Awesome Hacking - Ein großartiges Projekt 
Eine kuratierte Liste großartiger Hacking-Ressourcen. Inspiriert von awesome-machine-learning
Wenn du zu dieser Liste beitragen möchtest (bitte tu es), sende mir einen Pull-Request!
Eine Liste kostenloser Hacking-Bücher zum Herunterladen findest du hier
Inhaltsverzeichnis
System
Tutorials
Werkzeuge
- Metasploit Ein Computersicherheitsprojekt, das Informationen über Sicherheitslücken bereitstellt und bei Penetrationstests und der Entwicklung von IDS-Signaturen hilft.
- mimikatz - Ein kleines Werkzeug, um mit der Windows-Sicherheit zu spielen
- Hackers tools - Tutorial zu Werkzeugen.
Docker-Images für Penetrationstests & Sicherheit
Allgemein
Reverse Engineering
Tutorials
Werkzeuge
Disassembler und Debugger
- IDA - IDA ist ein unter Windows, Linux oder Mac OS X laufender Multi-Prozessor-Disassembler und Debugger
- OllyDbg - Ein 32-Bit-Assembler-Level-Analyse-Debugger für Windows
- x64dbg - Ein Open-Source-x64/x32-Debugger für Windows
- radare2 - Ein portables Reversing-Framework
- plasma - Interaktiver Disassembler für x86/ARM/MIPS. Erzeugt eingerückten Pseudocode mit farbigem Syntaxcode.
- ScratchABit - Leicht umzielbarer und hackbarer interaktiver Disassembler mit IDAPython-kompatibler Plugin-API
- Capstone
- Ghidra - Eine Software Reverse Engineering (SRE) Tool-Suite, entwickelt von der NSA-Forschungsdirektion zur Unterstützung der Cybersicherheitsmission
Decompiler
-
JVM-basierte Sprachen
-
Krakatau - der beste Decompiler, den ich verwendet habe. Kann Apps, die in Scala und Kotlin geschrieben wurden, in Java-Code dekompilieren. JD-GUI und Luyten haben dies nicht vollständig geschafft.
-
JD-GUI
-
procyon
- Luyten - einer der besten, obwohl etwas langsam, hängt bei manchen Binärdateien und nicht sehr gut gewartet.
-
JAD - JAD Java Decompiler (closed-source, ungewartet)
-
JADX - ein Decompiler für Android-Apps. Nicht verwandt mit JAD.
-
.net-basierte Sprachen
- dotPeek - ein kostenloser .NET-Decompiler von JetBrains
- ILSpy - ein Open-Source-.NET-Assembly-Browser und -Decompiler
- dnSpy - .NET-Assembly-Editor, -Decompiler und -Debugger
-
nativem Code
- Hopper - Ein OS X- und Linux-Disassembler/Decompiler für 32/64-Bit-Windows/Mac/Linux/iOS-Executables.
- cutter - ein auf radare2 basierender Decompiler.
- retdec
- snowman
- Hex-Rays
-
Python
- uncompyle6 - Decompiler für über 20 Releases und 20 Jahre CPython.
Deobfuskator
- de4dot - .NET-Deobfuskator und -Entpacker.
- JS Beautifier
- JS Nice - ein Webdienst, der JS-Variablennamen und -typen basierend auf einem aus Open Source abgeleiteten Modell errät.
Sonstiges
- nudge4j - Java-Tool, das dem Browser erlaubt, mit der JVM zu kommunizieren
- dex2jar - Werkzeuge für die Arbeit mit Android-.dex- und Java-.class-Dateien
- androguard - Reverse Engineering, Malware- und Goodware-Analyse von Android-Anwendungen
- antinet - .NET-Anti-Managed-Debugger- und Anti-Profiler-Code
- UPX - der ultimative Packer (und Entpacker) für ausführbare Dateien
Ausführungsprotokollierung und -verfolgung
- Wireshark - Ein kostenloser und Open-Source-Paketanalysator
- tcpdump - Ein leistungsstarker Befehlszeilen-Paketanalysator; und libpcap, eine portable C/C++-Bibliothek zur Erfassung von Netzwerkverkehr
- mitmproxy - Ein interaktiver, SSL-fähiger Man-in-the-Middle-Proxy für HTTP mit Konsolenoberfläche
- Charles Proxy - Ein plattformübergreifender GUI-Web-Debugging-Proxy zum Anzeigen abgefangener HTTP- und HTTPS/SSL-Live-Datenverkehrs
- usbmon - USB-Erfassung für Linux.
- USBPcap - USB-Erfassung für Windows.
- dynStruct - Strukturwiederherstellung durch dynamische Instrumentierung.
- drltrace - Aufzeichnung von shared library-Aufrufen.
Untersuchung und Bearbeitung von Binärdateien
Hex-Editoren
- HxD - Ein Hex-Editor, der zusätzlich zur Rohdatenträgerbearbeitung und Änderung des Hauptspeichers (RAM) Dateien beliebiger Größe handhabt
- WinHex - Ein Hexadezimaleditor, hilfreich im Bereich der Computerforensik, Datenwiederherstellung, Low-Level-Datenverarbeitung und IT-Sicherheit
- wxHexEditor
- Synalize It/Hexinator -
Sonstiges
- Binwalk - Erkennt Signaturen, entpackt Archive, visualisiert Entropie.
- Veles - ein Visualisierer für statistische Eigenschaften von Binärblobs.
- Kaitai Struct - eine DSL zur Erstellung von Parsern in verschiedenen Programmiersprachen. Die Web-IDE ist besonders nützlich für Reverse Engineering.
- Protobuf inspector
- DarunGrim - Unterschiedsanalyse für ausführbare Dateien.
- DBeaver - ein DB-Editor.
- Dependencies - ein FOSS-Ersatz für Dependency Walker.
- PEview - Eine schnelle und einfache Möglichkeit, die Struktur und den Inhalt von 32-Bit-Portable-Executable-(PE)- und Component-Object-File-Format-(COFF)-Dateien anzuzeigen
- BinText - Ein kleiner, sehr schneller und leistungsstarker Textextraktor, der besonders für Programmierer interessant ist.
Allgemein
Web
Werkzeuge
- Spyse - Datensammlungsdienst, der Webinformationen mittels OSINT sammelt. Bereitgestellte Informationen: IPv4-Hosts, Domains/Whois, Ports/Banners/Protokolle, Technologien, Betriebssysteme, AS, unterhält riesige SSL/TLS-Datenbank und mehr... Alle Daten werden in einer eigenen Datenbank gespeichert, sodass die Daten ohne Scannen abgerufen werden können.
- sqlmap - Automatisches SQL-Injection- und Datenbank-Übernahme-Werkzeug
- NoSQLMap - Automatisiertes NoSQL-Datenbank-Enumeration- und Webanwendungs-Exploitation-Tool.
- tools.web-max.ca - base64, base85, md4,5-Hash, sha1-Hash-Kodierung/Dekodierung
- VHostScan - Ein virtueller Host-Scanner, der Reverse-Lookups durchführt, mit Pivot-Tools verwendet werden kann, Catch-All-Szenarien, Aliase und dynamische Standardseiten erkennt.
- SubFinder - SubFinder ist ein Subdomain-Entdeckungstool, das gültige Subdomains für jedes Ziel mithilfe passiver Online-Quellen entdeckt.
- Findsubdomains - Ein Subdomain-Entdeckungstool, das alle möglichen Subdomains aus dem Open-Source-Internet sammelt und sie durch verschiedene Tools validiert, um genaue Ergebnisse zu liefern.
- badtouch - Skriptbarer Netzwerk-Authentifizierungs-Cracker
- PhpSploit - Vollwertiges C2-Framework, das über einen bösen PHP-One-Liner still auf dem Webserver verbleibt
- Git-Scanner - Ein Tool für Bug Hunting oder Pentesting, das auf Websites abzielt, die öffentlich zugängliche
.git-Repositorys haben
- CSP Scanner - Analysiert die Content-Security-Policy (CSP) einer Website, um Umgehungen und fehlende Direktiven zu finden.
- Shodan - Eine Web-Crawling-Suchmaschine, mit der Benutzer nach verschiedenen Arten von mit dem Internet verbundenen Servern suchen können.
Allgemein
- Strong node.js - Eine umfassende Checkliste zur Unterstützung der Quellcodesicherheitsanalyse eines node.js-Webdienstes.
Netzwerk
Werkzeuge
- NetworkMiner - Ein Netzwerk-Forensik-Analysetool (NFAT)
- Paros - Ein Java-basierter HTTP/HTTPS-Proxy zur Bewertung der Sicherheitslücken von Webanwendungen
- pig - Ein Linux-Paketerstellungs-Tool
- findsubdomains - wirklich schneller Subdomain-Scanning-Dienst, der viel mehr Möglichkeiten bietet als einfache Subdomain-Finder (arbeitet mit OSINT).
- cirt-fuzzer - Ein einfacher TCP/UDP-Protokoll-Fuzzer.
- ASlookup - ein nützliches Tool zur Erkundung autonomer Systeme und aller zugehörigen Informationen (CIDR, ASN, Organisation...)
- ZAP - Der Zed Attack Proxy (ZAP) ist ein einfach zu bedienendes integriertes Penetrationstest-Tool zur Suche nach Sicherheitslücken in Webanwendungen
- mitmsocks4j - Man-in-the-Middle-SOCKS-Proxy für Java
- ssh-mitm - Ein SSH/SFTP-Man-in-the-Middle-Tool, das interaktive Sitzungen und Passwörter protokolliert.
- nmap - Nmap (Network Mapper) ist ein Sicherheitsscanner
- Aircrack-ng - Ein Programm zum Knacken von 802.11 WEP- und WPA-PSK-Schlüsseln
- Nipe - Ein Skript, um das Tor-Netzwerk zu Ihrem Standard-Gateway zu machen.
- Habu - Python-Netzwerk-Hacking-Toolkit
- Wifi Jammer - Kostenloses Programm zum Stören aller WLAN-Clients in Reichweite
- Firesheep - Kostenloses Programm für HTTP-Session-Hijacking-Angriffe.
- Scapy - Ein Python-Tool und eine Bibliothek für die Erstellung und Manipulation von Paketen auf niedriger Ebene
- Amass - Tiefgreifendes Subdomain-Enumeration-Tool, das Scraping, rekursives Brute-Forcing, Crawlen von Webarchiven, Namensänderung und Reverse-DNS-Sweeping durchführt
Forensik
Werkzeuge
- Autopsy - Eine digitale Forensik-Plattform und grafische Oberfläche für The Sleuth Kit und andere digitale Forensik-Tools
- sleuthkit - Eine Bibliothek und Sammlung von digitalen Forensik-Befehlszeilentools
- EnCase - Die gemeinsame Technologie in einer Suite digitaler Untersuchungsprodukte von Guidance Software
- malzilla - Malware-Jagd-Tool
- IPED - Indexador e Processador de Evidências Digitais - Tool der brasilianischen Bundespolizei für forensische Untersuchungen
- CyLR - NTFS-Forensik-Image-Sammler
- CAINE- CAINE ist eine Ubuntu-basierte App, die eine vollständige forensische Umgebung mit grafischer Oberfläche bietet. Dieses Tool kann als Modul in bestehende Software-Tools integriert werden. Es extrahiert automatisch eine Timeline aus dem RAM.
Kryptographie
Werkzeuge
- xortool - Ein Werkzeug zur Analyse von Multi-Byte-XOR-Chiffren
- John the Ripper - Ein schneller Passwort-Knacker
- Aircrack - Aircrack ist ein Programm zum Knacken von 802.11 WEP- und WPA-PSK-Schlüsseln.
- Ciphey - Automatisiertes Entschlüsselungstool unter Verwendung von künstlicher Intelligenz und natürlicher Sprachverarbeitung.
Wargame
System
Reverse Engineering
- Reversing.kr - Diese Seite testet Ihre Fähigkeiten im Cracking & Reverse Code Engineering
- CodeEngn - (Koreanisch)
- simples.kr - (Koreanisch)
- Crackmes.de - Die weltweit erste und größte Community-Website für Crackmes und Reversemes.
Web
- Hack This Site! - ein kostenloser, sicherer und legaler Trainingsplatz für Hacker, um ihre Hacking-Fähigkeiten zu testen und zu erweitern
- Hack The Box - eine kostenlose Website, um Penetrationstests in einer Vielzahl verschiedener Systeme durchzuführen.
- Webhacking.kr
- 0xf.at - eine Website ohne Logins oder Werbung, auf der Sie Passwort-Rätsel (sogenannte Hackits) lösen können.
- fuzzy.land - Website einer österreichischen Gruppe. Viele Herausforderungen aus CTFs, an denen sie teilgenommen haben.
- Gruyere
- Andere
- TryHackMe - Praktisches Cybersicherheitstraining durch reale Szenarien.## Kryptographie
- OverTheWire - Krypton
Bug Bounty
Bug Bounty - Geld verdienen
CTF
Wettbewerb
Allgemein
- Hack+ - Ein intelligentes Netzwerk von Bots, das die neuesten InfoSec-Inhalte abruft.
- CTFtime.org - Alles über CTF (Capture The Flag)
- WeChall
- CTF-Archive (shell-storm)
- Rookit Arsenal - Betriebssystem-Rückentwicklung und Rootkit-Entwicklung
- Pentest Cheat Sheets - Sammlung von Spickzetteln, die für Pentests nützlich sind
- Movies For Hackers - Eine kuratierte Liste von Filmen, die jeder Hacker und Cyberpunk gesehen haben muss.
- Roppers CTF Fundamentals Course - Kostenloser Kurs, der darauf ausgelegt ist, einen Schüler so schnell wie möglich zum Meistern von CTFs zu bringen. Vermittelt die Mentalität und Fähigkeiten, die für Krypto, Forensik und mehr erforderlich sind. Der vollständige Text ist als gitbook verfügbar.
Betriebssysteme
Online-Ressourcen
Post-Exploitation
Werkzeuge
- empire - Ein Post-Exploitation-Framework für PowerShell und Python.
- silenttrinity - Ein Post-Exploitation-Tool, das IronPython verwendet, um PowerShell-Einschränkungen zu umgehen.
- PowerSploit - Ein PowerShell-Post-Exploitation-Framework
- ebowla - Framework zur Erstellung umgebungsschlüsselgebundener Payloads
Sonstiges
- SecTools - Die 125 besten Netzwerksicherheitstools
- Roppers Security Fundamentals - Kostenloser Kurs, der einem Anfänger vermittelt, wie Sicherheit in der realen Welt funktioniert. Lernen Sie Sicherheitstheorie und führen Sie defensive Maßnahmen durch, um besser auf Bedrohungen online und in der physischen Welt vorbereitet zu sein. Der vollständige Text ist als gitbook verfügbar.
- Roppers Practical Networking - Eine praktische, äußerst praxisnahe Einführung in Netzwerke und das Tanzenlassen von Paketen. Keine Zeitverschwendung, kein Auswendiglernen, nur das Erlernen der Grundlagen.
- Rawsec's CyberSecurity Inventory - Ein Open-Source-Inventar von Werkzeugen, Ressourcen, CTF-Plattformen und Betriebssystemen zur Cybersicherheit. (Quelle)
- The Cyberclopaedia - Die Open-Source-Enzyklopädie der Cybersicherheit. GitHub-Repository