Tool Raccolta dei migliori tools per Pentesting, Exploiting e Digital Forensics 2023

The "Simple" Hacker Toolbox

0xbro

Super Moderatore
24 Febbraio 2017
4,461
179
3,762
1,825
Ultima modifica:
Raccolta dei migliori tools per Pentesting, Exploiting e Digital Forensics del 2023​
hackingtoolbox.jpg


Questa lista raggruppa tutte le repository GitHub dei tool più noti per attuare varie tecniche di Hacking dall'Exploiting (SQL, Phishing, Web Attack, Exploitation, DDoS, RAT, Bruteforce, XSS) al Pentesting e al Digital Forensincs.

Questa discussione è rivolta a utenti "esperti" dell'argomento pentesting e digital forensics o comunque pratici della materia, alcuni tools elencati sono molto complessi e richiedono uno studio approfondito, mentre altri sono molto più semplici e intuitivi. Questo elenco è da intendersi come base per accorciare alcune ricerche, fornire alcune risposte e poi approfondire l'analisi dei files sorgente di questi strumenti open source, non per il danneggiamento della proprietà altrui o per puro divertimento.​

NON FATE GLI SCRIPT KIDDIES. Se non sapete cosa vuol dire: qui trovate la risposta.


The "Simple" Hacker Toolbox




1    Anonymously Hiding Tools


2    Information gathering tools


3    Wordlist Generator


4    Wireless attack tools


5    SQL Injection Tools


6    Phishing attack tools


7    Web Attack tools


8    Post exploitation tools


9    Forensic tools


10    Payload creation tools


11    Exploit framework


12    Reverse engineering tools


13    DDOS Attack Tools


14    Remote Administrator Tools (RAT)


15    XSS Attack Tools


16    Steganograhy tools


17    Other tools

17.1    SocialMedia Bruteforce

17.2    Android Hacking tools

17.3    IDN Homograph Attack

17.4    Email Verify tools

17.5    Hash cracking tools

17.6    Wifi Deauthenticate

17.7    SocialMedia Finder

17.8    Payload Injector

17.9    Web crawling




Scritto da @MelaRossa, hanno inoltre contribuito @0xbro, @DispatchCode, @TheWorm91, @Max Fridman
 
Ma io avrei una domanda in tutto ciò: ma questi siti e file github, se dovessero essere scoperti dalle autorità competenti, come finirebbe? Pardon ma sono ancora inesperto ^^'
 
Ma io avrei una domanda in tutto ciò: ma questi siti e file github, se dovessero essere scoperti dalle autorità competenti, come finirebbe? Pardon ma sono ancora inesperto ^^'

Ne sono al corrente, gli strumenti non sono di per se illegali, dipende dall'uso che se ne fa. A volte vengono usati dalle autorita' stesse (uno degli usi legali appunto).
 
Red Teaming/Adversary Simulation Toolkit (by 0xsp)
Aggiungo un'altra risorsa molto utile, aggiornata al 2022, contenente i tools consigliati nonché maggiormente usati nelle attività di Red Teaming. L'elenco è stato creato da 0xsp, ricercatore di sicurezza informatica e sviluppatore con moltissima esperienza e credibilità nel settore, per cui reputo la risorsa molto valida. Di seguito il link esterno:


Red Teaming/Adversary Simulation Toolkit​


Table of Contents