Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-web-security — 🐶 Eine kuratierte Liste von Web-Sicherheitsmaterialien und -ressourcen. | Kitploit
Tools/GitHubGitHub/qazbnm456/awesome-web-security
OSINT (Open-Source-Intelligence)SchwachstellenanalyseExploitationWebsicherheitCTFPenetrationstestsLernen & BildungKuratierte RessourcenLernpfade & KurseLabs & PraxisTop in Kuratierte Ressourcen Nr.19
13.7k1.8k122vor 16 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubqazbnm456/awesome-web-security

awesome-web-security

🐶 Eine kuratierte Liste von Web-Sicherheitsmaterialien und -ressourcen.

Repository anzeigenWebseite

Awesome Web Security Awesome

🐶 Kuratierte Liste von Web-Sicherheitsmaterialien und -ressourcen.

Es versteht sich von selbst, dass die meisten Websites unter verschiedenen Arten von Fehlern leiden, die letztendlich zu Schwachstellen führen können. Warum passiert das so oft? Dafür kann es viele Faktoren geben, darunter Fehlkonfigurationen, mangelnde Sicherheitskenntnisse der Entwickler usw. Um dem entgegenzuwirken, gibt es hier eine kuratierte Liste von Web-Sicherheitsmaterialien und -ressourcen, um die neuesten Penetrationstechniken zu erlernen, und ich empfehle Ihnen dringend, zuerst diesen Artikel zu lesen: „So you want to be a web security researcher?“.

Bitte lesen Sie die Beitragsrichtlinien, bevor Sie einen Beitrag leisten.


🌈 Möchten Sie Ihre Penetrationstest-Fähigkeiten verbessern?
Ich würde empfehlen, ein paar awesome-ctfs zu spielen.


Wenn Ihnen diese tolle Liste gefällt und Sie sie unterstützen möchten, schauen Sie auf meiner Patreon-Seite vorbei :)
Vergessen Sie auch nicht, meine Repos anzuschauen 🐾 oder sagen Sie hallo auf X (ehemals Twitter)!


🤖 Verwenden Sie einen KI-Assistenten?

Diese Liste wird auch als Claude Code Skill ausgeliefert, sodass KI-Agenten sie zur Laufzeit abfragen können – keine veralteten Schnappschüsse, immer die aktuellsten data/index.json vom master lesen.

Install (Einzeiler, empfohlen):```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y

Oder in [Claude Code](https://claude.com/claude-code), nutzen Sie den Plugin-Marktplatz:```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security

Für Codex, tausche -a claude-code → -a codex.

Stelle dann eine beliebige Web-Sicherheitsfrage und die Fähigkeit aktiviert sich bei Themen wie XSS, SQLi, SSRF, JWT, OAuth, Recon, WAF-Evasion, Deserialisierung, SAML, CTF-Write-ups und mehr. Siehe skills/awesome-web-security/SKILL.md für die vollständige Triggerliste.

Inhaltsverzeichnis

  • Zusammenfassungen
  • Foren
  • Einführung
    • XSS
    • Prototypen-Verschmutzung
    • CSV-Injektion
    • SQL-Injektion
    • Befehlsinjektion
    • ORM-Injektion
    • FTP-Injektion
    • XXE
    • CSRF
    • Clickjacking
    • SSRF
    • Web-Cache-Vergiftung
    • Relative Pfadüberschreibung
    • Offene Weiterleitung
    • SAML
    • Upload
    • Rails
    • AngularJS
    • ReactJS
    • SSL/TLS
    • Webmail
    • NFS
    • AWS
    • Azure
    • Fingerabdruck
    • Subdomain-Enumeration
    • Krypto
    • Web-Shell
    • OSINT
    • DNS-Rebinding
    • Deserialisierung
    • OAuth
    • JWT
  • Umgehungen
    • XXE
    • CSP
    • WAF
    • JSMVC
    • Authentifizierung
  • Tricks
    • CSRF
    • Clickjacking
    • Remote Code Execution
    • XSS
    • SQL-Injektion
    • NoSQL-Injektion
    • FTP-Injektion
    • XXE
    • SSRF
    • Web-Cache-Vergiftung
    • Header-Injektion
    • URL
    • Deserialisierung
    • OAuth
    • Sonstiges
  • Browser-Ausnutzung
  • PoCs
    • Datenbank
  • Spickzettel
  • Werkzeuge
    • Audit
    • Befehlsinjektion
    • Aufklärung
      • OSINT
      • Subdomain-Enumeration
    • Code-Generierung
    • Fuzzing
    • Scannen
    • Penetrationstests
    • Offensiv
      • XSS
      • SQL-Injektion
      • Template-Injektion
      • XXE
      • CSRF
      • SSRF
    • Leaken
    • Erkennung
    • Verhinderung
    • Proxy
    • Webshell
    • Disassembler
    • Dekompilierer
    • DNS-Rebinding
    • Sonstiges
  • Social Engineering Datenbank
  • Blogs
  • Twitter-Nutzer
  • Übungen
    • Anwendung
    • AWS
    • XSS
    • ModSecurity / OWASP ModSecurity Core Rule Set
  • Community
  • Verschiedenes

Zusammenfassungen

  • CTF Field Guide - Geschrieben von Trail of Bits.
  • Hacker101 - Geschrieben von hackerone.
  • Infosec Newbie - Geschrieben von Mark Robinson.
  • PayloadsAllTheThings - Geschrieben von @swisskyrepo.
  • The Daily Swig - Web-Sicherheits-Digest - Geschrieben von PortSwigger.
  • The Magic of Learning - Geschrieben von @bitvijays.
  • Web Application Security Zone by Netsparker - Geschrieben von Netsparker.
  • tl;dr sec - Wöchentliche Zusammenfassung der wichtigsten Sicherheitstools, Blogbeiträge und Sicherheitsforschung.

Foren

  • Dark Reading - Verbindung der Informationssicherheits-Community.
  • HackDig - Hochwertige Web-Sicherheitsartikel für Hacker ausgraben.
  • Phrack Magazine - Ezine, geschrieben von und für Hacker.
  • Security Weekly - Das Sicherheits-Podcast-Netzwerk.
  • The Hacker News - Sicherheit auf ernsthafte Weise.
  • The Register - Beißt die Hand, die die IT füttert.

Einführung

XSS - Cross-Site Scripting

Tool herunterladen