Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-cyber-skills — Eine kuratierte Liste von Hacking-Umgebungen, in denen du deine Cyber-Fähigkeiten legal und sicher trainieren kannst. | Kitploit
Tools/GitHubGitHub/joe-shenouda/awesome-cyber-skills
WebsicherheitCTFPenetrationstestsMobile SicherheitLernen & BildungKuratierte RessourcenLernpfade & KurseLabs & Praxis
GitHub
joe-shenouda/awesome-cyber-skills

awesome-cyber-skills

Eine kuratierte Liste von Hacking-Umgebungen, in denen du deine Cyber-Fähigkeiten legal und sicher trainieren kannst.

Repository anzeigenWebseite
4.6k5369vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

awesome-cyber-skills

License Stars Forks

Eine kuratierte Liste von Hacking-Umgebungen, in denen du deine Cyber-Fähigkeiten kostenlos, legal und sicher trainieren kannst

Über die Liste

Im Bereich der Informationssicherheit ist es entscheidend, den Gegner, den Hacker, zu verstehen. Wenn du deinen Gegner kennst, kannst du die digitale Welt effektiv verteidigen und sichern.

„Kenne den Feind, und du kannst den Feind besiegen."

In den USA beraten selbst hochrangige pensionierte Polizeibeamte die Bewohner weiterhin dabei, wie sie ihre Häuser besser sichern können. Sie besuchen Häuser und identifizieren Schwachstellen, indem sie ihr Wissen über die Methoden der Kriminellen teilen, um Einbrüche zu verhindern.

Um deine Cybersicherheitsfähigkeiten zu schärfen, musst du deine Hacking-Fähigkeiten auf dem neuesten Stand halten. Um dies zu erreichen, ist eine sichere, legale und kostenlose Umgebung für die Praxis erforderlich.

Diese Liste fasst Websites zusammen, die verschiedene Möglichkeiten bieten, deine Cyber-Fähigkeiten zu üben. Jede Website hat einen einzigartigen Ansatz, und eine kurze Beschreibung wird bereitgestellt, um deren Schwerpunkt hervorzuheben.

Einige Websites bieten Tutorials zur Anleitung an, während andere die eigenständige Erkundung fördern.

Dieser Beitrag wird regelmäßig um neue Websites erweitert. Setze ihn also als Lesezeichen oder folge mir, um stets die neueste Übersicht zu erhalten.

Wenn dir eine Website fehlt, die nicht in der Liste erwähnt wird, kannst du gerne beitragen.

MITWIRKENDE

foleranser • filinpavel • BenDrysdale • HrushikeshK • deveyNull • nirmalunagar • roya0045 • photoelf • AverageS • pentesttools-com • Warxim

Über den Autor

LinkedIn 🌍 Twitter 🌍 Cybersecurity News

Joe Shenouda - „Unsere Arbeit besteht nicht mehr nur darin, Computer zu sichern, sondern darin, die Gesellschaft zu sichern."

Joe Shenouda ist ein erfahrener Cybersicherheitsexperte mit Erfahrung in Engineering, Beratung und Forschung. Er hat für führende Unternehmen wie Verizon und Accenture gearbeitet und sich auf operative Cybersicherheit spezialisiert. Joe engagiert sich leidenschaftlich für die Betreuung und Ausbildung der nächsten Generation von Cybersicherheitsspezialisten und nutzt Industriestandards wie ISO, NIST und CIS Controls, um Organisationen bei der Einführung bewährter Verfahren zu unterstützen.

Auszeichnungen:

  • Vom MT Magazine zu einem der 50 talentiertesten jungen Führungskräfte in den Niederlanden ernannt
  • Erhielt 2019 den Goudhaantje Award

Geografie: Benelux, Naher Osten & Nordics (Belgien, Niederlande, Luxemburg, Dänemark, Norwegen, Schweden, Finnland, Ägypten, Monaco, Vatikanstadt)

GitHub-Portfolio: https://github.com/joe-shenouda/

✨ Aktive Sicherheitsfreigabe ✨

Bitte teile diese Liste, wenn du sie nützlich findest. Sag mir Bescheid, wenn sie dir gefällt

Unterstützung

Wenn du dieses Projekt unterstützen möchtest, kannst du über PayPal eine Spende tätigen:

Donate with PayPal

Vergiss nicht, diesem Repo einen ✨ STAR zu geben!

Ạ̸͛̀̑̚w̷̙͓͊̑̈́͂̀̈́ẻ̸̟̝̒͠s̸̛̜̣͖̘̪̦͂͂̃͛͜o̷͕̺͎͔͌̏m̵͈̝͎̓̓̀͆̂ẻ̴͕̲̳͝ ̸̺̽̋̒̚̕Ĉ̷̺̩̭̐͘͝ỳ̴̨̱͂́b̷̀̉̍̓̀͋̈́̚ͅḛ̸̲̝̈́̊̈́̾͑̏̀̒r̴̰̬̘̻͙̉̌̀͆̎ ̴̰͐S̷̫̜̖͍̋͌̎k̸̢̯͒͊̀̍̽͂͝͠ï̴̛̘͚͘l̴̤̬͕̺̙̮̱͇͊̉ḽ̷̝̣̪̘́̅s̷̼̜̀̉͒̈́|Seitenname|Beschreibung| |:--|:--| |Altoro Mutual|Altoro ist eine gefälschte Bank-Website, die verschiedene Sicherheitslücken enthält.| |Arizona Cyber Warfare Range|Die Ranges bieten eine ausgezeichnete Plattform, um Computer Network Attack (CNA), Computer Network Defense (CND) und digitale Forensik (DF) zu erlernen. Du kannst jede dieser Rollen einnehmen.| |AzureGoat|AzureGoat: Eine absichtlich verwundbare Azure-Infrastruktur.| |BodgeIt Store|Der BodgeIt Store ist eine verwundbare Webanwendung, die sich derzeit an Einsteiger im Penetrationstest richtet.| |bWAPP|buggy web application, ist eine kostenlose und quelloffene, absichtlich unsichere Webanwendung. Sie hilft Sicherheitsbegeisterten, Entwicklern und Studenten, Websicherheitslücken zu entdecken und zu verhindern. bWAPP bereitet einen darauf vor, erfolgreiche Penetrationstests und ethische Hacking-Projekte durchzuführen.| |Cyber Degrees|Kostenlose Online-Kurse zu Cybersicherheit (Massive Open Online Courses, MOOCs).| |Commix testbed|Eine Sammlung von Webseiten, die anfällig für Befehlsinjektions-Schwachstellen sind.| |CryptOMG|CryptOMG ist ein konfigurierbares Testfeld im CTF-Stil, das häufige Schwächen in kryptografischen Implementierungen aufzeigt.| |Cyber Security Base|Cyber Security Base ist eine Seite mit kostenlosen Kursen der Universität Helsinki in Zusammenarbeit mit F-Secure.| |Cybersecuritychallenge UK|Cyber Security Challenge UK veranstaltet eine Reihe von Wettbewerben, die dazu dienen, deine Cybersicherheitsfähigkeiten zu testen.| |CyberTraining 365|Cybertraining365 bietet kostenpflichtiges Material, aber auch kostenlose Kurse an. Der Link führt zu den kostenlosen Kursen.| |Cybrary.it|Kostenloses und quelloffenes Lernen für Cybersicherheit.| |Damn Small Vulnerable Web|Damn Small Vulnerable Web (DSVW) ist eine absichtlich verwundbare Webanwendung, die in weniger als 100 Zeilen Code geschrieben und für Bildungszwecke erstellt wurde. Sie unterstützt die Mehrheit der (beliebtesten) Schwachstellen von Webanwendungen zusammen mit geeigneten Angriffen.| |Damn Vulnerable Android App|Damn Vulnerable Android App (DVAA) ist eine Android-Anwendung, die absichtliche Schwachstellen enthält.| |Damn Vulnerable Hybrid Mobile App|Damn Vulnerable Hybrid Mobile App (DVHMA) ist eine hybride Mobile-App (für Android), die absichtlich Schwachstellen enthält.| |Damn Vulnerable iOS App|Damn Vulnerable iOS App (DVIA) ist eine iOS-Anwendung, die absichtlich verwundbar ist.| |Damn Vulnerable Linux|Damn Vulnerable Linux (DVL) ist alles, was eine gute Linux-Distribution nicht ist. Seine Entwickler haben Stunden damit verbracht, es mit kaputter, falsch konfigurierter, veralteter und ausnutzbarer Software vollzustopfen, die es anfällig für Angriffe macht.| |Damn Vulnerable Router Firmware|Das Ziel dieses Projekts ist es, eine reale Umgebung zu simulieren, die Menschen hilft, andere CPU-Architekturen außerhalb des x86_64-Bereichs kennenzulernen. Dieses Projekt hilft Menschen auch dabei, neue Dinge über Hardware zu entdecken.| |Damn Vulnerable Stateful Web App|Kurze und einfache verwundbare PHP-Webanwendung, die naive Scanner für völlig sicher befunden haben.| |Damn Vulnerable Thick Client App|DVTA ist eine verwundbare Thick-Client-Anwendung, die in C# .NET mit vielen Schwachstellen entwickelt wurde.| |Damn Vulnerable Web App|Damn Vulnerable Web Application (DVWA) ist eine PHP/MySQL-Webanwendung, die verdammt verwundbar ist. Ihr Hauptziel ist es, Sicherheitsexperten eine Hilfe zu sein, um ihre Fähigkeiten und Werkzeuge in einer legalen Umgebung zu testen, Webentwicklern zu helfen, die Prozesse der Absicherung von Webanwendungen besser zu verstehen, und sowohl Studenten als auch Lehrern zu helfen, Websicherheit in einer kontrollierten Unterrichtsumgebung zu lernen.| |Damn Vulnerable Web Services|Damn Vulnerable Web Services ist eine unsichere Webanwendung mit mehreren verwundbaren Webdienstkomponenten, die zum Erlernen realer Webdienst-Schwachstellen verwendet werden können.| |Damn Vulnerable Web Sockets|Damn Vulnerable Web Sockets (DVWS) ist eine verwundbare Webanwendung, die für die Client-Server-Kommunikation auf Web Sockets basiert.| |Damnvulnerable.me|Eine bewusst verwundbare moderne App mit vielen DOM-bezogenen Fehlern.| |Dareyourmind|Online-Spiel, Hacker-Challenge (Spiegelarchiv).| |Defbox|Erlebe reale Cyber-Bedrohungen in einer sicheren Umgebung.| |DIVA Android|Verdammt unsichere und verwundbare App für Android.| |ENISA Training Material|Das Cybersicherheitstraining der Europäischen Agentur für Netz- und Informationssicherheit (ENISA). Du findest Schulungsmaterialien, Handbücher für Lehrer, Werkzeugsätze für Studenten und virtuelle Images zur Unterstützung praktischer Schulungssitzungen.| |exploit.co.il Vulnerable Web App|exploit.co.il Vulnerable Web App, entwickelt als Lernplattform zum Testen verschiedener SQL-Injection-Techniken.| |Exploit-exercises.com|exploit-exercises.com bietet eine Vielzahl von virtuellen Maschinen, Dokumentationen und Herausforderungen, die zum Erlernen verschiedener Computersicherheitsprobleme wie Privilege Escalation, Schwachstellenanalyse, Exploit-Entwicklung, Debugging, Reverse Engineering und allgemeiner Cybersicherheitsprobleme genutzt werden können.| |ExploitMe Mobile|Eine Reihe von Laboren und ein ausnutzbares Framework, um eine Mobile-App auf Android zu hacken.| |GameOver|Das Projekt GameOver wurde mit dem Ziel gestartet, Neulinge über die Grundlagen der Websicherheit zu schulen und aufzuklären, ihnen die gängigen Webangriffe zu vermitteln und ihnen zu helfen, zu verstehen, wie diese funktionieren.| |Gh0stlab|Ein Sicherheitsforschungsnetzwerk, in dem Gleichgesinnte gemeinsam auf das gemeinsame Ziel des Wissens hinarbeiten konnten.| |GOAD (Game Of Active Directory)|GOAD ist ein Active-Directory-Laborprojekt für Pentests. Der Zweck dieses Labors ist es, Pentestern eine verwundbare Active-Directory-Umgebung bereitzustellen, die sofort einsatzbereit ist, um übliche Angriffstechniken zu üben.| |GoatseLinux|GSL ist ein VMware-Image, das du für Penetrationstestzwecke ausführen kannst.| |Google Gruyere|Labore, die abdecken, wie eine Anwendung mithilfe häufiger Websicherheitslücken angegriffen werden kann, wie z. B. Cross-Site-Scripting-Schwachstellen (XSS) und Cross-Site-Request-Forgery (XSRF). Außerdem findest du Labore, wie du diese häufigen Schwachstellen und andere Fehler mit Sicherheitsauswirkungen wie Denial-of-Service, Informationsoffenlegung oder Remote-Code-Ausführung finden, beheben und vermeiden kannst.| |Gracefully Vulnerable Virtual Machine|Gracefuls VulnVM ist eine VM-Webanwendung, die eine einfache E-Commerce-Website simuliert, die absichtlich anfällig für eine Reihe bekannter Sicherheitsprobleme ist, die häufig in Webanwendungen vorkommen.| |Hack The Box|Hack The Box ist eine Online-Plattform, auf der du deine Penetrationstest-Fähigkeiten testen und Ideen und Methoden mit anderen Mitgliedern mit ähnlichen Interessen austauschen kannst. Um beizutreten, musst du eine Einstiegschallenge lösen.| |Hack This Site|Mehr als nur eine weitere Hacker-Wargames-Seite: Hack This Site ist eine lebendige, pulsierende Community mit vielen aktiven Projekten in Entwicklung, einer großen Auswahl an Hacking-Artikeln und einem riesigen Forum, in dem Benutzer über Hacking, Netzwerksicherheit und so ziemlich alles diskutieren können.| |Hack Yourself First|Dieser Kurs soll Webentwicklern aller Frameworks helfen, Risiken in ihren eigenen Websites zu erkennen, bevor Angreifer es tun. Er nutzt diese Website ausgiebig, um Risiken zu demonstrieren.| |Hackademic|Bietet realistische Szenarien voller bekannter Schwachstellen (natürlich insbesondere der OWASP Top Ten) für alle, die ihre Angriffsfähigkeiten üben möchten.| |Hackazon|Eine moderne verwundbare Web-App.| |Hackertest.net|HackerTest.net ist deine eigene Online-Hacker-Simulation mit 20 Leveln.| |Hacking-Lab|Hacking-Lab ist eine Online-Plattform für ethisches Hacking, Computernetzwerke und Sicherheitsherausforderungen, die sich der Entdeckung und Ausbildung von Cybersicherheitstalenten widmet. Darüber hinaus bietet Hacking-Lab die CTF- und Mission-Challenges für die European Cyber Security Challenge mit Österreich, Deutschland, der Schweiz, Großbritannien, Spanien und Rumänien an und stellt kostenlose OWASP-Top-10-Online-Sicherheitslabore bereit.| |Hacksplaining|Sicherheitsschulung für Entwickler.| |HackSys Extreme Vulnerable Driver|HackSys Extreme Vulnerable Driver ist ein absichtlich verwundbarer Windows-Treiber, der für Sicherheitsbegeisterte entwickelt wurde, um ihre Exploitation-Fähigkeiten auf Kernel-Ebene zu erlernen und zu verfeinern.| |HackThis!!|Teste deine Fähigkeiten mit über 50 Hacking-Leveln, die alle Aspekte der Sicherheit abdecken.| |Hackxor|Hackxor ist ein Hacking-Spiel für Web-Apps, bei dem die Spieler Schwachstellen finden und ausnutzen müssen, um in der Geschichte voranzukommen. Stell dir WebGoat vor, aber mit einer Handlung und einem Fokus auf Realismus & Schwierigkeit. Enthält XSS, CSRF, SQLi, ReDoS, DOR, Command Injection usw.| |Holynix|Holynix ist ein Linux-VMware-Image, das absichtlich mit Sicherheitslücken erstellt wurde, um Penetrationstests zu ermöglichen.| |Information Assurance Support Environment (IASE)|Tolle Seite mit Cybersicherheits-Sensibilisierungstraining, Cybersicherheitstraining für IT-Manager, Cybersicherheitstraining für Cybersicherheitsexperten, technischem Cybersicherheitstraining, NetOps-Training, Cyber-Rechtsbewusstsein und FSO-Tools-Training, online verfügbar.| |Java Vulnerable Lab|Verwundbare Java-basierte Webanwendung.| |Juice Shop|OWASP Juice Shop ist eine absichtlich unsichere Web-App für Sicherheitstrainings, die vollständig in JavaScript geschrieben ist und die gesamte OWASP Top Ten sowie andere schwerwiegende Sicherheitsfehler umfasst.| |LAMPSecurity Training|Das LAMPSecurity-Training ist als eine Reihe verwundbarer virtueller Maschinen-Images mit ergänzender Dokumentation konzipiert, die Linux-, Apache-, PHP- und MySQL-Sicherheit vermitteln soll.| |Magical Code Injection Rainbow|Der Magical Code Injection Rainbow! MCIR ist ein Framework zum Erstellen konfigurierbarer Schwachstellen-Testumgebungen. MCIR ist auch eine Sammlung konfigurierbarer Schwachstellen-Testumgebungen.| |Metasploit Unleashed|Kostenloser Kurs für ethisches Hacking.| |Metasploitable 3|Metasploitable3 ist eine VM, die von Grund auf mit einer großen Anzahl von Sicherheitslücken aufgebaut wurde.| |Microcorruption CTF|Challenge: Mit einem Debugger und einem Gerät gilt es, eine Eingabe zu finden, die es entsperrt. Löse das Level mit dieser Eingabe.| |Morning Catch|Morning Catch ist eine VMware-Virtual-Machine, ähnlich wie Metasploitable, um gezielte Client-seitige Angriffe und Post-Exploitation zu demonstrieren und zu lehren.| |Mutillidae|OWASP Mutillidae II ist eine kostenlose, quelloffene, absichtlich verwundbare Webanwendung, die ein Ziel für Websicherheits-Enthusiasten darstellt.| |MysteryTwister C3|MysteryTwister C3 lässt dich Krypto-Challenges lösen, von der einfachen Caesar-Verschlüsselung bis hin zum modernen AES – sie haben Herausforderungen für jedermann.| |National Institutes of Health (NIH)|Kurzkurse zu Informationssicherheit und Datenschutzbewusstsein. Sie haben auch einen Bereich für Führungskräfte, Manager und IT-Administratoren.| |OpenSecurityTraining.info|OpenSecurityTraining.info widmet sich dem Teilen von Schulungsmaterial für Computersicherheitskurse zu beliebigen Themen, die mindestens einen Tag dauern.| |Overthewire|Die von der OverTheWire-Community angebotenen Wargames können dir helfen, Sicherheitskonzepte in Form von spaßigen Spielen zu lernen und zu üben.| |OWASP Broken Web Applications Project|Das OWASP Broken Web Applications Project ist eine Sammlung verwundbarer Webanwendungen, die auf einer virtuellen Maschine verteilt wird.| |OWASP GoatDroid|OWASP GoatDroid ist eine voll funktionsfähige und eigenständige Trainingsumgebung zur Schulung von Entwicklern und Testern in Bezug auf Android-Sicherheit. GoatDroid benötigt nur minimale Abhängigkeiten und ist sowohl für Android-Anfänger als auch für fortgeschrittenere Benutzer ideal.| |OWASP iGoat|iGoat ist ein Lernwerkzeug für iOS-Entwickler (iPhone, iPad usw.).| |OWASP Mutillidae II|OWASP Mutillidae II ist eine kostenlose, quelloffene, absichtlich verwundbare Webanwendung, die ein Ziel für Websicherheits-Enthusiasten darstellt.| |OWASP Security Shepherd|Das OWASP-Security-Shepherd-Projekt ist eine Schulungsplattform für Web- und Mobilanwendungssicherheit.| |OWASP SiteGenerator|OWASP SiteGenerator ermöglicht die Erstellung dynamischer Websites auf Basis von XML-Dateien und vordefinierten Schwachstellen (einige einfach, einige komplex), die .NET-Sprachen und Webentwicklungsarchitekturen abdecken (z. B. Navigation: HTML, JavaScript, Flash, Java usw.).| |Pentesterlab|Diese Übung erklärt, wie du ausgehend von einer SQL-Injection Zugriff auf die Administrationskonsole erlangen kannst und wie du dann in der Administrationskonsole Befehle auf dem System ausführen kannst.| |Pentest-Ground|Pentest-Ground ist ein kostenloser Spielplatz mit bewusst verwundbaren Webanwendungen und Netzwerkdiensten.| |Peruggia|Peruggia ist als sichere, legale Umgebung konzipiert, um häufige Angriffe auf Webanwendungen kennenzulernen und auszuprobieren. Peruggia ähnelt einer Bildergalerie, enthält jedoch mehrere kontrollierte Schwachstellen zum Üben.| |PicoCTF|picoCTF ist ein Computersicherheitsspiel für Mittel- und Oberstufenschüler. Das Spiel besteht aus einer Reihe von Herausforderungen rund um eine einzigartige Handlung, bei der die Teilnehmer Reverse Engineering betreiben, brechen, hacken, entschlüsseln oder alles tun müssen, um die Herausforderung zu lösen.| |Professor Messer|Gute kostenlose Trainingsvideos, nicht nur zu Sicherheit, sondern auch zu CompTIA A+, Netzwerk und Microsoft-bezogenen Themen.| |Puzzlemall|PuzzleMall – Eine verwundbare Webanwendung zum Üben von Session Puzzling.| |Pwnable.kr|'pwnable.kr' ist eine nicht-kommerzielle Wargame-Seite, die verschiedene Pwn-Challenges zur Systemausnutzung bietet. Während du pwnable.kr spielst, kannst du System-Hacking-Fähigkeiten erlernen/verbessern, aber das sollte nicht dein einziger Zweck sein.| |Pwnos|PwnOS ist ein von Natur aus verwundbares Betriebssystem .. und es gibt viele Möglichkeiten, es zu hacken.| |Reversing.kr|Diese Seite testet deine Fähigkeiten im Cracking und Reverse Code Engineering.| |Ringzero|Herausforderungen, die du lösen und Punkte sammeln kannst.| |Root Me|Hunderte von Herausforderungen und virtuellen Umgebungen. Jede Herausforderung kann mit einer Vielzahl von Lösungen verknüpft werden, sodass du lernen kannst.| |Roppers Academy Training|Kostenlose Kurse zu den Grundlagen der Informatik und Sicherheit, die einen Anfänger so ausbilden, dass er seine erste CTF meistert.| |RPISEC/MBE|Kursmaterialien für Modern Binary Exploitation.| |RPISEC/Malware|Kursmaterialien für Malware-Analyse.| |SANS Cyber Aces|SANS Cyber Aces Online stellt ausgewählte Kurse aus dem Weiterbildungscurriculum des SANS Institute, dem weltweiten Marktführer in der Cybersicherheitsschulung, kostenlos und online zur Verfügung.| |Scene One|Scene One ist eine Live-CD mit Penetrationstest-Szenario, die für ein bisschen Spaß und Lernen gemacht wurde.| |SEED Labs|Das SEED-Projekt verfügt über Labore zu Software-, Netzwerk-, Web-, Mobil- und Systemsicherheit sowie Kryptographie-Labore.| |SentinelTestbed|Verwundbare Website. Wird zum Testen von Sentinel-Funktionen verwendet.| |SG6 SecGame|Spanischsprachige, verwundbare GNU/Linux-Systeme.| |SlaveHack|Mein persönlicher Favorit: Slavehack ist ein virtuelles Hacking-Simulationsspiel. Ideal für Einsteiger, ich habe schon Kinder in der Grundschule damit spielen sehen!| |SlaveHack 2 BETA|Slavehack 2 ist die Fortsetzung des ursprünglichen Slavehack. Es ist ebenfalls ein virtuelles Hacking-Simulationsspiel, aber du wirst Funktionen finden, die der heutigen Cyber-Realität viel näher kommen.| |Smashthestack|Dieses Netzwerk hostet mehrere verschiedene Wargames unterschiedlicher Schwierigkeitsgrade. Ein Wargame ist in diesem Zusammenhang eine Umgebung, die Software-Schwachstellen simuliert und die legale Ausführung von Exploitation-Techniken ermöglicht.| |SocketToMe|SocketToMe SocketToMe ist eine kleine Anwendung zum Testen von Web Sockets.| |SQLI labs|SQLI-Labore zum Testen von Error-Based-, Blind-Boolean-Based- und Time-Based-Injektionen.| |Sqlilabs|Laboraufbau zum Erlernen von SQL-Injection-Techniken.| |Stanford SecuriBench / Securibench Micro|Stanford SecuriBench / Securibench Micro ist eine Reihe kleiner Testfälle, die dazu dienen, verschiedene Teile eines statischen Sicherheitsanalysators zu testen. Jeder Testfall in Securibench Micro enthält eine Antwort, was den Vergleichsprozess vereinfacht.| |The ButterFly - Security Project|Das ButterFly-Projekt ist eine Bildungsumgebung, die Einblicke in häufige Webanwendungs- und PHP-Schwachstellen geben soll. Die Umgebung enthält auch Beispiele, die zeigen, wie solche Schwachstellen entschärft werden.| |ThisIsLegal|Eine Hacker-Wargames-Seite, aber auch mit viel mehr.| |Try2Hack|Try2hack bietet mehrere sicherheitsorientierte Herausforderungen für deine Unterhaltung. Die Herausforderungen sind vielfältig und werden zunehmend schwieriger.| |TryHackMe|TryHackMe ist eine Online-Plattform, die Cybersicherheit durch praktische virtuelle Labore vermittelt. Ob Experte oder Anfänger, lerne durch eine virtuelle Raumstruktur, um theoretische und praktische Sicherheitselemente zu verstehen.| |UltimateLAMP|UltimateLAMP ist eine voll funktionsfähige Umgebung, mit der du eine Reihe von Softwareprodukten des LAMP-Stacks einfach ausprobieren und bewerten kannst, ohne dass eine spezielle Einrichtung oder Konfiguration dieser Produkte erforderlich ist.| |Vulnerable Node|Eine sehr verwundbare Website, die in NodeJS geschrieben wurde, um verschiedene Schwachstellen zu erkunden.| |Vulnhub|Eine umfangreiche Sammlung verwundbarer VMs mit benutzererstellten Lösungen.| |Vulnserver|Windows-basierte Threaded-TCP-Serveranwendung, die dazu entwickelt wurde, ausgenutzt zu werden.| |W3Challs|W3Challs ist eine Trainingsplattform für Penetrationstests, die verschiedene Computer-Herausforderungen in sicherheitsbezogenen Kategorien bietet| |WackoPicko|WackoPicko ist eine verwundbare Webanwendung, die zum Testen von Schwachstellen-Scannern für Webanwendungen verwendet wird.| |Web Attack and Exploitation Distro|WAED ist vorkonfiguriert mit verschiedenen realen verwundbaren Webanwendungen in einer Sandbox-Umgebung. Es enthält auch Penetrationstest-Werkzeuge.| |Web Security Dojo|Web Security Dojo ist eine vorkonfigurierte, eigenständige Trainingsumgebung für Websicherheit.| |WebGoat|WebGoat ist eine absichtlich unsichere Webanwendung, die von OWASP gepflegt wird und dazu dient, Lektionen zur Sicherheit von Webanwendungen zu vermitteln. Du kannst WebGoat installieren und damit üben.| |Wechall|Konzentriert sich auf das Anbieten computerbezogener Probleme. Du findest Kryptografie, Crackit, Steganografie, Programmierung, Logik und Mathe/Wissenschaft. Auch der Schwierigkeitsgrad dieser Herausforderungen variiert.| |XSS-game|In diesem Trainingsprogramm lernst du, XSS-Fehler zu finden und auszunutzen. Du wirst dieses Wissen nutzen, um deine Gegner zu verwirren und zu verärgern, indem du solche Fehler in deinen Anwendungen verhinderst.| |XVWA|XVWA ist eine schlecht programmierte Webanwendung, die in PHP/MySQL geschrieben wurde und Sicherheitsbegeisterten hilft, Anwendungssicherheit zu lernen.|Großartige Cyber-Skills

Tool herunterladen