Awesome-Hacking
A collection of various awesome lists for hackers, pentesters and security researchers
Analisi AI · Italiano
openai · gpt-4o-miniSintesi
Awesome Hacking è una vasta collezione di liste curate di risorse, strumenti e guide per hacker, pentester e ricercatori di sicurezza. Il progetto aggrega link a numerosi repository GitHub e altre risorse online, coprendo un'ampia gamma di argomenti dalla sicurezza Android alla Web3, dalla reverse engineering alla risposta agli incidenti, fungendo da hub centrale per la comunità della cybersecurity.
Casi d'uso
- →Ricercatori di sicurezza che cercano strumenti e metodologie aggiornate per l'analisi di vulnerabilità e attacchi.
- →Pentester che necessitano di una libreria centralizzata di risorse per diverse fasi della loro valutazione (dall'asset discovery al post-exploitation).
- →Studenti e professionisti che desiderano approfondire specifici settori della cybersecurity, utilizzando le liste come punto di partenza per l'apprendimento.
- →Sviluppatori che vogliono implementare pratiche DevSecOps o migliorare la sicurezza delle loro applicazioni (AppSec, Node.js Security, PHP Security).
- →Squadre di difesa (Blue Team) che cercano risorse per la Detection Engineering, la risposta agli incidenti e l'intelligence sulle minacce.
Idee SaaS / Business
Un servizio SaaS che aggrega e categorizza dinamicamente le 'awesome lists' e altre risorse di sicurezza. Gli utenti possono creare feed personalizzati in base ai loro interessi (es. Bug Bounty, Cloud Security, IoT), ricevere notifiche su nuovi aggiornamenti nei repository selezionati e collaborare con il proprio team su risorse specifiche.
Una piattaforma che, basandosi sulle risorse elencate, offre direttamente collegamenti a strumenti open-source, ma anche a trial di software commerciali correlati, consulenze di esperti o corsi di formazione specifici per ogni categoria. Monetizzazione tramite affiliazione o abbonamenti premium per l'accesso a contenuti e sconti esclusivi.
Un servizio che utilizza l'IA per analizzare le 'awesome lists' e altre fonti aperte citate, combinandole con i CVE (come nel caso del repository CVE PoC) e gli IOCC per generare feed di threat intelligence contestualizzati e predittivi. Gli utenti possono configurare alert su nuove tecniche di attacco rilevanti per la loro specifica infrastruttura o settore.
README · tradotto in italiano
Awesome Hacking
Una collezione di liste fantastiche (awesome lists) per hacker, pentester e ricercatori di sicurezza.
I vostri contributi sono sempre benvenuti!
Repository Awesome
| Repository | Descrizione |
|---|---|
| Sicurezza Android | Raccolta di risorse relative alla sicurezza Android |
| AppSec | Risorse per l'apprendimento della sicurezza delle applicazioni |
| Discovery di Asset | Elenco di risorse utili durante la fase di discovery di asset in una valutazione di sicurezza |
| Bug Bounty | Elenco di programmi Bug Bounty e write-up di cacciatori di Bug Bounty |
| Hacking Cellulare | Questo è un elenco di ricerche di hacking nel campo della sicurezza cellulare 3G/4G/5G. |
| Attacchi CI/CD | Ricerca offensiva sui sistemi CI/CD e sui processi di deployment |
| CTF | Elenco di framework, librerie, risorse e software CTF |
| Cyber Security University | Risorse educative gratuite incentrate sull'apprendimento della cybersecurity tramite la pratica |
| Cyber Skills | Elenco curato di ambienti di hacking dove è possibile allenare le proprie capacità cyber in modo legale e sicuro |
| Cybersources | Una raccolta di tutti i tipi di strumenti e risorse per la cybersecurity |
| Detection Engineering | Risorse per la progettazione, costruzione e gestione di controlli di cybersecurity investigativi |
| DevSecOps | Elenco di strumenti DevSecOps fantastici con l'aiuto di esperimenti e contributi della comunità |
| Hacking di Droni | Elenco di strumenti e risorse per l'hacking di droni |
| Sicurezza Embedded e IoT | Un elenco curato di risorse fantastiche sulla sicurezza embedded e IoT |
| Fuzzing | Elenco di risorse di fuzzing per l'apprendimento del Fuzzing e le fasi iniziali dello sviluppo di exploit come l'analisi delle cause radice |
| Hacking | Elenco di tutorial, strumenti e risorse di Hacking fantastici |
| Honeypot | Elenco di risorse sugli honeypot |
| Risposta agli Incidenti | Elenco di strumenti per la risposta agli incidenti |
| Sicurezza dei Sistemi di Controllo Industriale | Elenco di risorse relative alla sicurezza dei Sistemi di Controllo Industriale (ICS) |
| InfoSec | Elenco di corsi e risorse di formazione InfoSec fantastici |
| Sicurezza IoT e Hardware | Raccolta di strumenti, libri, risorse e software sulla sicurezza IoT e hardware |
| Hacking di Mainframe | Elenco di risorse fantastiche per l'Hacking/Pentesting di Mainframe |
| Analisi Malware | Elenco di strumenti e risorse fantastici per l'analisi malware |
| Persistenza Malware | Tecniche usate dagli avversari per mantenere l'accesso al sistema attraverso i riavvii |
| Sicurezza Node.js | Elenco curato di strumenti, incidenti di sicurezza e altre risorse relative alla sicurezza di Node.js |
| OSINT | Elenco di strumenti e risorse di Open Source Intelligence (OSINT) incredibilmente fantastiche |
| Sicurezza OSX e iOS | Strumenti di sicurezza relativi a OSX e iOS |
| Cracking Password | Strumenti e risorse per il recupero di password |
| Pcaptools | Raccolta di strumenti sviluppati da ricercatori nell'area dell'informatica per elaborare tracce di rete |
| Pentest | Elenco di risorse, strumenti e altre cose brillanti fantastiche per il penetration testing |
| Sicurezza PHP | Librerie per la generazione di numeri casuali sicuri, la cifratura dei dati e la scansione di vulnerabilità |
| Prompt Injection | Vulnerabilità di prompt injection che colpiscono i sistemi AI e LLM |
| Risorse per l'hacking e il pentesting di comunicazioni in tempo reale | Copre argomenti relativi alla sicurezza VoIP, WebRTC e VoLTE |
| Toolkit per Red Teaming | Strumenti di sicurezza open-source (OST) all'avanguardia per red teamer e cacciatori di minacce |
| Apprendimento per Rinforzo per la Cyber Security | Elenco di risorse fantastiche di apprendimento per rinforzo per la sicurezza |
| Reversing | Raccolta di risorse per imparare la Reverse Engineering dall'inizio |
| Sec Talks | Elenco di discorsi sulla sicurezza fantastici |
| SecLists | Raccolta di vari tipi di liste utilizzate durante le valutazioni di sicurezza |
| Sicurezza | Raccolta di software, librerie, documenti, libri, risorse e cose interessanti sulla sicurezza |
| Ingegneria Sociale | Elenco di risorse fantastiche di ingegneria sociale |
| Analisi Statica | Elenco di strumenti di analisi statica, linter e checker di qualità del codice per vari linguaggi di programmazione |
| The Art of Hacking Series | Elenco di risorse che include migliaia di riferimenti e risorse relative alla cybersecurity |
| Threat Intelligence | Elenco di risorse Fantastiche di Threat Intelligence |
| Sicurezza Veicolare | Elenco di risorse per l'apprendimento della sicurezza veicolare e dell'hacking delle auto |
| Web Hacking | Elenco della sicurezza delle applicazioni web |
| Sicurezza Web3 | Una lista curata di materiali e risorse sulla Sicurezza web3 per Pentester e Bug Hunter. |
| YARA | Elenco di regole, strumenti e persone YARA fantastiche |
Altri Repository Utili
| Repository | Descrizione |
|---|---|
| Sicurezza AI | Elenco curato di risorse sulla sicurezza AI |
| Rapporti Annuali sulla Sicurezza | Tendenze, approfondimenti e sfide della cybersecurity dai rapporti annuali |
| Checklist Sicurezza API | Checklist delle contromisure di sicurezza più importanti nella progettazione, test e rilascio di una API |
| APT Notes | Vari documenti pubblici, whitepaper e articoli sulle campagne APT |
| Riferimento Bug Bounty | Elenco di write-up di bug bounty categorizzati per natura del bug |
| Capsulecorp Pentest | Laboratorio di penetration testing di rete virtuale Vagrant+Ansible. Compagno di "The Art of Network Penetration Testing" di Royce Davis |
| Crittografia | Risorse e strumenti di crittografia |
| CVE PoC | Elenco di Proof of Concepts (PoC) CVE aggiornati quotidianamente da Trickest |
| CyberChef | Una web app semplice e intuitiva per analizzare e decodificare dati senza dover gestire strumenti o linguaggi di programmazione complessi. |
| Detection Lab | Script Vagrant e Packer per costruire un ambiente di laboratorio completo di strumenti di sicurezza e migliori pratiche di logging |
| Executable Packing | Risorse su executable packing e unpacking |
| Forense | Elenco di strumenti e risorse di analisi forense fantastici |
| Libri di Programmazione Gratuiti | Libri di programmazione gratuiti per sviluppatori |
| GTFOBins | Un elenco curato di binari Unix che possono essere sfruttati da un attaccante per bypassare restrizioni di sicurezza locali |
| Hacker101 | Un corso gratuito per la sicurezza web di HackerOne |
| Infosec Getting Started | Una raccolta di risorse, documentazione, link, ecc. per aiutare le persone a imparare l'Infosec |
| Riferimento Infosec | Riferimento di Sicurezza delle Informazioni che non fa schifo |
| IOC | Raccolta di fonti di indicatori di compromissione |
| Exploitation del Kernel Linux | Un mucchio di link relativi al fuzzing e all'exploitation del kernel Linux |
| Machine Learning per Cyber Security | Elenco curato di strumenti e risorse relativi all'uso del machine learning per la cyber security |
| Payloads | Raccolta di payload per attacchi web |
| PayloadsAllTheThings | Elenco di payload utili e bypass per la Sicurezza delle Applicazioni Web e Pentest/CTF |
| Pentest Wiki | Una libreria di conoscenze di sicurezza online gratuita per pentesters / ricercatori |
| Probable Wordlists | Liste di parole ordinate per probabilità, originariamente create per la generazione e il test di password |
| Strumenti Fisici per Red Team | Elenco curato di strumenti per la sicurezza fisica, il red teaming e l'accesso clandestino tattico |
| Reverse Engineering | Elenco di articoli, libri e documenti sulla Reverse Engineering |
| RFSec-ToolKit | Raccolta di strumenti di hacking per protocolli di comunicazione a radiofrequenza |
| Security Cheatsheets | Serie di Cheat Sheet OWASP per la sicurezza delle applicazioni |
| Shell | Elenco di framework, toolkit, guide e gadget da riga di comando fantastici per fare pieno uso della shell |
| Suricata | Risorse per Suricata IDS/IPS e monitoraggio della sicurezza di rete |
| ThreatHunter-Playbook | Un playbook per i cacciatori di minacce per aiutare lo sviluppo di tecniche e ipotesi per le campagne di caccia |
| Tor | Risorse sulla rete Tor e la comunicazione anonima |
| Vulhub | Ambienti vulnerabili pre-costruiti basati su Docker-Compose |
| Web Security | Elenco curato di materiali e risorse per la sicurezza web |
Hai bisogno di altro?
Segui Hack with GitHub sui tuoi social media preferiti per ricevere aggiornamenti quotidiani su interessanti repository GitHub relativi alla sicurezza.
- Twitter: @HackwithGithub
- Facebook: HackwithGithub
Contributi
Per favore, consulta contributing.md
Attività commit · ultime 26 settimane
stimaApprofondimenti AI
Chiedi al repo
AI · contesto README + issueFai una domanda sul progetto. L'AI legge README e issue recenti.
Hai bisogno di un server per far girare Hack-with-Github/Awesome-Hacking?
Abbiamo testato decine di provider e Hostinger VPS è il miglior rapporto qualità/prezzo per self-hostare le repo che trovi qui. Setup in 1 click, pannello semplice e supporto 24/7.
Questo progetto esiste grazie a voi
RepoRadar AI è gratis e senza pubblicità. Le donazioni coprono server, API e modelli AI.
Ogni analisi tradotta che leggi costa qualche centesimo di chiamate al modello. Se RepoRadar ti ha fatto risparmiare tempo, considera una piccola donazione cripto — anche pochi euro aiutano a mantenere il servizio libero per tutti.
0x86ECDF546d8dFc0739d44c066A6110F11cdB7773bc1qqe0wcmhnt78enk8ql0lxvey4z8hquxsxjtyz8rEtTK61Lz7kfdDM8543TMMiAUUTbFVpzX5tvPEcBtZ3ajGrazie di cuore — ogni contributo conta.