Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-attack-surface-management — Eine kuratierte Sammlung von Werkzeugen, Techniken, Frameworks und Lernressourcen, die sich auf Attack Surface Management (ASM) konzentrieren. | Kitploit
Tools/GitHubGitHub/escape-technologies/awesome-attack-surface-management
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerNetzwerkkartierungInformationsbeschaffungCloud-SicherheitBedrohungsanalyseSubdomain-EnumerationKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
DNS-Analyse
GitHubescape-technologies/awesome-attack-surface-management

awesome-attack-surface-management

Eine kuratierte Sammlung von Werkzeugen, Techniken, Frameworks und Lernressourcen, die sich auf Attack Surface Management (ASM) konzentrieren.

Repository anzeigen
38653vor 8 MonatenVon Kitploit geprüft

Awesome Angriffsflächenmanagement Awesome

Eine kuratierte Liste von Tools, Ressourcen und Best Practices für das Angriffsflächenmanagement (Attack Surface Management, ASM), externes Angriffsflächenmanagement (External Attack Surface Management, EASM) und kontinuierliche Sicherheitsüberwachung.

Angriffsflächenmanagement ist die kontinuierliche Erkennung, Analyse, Klassifizierung und Überwachung der externen digitalen Assets einer Organisation, um Schwachstellen zu identifizieren und das Cyberrisiko zu reduzieren.

Inhalt

  • Aufklärung & Entdeckung
    • Subdomain-Enumeration
    • DNS-Entdeckung
    • Zertifikatstransparenz
    • Netzwerkscanning
    • API-Entdeckung
    • OSINT-Frameworks
  • Fingerprinting & Technologieerkennung
    • Webtechnologie-Erkennung
    • Dienst-Fingerprinting
    • Cloud-Plattform-Erkennung
  • Cloud-Angriffsflächenmanagement
  • Open-Source-ASM-Plattformen
  • Kommerzielle ASM-Plattformen
  • Automatisierung & Orchestrierung
  • Ressourcen

Aufklärung & Entdeckung

Subdomain-Enumeration

  • Subfinder - Schnelles passives Subdomain-Enumerationstool mit mehreren Quellen.
  • Knock - Subdomain-Scanner mit Wortlisten- und Zonentransfer-Unterstützung.
  • Findomain - Plattformübergreifender Subdomain-Enumerator mit Überwachungsfunktionen.
  • chaos-client - Client zum Abfragen der ProjectDiscovery-Chaos-Dataset-API.
  • Sudomy - Subdomain-Enumeration mit Analyse und Berichterstellung.
  • alterx - Subdomain-Wortlistengenerator mittels DSL.

DNS-Entdeckung

  • MassDNS - Hochleistungs-DNS-Stub-Resolver für Bulk-Abfragen.
  • dnsx - Schnelles DNS-Toolkit mit Unterstützung für mehrere DNS-Abfragen.
  • dnsgen - Erzeugt Kombinationen und Permutationen von Domains für die DNS-Entdeckung.
  • altdns - Subdomain-Entdeckung durch Veränderungen und Permutationen.
  • dnsrecon - DNS-Enumeration-Skript mit Unterstützung für verschiedene DNS-Eintragstypen.
  • fierce - DNS-Aufklärungstool zur Lokalisierung nicht zusammenhängender IP-Bereiche.
  • shuffledns - Wrapper um massdns für DNS-Enumeration mit aktivem Bruteforce.
  • asnmap - Schnelles Mapping von Organisationsnetzwerkbereichen mittels ASN-Informationen.

Zertifikatstransparenz

  • crt.sh - Zertifikatssuche-Webinterface für CT-Protokolle.
  • Cert-Stream - Echtzeit-Überwachung von Zertifikatstransparenzprotokollen.
  • CertSpotter - Überwachung der Zertifikatstransparenzprotokolle.
  • Censys - Internetweites Scannen und Zertifikatstransparenzsuche.

Netzwerkscanning

  • Nmap - Netzwerkerkennung und Sicherheitsaudit mit umfangreichen Skriptmöglichkeiten.
  • Masscan - TCP-Portscanner, der das gesamte Internet scannen kann.
  • RustScan - Moderner Portscanner mit Fokus auf Geschwindigkeit und Automatisierung.
  • Naabu - Schneller, in Go geschriebener Portscanner mit Schwerpunkt auf Zuverlässigkeit.
  • ZGrab2 - Schneller Anwendungsschicht-Scanner für groß angelegte Studien.
  • Shodan - Suchmaschine für mit dem Internet verbundene Geräte.
  • Onyphe - Cyber-Abwehr-Suchmaschine für Open-Source-Intelligence-Gewinnung.
  • Katana - Ein neuartiges Crawling- und Spidering-Framework.
  • Uncover - Schnelle Entdeckung exponierter Hosts im Internet mittels mehrerer Suchmaschinen.

API-Entdeckung

  • Goctopus - Blitzschneller GraphQL-Endpunkt-Finder mittels Subdomain-Enumeration, Skriptanalyse und Bruteforce.
  • httpx - Schnelles und vielseitiges HTTP-Toolkit zum Untersuchen von Webdiensten und API-Endpunkten.
  • SecLists API - Eine Wortliste mit API-Namen für das Fuzzing von Webanwendungs-APIs.

OSINT-Frameworks

  • theHarvester - Sammelt E-Mails, Subdomains und Namen aus öffentlichen Quellen.
  • SpiderFoot - Automatisiertes OSINT-Aufklärungstool mit Weboberfläche.
  • OWASP Maryam - Modulares OSINT-Framework für Websuche und Informationssammlung.
  • Maltego - Interaktives Data-Mining-Tool mit Link-Analyse.

Fingerprinting & Technologieerkennung

Webtechnologie-Erkennung

  • Wappalyzer - Technologieprofilierer zur Identifizierung von CMS, Frameworks, Analysetools.
  • WhatWeb - Moderner Webscanner zur Identifizierung von Technologien, Versionen und mehr.
  • Webanalyze - In Go geschriebener Port von Wappalyzer für die Bulk-Website-Analyse.
  • retire.js - Scanner zur Erkennung der Nutzung von JavaScript-Bibliotheken mit bekannten Schwachstellen.
  • wappalyzergo - Go-Implementierung der Wappalyzer-Technologie-Erkennungsbibliothek.

Dienst-Fingerprinting

  • Nmap NSE Scripts - Umfangreiche Skript-Engine für Dienst- und Versionserkennung.
  • wafw00f - Web Application Firewall-Fingerprinting-Tool.
  • CMSeeK - CMS-Erkennungs- und Ausnutzungssuite.

Cloud-Plattform-Erkennung

  • Cloudfinder - Erkennt den Cloud- / Hosting-Provider eines gegebenen Hosts.
  • CloudFlair - Tool zum Finden von Origin-Servern von Websites hinter CloudFlare.
  • cloud_enum - Multi-Cloud-OSINT-Tool zum Auffinden öffentlicher Ressourcen.
  • CloudMapper - Analysiert AWS-Umgebungen auf Sicherheitslage.
  • ScoutSuite - Multi-Cloud-Sicherheitsaudit-Tool.
  • Prowler - AWS-/Azure-/GCP-Sicherheitsbewertungen und Compliance.

Cloud-Angriffsflächenmanagement

Tool herunterladen