Inhalt
Anonymitätswerkzeuge
- I2P - The Invisible Internet Project.
- Nipe - Skript, das den gesamten Datenverkehr der Maschine über das Tor-Netzwerk umleitet.
- OnionScan - Werkzeug zur Untersuchung des Dark Web, das betriebliche Sicherheitsprobleme (OPSEC) aufdeckt, die von Betreibern von Tor Hidden Services verursacht werden.
- Tor - Freie Software und ein Overlay-Netzwerk mit Onion-Routing, das hilft, sich gegen Verkehrsanalyse zu verteidigen.
- What Every Browser Knows About You - Umfassende Erkennungsseite, um die eigene Webbrowser-Konfiguration auf Datenschutz- und Identitätslecks zu testen.
- dos-over-tor - Proof-of-Concept-Werkzeug für Denial-of-Service-Stresstests über Tor.
- kalitorify - Transparenter Proxy über Tor für das Kali-Linux-Betriebssystem.
Antivirus-Evasion-Werkzeuge
- AntiVirus Evasion Tool (AVET) - Bearbeitet Exploits mit ausführbaren Dateien für Windows-Rechner nach, damit sie von Antivirensoftware nicht erkannt werden.
- Hyperion - Laufzeitverschlüsseler für 32-Bit-Portable-Executables („PE
.exes“).
- Shellter - Dynamisches Shellcode-Injektionswerkzeug und der erste wirklich dynamische PE-Infektor, der je erstellt wurde.
- UniByAv - Einfacher Obfuskator, der rohen Shellcode nimmt und Antiviren-freundliche ausführbare Dateien mithilfe eines per Brute-Force angreifbaren 32-Bit-XOR-Schlüssels erzeugt.
- Veil - Erzeugt Metasploit-Payloads, die gängige Antivirenlösungen umgehen.
- peCloak.py - Automatisiert den Prozess, eine schädliche Windows-ausführbare Datei vor der Erkennung durch Antivirensoftware (AV) zu verstecken.
- peCloakCapstone - Plattformübergreifender Fork des automatisierten Malware-Antivirus-Evasion-Werkzeugs peCloak.py.
- shellsploit - Erzeugt benutzerdefinierten Shellcode, Backdoors und Injectoren und obfuskiert optional jedes Byte über Encoder.
Bücher
Siehe auch Empfohlene Lektüre von DEF CON.
Bücher zur defensiven Programmierung
Bücher der Hacker's-Handbook-Reihe
- Android Hacker's Handbook von Joshua J. Drake et al., 2014
- Car Hacker's Handbook von Craig Smith, 2016
- The Browser Hacker's Handbook von Wade Alcorn et al., 2014
- The Database Hacker's Handbook, David Litchfield et al., 2005
- The Mac Hacker's Handbook von Charlie Miller & Dino Dai Zovi, 2009
- The Mobile Application Hacker's Handbook von Dominic Chell et al., 2015
- The Shellcoder's Handbook von Chris Anley et al., 2007
- The Web Application Hacker's Handbook von D. Stuttard, M. Pinto, 2011
- iOS Hacker's Handbook von Charlie Miller et al., 2012
Bücher über Lockpicking
Bücher zur Malware-Analyse
Bücher zur Netzwerkanalyse
Bücher über Penetrationstests
- Advanced Penetration Testing von Wil Allsopp, 2017
- Advanced Penetration Testing for Highly-Secured Environments von Lee Allen, 2012
- Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization von Tyler Wrightson, 2014
- Black Hat Python: Python Programming for Hackers and Pentesters von Justin Seitz, 2014
- Btfm: Blue Team Field Manual von Alan J White & Ben Clark, 2017
- Bug Hunter's Diary von Tobias Klein, 2011
- Fuzzing: Brute Force Vulnerability Discovery von Michael Sutton et al., 2007
- Metasploit: The Penetration Tester's Guide von David Kennedy et al., 2011
- Penetration Testing: A Hands-On Introduction to Hacking von Georgia Weidman, 2014
- Penetration Testing: Procedures & Methodologies von EC-Council, 2010
- Professional Penetration Testing von Thomas Wilhelm, 2013
- Rtfm: Red Team Field Manual von Ben Clark, 2014
- The Art of Exploitation von Jon Erickson, 2008
- The Basics of Hacking and Penetration Testing von Patrick Engebretson, 2013
- The Hacker Playbook von Peter Kim, 2014
Bücher über Reverse Engineering
Bücher über Social Engineering
Windows-Bücher
CTF-Werkzeuge
- Pwntools - Framework für schnelle Exploit-Entwicklung, das für den Einsatz bei CTFs entwickelt wurde.
- RsaCtfTool - Entschlüsselt Daten, die mit schwachen RSA-Schlüsseln verschlüsselt wurden, und stellt private Schlüssel aus öffentlichen Schlüsseln mithilfe verschiedener automatisierter Angriffe wieder her.
- ctf-tools - Sammlung von Setup-Skripten, um verschiedene Sicherheitsforschungs-Werkzeuge einfach und schnell auf neuen Maschinen zu installieren und einsatzbereit zu machen.
- shellpop - Ermöglicht das einfache Erzeugen anspruchsvoller Reverse- oder Bind-Shell-Befehle, um bei Penetrationstests Zeit zu sparen.
Kollaborationswerkzeuge
- RedELK - Verfolgt Blue-Team-Aktivitäten und alarmiert darüber, während es eine bessere Benutzerfreundlichkeit für langfristige offensive Operationen bietet.
Konferenzen und Veranstaltungen
- 44Con - Jährliche Sicherheitskonferenz in London.
- AppSecUSA - Jährliche Konferenz, organisiert von OWASP.
- BSides - Rahmenwerk zur Organisation und Durchführung von Sicherheitskonferenzen.
- BalCCon - Balkan Computer Congress, jährlich in Novi Sad, Serbien.
- Black Hat - Jährliche Sicherheitskonferenz in Las Vegas.
- BruCON - Jährliche Sicherheitskonferenz in Belgien.
- CCC - Jährliches Treffen der internationalen Hackerszene in Deutschland.
- CHCon - Christchurch Hacker Con, die einzige Hacker-Con auf der Südinsel Neuseelands.
- CarolinaCon - Infosec-Konferenz, jährlich in North Carolina.
- DEF CON - Jährliche Hacker-Convention in Las Vegas.
- DeepSec - Sicherheitskonferenz in Wien, Österreich.
- DefCamp - Größte Sicherheitskonferenz in Osteuropa, jährlich in Bukarest, Rumänien.
- DerbyCon - Jährliche Hacker-Konferenz mit Sitz in Louisville.
- Ekoparty - Größte Sicherheitskonferenz in Lateinamerika, jährlich in Buenos Aires, Argentinien.
- FSec - FSec – Kroatisches Information-Security-Treffen in Varaždin, Kroatien.
- HITB - Fachlich tiefgehende Sicherheitskonferenz, die in Malaysia und den Niederlanden stattfindet.
- Hack.lu - Jährliche Konferenz in Luxemburg.
- Hackfest - Größte Hacking-Konferenz in Kanada.
- Infosecurity Europe - Europas wichtigste Informationssicherheits-Veranstaltung, ausgerichtet in London, Großbritannien.
Docker-Container
Docker-Container mit absichtlich verwundbaren Systemen
Docker-Container mit Penetrationstest-Distributionen und -Werkzeugen
- Hachoir - Python-Bibliothek zum Anzeigen und Bearbeiten eines binären Datenstroms als Feldbaum sowie Werkzeuge zur Metadatenextraktion.
- Kaitai Struct - Sprache zur Analyse von Dateiformaten und Netzwerkprotokollen sowie Web-IDE, die Parser in C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby erzeugt.
- Veles - Werkzeug zur Visualisierung und Analyse binärer Daten.
GNU/Linux-Dienstprogramme* Hwacha – Post-Exploitation-Tool, um schnell Payloads über SSH auf einem oder mehreren Linux-Systemen gleichzeitig auszuführen.
- LinEnum – Skriptbasiertes Werkzeug zur lokalen Linux-Enumeration und Privilege-Escalation-Prüfung, nützlich für die Prüfung eines Hosts und bei CTF-Wettbewerben.
- Linux Exploit Suggester – Heuristische Meldung potenziell nutzbarer Exploits für ein bestimmtes GNU/Linux-System.
- Lynis – Audit-Tool für UNIX-basierte Systeme.
- checksec.sh – Shell-Skript, das testet, welche Standard-Sicherheitsfunktionen von Linux-Betriebssystemen und PaX verwendet werden.
- unix-privesc-check – Shell-Skript zur Prüfung auf einfache Privilege-Escalation-Vektoren auf UNIX-Systemen.
- BruteForce Wallet – Findet das Passwort einer verschlüsselten Wallet-Datei (z. B.
wallet.dat).
- CeWL – Generiert benutzerdefinierte Wortlisten, indem es die Website eines Ziels durchsucht (Spidering) und eindeutige Wörter sammelt.
- Hashcat – Der schnellere Hash-Knacker.
- JWT Cracker – Einfacher Brute-Force-Knacker für HS256-JSON-Web-Token (JWT).
- John the Ripper – Schneller Passwort-Knacker.
- Rar Crack – RAR-Brute-Force-Knacker.
- StegCracker – Brute-Force-Dienstprogramm für Steganografie, um versteckte Daten in Dateien aufzudecken.
Hex-Editoren
- 0xED – Nativer macOS-Hex-Editor, der Plug-ins zur Anzeige benutzerdefinierter Datentypen unterstützt.
- Bless – Hochwertiger, voll ausgestatteter, plattformübergreifender grafischer Hex-Editor, geschrieben in Gtk#.
- Frhed – Binärdatei-Editor für Windows.
- Hex Fiend – Schneller Open-Source-Hex-Editor für macOS mit Unterstützung für die Anzeige von Binärdiffs.
- HexEdit.js – Browser-basierte Hex-Bearbeitung.
- Hexinator – Der weltbeste (proprietäre, kommerzielle) Hex-Editor.
- hexedit – Einfacher, schneller, konsolenbasierter Hex-Editor.
- wxHexEditor – Kostenloser GUI-Hex-Editor für GNU/Linux, macOS und Windows.
Industrielle Steuerungs- und SCADA-Systeme
Siehe auch awesome-industrial-control-system-security.
- Industrial Exploitation Framework (ISF) – Metasploit-ähnliches Exploit-Framework, das auf routersploit basiert und darauf ausgelegt ist, industrielle Steuerungssysteme (ICS), SCADA-Geräte, PLC-Firmware und mehr anzugreifen.
- s7scan – Scanner zur Enumeration von Siemens-S7-PLCs in einem TCP/IP- oder LLC-Netzwerk.
Multi-Paradigmen-Frameworks
- Armitage – Java-basiertes grafisches Frontend für das Metasploit-Framework.
- AutoSploit – Automatisierter Massen-Exploiter, der Ziele mithilfe der Shodan.io-API sammelt und programmatisch Metasploit-Exploit-Module basierend auf der Shodan-Abfrage auswählt.
- Decker – Penetration-Testing-Orchestrierungs- und Automatisierungsframework, mit dem sich deklarative, wiederverwendbare Konfigurationen schreiben lassen, die Variablen aufnehmen und die Ausgaben ausgeführter Tools als Eingaben für andere verwenden können.
- Faraday – Mehrbenutzer-Integrierte Pentesting-Umgebung für Red Teams, die kooperative Penetrationstests, Sicherheitsaudits und Risikobewertungen durchführen.
- Metasploit – Software für offensive Sicherheitsteams, um Schwachstellen zu verifizieren und Sicherheitsbewertungen zu verwalten.
- Pupy – Plattformübergreifendes (Windows, Linux, macOS, Android) Tool für Remote-Administration und Post-Exploitation.
- CrackMapExec – Schweizer Taschenmesser für das Pentesting von Netzwerken.
- IKEForce – Kommandozeilen-Tool zum Brute-Forcing von IPSEC-VPNs für Linux, das Gruppenname/ID-Enumeration und XAUTH-Brute-Force-Fähigkeiten bietet.
- Intercepter-NG – Multifunktionales Netzwerk-Toolkit.
- Legion – Grafisches halbautomatisches Framework für Discovery und Reconnaissance, basierend auf Python 3 und ein Fork von SPARTA.
- Network-Tools.com – Website, die eine Schnittstelle zu zahlreichen grundlegenden Netzwerk-Dienstprogrammen wie
ping, traceroute, whois und mehr bietet.
- Praeda – Automatisierter Datensammler für Multifunktionsdrucker, um bei Sicherheitsbewertungen nutzbare Daten zu sammeln.
- Printer Exploitation Toolkit (PRET) – Tool zum Testen der Druckersicherheit mit Unterstützung für IP- und USB-Konnektivität, Fuzzing und Ausnutzung von PostScript-, PJL- und PCL-Druckersprachfunktionen.
- SPARTA – Grafische Oberfläche, die skriptbaren, konfigurierbaren Zugriff auf vorhandene Netzwerkinfrastruktur-Scan- und Enumerationstools bietet.
- THC Hydra – Online-Passwort-Knackwerkzeug mit integrierter Unterstützung für viele Netzwerkprotokolle, einschließlich HTTP, SMB, FTP, Telnet, ICQ, MySQL, LDAP, IMAP, VNC und mehr.
- Zarp – Netzwerk-Angriffstool, das sich auf die Ausnutzung lokaler Netzwerke konzentriert.
- dnstwist – Domainnamen-Permutations-Engine zur Erkennung von Typosquatting, Phishing und Unternehmensspionage.
- Anevicon – Leistungsstarker UDP-basierter Lastgenerator, geschrieben in Rust.
- HOIC – Aktualisierte Version der Low Orbit Ion Cannon, verfügt über „Booster“, um gängige Gegenmaßnahmen zu umgehen.
- JS LOIC – JavaScript-basierte In-Browser-Version von LOIC.
- LOIC – Open-Source-Netzwerk-Stresstest-Tool für Windows.
- Memcrashed – DDoS-Angriffstool zum Senden gefälschter UDP-Pakete an anfällige Memcached-Server, die über die Shodan-API ermittelt wurden.
- SlowLoris – DoS-Tool, das auf der Angriffsseite nur geringe Bandbreite benötigt.
- T50 – Schnelleres Netzwerk-Stresstool.
- UFONet – Missbraucht HTTP auf OSI-Schicht 7, um „Zombies“ zu erzeugen/zu verwalten und verschiedene Angriffe durchzuführen; mit
GET/POST, Multithreading, Proxys, Origin-Spoofing-Methoden, Cache-Evasion-Techniken usw.
- Cloakify – Textuelles Steganografie-Toolkit, das jeden Dateityp in Listen alltäglicher Zeichenfolgen umwandelt.
- DET – Proof of Concept zur Durchführung von Datencxfiltration über einen einzelnen oder mehrere gleichzeitige Kanäle.
- Iodine – Tunnelt IPv4-Daten über einen DNS-Server; nützlich für Exfiltration aus Netzwerken, in denen der Internetzugang durch eine Firewall blockiert ist, DNS-Abfragen jedoch erlaubt sind.
- pwnat – Schlägt Löcher in Firewalls und NATs.
- tgcd – Einfaches Unix-Netzwerk-Dienstprogramm, um die Erreichbarkeit von TCP/IP-basierten Netzwerkdiensten über Firewalls hinaus zu erweitern.
- ACLight – Skript zur erweiterten Erkennung sensibler privilegierter Konten – einschließlich Shadow Admins.
- CloudFail – Deckt hinter Cloudflare verborgene Server-IP-Adressen auf, indem es alte Datenbankeinträge durchsucht und falsch konfigurierte DNS-Einstellungen erkennt.
- DNSDumpster – Online-DNS-Reconnaissance- und Suchdienst.
- Mass Scan – TCP-Portscanner, der asynchron SYN-Pakete versendet und das gesamte Internet in weniger als 5 Minuten scannt.
- ScanCannon – Python-Skript zur schnellen Enumeration großer Netzwerke, indem
masscan aufgerufen wird, um offene Ports zu identifizieren, und anschließend nmap, um Details zu den Systemen/Diensten auf diesen Ports zu erhalten.
- XRay – Automatisierungstool für die Erkennung und Reconnaissance von Netzwerk-(Sub-)Domains.
- dnsenum – Perl-Skript, das DNS-Informationen einer Domain auflistet, Zonentransfers versucht, einen Brute-Force-Wörterbuchangriff durchführt und anschließend Reverse-Lookups auf die Ergebnisse anwendet.
- dnsmap – Passiver DNS-Netzwerk-Mapper.
- dnsrecon – DNS-Enumeration-Skript.
- dnstracer – Ermittelt, woher ein bestimmter DNS-Server seine Informationen bezieht, und verfolgt die Kette der DNS-Server.
- fierce – Python-3-Port des ursprünglichen DNS-Reconnaissance-Tools
fierce.pl zum Auffinden nicht zusammenhängender IP-Adressräume.
- nmap – Kostenloser Sicherheitsscanner für Netzwerk-Exploration und Sicherheitsaudits.
Protokollanalysatoren und Sniffer
- Debookee – Einfacher und leistungsstarker Netzwerkverkehrsanalysator für macOS.
- Dripcap – Koffeinhaltiger Paketanalysator.
- Dshell – Framework für die forensische Analyse von Netzwerken.
- Netzob – Reverse Engineering, Traffic-Erzeugung und Fuzzing von Kommunikationsprotokollen.
- Wireshark – Weit verbreiteter grafischer, plattformübergreifender Netzwerkprotokoll-Analysator.
- netsniff-ng – Schweizer Taschenmesser für das Netzwerk-Sniffing.
- sniffglue – Sicherer Multithread-Paket-Sniffer.
- tcpdump/libpcap – Gängiger Paketanalysator, der in der Kommandozeile läuft.
- BetterCAP – Modulares, portables und leicht erweiterbares MITM-Framework.
- Ettercap – Umfassende, ausgereifte Suite für Man-in-the-Middle-Angriffe.
- Habu – Python-Dienstprogramm, das eine Vielzahl von Netzwerkangriffen implementiert, wie ARP-Spoofing, DHCP-Starving und mehr.
- Lambda-Proxy – Dienstprogramm zum Testen von SQL-Injection-Schwachstellen auf AWS-Lambda-Serverless-Funktionen.
- MITMf – Framework für Man-in-the-Middle-Angriffe.
- Morpheus – Automatisiertes ettercap-TCP/IP-Hijacking-Tool.
- SSH MITM – Fängt SSH-Verbindungen mit einem Proxy ab; alle Klartext-Passwörter und Sitzungen werden auf der Festplatte protokolliert.
- dnschef – Hochgradig konfigurierbarer DNS-Proxy für Pentester.
- evilgrade – Modulares Framework, das schlechte Upgrade-Implementierungen durch das Einschleusen gefälschter Updates ausnutzt.
- mallory – HTTP/HTTPS-Proxy über SSH.
- mitmproxy – Interaktiver, TLS-fähiger Abfang-HTTP-Proxy für Penetrationstester und Softwareentwickler.
- oregano – Python-Modul, das als Man-in-the-Middle (MITM) läuft und Tor-Client-Anfragen akzeptiert.
- SSLyze – Schneller und umfassender TLS/SSL-Konfigurationsanalysator, der hilft, Sicherheitsfehlkonfigurationen zu identifizieren.
- crackpkcs12 – Multithread-Programm zum Knacken von PKCS#12-Dateien (Erweiterungen
.p12 und .pfx), wie z. B. TLS/SSL-Zertifikaten.
- testssl.sh – Kommandozeilen-Tool, das den Dienst eines Servers auf einem beliebigen Port auf Unterstützung von TLS/SSL-Chiffren, Protokollen sowie einige kryptografische Schwächen prüft.
- tls_prober – Erstellt einen Fingerprint der SSL/TLS-Implementierung eines Servers.
- Aircrack-ng – Sammlung von Tools zum Audit von WLAN-Netzwerken.
- Airgeddon – Multifunktionales Bash-Skript für Linux-Systeme zum Audit von WLAN-Netzwerken.
- BoopSuite – In Python geschriebene Tool-Suite für WLAN-Audits.
- Bully – Implementierung des WPS-Brute-Force-Angriffs, geschrieben in C.
- Cowpatty – Brute-Force-Wörterbuchangriff gegen WPA-PSK.
- Fluxion – Suite automatisierter, auf Social Engineering basierender WPA-Angriffe.
- KRACK Detector – Erkennt und verhindert KRACK-Angriffe in Ihrem Netzwerk.
- Kismet – WLAN-Netzwerkdetektor, Sniffer und IDS.
- Reaver – Brute-Force-Angriff gegen WiFi Protected Setup.
- WiFi-Pumpkin – Framework für Angriffe mit gefälschten WLAN-Zugangspunkten.
- Wifite – Automatisiertes WLAN-Angriffstool.
- infernal-twin – Automatisiertes WLAN-Hacking-Tool.
- krackattacks-scripts – Skripte für den WPA2-KRACK-Angriff.
- wifi-arsenal – Ressourcen für Wi-Fi-Penetrationstests.
Netzwerk-Schwachstellenscanner
- Nessus – Kommerzielle Plattform für Schwachstellenmanagement, Konfiguration und Compliance-Bewertung, verkauft von Tenable.
- Netsparker Application Security Scanner – Anwendungssicherheitsscanner zum automatischen Auffinden von Sicherheitslücken.
- Nexpose – Kommerzielle Engine zur Bewertung von Schwachstellen und Risikomanagement, die mit Metasploit integriert wird und von Rapid7 verkauft wird.
- OpenVAS – Freie-Software-Implementierung des beliebten Nessus-Schwachstellenbewertungssystems.
- Vuls – Agentenloser Schwachstellenscanner für GNU/Linux und FreeBSD, geschrieben in Go.
Web-Schwachstellenscanner
- ACSTIS – Automatisierte Erkennung von Client-seitiger Template-Injection (Sandbox-Escape/Bypass) für AngularJS.
- Arachni – Skriptbares Framework zur Bewertung der Sicherheit von Webanwendungen.
- JCS – Joomla-Schwachstellenscanner für Komponenten mit automatischer Datenbankaktualisierung von exploitdb und packetstorm.
- Netsparker Application Security Scanner – Anwendungssicherheitsscanner zum automatischen Auffinden von Sicherheitslücken.
- Nikto – Lauter, aber schneller Black-Box-Scanner für Webserver- und Webanwendungsschwachstellen.
- SQLmate – Freund von
sqlmap, der SQLi-Schwachstellen basierend auf einem bestimmten Dork und (optionaler) Website identifiziert.
- SecApps – Suite für Webanwendungssicherheitstests im Browser.
- WPScan – Black-Box-WordPress-Schwachstellenscanner.
- Wapiti – Black-Box-Webanwendungs-Schwachstellenscanner mit integriertem Fuzzer.
- WebReaver – Kommerzieller grafischer Webanwendungs-Schwachstellenscanner für macOS.
- cms-explorer – Deckt die spezifischen Module, Plugins, Komponenten und Themes auf, die von verschiedenen Websites mit Content-Management-Systemen verwendet werden.
- joomscan – Joomla-Schwachstellenscanner.
- w3af – Framework für Webanwendungs-Angriffe und Audit.
OSINT-Tools* AQUATONE - Subdomain-Erkennungstool, das verschiedene offene Quellen nutzt und einen Bericht erstellt, der als Eingabe für andere Tools verwendet werden kann.
- BinGoo - GNU/Linux-Bash-basiertes Bing- und Google-Dorking-Tool.
- Censys - Sammelt Daten über Hosts und Websites durch tägliche ZMap- und ZGrab-Scans.
- DataSploit - OSINT-Visualizer, der im Hintergrund Shodan, Censys, Clearbit, EmailHunter, FullContact und Zoomeye nutzt.
- FOCA (Fingerprinting Organizations with Collected Archives) - Automatisiertes Dokumenten-Sammeltool, das Google, Bing und DuckDuckGo durchsucht, um interne Organisationsstrukturen von Unternehmen zu finden und abzuleiten.
- GooDork - Kommandozeilen-Tool für Google Dorking.
- Google Hacking Database - Datenbank mit Google Dorks; kann für Recon verwendet werden.
- GyoiThon - GyoiThon ist ein Tool zur Informationsbeschaffung (Intelligence Gathering) mithilfe von maschinellem Lernen.
- Hunter.io - Datendienst, der eine Websuchoberfläche zum Auffinden von E-Mail-Adressen und anderen organisatorischen Details eines Unternehmens bereitstellt.
- Intrigue - Automatisiertes Framework zur OSINT- und Angriffsflächen-Erkennung mit leistungsstarker API, UI und CLI.
- Maltego - Proprietäre Software für Open-Source-Intelligence und Forensik von Paterva.
- OWASP Amass - Subdomain-Enumeration durch Scraping, Web-Archive, Brute-Force, Permutationen, Reverse-DNS-Sweeping, TLS-Zertifikate, passive DNS-Datenquellen usw.
- PacketTotal - Einfache, kostenlose, hochwertige Analyse von Packet-Capture-Dateien, die die schnelle Erkennung von netzwerkbasierten Schadprogrammen erleichtert (verwendet unter der Haube Bro- und Suricata-IDS-Signaturen).
- Shodan - Die weltweit erste Suchmaschine für mit dem Internet verbundene Geräte.
- SimplyEmail - E-Mail-Recon, schnell und einfach gemacht.
- - Automatisierter Pentest-Recon-Scanner.
Online-Ressourcen
Online-Codebeispiele und Beispiele
Online-Ressourcen zur Exploit-Entwicklung
Online-Ressourcen zum Lockpicking
Online-Ressourcen für Open Source Intelligence (OSINT)
- CertGraph - Durchsucht die SSL/TLS-Zertifikate einer Domain nach ihren alternativen Zertifikatsnamen (Certificate Alternative Names).
- GhostProject - Durchsuchbare Datenbank mit Milliarden von Klartext-Passwörtern, teilweise kostenlos einsehbar.
- Intel Techniques - Sammlung von OSINT-Tools. Über das Menü auf der linken Seite können die Kategorien durchsucht werden.
- NetBootcamp OSINT Tools - Sammlung von OSINT-Links und benutzerdefinierten Weboberflächen für andere Dienste.
- OSINT Framework - Sammlung verschiedener OSINT-Tools, nach Kategorien aufgeschlüsselt.
- WiGLE.net - Informationen über drahtlose Netzwerke weltweit, mit benutzerfreundlichen Desktop- und Webanwendungen.
Online-Ressourcen zu Betriebssystemen
Online-Ressourcen für Penetrationstests
- InfoSec Institute - IT- und Sicherheitsartikel.
- MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) - Kuratierte Wissensbasis und Modell für das Verhalten von Cyber-Gegnern.
- Metasploit Unleashed - Kostenloser Offensive-Security-Metasploit-Kurs.
- Open Web Application Security Project (OWASP) - Weltweite gemeinnützige Organisation, die sich darauf konzentriert, die Sicherheit insbesondere webbasierter Software und Software der Anwendungsschicht zu verbessern.
- PENTEST-WIKI - Kostenlose Online-Sicherheitswissensbibliothek für Pentester und Forscher.
- Penetration Testing Execution Standard (PTES) - Dokumentation, die eine gemeinsame Sprache und einen gemeinsamen Umfang für die Durchführung und Berichterstattung von Penetrationstests bereitstellt.
- Penetration Testing Framework (PTF) - Gliederung zur Durchführung von Penetrationstests, zusammengestellt als allgemeines Framework, das sowohl von Schwachstellenanalysten als auch von Penetrationstestern genutzt werden kann.
- XSS-Payloads - Ressource, die sich allen XSS-Themen (Cross-Site) widmet, einschließlich Payloads, Tools, Spielen und Dokumentation.
Ressourcen zu Social Engineering
Andere Listen online
- .NET Programming - Software-Framework für die Entwicklung auf der Microsoft-Windows-Plattform.
- Android Exploits - Leitfaden zu Android-Exploitation und Hacks.
- Android Security - Sammlung von Ressourcen rund um Android-Sicherheit.
- AppSec - Ressourcen zum Lernen über Anwendungssicherheit.
- Awesome Awesomness - Die Liste der Listen.
- Awesome Lockpicking - Tolle Anleitungen, Tools und andere Ressourcen über die Sicherheit und Kompromittierung von Schlössern, Safes und Schlüsseln.
- Blue Team - Tolle Ressourcen, Tools und andere glänzende Dinge für Blue Teams der Cybersicherheit.
- C/C++ Programming - Eine der Hauptsprachen für Open-Source-Sicherheitstools.
- CTFs - Capture-The-Flag-Frameworks, Bibliotheken usw.
- Forensics - Kostenlose (meist Open-Source-)Tools und Ressourcen für forensische Analysen.
- Hacking - Tutorials, Tools und Ressourcen.
- Honeypots - Honeypots, Tools, Komponenten und mehr.
- InfoSec § Hacking challenges - Umfassendes Verzeichnis von CTFs, Wargames, Websites für Hacking-Herausforderungen, Übungslaboren für Pentests und mehr.
- Infosec - Ressourcen zur Informationssicherheit für Pentesting, Forensik und mehr.
- Security-related Operating Systems - Liste sicherheitsbezogener Betriebssysteme.
- JavaScript Programming - Entwicklung und Skripterstellung im Browser.
Vorlagen für Penetrationstest-Berichte
Betriebssystem-Distributionen
- Android Tamer - Distribution für Android-Sicherheitsexperten, die die für Android-Sicherheitstests erforderlichen Tools enthält.
- ArchStrike - Arch-GNU/Linux-Repository für Sicherheitsexperten und Enthusiasten.
- AttifyOS - GNU/Linux-Distribution mit Fokus auf Tools, die bei Sicherheitsbewertungen des Internets der Dinge (IoT) nützlich sind.
- BackBox - Ubuntu-basierte Distribution für Penetrationstests und Sicherheitsbewertungen.
- BlackArch - Auf Arch GNU/Linux basierende Distribution für Penetrationstester und Sicherheitsforscher.
- Buscador - GNU/Linux-Virtual Machine, die für Online-Ermittler vorkonfiguriert ist.
- Kali - Rollierende, auf Debian basierende GNU/Linux-Distribution, die für Penetrationstests und digitale Forensik entwickelt wurde.
- Network Security Toolkit (NST) - Auf Fedora basierendes bootbares GNU/Linux-Live-Betriebssystem, das einen einfachen Zugriff auf erstklassige Open-Source-Netzwerksicherheitsanwendungen bieten soll.
- Parrot - Distribution ähnlich wie Kali, mit Unterstützung für mehrere Hardware-Architekturen.
- PentestBox - Open-Source-vorkonfigurierte portable Penetrationstest-Umgebung für das Windows-Betriebssystem.
- The Pentesters Framework - Distribution, die rund um den Penetration Testing Execution Standard (PTES) organisiert ist und eine kuratierte Sammlung von Dienstprogrammen bereitstellt, die weniger häufig verwendete Dienstprogramme weglässt.
Periodika
- AT Commands - Verwenden Sie AT-Befehle über den USB-Port eines Android-Geräts, um die Gerätefirmware neu zu schreiben, Sicherheitsmechanismen zu umgehen, sensible Informationen zu exfiltrieren, Bildschirmsperren zu umgehen und Touch-Ereignisse zu injizieren.
- Bash Bunny - Lokales Exploit-Übermittlungstool in Form eines USB-Sticks, auf den Sie Payloads in einer DSL namens BunnyScript schreiben.
- LAN Turtle - Verdeckter „USB-Ethernet-Adapter“, der Fernzugriff, Netzwerk-Informationssammlung und MITM-Fähigkeiten (Man-in-the-Middle) bietet, wenn er in einem lokalen Netzwerk installiert ist.
- PCILeech - Verwendet PCIe-Hardwaregeräte, um über Direct Memory Access (DMA) über PCIe aus dem Speicher des Zielsystems zu lesen und dorthin zu schreiben.
- Packet Squirrel - Ethernet-Multitool, das verdeckten Fernzugriff, mühelose Paketaufzeichnungen und sichere VPN-Verbindungen per Knopfdruck ermöglicht.
- Poisontap - Zieht Cookies ab, legt den internen (LAN-seitigen) Router offen und installiert eine Web-Backdoor auf gesperrten Computern.
- Proxmark3 - Toolkit zum Klonen, Replay und Spoofing von RFID/NFC, das häufig zur Analyse und zum Angriff auf Nahbereichskarten/-lesegeräte, drahtlose Schlüssel/Schlüsselanhänger und mehr verwendet wird.
- USB Rubber Ducky - Anpassbare Plattform für Tastaturanschlags-Injektionsangriffe, die als USB-Stick getarnt ist.
- WiFi Pineapple - Plattform für drahtlose Audits und Penetrationstests.
Siehe auch awesome-reversing.
- Capstone - Leichtgewichtiges Multi-Plattform-, Multi-Architektur-Disassemblierungs-Framework.
- Evan's Debugger - OllyDbg-ähnlicher Debugger für GNU/Linux.
- Frida - Toolkit für dynamische Instrumentierung für Entwickler, Reverse Engineers und Sicherheitsforscher.
- Ghidra - Suite kostenloser Reverse-Engineering-Tools, die von der Forschungsdirektion der NSA entwickelt wurde, ursprünglich durch WikiLeaks' Veröffentlichung „Vault 7“ bekannt wurde und nun als Open-Source-Software gepflegt wird.
- Immunity Debugger - Leistungsstarke Möglichkeit, Exploits zu schreiben und Malware zu analysieren.
- Interactive Disassembler (IDA Pro) - Proprietärer Multi-Prozessor-Disassembler und Debugger für Windows, GNU/Linux oder macOS; es gibt auch eine kostenlose Version, IDA Free.
- Medusa - Open-Source-, plattformübergreifender interaktiver Disassembler.
- OllyDbg - x86-Debugger für Windows-Binärdateien, der die Analyse von Binärcode betont.
- PyREBox - Per Python scriptbare Reverse-Engineering-Sandbox von Cisco-Talos.
- Radare2 - Open-Source-, plattformübergreifendes Reverse-Engineering-Framework.
- UEFITool - Betrachter und Editor für UEFI-Firmware-Abbilder.
- Voltron - Erweiterbares Debugger-UI-Toolkit, geschrieben in Python.
- WDK/WinDbg - Windows Driver Kit und WinDbg.
- binwalk - Schnelles, einfach zu bedienendes Tool zur Analyse, zum Reverse Engineering und zum Extrahieren von Firmware-Abbildern.
- boxxy - Verknüpfbarer Sandbox-Explorer.
Kurse zur Sicherheitsausbildung* ARIZONA CYBER WARFARE RANGE - 24x7 Live-Fire-Übungen für Anfänger bis hin zu realen Einsätzen; Möglichkeit zum Aufstieg in die reale Welt der Cyberkriegsführung.
- ChipWhisperer - Vollständige Open-Source-Toolchain für Seitenkanal-Stromanalysen und Glitching-Angriffe.
- Beelogger - Tool zur Erzeugung von Keyloggern.
- Catphish - Tool für Phishing und Wirtschaftsspionage, geschrieben in Ruby.
- Evilginx2 - Eigenständiges Man-in-the-Middle-Angriffsframework.
- Evilginx - MITM-Angriffsframework zum Phishing von Anmeldedaten und Sitzungscookies aus beliebigen Webdiensten.
- FiercePhish - Ausgewachsenes Phishing-Framework zur Verwaltung aller Phishing-Einsätze.
- Gophish - Open-Source-Phishing-Framework.
- King Phisher - Toolkit für Phishing-Kampagnen zum Erstellen und Verwalten mehrerer gleichzeitiger Phishing-Angriffe mit benutzerdefinierten E-Mail- und Serverinhalten.
- Modlishka - Flexibler und leistungsstarker Reverse-Proxy mit Echtzeit-Zwei-Faktor-Authentifizierung.
- ReelPhish - Echtzeit-Phishing-Tool für Zwei-Faktor-Authentifizierung.
- ShellPhish - Social-Media-Website-Kloner und Phishing-Tool, das auf SocialFish basiert.
- Social Engineer Toolkit (SET) - Open-Source-Pentesting-Framework für Social Engineering mit einer Reihe benutzerdefinierter Angriffsvektoren, um schnell glaubwürdige Angriffe zu ermöglichen.
- SocialFish - Social-Media-Phishing-Framework, das auf einem Android-Telefon oder in einem Docker-Container ausgeführt werden kann.
- phishery - TLS/SSL-fähiger Harvester für Basic-Auth-Anmeldedaten.
- wifiphisher - Automatisierte Phishing-Angriffe gegen WLAN-Netzwerke.
Statische Analyzer
- Brakeman - Statischer Sicherheits-Schwachstellenscanner für Ruby-on-Rails-Anwendungen.
- FindBugs - Kostenloses statisches Analysewerkzeug zur Suche nach Fehlern in Java-Code.
- Progpilot - Statisches Sicherheitsanalysetool für PHP-Code.
- RegEx-DoS - Analysiert Quellcode auf reguläre Ausdrücke, die anfällig für Denial-of-Service-Angriffe sind.
- bandit - Sicherheitsorientierter statischer Analyzer für Python-Code.
- cppcheck - Erweiterbarer statischer Analyzer für C/C++ mit Schwerpunkt auf der Fehlersuche.
- sobelow - Sicherheitsfokussierte statische Analyse für das Phoenix Framework.
Schwachstellendatenbanken
- Bugtraq (BID) - Datenbank zur Identifizierung von Softwaresicherheitsfehlern, zusammengestellt aus Einsendungen an die SecurityFocus-Mailingliste und anderen Quellen, betrieben von Symantec, Inc.
- CXSecurity - Archiv veröffentlichter CVE- und Bugtraq-Softwareschwachstellen, verknüpft mit einer Google-Dork-Datenbank zum Auffinden der gelisteten Schwachstellen.
- China National Vulnerability Database (CNNVD) - Von der chinesischen Regierung betriebene Schwachstellendatenbank, analog zur von der Mitre Corporation gehosteten CVE-Datenbank der Vereinigten Staaten.
- Common Vulnerabilities and Exposures (CVE) - Wörterbuch gebräuchlicher Namen (d. h. CVE-Identifikatoren) für öffentlich bekannte Sicherheitsschwachstellen.
- Distributed Weakness Filing (DWF) - Föderierte CNA (CVE Number Authority), die die CVE-Datenbank von MITRE spiegelt und zusätzliche CVE-äquivalente Nummern für ansonsten außerhalb des Geltungsbereichs liegende Schwachstellenmeldungen anbietet.
- Exploit-DB - Non-Profit-Projekt, das Exploits für Softwareschwachstellen bereitstellt und als öffentlicher Dienst von Offensive Security betrieben wird.
- Full-Disclosure - Öffentliches, herstellerneutrales Forum für detaillierte Diskussionen über Schwachstellen, das Details oft vor vielen anderen Quellen veröffentlicht.
- HPI-VDB - Aggregator für querverwiesene Softwareschwachstellen mit kostenlosem API-Zugang, bereitgestellt vom Hasso-Plattner-Institut, Potsdam.
- Inj3ct0r - Exploit-Marktplatz und Aggregator für Schwachstelleninformationen. (Onion-Dienst.)
- Microsoft Security Advisories - Archiv von Sicherheitshinweisen, die Microsoft-Software betreffen.
- Microsoft Security Bulletins - Ankündigungen von in Microsoft-Software entdeckten Sicherheitsproblemen, veröffentlicht vom Microsoft Security Response Center (MSRC).
- Mozilla Foundation Security Advisories - Archiv von Sicherheitshinweisen, die Mozilla-Software betreffen, einschließlich des Firefox-Webbrowsers.
Web-Exploitation
- BlindElephant - Fingerprinter für Webanwendungen.
- Browser Exploitation Framework (BeEF) - Command-and-Control-Server zur Auslieferung von Exploits an übernommene Webbrowser.
- Burp Suite - Integrierte Plattform für Sicherheitstests von Webanwendungen.
- Commix - Automatisiertes All-in-One-Tool für Betriebssystem-Befehlsinjektion und -Ausnutzung.
- DVCS Ripper - Lädt über das Web zugängliche (verteilte) Versionskontrollsysteme herunter: SVN/GIT/HG/BZR.
- EyeWitness - Tool zum Erstellen von Screenshots von Websites, zum Bereitstellen einiger Server-Header-Informationen und zum Identifizieren von Standard-Anmeldedaten, falls möglich.
- Fiddler - Kostenloser plattformübergreifender Web-Debugging-Proxy mit benutzerfreundlichen Begleittools.
- FuzzDB - Wörterbuch von Angriffsmustern und Primitiven für Black-Box-Fehlerinjektion und Ressourcenerkennung in Anwendungen.
- GitTools - Findet und lädt automatisch über das Web zugängliche
.git-Repositories herunter.
- Kadabra - Automatischer LFI-Exploiter und -Scanner.
- Kadimus - LFI-Scan- und Exploit-Tool.
- NoSQLmap - Automatisches Tool für NoSQL-Injektion und Datenbankübernahme.
- OWASP Zed Attack Proxy (ZAP) - Funktionsreicher, scriptbarer HTTP-Intercepting-Proxy und Fuzzer für Penetrationstests von Webanwendungen.
- Offensive Web Testing Framework (OWTF) - Python-basiertes Framework für Pentests von Webanwendungen auf Basis des OWASP Testing Guide.
Windows-Dienstprogramme
- Active Directory and Privilege Escalation (ADAPE) - Übergreifendes Skript, das zahlreiche nützliche PowerShell-Module automatisiert, um Sicherheitsfehlkonfigurationen zu entdecken und Privilege Escalation gegen Active Directory zu versuchen.
- Bloodhound - Grafischer Explorer für Active-Directory-Vertrauensbeziehungen.
- Commando VM - Automatisierte Installation von über 140 Windows-Softwarepaketen für Penetrationstests und Red Teaming.
- Covenant - ASP.NET-Core-Anwendung, die als kollaborative Command-and-Control-Plattform für Red Teamer dient.
- DeathStar - Python-Skript, das die RESTful-API von Empire nutzt, um das Erlangen von Domain-Admin-Rechten in Active-Directory-Umgebungen zu automatisieren.
- Empire - Reiner PowerShell-Post-Exploitation-Agent.
- Fibratus - Tool zur Erkundung und Ablaufverfolgung des Windows-Kernels.
- LaZagne - Projekt zur Wiederherstellung von Anmeldedaten.
- Magic Unicorn - Shellcode-Generator für zahlreiche Angriffsvektoren, einschließlich Microsoft-Office-Makros, PowerShell, HTML-Anwendungen (HTA) oder
certutil (unter Verwendung gefälschter Zertifikate).
- MailSniper - Modulares Tool zum Durchsuchen von E-Mails in einer Microsoft-Exchange-Umgebung, Sammeln der globalen Adressliste aus Outlook Web Access (OWA) und Exchange Web Services (EWS) und mehr.
- PowerSploit - PowerShell-Post-Exploitation-Framework.
- RID_ENUM - Python-Skript, das alle Benutzer von einem Windows-Domain-Controller enumerieren und deren Passwörter per Brute-Force knacken kann.
- Responder - Link-Local Multicast Name Resolution (LLMNR), NBT-NS- und mDNS-Poisoner.
macOS-Dienstprogramme
- Bella - Reines Python-Post-Exploitation-Tool für Data Mining und Fernverwaltung unter macOS.
- EvilOSX - Modularer RAT, der zahlreiche Umgehungs- und Exfiltrationstechniken von Haus aus nutzt.
Lizenz
(https://creativecommons.org/licenses/by/4.0/)
Dieses Werk ist lizenziert unter einer Creative Commons Attribution 4.0 International License.