Scegli la tua lingua
Corso Pratico di Hacking
Più di 2 milioni di studenti in tutto il mondo

Corso Pratico di Hacking

Padroneggi tecniche di sicurezza offensiva realistiche attraverso laboratori pratici che coprono tutto, dalla ricognizione alla compromissione completa del dominio. Costruirà un laboratorio di hacking funzionante, sfrutterà vulnerabilità reali e redigerà rapporti di penetration test professionali. Questo corso è pensato per chi desidera competenze pratiche efficaci sul campo, non solo teoria.

Dedika per aziende

Cosa imparerai:

  • Configuri un laboratorio di hacking completamente isolato con macchine virtuali vulnerabili e flussi di lavoro basati su snapshot.

  • Esegua ricognizioni OSINT passive, scansioni di rete ed enumerazione dei servizi per mappare le superfici d'attacco.

  • Sfrutti le vulnerabilità delle applicazioni web, tra cui SQL injection, XSS, SSRF e meccanismi di autenticazione non sicuri.

  • Esegua attacchi man-in-the-middle, intercetti credenziali e decifri hash di password offline.

  • Escali i privilegi su sistemi Windows e Linux utilizzando tecniche comprovate e realistiche.

  • Rediga rapporti di penetration test pronti per la consegna al cliente, con valutazioni del rischio e indicazioni per la correzione.

Come studi in modo pratico Corso Pratico di Hacking

Come metti in pratica Corso Pratico di Hacking

Per te che sei un'azienda e vuoi formare il tuo team

Su Dedika per aziende, il corso include esercizi ed esempi personalizzati sul tuo business e secondo le esigenze della tua azienda.

Clicca qui

Contenuto del corso

8 Capitoli • 40 LezioniDurata tra 4 e 360 ore (decidi tu)

Capitolo 1Vedi dettagli

Fondamenti di Hacking Etico

  • Lezione 1 • La Mentalità dell'Hacker e l'Etica

    Definisce i ruoli della sicurezza offensiva, le motivazioni degli attaccanti e i confini etici che separano i test autorizzati dall'attività criminale. Ancora tutto il successivo lavoro tecnico alla responsabilità professionale.

  • Lezione 2 • Introduzione a Kali Linux e agli Strumenti Fondamentali

    Orienta gli studenti al file system di Kali Linux, alla gestione dei pacchetti e al set di strumenti essenziali utilizzati durante il corso. Sviluppa la padronanza della riga di comando necessaria per tutte le unità successive.

  • Lezione 3 • Concetti Fondamentali di Rete per Hacker

    Rivede i fondamenti di TCP/IP, DNS, HTTP e routing attraverso la lente dell'attaccante. Fornisce l'alfabetizzazione sui protocolli necessaria per comprendere ogni successiva tecnica di exploitation.

  • Lezione 4 • Creazione di un Ambiente di Laboratorio Sicuro

    Guida gli studenti attraverso la configurazione dell'hypervisor, il deployment di VM vulnerabili e l'isolamento di rete. Un laboratorio funzionante è il prerequisito per ogni esercizio pratico del corso.

  • Lezione 5 • Fondamenti Legali e Normativi

    Esamina le leggi sui reati informatici, i requisiti di autorizzazione e gli obblighi contrattuali che regolano gli incarichi di penetration testing. Garantisce che gli studenti sappiano identificare il rischio legale prima di toccare un obiettivo.

Capitolo 2Vedi dettagli

Ricognizione e Raccolta di Informazioni

  • Lezione 1 • Scansione di Rete e Scoperta di Host

    Applica Nmap e strumenti simili per identificare host attivi, porte aperte e sistemi operativi su una rete bersaglio. I risultati costituiscono la base per l'enumerazione a livello di servizio.

  • Lezione 2 • Enumerazione DNS e di Dominio

    Dimostra i trasferimenti di zona, la scoperta di sottodomini con forza bruta e l'analisi dei record DNS per mappare l'impronta di un'organizzazione esposta su Internet. Alimenta direttamente la scansione delle porte e l'enumerazione dei servizi.

  • Lezione 3 • Organizzazione e Rendicontazione dei Dati di Ricognizione

    Struttura l'intelligence raccolta in un profilo dell'obiettivo utilizzando mappe mentali, fogli di calcolo e strumenti per prendere appunti. Prepara gli studenti a tradurre dati grezzi in piani d'attacco attuabili.

  • Lezione 4 • Enumerazione di Servizi e Versioni

    Estrae banner di servizio, stringhe di versione e dettagli di configurazione dalle porte aperte per identificare software sfruttabile. Collega i dati grezzi della scansione all'identificazione delle vulnerabilità.

  • Lezione 5 • Tecniche OSINT Passive

    Tratta il dorking su motori di ricerca, le interrogazioni WHOIS, la trasparenza dei certificati e la profilazione sui social media senza toccare l'infrastruttura dell'obiettivo. Stabilisce la base di intelligence per la ricognizione attiva.

Capitolo 3Vedi dettagli

Scansione e Analisi delle Vulnerabilità

  • Lezione 1 • Verifica Manuale delle Vulnerabilità

    Insegna tecniche per confermare i risultati dello scanner senza innescare exploit, riducendo i falsi positivi prima della rendicontazione. Rafforza la differenza tra rilevamento ed exploitation.

  • Lezione 2 • Punteggio e Prioritizzazione delle Vulnerabilità

    Applica il punteggio CVSS, la criticità degli asset e i fattori di sfruttabilità per classificare le vulnerabilità in base al rischio aziendale. Consente agli studenti di concentrare gli sforzi di exploitation sugli obiettivi a più alto impatto.

  • Lezione 3 • Utilizzo di Nessus e OpenVAS

    Fornisce la configurazione pratica e l'esecuzione di scanner standard del settore contro obiettivi di laboratorio. Gli studenti interpretano l'output grezzo dello scanner ed esportano i risultati per l'analisi.

  • Lezione 4 • Scansione delle Vulnerabilità delle Applicazioni Web

    Introduce strumenti DAST come Nikto e OWASP ZAP per la scoperta automatica delle vulnerabilità web. Prepara gli studenti alle tecniche manuali di exploitation web trattate nei capitoli successivi.

  • Lezione 5 • Fondamenti di Scansione delle Vulnerabilità

    Spiega come gli scanner rilevano configurazioni errate e CVE note attraverso controlli con e senza credenziali. Definisce le aspettative per l'accuratezza dello scanner e i tassi di falsi positivi.

Capitolo 4Vedi dettagli

Fondamenti di Exploitation

  • Lezione 1 • Sfruttamento di Servizi di Rete Comuni

    Prende di mira versioni vulnerabili di servizi SMB, FTP e SSH utilizzando sia moduli Metasploit che exploit manuali. Rafforza il collegamento tra i risultati dell'enumerazione e la selezione dell'exploit.

  • Lezione 2 • Il Ciclo di Vita dell'Exploitation

    Mappa le fasi dalla selezione della vulnerabilità, passando per la consegna del payload, fino alla creazione della sessione. Fornisce un modello mentale ripetibile applicato in ogni successivo esercizio di exploitation.

  • Lezione 3 • Padronanza del Framework Metasploit

    Tratta la console Metasploit, la tassonomia dei moduli e la configurazione delle opzioni per un rapido dispiegamento degli exploit. Gli studenti eseguono il loro primo exploit con successo contro un servizio di laboratorio vulnerabile.

  • Lezione 4 • Fondamenti di Post-Exploitation

    Tratta le azioni immediate dopo aver ottenuto una shell: enumerazione del sistema, verifica dei privilegi e configurazione della persistenza. Collega l'accesso iniziale al capitolo più approfondito sulla post-exploitation successivo.

  • Lezione 5 • Tecniche di Exploitation Lato Client

    Dimostra exploit basati su browser, documenti e macro che prendono di mira i sistemi degli utenti finali piuttosto che i server. Introduce i vettori di distribuzione di social engineering utilizzati nelle simulazioni di phishing.

Capitolo 5Vedi dettagli

Hacking di Applicazioni Web

  • Lezione 1 • Attacchi di Injection: SQL e Oltre

    Insegna SQL injection manuali e assistite da strumenti, command injection e LDAP injection contro applicazioni vulnerabili. Gli studenti estraggono il contenuto del database e ottengono l'esecuzione di comandi a livello di sistema operativo.

  • Lezione 2 • Difetti di Autenticazione e Autorizzazione

    Sfrutta password deboli, controlli di accesso non funzionanti, riferimenti diretti non sicuri a oggetti e vulnerabilità JWT per elevare i privilegi all'interno delle applicazioni web. Direttamente applicabile a valutazioni reali.

  • Lezione 3 • Architettura delle Applicazioni Web per Attaccanti

    Mappa la comunicazione client-server, i flussi di autenticazione e la gestione delle sessioni dal punto di vista dell'attaccante. Stabilisce il contesto tecnico per ogni classe di vulnerabilità web successiva.

  • Lezione 4 • Tecniche Avanzate di Exploitation Web

    Tratta le vulnerabilità SSRF, XXE, bypass del caricamento di file e deserializzazione che portano all'esecuzione di codice remota. Prepara gli studenti a scenari di attacco web complessi e concatenati.

  • Lezione 5 • Cross-Site Scripting e CSRF

    Dimostra XSS riflesso, memorizzato e basato su DOM insieme a Cross-Site Request Forgery per compromettere le sessioni utente ed eseguire azioni non autorizzate. Tratta sia la convalida dell'attacco che dell'impatto.

Capitolo 6Vedi dettagli

Attacchi di Rete e Analisi del Traffico

  • Lezione 1 • ARP Poisoning e Attacchi MitM

    Esegue l'avvelenamento della cache ARP con Ettercap e Bettercap per posizionare un attaccante tra gli host e intercettare il traffico. Dimostra il furto di credenziali e il dirottamento di sessione in tempo reale.

  • Lezione 2 • Cattura dei Pacchetti e Analisi del Traffico

    Utilizza Wireshark e tcpdump per catturare, filtrare e decodificare il traffico di rete alla ricerca di credenziali e dati di sessione. Fornisce la base analitica per tutte le tecniche di attacco di rete attivo.

  • Lezione 3 • Cracking di Password e Analisi degli Hash

    Applica Hashcat e John the Ripper con wordlist, regole e attacchi a maschera per craccare gli hash catturati offline. Rafforza i risultati della raccolta di credenziali dal capitolo post-exploitation.

  • Lezione 4 • Attacchi a Reti Wireless

    Prende di mira la cattura dell'handshake WPA2, gli attacchi PMKID e gli access point evil-twin per compromettere le reti wireless. Estende le competenze MitM alla superficie d'attacco wireless.

  • Lezione 5 • Tunneling e Canali Covert

    Dimostra il tunneling DNS, i canali covert ICMP e il port forwarding SSH per esfiltrare dati e bypassare i firewall. Prepara gli studenti a pivoting avanzato e comunicazioni C2.

Capitolo 7Vedi dettagli

Escalation dei Privilegi e Post-Exploitation

  • Lezione 1 • Persistenza ed Evasione della Difesa

    Stabilisce una persistenza occulta tramite attività pianificate, chiavi di registro Run e servizi backdoor, eludendo le difese comuni. Insegna agli studenti a mantenere l'accesso attraverso i riavvii.

  • Lezione 2 • Escalation dei Privilegi su Linux

    Identifica binari SUID, configurazioni errate dei cron job, percorsi scrivibili ed exploit del kernel che elevano una shell a basso privilegio a root. Costruisce abitudini di enumerazione sistematica per obiettivi Linux.

  • Lezione 3 • Attacchi ad Active Directory

    Tratta AS-REP roasting, DCSync, Golden Ticket e abuso dei trust di dominio per ottenere la compromissione completa di Active Directory. Rappresenta il culmine del capitolo sull'escalation dei privilegi.

  • Lezione 4 • Escalation dei Privilegi su Windows

    Prende di mira percorsi di servizio senza virgolette, permessi di registro deboli, impersonificazione dei token e AlwaysInstallElevated per ottenere privilegi di SYSTEM su host Windows. Rispecchia i flussi di lavoro reali di valutazione Windows.

  • Lezione 5 • Raccolta di Credenziali e Movimento Laterale

    Estrae hash delle password, credenziali in chiaro e ticket Kerberos per muoversi lateralmente attraverso una rete. Collega i risultati dell'escalation dei privilegi alla compromissione dell'intero dominio.

Capitolo 8Vedi dettagli

Metodologia di Penetration Testing e Rendicontazione

  • Lezione 1 • Incarico Simulato a Spettro Completo

    Gli studenti eseguono un penetration test black-box completo contro un ambiente di laboratorio multi-servizio, dalla ricognizione al report. Serve come valutazione conclusiva che integra tutte le competenze del corso.

  • Lezione 2 • Pianificazione e Definizione dell'Ambito dell'Incarico

    Definisce le regole di ingaggio, i confini dell'ambito, i protocolli di comunicazione e i contatti di emergenza prima che i test inizino. Previene incidenti legali e operativi durante gli incarichi reali.

  • Lezione 3 • Raccolta delle Prove e Catena di Custodia

    Stabilisce pratiche per screenshot con timestamp, log dei comandi e artefatti con hash verificato a supporto dei risultati. Garantisce che i risultati siano difendibili e riproducibili durante la revisione del committente.

  • Lezione 4 • Redazione di Report Professionali di Penetration Test

    Struttura riassunti esecutivi, risultati tecnici, classificazioni di rischio e linee guida per la bonifica in un deliverable curato. Traduce i risultati tecnici dell'exploitation in un linguaggio pertinente per il business.

  • Lezione 5 • Metodologie di Test Strutturate

    Confronta i framework PTES, OWASP Testing Guide e NIST SP 800-115 per fornire una struttura di test ripetibile. Consente agli studenti di allineare il proprio lavoro a standard riconosciuti dal settore.

Certificazione

Il tuo certificato valido di completamento

Questo corso è per te:

  • Aspirante penetration tester: desidera una formazione strutturata e basata su laboratorio prima di perseguire le certificazioni.

  • Tecnico di assistenza IT: pronto a passare dal riparare i sistemi al testarne le difese.

  • Studente di informatica: cerca di costruire competenze di sicurezza offensiva parallelamente ai corsi accademici.

  • Analista di cybersecurity: in cerca di esperienza pratica di attacco per rafforzare la propria prospettiva difensiva.

  • Persona in cambiamento di carriera: motivato dal lavoro nel settore della sicurezza privata e impegnato a costruire un nuovo insieme di competenze tecniche.

  • Appassionato di CTF: desidera andare oltre i puzzle ed entrare nei flussi di lavoro professionali di valutazione.

Cosa dicono i nostri studenti

Le sue lezioni sono perfette. Ho acquistato il pacchetto annuale e finalmente ho l'opportunità di seguire diversi argomenti di mio interesse senza dover cambiare piattaforma... vi ringrazio per tutto quello che fate, vi ho già raccomandati ad altre persone...
Giulio Carlo
Giulio CarloStudente di Marketing Digitale
Mi piace come le lezioni vanno dritte al punto e come riesco a cambiare capitoli e saltare contenuti di cui non ho bisogno.
Mariana Ferres
Mariana FerresStudentessa di Fotografia
Mi piace il contenuto e il modo di presentazione e trascrizione dei video, che accelera il processo!
Luciana Alvarenga
Luciana AlvarengaStudentessa di Nail Design
La piattaforma è veloce, semplice da usare. La diversità dei contenuti e i video complementari aiutano molto nell'apprendimento.
André Felipe
André FelipeStudente di Prompt Engineering

Principali percorsi formativi

FAQ

Chi è Dedika?

Il certificato è valido in Italia?

I corsi sono gratuiti?

Qual è il carico di lavoro del corso?

Come sono strutturati i corsi?

Come funzionano i corsi?

Qual è la durata dei corsi?

Qual è il costo o il prezzo dei corsi?

Cos’è un corso EAD o online e come funziona?

Corso PDF