Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-web-hacking — Kuratierte Liste von Ressourcen zur Sicherheit von Webanwendungen, darunter Bücher, Tools, Spickzettel, Labore und Kurse zum Erlernen von Penetrationstests und Schwachstellenbewertung. | Kitploit
Tools/GitHubGitHub/infoslack/awesome-web-hacking
OSINT (Open-Source-Intelligence)SchwachstellenscannerWebanwendungs-ExploitationWebsicherheitKryptographieCTFPenetrationstestsLernen & BildungKuratierte Ressourcen
GitHubinfoslack/awesome-web-hacking

awesome-web-hacking

Kuratierte Liste von Ressourcen zur Sicherheit von Webanwendungen, darunter Bücher, Tools, Spickzettel, Labore und Kurse zum Erlernen von Penetrationstests und Schwachstellenbewertung.

7.2k1.4k32vor 12 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

awesome-web-hacking

Diese Liste ist für alle gedacht, die sich über die Sicherheit von Webanwendungen informieren möchten, aber keinen Startpunkt haben.

Du kannst helfen, indem du Pull Requests sendest, um weitere Informationen zu ergänzen.

Wenn du keine PRs machen möchtest, kannst du mir unter @infoslack twittern.

Inhaltsverzeichnis

  • Bücher
  • Dokumentation
  • Werkzeuge
  • Spickzettel
  • Docker
  • Schwachstellen
  • Kurse
  • Online-Hacking-Demonstrationsseiten
  • Labore
  • SSL
  • Sicherheit in Ruby on Rails

Bücher

  • http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ The Web Application Hacker’s Handbook: Finding and Exploiting Security Flaws
  • http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ Hacking Web Apps: Detecting and Preventing Web Application Security Problems
  • http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ Hacking Exposed Web Applications
  • http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL Injection Attacks and Defense
  • http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ The Tangled WEB: A Guide to Securing Modern Web Applications
  • http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ Web Application Obfuscation: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
  • http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS Attacks: Cross Site Scripting Exploits and Defense
  • http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ The Browser Hacker’s Handbook
  • http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ The Basics of Web Hacking: Tools and Techniques to Attack the Web
  • http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Web Penetration Testing with Kali Linux
  • http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ Web Application Security, A Beginner's Guide
  • https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ Hacking: The Art of Exploitation
  • https://www.crypto101.io/ - Crypto 101 ist ein Einführungskurs in die Kryptografie
  • http://www.offensive-security.com/metasploit-unleashed/ - Metasploit Unleashed
  • http://www.cl.cam.ac.uk/~rja14/book.html - Security Engineering
  • https://www.feistyduck.com/library/openssl-cookbook/ - OpenSSL Cookbook
  • https://www.manning.com/books/real-world-cryptography - Lerne kryptografische Techniken kennen und wende sie an.
  • https://www.manning.com/books/making-sense-of-cyber-security - Ein Leitfaden zu den wichtigsten Konzepten, Begriffen und Technologien der Cybersicherheit – perfekt für alle, die eine Sicherheitsstrategie planen oder umsetzen.
  • https://www.manning.com/books/cyber-security-career-guide - Starte deine Karriere im Bereich Cybersicherheit, indem du lernst, deine vorhandenen technischen und nicht-technischen Fähigkeiten anzupassen.
  • https://www.manning.com/books/secret-key-cryptography - Ein Buch über kryptografische Techniken und Methoden mit geheimen Schlüsseln.
  • https://www.manning.com/books/application-security-program-handbook - Dieses praxisorientierte Buch ist ein umfassender Leitfaden zur Implementierung eines robusten Anwendungssicherheitsprogramms.
  • https://www.manning.com/books/cyber-threat-hunting - Praktischer Leitfaden für Cyber Threat Hunting.
  • https://nostarch.com/bug-bounty-bootcamp - Bug Bounty Bootcamp
  • https://nostarch.com/hacking-apis - Hacking APIs
  • https://www.manning.com/books/grokking-web-application-security - Ein Buch über die Entwicklung von Web-Apps, die für jeden Angriff gerüstet und gegenüber Angriffen widerstandsfähig sind.

Dokumentation

  • https://www.owasp.org/ - Open Web Application Security Project
  • http://www.pentest-standard.org/ - Penetration Testing Execution Standard
  • http://www.binary-auditing.com/ - Dr. Thorsten Schneider’s Binary Auditing
  • https://appsecwiki.com/ - Application Security Wiki ist eine Initiative, um alle Ressourcen zum Thema Anwendungssicherheit für Sicherheitsforscher und Entwickler an einem Ort bereitzustellen.
  • AppSec Santa - Unabhängiger Vergleich von über 129 Webanwendungs-Sicherheitstools in den Bereichen SAST, DAST, SCA und mehr.

Werkzeuge

  • https://github.com/bad-antics/nullsec-linux - NullSec Linux – Sicherheitsdistribution mit vorkonfigurierten Webanwendungs-Testwerkzeugen
  • https://github.com/bad-antics/nullsec-webfuzz - NullSec WebFuzz – Framework zum Fuzzing von Webanwendungen
  • https://github.com/poszothebuilder/nextjs-security-headers-starter - Abhängigkeitsfreier Starter für Next.js-Sicherheitsheader mit CSP, HSTS und einem Produktionsverifizierer für CI.
Tool herunterladen