Sponsored

HackTricks

Loghi e motion design di HackTricks a cura di @ppieranacho.

Esegui HackTricks in locale

# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks

# Select the language you want to use
export HT_LANG="master" # Leave master for English
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese

# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $HT_LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"

La tua copia locale di HackTricks sarà disponibile all’indirizzo http://localhost:3337 dopo <5 minuti (è necessario creare il libro, porta pazienza).

In alternativa, se hai Docker Compose, puoi semplicemente eseguire quanto segue dalla root del repository:

docker compose up

Utilizza il docker-compose.yml incluso per servire il branch attualmente selezionato sull’host all’indirizzo http://localhost:3337, con live reload. Per cambiare lingua quando utilizzi Compose, seleziona il branch della lingua desiderata prima di avviare il servizio.

Partner di HackTricks


Amici di HackTricks

STM Cyber

STM Cyber offre servizi di penetration testing, security audit, exploit e ricerca, strumenti e formazione sulla sicurezza. Il suo sito descrive un team di penetration tester, programmatori e security researcher con oltre un decennio di esperienza.[1]

Puoi consultare il loro blog all’indirizzo https://blog.stmcyber.com.

STM Cyber supporta inoltre progetti open source di cybersecurity come HackTricks :)


Intigriti

Intigriti è un fornitore di servizi di sicurezza crowdsourced che offre bug bounty e penetration testing tramite una community globale di researcher. La sua piattaforma combina una copertura bug bounty continua con PTaaS on-demand e programmi gestiti di vulnerability disclosure.[2]

Consiglio sul bug bounty: iscriviti a Intigriti tramite https://go.intigriti.com/hacktricks ed esplora i suoi programmi bug bounty.


Modern Security – Piattaforma di formazione su AI e application security

Modern Security offre formazione pratica e autonoma sulla sicurezza dell’AI per security engineer, professionisti AppSec e sviluppatori. La sua AI Security Certification tratta i fondamenti di LLM e agent, RAG e vector database, threat modeling, attacchi di prompt injection e MCP e architetture difensive.[3]

👉 Maggiori dettagli sul corso di AI Security: https://www.modernsecurity.io/courses/ai-security-certification


SerpApi

SerpApi fornisce API per Google e altri motori di ricerca, restituendo dati SERP strutturati con funzionalità come risultati basati sulla posizione, Maps, Shopping e Knowledge Graph.[4]

Per maggiori informazioni, consulta il loro blog, prova un esempio nel loro playground oppure crea un account gratuito.


8kSec Academy – Corsi approfonditi di mobile e AI security

8kSec Academy offre corsi autonomi di mobile e AI security. Il catalogo tratta l’auditing e il reversing di applicazioni mobile con strumenti come Ghidra, Frida e LLDB, oltre a laboratori di attacco e difesa per AI/LLM.[5][6]

Consulta il catalogo dei corsi di 8kSec Academy.


NaxusAI – Scanner di sicurezza basato sull’AI

Naxus commercializza una piattaforma di offensive AI che mappa codice e infrastruttura, quindi utilizza agent statici e dinamici per individuare e validare vulnerabilità sfruttabili, fornendo prove proof-of-concept e indicazioni per la remediation.[7]

Consiglio sulla sicurezza del codice: esplora Naxus per la scoperta di vulnerabilità focalizzata su codice e infrastruttura.


WebSec

WebSec offre servizi di penetration testing, security subscription, staffing e vulnerability assessment. Il suo sito afferma che opera a livello internazionale e si occupa di sicurezza offensiva, sicurezza difensiva e attività di governance, risk e compliance.[8]

Per maggiori informazioni, visita il loro sito web o il loro blog.

Oltre a quanto sopra, WebSec è anche un sostenitore convinto di HackTricks.


CyberHelmets

Creato per il campo. Costruito intorno a te.
Cyber Helmets offre formazione in cybersecurity condotta da esperti, con contenuti e laboratori personalizzati basati su infrastrutture reali. I suoi programmi sono adattati alle esigenze organizzative e coprono l’intero percorso, dall’assessment all’implementazione.[9] Per richieste di formazione personalizzata, contattali qui.

Cosa distingue la loro formazione:

  • Contenuti e laboratori personalizzati
  • Supportati da strumenti e piattaforme di alto livello
  • Progettati e tenuti da professionisti del settore

Last Tower Solutions

Last Tower Solutions si concentra sulla consulenza cybersecurity per Education e FinTech, includendo cloud assessment, penetration test interni ed esterni, vulnerability assessment e supporto alla compliance.[10]

Resta informato e aggiornato sulle ultime novità in materia di cybersecurity visitando il nostro blog.


K8Studio - La GUI più intelligente per gestire Kubernetes.

K8Studio è un IDE desktop per Kubernetes con visualizzazione CloudMaps, navigazione multi-cluster, RBAC, Helm, log, YAML e viste terminal. Il fornitore afferma che si connette tramite kubeconfig senza installare agent e supporta macOS, Windows, Linux e cluster air-gapped.[11]


Licenza e disclaimer

Consulta la voce HackTricks Values & FAQ nelle References sottostanti.

Statistiche GitHub

Statistiche GitHub di HackTricks

References

Tip

Impara e fai pratica con AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Impara e fai pratica con GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Impara e fai pratica con Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)
Esplora il catalogo completo di HackTricks Training.

Supporta HackTricks