
Eine Sammlung großartiger Plattformen, Blogs, Dokumente, Bücher, Ressourcen und cooler Sachen rund um Sicherheit
Eine Sammlung großartiger Plattformen, Blogs, Dokumente, Bücher, Ressourcen und cooler Dinge rund um Sicherheit
Während dieses Repository noch in Arbeit ist, besteht das Ziel darin, eine kategorisierte, von der Community getriebene Sammlung sehr bekannter Ressourcen aufzubauen.
Darkmoon - Open-Source-Plattform (GPL-3.0) für autonome KI-Penetrationstests, die Web, API, Active Directory und Kubernetes abdeckt, über 80 offensive Tools als MCP-Host orchestriert, mit Exploit-Nachweis und einem lokalen Privacy-Gateway (die LLM sieht nie echte IPs oder Zugangsdaten).
corelan: Exploit-Schreib-Tutorial Teil 1: Stack-basierte Overflows
Pwncollege pwn.college ist eine Einstiegs-Bildungsplattform für Studierende (und andere Interessierte), um Kernkonzepte der Cybersicherheit praxisnah zu lernen und zu üben. Sie ist darauf ausgelegt, aus einem „Weißgurt“ der Cybersicherheit einen „Blaugurt“ zu machen, der in der Lage ist, (einfache) CTFs und Wargames anzugehen. Die Philosophie von pwn.college lautet „Übung macht den Meister“.
CyberPython Eine praxisorientierte Plattform, auf der man eigene Recherchen durchführen muss, um Herausforderungen mit wenig Anleitung und Tipps zu lösen.
Web Application Exploits and DefensesDieses Codelab dreht sich um Gruyere /ɡruːˈjɛər/ – eine kleine, käseartige Webanwendung, die es ihren Nutzern ermöglicht, Textausschnitte zu veröffentlichen und verschiedene Dateien zu speichern. „Leider“ hat Gruyere mehrere Sicherheitsfehler, die von Cross-Site-Scripting und Cross-Site-Request-Forgery bis hin zu Informationsoffenlegung, Denial-of-Service und Remote-Code-Ausführung reichen. Das Ziel dieses Codelabs ist es, dich dabei zu begleiten, einige dieser Fehler zu entdecken und zu lernen, wie man sie sowohl in Gruyere als auch allgemein behebt.
Wie beginne ich mit Hacking und Bug Bounties? Wir haben einige nützliche Ressourcen zusammengestellt, die dir den Einstieg in deine Bug-Bounty-Reise erleichtern!
Pwncat ist eine Post-Exploitation-Plattform für Linux-Ziele. Sie startete als Wrapper um einfache Bind- und Reverse-Shells und ist seitdem gewachsen. Sie optimiert gängige Red-Team-Operationen, während Code von deiner Angreifer-Maschine aus bereitgestellt wird, nicht vom Ziel.
Writehat: Ein Pentest-Reporting-Tool, geschrieben in Python. Befreie dich von Microsoft Word.
Shadrak: Shadrak ist ein Skript zum Erzeugen von Dekompressionsbomben in verschiedenen Formaten.
Owasp Zap, eine kostenlose und Open-Source-Alternative zu Burp Suite
Burp Automator (burpa) – Ein Burp-Suite-Automatisierungstool
- Abhängigkeitsfreie Grundlinie für Next.js-Sicherheitsheader mit konservativen Standardeinstellungen und einem Produktionsverifizierer.
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
Umfassender Leitfaden zum Online-Lernen von Informatik
Der einfache Einstieg in TypeScript
Maschinelles Lernen mit Einführung
Fullstackopen : Tiefer Einblick in die moderne Webentwicklung
Lerne {Python,Java,C,JavaScript,PHP,Shell,C#}
Lerne, mit LandChad.net eine Website zu erstellen
Der ultimative Python-Lernführer
Ein Leitfaden für Einsteiger zur Datenvisualisierung mit Python
Nützlicher Leitfaden zu modernen Python-Paketen
Einführung in Python und Programmierung für Nicht-Informatiker
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Python-Tutorial: Ein umfassender Leitfaden für Einsteiger
Das moderne JavaScript-Tutorial
JavaScript 101 - Variablen & primitive Datentypen
Modernes JavaScript lernen und üben
Ein Per-Anhalter-Leitfaden zum Containerisieren von (Spring Boot) Java-Apps
Ein Leitfaden für Einsteiger zu CDC (Change Data Capture)
Programmiererleitfaden zu Textblöcken in Java 15
Moderne Webentwicklung in Java - Der (nie) vollständige Leitfaden
Der definitive C++-Buch-Leitfaden und die Liste
modern-unix Eine Sammlung moderner/schnellerer/vernünftigerer Alternativen zu gängigen Unix-Befehlen.
Du bist herzlich willkommen, einen Beitrag zu leisten. Du kannst beitragen, indem du:
Wenn du eine neue Idee zu diesem Repository hast, ein Issue, Feedback oder ein wertvolles Tool gefunden hast, kannst du gerne ein Issue eröffnen oder mir einfach auf Discord eine DM an @thelastmethbender#4823 schreiben.
Das Verständnis, wie verschiedene Stacks funktionieren, scheint ein wichtiger Aspekt der Bug-Bounty-Jagd zu sein, also solltest du mindestens einen von MERN, LAMP oder was auch immer lernen. Du kannst den MERN-Stack lernen, indem du eine eigene Yelp-ähnliche Restaurant-Review-Seite erstellst. MERN steht für MongoDB + Express + React + Node.js. In der zweiten Hälfte des Kurses lernst du, wie du dein Node.js/Express-Backend zugunsten einer Serverless-Architektur austauschst. (3-stündiger YouTube-Kurs): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/