Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/husnainfareed/awesome-ethical-hacking-resources
SchwachstellenanalyseWebsicherheitMalware-AnalyseCTFPenetrationstestsPapers & ForschungLernen & BildungKuratierte RessourcenLernpfade & Kurse
Labs & Praxis
GitHubhusnainfareed/awesome-ethical-hacking-resources

awesome-ethical-hacking-resources

😎 🔗 Tolle Liste über alle möglichen Ressourcen zum Erlernen von Ethical Hacking und Penetration Testing.

Repository anzeigen
3.7k55964vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Tolle Ressourcen zum Erlernen von ethischem Hacking & Pentesting ⚡️ Awesome Awesome Hacking Awesome community

Was ich hier teile, ist eine Sammlung einiger der besten Ressourcen zum Thema Hacking & Penetration Testing, damit du schneller lernst! Machen wir dies zum besten Ressourcen-Repository für unsere Community.

Inhalt

  • Bücher
  • Online
  • Offline
  • Verwundbare Maschinen und Webseiten
  • Schwachstellendatenbanken und Ressourcen
  • Malware-Analyse
  • Linux Penetration Testing Betriebssystem
  • Kurse
  • Workshop-Playlists
  • Security Talks und Konferenzen
  • YouTube-Kanäle
  • Foren

Du darfst gerne forken und beitragen.

Außerdem findest du meine Writeups/Tutorials auf Medium: @hussnainfareed :)

Bücher

  1. The Hacker Playbook 2: Practical Guide To Penetration Testing
  2. The Basics of Hacking and Penetration Testing, Second Edition: Ethical Hacking and Penetration Testing Made Easy
  3. Breaking into Information Security: Learning the Ropes 101
  4. Penetration Testing: A Hands-On Introduction to Hacking
  5. Social Engineering: The Art of Human Hacking
  6. Hacking: The Art of Exploitation, 2nd Edition
  7. Web Hacking 101
  8. OWASP Testing Guide (Ein Muss für Webentwickler und Penetrationstester)
  9. The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws
  10. The Basics of Web Hacking: Tools and Techniques to Attack the Web

Lernplattformen zum Schärfen deiner Fähigkeiten

Online

NameBeschreibung
CTF Hacker101Das Hacker101 CTF ist ein Spiel, das entwickelt wurde, um dir das Hacken in einer sicheren, belohnenden Umgebung beizubringen. Hacker101 ist eine kostenlose Bildungsseite für Hacker.
Hack The Box :: Penetration Testing LabsEine Online-Plattform, um deine Fähigkeiten im Penetration Testing und in der Cybersicherheit zu testen und zu verbessern. Tritt noch heute bei und beginne das Training in unseren Online-Laboren.
TryHackMeTryHackMe ist eine Online-Plattform, die Cybersicherheit durch kurze, gamifizierte reale Labore vermittelt.
CTF365Eine account-basierte CTF-Seite, ausgezeichnet von Kaspersky, MIT und T-Mobile.
BackdoorPen-Testing-Labore mit einem Bereich für Anfänger, einer Trainingsarena und verschiedenen Wettbewerben; Account erforderlich.
Hack.meErmöglicht dir, verwundbare Web-Apps zu erstellen/zu hosten/anzugreifen.
CTFLearnEine account-basierte CTF-Seite, auf der Benutzer eine Reihe von Herausforderungen lösen können.
OWASP Vulnerable Web Applications Directory Project (Online)Liste der online verfügbaren verwundbaren Anwendungen zu Lernzwecken.
Pentestit labsPraxisorientierte Penetration Testing Labs (OSCP-Stil)
Root-me.orgHunderte von Herausforderungen stehen zur Verfügung, um sich in verschiedenen und nicht simulierten Umgebungen zu trainieren.
Vulnhub.comVerwundbare VMs nach Design für praktische Erfahrung in digitaler Sicherheit.
Windows / Linux Local Privilege Escalation WorkshopÜbe deine Linux- und Windows-Privilegienausweitung.
Hacking ArticlesSammlung kurzer CTF-Writeups mit vielen Screenshots, gut für Anfänger.
Rafay Hacking Articles, ein großartiger BlogWriteup-Sammlungen von Rafay Baloch.
PentesterLab20 $ Signatur, kompletter Inhalt von Grundlagen bis zum Schreiben von Exploits, Web, Android.
CyberSec WTFEmulierte Web-Pentesting-Herausforderungen aus Bounty-Writeups.
Pentest-GroundPentest Ground ist ein kostenloser Spielplatz mit absichtlich verwundbaren Webanwendungen und Netzwerkdiensten.
pwn.guideEine Cybersecurity-Bildungswebsite mit etwa 100 Tutorials, die von Web-, Wireless-... Hacking bis zu Verteidigungs-Tutorials & Forensik reichen. Bietet einen kostenlosen Plan.
HTB WriteupsDie umfassendste Sammlung von Hack The Box Writeups auf GitHub - über 500 Maschinen, 400+ Herausforderungen, ProLabs, Sherlocks (DFIR), Endgames und CTF-Events mit vollständigen Walkthroughs.

Off-Line

NameBeschreibung
Damn Vulnerable Xebia Training EnvironmentDocker-Container mit mehreren verwundbaren Webanwendungen (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II und mehr)
OopsSec StoreEine absichtlich verwundbare E-Commerce-App, erstellt mit Next.js für Web-Sicherheitstraining (OWASP Top 10, API-Sicherheit, CTF-Herausforderungen). Schnellstart mit npx create-oss-store.
OWASP Vulnerable Web Applications Directory Project (Offline)Liste der offline verfügbaren verwundbaren Anwendungen zu Lernzwecken

Verwundbare Maschinen/Websites

  1. FiringRange

Schwachstellendatenbanken und Ressourcen

Schwachstellendatenbanken sind der erste Ort, um deinen Tag als Sicherheitsexperte zu beginnen. Jede neue Schwachstellenerkennung ist normalerweise über die öffentlichen Schwachstellendatenbanken verfügbar. Diese Datenbanken sind eine große Informationsquelle für Hacker, um die Schwachstelle zu verstehen und auszunutzen/zu vermeiden/zu beheben.

  • http://www.exploit-db.com/
  • http://1337day.com/
  • http://securityvulns.com/
  • http://www.securityfocus.com/
  • http://www.osvdb.org/
  • http://www.securiteam.com/
  • http://secunia.com/advisories/
  • http://insecure.org/sploits_all.html
  • http://zerodayinitiative.com/advisories/published/
  • http://nmrc.org/pub/index.html
  • http://web.nvd.nist.gov
  • http://www.vupen.com/english/security-advisories/
  • http://www.vupen.com/blog/
  • http://cvedetails.com/
  • http://www.rapid7.com/vulndb/index.jsp
  • http://oval.mitre.org/
  • http://sploitus.com/
  • http://cxsecurity.com/

Malware-Analyse

NameBeschreibung
Malware traffic analysisListe von Verkehrsanalyse-Übungen
Malware Analysis - CSCI 4976Eine weitere Klasse von den Leuten bei RPISEC, qualitativ hochwertiger Inhalt
Bad BinariesWalkthrough-Dokumente von Malware-Verkehrsanalyse-Übungen und gelegentlich Malware-Analyse.
Tool herunterladen