
Willkommen auf der Seite, auf der Sie jeden Trick/jede Technik/was auch immer finden, den/die ich in CTFs, echten Anwendungen und beim Lesen von Forschungen und Nachrichten gelernt habe.
Hacktricks Logos und Bewegungsdesign von @ppieranacho.
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks
# Select the language you want to use
export LANG="master" # Leave master for english
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese
# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"
Ihre lokale Kopie von HackTricks wird unter http://localhost:3337 verfügbar sein nach <5 Minuten (es muss das Buch erstellen, seien Sie geduldig).
STM Cyber ist ein großartiges Cybersicherheitsunternehmen, dessen Motto HACK THE UNHACKABLE lautet. Sie betreiben eigene Forschung und entwickeln eigene Hacking-Tools, um mehrere wertvolle Cybersicherheitsdienste wie Pentesting, Red Teams und Schulungen anzubieten.
Sie können ihren Blog unter https://blog.stmcyber.com besuchen.
STM Cyber unterstützt auch Open-Source-Cybersicherheitsprojekte wie HackTricks :)
Intigriti ist die Europas Nr. 1 ethische Hacking- und Bug-Bounty-Plattform.
Bug-Bounty-Tipp: Melden Sie sich bei Intigriti an, einer Premium- Bug-Bounty-Plattform, von Hackern für Hacker entwickelt! Treten Sie uns noch heute unter https://go.intigriti.com/hacktricks bei und verdienen Sie Prämien von bis zu $100.000!
{{#ref}} https://go.intigriti.com/hacktricks {{#endref}}
Modern Security bietet praktisches KI-Sicherheitstraining mit einem Engineering-First-Ansatz und praktischen Laboreinheiten. Unsere Kurse richten sich an Sicherheitsingenieure, AppSec-Profis und Entwickler, die echte KI-/LLM-gestützte Anwendungen erstellen, angreifen und absichern möchten.
Die KI-Sicherheitszertifizierung konzentriert sich auf reale Fähigkeiten, darunter:
Alle Kurse sind On-Demand, laborbasiert und auf reale Sicherheitskompromisse ausgelegt, nicht nur auf Theorie.
👉 Weitere Details zum KI-Sicherheitskurs: https://www.modernsecurity.io/courses/ai-security-certification
{{#ref}} https://modernsecurity.io/ {{#endref}}
SerpApi bietet schnelle und einfache Echtzeit-APIs für den Zugriff auf Suchergebnisse. Sie scrapen Suchmaschinen, verwalten Proxys, lösen Captchas und parsen alle umfangreichen strukturierten Daten für Sie.
Ein Abonnement eines SerpApi-Plans beinhaltet Zugriff auf über 50 verschiedene APIs zum Scrapen verschiedener Suchmaschinen, darunter Google, Bing, Baidu, Yahoo, Yandex und mehr.
Im Gegensatz zu anderen Anbietern scrapet SerpApi nicht nur organische Ergebnisse. SerpApi-Antworten enthalten durchgängig alle Anzeigen, Inline-Bilder und -Videos, Wissensgraphen sowie andere Elemente und Funktionen, die in den Suchergebnissen vorhanden sind.
Zu den aktuellen SerpApi-Kunden gehören Apple, Shopify und GrubHub.
Für weitere Informationen besuchen Sie ihren Blog oder probieren Sie ein Beispiel in ihrem Playground aus.
Sie können ein kostenloses Konto erstellen hier.
8kSec Academy bildet Sie in offensiver mobiler und KI-Sicherheit aus, unterrichtet von aktiven Forschern – dem gleichen Team hinter den CVE-Analysen und Vorträgen auf Black Hat, HITB und Zer0con. Die Kurse sind im Selbststudium konzipiert, basieren auf Laboren mit echten Zielen und werden durch eine praxisorientierte Zertifizierung untermauert.
Das Katalogangebot umfasst zwei Bereiche:
Mobile Sicherheit – iOS und Android von der App-Ebene abwärts: Reverse Engineering mit Ghidra und LLDB, ARM64-Ausnutzung, Kernel-Interna und moderne Gegenmaßnahmen (PAC, MTE, SELinux), Jailbreak- und Rooting-Mechanismen.
KI-Sicherheit – zwei vollständige Kurse, die das Feld abdecken. Practical AI Security behandelt, wie LLMs, RAG-Pipelines, KI-Agenten und MCP funktionieren und wie man sie angreift und verteidigt. Advanced AI Security geht schwerpunktmäßig an die Grenzen: KI-Systeme im großen Stil red teamen mit Garak und PyRIT, MCP-Server ausnutzen, Modell-Hintertüren einpflanzen und erkennen sowie Angriffe und Verteidigungen auf Apple Silicon optimieren.
Kurse und Zertifizierungen:
{{#ref}} https://academy.8ksec.io/ {{#endref}}
NaxusAI ist eine KI-gestützte Sicherheitsplattform, die ausnutzbare Schwachstellen findet, bevor Angreifer es tun.
Code-Sicherheitstipp: Melden Sie sich bei NaxusAI an, einer intelligenten Schwachstellenüberwachungsplattform für Entwickler und Sicherheitsteams! Treten Sie uns noch heute bei und beginnen Sie, KI für das Erkennen, Validieren und Beheben echter Sicherheitsrisiken zu nutzen, bevor sie in die Produktion gelangen!
{{#ref}} https://naxusai.com {{#endref}}
WebSec ist ein professionelles Cybersicherheitsunternehmen mit Sitz in Amsterdam, das Unternehmen auf der ganzen Welt dabei hilft, sich vor den neuesten Cybersicherheitsbedrohungen zu schützen, indem es offensive Sicherheitsdienste mit einem modernen Ansatz anbietet.
WebSec ist ein internationales Sicherheitsunternehmen mit Büros in Amsterdam und Wyoming. Sie bieten All-in-One-Sicherheitsdienste an, was bedeutet, dass sie alles machen; Pentesting, Sicherheitsaudits, Sensibilisierungsschulungen, Phishing-Kampagnen, Code-Review, Exploit-Entwicklung, Outsourcing von Sicherheitsexperten und vieles mehr.
Eine weitere coole Sache an WebSec ist, dass WebSec im Gegensatz zum Branchendurchschnitt sehr von ihren Fähigkeiten überzeugt ist, so sehr, dass sie die besten Ergebnisse garantieren, auf ihrer Website steht: „If we can't hack it, You don't pay it!“. Für weitere Informationen werfen Sie einen Blick auf ihre Website und ihren Blog!
Darüber hinaus ist WebSec auch ein engagierter Unterstützer von HackTricks.
{{#ref}} https://www.youtube.com/watch?v=Zq2JycGDCPM {{#endref}}
Für das Feld gebaut. Um Sie herum gebaut.
Cyber Helmets entwickelt und liefert effektives Cybersicherheitstraining, das von Branchenexperten aufgebaut und geleitet wird. Ihre Programme gehen über die Theorie hinaus, um Teams mit tiefem Verständnis und umsetzbaren Fähigkeiten auszustatten, unter Verwendung maßgeschneiderter Umgebungen, die reale Bedrohungen widerspiegeln. Bei Anfragen zu maßgeschneiderten Schulungen kontaktieren Sie uns hier.
Was ihr Training auszeichnet:
{{#ref}} https://cyberhelmets.com/courses/?ref=hacktricks {{#endref}}
Last Tower Solutions bietet spezialisierte Cybersicherheitsdienste für Bildungs- und FinTech-Einrichtungen mit Schwerpunkt auf Penetrationstests, Cloud-Sicherheitsbewertungen und Compliance-Bereitschaft (SOC 2, PCI-DSS, NIST). Unser Team besteht aus OSCP- und CISSP-zertifizierten Fachleuten, die in jedem Engagement tiefes technisches Fachwissen und branchenübliche Einblicke einbringen.
Wir gehen über automatisierte Scans hinaus mit manuellen, intelligenzgesteuerten Tests, die auf Umgebungen mit hohem Risiko zugeschnitten sind. Vom Schutz von Schülerakten bis zur Sicherung von Finanztransaktionen helfen wir Organisationen, das zu verteidigen, was am wichtigsten ist.
“Eine qualitativ hochwertige Verteidigung erfordert Kenntnis des Angriffs, wir bieten Sicherheit durch Verständnis.”
Bleiben Sie informiert und auf dem neuesten Stand der Cybersicherheit, indem Sie unseren Blog besuchen.
{{#ref}} https://www.lasttowersolutions.com/ {{#endref}}
K8Studio IDE befähigt DevOps, DevSecOps und Entwickler, Kubernetes-Cluster effizient zu verwalten, zu überwachen und abzusichern. Nutzen Sie unsere KI-gesteuerten Einblicke, das erweiterte Sicherheitsframework und die intuitive CloudMaps-GUI, um Ihre Cluster zu visualisieren, ihren Zustand zu verstehen und sicher zu handeln.
Darüber hinaus ist K8Studio mit allen gängigen Kubernetes-Distributionen kompatibel (AWS, GCP, Azure, DO, Rancher, K3s, Openshift und mehr).
{{#ref}} https://k8studio.io/ {{#endref}}
Überprüfen Sie diese in:
{{#ref}} welcome/hacktricks-values-and-faq.md {{#endref}}