HTB Mango Walkthrough: NoSQL Injection e Privilege Escalation
RCE (Remote Code Execution): Cos’è, Vettori ed Exploit
Sliver C2: guida a listener, beacon, implant e Armory
Cobalt Strike: cos’è, come funziona Beacon e Malleable C2
Secret Scanning: Gitleaks, TruffleHog e Pipeline CI/CD

HTB Mango Walkthrough: NoSQL Injection e Privilege Escalation

Walkthrough completo HTB Mango: bypass del login con NoSQL injection su MongoDB, estrazione credenziali con $regex e privilege escalation via SUID su jjs.

Continua a leggere

RCE (Remote Code Execution): Cos’è, Vettori ed Exploit

RCE nel pentesting: scopri i vettori che portano alla Remote Code Execution, come verificarli, ottenere una shell e avviare la post-exploitation.

Continua a leggere

Sliver C2: guida a listener, beacon, implant e Armory

Configura Sliver C2 per il Red Team: installazione, listener mTLS/HTTP/DNS, implant, beacon e sessioni, Armory, BOF, pivoting, OPSEC, detection e cleanup.

Continua a leggere

Cobalt Strike: cos’è, come funziona Beacon e Malleable C2

Scopri come funziona Cobalt Strike nel Red Team: architettura Team Server, Beacon, listener, Malleable C2, post-exploitation e principali tecniche di detection.

Continua a leggere

Secret Scanning: Gitleaks, TruffleHog e Pipeline CI/CD

Automatizza il secret scanning con Gitleaks pre-commit e TruffleHog in CI/CD: blocca API key e token, verifica i leak e rimuovi i secret dalla Git history.

Continua a leggere
Banner Hackita Shop: felpa, magliette e zaino della collezione 'Mentalità Offensiva' — scopri lo shop Hackita

ULTIMI ARTICOLI

Banner Hackita Shop: figura incappucciata con felpa, magliette e zaino del merchandising 'Mentalità Offensiva' — scopri lo shop Hackita

IL PROGETTO HACKITA

Hackita è un progetto italiano dedicato all’ethical hacking, alla cybersecurity e alla sicurezza informatica. Nasce per colmare un vuoto nel panorama italiano e avvicinare sempre più persone a una disciplina affascinante, indispensabile e in continua evoluzione. Attraverso contenuti organizzati in 8 categorie principali, pubblichiamo guide operative, walkthrough e approfondimenti tecnici che affrontano la sicurezza sia dal punto di vista offensivo sia da quello difensivo. Comprendere come avvengono gli attacchi è il primo passo per riconoscerli, prevenirli e costruire difese più efficaci. Hackita non è soltanto un blog: offre formazione 1:1, percorsi per aziende, servizi di penetration testing e attività Red Team. Con shop.hackita.it portiamo inoltre la cultura hacker oltre lo schermo, attraverso prodotti dedicati alla nostra community. Stiamo costruendo un progetto unico nel panorama italiano per qualità, completezza e approccio pratico. Puntiamo all’eccellenza, lavoriamo ogni giorno per raggiungerla e siamo determinati a rendere Hackita il punto di riferimento italiano per chi vuole conoscere, imparare e vivere davvero il mondo della cybersecurity. Tutti i contenuti e i servizi di Hackita hanno finalità esclusivamente legali, etiche e formative: conoscere per proteggere, mai per danneggiare.

Scopri di piú Scopri di piú
IL PROGETTO HACKITA

Impara la sicurezza informatica

Dalle basi al livello OSCP:
per diventare un vero pentester.

512+

Articoli

8

Categorie Principali

Formazione

Focalizzata

100%

Hacking etico

Hackita Academy

Corsi Per Aziende

Rendiamo la tua azienda più sicura con percorsi mirati di cybersecurity.
Formiamo il tuo team per prevenire, riconoscere e gestire le minacce informatiche.

Formazione 1:1

Scopri il tuo potenziale nel mondo dell’ethical hacking.
Con un percorso personalizzato e guidato, ti aiutiamo a diventare uno dei migliori hacker etici al mondo.

Red Team

Non solo test: una vera simulazione di attacco.
Agiamo come un gruppo di hacker reali per mettere alla prova persone, processi e tecnologie della tua azienda.
Scopri quanto sei davvero pronto a difenderti.

lascia un messaggio

Non sono un robot