
Eine Sammlung großartiger Plattformen, Blogs, Dokumente, Bücher, Ressourcen und cooler Sachen rund um Sicherheit
Eine Sammlung großartiger Plattformen, Blogs, Dokumente, Bücher, Ressourcen und cooler Dinge rund um Sicherheit
Während dieses Repository noch in Arbeit ist, besteht das Ziel darin, eine kategorisierte, von der Community getriebene Sammlung sehr bekannter Ressourcen aufzubauen.
Darkmoon - Open-Source-Plattform (GPL-3.0) für autonome KI-Penetrationstests, die Web, API, Active Directory und Kubernetes abdeckt, über 80 offensive Tools als MCP-Host orchestriert, mit Exploit-Nachweis und einem lokalen Privacy-Gateway (die LLM sieht nie echte IPs oder Zugangsdaten).
corelan: Exploit-Schreib-Tutorial Teil 1: Stack-basierte Overflows
Pwncollege pwn.college ist eine Einstiegs-Bildungsplattform für Studierende (und andere Interessierte), um Kernkonzepte der Cybersicherheit praxisnah zu lernen und zu üben. Sie ist darauf ausgelegt, aus einem „Weißgurt“ der Cybersicherheit einen „Blaugurt“ zu machen, der in der Lage ist, (einfache) CTFs und Wargames anzugehen. Die Philosophie von pwn.college lautet „Übung macht den Meister“.
CyberPython Eine praxisorientierte Plattform, auf der man eigene Recherchen durchführen muss, um Herausforderungen mit wenig Anleitung und Tipps zu lösen.
Web Application Exploits and DefensesDieses Codelab dreht sich um Gruyere /ɡruːˈjɛər/ – eine kleine, käseartige Webanwendung, die es ihren Nutzern ermöglicht, Textausschnitte zu veröffentlichen und verschiedene Dateien zu speichern. „Leider“ hat Gruyere mehrere Sicherheitsfehler, die von Cross-Site-Scripting und Cross-Site-Request-Forgery bis hin zu Informationsoffenlegung, Denial-of-Service und Remote-Code-Ausführung reichen. Das Ziel dieses Codelabs ist es, dich dabei zu begleiten, einige dieser Fehler zu entdecken und zu lernen, wie man sie sowohl in Gruyere als auch allgemein behebt.