
Corso Pratico di Hacking
Padroneggi tecniche di sicurezza offensiva realistiche attraverso laboratori pratici che coprono tutto, dalla ricognizione alla compromissione completa del dominio. Costruirà un laboratorio di hacking funzionante, sfrutterà vulnerabilità reali e redigerà rapporti di penetration test professionali. Questo corso è pensato per chi desidera competenze pratiche efficaci sul campo, non solo teoria.
Cosa imparerai:
Configuri un laboratorio di hacking completamente isolato con macchine virtuali vulnerabili e flussi di lavoro basati su snapshot.
Esegua ricognizioni OSINT passive, scansioni di rete ed enumerazione dei servizi per mappare le superfici d'attacco.
Sfrutti le vulnerabilità delle applicazioni web, tra cui SQL injection, XSS, SSRF e meccanismi di autenticazione non sicuri.
Esegua attacchi man-in-the-middle, intercetti credenziali e decifri hash di password offline.
Escali i privilegi su sistemi Windows e Linux utilizzando tecniche comprovate e realistiche.
Rediga rapporti di penetration test pronti per la consegna al cliente, con valutazioni del rischio e indicazioni per la correzione.
Come studi in modo pratico Corso Pratico di Hacking
Come metti in pratica Corso Pratico di Hacking
Per te che sei un'azienda e vuoi formare il tuo team
Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.
Contenuto del corso
8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)
Capitolo 1NascondiNascondi dettagliVedi dettagliFondamenti di Hacking Etico
Fondamenti di Hacking Etico
Lezione 1 • La Mentalità dell'Hacker e l'Etica
Definisce i ruoli della sicurezza offensiva, le motivazioni degli attaccanti e i confini etici che separano i test autorizzati dall'attività criminale. Ancora tutto il successivo lavoro tecnico alla responsabilità professionale.
Lezione 2 • Introduzione a Kali Linux e agli Strumenti Fondamentali
Orienta gli studenti al file system di Kali Linux, alla gestione dei pacchetti e al set di strumenti essenziali utilizzati durante il corso. Sviluppa la padronanza della riga di comando necessaria per tutte le unità successive.
Lezione 3 • Concetti Fondamentali di Rete per Hacker
Rivede i fondamenti di TCP/IP, DNS, HTTP e routing attraverso la lente dell'attaccante. Fornisce l'alfabetizzazione sui protocolli necessaria per comprendere ogni successiva tecnica di exploitation.
Lezione 4 • Creazione di un Ambiente di Laboratorio Sicuro
Guida gli studenti attraverso la configurazione dell'hypervisor, il deployment di VM vulnerabili e l'isolamento di rete. Un laboratorio funzionante è il prerequisito per ogni esercizio pratico del corso.
Lezione 5 • Fondamenti Legali e Normativi
Esamina le leggi sui reati informatici, i requisiti di autorizzazione e gli obblighi contrattuali che regolano gli incarichi di penetration testing. Garantisce che gli studenti sappiano identificare il rischio legale prima di toccare un obiettivo.
Capitolo 2NascondiNascondi dettagliVedi dettagliRicognizione e Raccolta di Informazioni
Ricognizione e Raccolta di Informazioni
Lezione 1 • Scansione di Rete e Scoperta di Host
Applica Nmap e strumenti simili per identificare host attivi, porte aperte e sistemi operativi su una rete bersaglio. I risultati costituiscono la base per l'enumerazione a livello di servizio.
Lezione 2 • Enumerazione DNS e di Dominio
Dimostra i trasferimenti di zona, la scoperta di sottodomini con forza bruta e l'analisi dei record DNS per mappare l'impronta di un'organizzazione esposta su Internet. Alimenta direttamente la scansione delle porte e l'enumerazione dei servizi.
Lezione 3 • Organizzazione e Rendicontazione dei Dati di Ricognizione
Struttura l'intelligence raccolta in un profilo dell'obiettivo utilizzando mappe mentali, fogli di calcolo e strumenti per prendere appunti. Prepara gli studenti a tradurre dati grezzi in piani d'attacco attuabili.
Lezione 4 • Enumerazione di Servizi e Versioni
Estrae banner di servizio, stringhe di versione e dettagli di configurazione dalle porte aperte per identificare software sfruttabile. Collega i dati grezzi della scansione all'identificazione delle vulnerabilità.
Lezione 5 • Tecniche OSINT Passive
Tratta il dorking su motori di ricerca, le interrogazioni WHOIS, la trasparenza dei certificati e la profilazione sui social media senza toccare l'infrastruttura dell'obiettivo. Stabilisce la base di intelligence per la ricognizione attiva.
Capitolo 3NascondiNascondi dettagliVedi dettagliScansione e Analisi delle Vulnerabilità
Scansione e Analisi delle Vulnerabilità
Lezione 1 • Verifica Manuale delle Vulnerabilità
Insegna tecniche per confermare i risultati dello scanner senza innescare exploit, riducendo i falsi positivi prima della rendicontazione. Rafforza la differenza tra rilevamento ed exploitation.
Lezione 2 • Punteggio e Prioritizzazione delle Vulnerabilità
Applica il punteggio CVSS, la criticità degli asset e i fattori di sfruttabilità per classificare le vulnerabilità in base al rischio aziendale. Consente agli studenti di concentrare gli sforzi di exploitation sugli obiettivi a più alto impatto.
Lezione 3 • Utilizzo di Nessus e OpenVAS
Fornisce la configurazione pratica e l'esecuzione di scanner standard del settore contro obiettivi di laboratorio. Gli studenti interpretano l'output grezzo dello scanner ed esportano i risultati per l'analisi.
Lezione 4 • Scansione delle Vulnerabilità delle Applicazioni Web
Introduce strumenti DAST come Nikto e OWASP ZAP per la scoperta automatica delle vulnerabilità web. Prepara gli studenti alle tecniche manuali di exploitation web trattate nei capitoli successivi.
Lezione 5 • Fondamenti di Scansione delle Vulnerabilità
Spiega come gli scanner rilevano configurazioni errate e CVE note attraverso controlli con e senza credenziali. Definisce le aspettative per l'accuratezza dello scanner e i tassi di falsi positivi.
Capitolo 4NascondiNascondi dettagliVedi dettagliFondamenti di Exploitation
Fondamenti di Exploitation
Lezione 1 • Sfruttamento di Servizi di Rete Comuni
Prende di mira versioni vulnerabili di servizi SMB, FTP e SSH utilizzando sia moduli Metasploit che exploit manuali. Rafforza il collegamento tra i risultati dell'enumerazione e la selezione dell'exploit.
Lezione 2 • Il Ciclo di Vita dell'Exploitation
Mappa le fasi dalla selezione della vulnerabilità, passando per la consegna del payload, fino alla creazione della sessione. Fornisce un modello mentale ripetibile applicato in ogni successivo esercizio di exploitation.
Lezione 3 • Padronanza del Framework Metasploit
Tratta la console Metasploit, la tassonomia dei moduli e la configurazione delle opzioni per un rapido dispiegamento degli exploit. Gli studenti eseguono il loro primo exploit con successo contro un servizio di laboratorio vulnerabile.
Lezione 4 • Fondamenti di Post-Exploitation
Tratta le azioni immediate dopo aver ottenuto una shell: enumerazione del sistema, verifica dei privilegi e configurazione della persistenza. Collega l'accesso iniziale al capitolo più approfondito sulla post-exploitation successivo.
Lezione 5 • Tecniche di Exploitation Lato Client
Dimostra exploit basati su browser, documenti e macro che prendono di mira i sistemi degli utenti finali piuttosto che i server. Introduce i vettori di distribuzione di social engineering utilizzati nelle simulazioni di phishing.
Capitolo 5NascondiNascondi dettagliVedi dettagliHacking di Applicazioni Web
Hacking di Applicazioni Web
Lezione 1 • Attacchi di Injection: SQL e Oltre
Insegna SQL injection manuali e assistite da strumenti, command injection e LDAP injection contro applicazioni vulnerabili. Gli studenti estraggono il contenuto del database e ottengono l'esecuzione di comandi a livello di sistema operativo.
Lezione 2 • Difetti di Autenticazione e Autorizzazione
Sfrutta password deboli, controlli di accesso non funzionanti, riferimenti diretti non sicuri a oggetti e vulnerabilità JWT per elevare i privilegi all'interno delle applicazioni web. Direttamente applicabile a valutazioni reali.
Lezione 3 • Architettura delle Applicazioni Web per Attaccanti
Mappa la comunicazione client-server, i flussi di autenticazione e la gestione delle sessioni dal punto di vista dell'attaccante. Stabilisce il contesto tecnico per ogni classe di vulnerabilità web successiva.
Lezione 4 • Tecniche Avanzate di Exploitation Web
Tratta le vulnerabilità SSRF, XXE, bypass del caricamento di file e deserializzazione che portano all'esecuzione di codice remota. Prepara gli studenti a scenari di attacco web complessi e concatenati.
Lezione 5 • Cross-Site Scripting e CSRF
Dimostra XSS riflesso, memorizzato e basato su DOM insieme a Cross-Site Request Forgery per compromettere le sessioni utente ed eseguire azioni non autorizzate. Tratta sia la convalida dell'attacco che dell'impatto.
Capitolo 6NascondiNascondi dettagliVedi dettagliAttacchi di Rete e Analisi del Traffico
Attacchi di Rete e Analisi del Traffico
Lezione 1 • ARP Poisoning e Attacchi MitM
Esegue l'avvelenamento della cache ARP con Ettercap e Bettercap per posizionare un attaccante tra gli host e intercettare il traffico. Dimostra il furto di credenziali e il dirottamento di sessione in tempo reale.
Lezione 2 • Cattura dei Pacchetti e Analisi del Traffico
Utilizza Wireshark e tcpdump per catturare, filtrare e decodificare il traffico di rete alla ricerca di credenziali e dati di sessione. Fornisce la base analitica per tutte le tecniche di attacco di rete attivo.
Lezione 3 • Cracking di Password e Analisi degli Hash
Applica Hashcat e John the Ripper con wordlist, regole e attacchi a maschera per craccare gli hash catturati offline. Rafforza i risultati della raccolta di credenziali dal capitolo post-exploitation.
Lezione 4 • Attacchi a Reti Wireless
Prende di mira la cattura dell'handshake WPA2, gli attacchi PMKID e gli access point evil-twin per compromettere le reti wireless. Estende le competenze MitM alla superficie d'attacco wireless.
Lezione 5 • Tunneling e Canali Covert
Dimostra il tunneling DNS, i canali covert ICMP e il port forwarding SSH per esfiltrare dati e bypassare i firewall. Prepara gli studenti a pivoting avanzato e comunicazioni C2.
Capitolo 7NascondiNascondi dettagliVedi dettagliEscalation dei Privilegi e Post-Exploitation
Escalation dei Privilegi e Post-Exploitation
Lezione 1 • Persistenza ed Evasione della Difesa
Stabilisce una persistenza occulta tramite attività pianificate, chiavi di registro Run e servizi backdoor, eludendo le difese comuni. Insegna agli studenti a mantenere l'accesso attraverso i riavvii.
Lezione 2 • Escalation dei Privilegi su Linux
Identifica binari SUID, configurazioni errate dei cron job, percorsi scrivibili ed exploit del kernel che elevano una shell a basso privilegio a root. Costruisce abitudini di enumerazione sistematica per obiettivi Linux.
Lezione 3 • Attacchi ad Active Directory
Tratta AS-REP roasting, DCSync, Golden Ticket e abuso dei trust di dominio per ottenere la compromissione completa di Active Directory. Rappresenta il culmine del capitolo sull'escalation dei privilegi.
Lezione 4 • Escalation dei Privilegi su Windows
Prende di mira percorsi di servizio senza virgolette, permessi di registro deboli, impersonificazione dei token e AlwaysInstallElevated per ottenere privilegi di SYSTEM su host Windows. Rispecchia i flussi di lavoro reali di valutazione Windows.
Lezione 5 • Raccolta di Credenziali e Movimento Laterale
Estrae hash delle password, credenziali in chiaro e ticket Kerberos per muoversi lateralmente attraverso una rete. Collega i risultati dell'escalation dei privilegi alla compromissione dell'intero dominio.
Capitolo 8NascondiNascondi dettagliVedi dettagliMetodologia di Penetration Testing e Rendicontazione
Metodologia di Penetration Testing e Rendicontazione
Lezione 1 • Incarico Simulato a Spettro Completo
Gli studenti eseguono un penetration test black-box completo contro un ambiente di laboratorio multi-servizio, dalla ricognizione al report. Serve come valutazione conclusiva che integra tutte le competenze del corso.
Lezione 2 • Pianificazione e Definizione dell'Ambito dell'Incarico
Definisce le regole di ingaggio, i confini dell'ambito, i protocolli di comunicazione e i contatti di emergenza prima che i test inizino. Previene incidenti legali e operativi durante gli incarichi reali.
Lezione 3 • Raccolta delle Prove e Catena di Custodia
Stabilisce pratiche per screenshot con timestamp, log dei comandi e artefatti con hash verificato a supporto dei risultati. Garantisce che i risultati siano difendibili e riproducibili durante la revisione del committente.
Lezione 4 • Redazione di Report Professionali di Penetration Test
Struttura riassunti esecutivi, risultati tecnici, classificazioni di rischio e linee guida per la bonifica in un deliverable curato. Traduce i risultati tecnici dell'exploitation in un linguaggio pertinente per il business.
Lezione 5 • Metodologie di Test Strutturate
Confronta i framework PTES, OWASP Testing Guide e NIST SP 800-115 per fornire una struttura di test ripetibile. Consente agli studenti di allineare il proprio lavoro a standard riconosciuti dal settore.
Il tuo certificato valido di completamento
Questo corso è per te:
Aspirante penetration tester: desidera una formazione strutturata e basata su laboratorio prima di perseguire le certificazioni.
Tecnico di assistenza IT: pronto a passare dal riparare i sistemi al testarne le difese.
Studente di informatica: cerca di costruire competenze di sicurezza offensiva parallelamente ai corsi accademici.
Analista di cybersecurity: in cerca di esperienza pratica di attacco per rafforzare la propria prospettiva difensiva.
Persona in cambiamento di carriera: motivato dal lavoro nel settore della sicurezza privata e impegnato a costruire un nuovo insieme di competenze tecniche.
Appassionato di CTF: desidera andare oltre i puzzle ed entrare nei flussi di lavoro professionali di valutazione.
Cosa dicono i nostri studenti
Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...

Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.

Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!

La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.

Principali percorsi formativi
FAQ
Chi è Dedika?
Il certificato è valido in Italia?
I corsi sono gratuiti?
Qual è il carico di lavoro del corso?
Come sono strutturati i corsi?
Come funzionano i corsi?
Qual è la durata dei corsi?
Qual è il costo o il prezzo dei corsi?
Cos’è un corso EAD o online e come funziona?
Corso PDF




















