Libri sulla cybersicurezza: Sicurezza offensiva

Penetration test, exploitation e lavoro di red team: i libri dopo i quali arriva la pratica, non solo il vocabolario.

20/08/2026
Libri sulla cybersicurezza: Sicurezza offensiva
Parte 2 di 9: sicurezza offensiva

Libri sulla cybersicurezza: Sicurezza offensiva

Seconda parte di nove. Penetration test, exploitation e lavoro di red team. I libri dopo i quali arriva la pratica, non solo il vocabolario.

Condizione obbligatoria: un laboratorio proprio e un'autorizzazione scritta per qualunque azione al di fuori di esso.

Jon Erickson. Hacking: The Art of Exploitation (2ª edizione, 2008)

L'unico libro dell'elenco che parte dal C e dall'assembly e arriva a un exploit funzionante. L'anno di uscita spaventa, ma da allora nessuno ha spiegato meglio la meccanica di un buffer overflow.

Argomenti: lavoro con lo stack e con l'heap, buffer overflow, stringhe di formato, shellcode, attacchi di rete, aggiramento delle protezioni più semplici, basi degli attacchi crittografici.

Georgia Weidman. Penetration Testing: A Hands-On Introduction to Hacking (2014)

Il ciclo completo di un penetration test, dalla ricognizione al report, con il montaggio del laboratorio passo passo. Il miglior primo libro pratico.

Argomenti: raccolta di informazioni, scansione e identificazione dei servizi, sfruttamento delle vulnerabilità più comuni, post-exploitation e persistenza, attacchi alle reti wireless, applicazioni mobili, scrittura di un exploit proprio.

Peter Kim. The Hacker Playbook 3 (2018)

Una raccolta di scenari costruiti come schemi sportivi. Orientato al red team, non all'audit per lista di controllo.

Argomenti: ricognizione del perimetro esterno, campagne di phishing, aggiramento di antivirus e strumenti di monitoraggio, movimento laterale, compromissione di Active Directory, intrusione fisica.

David Kennedy, Jim O'Gorman, Devon Kearns, Mati Aharoni. Metasploit: The Penetration Tester's Guide (2011)

La guida canonica al framework. Le interfacce da allora sono cambiate, la logica di lavoro no.

Argomenti: architettura di Metasploit, moduli e payload, Meterpreter, aggiramento delle difese, automazione, scrittura di moduli propri.

Justin Seitz, Tim Arnold. Black Hat Python (2ª edizione, 2021)

Come scrivere strumenti propri invece di assemblare quelli altrui. La seconda edizione è stata riscritta per Python 3.

Argomenti: client e server di rete da zero, sniffer, proxy, un trojan comandato via posta elettronica, furto di dati dal browser, automazione di Burp, lavoro con le API di Windows.

Vickie Li. Bug Bounty Bootcamp (2021)

Sulla ricerca di vulnerabilità in applicazioni web in produzione e sulle regole del gioco nelle piattaforme di ricompensa.

Argomenti: ricognizione sul dominio, scelta degli obiettivi, classi tipiche di vulnerabilità web, innalzamento della criticità di una scoperta, stesura del report, rapporto con il team di triage.

Peter Yaworski. Real-World Bug Hunting (2019)

L'analisi di report pubblici reali: che cosa cercava il ricercatore, che cosa ha trovato e quanto è stato pagato.

Argomenti: XSS, CSRF, SSRF, aggiramento del controllo degli accessi, errori logici nei processi di business, vulnerabilità nei flussi OAuth, presa di controllo di sottodomini.


Leggi tutto