
awesome-cybersec — Updated!
Eine Sammlung großartiger Plattformen, Blogs, Dokumente, Bücher, Ressourcen und cooler Sachen rund um Sicherheit
awesome-cybersec
Eine Sammlung großartiger Plattformen, Blogs, Dokumente, Bücher, Ressourcen und cooler Dinge rund um Sicherheit
Während dieses Repository noch in Arbeit ist, besteht das Ziel darin, eine kategorisierte, von der Community getriebene Sammlung sehr bekannter Ressourcen aufzubauen.
Alles Gute an einem Ort
Training
-
Darkmoon - Open-Source-Plattform (GPL-3.0) für autonome KI-Penetrationstests, die Web, API, Active Directory und Kubernetes abdeckt, über 80 offensive Tools als MCP-Host orchestriert, mit Exploit-Nachweis und einem lokalen Privacy-Gateway (die LLM sieht nie echte IPs oder Zugangsdaten).
-
corelan: Exploit-Schreib-Tutorial Teil 1: Stack-basierte Overflows
-
Pwncollege pwn.college ist eine Einstiegs-Bildungsplattform für Studierende (und andere Interessierte), um Kernkonzepte der Cybersicherheit praxisnah zu lernen und zu üben. Sie ist darauf ausgelegt, aus einem „Weißgurt“ der Cybersicherheit einen „Blaugurt“ zu machen, der in der Lage ist, (einfache) CTFs und Wargames anzugehen. Die Philosophie von pwn.college lautet „Übung macht den Meister“.
-
CyberPython Eine praxisorientierte Plattform, auf der man eigene Recherchen durchführen muss, um Herausforderungen mit wenig Anleitung und Tipps zu lösen.
-
Web Application Exploits and DefensesDieses Codelab dreht sich um Gruyere /ɡruːˈjɛər/ – eine kleine, käseartige Webanwendung, die es ihren Nutzern ermöglicht, Textausschnitte zu veröffentlichen und verschiedene Dateien zu speichern. „Leider“ hat Gruyere mehrere Sicherheitsfehler, die von Cross-Site-Scripting und Cross-Site-Request-Forgery bis hin zu Informationsoffenlegung, Denial-of-Service und Remote-Code-Ausführung reichen. Das Ziel dieses Codelabs ist es, dich dabei zu begleiten, einige dieser Fehler zu entdecken und zu lernen, wie man sie sowohl in Gruyere als auch allgemein behebt.
WebApp-/Bugbounty-Ressourcen
- Web Security Academy
- https://owasp.org/www-project-juice-shop/
- Mutillidae II
- VulnWeb
- https://www.bugbountyhunter.com/
- hacker101 ist ein kostenloser Kurs für Websicherheit. Egal, ob du ein Programmierer mit Interesse an Bug Bounties oder ein erfahrener Sicherheitsexperte bist – Hacker101 hat dir etwas beizubringen.
- https://www.hacksplaining.com/
- awesome-web-hacking
-
Open-Source-Bug-Bounty-Leitfaden – Methodik, Tools, Ressourcen
-
Das Verständnis, wie verschiedene Stacks funktionieren, scheint ein wichtiger Aspekt der Bug-Bounty-Jagd zu sein, also solltest du mindestens einen von MERN, LAMP oder was auch immer lernen. Du kannst den MERN-Stack lernen, indem du eine eigene Yelp-ähnliche Restaurant-Review-Seite erstellst. MERN steht für MongoDB + Express + React + Node.js. In der zweiten Hälfte des Kurses lernst du, wie du dein Node.js/Express-Backend zugunsten einer Serverless-Architektur austauschst. (3-stündiger YouTube-Kurs): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/
Ressourcen vom Hacker101-Discord-Server
Wie beginne ich mit Hacking und Bug Bounties? Wir haben einige nützliche Ressourcen zusammengestellt, die dir den Einstieg in deine Bug-Bounty-Reise erleichtern!
- Leitfaden zum Hacking-Lernen
- Finde deinen ersten Bug
- PortSwigger Web Security Academy
- Nahamsecs Twitch
- Nahamsecs Interviews mit Top-Bug-Bounty-Jägern
- Nahamsecs Repository für Anfänger
- Stök
- InsiderPhD
- Serie für neue Bug-Hunter
- Jhaddix
Beiträge von Hacker101-Mitgliedern zum Einstieg ins Hacking
- zonduu
- p4nda
- außerdem ein Blog über Subdomain-Übernahmen
- clos2100 über den Einstieg ohne technischen Hintergrund
- al-madjus von 0 zum Bug-Hunter
- dee-sees Ressourcen für Android-Hacking
- Hacker101-Videos
Werkzeuge
-
Pwncat ist eine Post-Exploitation-Plattform
für Linux-Ziele. Sie startete als Wrapper um einfache Bind- und Reverse-Shells und ist seitdem gewachsen. Sie optimiert gängige Red-Team-Operationen, während Code von deiner Angreifer-Maschine aus bereitgestellt wird, nicht vom Ziel. -
Writehat: Ein Pentest-Reporting-Tool, geschrieben in Python. Befreie dich von Microsoft Word.
-
Shadrak: Shadrak ist ein Skript zum Erzeugen von Dekompressionsbomben in verschiedenen Formaten.
-
Owasp Zap, eine kostenlose und Open-Source-Alternative zu Burp Suite
-
Burp Automator (burpa) – Ein Burp-Suite-Automatisierungstool
-
Poszo Next.js Security Headers Starter - Abhängigkeitsfreie Grundlinie für Next.js-Sicherheitsheader mit konservativen Standardeinstellungen und einem Produktionsverifizierer.
CTFs
- https://ctftime.org/
- https://ctf.hackthebox.eu/ctfs
- https://www.hackthissite.org/
- Hack.me
- Try2Hackme
- Hackthissite
- https://overthewire.org/wargames/
- https://underthewire.tech/wargames
- Pwnable.tw
- Pwnable.kr
- Root-me
- Smash the stack
- Cryptohack.org
- PicoCTF
- CMDchallenge
- Defend the web
- ChaosVPN
- PentestIT
- Overthewire-Warzone
- CTF Difficulty Cheatsheet (Vulnhub)
- pwnadventure
- ctf.komodosec
- counterhack.net
- hellboundhackers
- ringzer0ctf.com
- io.netgarage
- pwn0.com
- w3c.com
- hax.tor.hu
- reversing.kr
- ctflearn.com
- microcorruption.com
- ctf365.com
- codegate.org
- legitbs.net
- ghostintheshellcode
- try2hack
- gameofhacks
- https://hackingzone.net/ versuche es mit Google Translate
- http://suninatas.com/challenges
- Dream hack ist ein koreanischer Cybersicherheitskurs. Er bietet auch CTFs an. Du kannst es mit Google Translate ausprobieren.
- The cyber institute Kostenlose OSINT-Kurse und kostenlose OSINT-Challenges.
- Sans holiday hack challenge - frühere Challenges
- Holidayhackchallenge-2020
- Kringlecon
- Sans cyber-ranges
- CTF-challenge
- 247CTF
- Backdoor ctf
- Cybersecurity.wtf
GitHub-Ressourcen
- Malware-Analyse-Kurs
- Malware-IR-TH-TI-Resources
- Red-Team-Taktiken und -Techniken
- Red-Teaming-Toolkit
- Red Team
- awesome red teaming
- PowerShell Red Team
- Red Teaming
- Red-team
- Red-Team-Tagebücher
- awesome-web-hacking
- awesome-security
- infosec-resources
- Alles über Web Application Firewalls (WAFs)
- awesome-hacking
- Awesome-Hacking-2
- BARF: Framework für Binäranalyse und Reverse Engineering
- Automatische Linux-Privilegieneskalation durch Ausnutzung leicht erreichbarer Schwachstellen
- CTF-KATANA
- Active-Directory-Exploitation-Cheatsheet
- The Book of Secret Knowledge: Eine Sammlung inspirierender Listen, Handbücher, Cheatsheets, Blogs, Hacks, One-Liner, CLI-/Web-Tools und mehr.
- PyWhat: alles identifizieren
- OSEE-Vorbereitungsressourcen
- PayloadsAllTheThings
- Thefuck
Blogs
- https://blog.tryhackme.com/free_path/
- Von Null auf Held in deinem ersten Pentest
- Du willst also 2021 Hacker werden
- netsecfocus
- https://nosecurity.blog/cptc2020
- https://null-byte.wonderhowto.com/
- https://portswigger.net/blog/flying-high-in-the-web-security-academy
- https://www.simplycyber.io/free-cyber-resources
- https://blog.g0tmi1k.com/
- https://www.hackingarticles.in/
- https://www.hackingtutorials.org/
- https://www.hacking-tutorial.com/
- The Journey to Try Harder - TJnulls Vorbereitungsleitfaden für PEN-200 PWK OSCP 2.0
- https://hacklido.com/
- Was ist eine Blockchiffre?
- freeCodeCamp-Blog
- RedHuntLabs-Blog
- Hack The Box-Blog
- TryHackMe-Blog
- Einstieg in die Infosec
- Ethical Hacking mit Hack The Box: Ein kostenloses Buch für den Einstieg in ethisches Hacking
- Hacking-Tutorials
- Halls of Valhalla ist ein Ort zum Teilen von Wissen und Ideen. Nutzer können Code sowie wissenschafts-, technologie- und ingenieurorientierte Neuigkeiten und Artikel einreichen. Sie haben auch eine Auswahl an unterhaltsamen und lehrreichen Herausforderungen, die Nutzern helfen sollen, mehr über Programmierung, Mathematik, Verschlüsselung, Hacking und mehr zu lernen.
- Pentest.blog
- https://hausec.com/
- https://dirkjanm.io/
- https://adsecurity.org/
- Infosec Write-ups
- Hacksplained-Blog
- Bereite dich auf die CISSP-Prüfung vor
- Blackmorerepos
Kostenpflichtige Trainings
- cybersec labs
- Virtual Hacking Labs
- https://academy.tcm-sec.com/courses
- INE
- https://hackersacademy.com/
- Red Team Ops
- Pentester Academy – Red Team Labs
- Pentester Labs
- KodeKloud## Ressourcen
- https://startupstash.com/cybersecurity-resources/
- https://threatexpress.com/redteaming/resources/
- Reverse Engineering
- https://ippsec.rocks/?#
- https://liveoverflow.com/
- Lerne vim oder Emacs ist mir egal, ich will keinen Krieg anzetteln
- Python Cybersecurity - Baue deine eigenen Tools
- Osint framework
- Erste Schritte mit OSINT
- Vulnhub-Ressourcen
Programmier-Ressourcen
Lerne git
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
Allgemein
Umfassender Leitfaden zum Online-Lernen von Informatik
Der einfache Einstieg in TypeScript
Maschinelles Lernen mit Einführung
Fullstackopen : Tiefer Einblick in die moderne Webentwicklung
Lerne {Python,Java,C,JavaScript,PHP,Shell,C#}
Lerne, mit LandChad.net eine Website zu erstellen
Python
Der ultimative Python-Lernführer
Ein Leitfaden für Einsteiger zur Datenvisualisierung mit Python
Nützlicher Leitfaden zu modernen Python-Paketen
Einführung in Python und Programmierung für Nicht-Informatiker
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Python-Tutorial: Ein umfassender Leitfaden für Einsteiger
Javascript
Das moderne JavaScript-Tutorial
JavaScript 101 - Variablen & primitive Datentypen
Modernes JavaScript lernen und üben
Java
Ein Per-Anhalter-Leitfaden zum Containerisieren von (Spring Boot) Java-Apps
Ein Leitfaden für Einsteiger zu CDC (Change Data Capture)
Programmiererleitfaden zu Textblöcken in Java 15
Moderne Webentwicklung in Java - Der (nie) vollständige Leitfaden
C++
Der definitive C++-Buch-Leitfaden und die Liste
PHP
Verschiedene Links
-
modern-unix Eine Sammlung moderner/schnellerer/vernünftigerer Alternativen zu gängigen Unix-Befehlen.
YouTube-Kanäle
Discord-Server
➡️ Beiträge
Du bist herzlich willkommen, einen Beitrag zu leisten. Du kannst beitragen, indem du:
- in andere Sprachen übersetzt
- weitere Tools und andere Ressourcen hinzufügst.
- dem GitHub-Projekt einfach einen Stern gibst :)
Wenn du eine neue Idee zu diesem Repository hast, ein Issue, Feedback oder ein wertvolles Tool gefunden hast, kannst du gerne ein Issue eröffnen oder mir einfach auf Discord eine DM an @thelastmethbender#4823 schreiben.