Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SecurityExplained — #SecurityExplained ist eine neue Serie nach der vorherigen Lernherausforderungsreihe #Learn365. Das Ziel der #SecurityExplained-Serie ist es, Informationsinhalte in mehreren Formaten zu erstellen und mit der Community zu teilen, um Wissensaufbau und Lernen zu ermöglichen. | Kitploit
Tools/GitHubGitHub/harsh-bothra/securityexplained
Authentifizierung & AutorisierungSchwachstellenanalyseMobile App-PenetrationstestsWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstestsLernen & BildungKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Lernpfade & Kurse
GitHubharsh-bothra/securityexplained

SecurityExplained

#SecurityExplained ist eine neue Serie nach der vorherigen Lernherausforderungsreihe #Learn365. Das Ziel der #SecurityExplained-Serie ist es, Informationsinhalte in mehreren Formaten zu erstellen und mit der Community zu teilen, um Wissensaufbau und Lernen zu ermöglichen.

Repository anzeigen
54610210vor 4 JahrenVon Kitploit geprüft

Security Explained

SecurityExplained ist eine neue Serie im Anschluss an die vorherige Lernherausforderungsserie #Learn365. Ziel der #SecurityExplained-Serie ist es, informative Inhalte in mehreren Formaten zu erstellen und mit der Community zu teilen, um Wissensaufbau und Lernen zu ermöglichen. Im Folgenden sind die verschiedenen Aktivitäten und Formate aufgeführt, die im Rahmen der #SecurityExplained-Serie geplant sind:

  1. Tweets, die interessante Sicherheitsthemen erklären
  2. Blogs/Tutorials/How-To-Guides zu verschiedenen Tools/Techniken/Angriffen
  3. Security-Diskussionsräume/Treffen
  4. Monatliche Mindmap/Mindmap-basierte Erklärungen zu verschiedenen Angriffen/Techniken
  5. Aufschlüsselung meiner Pentesting-Methodik
  6. Giveaways und Community-Engagement
  7. GitHub-Repository zur Pflege von "SecurityExplained"
  8. Öffentlich & kostenlos zugänglich
  9. Newsletter

Folge mir auf Twitter für regelmäßige Updates: Harsh Bothra.

Hinweis: Bitte beachte, dass diese Serie nach unregelmäßigen Zeitplänen läuft und es nicht notwendig ist, Inhalte regelmäßig oder täglich zu erstellen und zu teilen.

Inhalt von Harsh


Nr.Thema
1Meine Penetrationstest-Methodik [Web]
2FeroxBuster erklärt
3Erstellen einer benutzerdefinierten Wordlist für Content Discovery
4Hochstufen einer HTML-Injection zu Cloud-Metadata-SSRF
5Umgehung von Privilegien & anderen Einschränkungen mit Mass-Assignment-Angriffen
6Umgehung der Biometrie unter iOS mit Objection
7Meine Methodik zum Testen von Premium-Funktionen
8Umgehung von Filtern (und mehr) mit Visual Spoofing
9Path Traversal per Datei-Upload
10Angriff auf die Zip-Upload-Funktionalität mithilfe von ZipSlip
11RustScan - Der moderne Portscanner
12Verwundbares Code-Snippet - 1

SecurityExplained Newsletter


AskMeAnything


Nr.Thema
1AMA-1: AMA mit Harsh Bothra
2

Threads


MindMaps

Nr.Thema
1Account-Übernahme-Techniken
2CWE TOP 10 (2021)
Tool herunterladen
13Verwundbares Code-Snippet - 2
14Verwundbares Code-Snippet - 3
15Verwundbares Code-Snippet - 4
16Verwundbares Code-Snippet - 5
17Verwundbares Code-Snippet - 6
18Verwundbares Code-Snippet - 7
19Verwundbares Code-Snippet - 8
20Verwundbares Code-Snippet - 9
21Verwundbares Code-Snippet - 10
22Verwundbares Code-Snippet - 11
23Verwundbares Code-Snippet - 12
24Verwundbares Code-Snippet - 13
25Verwundbares Code-Snippet - 14
26Verwundbares Code-Snippet - 15
27Verwundbares Code-Snippet - 16
28Verwundbares Code-Snippet - 17
29Verwundbares Code-Snippet - 18
30Verwundbares Code-Snippet - 19
31Verwundbares Code-Snippet - 20
32Account-Übernahme-Methodik
33Verwundbares Code-Snippet - 21
34Verwundbares Code-Snippet - 22
35Verwundbares Code-Snippet - 23
36Verwundbares Code-Snippet - 24
37Verwundbares Code-Snippet - 25
38Verwundbares Code-Snippet - 26
39Verwundbares Code-Snippet - 27
40Verwundbares Code-Snippet - 28
41Verwundbares Code-Snippet - 29
42Verwundbares Code-Snippet - 30
43Verwundbares Code-Snippet - 31
44Verwundbares Code-Snippet - 32
45Verwundbares Code-Snippet - 33
46Verwundbares Code-Snippet - 34
47Verwundbares Code-Snippet - 35
48Verwundbares Code-Snippet - 36
49Verwundbares Code-Snippet - 37
50Verwundbares Code-Snippet - 38
51Verwundbares Code-Snippet - 39
52Verwundbares Code-Snippet - 40
53Verwundbares Code-Snippet - 41
54Verwundbares Code-Snippet - 42
55Verwundbares Code-Snippet - 43
56Verwundbares Code-Snippet - 44
57Verwundbares Code-Snippet - 45
58Verwundbares Code-Snippet - 46
59Ruby ERB SSTI
60Einführung in CWE
61CWE-787: Out-of-bounds Write
62Verwundbares Code-Snippet - 47
63CWE-20: Improper Input Validation
64Schwachstellen in der cookie-basierten Authentifizierung
65Wie starte ich in die Cybersicherheit? — Meine Perspektive & Lernweg!
66Scope-basierte Recon-Methodik: Taktiken für intelligentes Recon erkunden
67MFA-Bypass-Techniken
68Verwundbares Code-Snippet - 48
69Verwundbares Code-Snippet - 49
70Verwundbares Code-Snippet - 50
71Verwundbares Code-Snippet - 51
72Verwundbares Code-Snippet - 52
73Verwundbares Code-Snippet - 53
74Verwundbares Code-Snippet - 54
75Verwundbares Code-Snippet - 55
76Verwundbares Code-Snippet - 56
77Verwundbares Code-Snippet - 57
78Verwundbares Code-Snippet - 58
79Verwundbares Code-Snippet - 59
80Verwundbares Code-Snippet - 60
81Verwundbares Code-Snippet - 61
82Verwundbares Code-Snippet - 62
83Verwundbares Code-Snippet - 63
84Verwundbares Code-Snippet - 64
85Verwundbares Code-Snippet - 65
86Verwundbares Code-Snippet - 66
87CWE-200: Exposure of Sensitive Information to an Unauthorized Actor
88CWE-732: Incorrect Permission Assignment for Critical Resource
89CWE-522: Insufficiently Protected Credentials
90CWE-918: Server-Side Request Forgery (SSRF)
91CWE-611: Improper Restriction of XML External Entity Reference
92CWE-476: NULL Pointer Dereference
93CWE-276: Incorrect Default Permissions
94CWE-862: Missing Authorization
95CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer
96CWE-798: Use of Hard-coded Credentials
97CWE-287: Improper Authentication
Nr.Thema
1Ausgabe 1
2Ausgabe 2
3Ausgabe 3
4Ausgabe 4
5Ausgabe 5
6Ausgabe 6
7Ausgabe 7
8Ausgabe 8
9Ausgabe 9
10Ausgabe 10
11Ausgabe 11
12Ausgabe 12
13Ausgabe 13
14Ausgabe 14
AMA-2: AMA mit Six2dez
3AMA-3: AMA mit Brumens
Nr.Thema
17 Hacking-Bücher, die du lesen musst
24 Subdomain-Enumeration-Tools, die du in deinem Arsenal haben musst 💻
36 Burp-Erweiterungen zur Prüfung von Zugriffskontroll- und Privilege-Escalation-Problemen
45 leistungsstarke Web-Fuzzing- und Content-Discovery-Tools, die du kennen musst
517 Suchmaschinen, die jeder Sicherheitsexperte kennen muss
67 Cybersicherheits-Konferenzkanäle, denen du folgen musst
79 kostenlose Übungslabore, um Cross-Site-Scripting zu meistern
811 MindMaps, die ich erstellt habe und die du nützlich finden könntest!
914 Payload-Repositories, um alle benötigten Payloads & Angriffsvektoren zu finden