Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-attack-surface-management — Eine kuratierte Sammlung von Werkzeugen, Techniken, Frameworks und Lernressourcen, die sich auf Attack Surface Management (ASM) konzentrieren. | Kitploit
Tools/GitHubGitHub/escape-technologies/awesome-attack-surface-management
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerNetzwerkkartierungInformationsbeschaffungCloud-SicherheitBedrohungsanalyseSubdomain-EnumerationKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
DNS-Analyse
GitHubescape-technologies/awesome-attack-surface-management

awesome-attack-surface-management

Eine kuratierte Sammlung von Werkzeugen, Techniken, Frameworks und Lernressourcen, die sich auf Attack Surface Management (ASM) konzentrieren.

Repository anzeigen
3865vor 7 MonatenVon Kitploit geprüft

Awesome Angriffsflächenmanagement Awesome

Eine kuratierte Liste von Tools, Ressourcen und Best Practices für das Angriffsflächenmanagement (Attack Surface Management, ASM), externes Angriffsflächenmanagement (External Attack Surface Management, EASM) und kontinuierliche Sicherheitsüberwachung.

Angriffsflächenmanagement ist die kontinuierliche Erkennung, Analyse, Klassifizierung und Überwachung der externen digitalen Assets einer Organisation, um Schwachstellen zu identifizieren und das Cyberrisiko zu reduzieren.

Inhalt

  • Aufklärung & Entdeckung
    • Subdomain-Enumeration
    • DNS-Entdeckung
    • Zertifikatstransparenz
    • Netzwerkscanning
    • API-Entdeckung
    • OSINT-Frameworks
  • Fingerprinting & Technologieerkennung
    • Webtechnologie-Erkennung
    • Dienst-Fingerprinting
    • Cloud-Plattform-Erkennung
  • Cloud-Angriffsflächenmanagement
  • Open-Source-ASM-Plattformen
  • Kommerzielle ASM-Plattformen
  • Automatisierung & Orchestrierung
  • Ressourcen

Aufklärung & Entdeckung

Subdomain-Enumeration

  • Subfinder - Schnelles passives Subdomain-Enumerationstool mit mehreren Quellen.
  • Knock - Subdomain-Scanner mit Wortlisten- und Zonentransfer-Unterstützung.
  • Findomain - Plattformübergreifender Subdomain-Enumerator mit Überwachungsfunktionen.
  • chaos-client - Client zum Abfragen der ProjectDiscovery-Chaos-Dataset-API.
  • Sudomy - Subdomain-Enumeration mit Analyse und Berichterstellung.
  • alterx - Subdomain-Wortlistengenerator mittels DSL.

DNS-Entdeckung

  • MassDNS - Hochleistungs-DNS-Stub-Resolver für Bulk-Abfragen.
  • dnsx - Schnelles DNS-Toolkit mit Unterstützung für mehrere DNS-Abfragen.
  • dnsgen - Erzeugt Kombinationen und Permutationen von Domains für die DNS-Entdeckung.
  • altdns - Subdomain-Entdeckung durch Veränderungen und Permutationen.
  • dnsrecon - DNS-Enumeration-Skript mit Unterstützung für verschiedene DNS-Eintragstypen.
  • fierce - DNS-Aufklärungstool zur Lokalisierung nicht zusammenhängender IP-Bereiche.
  • shuffledns - Wrapper um massdns für DNS-Enumeration mit aktivem Bruteforce.
  • asnmap - Schnelles Mapping von Organisationsnetzwerkbereichen mittels ASN-Informationen.

Zertifikatstransparenz

  • crt.sh - Zertifikatssuche-Webinterface für CT-Protokolle.
  • Cert-Stream - Echtzeit-Überwachung von Zertifikatstransparenzprotokollen.
  • CertSpotter - Überwachung der Zertifikatstransparenzprotokolle.
  • Censys - Internetweites Scannen und Zertifikatstransparenzsuche.

Netzwerkscanning

  • Nmap - Netzwerkerkennung und Sicherheitsaudit mit umfangreichen Skriptmöglichkeiten.
  • Masscan - TCP-Portscanner, der das gesamte Internet scannen kann.
  • RustScan - Moderner Portscanner mit Fokus auf Geschwindigkeit und Automatisierung.
  • Naabu - Schneller, in Go geschriebener Portscanner mit Schwerpunkt auf Zuverlässigkeit.
  • ZGrab2 - Schneller Anwendungsschicht-Scanner für groß angelegte Studien.
  • Shodan - Suchmaschine für mit dem Internet verbundene Geräte.
  • Onyphe - Cyber-Abwehr-Suchmaschine für Open-Source-Intelligence-Gewinnung.
  • Katana - Ein neuartiges Crawling- und Spidering-Framework.
  • Uncover - Schnelle Entdeckung exponierter Hosts im Internet mittels mehrerer Suchmaschinen.

API-Entdeckung

  • Goctopus - Blitzschneller GraphQL-Endpunkt-Finder mittels Subdomain-Enumeration, Skriptanalyse und Bruteforce.
  • httpx - Schnelles und vielseitiges HTTP-Toolkit zum Untersuchen von Webdiensten und API-Endpunkten.
  • SecLists API - Eine Wortliste mit API-Namen für das Fuzzing von Webanwendungs-APIs.

OSINT-Frameworks

  • theHarvester - Sammelt E-Mails, Subdomains und Namen aus öffentlichen Quellen.
  • SpiderFoot - Automatisiertes OSINT-Aufklärungstool mit Weboberfläche.
  • OWASP Maryam - Modulares OSINT-Framework für Websuche und Informationssammlung.
  • Maltego - Interaktives Data-Mining-Tool mit Link-Analyse.

Fingerprinting & Technologieerkennung

Webtechnologie-Erkennung

  • Wappalyzer - Technologieprofilierer zur Identifizierung von CMS, Frameworks, Analysetools.
  • WhatWeb - Moderner Webscanner zur Identifizierung von Technologien, Versionen und mehr.
  • Webanalyze - In Go geschriebener Port von Wappalyzer für die Bulk-Website-Analyse.
  • retire.js - Scanner zur Erkennung der Nutzung von JavaScript-Bibliotheken mit bekannten Schwachstellen.
  • wappalyzergo - Go-Implementierung der Wappalyzer-Technologie-Erkennungsbibliothek.

Dienst-Fingerprinting

  • Nmap NSE Scripts - Umfangreiche Skript-Engine für Dienst- und Versionserkennung.
  • wafw00f - Web Application Firewall-Fingerprinting-Tool.
  • CMSeeK - CMS-Erkennungs- und Ausnutzungssuite.

Cloud-Plattform-Erkennung

  • Cloudfinder - Erkennt den Cloud- / Hosting-Provider eines gegebenen Hosts.
  • CloudFlair - Tool zum Finden von Origin-Servern von Websites hinter CloudFlare.
  • cloud_enum - Multi-Cloud-OSINT-Tool zum Auffinden öffentlicher Ressourcen.
  • CloudMapper - Analysiert AWS-Umgebungen auf Sicherheitslage.
  • ScoutSuite - Multi-Cloud-Sicherheitsaudit-Tool.
  • Prowler - AWS-/Azure-/GCP-Sicherheitsbewertungen und Compliance.

Cloud-Angriffsflächenmanagement

  • Cartography - Konsolidiert Infrastruktur-Assets und -Beziehungen in einem Graphen.
  • Cloudsploit - Cloud-Sicherheitskonfigurationsscanner.
  • Pacu - AWS-Ausnutzungsframework zum Testen der Sicherheit.
  • CloudSplaining - AWS-IAM-Sicherheitsbewertungstool.
  • CloudCustodian - Regeln-Engine für Cloud-Sicherheit und Governance.
  • Steampipe - SQL zur Abfrage von Cloud-Infrastruktur verwenden.
  • Cloudlist - Multi-Cloud-Asset-Auflistungstool.

Open-Source-ASM-Plattformen

  • OWASP Amass - Tiefgehendes Mapping der Angriffsfläche und Asset-Entdeckung mit mehreren Techniken.
  • ArcherySec - ASOC-, ASPM-, DevSecOps- und Schwachstellenmanagement-Plattform.
  • AttackSurfaceMapper - Tool zur Automatisierung des Aufklärungsprozesses.

Kommerzielle ASM-Plattformen

  • Attaxion - Agentenlose EASM-Plattform mit Angriffsflächenerkennung, Schwachstellenbewertung und kontinuierlicher Überwachung.
  • BitSight - Sicherheitsbewertungs- und Risikoüberwachungsplattform.
  • Censys ASM - Internet-Intelligenzplattform für ASM.
  • CyCognito - Externes Angriffsflächenmanagement mit autonomen Tests.
  • Escape ASM - Angriffsflächenmanagement mit kontinuierlicher Erkennung und automatisierten Sicherheitstests.
  • JupiterOne - Cyber-Asset-Angriffsflächenmanagement-Plattform.
  • Qualys CSAM - Cybersicherheits-Asset-Management-Plattform.
  • Recon Wave - Agentenlose Infrastrukturüberwachungsplattform mit DNS-Datensatz, Port-Scanning und Schwachstellenerkennung.
  • RiskIQ (Microsoft Defender EASM) - Externe Angriffsflächenerkennung und -überwachung.
  • SecurityScorecard - Sicherheitsbewertungen und kontinuierliche Überwachung.
  • Tenable.asm - Externe Angriffsflächenmanagementlösung.

Automatisierung & Orchestrierung

  • Axiom - Dynamisches Infrastrukturframework für verteilte Sicherheitstests.
  • Sn1per - Automatisiertes Pentesting-Framework mit Aufklärungsfähigkeiten.
  • ReconFTW - Automatisierte Aufklärungs-Wrapper für mehrere Tools.

Ressourcen

Blogs & Artikel

  • Escape - Warum Kontext im Angriffsflächenmanagement entscheidend ist
  • ProjectDiscovery - Was ist Angriffsflächenmanagement?

Mitwirken

Ihre Beiträge sind jederzeit willkommen! Bitte werfen Sie zuerst einen Blick auf die Beitragsrichtlinien.


Wenn Sie Fragen zu dieser subjektiven Liste haben, zögern Sie nicht, uns auf Twitter @escapetechHQ zu kontaktieren oder ein Issue auf GitHub zu eröffnen.

🤝 Werde Teil unseres Teams

Wir glauben, dass es an der Zeit ist, mehr KI-gesteuerte Innovation in die Cybersicherheit zu bringen, und wir würden uns freuen, wenn Sie uns beim Aufbau dieses Traums helfen! Möchten Sie unserem Abenteuer beitreten? Schauen Sie auf unserer Karriereseite vorbei!

Tool herunterladen