vogliono implementare pratiche DevSecOps o migliorare la sicurezza delle loro applicazioni (AppSec, Node.js Security, PHP Security).
  • Squadre di difesa (Blue Team) che cercano risorse per la Detection Engineering, la risposta agli incidenti e l'intelligence sulle minacce.

Idee SaaS / Business

Piattaforma 'Cybersecurity Knowledge Hub' personalizzabile

Un servizio SaaS che aggrega e categorizza dinamicamente le 'awesome lists' e altre risorse di sicurezza. Gli utenti possono creare feed personalizzati in base ai loro interessi (es. Bug Bounty, Cloud Security, IoT), ricevere notifiche su nuovi aggiornamenti nei repository selezionati e collaborare con il proprio team su risorse specifiche.

Marketplace di strumenti e servizi per la sicurezza

Una piattaforma che, basandosi sulle risorse elencate, offre direttamente collegamenti a strumenti open-source, ma anche a trial di software commerciali correlati, consulenze di esperti o corsi di formazione specifici per ogni categoria. Monetizzazione tramite affiliazione o abbonamenti premium per l'accesso a contenuti e sconti esclusivi.

AI-Powered Threat Intelligence Feed

Un servizio che utilizza l'IA per analizzare le 'awesome lists' e altre fonti aperte citate, combinandole con i CVE (come nel caso del repository CVE PoC) e gli IOCC per generare feed di threat intelligence contestualizzati e predittivi. Gli utenti possono configurare alert su nuove tecniche di attacco rilevanti per la loro specifica infrastruttura o settore.

Target utenti
Questo progetto è rivolto a un pubblico ampio nel campo della cybersecurity, inclusi aspiranti e professionisti della sicurezza, ethical hacker, pentester, ricercatori, sviluppatori di software con interesse nella sicurezza, studenti universitari e team di sicurezza aziendale (Red/Blue Team).
Categoria
GitHub, Markdown, Awesome Lists
Monetizzazione
Monetizzazione indiretta tramite sponsorizzazioni sul repository, o creazione di servizi premium (SaaS) basati sull'aggregazione e personalizzazione delle informazioni contenute. Potenziale per affiliazione con corsi, libri o strumenti di sicurezza menzionati.
Licenza
Creative Commons Zero v1.0 Universal
Trend: La cybersecurity è un campo in costante crescita, e le "awesome lists" sono un formato riconosciuto e popolare per organizzare risorse in settori tecnici complessi.

README · tradotto in italiano

Awesome Hacking

Una collezione di liste fantastiche (awesome lists) per hacker, pentester e ricercatori di sicurezza.

I vostri contributi sono sempre benvenuti!

Repository Awesome

RepositoryDescrizione
Sicurezza AndroidRaccolta di risorse relative alla sicurezza Android
AppSecRisorse per l'apprendimento della sicurezza delle applicazioni
Discovery di AssetElenco di risorse utili durante la fase di discovery di asset in una valutazione di sicurezza
Bug BountyElenco di programmi Bug Bounty e write-up di cacciatori di Bug Bounty
Hacking CellulareQuesto è un elenco di ricerche di hacking nel campo della sicurezza cellulare 3G/4G/5G.
Attacchi CI/CDRicerca offensiva sui sistemi CI/CD e sui processi di deployment
CTFElenco di framework, librerie, risorse e software CTF
Cyber Security UniversityRisorse educative gratuite incentrate sull'apprendimento della cybersecurity tramite la pratica
Cyber SkillsElenco curato di ambienti di hacking dove è possibile allenare le proprie capacità cyber in modo legale e sicuro
CybersourcesUna raccolta di tutti i tipi di strumenti e risorse per la cybersecurity
Detection EngineeringRisorse per la progettazione, costruzione e gestione di controlli di cybersecurity investigativi
DevSecOpsElenco di strumenti DevSecOps fantastici con l'aiuto di esperimenti e contributi della comunità
Hacking di DroniElenco di strumenti e risorse per l'hacking di droni
Sicurezza Embedded e IoTUn elenco curato di risorse fantastiche sulla sicurezza embedded e IoT
FuzzingElenco di risorse di fuzzing per l'apprendimento del Fuzzing e le fasi iniziali dello sviluppo di exploit come l'analisi delle cause radice
HackingElenco di tutorial, strumenti e risorse di Hacking fantastici
HoneypotElenco di risorse sugli honeypot
Risposta agli IncidentiElenco di strumenti per la risposta agli incidenti
Sicurezza dei Sistemi di Controllo IndustrialeElenco di risorse relative alla sicurezza dei Sistemi di Controllo Industriale (ICS)
InfoSecElenco di corsi e risorse di formazione InfoSec fantastici
Sicurezza IoT e HardwareRaccolta di strumenti, libri, risorse e software sulla sicurezza IoT e hardware
Hacking di MainframeElenco di risorse fantastiche per l'Hacking/Pentesting di Mainframe
Analisi MalwareElenco di strumenti e risorse fantastici per l'analisi malware
Persistenza MalwareTecniche usate dagli avversari per mantenere l'accesso al sistema attraverso i riavvii
Sicurezza Node.jsElenco curato di strumenti, incidenti di sicurezza e altre risorse relative alla sicurezza di Node.js
OSINTElenco di strumenti e risorse di Open Source Intelligence (OSINT) incredibilmente fantastiche
Sicurezza OSX e iOSStrumenti di sicurezza relativi a OSX e iOS
Cracking PasswordStrumenti e risorse per il recupero di password
PcaptoolsRaccolta di strumenti sviluppati da ricercatori nell'area dell'informatica per elaborare tracce di rete
PentestElenco di risorse, strumenti e altre cose brillanti fantastiche per il penetration testing
Sicurezza PHPLibrerie per la generazione di numeri casuali sicuri, la cifratura dei dati e la scansione di vulnerabilità
Prompt InjectionVulnerabilità di prompt injection che colpiscono i sistemi AI e LLM
Risorse per l'hacking e il pentesting di comunicazioni in tempo realeCopre argomenti relativi alla sicurezza VoIP, WebRTC e VoLTE
Toolkit per Red TeamingStrumenti di sicurezza open-source (OST) all'avanguardia per red teamer e cacciatori di minacce
Apprendimento per Rinforzo per la Cyber SecurityElenco di risorse fantastiche di apprendimento per rinforzo per la sicurezza
ReversingRaccolta di risorse per imparare la Reverse Engineering dall'inizio
Sec TalksElenco di discorsi sulla sicurezza fantastici
SecListsRaccolta di vari tipi di liste utilizzate durante le valutazioni di sicurezza
SicurezzaRaccolta di software, librerie, documenti, libri, risorse e cose interessanti sulla sicurezza
Ingegneria SocialeElenco di risorse fantastiche di ingegneria sociale
Analisi StaticaElenco di strumenti di analisi statica, linter e checker di qualità del codice per vari linguaggi di programmazione
The Art of Hacking SeriesElenco di risorse che include migliaia di riferimenti e risorse relative alla cybersecurity
Threat IntelligenceElenco di risorse Fantastiche di Threat Intelligence
Sicurezza VeicolareElenco di risorse per l'apprendimento della sicurezza veicolare e dell'hacking delle auto
Web HackingElenco della sicurezza delle applicazioni web
Sicurezza Web3Una lista curata di materiali e risorse sulla Sicurezza web3 per Pentester e Bug Hunter.
YARAElenco di regole, strumenti e persone YARA fantastiche

Altri Repository Utili

RepositoryDescrizione
Sicurezza AIElenco curato di risorse sulla sicurezza AI
Rapporti Annuali sulla SicurezzaTendenze, approfondimenti e sfide della cybersecurity dai rapporti annuali
Checklist Sicurezza APIChecklist delle contromisure di sicurezza più importanti nella progettazione, test e rilascio di una API
APT NotesVari documenti pubblici, whitepaper e articoli sulle campagne APT
Riferimento Bug BountyElenco di write-up di bug bounty categorizzati per natura del bug
Capsulecorp PentestLaboratorio di penetration testing di rete virtuale Vagrant+Ansible. Compagno di "The Art of Network Penetration Testing" di Royce Davis
CrittografiaRisorse e strumenti di crittografia
CVE PoCElenco di Proof of Concepts (PoC) CVE aggiornati quotidianamente da Trickest
CyberChefUna web app semplice e intuitiva per analizzare e decodificare dati senza dover gestire strumenti o linguaggi di programmazione complessi.
Detection LabScript Vagrant e Packer per costruire un ambiente di laboratorio completo di strumenti di sicurezza e migliori pratiche di logging
Executable PackingRisorse su executable packing e unpacking
ForenseElenco di strumenti e risorse di analisi forense fantastici
Libri di Programmazione GratuitiLibri di programmazione gratuiti per sviluppatori
GTFOBinsUn elenco curato di binari Unix che possono essere sfruttati da un attaccante per bypassare restrizioni di sicurezza locali
Hacker101Un corso gratuito per la sicurezza web di HackerOne
Infosec Getting StartedUna raccolta di risorse, documentazione, link, ecc. per aiutare le persone a imparare l'Infosec
Riferimento InfosecRiferimento di Sicurezza delle Informazioni che non fa schifo
IOCRaccolta di fonti di indicatori di compromissione
Exploitation del Kernel LinuxUn mucchio di link relativi al fuzzing e all'exploitation del kernel Linux
Machine Learning per Cyber SecurityElenco curato di strumenti e risorse relativi all'uso del machine learning per la cyber security
PayloadsRaccolta di payload per attacchi web
PayloadsAllTheThingsElenco di payload utili e bypass per la Sicurezza delle Applicazioni Web e Pentest/CTF
Pentest WikiUna libreria di conoscenze di sicurezza online gratuita per pentesters / ricercatori
Probable WordlistsListe di parole ordinate per probabilità, originariamente create per la generazione e il test di password
Strumenti Fisici per Red TeamElenco curato di strumenti per la sicurezza fisica, il red teaming e l'accesso clandestino tattico
Reverse EngineeringElenco di articoli, libri e documenti sulla Reverse Engineering
RFSec-ToolKitRaccolta di strumenti di hacking per protocolli di comunicazione a radiofrequenza
Security CheatsheetsSerie di Cheat Sheet OWASP per la sicurezza delle applicazioni
ShellElenco di framework, toolkit, guide e gadget da riga di comando fantastici per fare pieno uso della shell
SuricataRisorse per Suricata IDS/IPS e monitoraggio della sicurezza di rete
ThreatHunter-PlaybookUn playbook per i cacciatori di minacce per aiutare lo sviluppo di tecniche e ipotesi per le campagne di caccia
TorRisorse sulla rete Tor e la comunicazione anonima
VulhubAmbienti vulnerabili pre-costruiti basati su Docker-Compose
Web SecurityElenco curato di materiali e risorse per la sicurezza web

Hai bisogno di altro?

Segui Hack with GitHub sui tuoi social media preferiti per ricevere aggiornamenti quotidiani su interessanti repository GitHub relativi alla sicurezza.

Contributi

Per favore, consulta contributing.md

Attività commit · ultime 26 settimane

stima

Approfondimenti AI

L'AI sta preparando gli approfondimenti…

Chiedi al repo

AI · contesto README + issue

Fai una domanda sul progetto. L'AI legge README e issue recenti.

Sponsor · Sconto esclusivo RepoRadar AI

Hai bisogno di un server per far girare Hack-with-Github/Awesome-Hacking?

Abbiamo testato decine di provider e Hostinger VPS è il miglior rapporto qualità/prezzo per self-hostare le repo che trovi qui. Setup in 1 click, pannello semplice e supporto 24/7.

Deploy in 1 click
2 vCPU · 8 GB RAM · NVMe
Backup + DDoS inclusi
Attiva sconto Hostinger VPSLink affiliato — supporti RepoRadar senza costi extra per te.

Questo progetto esiste grazie a voi

RepoRadar AI è gratis e senza pubblicità. Le donazioni coprono server, API e modelli AI.

Ogni analisi tradotta che leggi costa qualche centesimo di chiamate al modello. Se RepoRadar ti ha fatto risparmiare tempo, considera una piccola donazione cripto — anche pochi euro aiutano a mantenere il servizio libero per tutti.

Ethereum
ETH
0x86ECDF546d8dFc0739d44c066A6110F11cdB7773
Bitcoin
BTC
bc1qqe0wcmhnt78enk8ql0lxvey4z8hquxsxjtyz8r
Solana
SOL
EtTK61Lz7kfdDM8543TMMiAUUTbFVpzX5tvPEcBtZ3aj

Grazie di cuore — ogni contributo conta.