Machine Walkthrough
OSINT Hub
← Torna al sito
--:--:-- UTC
★ WOW
🌍
GeoSpy AI
geospy.ai
Geolocalizza foto SENZA metadata usando AI visuale. Analizza architettura, vegetazione, terreno.
AI GEOINT
★ WOW
☀️
SunCalc
suncalc.org
Calcola posizione sole e ombre per verificare orario delle foto. Essenziale per verifica immagini.
GEOINT VERIFY
🌑
Shadow Calculator
shadowcalculator.eu
Analisi ombre per geolocation. Calcola lunghezza e direzione ombre in base a data/ora.
GEOINT
🛰️
Sentinel Hub
sentinel-hub.com
Accesso a immagini satellite ESA. Dati storici, NDVI, compositi a colori reali.
SATELLITE
📍
What3Words
what3words.com
Coordinate in 3 parole. Sistema di indirizzamento preciso per luoghi esatti.
LOCATION
🗺️
Wikimapia
wikimapia.org
Mappa collaborativa con POI annotati dagli utenti. Ottimo per identificare luoghi sconosciuti.
CROWDSOURCE
🔎
Overpass Turbo
overpass-turbo.eu
Query su dati OpenStreetMap. Trova POI, infrastrutture, percorsi con filtri personalizzati.
OSM
✈️
Flightradar24
flightradar24.com
Tracking aereo live mondiale. ADS-B, storici voli, rotte, informazioni aeromobili.
AVIATION
📡
ADS-B Exchange
adsbexchange.com
Dati di volo non filtrati. Include velivoli militari e governativi nascosti altrove.
AVIATION
🚢
MarineTraffic
marinetraffic.com
Tracking navale AIS mondiale. Posizioni navi, rotte, porti, dettagli imbarcazioni.
MARITIME
⚠️
Liveuamap
liveuamap.com
Tracking conflitti in tempo reale. Eventi geolocalizzati da fonti aperte.
CRISIS
📰
GDELT Project
gdeltproject.org
Database globale eventi. Monitora news in 100+ lingue, trend e sentiment analysis.
EVENTS
📍 Coordinate Converter
🌍 Photo AI Geolocation
☀️ Shadow Analysis
★ WOW
👁️
PimEyes
pimeyes.com
Riconoscimento facciale - trova dove una faccia appare online attraverso milioni di immagini.
FACE AI
★ WOW
🌍
GeoSpy AI
geospy.ai
Geolocalizza foto SENZA metadata usando AI visuale. Analizza elementi visivi per determinare location.
GEO AI
★ WOW
🔍
OSINT Industries
osint.industries
Da email/telefono trova TUTTI gli account collegati istantaneamente. Real-time lookup.
LOOKUP
★ WOW
📧
Epieos
epieos.com
Trova account collegati da una email. Scopre Google profiles, social accounts e altro.
EMAIL
🚗
CarNet.AI
carnet.ai
Riconosce marca, modello, generazione e colore auto con 97% accuratezza da foto.
VEHICLE
🖼️
lenso.ai
lenso.ai
Reverse image search AI-powered con API. Trova immagini e volti simili.
IMAGE AI
👤
FaceCheck.ID
facecheck.id
Ricerca facciale alternativa a PimEyes. Trova volti corrispondenti sul web.
FACE AI
★ WOW
🕷️
SpiderFoot
spiderfoot.net
Automazione OSINT da 100+ fonti. Scansiona domini, IP, email con report dettagliati.
AUTO
★ WOW
🔗
Maltego
maltego.com
Link analysis con visualizzazione grafi. Mappa relazioni tra persone, domini, account.
GRAPH
💡
Lampyre
lampyre.io
All-in-one OSINT con 1700+ transforms. Piattaforma investigativa completa.
PLATFORM
📄
FOCA
github.com/ElevenPaths/FOCA
Estrae metadata da PDF/DOC/XLS. Rivela usernames, software, server info.
METADATA
🔌
Mitaka
github.com/ninoseki/mitaka
Browser extension multi-OSINT. Ricerca veloce su molteplici servizi dal browser.
EXTENSION
👤 Face Search Multi
📧 Email Lookup Multi
📱 Phone Lookup
★ WOW
🔮
Arkham Intelligence
arkhamintelligence.com
AI entity mapping, traccia "Smart Money" e whale. Identifica entità dietro wallet.
ANALYTICS AI
★ WOW
🕵️
MetaSleuth
metasleuth.io
Visualizza flussi crypto cross-chain con grafi interattivi. Investigation tool.
GRAPH
🍞
Breadcrumbs
breadcrumbs.app
Drag-and-drop blockchain analysis, scam detection. Interfaccia user-friendly.
TRACE
🔎
Blockchair
blockchair.com
Multi-chain explorer (BTC, ETH, XRP, LTC, DOGE e 40+ blockchain).
EXPLORER
💼
Wallet Explorer
walletexplorer.com
Traccia wallet Bitcoin e cluster. Identifica indirizzi correlati.
BTC
📊
Glassnode
glassnode.com
Metriche on-chain avanzate. Exchange flows, distribuzione holder, indicatori.
METRICS
🐋
Whale Alert
whale-alert.io
Track grandi transazioni crypto in tempo reale. Alert movimenti whale.
WHALE
💎
Nansen
nansen.ai
Wallet labels e Smart Money tracking. Identifica chi sta dietro le transazioni.
LABELS
⛓️ Wallet Tracer
🔍 TX Analyzer
⚠️ Scam Check
★ WOW
🔍
Intelligence X
intelx.io
Cerca dark web, leak, archive storici. Email, domain, crypto address lookup.
DARKWEB
TOP
🔓
Have I Been Pwned
haveibeenpwned.com
Verifica se email o password appaiono in data breach. Check esposizione essenziale.
BREACH
🛡️
XposedOrNot
xposedornot.com
Check email/password nei breach (privacy-first). Usa hashing client-side.
BREACH
🔐
DeHashed
dehashed.com
Database breach searchable. Cerca per email, username, IP, nome.
BREACH
🗃️
Snusbase
snusbase.com
Database breach search. Accesso a miliardi di record da leak.
BREACH
LeakCheck
leakcheck.io
Verifica credenziali compromesse. Check rapido esposizione dati.
BREACH
🎯
FullHunt
fullhunt.io
Attack surface discovery, exposed assets. Trova risorse esposte pubblicamente.
SURFACE
💬
Telegago
cse.google.com
Search engine per Telegram (canali, gruppi, messaggi pubblici).
TELEGRAM
📊
Telemetrio
telemetr.io
Analytics per Telegram. Track crescita canali, engagement, contenuti.
TELEGRAM
🌐
Ahmia
ahmia.fi
Search engine per Tor hidden services. Cerca siti .onion.
TOR
🔓 Breach Check Multi
💬 Telegram Search
★ WOW
🔎
Sherlock
github.com/sherlock-project
Hunt usernames across 400+ social networks. Lo standard per username enumeration.
USERNAME CLI
★ WOW
🌐
WhatsMyName Web
whatsmyname.app
Username search online (no CLI). Cerca su 500+ siti direttamente dal browser.
USERNAME WEB
Namechk
namechk.com
Verifica disponibilità username su 100+ piattaforme. Mostra quali sono usati.
USERNAME
Instant Username
instantusername.com
Check username istantaneo su 100+ social. Ricerca in tempo reale.
INSTANT
★ WOW
📷
Osintgram
github.com/Datalux/Osintgram
Tool OSINT completo per Instagram. Estrae follower, following, post, stories, location.
INSTAGRAM CLI
★ WOW
⬇️
Instaloader
github.com/instaloader
Download foto, video, stories, highlights, IGTV. Scarica interi profili con metadata.
INSTAGRAM DOWNLOAD
👁️
Picuki / Imginn
picuki.com
Visualizza profili Instagram senza login. Vedi stories e post anonimamente.
INSTAGRAM ANONYMOUS
📱
StoriesIG
storiesig.info
Guarda e scarica stories Instagram anonimamente. Nessun account richiesto.
STORIES
★ WOW
👥
FB Graph Search
intelx.io/tools
Ricerca avanzata Facebook: trova persone, pagine, gruppi, post con query complesse.
FACEBOOK SEARCH
🔢
FB ID Finder
lookup-id.com
Trova l'ID numerico di profili e pagine Facebook. Utile per ricerche avanzate.
FACEBOOK ID
📅
Who Posted What
whopostedwhat.com
Cerca post Facebook per data/periodo. Trova contenuti pubblicati in date specifiche.
FACEBOOK TIMELINE
🔍
SOW Search
sowsearch.info
Cerca persone su Facebook con filtri: città, scuola, lavoro, relazione.
FACEBOOK PEOPLE
★ WOW
🎵
TikTok Analytics
exolyt.com
Analytics TikTok: statistiche profili, trend hashtag, engagement, crescita follower.
TIKTOK ANALYTICS
⬇️
SnapTik
snaptik.app
Download video TikTok senza watermark. Salva video e audio in MP4/MP3.
TIKTOK DOWNLOAD
👁️
TikTok Viewer
urlebird.com
Visualizza profili TikTok anonimamente. Cerca utenti e video senza account.
TIKTOK ANONYMOUS
★ WOW
🐦
Tweetbeaver
tweetbeaver.com
Analisi Twitter/X: account creation, followers comuni, timeline, mentions, analytics.
TWITTER ANALYTICS
🔍
Twitter Advanced Search
twitter.com/search
Ricerca avanzata Twitter con operatori: from, to, date, replies, media, location.
TWITTER SEARCH
📊
Twitonomy
twitonomy.com
Analytics dettagliate account Twitter: attività, engagement, orari, menzioni.
TWITTER
★ WOW
💬
WhatsApp Checker
wa.me
Verifica se un numero è registrato su WhatsApp. Link diretto alla chat.
WHATSAPP VERIFICA
✈️
Telegram Search
tgstat.com
Cerca gruppi, canali e contenuti Telegram. Analytics e statistiche canali.
TELEGRAM SEARCH
🔒
Secure Messenger Check
signal.org
Verifica presenza su Signal, Threema. Link diretti a profili messenger sicuri.
SIGNAL
★ WOW
🔐
GHunt
github.com/mxrch/GHunt
Estrae info da email Google: foto, YouTube, Maps reviews, Calendar, servizi collegati.
GOOGLE EMAIL
📧
Epieos
epieos.com
Da email trova account collegati: Google, social, servizi. Reverse email lookup.
EMAIL
🎯
Hunter.io
hunter.io
Trova email aziendali da dominio. Email finder e verifier professionale.
EMAIL FINDER
👤 Username Multi-Check
📷 Instagram Lookup
👥 Facebook ID Lookup
💬 WhatsApp Check
🌐
DNSDumpster
dnsdumpster.com
DNS reconnaissance. Trova subdomains, hosts, mappa attack surface.
DNS
🔒
crt.sh
crt.sh
Certificate Transparency logs. Trova tutti i certificati SSL per un dominio.
SSL
📡
Shodan
shodan.io
Search engine per dispositivi connessi a Internet. IoT, ICS, server.
SCAN
🔎
Censys
search.censys.io
Search hosts e certificati. Alternative a Shodan con focus su TLS.
SCAN
📚
Wayback Machine
web.archive.org
Snapshot storici di siti web. Trova contenuti cancellati e timeline.
ARCHIVE
🖼️
Yandex Images
yandex.com/images
Reverse image search potente. Ottimo per contenuti Est Europa.
IMAGE
👁️
TinEye
tineye.com
Reverse image search con timeline. Trova la prima apparizione di un'immagine.
IMAGE
🌐 Domain Pivot
🖼️ Reverse Image Multi
🦠
VirusTotal
virustotal.com
Analizza file, URL, domini con 70+ motori AV e OSINT enrichment.
MALWARE
🔥
Any.Run
any.run
Sandbox malware interattiva. Osserva l'esecuzione in tempo reale.
SANDBOX
📦
MalwareBazaar
bazaar.abuse.ch
Repository sample malware. Cerca e scarica per hash o signature.
SAMPLES
🧰
CyberChef
gchq.github.io/CyberChef
Cyber Swiss Army Knife. Encoding, decoding, encryption, data analysis.
DECODE
🔐 Hash Calculator
📝 Base64
🔍 Hash Lookup
★ WOW
📸
Wayback Machine Save
web.archive.org/save
Salva snapshot di pagine web su Archive.org. Crea evidenza con timestamp ufficiale.
ARCHIVE UFFICIALE
★ WOW
📄
Archive.today
archive.ph
Crea snapshot immutabili di pagine web. Bypass paywall, salva evidenze con data certa.
ARCHIVE SNAPSHOT
⚖️
Perma.cc
perma.cc
Archivio permanente per citazioni legali e accademiche. Riconosciuto dai tribunali.
LEGAL PERMA
⬇️
HTTrack
httrack.com
Scarica interi siti web per analisi offline. Crea copia locale completa.
DOWNLOAD OFFLINE
📑
SingleFile
github.com/gildas-lormeau
Estensione browser per salvare pagine in singolo file HTML con CSS/immagini embedded.
EXTENSION HTML
★ WOW
🔍
Hunchly
hunch.ly
Cattura automatica di tutto ciò che visiti durante investigazioni. Chain of custody integrata.
CAPTURE AUTO
★ WOW
📱
Social-Analyzer
github.com/qeeqbox
Analizza e archivia profili social. Estrae dati da 1000+ piattaforme con metadata.
SOCIAL ARCHIVE
🎬
yt-dlp
github.com/yt-dlp
Download video da YouTube e 1000+ siti. Conserva metadata e sottotitoli.
VIDEO DOWNLOAD
🖼️
gallery-dl
github.com/mikf
Download immagini da Instagram, Twitter, Reddit e altri. Preserva EXIF e metadata.
IMAGES METADATA
📷
Screenshot Proof
screenshot.guru
Screenshot certificati con timestamp. Crea prove con data verificabile.
SCREENSHOT PROOF
★ WOW
📲
MVT (Amnesty)
github.com/mvt-project
Mobile Verification Toolkit. Rileva spyware (Pegasus) su iOS/Android. Tool Amnesty.
MOBILE SPYWARE
🤖
Andriller
andriller.com
Forensics Android: estrae dati da backup, database, file system. Report PDF.
ANDROID EXTRACT
🍎
iPhone Backup Analyzer
github.com/realitynet
Analizza backup iTunes/iCloud. Estrae messaggi, contatti, foto, posizioni.
IOS BACKUP
🔧
ADB (Android Debug)
developer.android.com
Android Debug Bridge: estrai file, logcat, screenshot, backup completo.
ANDROID DEBUG
★ WOW
💾
FTK Imager
exterro.com
Crea immagini forensi di dischi. Acquisizione bit-by-bit con verifica hash.
DISK IMAGE
★ WOW
🔬
Autopsy
sleuthkit.org/autopsy
Piattaforma forense open source. Timeline, file recovery, artifact analysis.
FORENSIC ANALYSIS
🔄
Recuva
ccleaner.com/recuva
Recupera file cancellati da disco, USB, SD card. Deep scan per file persi.
RECOVERY FREE
🔧
NirSoft Tools
nirsoft.net
200+ utility Windows: estrai password, cronologia, cache, WiFi, USB history.
WINDOWS UTILITY
⛏️
bulk_extractor
github.com/simsong
Estrae automaticamente email, numeri, URL, carte credito da immagini disco.
CARVING EXTRACT
★ WOW
🔐
HashCalc
slavasoft.com
Calcola MD5, SHA1, SHA256, SHA512 di file. Verifica integrità evidenze.
HASH INTEGRITY
📷
ExifTool
exiftool.org
Legge/modifica metadata EXIF. Estrai GPS, data, camera da foto e video.
EXIF METADATA
⏱️
FreeTSA
freetsa.org
Timestamping RFC 3161 gratuito. Marca temporale certificata per evidenze.
TIMESTAMP RFC3161
📋
Chain of Custody Forms
NIST/ISO templates
Template per documentare la catena di custodia delle evidenze digitali.
LEGAL TEMPLATE
⛓️
OpenTimestamps
opentimestamps.org
Timestamp su blockchain Bitcoin. Prova di esistenza immutabile e verificabile.
BLOCKCHAIN PROOF
📸 Archivia URL
🔐 Calcola Hash File
📷 EXIF Online
⏱️ Timestamp Hash
★ ESSENTIAL
🔍
Nmap
nmap.org
Network scanner essenziale. Port scan, service detection, NSE scripts, vulnerability scan.
SCANNER OSCP
Docs →
★ ESSENTIAL
📂
Gobuster
github.com/OJ/gobuster
Directory/file bruteforce, DNS subdomain enum, vhost discovery. Veloce e affidabile.
FUZZING WEB
🦀
Feroxbuster
github.com/epi052/feroxbuster
Recursive content discovery in Rust. Più veloce di gobuster, auto-recursion.
FUZZING
ffuf
github.com/ffuf/ffuf
Fuzz Faster U Fool. Web fuzzer velocissimo per directory, parametri, vhosts.
FUZZING
🪟
enum4linux-ng
github.com/cddmp/enum4linux-ng
SMB/Samba enumeration. Users, shares, policies, gruppi da Windows/Samba.
SMB AD
📁
smbclient / smbmap
samba.org
Accesso e enumerazione SMB shares. List, download, permission check.
SMB
📇
ldapsearch
openldap.org
Query LDAP/Active Directory. Enumera users, groups, computers, policies.
LDAP AD
📡
snmpwalk / onesixtyone
net-snmp.org
SNMP enumeration. Community string bruteforce, OID walking, info gathering.
SNMP
🕷️
Nikto
cirt.net/Nikto2
Web server scanner. Trova vulnerabilità, misconfigurations, file pericolosi.
WEB VULN
🔎
WhatWeb
github.com/urbanadventurer
Web technology fingerprinting. Identifica CMS, frameworks, versioni, plugins.
RECON
★ ESSENTIAL
🔶
Burp Suite
portswigger.net
Web proxy essenziale. Intercept, modify, replay requests. Community edition gratuita.
PROXY WEB
★ ESSENTIAL
💉
SQLMap
sqlmap.org
Automatic SQL injection tool. Detection, exploitation, database dump, shell.
SQLI AUTO
GitHub →
🔨
Wfuzz
github.com/xmendez/wfuzz
Web application fuzzer per bruteforce parametri, headers, POST data.
FUZZING
XSStrike
github.com/s0md3v/XSStrike
Advanced XSS detection. Fuzzing, context analysis, WAF bypass.
XSS
💻
Commix
github.com/commixproject
Command injection exploitation. Automatic OS command injection tool.
CMD
📝
WPScan
wpscan.com
WordPress vulnerability scanner. Plugins, themes, users, password bruteforce.
WP CMS
⚛️
Nuclei
nuclei.projectdiscovery.io
Fast vulnerability scanner basato su templates YAML. CVE, misconfig, exposed panels.
SCANNER
📤
Cadaver / DAVTest
webdav
WebDAV client per upload file, test permessi PUT/DELETE.
WEBDAV
★ ESSENTIAL
🐧
LinPEAS
github.com/carlospolop/PEASS-ng
Linux Privilege Escalation Awesome Script. Enumera TUTTO per privesc.
PRIVESC LINUX
GitHub →
★ ESSENTIAL
📊
LinEnum
github.com/rebootuser/LinEnum
Linux enumeration script. Più leggero di LinPEAS, ottimo per quick check.
ENUM LINUX
🧠
Linux Smart Enum (LSE)
github.com/diego-treitos
Smart enumeration con livelli di verbosità. Mostra solo cose interessanti.
ENUM
👁️
pspy
github.com/DominicBreuker/pspy
Monitor processi senza root. Vedi cron jobs, comandi eseguiti da altri utenti.
MONITOR
★ ESSENTIAL
🚀
GTFOBins
gtfobins.github.io
Elenco binari Unix exploitabili per SUID, sudo, capabilities, shell escape.
SUID SUDO
💣
Linux Exploit Suggester
github.com/mzet-/linux-exploit-suggester
Suggerisce kernel exploit in base alla versione. CVE lookup automatico.
KERNEL CVE
⚔️
Sudo Killer
github.com/TH3xACE/SUDO_KILLER
Identifica e sfrutta misconfiguration sudo e CVE relativi.
SUDO
🤖
Traitor
github.com/liamg/traitor
Automatic Linux privesc. Trova e sfrutta vulnerabilità automaticamente.
AUTO
★ ESSENTIAL
🪟
WinPEAS
github.com/carlospolop/PEASS-ng
Windows Privilege Escalation Awesome Script. Enumera tutto per privesc Windows.
PRIVESC WINDOWS
★ ESSENTIAL
PowerUp
PowerSploit
PowerShell privesc script. Service misconfigs, unquoted paths, always install elevated.
POWERSHELL
🔷
SharpUp
github.com/GhostPack
C# port di PowerUp. Eseguibile, no PowerShell dependency.
CSHARP
🎫
Seatbelt
github.com/GhostPack/Seatbelt
C# enumeration tool. Security checks, credenziali, configurazioni interessanti.
ENUM
★ ESSENTIAL
🏠
LOLBAS
lolbas-project.github.io
Living Off The Land Binaries. Binari Windows legittimi per bypass e privesc.
LOL BYPASS
💣
Windows Exploit Suggester
github.com/AonCyberLabs
Suggerisce exploit da systeminfo output. Compara patch mancanti.
KERNEL
🥔
Juicy Potato / PrintSpoofer
github.com
Token impersonation exploits. SeImpersonatePrivilege → SYSTEM.
TOKEN
🔐
AccessChk
Sysinternals
Check permissions su file, registry, services. Trova ACL deboli.
ACL
★ ESSENTIAL
🩸
BloodHound
github.com/BloodHoundAD
AD attack path mapper. Visualizza relazioni trust, admin paths, kerberoasting targets.
AD GRAPH
★ ESSENTIAL
🐱
Mimikatz
github.com/gentilkiwi
Credential dumper. Estrai password, hash, ticket Kerberos da memoria.
CREDS DUMP
GitHub →
★ ESSENTIAL
🐍
Impacket
github.com/fortra/impacket
Python tools per SMB/MSRPC. psexec, wmiexec, secretsdump, GetUserSPNs.
SMB AD
🗺️
CrackMapExec (NetExec)
github.com/Pennyw0rth/NetExec
Swiss army knife per AD. SMB, WinRM, LDAP, password spraying, command exec.
AD SPRAY
🎫
Rubeus
github.com/GhostPack/Rubeus
Kerberos attack toolset. AS-REP roast, Kerberoast, ticket manipulation.
KERBEROS
👿
Evil-WinRM
github.com/Hackplayers
WinRM shell avanzata. Upload/download, Bypass AMSI, memory loading.
SHELL WINRM
🔓
Kerbrute
github.com/ropnop/kerbrute
Kerberos bruteforce/enum. User enumeration, password spray senza lockout.
KERBEROS BRUTE
📡
Responder
github.com/lgandx/Responder
LLMNR/NBT-NS poisoner. Cattura NTLMv2 hash sulla rete.
NTLM MitM
📊
ADPeas
github.com/61106960
AD enumeration script. Come LinPEAS ma per Active Directory.
AD ENUM
👁️
PowerView
PowerSploit
PowerShell AD enumeration. Get-DomainUser, Find-LocalAdminAccess, etc.
AD PS
★ OSCP
🔬
Immunity + Mona
immunityinc.com
Windows debugger + mona.py. Essenziale per BOF nell'OSCP.
BOF DEBUG
🐛
GDB + PEDA/pwndbg
github.com/pwndbg
Linux debugger con plugin per exploit dev. Pattern create, ROP gadgets.
BOF LINUX
⛓️
Ropper / ROPgadget
github.com/sashs/Ropper
Trova ROP gadgets nei binari. Costruisci ROP chains.
ROP
💊
msfvenom
Metasploit
Payload/shellcode generator. Reverse shell, bind shell, meterpreter.
PAYLOAD
★ PRACTICE
📦
Hack The Box
hackthebox.com
Piattaforma CTF #1. Macchine, ProLabs, Dante/Offshore per AD practice.
CTF LAB
★ OSCP
🎯
Proving Grounds
offsec.com/labs
OffSec labs ufficiali. Practice e Play, macchine stile OSCP exam.
OSCP OFFICIAL
🎓
TryHackMe
tryhackme.com
Learning paths guidati. Ottimo per iniziare, rooms tematiche.
LEARN
💀
VulnHub
vulnhub.com
VM vulnerabili da scaricare. Practice offline, boot2root.
VM OFFLINE
🔬
PentesterLab
pentesterlab.com
Web security exercises. SQLi, XSS, code review, badges progressivi.
WEB
🔶
PortSwigger Academy
portswigger.net/web-security
Web security learning gratuito. Lab interattivi, teoria + pratica.
WEB FREE
★ BIBLE
📖
HackTricks
book.hacktricks.xyz
La bibbia del pentesting. Metodologia, comandi, tricks per tutto.
BIBLE ALL
★ ESSENTIAL
💣
PayloadsAllTheThings
github.com/swisskyrepo
Payloads per ogni tipo di injection. SQLi, XSS, SSTI, LFI, RCE...
PAYLOADS
🐒
PentestMonkey
pentestmonkey.net
Cheatsheets classici. Reverse shell, SQL injection, PHP.
CLASSIC
🔄
RevShells
revshells.com
Reverse shell generator online. Tutti i linguaggi, encoding, listener commands.
SHELL GEN
📝
OSCP Notes Template
github.com
Template note per OSCP. Struttura per documentare macchine e exam.
OSCP NOTES
🎯
Total OSCP Guide
sushant747.gitbooks.io
Guida completa OSCP con methodology, comandi, esempi.
GUIDE
📺
IppSec
youtube.com/ippsec
Video walkthrough HTB retired machines. Search per tecnica.
VIDEO HTB
🪟
WADComs
wadcoms.github.io
Windows/AD commands cheatsheet interattivo. Filtra per tool/tecnica.
AD CMD
★ ESSENTIAL
📚
SecLists
github.com/danielmiessler
La collezione definitiva. Passwords, usernames, directories, fuzzing.
WORDLIST
🔐
RockYou.txt
Kali default
14M+ password comuni. Default in Kali: /usr/share/wordlists/rockyou.txt
PASSWORD
🕷️
CeWL
github.com/digininja
Genera wordlist custom da sito web. Spider + estrazione parole.
CUSTOM
🔄 Reverse Shell Gen
🎯 Quick Nmap
🔐 Hash Identifier
📋 Common Ports
21 FTP22 SSH 23 Telnet25 SMTP 53 DNS80 HTTP 110 POP3111 RPC 135 MSRPC139 NetBIOS 143 IMAP443 HTTPS 445 SMB993 IMAPS 995 POP3S1433 MSSQL 1521 Oracle3306 MySQL 3389 RDP5432 PostgreSQL 5985 WinRM8080 HTTP-Alt
★ OFFICIAL
🏛️
NVD - NIST
nvd.nist.gov
National Vulnerability Database ufficiale. CVE details, CVSS scores, CPE, riferimenti.
OFFICIAL CVE
★ OFFICIAL
📋
MITRE CVE
cve.mitre.org
CVE List ufficiale MITRE. Assegnazione identificatori CVE, database completo.
OFFICIAL CVE
📊
CVE Details
cvedetails.com
Statistiche CVE per vendor, prodotto, anno. Grafici, trend, top vulnerabilities.
STATS
🔍
VulDB
vuldb.com
Vulnerability database con threat intelligence, pricing, exploit availability.
INTEL
🔎
Vulners
vulners.com
Search engine per vulnerabilità. Aggrega CVE, exploit, advisory da multiple fonti.
SEARCH
🔔
OpenCVE
opencve.io
CVE alerting platform. Monitora vendor/prodotti, ricevi notifiche nuove CVE.
ALERT
★ CRITICAL
⚠️
CISA KEV Catalog
cisa.gov/known-exploited-vulnerabilities
Known Exploited Vulnerabilities. CVE attivamente sfruttate, priorità patch obbligatorie.
KEV CRITICAL
🐍
Snyk Vuln DB
snyk.io/vuln
Database vulnerabilità open source. NPM, PyPI, Maven, focus su dependencies.
DEPS
★ ESSENTIAL
💣
Exploit-DB
exploit-db.com
Archive di exploit pubblici, shellcode, papers. Mantenuto da OffSec, searchsploit.
EXPLOIT OSCP
Search →
★ ESSENTIAL
🐙
GitHub PoC Search
github.com
Cerca PoC exploit su GitHub. Query: "CVE-XXXX-XXXXX poc exploit".
POC CODE
🌩️
Packet Storm
packetstormsecurity.com
Exploit, advisory, tools dal 1998. Archivio storico completo.
ARCHIVE
☠️
0day.today
0day.today
Exploit database alternativo (ex Inj3ct0r). Exploit recenti e storici.
EXPLOIT
💀
Rapid7 Vulnerability DB
rapid7.com/db
Database Metasploit modules. Cerca moduli per CVE, verifica exploit availability.
MSF
🔍
Sploitus
sploitus.com
Exploit search engine. Aggrega Exploit-DB, Packet Storm, GitHub PoCs.
SEARCH
⚛️
Nuclei Templates
github.com/projectdiscovery
Template Nuclei per CVE. PoC scanner-ready, YAML format.
SCANNER
📚
PoCs-in-GitHub
github.com/nomi-sec
Collezione automatica PoC da GitHub organizzata per CVE e anno.
COLLECTION
🪟
Microsoft Security
msrc.microsoft.com
Microsoft Security Response Center. Patch Tuesday, advisory, CVE Microsoft.
VENDOR MS
🌐
Cisco Security
sec.cloudapps.cisco.com
Cisco PSIRT advisories. Vulnerabilità IOS, ASA, Firepower, Webex.
VENDOR NETWORK
🔴
Oracle Security Alerts
oracle.com/security-alerts
Oracle Critical Patch Updates (CPU). Java, Database, WebLogic, MySQL.
VENDOR JAVA
☁️
VMware Security
vmware.com/security/advisories
VMware security advisories. vSphere, ESXi, vCenter, NSX.
VENDOR VIRT
🐧
Ubuntu Security (USN)
ubuntu.com/security/notices
Ubuntu Security Notices. Patch Linux, kernel, packages.
LINUX
🎩
Red Hat Security
access.redhat.com/security
Red Hat Security Errata. RHEL, CentOS, OpenShift advisories.
LINUX
🌀
Debian Security
security-tracker.debian.org
Debian Security Tracker. CVE status, DSA advisories.
LINUX
🛡️
CERT/CC
kb.cert.org/vuls
CERT Coordination Center. Vulnerability notes, coordinated disclosure.
CERT
★ NEWS
📰
BleepingComputer
bleepingcomputer.com
Security news, ransomware, malware, data breaches. Breaking news veloci.
NEWS BREAKING
★ NEWS
📱
The Hacker News
thehackernews.com
Cybersecurity news globali. CVE, breaches, APT, threat intelligence.
NEWS
📊
SecurityWeek
securityweek.com
Enterprise security news. Vulnerabilities, breaches, industry analysis.
ENTERPRISE
🔍
Krebs on Security
krebsonsecurity.com
Blog investigativo di Brian Krebs. Deep dives su cybercrime, breaches.
BLOG
🌙
Dark Reading
darkreading.com
Security news e analysis. Vulnerabilities, attacks, defense strategies.
NEWS
⚠️
Threatpost
threatpost.com
Security news su threats, vulnerabilities, malware analysis.
THREATS
🇮🇹
Security Affairs
securityaffairs.com
Blog di Pierluigi Paganini. News internazionali, APT, cyber warfare.
BLOG ITA
🔴
r/netsec
reddit.com/r/netsec
Community Reddit security. Technical discussions, news, research.
COMMUNITY
★ RESEARCH
🔬
GitHub Security Lab
securitylab.github.com
Security research da GitHub. Advisory, tools, CodeQL queries.
RESEARCH
🔎
Google Project Zero
googleprojectzero.blogspot.com
Team elite Google per 0-day research. Blog tecnici approfonditi.
0DAY
🔶
PortSwigger Research
portswigger.net/research
Web security research da PortSwigger. Novel attacks, techniques.
WEB
🎯
Zero Day Initiative
zerodayinitiative.com
Bug bounty program Trend Micro. Advisory, blog, Pwn2Own.
BOUNTY
👁️
watchTowr Labs
labs.watchtowr.com
Security research blog. Vulnerability disclosure, technical writeups.
BLOG
📝
Assetnote Research
assetnote.io/blog
Web security research. Attack surface, novel techniques, CVE disclosure.
WEB
🍎
Apple Security Updates
support.apple.com/security
Security updates iOS, macOS, Safari, watchOS, tvOS.
VENDOR
🤖
Android Security Bulletins
source.android.com/security
Monthly Android security bulletins. Pixel updates, Chrome advisories.
MOBILE
🦊
Mozilla Security
mozilla.org/security
Firefox, Thunderbird security advisories. MFSA bulletins.
BROWSER
🔴
Adobe Security
helpx.adobe.com/security
Adobe security bulletins. Acrobat, Reader, Creative Cloud.
VENDOR
🏢
SAP Security Notes
support.sap.com
SAP Security Patch Day. Critical notes, HANA, NetWeaver.
ERP
🔒
Fortinet PSIRT
fortiguard.com/psirt
Fortinet security advisories. FortiGate, FortiOS, FortiAnalyzer.
NETWORK
🛡️
Palo Alto Networks
security.paloaltonetworks.com
PAN security advisories. PAN-OS, Cortex, Prisma Cloud.
NETWORK
🔍 CVE Quick Search
📊 CVSS Quick Ref
9.0-10.0 CRITICAL
7.0-8.9 HIGH
4.0-6.9 MEDIUM
0.1-3.9 LOW
0.0 NONE
★ WOW
📧
INI-PEC
inipec.gov.it
Indice Nazionale degli Indirizzi PEC. Cerca PEC di imprese e professionisti italiani.
PEC GOV
★ WOW
🏢
Registro Imprese
registroimprese.it
Database ufficiale delle imprese italiane. Visure camerali, bilanci, cariche societarie.
IMPRESE UFFICIALE
★ WOW
🔢
Verifica P.IVA VIES
ec.europa.eu
Verifica ufficiale P.IVA europee tramite sistema VIES. Controllo validità in tempo reale.
P.IVA EU
🌐
OpenCorporates
opencorporates.com
Database globale con 200M+ aziende. Include tutte le società italiane registrate.
IMPRESE GLOBAL
🏛️
Agenzia Entrate
agenziaentrate.gov.it
Servizi online: verifica P.IVA, codice fiscale, visure catastali, consultazioni.
GOV CF
📞
PagineBianche/Gialle
paginebianche.it
Elenco telefonico italiano: cerca persone e aziende per nome, telefono, indirizzo.
TELEFONO RUBRICA
⚖️
ReGIndE - Avvocati
pst.giustizia.it
Registro Generale Indirizzi Elettronici. PEC avvocati e ausiliari di giustizia.
PEC GIUSTIZIA
🏛️
IndicePA (IPA)
indicepa.gov.it
Indice PA: PEC di tutti gli enti pubblici italiani, comuni, ministeri, ASL.
PEC PA
👨‍⚕️
Albi Professionali
fnomceo.it
Cerca professionisti negli albi: medici, ingegneri, commercialisti, architetti.
ALBO MEDICI
📜
Notariato
notariato.it
Ricerca notai in Italia. Trova studio notarile per zona o nome.
NOTAI
★ WOW
📡
OpenCellID
opencellid.org
Database mondiale celle telefoniche. Mappa BTS Italia con coordinate GPS precise.
CELLE GSM
★ WOW
📶
CellMapper
cellmapper.net
Mappa interattiva celle Italia (TIM, Vodafone, WindTre, Iliad). Info copertura LTE/5G.
CELLE COPERTURA
📱
AGCOM Numerazioni
agcom.it
Database ufficiale numerazioni italiane. Identifica operatore da prefisso/numero.
TELCO PREFISSI
🔄
Verifica Operatore MNP
iliad.it
Verifica l'operatore attuale di un numero (anche se portato). Tool MNP lookup.
MNP PORTABILITÀ
📊
nPerf Coverage
nperf.com
Mappa copertura e qualità rete mobile per operatore. Speed test e statistiche.
COPERTURA
★ WOW
🗺️
Sister - Catasto
sister.agenziaentrate.gov.it
Consultazione catasto online: visure, mappe, planimetrie (richiede SPID/CIE).
CATASTO UFFICIALE
★ WOW
🌍
Geoportale Nazionale
pcn.minambiente.it
Portale Cartografico Nazionale: ortofoto storiche, mappe IGM, dati territoriali.
MAPPE ORTOFOTO
📐
Geoportale Catastale
geoportale.cartografia.agenziaentrate.gov.it
Mappe catastali online: visualizza particelle, fogli, confini senza SPID.
CATASTO PARTICELLE
🗺️
OpenStreetMap Italia
openstreetmap.org
Mappe collaborative libere. Dati POI dettagliati, strade, edifici.
OSM OPENDATA
🏔️
ISPRA - Carta Geologica
isprambiente.gov.it
Cartografia geologica, rischio frane, rischio idrogeologico, aree protette.
GEOLOGIA RISCHI
🏛️
Geoportali Regionali
geoportale.regione.lombardia.it
Portali cartografici regionali con CTR, ortofoto HD, dati urbanistici.
REGIONI CTR
🏗️
SIT Comunali
vari
Sistemi Informativi Territoriali comunali. PRG, destinazioni d'uso, vincoli.
URBANISTICA PRG
🛰️
Google Earth Pro
google.com/earth
Immagini satellitari storiche con timeline. Confronta cambiamenti nel tempo.
SATELLITE STORICO
★ WOW
📹
Insecam
insecam.org
Directory webcam pubbliche mondiali. Filtra per paese, città, tipo camera.
CCTV GLOBAL
★ WOW
🔍
Shodan Webcam Search
shodan.io
Cerca webcam/IP camera esposte. Query: webcam, camera, AXIS, Hikvision.
IOT CAMERA
🌍
EarthCam
earthcam.com
Webcam turistiche HD in tutto il mondo. Times Square, Colosseo, etc.
WEBCAM TURISMO
🌤️
Windy Webcams
windy.com
Migliaia di webcam meteo live. Overlay con dati meteo in tempo reale.
WEBCAM METEO
📷
Opentopia
opentopia.com
Catalogo webcam pubbliche organizzato per località. Preview immagini.
DIRECTORY
🚗
Autostrade Webcam
autostrade.it
Telecamere traffico autostrade italiane. Situazione viabilità in tempo reale.
TRAFFICO AUTOSTRADE
★ WOW
📶
WiGLE
wigle.net
Database mondiale 1B+ reti WiFi. Cerca per SSID, BSSID, MAC. Mappa geolocalizzata.
WIFI GEOLOC
★ WOW
🔑
3WiFi Database
3wifi.stascorp.com
Database WiFi con password note. Cerca per BSSID/ESSID. (Uso legale!)
WIFI PASSWORD
🌐
WiFi Map
wifimap.io
Mappa hotspot WiFi gratuiti. Password condivise dalla community.
HOTSPOT FREE
📍
Mylnikov Geo
mylnikov.org
API geolocalizzazione WiFi. Ottieni coordinate da BSSID/MAC address.
API GEOLOC
🎯
Combain Location
combain.com
Geolocalizzazione ibrida WiFi + Cell. API per posizionamento indoor.
GEOLOC INDOOR
⚖️
Giustizia - Sentenze
giustizia.it
Portale Giustizia: cerca sentenze, provvedimenti, stato processi civili/penali.
TRIBUNALI SENTENZE
🔍
ANAC - Appalti
anticorruzione.it
Autorità Anticorruzione: bandi di gara, appalti pubblici, operatori economici.
APPALTI GARE
💰
SoldiPubblici
soldipubblici.gov.it
Portale trasparenza: spesa pubblica, pagamenti PA, stipendi dirigenti.
TRASPARENZA SPESA
📋
Albi Pretori Online
vari
Albi pretori comunali: delibere, determine, bandi di concorso, avvisi.
COMUNI DELIBERE
🏦
INPS Online
inps.it
Servizi INPS: verifica contributi, posizione previdenziale (richiede SPID).
INPS CONTRIBUTI
🚢
Agenzia Dogane
adm.gov.it
Servizi doganali: verifica operatori, import/export, accise.
DOGANE IMPORT
🏛️
Parlamento
camera.it
Atti parlamentari, leggi, attività deputati e senatori, votazioni.
PARLAMENTO LEGGI
📜
Normattiva
normattiva.it
Portale della legge vigente. Cerca leggi, decreti, norme aggiornate.
LEGGI NORME
🔢 Verifica P.IVA Italiana
📧 Cerca PEC
📡 Cerca Celle BTS
MNC: 01=TIM, 10=Vodafone, 88=WindTre, 50=Iliad
📶 WiFi Lookup
🔍 Codice Fiscale
📦 HackTheBox - Linux Machines (22)
HTB
🐧
Busqueda
HackTheBox • Linux
Searchor RCE, Git credentials, Docker escape
Linux
Soluzione → Video
HTB
🐧
UpDown
HackTheBox • Linux
File upload bypass, PHP disable_functions bypass
Linux
Soluzione → Video
HTB
🐧
Sau
HackTheBox • Linux
Request Baskets SSRF, Maltrail RCE
Linux
Soluzione → Video
HTB
🐧
Help
HackTheBox • Linux
HelpDeskZ SQLi, kernel exploit
Linux
Soluzione → Video
HTB
🐧
Broker
HackTheBox • Linux
ActiveMQ CVE-2023-46604, Nginx root write
Linux
Soluzione → Video
HTB
🐧
Intentions
HackTheBox • Linux
Second-order SQLi, ImageMagick arbitrary file read
Linux
Soluzione → Video
HTB
🐧
Soccer
HackTheBox • Linux
Tiny File Manager RCE, WebSocket SQLi, dstat
Linux
Soluzione → Video
HTB
🐧
Keeper
HackTheBox • Linux
Request Tracker default creds, KeePass CVE-2023-32784
Linux
Soluzione → Video
HTB
🐧
Monitored
HackTheBox • Linux
Nagios XI SQLi, API token abuse
Linux
Soluzione → Video
HTB
🐧
BoardLight
HackTheBox • Linux
Dolibarr RCE, Enlightenment SUID exploit
Linux
Soluzione → Video
HTB
🐧
Networked
HackTheBox • Linux
PHP upload bypass, cron command injection
Linux
Soluzione → Video
HTB
🐧
CozyHosting
HackTheBox • Linux
Spring Boot Actuator, Command injection, PostgreSQL
Linux
Soluzione → Video
HTB
🐧
Editorial
HackTheBox • Linux
SSRF to internal API, GitPython RCE
Linux
Soluzione → Video
HTB
🐧
Magic
HackTheBox • Linux
Image upload bypass, SQL injection, SUID
Linux
Soluzione → Video
HTB
🐧
Pandora
HackTheBox • Linux
SNMP enumeration, Pandora FMS SQLi
Linux
Soluzione → Video
HTB
🐧
Builder
HackTheBox • Linux
Jenkins pipeline CVE-2024-23897
Linux
Soluzione → Video
HTB
🐧
LinkVortex
HackTheBox • Linux
Ghost CMS arbitrary file read
Linux
Soluzione → Video
HTB
🐧
Dog
HackTheBox • Linux
Backdrop CMS RCE, sudo git
Linux
Soluzione → Video
HTB
🐧
Markup
HackTheBox • Linux
XXE injection, scheduled task
Linux
Soluzione → Video
HTB
🐧
Editor
HackTheBox • Linux
Gitea RCE, sudo systemctl
Linux
Soluzione → Video
HTB
🐧
Usage
HackTheBox • Linux
Laravel admin panel, wildcard injection
Linux
Soluzione → Video
HTB
🐧
Titanic
HackTheBox • Linux
ImageMagick PDF arbitrary read
Linux
Soluzione → Video
📦 HackTheBox - Windows Machines (14)
HTB
🪟
Escape
HackTheBox • Windows
MSSQL creds from PDF, NTLMv2 relay, AD Certificate abuse
Windows
Soluzione → Video
HTB
🪟
Servmon
HackTheBox • Windows
NVMS-1000 traversal, NSClient++ privesc
Windows
Soluzione → Video
HTB
🪟
Support
HackTheBox • Windows
SMB anonymous, LDAP enum, RBCD
Windows
Soluzione → Video
HTB
🪟
StreamIO
HackTheBox • Windows
SQLi, Firefox creds, LAPS
Windows
Soluzione → Video
HTB
🪟
Blackfield
HackTheBox • Windows
AS-REP Roast, LSASS dump, SeBackupPrivilege
Windows
Soluzione → Video
HTB
🪟
Intelligence
HackTheBox • Windows
PDF metadata, gMSA, constrained delegation
Windows
Soluzione → Video
HTB
🪟
Jeeves
HackTheBox • Windows
Jenkins script console, KeePass, ADS
Windows
Soluzione → Video
HTB
🪟
Manager
HackTheBox • Windows
MSSQL xp_dirtree, ADCS ESC7
Windows
Soluzione → Video
HTB
🪟
Access
HackTheBox • Windows
Telnet creds from MDB, Saved Creds runas
Windows
Soluzione → Video
HTB
🪟
Aero
HackTheBox • Windows
Windows 11 Themes RCE, CVE-2023-38146
Windows
Soluzione → Video
HTB
🪟
Mailing
HackTheBox • Windows
LibreOffice macro, CVE-2024-21413 Outlook
Windows
Soluzione → Video
HTB
🪟
Administrator
HackTheBox • Windows
FTP creds, Password spraying, DCSync
Windows
Soluzione → Video
HTB
🪟
Certified
HackTheBox • Windows
ADCS ESC9, shadow credentials
Windows
Soluzione → Video
HTB
🪟
Tombwatcher
HackTheBox • Windows
Assumed Breach, AD enumeration, Kerberoast
Windows
Soluzione → Video
📦 HackTheBox - Active Directory (14)
HTB
🏢
Active
HackTheBox • AD
GPP passwords, Kerberoasting Administrator
AD
Soluzione → Video
HTB
🏢
Forest
HackTheBox • AD
AS-REP Roasting, Exchange permissions, DCSync
AD
Soluzione → Video
HTB
🏢
Sauna
HackTheBox • AD
User enumeration, AS-REP Roast, AutoLogon, DCSync
AD
Soluzione → Video
HTB
🏢
Monteverde
HackTheBox • AD
SMB enum, Azure AD Connect password extraction
AD
Soluzione → Video
HTB
🏢
Timelapse
HackTheBox • AD
SMB zip, PFX, LAPS
AD
Soluzione → Video
HTB
🏢
Return
HackTheBox • AD
Printer abuse, Server Operators group
AD
Soluzione → Video
HTB
🏢
Cascade
HackTheBox • AD
LDAP password, VNC, AD Recycle Bin
AD
Soluzione → Video
HTB
🏢
Flight
HackTheBox • AD
RFI, NTLM relay, WriteDacl
AD
Soluzione → Video
HTB
🏢
Cicada
HackTheBox • AD
SMB, password spray, SeBackupPrivilege
AD
Soluzione → Video
HTB
🏢
Adagio
HackTheBox • AD
HTB Enterprise, multi-machine AD
AD
Soluzione → Video
HTB
🏢
TheFrizz
HackTheBox • AD
Education themed AD attack chain
AD
Soluzione → Video
HTB
🏢
Fluffy
HackTheBox • AD
Cloud AD, Azure enumeration
AD
Soluzione → Video
HTB
🏢
Blackfield
HackTheBox • AD
AS-REP Roast, LSASS dump, SeBackupPrivilege
AD
Soluzione → Video
HTB
🏢
Escape
HackTheBox • AD
MSSQL creds, NTLMv2 relay, AD Certificate abuse
AD
Soluzione → Video
🔥 HackTheBox - Post OSCP Challenge (16)
Post-OSCP
🐧
Mentor
HackTheBox • Linux
SNMP, CVE-2022-42889, Docker
Hard
Soluzione → Video
Post-OSCP
🐧
Cereal
HackTheBox • Linux
Deserialization, GenericAll AD abuse
Hard
Soluzione → Video
Post-OSCP
🐧
Quick
HackTheBox • Linux
QUIC protocol, ESI injection
Hard
Soluzione → Video
Post-OSCP
🐧
Clicker
HackTheBox • Linux
NFS, CRLF injection, Perl setuid
Hard
Soluzione → Video
Post-OSCP
🪟
Absolute
HackTheBox • Windows
LDAP enumeration, Kerberos, shadow creds
Hard
Soluzione → Video
Post-OSCP
🪟
Outdated
HackTheBox • Windows
WSUS, Follina CVE-2022-30190
Hard
Soluzione → Video
Post-OSCP
🪟
Atom
HackTheBox • Windows
Electron app, Portable Kanban exploit
Hard
Soluzione → Video
Post-OSCP
🪟
APT
HackTheBox • Windows
IPv6, IOXIDResolver, hash dump
Hard
Soluzione → Video
Post-OSCP
🐧
Cerberus
HackTheBox • Windows/Linux
SSRF, AD CS, Icinga2
Hard
Soluzione → Video
Post-OSCP
🪟
Multimaster
HackTheBox • Windows
SQL injection Unicode, MSSQL
Hard
Soluzione → Video
Post-OSCP
🪟
Authority
HackTheBox • Windows
ADCS, PWM config, PassTheCert
Hard
Soluzione → Video
Post-OSCP
🪟
Rebound
HackTheBox • Windows
Cross-session relay, LDAP signing
Hard
Soluzione → Video
Post-OSCP
🪟
Vintage
HackTheBox • Windows
Pre-2k computer, DPAPI
Hard
Soluzione → Video
Post-OSCP
🪟
EscapeTwo
HackTheBox • Windows
MSSQL linked server, Certify
Hard
Soluzione → Video
Post-OSCP
🪟
Aero
HackTheBox • Windows
Windows 11 Themes RCE, CVE-2023-38146
Hard
Soluzione → Video
Post-OSCP
🪟
Mailing
HackTheBox • Windows
LibreOffice macro, CVE-2024-21413 Outlook
Hard
Soluzione → Video
🏆 HackTheBox - ProLabs (4)
ProLab
🏆
Dante
HTB ProLab • Beginner
Beginner
ProLab
🏆
RastaLabs
HTB ProLab • Intermediate
Intermediate
ProLab
🏆
Zephyr
HTB ProLab • Advanced
Advanced
ProLab
🏆
Alchemy
HTB ProLab • Advanced
Advanced
🎯 Proving Grounds Practice - Linux (36)
PG
🐧
Twiggy
PG Practice • Linux
Linux
PG
🐧
Exfiltrated
PG Practice • Linux
Linux
PG
🐧
Pelican
PG Practice • Linux
Linux
PG
🐧
Astronaut
PG Practice • Linux
Linux
PG
🐧
Blackgate
PG Practice • Linux
Linux
PG
🐧
Boolean
PG Practice • Linux
Linux
PG
🐧
Clue
PG Practice • Linux
Linux
PG
🐧
Cockpit
PG Practice • Linux
Linux
PG
🐧
Codo
PG Practice • Linux
Linux
PG
🐧
Crane
PG Practice • Linux
Linux
PG
🐧
Levram
PG Practice • Linux
Linux
PG
🐧
Extplorer
PG Practice • Linux
Linux
PG
🐧
Hub
PG Practice • Linux
Linux
PG
🐧
Image
PG Practice • Linux
Linux
PG
🐧
Law
PG Practice • Linux
Linux
PG
🐧
Lavita
PG Practice • Linux
Linux
PG
🐧
PC
PG Practice • Linux
Linux
PG
🐧
Fired
PG Practice • Linux
Linux
PG
🐧
Press
PG Practice • Linux
Linux
PG
🐧
Scrutiny
PG Practice • Linux
Linux
PG
🐧
RubyDome
PG Practice • Linux
Linux
PG
🐧
Zipper
PG Practice • Linux
Linux
PG
🐧
Flu
PG Practice • Linux
Linux
PG
🐧
Workaholic
PG Practice • Linux
Linux
PG
🐧
PyLoader
PG Practice • Linux
Linux
PG
🐧
Plum
PG Practice • Linux
Linux
PG
🐧
SPX
PG Practice • Linux
Linux
PG
🐧
Jordak
PG Practice • Linux
Linux
PG
🐧
BitForge
PG Practice • Linux
Linux
PG
🐧
Vmdak
PG Practice • Linux
Linux
PG
🐧
Ochima
PG Practice • Linux
Linux
PG
🐧
Nibbles
PG Practice • Linux
Linux
PG
🐧
CVE-2023-6019
PG Practice • Linux
Linux
PG
🐧
Sea
PG Practice • Linux
Linux
PG
🐧
Payday
PG Practice • Linux
Linux
PG
🐧
Snookums
PG Practice • Linux
Linux
🎯 Proving Grounds Practice - Windows (18)
PG
🪟
Helpdesk
PG Practice • Windows
Windows
PG
🪟
Algernon
PG Practice • Windows
Windows
PG
🪟
Authby
PG Practice • Windows
Windows
PG
🪟
Craft
PG Practice • Windows
Windows
PG
🪟
Internal
PG Practice • Windows
Windows
PG
🪟
Jacko
PG Practice • Windows
Windows
PG
🪟
Kevin
PG Practice • Windows
Windows
PG
🪟
Squid
PG Practice • Windows
Windows
PG
🪟
DVR4
PG Practice • Windows
Windows
PG
🪟
Hepet
PG Practice • Windows
Windows
PG
🪟
Shenzi
PG Practice • Windows
Windows
PG
🪟
Nickel
PG Practice • Windows
Windows
PG
🪟
Slort
PG Practice • Windows
Windows
PG
🪟
MedJed
PG Practice • Windows
Windows
PG
🪟
Monster
PG Practice • Windows
Windows
PG
🪟
Mice
PG Practice • Windows
Windows
PG
🪟
Hutch
PG Practice • Windows
Windows
PG
🪟
Resourced
PG Practice • Windows
Windows
🎯 Proving Grounds Practice - Active Directory (7)
PG
🏢
Access
PG Practice • AD
AD
PG
🏢
Heist
PG Practice • AD
AD
PG
🏢
Vault
PG Practice • AD
AD
PG
🏢
Nagoya
PG Practice • AD
AD
PG
🏢
Hokkaido
PG Practice • AD
AD
PG
🏢
Resourced
PG Practice • AD
AD
PG
🏢
Hutch
PG Practice • AD
AD
🔥 Proving Grounds Practice - Post OSCP (12)
Post-OSCP
🪟
Nagoya
PG Practice • Windows
Hard
Post-OSCP
🪟
Osaka
PG Practice • Windows
Hard
Post-OSCP
🐧
ProStore
PG Practice • Linux
Hard
Post-OSCP
🐧
RPC1
PG Practice • Linux
Hard
Post-OSCP
🪟
Symbolic
PG Practice • Windows
Hard
Post-OSCP
🐧
Upsploit
PG Practice • Linux
Hard
Post-OSCP
🐧
Validator
PG Practice • Linux
Hard
Post-OSCP
🐧
GLPI
PG Practice • Linux
Hard
Post-OSCP
🐧
Marshalled
PG Practice • Linux
Hard
Post-OSCP
🐧
Educated
PG Practice • Linux
Hard
Post-OSCP
🪟
Kyoto
PG Practice • Windows BOF
Hard
Post-OSCP
🪟
Nara
PG Practice • Windows AD
Hard
🎮 Proving Grounds Play - Free Machines (19)
Free
🐧
Election1
PG Play • Linux
LinuxFree
Free
🐧
Stapler
PG Play • Linux
LinuxFree
Free
🐧
Monitoring
PG Play • Linux
LinuxFree
Free
🐧
InsanityHosting
PG Play • Linux
LinuxFree
Free
🐧
Vegeta1
PG Play • Linux
LinuxFree
Free
🐧
SoSimple
PG Play • Linux
LinuxFree
Free
🐧
Gaara
PG Play • Linux
LinuxFree
Free
🐧
Amaterasu
PG Play • Linux
LinuxFree
Free
🐧
Blogger
PG Play • Linux
LinuxFree
Free
🐧
Potato
PG Play • Linux
LinuxFree
Free
🐧
DC-9
PG Play • Linux
LinuxFree
Free
🐧
Tre
PG Play • Linux
LinuxFree
Free
🐧
Seppuku
PG Play • Linux
LinuxFree
Free
🐧
Funbox
PG Play • Linux
LinuxFree
Free
🐧
Katana
PG Play • Linux
LinuxFree
Free
🐧
DriftingBlue6
PG Play • Linux
LinuxFree
Free
🐧
Loly
PG Play • Linux
LinuxFree
Free
🐧
BTRSys2.1
PG Play • Linux
LinuxFree
Free
🪟
Sams
PG Play • Windows
WindowsFree
🔬 Vulnlab - Linux Machines (6)
Vulnlab
🐧
Data
Vulnlab • Linux
Linux
Vulnlab
🐧
Feedback
Vulnlab • Linux
Linux
Vulnlab
🐧
Sync
Vulnlab • Linux
Linux
Vulnlab
🐧
Forgotten
Vulnlab • Linux
Linux
Vulnlab
🐧
Build
Vulnlab • Linux
Linux
Vulnlab
🐧
Dump
Vulnlab • Linux
Linux
🔬 Vulnlab - Windows Machines (6)
Vulnlab
🪟
Media
Vulnlab • Windows
Windows
Vulnlab
🪟
Job
Vulnlab • Windows
Windows
Vulnlab
🪟
Job2
Vulnlab • Windows
Windows
Vulnlab
🪟
Lock
Vulnlab • Windows
Windows
Vulnlab
🪟
Escape
Vulnlab • Windows
Windows
Vulnlab
🪟
Bruno
Vulnlab • Windows
Windows
🔬 Vulnlab - Active Directory (6)
Vulnlab
🏢
Baby
Vulnlab • AD
AD
Vulnlab
🏢
Baby2
Vulnlab • AD
AD
Vulnlab
🏢
Breach
Vulnlab • AD
AD
Vulnlab
🏢
Sweep
Vulnlab • AD
AD
Vulnlab
🏢
Sendai
Vulnlab • AD
AD
Vulnlab
🏢
Phantom
Vulnlab • AD
AD
🔬 Vulnlab - Chain Machines (4)
Vulnlab
🔗
Hybrid
Vulnlab • Chain
Chain
Vulnlab
🔗
Trusted
Vulnlab • Chain
Chain
Vulnlab
🔗
Lustrous
Vulnlab • Chain
Chain
Vulnlab
🔗
Reflection
Vulnlab • Chain
Chain
🔥 Vulnlab - Post OSCP (5)
Post-OSCP
🔥
Race
Vulnlab • Linux
Hard
Post-OSCP
🔥
Zero
Vulnlab • Hard
Hard
Post-OSCP
🔥
Kaiju
Vulnlab • Chain
Hard
Post-OSCP
🔥
Push
Vulnlab • Chain
Hard
Post-OSCP
🔥
Intercept
Vulnlab • Chain
Hard
🔍 Quick Walkthrough Search
📊 Machine Stats
📦 HTB: 66 machines
🎯 PG Practice: 71 machines
🎮 PG Play: 19 machines
🔬 Vulnlab: 27 machines
Total: 183 machines
🔍 IOC Extractor & Normalizer
⏰ Timestamp Converter
🔎 Google Dork Builder
🔓 CVE Lookup
🔐 JWT Decoder
🌐 IP/Domain Multi-Lookup
🔑 Password Strength
📊 CIDR Calculator
🖥️ User Agent Parser
🔐 Multi-Hash Calculator
🔑 Password Generator Pro
caratteri
⚡ MD5 Quick Hash
📁 File Hash Calculator
⚡ Quick Remote Session

Avvia sessione rapida (richiede client installato sul PC remoto)