Web Analytics

PentestingEverything

⭐ 1435 stars Italian by m14r41

In arrivo:

🌐 Lingua

Indice

| No. | Tipi di Pentesting | No. | Nome Directory | | --- | ----------------------------------------------------------------------------------------------------------------------- | --- | ---------------------------------------------------------------------------------------------------------------------- | | 1 | Sicurezza delle Applicazioni Web | 11 | Sicurezza Active Directory | | 2 | Sicurezza delle API | 12 | Sicurezza delle Infrastrutture | | 3 | Sicurezza delle Applicazioni Mobili | 13 | Threat Modeling | | 4 | Sicurezza Applicazioni Thick Client | 14 | Sicurezza IoT | | 5 | Revisione del Codice Sorgente | 15 | OSINT (Open Source Intelligence) | | 6 | Sicurezza di Rete | 16 | Sicurezza Blockchain | | 7 | Sicurezza Wi-Fi | 17 | Sicurezza Pipeline CI/CD | | 8 | Sicurezza Cloud | 18 | Sicurezza Container Docker | | 9 | DevSecOps | 19 | Phishing Penetration Testing | | 10 | Revisione Configurazioni | 20 | Analisi Forense |


| No. | Tipi di Pentesting | Descrizione | | --- | ---------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------- | | 1 | Sicurezza delle Applicazioni Web | Valutare e mettere in sicurezza le applicazioni web contro vulnerabilità. | | 2 | Sicurezza delle API | Testare e rafforzare la sicurezza di API e microservizi. | | 3 | Sicurezza delle Applicazioni Mobili | Valutare la sicurezza di app mobili e dispositivi. | | 4 | Sicurezza Applicazioni Thick Client | Valutare applicazioni thick client per problemi di sicurezza. | | 5 | Revisione del Codice Sorgente | Analizzare il codice sorgente per individuare e correggere vulnerabilità. | | 6 | Sicurezza di Rete | Mettere in sicurezza le reti identificando e risolvendo le debolezze. | | 7 | Sicurezza Reti Wi-Fi | Valutare la sicurezza di reti Wi-Fi e punti di accesso. | | 8 | Sicurezza Cloud | Valutare la sicurezza di sistemi e servizi basati su cloud. | | 9 | Sicurezza Active Directory | Valutare la sicurezza degli ambienti Active Directory. | | 10 | Sicurezza delle Infrastrutture | Mettere in sicurezza infrastruttura IT e asset sottostanti. | | 11 | Threat Modeling | Modellare e valutare minacce per rafforzare la sicurezza dei sistemi. | | 12 | Sicurezza IoT | Individuare e mitigare vulnerabilità nei dispositivi IoT. | | 13 | OSINT (Open Source Intelligence) | Raccogliere informazioni da fonti aperte per l’analisi della sicurezza. | | 14 | Sicurezza Blockchain | Valutare la sicurezza e la conformità dei sistemi blockchain. | | 15 | Sicurezza Pipeline CI/CD | Valutare la sicurezza delle pipeline di integrazione continua.| | 16 | Sicurezza Container Docker | Mettere in sicurezza i container Docker e le applicazioni containerizzate. | | 17 | DevSecOps | Integrare le pratiche di sicurezza in tutto il ciclo DevOps. | | 18 | Phishing Penetration Testing | Simulare e analizzare attacchi phishing per la formazione alla consapevolezza. | | 19 | Revisione Configurazioni | Esaminare e verificare le configurazioni di sistema per problemi di sicurezza. | | 20 | Analisi Forense | Investigare e analizzare prove digitali post-incidente. |


🛡️ Pentest & Strumenti 🛡️

Oltre 40 Tipi di Strumenti per la Valutazione della Sicurezza


Penetration Testing e Strumenti

| Categoria | Strumenti | | -------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Pentest Applicazioni Web | Acunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect | | Sicurezza Android | adb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX | | Sicurezza iOS | checkra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript | | Pentest API | Burp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI | | Revisione Sicurezza Codice | Bandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit) | | Sicurezza Thick-Client | Burp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark | | Pentest di Rete | Bettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark |

Versione Estesa

| Categoria | Strumenti | | --------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | | Pentest Active Directory | BloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon | | Sicurezza Cloud | Prowler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS | | Sicurezza IoT | Firmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne | | Pentest Firewall | hping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (Firewall Bypass), Packet Sender, T50, Ettercap, TCPReplay | | Analisi Firmware | Binwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne | | Sicurezza Container | Trivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype | | Pentest WiFi | Aircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat | | DevSecOps | GitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape | | OSINT | theHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga | | Revisione Configurazioni | Lynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape | | Simulazione Phishing | GoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy | | Forense | Autopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool | | Sicurezza Blockchain | Mythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly | | Threat Modeling | Microsoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm | | Strumenti Red Team | Cobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire | | Strumenti Blue Team | Velociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules | | SIEM & Analisi Log | Splunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io | | Cracking Password | Hashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra | | Reverse Engineering | Ghidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter | | Hardware Hacking | ChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR | | Social Engineering | SET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, Framework Psicologici (Pretexting, Elicitation) | | Sicurezza SCADA/ICS | Snort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan | | Sicurezza Supply Chain | Snyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine | | Email Security Testing | GoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer | | Analisi Malware Mobile | APKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine | | Sicurezza AI/ML | Adversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit | | Automazione Sicurezza / SOAR | StackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines | | Bug Bounty Toolkit | Amass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider | | Credential Dumping & Cracking| LaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py | | Generazione Payload | MSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut | | Honeypot / Deception | Cowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery | | Sicurezza MacOS | KnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner | | Post-Exploitation Windows | PowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound | | Post-Exploitation Linux | LinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy | | Test Sicurezza Browser | BeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools |


👨‍💻👩‍💻 Contributori ✨👨‍💻👩‍💻

>Apprezzo il tuo interesse a contribuire! Per favore leggi le Linee guida per il contributo.

>Un sentito ringraziamento agli straordinari individui per i loro contributi a questo progetto. Puoi vedere la emoji key per scoprire in quali modi puoi contribuire!

Marko Živanović
Marko Živanović

🔧
Madhurendra kumar
Madhurendra kumar

💻
0xanon
0xanon

💻
InfoBugs
InfoBugs

💻
Ratnesh kumar
Ratnesh kumar

💻
Chandrabhushan Kumar
Chandrabhushan Kumar

💻
Satya Prakash
Satya Prakash

💻 👀
Wei Lin
Wei Lin

🌍


Cronologia delle Stelle

Grafico Cronologia Stelle


Supporto:

m14r41

--- Tranlated By Open Ai Tx | Last indexed: 2026-01-08 ---