Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
browser-identity-attacks-matrix — Offensive Sicherheit treibt defensive Sicherheit an. Wir teilen eine Sammlung von SaaS-Angriffstechniken, um Verteidigern zu helfen, die Bedrohungen zu verstehen, denen sie gegenüberstehen. #nolockdown | Kitploit
Tools/GitHubGitHub/pushsecurity/browser-identity-attacks-matrix
OSINT (Open-Source-Intelligence)AufklärungPhishingWebsicherheitPenetrationstestsIdentitäts- & Zugriffsmanagement (IAM)Lernen & BildungRed TeamingKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubpushsecurity/browser-identity-attacks-matrix

browser-identity-attacks-matrix

Offensive Sicherheit treibt defensive Sicherheit an. Wir teilen eine Sammlung von SaaS-Angriffstechniken, um Verteidigern zu helfen, die Bedrohungen zu verstehen, denen sie gegenüberstehen. #nolockdown

Repository anzeigenWebseite
1.4k10974vor 5 MonatenVon Kitploit geprüft

badge badge badge badge badge

Browser & Identity Angriffsmatrix

Dieses Repository ist eine Sammlung von Angriffstechniken für Browser und Identität, die SaaS-Apps, browserbasierte Angriffe, Identitätsanbieter und Phishing abdeckt. Es dient als Ressource für Sicherheitsforscher, Red/Blue Teams und Penetrationstester, um diese Angriffstechniken zu erlernen und zu teilen.

Namensänderungshinweis: Dieses Projekt war zuvor als SaaS Attacks Matrix bekannt. Wir haben es in Browser & Identity Attacks Matrix umbenannt, um den erweiterten Umfang besser widerzuspiegeln — einschließlich browserbasierter Angriffstechniken (wie bösartige Erweiterungen und Phishing) und Angriffen auf der Identitätsebene, die nicht sauber unter das Label „SaaS“ fallen. Alle bestehenden Links und Verweise auf dieses Repository funktionieren weiterhin; nur der Name hat sich geändert.

Kurzer Hinweis: Wir wollten so früh wie möglich mit dem Teilen beginnen, daher ist dies noch stark in Arbeit. Hoffentlich ist genug vorhanden, um die Richtung zu erkennen, aber es gibt zweifellos Lücken – wir werden sie in den kommenden Wochen und Monaten füllen. Falls Sie helfen können, Referenzen zu ergänzen, Beispiele hinzuzufügen oder auf fehlende Techniken hinzuweisen – bitte erstellen Sie ein Issue (oder sogar einen PR)! Wir werden Sie auf jeden Fall nennen.

Weitere Informationen zum Hintergrund dieses Projekts finden Sie im folgenden Blogbeitrag

Der Microsoft BlueHat 2023 Vortrag „The new SaaS cyber kill chain“, der einen Großteil dieser Forschung abdeckt, finden Sie unten:

BlueHat - The new SaaS cyber kill chain

Für einen Podcast zu diesem Thema sehen Sie sich den DCP Podcast von SpectreOps an:

DCP Podcast - Episode 35

Die Browser & Identity Angriffsmatrix

Wir haben uns vom MITRE ATT&CK-Framework inspirieren lassen (sicherlich als aufrichtigste Form der Schmeichelei gemeint), wollten aber bewusst einen Bruch mit den endpoint-zentrierten ATT&CK-Techniken machen und uns stattdessen auf Techniken konzentrieren, die auf Browser, Identitätssysteme und SaaS-Anwendungen abzielen. Tatsächlich berühren keine dieser Techniken Endpunkte oder Kundennetzwerke – daher nennen wir sie netzwerklose Angriffe.

Tool herunterladen