
awesome-web-security — Updated!
🐶 Eine kuratierte Liste von Web-Sicherheitsmaterialien und -ressourcen.
Awesome Web Security 
🐶 Kuratierte Liste von Web-Sicherheitsmaterialien und -ressourcen.
Es versteht sich von selbst, dass die meisten Websites unter verschiedenen Arten von Fehlern leiden, die letztendlich zu Schwachstellen führen können. Warum passiert das so oft? Dafür kann es viele Faktoren geben, darunter Fehlkonfigurationen, mangelnde Sicherheitskenntnisse der Entwickler usw. Um dem entgegenzuwirken, gibt es hier eine kuratierte Liste von Web-Sicherheitsmaterialien und -ressourcen, um die neuesten Penetrationstechniken zu erlernen, und ich empfehle Ihnen dringend, zuerst diesen Artikel zu lesen: „So you want to be a web security researcher?“.
Bitte lesen Sie die Beitragsrichtlinien, bevor Sie einen Beitrag leisten.
🌈 Möchten Sie Ihre Penetrationstest-Fähigkeiten verbessern?
Ich würde empfehlen, ein paar awesome-ctfs zu spielen.
Wenn Ihnen diese tolle Liste gefällt und Sie sie unterstützen möchten, schauen Sie auf meiner Patreon-Seite vorbei :)
Vergessen Sie auch nicht, meine Repos anzuschauen 🐾 oder sagen Sie hallo auf X (ehemals Twitter)!
🤖 Verwenden Sie einen KI-Assistenten?
Diese Liste wird auch als Claude Code Skill ausgeliefert, sodass KI-Agenten sie zur Laufzeit abfragen können – keine veralteten Schnappschüsse, immer die aktuellsten data/index.json vom master lesen.
Install (Einzeiler, empfohlen):```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y
Oder in [Claude Code](https://claude.com/claude-code), nutzen Sie den Plugin-Marktplatz:```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security
Für Codex, tausche -a claude-code → -a codex.
Stelle dann eine beliebige Web-Sicherheitsfrage und die Fähigkeit aktiviert sich bei Themen wie XSS, SQLi, SSRF, JWT, OAuth, Recon, WAF-Evasion, Deserialisierung, SAML, CTF-Write-ups und mehr. Siehe skills/awesome-web-security/SKILL.md für die vollständige Triggerliste.
Inhaltsverzeichnis
- Zusammenfassungen
- Foren
- Einführung
- XSS
- Prototypen-Verschmutzung
- CSV-Injektion
- SQL-Injektion
- Befehlsinjektion
- ORM-Injektion
- FTP-Injektion
- XXE
- CSRF
- Clickjacking
- SSRF
- Web-Cache-Vergiftung
- Relative Pfadüberschreibung
- Offene Weiterleitung
- SAML
- Upload
- Rails
- AngularJS
- ReactJS
- SSL/TLS
- Webmail
- NFS
- AWS
- Azure
- Fingerabdruck
- Subdomain-Enumeration
- Krypto
- Web-Shell
- OSINT
- DNS-Rebinding
- Deserialisierung
- OAuth
- JWT
- Umgehungen
- Tricks
- Browser-Ausnutzung
- PoCs
- Spickzettel
- Werkzeuge
- Social Engineering Datenbank
- Blogs
- Twitter-Nutzer
- Übungen
- Community
- Verschiedenes
Zusammenfassungen
- CTF Field Guide - Geschrieben von Trail of Bits.
- Hacker101 - Geschrieben von hackerone.
- Infosec Newbie - Geschrieben von Mark Robinson.
- PayloadsAllTheThings - Geschrieben von @swisskyrepo.
- The Daily Swig - Web-Sicherheits-Digest - Geschrieben von PortSwigger.
- The Magic of Learning - Geschrieben von @bitvijays.
- Web Application Security Zone by Netsparker - Geschrieben von Netsparker.
- tl;dr sec - Wöchentliche Zusammenfassung der wichtigsten Sicherheitstools, Blogbeiträge und Sicherheitsforschung.
Foren
- Dark Reading - Verbindung der Informationssicherheits-Community.
- HackDig - Hochwertige Web-Sicherheitsartikel für Hacker ausgraben.
- Phrack Magazine - Ezine, geschrieben von und für Hacker.
- Security Weekly - Das Sicherheits-Podcast-Netzwerk.
- The Hacker News - Sicherheit auf ernsthafte Weise.
- The Register - Beißt die Hand, die die IT füttert.