23 capitoli
Vol.3 del percorso
Kali ambiente di lavoro
MSF Metasploit Framework
~ in lavorazione

Rompere
per difendere.

Kali Linux non è uno strumento magico. È un ambiente di lavoro professionale con oltre 600 tool per la sicurezza informatica — e per usarli serve un metodo, non solo un terminale aperto. Il Volume 3 è quel metodo: dalla ricognizione passiva all'exploitation con Metasploit, dal web hacking con Burp Suite alla forensics digitale, tutto su un laboratorio pratico isolato.

"Non puoi difendere quello che non riesci ad attaccare. Non puoi attaccare in modo responsabile quello che non hai capito. Il Volume 3 è il punto in cui le due prospettive convergono."

In 23 capitoli costruiti con la stessa logica dei volumi precedenti — rigore tecnico, tono diretto, esercitazioni reali — impari a pensare come un penetration tester per difendere come un professionista. Ogni capitolo segue il ciclo offensivo reale (dalla Kill Chain al framework MITRE ATT&CK) e chiude con il Blue Team Corner: la stessa vulnerabilità, vista dall'altro lato.

Il laboratorio è incluso: Kali Linux + Metasploitable2 su rete VirtualBox isolata. Tutti gli exploit usano CVE documentati su una VM progettata per cedere — non su sistemi reali, non su Internet. Il confine tra ricerca e reato è dichiarato esplicitamente, capitolo per capitolo.

  • Doppia prospettiva: red e blue Ogni tecnica offensiva ha la sua contromisura. Ogni capitolo chiude con il Blue Team Corner: dalla stessa vulnerabilità, come la rilevi e come la blocchi.
  • Laboratorio reale: Kali + Metasploitable2 Ogni exploit è eseguito su CVE documentati, su una VM progettata per cedere. Non su sistemi altrui. Non su Internet. Sul tuo laboratorio isolato.
  • Continua dal Volume 2 I concetti di rete del Vol. 2 sono presupposti, non riepilogati. Il Vol. 3 parte da dove il Vol. 2 si è fermato — con la stessa logica, lo stesso laboratorio, la stessa voce.
  • Etica e legalità esplicite Ogni capitolo operativo apre con una nota etica. Il confine tra pentesting e reato è dichiarato — non sottinteso. L'ultimo capitolo è interamente dedicato a legge, carriera e certificazioni.

Fa per te?

Tre profili. Se ti riconosci anche solo in uno, sei nel posto giusto.

  • Chi parte da zero Hai appena installato Kali Linux, non sai da dove iniziare e hai già cercato "come hackerare il Wi-Fi". Questo libro ti dà quello che mancava: il metodo, il laboratorio sicuro e il perché dietro ogni strumento. Senza scorciatoie, senza magia.
  • Il sysadmin che vuole capire l'altro lato Gestisci server Linux, conosci il networking, hai configurato firewall. Ma non hai mai smontato un sistema da fuori. Il Volume 3 ti mostra cosa vede chi ti attacca — e come rendere la vita difficile a chiunque provi.
  • Lo studente che vuole lavorare nel settore Vuoi fare il penetration tester, il security analyst o partecipare ai CTF. Hai bisogno di un percorso strutturato, non di tutorial sparsi su YouTube. Il Capitolo 23 è dedicato interamente a certificazioni, bug bounty e carriera nella cybersecurity in Italia.

Se non sai ancora nulla di Linux: parti dal Volume 1. Il percorso è progettato per essere affrontato in ordine.

23 Capitoli.
Attacca. Analizza. Difendi.

Dal mindset del penetration tester alla forensics digitale. Una progressione che segue la Kill Chain — e poi la smonta dall'altro lato.

Il Manifesto e il Mindset CIA Triad, Kill Chain, MITRE ATT&CK: la mappa che serve prima di toccare qualsiasi sistema
Kali Linux — L'arsenale del dubbio Setup del laboratorio: Kali + Metasploitable2. Prima di usare gli strumenti, capirli
Ricognizione Passiva — Prima del primo colpo OSINT, Shodan, crt.sh, Google Dorks: tutto senza inviare un pacchetto al bersaglio
Scansione — nmap e la mappa del territorio SYN scan, version detection, NSE: costruisci l'inventario completo della superficie esposta
Enumerazione — Interrogare i servizi SMB, LDAP, SNMP, FTP: estrai ogni informazione che il servizio non voleva darti
Il Web sotto il Cofano HTTP, cookie, sessioni, header: il protocollo che gestisce male i segreti
Password — Il mattone più fragile hashcat, john, hydra: perché le password sono sempre il punto più debole della catena
Exploitation — Metasploit e i CVE Da CVE documentato a shell attiva: Metasploit Framework passo dopo passo
Web Hacking Parte 1 — Burp Suite e l'intercetto Proxy, intercept, repeater: vedi tutto quello che il browser non mostra
Web Hacking Parte 2 — Le Vulnerabilità SQLi, XSS, IDOR, CSRF: le vulnerabilità che rovinano il web da trent'anni
Post-Exploitation — Dentro il sistema Privilege escalation, lateral movement, persistence: cosa succede dopo la shell
Crittografia Applicata — Rompere i segreti RSA, AES, hash: non per memorizzarli, ma per capire quando sono rotti
Hardening — Chiudi ciò che hai aperto Minimo privilegio, CIS Benchmark, superficie di attacco: difendi con la logica dell'attaccante
Wireshark Avanzato — La verità nei pacchetti Filtri BPF, dissector, analisi sessioni: il traffico non mente, se sai leggerlo
Log Analysis — Il sistema che parla syslog, auditd, journalctl: ogni attacco lascia una traccia, se sai dove cercare
IDS/IPS — Il sistema che ti guarda Suricata, Snort, regole custom: il rilevamento che non si inganna con -T1
Forensics Digitale — La scena del crimine Autopsy, Volatility, acquisizione: ricostruisci l'incidente senza contaminare le prove
Malware Analysis — Dissezione del codice ostile Analisi statica e dinamica, sandbox, reverse engineering: smonta il malware prima che smonta te
Wireless Security — L'etere non è sicuro WPA2, PMKID, evil twin, deauth: attacchi e difese sulle reti che non si vedono
Attacchi sulla Rete Locale — Quando il nemico è al tuo tavolo ARP poisoning, MITM su LAN, intercetto del traffico: cosa succede quando l'attaccante è già dentro la rete
Social Engineering — Il vettore umano Phishing, pretexting, vishing: il sistema più difficile da patchare sei tu
CTF — La palestra del penetration tester HackTheBox, TryHackMe, PicoCTF: le competizioni come strumento di apprendimento reale
Etica, Legge e Carriera — Il confine che non puoi attraversare 615-ter, GDPR, bug bounty, certificazioni: dove finisce la curiosità e inizia il reato

Linux Lab — Il Percorso Completo

Parti dal terminale. Poi arriva la rete. Poi la sicurezza — con Kali Linux.

★ Disponibile ora Volume 1 Sopravvivenza nel Terminale Le fondamenta. Dal filesystem allo scripting Bash, dai permessi a SSH. 462 pagine per smettere di aver paura del terminale.
Shell Filesystem Permessi Bash Cron SSH
★ Disponibile ora Volume 2 Pacchetti, Rotte e Verità di Rete Il livello successivo. TCP/IP, routing, DNS, firewall, NAT, sniffing. 23 capitoli per fare della rete uno strumento, non un mistero.
TCP/IP Routing DNS iptables NAT tcpdump
~ In lavorazione Volume 3 Analizza, Smonta, Difendi con Kali Linux Sicurezza offensiva, pentest, forensics e hacking etico. 23 capitoli per fare della sicurezza una competenza, non una speranza.
Kali Linux Metasploit Pentest Forensics Malware Web Hacking

← Sei qui

Domande Frequenti

Tutto quello che vuoi sapere sul Volume 3.

Il percorso completo inizia qui

Mentre il Volume 3
è in lavorazione.

I primi due volumi sono già disponibili su Amazon.
Parti dal terminale — il Volume 3 ti aspetta dall'altra parte.