HackTricks

Loghi e motion design di HackTricks a cura di @ppieranacho.
Esegui HackTricks in locale
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks
# Select the language you want to use
export HT_LANG="master" # Leave master for English
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese
# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $HT_LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"
La tua copia locale di HackTricks sarà disponibile all’indirizzo http://localhost:3337 dopo <5 minuti (è necessario creare il libro, porta pazienza).
In alternativa, se hai Docker Compose, puoi semplicemente eseguire quanto segue dalla root del repository:
docker compose up
Utilizza il docker-compose.yml incluso per servire il branch attualmente selezionato sull’host all’indirizzo http://localhost:3337, con live reload. Per cambiare lingua quando utilizzi Compose, seleziona il branch della lingua desiderata prima di avviare il servizio.
Partner di HackTricks
Amici di HackTricks
STM Cyber
.png)
STM Cyber offre servizi di penetration testing, security audit, exploit e ricerca, strumenti e formazione sulla sicurezza. Il suo sito descrive un team di penetration tester, programmatori e security researcher con oltre un decennio di esperienza.[1]
Puoi consultare il loro blog all’indirizzo https://blog.stmcyber.com.
STM Cyber supporta inoltre progetti open source di cybersecurity come HackTricks :)
Intigriti
.png)
Intigriti è un fornitore di servizi di sicurezza crowdsourced che offre bug bounty e penetration testing tramite una community globale di researcher. La sua piattaforma combina una copertura bug bounty continua con PTaaS on-demand e programmi gestiti di vulnerability disclosure.[2]
Consiglio sul bug bounty: iscriviti a Intigriti tramite https://go.intigriti.com/hacktricks ed esplora i suoi programmi bug bounty.
Modern Security – Piattaforma di formazione su AI e application security

Modern Security offre formazione pratica e autonoma sulla sicurezza dell’AI per security engineer, professionisti AppSec e sviluppatori. La sua AI Security Certification tratta i fondamenti di LLM e agent, RAG e vector database, threat modeling, attacchi di prompt injection e MCP e architetture difensive.[3]
👉 Maggiori dettagli sul corso di AI Security: https://www.modernsecurity.io/courses/ai-security-certification
SerpApi
.png)
SerpApi fornisce API per Google e altri motori di ricerca, restituendo dati SERP strutturati con funzionalità come risultati basati sulla posizione, Maps, Shopping e Knowledge Graph.[4]
Per maggiori informazioni, consulta il loro blog, prova un esempio nel loro playground oppure crea un account gratuito.
8kSec Academy – Corsi approfonditi di mobile e AI security
.png)
8kSec Academy offre corsi autonomi di mobile e AI security. Il catalogo tratta l’auditing e il reversing di applicazioni mobile con strumenti come Ghidra, Frida e LLDB, oltre a laboratori di attacco e difesa per AI/LLM.[5][6]
Consulta il catalogo dei corsi di 8kSec Academy.
NaxusAI – Scanner di sicurezza basato sull’AI

Naxus commercializza una piattaforma di offensive AI che mappa codice e infrastruttura, quindi utilizza agent statici e dinamici per individuare e validare vulnerabilità sfruttabili, fornendo prove proof-of-concept e indicazioni per la remediation.[7]
Consiglio sulla sicurezza del codice: esplora Naxus per la scoperta di vulnerabilità focalizzata su codice e infrastruttura.
WebSec
WebSec offre servizi di penetration testing, security subscription, staffing e vulnerability assessment. Il suo sito afferma che opera a livello internazionale e si occupa di sicurezza offensiva, sicurezza difensiva e attività di governance, risk e compliance.[8]
Per maggiori informazioni, visita il loro sito web o il loro blog.
Oltre a quanto sopra, WebSec è anche un sostenitore convinto di HackTricks.
CyberHelmets

Creato per il campo. Costruito intorno a te.
Cyber Helmets offre formazione in cybersecurity condotta da esperti, con contenuti e laboratori personalizzati basati su infrastrutture reali. I suoi programmi sono adattati alle esigenze organizzative e coprono l’intero percorso, dall’assessment all’implementazione.[9] Per richieste di formazione personalizzata, contattali qui.
Cosa distingue la loro formazione:
- Contenuti e laboratori personalizzati
- Supportati da strumenti e piattaforme di alto livello
- Progettati e tenuti da professionisti del settore
Last Tower Solutions

Last Tower Solutions si concentra sulla consulenza cybersecurity per Education e FinTech, includendo cloud assessment, penetration test interni ed esterni, vulnerability assessment e supporto alla compliance.[10]
Resta informato e aggiornato sulle ultime novità in materia di cybersecurity visitando il nostro blog.
K8Studio - La GUI più intelligente per gestire Kubernetes.

K8Studio è un IDE desktop per Kubernetes con visualizzazione CloudMaps, navigazione multi-cluster, RBAC, Helm, log, YAML e viste terminal. Il fornitore afferma che si connette tramite kubeconfig senza installare agent e supporta macOS, Windows, Linux e cluster air-gapped.[11]
Licenza e disclaimer
Consulta la voce HackTricks Values & FAQ nelle References sottostanti.
Statistiche GitHub
References
- [1] STM Cyber
- [2] Intigriti
- [3] Certificazione AI Security – Modern Security
- [4] SerpApi
- [5] 8kSec Academy
- [6] AI Security pratica: attacchi, difese e applicazioni
- [7] Naxus
- [8] WebSec
- [9] Cyber Helmets
- [10] Last Tower Solutions
- [11] K8Studio
- [12] Referral Intigriti HackTricks
- [13] Modern Security
- [14] Video sulla sponsorizzazione di WebSec
- [15] Corsi Cyber Helmets
- [16] HackTricks Values & FAQ
Tip
Impara e fai pratica con AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Impara e fai pratica con GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Impara e fai pratica con Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Esplora il catalogo completo di HackTricks Training.Supporta HackTricks
- Consulta i piani di abbonamento!
- Unisciti al 💬 gruppo Discord, al gruppo Telegram, segui @hacktricks_live su X/Twitter, oppure consulta la pagina LinkedIn e il canale YouTube.
- Condividi trucchi di hacking inviando PR ai repository GitHub di HackTricks e HackTricks Cloud.


