
😎 🔗 Tolle Liste über alle möglichen Ressourcen zum Erlernen von Ethical Hacking und Penetration Testing.
Was ich hier teile, ist eine Sammlung einiger der besten Ressourcen zum Thema Hacking & Penetration Testing, damit du schneller lernst! Machen wir dies zum besten Ressourcen-Repository für unsere Community.
Du darfst gerne forken und beitragen.
Außerdem findest du meine Writeups/Tutorials auf Medium: @hussnainfareed :)
Schwachstellendatenbanken sind der erste Ort, um deinen Tag als Sicherheitsexperte zu beginnen. Jede neue Schwachstellenerkennung ist normalerweise über die öffentlichen Schwachstellendatenbanken verfügbar. Diese Datenbanken sind eine große Informationsquelle für Hacker, um die Schwachstelle zu verstehen und auszunutzen/zu vermeiden/zu beheben.
| Name | Beschreibung |
|---|---|
| Malware traffic analysis | Liste von Verkehrsanalyse-Übungen |
| Malware Analysis - CSCI 4976 | Eine weitere Klasse von den Leuten bei RPISEC, qualitativ hochwertiger Inhalt |
Für diejenigen, die CEH machen möchten, sind die folgenden Links für dich. 2. CBT Nuggets CEH Training 3. CEH Books 4. Guide to Binary Exploitation
Kommen wir nun zu den YouTube-Kanal-Links... Diese Kanäle werden von Hackern geteilt, die ihre Video-PoCs hochladen. Wenn du sie ansiehst, kannst du tatsächlich verstehen, wie diese Arten von Angriffen demonstriert werden...
Fehlt ein Channel-Link? Bitte füge ihn in den Kommentaren hinzu
Deine Beiträge und Vorschläge sind herzlich willkommen. (Emoji-Schlüssel)
Alle Referenzen stammen aus dem Internet und werden im Internet geteilt xD Danke an diejenigen, die zuvor ihre Meinung geteilt haben, die mir geholfen hat, zu lernen 😉 Wenn du Fragen hast, stelle sie bitte in den Kommentaren. Wenn du eine gute Ressource für Anfänger kennst, teile sie bitte hier.
| Name | Beschreibung |
|---|
| CTF Hacker101 | Das Hacker101 CTF ist ein Spiel, das entwickelt wurde, um dir das Hacken in einer sicheren, belohnenden Umgebung beizubringen. Hacker101 ist eine kostenlose Bildungsseite für Hacker. |
| Hack The Box :: Penetration Testing Labs | Eine Online-Plattform, um deine Fähigkeiten im Penetration Testing und in der Cybersicherheit zu testen und zu verbessern. Tritt noch heute bei und beginne das Training in unseren Online-Laboren. |
| TryHackMe | TryHackMe ist eine Online-Plattform, die Cybersicherheit durch kurze, gamifizierte reale Labore vermittelt. |
| CTF365 | Eine account-basierte CTF-Seite, ausgezeichnet von Kaspersky, MIT und T-Mobile. |
| Backdoor | Pen-Testing-Labore mit einem Bereich für Anfänger, einer Trainingsarena und verschiedenen Wettbewerben; Account erforderlich. |
| Hack.me | Ermöglicht dir, verwundbare Web-Apps zu erstellen/zu hosten/anzugreifen. |
| CTFLearn | Eine account-basierte CTF-Seite, auf der Benutzer eine Reihe von Herausforderungen lösen können. |
| OWASP Vulnerable Web Applications Directory Project (Online) | Liste der online verfügbaren verwundbaren Anwendungen zu Lernzwecken. |
| Pentestit labs | Praxisorientierte Penetration Testing Labs (OSCP-Stil) |
| Root-me.org | Hunderte von Herausforderungen stehen zur Verfügung, um sich in verschiedenen und nicht simulierten Umgebungen zu trainieren. |
| Vulnhub.com | Verwundbare VMs nach Design für praktische Erfahrung in digitaler Sicherheit. |
| Windows / Linux Local Privilege Escalation Workshop | Übe deine Linux- und Windows-Privilegienausweitung. |
| Hacking Articles | Sammlung kurzer CTF-Writeups mit vielen Screenshots, gut für Anfänger. |
| Rafay Hacking Articles, ein großartiger Blog | Writeup-Sammlungen von Rafay Baloch. |
| PentesterLab | 20 $ Signatur, kompletter Inhalt von Grundlagen bis zum Schreiben von Exploits, Web, Android. |
| CyberSec WTF | Emulierte Web-Pentesting-Herausforderungen aus Bounty-Writeups. |
| Pentest-Ground | Pentest Ground ist ein kostenloser Spielplatz mit absichtlich verwundbaren Webanwendungen und Netzwerkdiensten. |
| pwn.guide | Eine Cybersecurity-Bildungswebsite mit etwa 100 Tutorials, die von Web-, Wireless-... Hacking bis zu Verteidigungs-Tutorials & Forensik reichen. Bietet einen kostenlosen Plan. |
| HTB Writeups | Die umfassendste Sammlung von Hack The Box Writeups auf GitHub - über 500 Maschinen, 400+ Herausforderungen, ProLabs, Sherlocks (DFIR), Endgames und CTF-Events mit vollständigen Walkthroughs. |
| Name | Beschreibung |
|---|
| Damn Vulnerable Xebia Training Environment | Docker-Container mit mehreren verwundbaren Webanwendungen (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II und mehr) |
| OopsSec Store | Eine absichtlich verwundbare E-Commerce-App, erstellt mit Next.js für Web-Sicherheitstraining (OWASP Top 10, API-Sicherheit, CTF-Herausforderungen). Schnellstart mit npx create-oss-store. |
| OWASP Vulnerable Web Applications Directory Project (Offline) | Liste der offline verfügbaren verwundbaren Anwendungen zu Lernzwecken |
| Bad Binaries | Walkthrough-Dokumente von Malware-Verkehrsanalyse-Übungen und gelegentlich Malware-Analyse. |
| Name | Beschreibung |
|---|
| Kali | Die berüchtigte Pen-Testing-Distribution von den Leuten bei Offensive Security |
| Parrot | Debian inklusive eines vollständigen portablen Labors für Sicherheit, DFIR und Entwicklung |
| Android Tamer | Android Tamer ist eine virtuelle/live-Plattform für Android-Sicherheitsexperten. |
| BlackArch | Arch Linux-basierte Pentesting-Distribution, kompatibel mit Arch-Installationen |
| LionSec Linux | Pentesting-OS basierend auf Ubuntu |
| NullSec Linux | Sicherheitsorientierte Distribution mit Automotive-Hacking, Forensik und fortgeschrittenen Pentesting-Tools |
| Name | Beschreibung |
|---|
| 0x00sec | Hacker, Malware, Computertechnik, Reverse Engineering |
| Antichat | Russischsprachiges Forum |
| CODEBY.NET | Hacker, WAPT, Malware, Computertechnik, Reverse Engineering, Forensik - russischsprachiges Forum |
| EAST Exploit database | Exploit-DB für kommerzielle Exploits, geschrieben für das EAST Pentest Framework |
| Greysec | Hacking- und Sicherheitsforum |
| Hackforums | Webseite zum Posten von Hacks/Exploits/verschiedenen Diskussionen |