Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Red-Team — Red-Team-Angriffsleitfaden | Kitploit
Tools/GitHubGitHub/al1ex/red-team
ExploitationInformationsbeschaffungWebsicherheitCTFPenetrationstestsLernen & BildungRed TeamingKuratierte Ressourcen
GitHubal1ex/red-team

Red-Team

Red-Team-Angriffsleitfaden

Repository anzeigen
2806717vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Projektübersicht

Das Projekt dient der Sammlung und Zusammenfassung der folgenden Red-Team-Aspekte:

  • Red-Team-Angriffsdenkweise

  • Red-Team-Angriffswerkzeuge

  • Red-Team-Angriffsmethoden

Highlights

  • https://mitre-attack.github.io/ MITRE-Wiki zur Zusammenfassung von Angriffstechniken
  • https://huntingday.github.io MITRE | ATT&CK (chinesische Website)
  • https://arxiv.org Offene Dokumente der Cornell University
  • http://www.owasp.org.cn/owasp-project/owasp-things OWASP-Projekt
  • http://www.irongeek.com/i.php?page=security/hackingillustrated Videos und Dokumente von Sicherheitskonferenzen aus dem In- und Ausland
  • https://github.com/knownsec/KCon Artikel und PPTs der KCon-Konferenz
  • https://github.com/SecWiki/sec-chart Sammlung verschiedener sicherheitsbezogener Mindmaps
  • https://github.com/knownsec/RD_Checklist Kompetenzliste von Knownsec
  • https://github.com/ChrisLinn/greyhame-2017 Graumantel-Skills-Buch (Ausgabe 2017)
  • https://github.com/Hack-with-Github/Awesome-Hacking Von GitHub mit über 10.000 Sternen empfohlen: Technologie-Liste für angehende Hacker
  • https://github.com/k4m4/movies-for-hackers Filme zum Thema Sicherheit
  • https://github.com/jaredthecoder/awesome-vehicle-security Ressourcenliste für Fahrzeugsicherheit und Car Hacking
  • https://www.jianshu.com/p/852e0fbe2f4c Klassifizierung von Sicherheitsprodukt-Anbietern
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ MIT-Machine-Learning-Videos
  • https://github.com/fxsjy/jieba py, Jieba (chinesische Wortsegmentierung)
  • https://github.com/thunlp/THULAC-Python py, chinesische Wortsegmentierung der Tsinghua-Universität
  • https://github.com/lancopku/PKUSeg-python py3, chinesische Wortsegmentierung der Peking-Universität
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Python-Notizen zum Machine-Learning-Kurs von Andrew Ng
  • https://paperswithcode.com/sota Konkrete Machine-Learning-Projekte, Demos und Code
  • https://github.com/duoergun0729/nlp Ein Open-Source-Einsteigerbuch zu NLP (Neurolinguistisches Programmieren)
  • https://www.freebuf.com/articles/web/195304.html Die Tricks von Einzeiler-Webshells

Angriffs- und Verteidigungstests

Serieninhalte

  • https://micropoor.blogspot.com/2019/01/php8.html Kursreihe „PHP-Sicherheitsnews 8 Uhr“: Hochgradig persistente Penetration – Microporor
  • https://github.com/Micropoor/Micro8 Microporor: 100 Lektionen zu fortgeschrittener Angriffs- und Verteidigungstechnik
  • https://github.com/maskhed/Papers Enthält die 100 Lektionen sowie weitere klassische Angriffs-/Verteidigungslehrbücher und Sicherheitswissen
  • https://github.com/infosecn1nja/AD-Attack-Defense Handbuch für Red/Blue Team Angriff/Verteidigung
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming Hervorragende Ressourcenliste für Red Teaming
  • https://github.com/foobarto/redteam-notebook Standard-Penetrationstestabläufe für Red Teams + häufig verwendete Befehle
  • https://github.com/tom0li/collection-document Artikelsammlung: Sicherheitsabteilung, SDL, SRC, Penetrationstests, Exploits
  • https://github.com/kbandla/APTnotes Verschiedene öffentliche Dokumente, zugehörige APT-Notizen sowie Software-Samples
  • https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101 (chinesische Version)
  • https://techvomit.net/web-application-penetration-testing-notes/ Notizen zu Web-Penetrationstests
  • https://github.com/qazbnm456/awesome-web-security Materialien und Ressourcenliste zur Websicherheit
  • http://pentestmonkey.net/category/cheat-sheet Cheat-Sheets für Penetrationstests
  • https://github.com/demonsec666/Security-Toolkit Häufig verwendete Werkzeuge und Einsatzszenarien in der Penetrations-Angriffskette
  • https://github.com/Kinimiwar/Penetration-Testing Sammlung herausragender Ressourcen zum Thema Penetrationstests
  • https://github.com/jshaw87/Cheatsheets Penetrationstests / Sicherheits-Spickzettel / Notizen

Grundlegende Sicherheit

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html Broschüre zur Aufklärung über Netzwerksicherheit
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ Elektronisches Lehrbuch zur Netzwerksicherheit. Kurswebsite der CUC-Informationssicherheit
  • https://mitre.github.io/attack-navigator/enterprise/ MITRE ATT&CK-Einträge zur Einbruchserkennung
  • https://github.com/danielmiessler/SecLists Listentypen umfassen Benutzernamen, Passwörter, URLs, Muster für sensible Daten, Fuzzing-Payloads, Web-Shells usw.
  • https://github.com/GitGuardian/APISecurityBestPractices Checkliste für API-Schnittstellentests
  • https://github.com/ym2011/SecurityManagement Erfahrungsaustausch beim Aufbau von Sicherheitsmanagementsystemen, ISO27001, abgestuften Schutzmaßnahmen und Sicherheitsüberprüfungen
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Blockchain: Checkliste für die Prüfung von Ethereum-Smart-Contracts
  • https://github.com/slowmist/eos-bp-nodes-security-checklist Blockchain: Security-Checkliste für EOS-BP-Knoten (Leitfaden zur Sicherheitsimplementierung für EOS-Superknoten)
  • https://xz.aliyun.com/t/2089 SDL-Sicherheitsdesign-Checkliste für Finanztechnologie
  • https://github.com/juliocesarfort/public-pentesting-reports Liste öffentlicher Penetrationstest-Berichte, veröffentlicht von mehreren Beratungsunternehmen und akademischen Sicherheitsorganisationen
  • http://www.freebuf.com/articles/network/169632.html Eine Open-Source-Checkliste zur Erstellung eines SOC
  • https://github.com/0xRadi/OWASP-Web-Checklist OWASP-Website-Checkliste
  • https://www.securitypaper.org/ SDL-Entwicklungssicherheits- und Lebenszyklusmanagement
  • https://github.com/Jsitech/JShielder Linux-Server-Härtungsskript mit einem Klick
  • https://github.com/wstart/DB_BaseLine Tool zur Überprüfung von Datenbank-Baselines

Lernhandbücher

  • https://github.com/HarmJ0y/CheatSheets Spickzettel für mehrere Projekte (Beacon / Cobalt Strike, PowerView, PowerUp, Empire und PowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali-Linux-Web-Penetrationstest-Kochbuch (chinesische Version)
  • https://github.com/louchaooo/kali-tools-zh Handbuch zur Verwendung von Kali-Tools
  • https://www.offensive-security.com/metasploit-unleashed/ Metasploit-Leitfaden von Kali (Metasploit Unleashed)
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Hydra-Handbuch
  • https://www.gitbook.com/book/t0data/burpsuite/details Burp-Suite-Praxishandbuch
  • https://zhuanlan.zhihu.com/p/26618074 Verwendung von Nmap-Erweiterungsskripten
  • https://somdev.me/21-things-xss/ 21 erweiterte Einsatzmöglichkeiten von XSS
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ SQL-Injection-Spickzettel
  • https://sqlwiki.netspi.com/ Hier findest du alle Wissenspunkte zur SQL-Injection, die du brauchst
  • https://github.com/kevins1022/SQLInjectionWiki Ein Wiki, das sich auf die Sammlung und Dokumentation verschiedener SQL-Injection-Methoden konzentriert
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial Einstieg in die Linux-Exploit-Entwicklung
  • https://wizardforcel.gitbooks.io/asani/content Android-Sicherheit für Einsteiger (chinesische Version)
  • https://wizardforcel.gitbooks.io/lpad/content Android-Penetrationstest-Lernhandbuch (chinesische Version)
  • https://github.com/writeups/ios iOS-Schwachstellen-Write-up-Notizen
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ Handbuch zur Ausnutzung von SSRF-Schwachstellen

Lernumgebungen

Tool herunterladen