😎 🔗 Tolle Liste über alle möglichen Ressourcen zum Erlernen von Ethical Hacking und Penetration Testing.
Was ich hier teile, ist eine Sammlung einiger der besten Ressourcen zum Thema Hacking & Penetration Testing, damit du schneller lernst! Machen wir dies zum besten Ressourcen-Repository für unsere Community.
Du darfst gerne forken und beitragen.
Außerdem findest du meine Writeups/Tutorials auf Medium: @hussnainfareed :)
| Name | Beschreibung |
|---|---|
| CTF Hacker101 | Das Hacker101 CTF ist ein Spiel, das entwickelt wurde, um dir das Hacken in einer sicheren, belohnenden Umgebung beizubringen. Hacker101 ist eine kostenlose Bildungsseite für Hacker. |
| Hack The Box :: Penetration Testing Labs | Eine Online-Plattform, um deine Fähigkeiten im Penetration Testing und in der Cybersicherheit zu testen und zu verbessern. Tritt noch heute bei und beginne das Training in unseren Online-Laboren. |
| TryHackMe | TryHackMe ist eine Online-Plattform, die Cybersicherheit durch kurze, gamifizierte reale Labore vermittelt. |
| CTF365 | Eine account-basierte CTF-Seite, ausgezeichnet von Kaspersky, MIT und T-Mobile. |
| Backdoor | Pen-Testing-Labore mit einem Bereich für Anfänger, einer Trainingsarena und verschiedenen Wettbewerben; Account erforderlich. |
| Hack.me | Ermöglicht dir, verwundbare Web-Apps zu erstellen/zu hosten/anzugreifen. |
| CTFLearn | Eine account-basierte CTF-Seite, auf der Benutzer eine Reihe von Herausforderungen lösen können. |
| OWASP Vulnerable Web Applications Directory Project (Online) | Liste der online verfügbaren verwundbaren Anwendungen zu Lernzwecken. |
| Pentestit labs | Praxisorientierte Penetration Testing Labs (OSCP-Stil) |
| Root-me.org | Hunderte von Herausforderungen stehen zur Verfügung, um sich in verschiedenen und nicht simulierten Umgebungen zu trainieren. |
| Vulnhub.com | Verwundbare VMs nach Design für praktische Erfahrung in digitaler Sicherheit. |
| Windows / Linux Local Privilege Escalation Workshop | Übe deine Linux- und Windows-Privilegienausweitung. |
| Hacking Articles | Sammlung kurzer CTF-Writeups mit vielen Screenshots, gut für Anfänger. |
| Rafay Hacking Articles, ein großartiger Blog | Writeup-Sammlungen von Rafay Baloch. |
| PentesterLab | 20 $ Signatur, kompletter Inhalt von Grundlagen bis zum Schreiben von Exploits, Web, Android. |
| CyberSec WTF | Emulierte Web-Pentesting-Herausforderungen aus Bounty-Writeups. |
| Pentest-Ground | Pentest Ground ist ein kostenloser Spielplatz mit absichtlich verwundbaren Webanwendungen und Netzwerkdiensten. |
| pwn.guide | Eine Cybersecurity-Bildungswebsite mit etwa 100 Tutorials, die von Web-, Wireless-... Hacking bis zu Verteidigungs-Tutorials & Forensik reichen. Bietet einen kostenlosen Plan. |
| HTB Writeups | Die umfassendste Sammlung von Hack The Box Writeups auf GitHub - über 500 Maschinen, 400+ Herausforderungen, ProLabs, Sherlocks (DFIR), Endgames und CTF-Events mit vollständigen Walkthroughs. |
| Name | Beschreibung |
|---|---|
| Damn Vulnerable Xebia Training Environment | Docker-Container mit mehreren verwundbaren Webanwendungen (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II und mehr) |
| OopsSec Store | Eine absichtlich verwundbare E-Commerce-App, erstellt mit Next.js für Web-Sicherheitstraining (OWASP Top 10, API-Sicherheit, CTF-Herausforderungen). Schnellstart mit npx create-oss-store. |
| OWASP Vulnerable Web Applications Directory Project (Offline) | Liste der offline verfügbaren verwundbaren Anwendungen zu Lernzwecken |
Schwachstellendatenbanken sind der erste Ort, um deinen Tag als Sicherheitsexperte zu beginnen. Jede neue Schwachstellenerkennung ist normalerweise über die öffentlichen Schwachstellendatenbanken verfügbar. Diese Datenbanken sind eine große Informationsquelle für Hacker, um die Schwachstelle zu verstehen und auszunutzen/zu vermeiden/zu beheben.
| Name | Beschreibung |
|---|---|
| Malware traffic analysis | Liste von Verkehrsanalyse-Übungen |
| Malware Analysis - CSCI 4976 | Eine weitere Klasse von den Leuten bei RPISEC, qualitativ hochwertiger Inhalt |
| Bad Binaries | Walkthrough-Dokumente von Malware-Verkehrsanalyse-Übungen und gelegentlich Malware-Analyse. |