
Eine Sammlung verschiedener fantastischer Listen für Hacker, Pentester und Sicherheitsforscher

Eine Sammlung von großartigen Listen für Hacker, Pentester und Sicherheitsforscher.
Ihre Beiträge sind immer willkommen!
| Repository | Beschreibung |
|---|---|
| Android Security | Sammlung von Android-Sicherheitsressourcen |
| AppSec | Ressourcen zum Erlernen der Anwendungssicherheit |
| Asset Discovery | Liste von Ressourcen, die bei der Asset-Erkennungsphase eines Sicherheitsbewertungsprojekts helfen |
| Bug Bounty | Liste von Bug-Bounty-Programmen und Berichten von Bug-Bounty-Jägern |
| Cellular Hacking | Dies ist eine Liste von Hacking-Forschung im Bereich der 3G/4G/5G-Mobilfunksicherheit. |
| CI/CD Attacks | Offensive Forschung zu CI/CD-Systemen und Bereitstellungsprozessen |
| CTF | Liste von CTF-Frameworks, Bibliotheken, Ressourcen und Software |
| Cyber Security University | Kostenlose Bildungsressourcen, die sich auf das Erlernen von Cybersicherheit durch praktische Übungen konzentrieren |
| Cyber Skills | Kuratierte Liste von Hacking-Umgebungen, in denen Sie Ihre Cyber-Fähigkeiten legal und sicher trainieren können |
| Cybersources | Eine Sammlung aller Arten von Werkzeugen und Ressourcen für Cybersicherheit |
| Detection Engineering | Ressourcen zum Entwerfen, Aufbauen und Betreiben von detektiven Cybersicherheitskontrollen |
| DevSecOps | Liste großartiger DevSecOps-Tools mit Hilfe von Community-Experimenten und Beiträgen |
| Drone Hacking |
Folgen Sie Hack with GitHub auf Ihren bevorzugten sozialen Medien, um tägliche Updates zu interessanten GitHub-Repositorys im Bereich Sicherheit zu erhalten.
Bitte werfen Sie einen Blick auf contributing.md
| Liste von Drohnen-Hacking-Werkzeugen und -Ressourcen |
| Embedded and IoT Security | Eine kuratierte Liste großartiger Ressourcen zur Embedded- und IoT-Sicherheit |
| Fuzzing | Liste von Fuzzing-Ressourcen zum Erlernen von Fuzzing und der ersten Phasen der Exploit-Entwicklung wie Ursachenanalyse |
| Hacking | Liste großartiger Hacking-Tutorials, -Werkzeuge und -Ressourcen |
| Honeypots | Liste von Honeypot-Ressourcen |
| Incident Response | Liste von Werkzeugen für die Incident Response |
| Industrial Control System Security | Liste von Ressourcen im Zusammenhang mit der Sicherheit von industriellen Steuerungssystemen (ICS) |
| InfoSec | Liste großartiger InfoSec-Kurse und Schulungsressourcen |
| IoT and Hardware Security | Sammlung von Werkzeugen, Büchern, Ressourcen und Software zu IoT- und Hardware-Sicherheit |
| Mainframe Hacking | Liste großartiger Mainframe-Hacking-/Pentesting-Ressourcen |
| Malware Analysis | Liste großartiger Malware-Analyse-Werkzeuge und -Ressourcen |
| Malware Persistence | Techniken, die Angreifer verwenden, um Systemzugriff über Neustarts hinweg aufrechtzuerhalten |
| Node.js Security | Kuratierte Liste von Werkzeugen, Sicherheitsvorfällen und anderen Ressourcen rund um Node.js-Sicherheit |
| OSINT | Liste erstaunlich großartiger Open-Source-Intelligence (OSINT)-Werkzeuge und -Ressourcen |
| OSX and iOS Security | OSX- und iOS-bezogene Sicherheitswerkzeuge |
| Password Cracking | Werkzeuge und Ressourcen zur Wiederherstellung von Passwörtern |
| Pcaptools | Sammlung von Werkzeugen, die von Forschern im Bereich Informatik entwickelt wurden, um Netzwerkspuren zu verarbeiten |
| Pentest | Liste großartiger Penetrationstest-Ressourcen, Werkzeuge und anderer glänzender Dinge |
| PHP Security | Bibliotheken zum Generieren sicherer Zufallszahlen, Verschlüsseln von Daten und Scannen nach Schwachstellen |
| Prompt Injection | Prompt-Injection-Schwachstellen, die auf KI- und LLM-Systeme abzielen |
| Real-time Communications hacking & pentesting resources | Behandelt VoIP-, WebRTC- und VoLTE-Sicherheitsthemen |
| Red Teaming Toolkit | Modernste Open-Source-Sicherheitswerkzeuge (OST) für Red Teamer und Bedrohungsjäger |
| Reinforcement Learning for Cyber Security | Liste großartiger Ressourcen für Reinforcement Learning in der Sicherheit |
| Reversing | Sammlung von Ressourcen, um Reverse Engineering von Grund auf zu lernen |
| Sec Talks | Liste großartiger Sicherheitsvorträge |
| SecLists | Sammlung verschiedener Arten von Listen, die bei Sicherheitsbewertungen verwendet werden |
| Security | Sammlung großartiger Software, Bibliotheken, Dokumente, Bücher, Ressourcen und cooler Dinge über Sicherheit |
| Social Engineering | Liste großartiger Social-Engineering-Ressourcen |
| Static Analysis | Liste von Static-Analysis-Werkzeugen, Linters und Code-Qualitätsprüfern für verschiedene Programmiersprachen |
| The Art of Hacking Series | Liste von Ressourcen, die Tausende von Cybersicherheitsreferenzen und -ressourcen umfasst |
| Threat Intelligence | Liste großartiger Threat-Intelligence-Ressourcen |
| Vehicle Security | Liste von Ressourcen zum Erlernen von Fahrzeugsicherheit und Auto-Hacking |
| Web Hacking | Liste von Webanwendungssicherheit |
| Web3 Security | Eine kuratierte Liste von Web3-Sicherheitsmaterialien und -ressourcen für Pentester und Bug Hunter. |
| YARA | Liste großartiger YARA-Regeln, Werkzeuge und Personen |
| Repository | Beschreibung |
|---|
| AI Security | Kuratierte Liste von KI-Sicherheitsressourcen |
| Annual Security Reports | Cybersicherheitstrends, Einblicke und Herausforderungen aus Jahresberichten |
| API Security Checklist | Checkliste der wichtigsten Sicherheitsmaßnahmen beim Entwerfen, Testen und Veröffentlichen Ihrer API |
| APT Notes | Verschiedene öffentliche Dokumente, Whitepapers und Artikel über APT-Kampagnen |
| Bug Bounty Reference | Liste von Bug-Bounty-Berichten, kategorisiert nach der Art des Fehlers |
| Capsulecorp Pentest | Vagrant+Ansible virtuelles Netzwerk-Penetrationstest-Labor. Begleitmaterial zu "The Art of Network Penetration Testing" von Royce Davis |
| Cryptography | Kryptographie-Ressourcen und -Werkzeuge |
| CVE PoC | Liste von CVE Proof of Concepts (PoCs), täglich aktualisiert von Trickest |
| CyberChef | Eine einfache, intuitive Web-App zum Analysieren und Decodieren von Daten, ohne sich mit komplexen Werkzeugen oder Programmiersprachen befassen zu müssen. |
| Detection Lab | Vagrant- und Packer-Skripte zum Aufbau einer Laborumgebung mit Sicherheitswerkzeugen und Best Practices für die Protokollierung |
| Executable Packing | Ressourcen zum Packen und Entpacken von ausführbaren Dateien |
| Forensics | Liste großartiger forensischer Analysewerkzeuge und -ressourcen |
| Free Programming Books | Kostenlose Programmierbücher für Entwickler |
| GTFOBins | Eine kuratierte Liste von Unix-Binärdateien, die von einem Angreifer ausgenutzt werden können, um lokale Sicherheitsbeschränkungen zu umgehen |
| Hacker101 | Ein kostenloser Kurs für Websicherheit von HackerOne |
| Infosec Getting Started | Eine Sammlung von Ressourcen, Dokumentationen, Links usw., um Menschen beim Erlernen von Infosec zu helfen |
| Infosec Reference | Informationssicherheits-Referenz, die nicht schlecht ist |
| IOC | Sammlung von Quellen für Indikatoren einer Kompromittierung |
| Linux Kernel Exploitation | Eine Reihe von Links zum Thema Linux-Kernel-Fuzzing und -Exploitation |
| Machine Learning for Cyber Security | Kuratierte Liste von Werkzeugen und Ressourcen zur Nutzung von maschinellem Lernen für Cybersicherheit |
| Payloads | Sammlung von Web-Angriffs-Payloads |
| PayloadsAllTheThings | Liste nützlicher Payloads und Umgehungen für Webanwendungssicherheit und Pentest/CTF |
| Pentest Wiki | Eine kostenlose Online-Sicherheitswissensbibliothek für Pentester/Forscher |
| Probable Wordlists | Nach Wahrscheinlichkeit sortierte Wortlisten, ursprünglich erstellt für Passwortgenerierung und -test |
| Red Team Physical Tools | Kuratierte Liste von Werkzeugen für physische Sicherheit, Red Teaming und taktischen verdeckten Zugang |
| Reverse Engineering | Liste von Reverse-Engineering-Artikeln, Büchern und Papieren |
| RFSec-ToolKit | Sammlung von Hacktools für Funkfrequenz-Kommunikationsprotokolle |
| Security Cheatsheets | OWASP Cheat Sheet Series für Anwendungssicherheit |
| Shell | Liste großartiger Kommandozeilen-Frameworks, Toolkits, Anleitungen und Gimmicks, um die Shell voll auszunutzen |
| Suricata | Suricata IDS/IPS und Netzwerksicherheitsüberwachungsressourcen |
| ThreatHunter-Playbook | Ein Playbook für Bedrohungsjäger zur Unterstützung der Entwicklung von Techniken und Hypothesen für Jagdkampagnen |
| Tor | Ressourcen zum Tor-Netzwerk und zur anonymen Kommunikation |
| Vulhub | Vorgefertigte verwundbare Umgebungen basierend auf Docker-Compose |
| Web Security | Kuratierte Liste von Web-Sicherheitsmaterialien und -ressourcen |