Arsenale delle tecniche
Catalogo di riferimento: oltre 1000 tecniche d'attacco in un unico posto, divise per dominio. Un indice rapido per sapere "cosa esiste" e da dove partire.
Come leggere l'Arsenale
Ogni riga è una tecnica in formato compatto:
| Tecnica | Come funziona (in breve) | Tool / comando chiave |
|---|---|---|
| Esempio: ARP spoofing | Falsifichi le risposte ARP per metterti in mezzo alla LAN | bettercap · tutorial |
Dove esiste un tutorial completo nella wiki, la riga lo linka. Le tecniche seguono la struttura di MITRE ATT&CK, OWASP e dei tuoi libri (WAHH, Hacking Exposed, Gray Hat Hacking).
Le sezioni dell'Arsenale
Recon / Enumeration
OSINT, DNS/subdomain, scanning, fingerprint, enumeration dei servizi.
Rete / Spoofing / DoS
Scanning, sniffing, MITM, spoofing, DoS/DDoS, pivoting, evasione firewall/IDS.
Web / API
Injection, XSS, CSRF, SSRF, IDOR, XXE, SSTI, deserializzazione, JWT, OAuth, GraphQL.
Database
MySQL, MSSQL, PostgreSQL, Oracle, MongoDB, Redis: enum, file, RCE.
Sistema / AD / Post-ex
Privesc Windows/Linux, Active Directory, credential access, persistenza.
Wireless / IoT
WiFi, Bluetooth, RFID/NFC, Zigbee, SDR/radio, dispositivi IoT.
Social / Fisico
Social engineering, phishing/vishing/smishing, intrusione fisica, OSINT offensivo.
Cloud / Mobile
AWS/Azure/GCP, container/Kubernetes, Android e iOS.
Malware & Evasione
Tipi di malware, delivery, evasione AV/EDR, C2, exploit-dev, reverse engineering.
Emergenti
AI/LLM (prompt injection), blockchain/smart contract, ICS/SCADA, automotive, supply chain.
Forensics / CTF
Disk, memory, network forensics, stego-analysis: analisi e challenge CTF.