Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-appsec — Eine kuratierte Liste von Ressourcen zum Erlernen von Anwendungssicherheit. | Kitploit
Tools/GitHubGitHub/paragonie/awesome-appsec
WebsicherheitPapers & ForschungLernen & BildungKuratierte RessourcenLernpfade & KurseTop in Kuratierte Ressourcen Nr.10Top in Lernen & Bildung Nr.11Top in Lernpfade & Kurse Nr.15Top in Papers & Forschung Nr.17
7.0k8026vor 1 JahrVon Kitploit geprüft
GitHubparagonie/awesome-appsec

awesome-appsec

Eine kuratierte Liste von Ressourcen zum Erlernen von Anwendungssicherheit.

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Awesome AppSec Awesome

Eine kuratierte Liste von Ressourcen zum Erlernen der Anwendungssicherheit. Enthält Bücher, Webseiten, Blogbeiträge und Selbstbewertungs-Quizze.

Betreut von Paragon Initiative Enterprises mit Beiträgen aus der Anwendungssicherheits- und Entwickler-Community. Wir haben auch andere Community-Projekte, die für zukünftige Anwendungssicherheitsexperten nützlich sein könnten.

Wenn Sie ein absoluter Anfänger im Thema Softwaresicherheit sind, könnte Ihnen die Lektüre von A Gentle Introduction to Application Security helfen.

Contributing

Details finden Sie im Mitwirkungsleitfaden.

Application Security Learning Resources

  • General
    • Articles
  • How to Safely Generate a Random Number (2014)
  • Salted Password Hashing - Doing it Right (2014)
  • A good idea with bad usage: /dev/urandom (2014)
  • Why Invest in Application Security? (2015)
  • Be wary of one-time pads and other crypto unicorns (2015)
  • Books
    • Web Application Hacker's Handbook (2011) nonfree
    • Cryptography Engineering (2010) nonfree
    • Securing DevOps (2018) nonfree
    • Gray Hat Python: Programming for Hackers and Reverse Engineers (2009) nonfree
    • The Art of Software Security Assessment: Identifying and Preventing Software Vulnerabilities (2006) nonfree
    • C Interfaces and Implementations: Techniques for Creating Reusable Software (1996) nonfree
    • Reversing: Secrets of Reverse Engineering (2005) nonfree
    • JavaScript: The Good parts (2008) nonfree
    • Windows Internals: Including Windows Server 2008 and Windows Vista, Fifth Edition (2007) nonfree
    • The Mac Hacker's Handbook (2009) nonfree
    • The IDA Pro Book: The Unofficial Guide to the World's Most Popular Disassembler (2008) nonfree
    • Internetworking with TCP/IP Vol. II: ANSI C Version: Design, Implementation, and Internals (3rd Edition) (1998) nonfree
    • Network Algorithmics,: An Interdisciplinary Approach to Designing Fast Networked Devices (2004) nonfree
    • Computation Structures (MIT Electrical Engineering and Computer Science) (1989) nonfree
    • Surreptitious Software: Obfuscation, Watermarking, and Tamperproofing for Software Protection (2009) nonfree
    • Secure Programming HOWTO (2015)
    • Security Engineering - Third Edition (2020)
    • Bulletproof SSL and TLS (2014) nonfree
    • Holistic Info-Sec for Web Developers (Fascicle 0) (2016)
    • Holistic Info-Sec for Web Developers (Fascicle 1)
  • Classes
    • Offensive Computer Security (CIS 4930) FSU
    • Hack Night
  • Websites
    • Hack This Site!
    • Enigma Group
    • Web App Sec Quiz
    • SecurePasswords.info
    • Security News Feeds Cheat-Sheet
    • Open Security Training
    • MicroCorruption
    • The Matasano Crypto Challenges
    • PentesterLab
    • Juice Shop
    • Supercar Showdown
    • OWASP NodeGoat
    • Securing The Stack
    • OWASP ServerlessGoat
    • SecDim
    • Blogs
      • Crypto Fails
      • NCC Group - Blog
      • Scott Helme
      • Cossack Labs blog (2018)
    • Wiki pages
      • OWASP Top Ten Project
    • Tools
      • Qualys SSL Labs
      • securityheaders.io
      • report-uri.io
      • clickjacker.io
  • AWS Lambda
    • Tools
      • PureSec FunctionShield
  • Android
    • Books and ebooks
      • SEI CERT Android Secure Coding Standard (2015)
  • C
    • Books and ebooks
      • SEI CERT C Coding Standard (2006)
      • Defensive Coding: A Guide to Improving Software Security by the Fedora Security Team (2025)
  • C++
    • Books and ebooks
      • SEI CERT C++ Coding Standard (2006)
  • C Sharp
    • Books and ebooks
      • Security Driven .NET (2015) nonfree
  • Clojure
    • Repositories
      • Clojure OWASP (2020)
  • Go
    • Articles
      • Memory Security in Go - spacetime.dev (2017)
  • Java
    • Books and ebooks
      • SEI CERT Java Coding Standard (2007)
      • Secure Coding Guidelines for Java SE (2014)
  • Node.js
    • Articles
      • Node.js Security Checklist - Rising Stack Blog (2015)
      • Awesome Electron.js hacking & pentesting resources (2020)
    • Books and ebooks
      • Essential Node.js Security (2017) nonfree
    • Training
      • Security Training by ^Lift Security nonfree
      • Security Training from BinaryMist nonfree
  • PHP
    • Articles
      • It's All About Time (2014)
      • Secure Authentication in PHP with Long-Term Persistence (2015)
      • 20 Point List For Preventing Cross-Site Scripting In PHP (2013)
      • 25 PHP Security Best Practices For Sys Admins (2011)
      • PHP data encryption primer (2014)
      • Preventing SQL Injection in PHP Applications - the Easy and Definitive Guide (2014)
      • You Wouldn't Base64 a Password - Cryptography Decoded (2015)
      • A Guide to Secure Data Encryption in PHP Applications (2015)
      • The 2018 Guide to Building Secure PHP Software (2017)
    • Books and ebooks
      • Securing PHP: Core Concepts nonfree
      • Using Libsodium in PHP Projects
    • Useful libraries
      • defuse/php-encryption
      • ircmaxell/password_compat
      • ircmaxell/RandomLib
      • thephpleague/oauth2-server
      • paragonie/random_compat
      • psecio/gatekeeper
      • openwall/phpass
    • Websites
      • websec.io
      • Blogs
        • Paragon Initiative Enterprises Blog
        • ircmaxell's blog
        • Pádraic Brady's Blog
      • Mailing lists
        • Securing PHP Weekly
  • Perl
    • Books and ebooks
      • SEI CERT Perl Coding Standard (2011)
  • Python
    • Books and ebooks
      • Python chapter of Fedora Defensive Coding Guide
      • Black Hat Python: Python Programming for Hackers and Pentesters nonfree
      • Violent Python nonfree
    • Websites
      • OWASP Python Security Wiki (2014)
  • Ruby
    • Books and ebooks
      • Secure Ruby Development Guide (2014)
  • General

    Articles

    How to Safely Generate a Random Number (2014)

    Veröffentlicht: 25. Februar 2014

    Ratschläge zu kryptografisch sicheren Pseudozufallszahlengeneratoren.

    Salted Password Hashing - Doing it Right (2014)

    Veröffentlicht: 6. August 2014

    Ein Beitrag auf Crackstation, einem Projekt von Defuse Security

    A good idea with bad usage: /dev/urandom (2014)

    Veröffentlicht: 3. Mai 2014

    Erwähnt viele Möglichkeiten, wie /dev/urandom auf Linux/BSD versagen kann.

    Why Invest in Application Security? (2015)

    Veröffentlicht: 21. Juni 2015

    Ein Unternehmen zu führen erfordert Kostenbewusstsein und die Minimierung unnötiger Ausgaben. Die Vorteile der Sicherstellung der Sicherheit Ihrer Anwendung sind für die meisten Unternehmen unsichtbar, daher vernachlässigen sie oft Investitionen in sichere Softwareentwicklung als Sparmaßnahme. Was diese Unternehmen nicht erkennen, sind die potenziellen Kosten (sowohl finanziell als auch für den Markenruf), die ein vermeidbarer Datenkompromiss verursachen kann.

    Der durchschnittliche Datenverstoß kostet Millionen von Dollar Schaden.

    Mehr Zeit und Personal in die Entwicklung sicherer Software zu investieren, ist für die meisten Unternehmen lohnenswert, um dieses unnötige Risiko für ihr Geschäftsergebnis zu minimieren.

    Be wary of one-time pads and other crypto unicorns (2015)

    Veröffentlicht: 25. März 2015

    Ein Muss für jeden, der eigene Kryptografiefunktionen entwickeln möchte.

    Books

    nonfree Web Application Hacker's Handbook (2011)

    Veröffentlicht: 27. September 2011

    Großartige Einführung in die Websicherheit; wenn auch etwas veraltet.

    nonfree Cryptography Engineering (2010)

    Veröffentlicht: 15. März 2010

    Entwickelt ein Gefühl professioneller Paranoia und stellt gleichzeitig Krypto-Entwurfstechniken vor.

    nonfree Securing DevOps (2018)

    Veröffentlicht: 1. März 2018

    Securing DevOps untersucht, wie die Techniken von DevOps und Sicherheit gemeinsam angewendet werden sollten, um Cloud-Dienste sicherer zu machen. Dieses einführende Buch gibt einen Überblick über aktuelle Praktiken zur Sicherung von Webanwendungen und ihrer Infrastruktur und vermittelt Techniken, um Sicherheit direkt in Ihr Produkt zu integrieren.

    nonfree Gray Hat Python: Programming for Hackers and Reverse Engineers (2009)

    Veröffentlicht: 3. Mai 2009

    nonfree The Art of Software Security Assessment: Identifying and Preventing Software Vulnerabilities (2006)

    Veröffentlicht: 30. November 2006

    nonfree C Interfaces and Implementations: Techniques for Creating Reusable Software (1996)

    Veröffentlicht: 30. August 1996

    nonfree Reversing: Secrets of Reverse Engineering (2005)

    Veröffentlicht: 15. April 2005

    nonfree JavaScript: The Good parts (2008)

    Veröffentlicht: 1. Mai 2008

    nonfree Windows Internals: Including Windows Server 2008 and Windows Vista, Fifth Edition (2007)

    Veröffentlicht: 17. Juni 2007

    nonfree The Mac Hacker's Handbook (2009)

    Veröffentlicht: 3. März 2009

    nonfree The IDA Pro Book: The Unofficial Guide to the World's Most Popular Disassembler (2008)

    Veröffentlicht: 22. August 2008

    nonfree Internetworking with TCP/IP Vol. II: ANSI C Version: Design, Implementation, and Internals (3rd Edition) (1998)

    Veröffentlicht: 25. Juni 1998

    nonfree Network Algorithmics,: An Interdisciplinary Approach to Designing Fast Networked Devices (2004)

    Veröffentlicht: 29. Dezember 2004

    nonfree Computation Structures (MIT Electrical Engineering and Computer Science) (1989)

    Veröffentlicht: 13. Dezember 1989

    nonfree Surreptitious Software: Obfuscation, Watermarking, and Tamperproofing for Software Protection (2009)

    Veröffentlicht: 3. August 2009

    Secure Programming HOWTO (2015)

    Veröffentlicht: 1. März 2015

    Security Engineering - Third Edition (2020)

    Veröffentlicht: 1. November 2020

    nonfree Bulletproof SSL and TLS (2014)

    Veröffentlicht: 1. August 2014

    Holistic Info-Sec for Web Developers (Fascicle 0) (2016)

    Veröffentlicht: 17. September 2016

    Der erste Teil einer dreibändigen Buchreihe, die umfassend und tiefgehend behandelt, was Webentwickler und Architekten wissen müssen, um robuste, zuverlässige, wartbare und sichere Software, Netzwerke und andere Systeme zu erstellen, die kontinuierlich, pünktlich und ohne böse Überraschungen ausgeliefert werden.

    Holistic Info-Sec for Web Developers (Fascicle 1)

    Der zweite Teil einer dreibändigen Buchreihe, die umfassend und tiefgehend behandelt, was Webentwickler und Architekten wissen müssen, um robuste, zuverlässige, wartbare und sichere Software, VPS, Netzwerke, Cloud und Webanwendungen zu erstellen, die kontinuierlich, pünktlich und ohne böse Überraschungen ausgeliefert werden.

    Classes

    Offensive Computer Security (CIS 4930) FSU

    Eine Kurs zur Schwachstellenforschung und Exploit-Entwicklung von Owen Redwood von der Florida State University.

    Schauen Sie sich unbedingt die Vorlesungen an!

    Hack Night

    Entwickelt aus den Materialien des ehemaligen NYU Poly-Kurses „Penetration Testing and Vulnerability Analysis", ist Hack Night eine ernüchternde Einführung in offensive Sicherheit. Es wird sehr schnell viel anspruchsvoller technischer Inhalt behandelt, während die Studenten über dreizehn Wochen hinweg in eine Vielzahl komplexer und immersiver Themen eingeführt werden.

    Websites

    Hack This Site!

    Lernen Sie Anwendungssicherheit, indem Sie versuchen, diese Website zu hacken.

    Enigma Group

    Wo Hacker und Sicherheitsexperten trainieren können.

    Web App Sec Quiz

    Selbstbewertungs-Quiz für Webanwendungssicherheit

    SecurePasswords.info

    Sichere Passwörter in mehreren Sprachen/Frameworks.

    Security News Feeds Cheat-Sheet

    Eine Liste von Sicherheitsnachrichtenquellen.

    Open Security Training

    Videokurse zu Low-Level-x86-Programmierung, Hacking und Forensik.

    MicroCorruption

    Capture The Flag - Lernen Sie Assembly und eingebettete Gerätesicherheit

    The Matasano Crypto Challenges

    Eine Reihe von Programmierübungen zum Selbststudium der Kryptografie von Matasano Security. Die Einführung von Maciej Ceglowski erklärt es gut.

    PentesterLabPentesterLab bietet kostenlose praktische Übungen und ein Bootcamp für den Einstieg.

    Juice Shop

    Eine absichtlich unsichere JavaScript-Webanwendung.

    Supercar Showdown

    Wie man in die Offensive geht, bevor Online-Angreifer es tun.

    OWASP NodeGoat

    Absichtlich unsicher gegenüber den OWASP Top 10 Node.JS-Webanwendungen, mit Tutorials, Sicherheitsregressionstests mit der OWASP Zap API, Docker-Image. Mit mehreren Optionen, um schnell loszulegen.

    Securing The Stack

    Zweiwöchentliche Appsec-Tutorials

    OWASP ServerlessGoat

    OWASP ServerlessGoat ist eine absichtlich unsichere realistische AWS Lambda Serverless-Anwendung, die von OWASP gepflegt und von PureSec erstellt wurde. Sie können WebGoat installieren, etwas über die Schwachstellen lernen, wie man sie ausnutzt und wie man jedes Problem behebt. Das Projekt enthält auch Dokumentation, die die Probleme erklärt und wie sie mit Best Practices behoben werden sollten.

    SecDim

    SecDim ist eine Appsec-Edutainment-Plattform. Lerne Appsec mit kostenlosen Git-basierten Labs. Glaubst du, dass du das Zeug dazu hast, eine sichere App zu bauen? Fordere dich selbst heraus mit Appsec-Spielen! Behebe Fehler, erhalte eine Punktzahl und deinen Namen auf der Rangliste.

    Blogs

    Crypto Fails

    Präsentation schlechter Kryptographie

    NCC Group - Blog

    Der Blog der NCC Group, ehemals Matasano, iSEC Partners und NGS Secure.

    Scott Helme

    Lerne etwas über Sicherheit und Leistung.

    Cossack Labs blog (2018)

    Veröffentlicht: 30. Juli 2018

    Blog eines Kryptografieunternehmens, das Open-Source-Bibliotheken und -Tools entwickelt und praktische Ansätze zur Datensicherheit für Anwendungen und Infrastrukturen beschreibt.

    Wiki pages

    OWASP Top Ten Project

    Die zehn häufigsten und kritischsten Sicherheitslücken in Webanwendungen.

    Tools

    Qualys SSL Labs

    Die berüchtigte Suite von SSL- und TLS-Tools.

    securityheaders.io

    Bewerten Sie schnell und einfach die Sicherheit Ihrer HTTP-Antwortheader.

    report-uri.io

    Ein kostenloser CSP- und HPKP-Reporting-Dienst.

    clickjacker.io

    Testen und lernen Sie Clickjacking. Erstellen Sie Clickjacking-PoC, machen Sie einen Screenshot und teilen Sie den Link. Sie können HTTPS, HTTP, Intranet und interne Websites testen.

    AWS Lambda

    Tools

    PureSec FunctionShield

    FunctionShield ist eine 100% kostenlose Sicherheitsbibliothek für AWS Lambda und Google Cloud Functions, die Entwicklern die Möglichkeit gibt, strenge Sicherheitskontrollen in serverlosen Laufzeiten einfach durchzusetzen.

    Android

    Bücher und E-Books

    SEI CERT Android Secure Coding Standard (2015)

    Veröffentlicht: 24. Februar 2015

    Ein von der Community gepflegtes Wiki, das sichere Codierungsstandards für die Android-Entwicklung beschreibt.

    C

    Bücher und E-Books

    SEI CERT C Coding Standard (2006)

    Veröffentlicht: 24. Mai 2006

    Ein von der Community gepflegtes Wiki, das sichere Codierungsstandards für die C-Programmierung beschreibt.

    Defensive Coding: A Guide to Improving Software Security by the Fedora Security Team (2025)

    Veröffentlicht: 22. Februar 2025

    Bietet Richtlinien zur Verbesserung der Softwaresicherheit durch sichere Codierung. Deckt gängige Programmiersprachen und Bibliotheken ab und konzentriert sich auf konkrete Empfehlungen.

    C++

    Bücher und E-Books

    SEI CERT C++ Coding Standard (2006)

    Veröffentlicht: 18. Juli 2006

    Ein von der Community gepflegtes Wiki, das sichere Codierungsstandards für die C++-Programmierung beschreibt.

    C Sharp

    Bücher und E-Books

    nonfree Security Driven .NET (2015)

    Veröffentlicht: 14. Juli 2015

    Eine Einführung in die Entwicklung sicherer Anwendungen für Version 4.5 des .NET Frameworks, die sich speziell mit Kryptografie und Sicherheitstechnik befasst.

    Clojure

    Repositorys

    Clojure OWASP (2020)

    Veröffentlicht: 5. Mai 2020

    Repository mit Clojure-Beispielen der OWASP Top 10 Schwachstellen.

    Go

    Artikel

    Memory Security in Go - spacetime.dev (2017)

    Veröffentlicht: 3. August 2017

    Ein Leitfaden zur Verwaltung sensibler Daten im Speicher.

    Java

    Bücher und E-Books

    SEI CERT Java Coding Standard (2007)

    Veröffentlicht: 12. Januar 2007

    Ein von der Community gepflegtes Wiki, das sichere Codierungsstandards für die Java-Programmierung beschreibt.

    Secure Coding Guidelines for Java SE (2014)

    Veröffentlicht: 2. April 2014

    Sichere Java-Programmierrichtlinien direkt von Oracle.

    Node.js

    Artikel

    Node.js Security Checklist - Rising Stack Blog (2015)

    Veröffentlicht: 13. Oktober 2015

    Enthält viele nützliche Informationen für die Entwicklung sicherer Node.js-Anwendungen.

    Awesome Electron.js hacking & pentesting resources (2020)

    Veröffentlicht: 17. Juni 2020

    Eine kuratierte Liste von Ressourcen zur Sicherung Electron.js-basierter Anwendungen.

    Bücher und E-Books

    nonfree Essential Node.js Security (2017)

    Veröffentlicht: 19. Juli 2017

    Praxisnah und reichlich mit Quellcode für einen praktischen Leitfaden zur Absicherung von Node.js-Webanwendungen.

    Training

    nonfree Security Training by ^Lift Security

    Lernen Sie von dem Team, das das Node Security Project vorangetrieben hat.

    nonfree Security Training from BinaryMist

    Wir bieten viele Arten von InfoSec-Sicherheitstrainings an, die Physische Sicherheit, Menschen, VPS, Netzwerke, Cloud, Webanwendungen abdecken. Der Großteil des Inhalts stammt aus der Buchreihe, an der Kim seit mehreren Jahren arbeitet. Weitere Informationen finden Sie hier.

    PHP

    Artikel

    It's All About Time (2014)

    Veröffentlicht: 28. November 2014

    Eine sanfte Einführung in Timing-Angriffe in PHP-Anwendungen.

    Secure Authentication in PHP with Long-Term Persistence (2015)

    Veröffentlicht: 21. April 2015

    Besprochen werden Passwortrichtlinien, Passwortspeicherung, 'Remember-Me'-Cookies und Account-Wiederherstellung.

    20 Point List For Preventing Cross-Site Scripting In PHP (2013)

    Veröffentlicht: 22. April 2013

    Padriac Bradys Ratschläge zum Erstellen von Software, die nicht anfällig für XSS ist.

    25 PHP Security Best Practices For Sys Admins (2011)

    Veröffentlicht: 23. November 2011

    Obwohl dieser Artikel einige Jahre alt ist, ist ein Großteil seiner Ratschläge immer noch relevant, da wir uns auf PHP 7 zubewegen.

    PHP data encryption primer (2014)

    Veröffentlicht: 16. Juni 2014

    @timoh6 erklärt die Implementierung von Datenverschlüsselung in PHP.

    Preventing SQL Injection in PHP Applications - the Easy and Definitive Guide (2014)

    Veröffentlicht: 26. Mai 2014

    TL;DR – nicht escapen, stattdessen Prepared Statements verwenden!

    You Wouldn't Base64 a Password - Cryptography Decoded (2015)

    Veröffentlicht: 7. August 2015

    Eine menschenlesbare Übersicht über häufig missbrauchte Kryptografiebegriffe und grundlegende Konzepte, mit Beispielcode in PHP.

    Wenn Sie über Kryptografiebegriffe verwirrt sind, beginnen Sie hier.

    A Guide to Secure Data Encryption in PHP Applications (2015)

    Veröffentlicht: 2. August 2015

    Besprochen wird die Bedeutung von End-to-End-Verschlüsselung auf Netzwerkebene (HTTPS) sowie sichere Verschlüsselung für ruhende Daten. Anschließend werden die spezifischen Kryptografie-Tools vorgestellt, die Entwickler für bestimmte Anwendungsfälle verwenden sollten, unabhängig davon, ob sie libsodium, Defuse Security's secure PHP encryption library oder OpenSSL verwenden.

    The 2018 Guide to Building Secure PHP Software (2017)

    Veröffentlicht: 12. Dezember 2017

    Dieser Leitfaden soll eine Ergänzung zum E-Book PHP: The Right Way sein, mit starkem Schwerpunkt auf Sicherheit und nicht auf allgemeine PHP-Programmierthemen (z.B. Code-Stil).

    Bücher und E-Books

    nonfree Securing PHP: Core Concepts

    Securing PHP: Core Concepts dient als Leitfaden für einige der häufigsten Sicherheitsbegriffe und liefert Beispiele für deren Verwendung im täglichen PHP.

    Using Libsodium in PHP Projects

    Sie brauchen keinen Doktortitel in angewandter Kryptografie, um eine sichere Webanwendung zu erstellen. Hier kommt libsodium ins Spiel, das es Entwicklern ermöglicht, schnelle, sichere und zuverlässige Anwendungen zu entwickeln, ohne überhaupt zu wissen, was ein Stromchiffre ist.

    Nützliche Bibliotheken

    defuse/php-encryption

    Symmetrische Verschlüsselungsbibliothek für PHP-Anwendungen. (Empfohlen gegenüber eigener Implementierung!)

    ircmaxell/password_compat

    Wenn Sie PHP 5.3.7+ oder 5.4 verwenden, nutzen Sie dies zum Hashen von Passwörtern.

    ircmaxell/RandomLib

    Nützlich zum Generieren zufälliger Zeichenfolgen oder Zahlen.

    thephpleague/oauth2-server

    Eine sichere OAuth2-Serverimplementierung.

    paragonie/random_compat

    PHP 7 bietet einen neuen Satz von CSPRNG-Funktionen: random_bytes() und random_int(). Dies ist eine Community-Initiative, um dieselbe API in PHP 5-Projekten verfügbar zu machen (Vorwärtskompatibilitätsschicht). Lizenziert unter der MIT-Lizenz.

    psecio/gatekeeper

    Eine sichere Authentifizierungs- und Autorisierungsbibliothek, die rollenbasierte Zugriffskontrollen und die Empfehlungen von Paragon Initiative Enterprises für sichere 'Remember-Me'-Kontrollkästchen implementiert.

    openwall/phpass

    Ein portables Public-Domain-Passwort-Hashing-Framework für den Einsatz in PHP-Anwendungen.

    Websites

    websec.io

    websec.io widmet sich der Schulung von Entwicklern in Sicherheitsthemen, die allgemeine Sicherheitsgrundlagen, neue Technologien und PHP-spezifische Informationen umfassen.

    Blogs

    Paragon Initiative Enterprises Blog

    Der Blog unseres Technologie- und Sicherheitsberatungsunternehmens mit Sitz in Orlando, FL.

    ircmaxell's blog

    Ein Blog über PHP, Sicherheit, Leistung und allgemeine Webanwendungsentwicklung.

    Pádraic Brady's Blog

    Pádraic Brady ist ein Sicherheitsexperte für Zend Framework.

    Mailinglisten

    Securing PHP Weekly

    Ein wöchentlicher Newsletter über PHP, Sicherheit und die Community.

    Perl

    Bücher und E-Books

    SEI CERT Perl Coding Standard (2011)

    Veröffentlicht: 10. Januar 2011

    Ein von der Community gepflegtes Wiki, das sichere Codierungsstandards für die Perl-Programmierung beschreibt.

    Python

    Bücher und E-Books

    Python chapter of Fedora Defensive Coding Guide

    Listet Funktionen der Standardbibliothek auf, die vermieden werden sollten, und verweist auf Abschnitte anderer Kapitel, die Python-spezifisch sind.

    nonfree Black Hat Python: Python Programming for Hackers and Pentesters

    Black Hat Python von Justin Seitz (NoStarch Press) ist ein großartiges Buch für offensive Sicherheitsdenker.

    nonfree Violent Python

    Violent Python zeigt Ihnen, wie Sie von einem theoretischen Verständnis offensiver Computing-Konzepte zu einer praktischen Umsetzung gelangen.

    Websites

    OWASP Python Security Wiki (2014)

    Veröffentlicht: 21. Juni 2014

    Ein Wiki, das vom OWASP Python Security-Projekt gepflegt wird.

    Ruby

    Bücher und E-Books

    Secure Ruby Development Guide (2014)

    Veröffentlicht: 10. März 2014

    Ein Leitfaden zur sicheren Ruby-Entwicklung vom Fedora-Sicherheitsteam. Auch auf Github verfügbar.

    Tool herunterladen