Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-web-security — 🐶 Eine kuratierte Liste von Web-Sicherheitsmaterialien und -ressourcen. | Kitploit
Tools/GitHubGitHub/qazbnm456/awesome-web-security
OSINT (Open-Source-Intelligence)SchwachstellenanalyseExploitationWebsicherheitCTFPenetrationstestsLernen & BildungKuratierte RessourcenLernpfade & KurseLabs & Praxis
GitHubqazbnm456/awesome-web-security

awesome-web-security

13.7k1.8kvor 17 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🐶 Eine kuratierte Liste von Web-Sicherheitsmaterialien und -ressourcen.

Repository anzeigenWebseite

Awesome Web Security Awesome

🐶 Kuratierte Liste von Web-Sicherheitsmaterialien und -ressourcen.

Es versteht sich von selbst, dass die meisten Websites unter verschiedenen Arten von Fehlern leiden, die letztendlich zu Schwachstellen führen können. Warum passiert das so oft? Dafür kann es viele Faktoren geben, darunter Fehlkonfigurationen, mangelnde Sicherheitskenntnisse der Entwickler usw. Um dem entgegenzuwirken, gibt es hier eine kuratierte Liste von Web-Sicherheitsmaterialien und -ressourcen, um die neuesten Penetrationstechniken zu erlernen, und ich empfehle Ihnen dringend, zuerst diesen Artikel zu lesen: „So you want to be a web security researcher?“.

Bitte lesen Sie die Beitragsrichtlinien, bevor Sie einen Beitrag leisten.


🌈 Möchten Sie Ihre Penetrationstest-Fähigkeiten verbessern?
Ich würde empfehlen, ein paar awesome-ctfs zu spielen.


Wenn Ihnen diese tolle Liste gefällt und Sie sie unterstützen möchten, schauen Sie auf meiner Patreon-Seite vorbei :)
Vergessen Sie auch nicht, meine Repos anzuschauen 🐾 oder sagen Sie hallo auf X (ehemals Twitter)!


🤖 Verwenden Sie einen KI-Assistenten?

Diese Liste wird auch als Claude Code Skill ausgeliefert, sodass KI-Agenten sie zur Laufzeit abfragen können – keine veralteten Schnappschüsse, immer die aktuellsten data/index.json vom master lesen.

Install (Einzeiler, empfohlen):```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y

root@kitploit:~
Oder in [Claude Code](https://claude.com/claude-code), nutzen Sie den Plugin-Marktplatz:```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security

Für Codex, tausche -a claude-code → -a codex.

Stelle dann eine beliebige Web-Sicherheitsfrage und die Fähigkeit aktiviert sich bei Themen wie XSS, SQLi, SSRF, JWT, OAuth, Recon, WAF-Evasion, Deserialisierung, SAML, CTF-Write-ups und mehr. Siehe skills/awesome-web-security/SKILL.md für die vollständige Triggerliste.

Inhaltsverzeichnis

  • Zusammenfassungen
  • Foren
  • Einführung
    • XSS
    • Prototypen-Verschmutzung
    • CSV-Injektion
    • SQL-Injektion
    • Befehlsinjektion
    • ORM-Injektion
    • FTP-Injektion
    • XXE
    • CSRF
    • Clickjacking
    • SSRF
    • Web-Cache-Vergiftung
    • Relative Pfadüberschreibung
    • Offene Weiterleitung
    • SAML
    • Upload
    • Rails
    • AngularJS
    • ReactJS
    • SSL/TLS
    • Webmail
    • NFS
    • AWS
    • Azure
    • Fingerabdruck
    • Subdomain-Enumeration
    • Krypto
    • Web-Shell
    • OSINT
    • DNS-Rebinding
    • Deserialisierung
    • OAuth
    • JWT
  • Umgehungen
    • XXE
    • CSP
    • WAF
    • JSMVC
    • Authentifizierung
  • Tricks
    • CSRF
    • Clickjacking
    • Remote Code Execution
    • XSS
    • SQL-Injektion

Zusammenfassungen

  • CTF Field Guide - Geschrieben von Trail of Bits.
  • Hacker101 - Geschrieben von hackerone.
  • Infosec Newbie - Geschrieben von Mark Robinson.
  • PayloadsAllTheThings - Geschrieben von @swisskyrepo.
  • The Daily Swig - Web-Sicherheits-Digest - Geschrieben von PortSwigger.
  • The Magic of Learning - Geschrieben von @bitvijays.
  • Web Application Security Zone by Netsparker - Geschrieben von Netsparker.
  • tl;dr sec - Wöchentliche Zusammenfassung der wichtigsten Sicherheitstools, Blogbeiträge und Sicherheitsforschung.

Foren

  • Dark Reading - Verbindung der Informationssicherheits-Community.
  • HackDig - Hochwertige Web-Sicherheitsartikel für Hacker ausgraben.
  • Phrack Magazine - Ezine, geschrieben von und für Hacker.
  • Security Weekly - Das Sicherheits-Podcast-Netzwerk.
  • The Hacker News - Sicherheit auf ernsthafte Weise.
  • The Register - Beißt die Hand, die die IT füttert.

Einführung

XSS - Cross-Site Scripting

  • C.XSS Guide - Geschrieben von @JakobKallin und Irene Lobo Valbuena.
  • Cross-Site Scripting – Application Security – Google - Geschrieben von Google.
  • H5SC - Geschrieben von @cure53.
  • THE BIG BAD WOLF - XSS AND MAINTAINING ACCESS - Geschrieben von Paulos Yibelo.
  • AwesomeXSS - Geschrieben von @s0md3v.
  • XSS.png - Geschrieben von @jackmasa.
  • PayloadsAllTheThings - XSS Injection - Geschrieben von @swisskyrepo.
  • payloadbox/xss-payload-list - Geschrieben von @payloadbox.
  • Laravel Content Security Policy: Complete Implementation Guide - Praxisorientierte Anleitung zur Implementierung der Content Security Policy in Laravel — Nonce-Lebenszyklus, Vite- und Livewire-Integration, Verstoßmeldung und eine Vorprüfungs-Checkliste, von @itxshakil.

Prototypen-Verschmutzung

  • Prototype pollution attack in NodeJS application - Geschrieben von @HoLyVieR.
  • Real-world JS - 1 - Geschrieben von @po6ix.
  • Exploiting prototype pollution – RCE in Kibana (CVE-2019-7609) - Geschrieben von @securitymb.

CSV-Injektion

  • CSV Injection -> Meterpreter on Pornhub - Geschrieben von Andy.
  • The Absurdly Underestimated Dangers of CSV Injection - Geschrieben von George Mauer.
  • PayloadsAllTheThings - CSV Injection - Geschrieben von @swisskyrepo.

SQL-Injektion

  • SQL Injection Cheat Sheet - Geschrieben von @netsparker.
  • SQL Injection Pocket Reference - Geschrieben von @LightOS.
  • SQL Injection Wiki - Geschrieben von NETSPI.
  • PayloadsAllTheThings - SQL Injection - Geschrieben von @swisskyrepo.
  • payloadbox/sql-injection-payload-list - Geschrieben von @payloadbox.

Befehlsinjektion

  • Potential command injection in resolv.rb - Geschrieben von @drigg3r.
  • PayloadsAllTheThings - Command Injection - Geschrieben von @swisskyrepo.
  • payloadbox/command-injection-payload-list - Geschrieben von @payloadbox.

ORM-Injektion

  • HQL : Hyperinsane Query Language (or how to access the whole SQL API within a HQL injection ?) - Geschrieben von @_m0bius.
  • HQL for pentesters - Geschrieben von @h3xstream.
  • ORM Injection - Geschrieben von Simone Onofri.
  • ORM2Pwn: Exploiting injections in Hibernate ORM - Geschrieben von Mikhail Egorov.

FTP-Injektion

  • Advisory: Java/Python FTP Injections Allow for Firewall Bypass - Geschrieben von Timothy Morgan.
  • SMTP over XXE − how to send emails using Java's XML parser - Geschrieben von Alexander Klink.

XXE - XML External Entity

  • XXE - Geschrieben von @phonexicum.
  • PayloadsAllTheThings - XXE Injection - Geschrieben von verschiedenen Mitwirkenden.
  • XML external entity (XXE) injection - Geschrieben von portswigger.
  • XML Schema, DTD, and Entity Attacks - Geschrieben von Timothy D. Morgan und Omar Al Ibrahim.
  • payloadbox/xxe-injection-payload-list - Geschrieben von @payloadbox.

CSRF - Cross-Site Request Forgery

  • Wiping Out CSRF - Geschrieben von @jrozner.
  • PayloadsAllTheThings - CSRF Injection - Geschrieben von @swisskyrepo.

Clickjacking

  • Clickjacking - Geschrieben von Imperva.
  • X-Frame-Options: All about Clickjacking? - Geschrieben von Mario Heiderich.

SSRF - Server-Side Request Forgery

  • SSRF bible. Cheatsheet - Geschrieben von Wallarm.
  • PayloadsAllTheThings - Server-Side Request Forgery - Geschrieben von @swisskyrepo.

Web-Cache-Vergiftung

  • Practical Web Cache Poisoning - Geschrieben von @albinowax.
  • PayloadsAllTheThings - Web Cache Deception - Geschrieben von @swisskyrepo.

Relative Pfadüberschreibung

  • Large-scale analysis of style injection by relative path overwrite - Geschrieben von The Morning Paper.
  • MBSD Technical Whitepaper - A few RPO exploitation techniques - Geschrieben von Mitsui Bussan Secure Directions, Inc..

Offene Weiterleitung

  • Open Redirect Vulnerability - Geschrieben von s0cket7.
  • PayloadsAllTheThings - Open Redirect - Geschrieben von @swisskyrepo.
  • payloadbox/open-redirect-payload-list - Geschrieben von @payloadbox.

Security Assertion Markup Language (SAML)

  • How to Hunt Bugs in SAML; a Methodology - Part I - Geschrieben von epi.
  • How to Hunt Bugs in SAML; a Methodology - Part II - Geschrieben von epi.
  • How to Hunt Bugs in SAML; a Methodology - Part III - Geschrieben von epi.
  • PayloadsAllTheThings - SAML Injection - Geschrieben von @swisskyrepo.

Upload

  • File Upload Restrictions Bypass - Geschrieben von Haboob Team.
  • PayloadsAllTheThings - Upload Insecure Files - Geschrieben von @swisskyrepo.

Rails

  • Rails Security - First part - Geschrieben von @qazbnm456.
  • Official Rails Security Guide - Geschrieben von Rails team.
  • Rails SQL Injection - Geschrieben von @presidentbeef.
  • Zen Rails Security Checklist - Geschrieben von @brunofacca.

AngularJS

  • DOM based Angular sandbox escapes - Geschrieben von @garethheyes.
  • XSS without HTML: Client-Side Template Injection with AngularJS - Geschrieben von Gareth Heyes.

ReactJS

  • XSS via a spoofed React element - Geschrieben von Daniel LeCheminant.

SSL/TLS

  • SSL & TLS Penetration Testing - Geschrieben von APTIVE.
  • Practical introduction to SSL/TLS - Geschrieben von @Hakky54.

Webmail

  • Why mail() is dangerous in PHP - Geschrieben von Robin Peraglie.

NFS

  • NFS | PENETRATION TESTING ACADEMY - Geschrieben von PENETRATION ACADEMY.

AWS

  • PENETRATION TESTING AWS STORAGE: KICKING THE S3 BUCKET - Geschrieben von Dwight Hohnstein von Rhino Security Labs.
  • AWS PENETRATION TESTING PART 1. S3 BUCKETS - Geschrieben von VirtueSecurity.
  • AWS PENETRATION TESTING PART 2. S3, IAM, EC2 - Geschrieben von VirtueSecurity.
  • Misadventures in AWS - Geschrieben von Christian Demko.

Azure

  • Cloud Security Risks (Part 1): Azure CSV Injection Vulnerability - Geschrieben von @spengietz.
  • Common Azure Security Vulnerabilities and Misconfigurations - Geschrieben von @rhinobenjamin.

Fingerabdruck

Subdomain-Enumeration

  • A penetration tester’s guide to sub-domain enumeration - Geschrieben von Bharath.
  • The Art of Subdomain Enumeration - Geschrieben von Patrik Hudak.

Krypto

  • Applied Crypto Hardening - Geschrieben von The bettercrypto.org Team.
  • What is a Side-Channel Attack ? - Geschrieben von J.M Porup.

Web-Shell

  • Hacking with JSP Shells - Geschrieben von @_nullbind.
  • Hunting for Web Shells - Geschrieben von Jacob Baines.

OSINT- Hacking Cryptocurrency Miners mit OSINT-Techniken - Geschrieben von @s3yfullah.

  • OSINT x UCCU Workshop zu Open Source Intelligence - Geschrieben von Philippe Lin.
  • 102 Deep Dive in the Dark Web OSINT Style Kirby Plessas - Präsentiert von @kirbstr.
  • Der vollständigste Leitfaden, um die E-Mail einer Person zu finden - Geschrieben von Timur Daudpota.

DNS-Rebinding

  • Angriff auf private Netzwerke aus dem Internet mit DNS-Rebinding - Geschrieben von @brannondorsey.
  • Hacking von Heimroutern aus dem Internet - Geschrieben von @radekk.

Deserialisierung

  • Was haben WebLogic, WebSphere, JBoss, Jenkins, OpenNMS und Ihre Anwendung gemeinsam? Diese Schwachstelle. - Geschrieben von @breenmachine.
  • .NET Roulette: Ausnutzung unsicherer Deserialisierung in Telerik UI - Geschrieben von @noperator.
  • Angriff auf .NET-Deserialisierung - Geschrieben von @pwntester.
  • So nutzen Sie die DotNetNuke-Cookie-Deserialisierung aus - Geschrieben von CRISTIAN CORNEA.
  • WIE MAN LIFERAY CVE-2020-7961 AUSNUTZT: SCHNELLER WEG ZUM POC - Geschrieben von @synacktiv.

OAuth

  • Was ist los mit OAuth 2.0? Und warum Sie es nicht zur Authentifizierung verwenden sollten. - Geschrieben von @damianrusinek.
  • Einführung in OAuth 2.0 und OpenID Connect - Geschrieben von @PhilippeDeRyck.

JWT

  • Hartcodierte Geheimnisse, unverifizierte Token und andere häufige JWT-Fehler - Geschrieben von @ermil0v.

Umgehungen

XXE

  • Umgehungs-Fix von OOB XXE mit unterschiedlicher Kodierung - Geschrieben von @SpiderSec.

CSP

  • CSP: Umgehung von form-action mit reflektiertem XSS - Geschrieben von Detectify Labs.
  • TWITTER XSS + CSP BYPASS - Geschrieben von Paulos Yibelo.
  • Saubere Umgehung von CSP - Geschrieben von Wallarm.
  • Umgehung von CSP mit DOM-basiertem Dangling Markup - Geschrieben von portswigger.
  • GitHubs CSP-Reise - Geschrieben von @ptoomey3.
  • GitHubs Post-CSP-Reise - Geschrieben von @ptoomey3.
  • Gibt es einen Schutz vor dynamischen Modulimporten? - Geschrieben von @shhnjk.

WAF

  • Airbnb – Wenn die Umgehung von JSON-Kodierung, XSS-Filter, WAF, CSP und Auditor zu acht Schwachstellen führt - Geschrieben von @Brett Buerhaus.
  • So umgehen Sie libinjection in vielen WAF/NGWAF - Geschrieben von @d0znpp.
  • Web Application Firewall (WAF) Umgehungstechniken - Geschrieben von @secjuice.
  • Web Application Firewall (WAF) Umgehungstechniken #2 - Geschrieben von @secjuice.

JSMVC

  • JavaScript MVC und Templating-Frameworks - Geschrieben von Mario Heiderich.

Authentifizierung

  • Trend Micro Threat Discovery Appliance - Sitzungserstellungs-Authentifizierungsumgehung (CVE-2016-8584) - Geschrieben von @malerisch und @steventseeley.

Tricks

CSRF

  • Ausnutzung von CSRF auf JSON-Endpunkten mit Flash und Weiterleitungen - Geschrieben von @riyazwalikar.
  • Nette Tricks zur Umgehung des CSRF-Schutzes - Geschrieben von Twosecurity.
  • Stehlen von CSRF-Tokens mit CSS-Injection (ohne iFrames) - Geschrieben von @dxa4481.
  • Knacken von Java's RNG für CSRF - Javax Faces und warum CSRF-Token-Zufälligkeit wichtig ist - Geschrieben von @rramgattie.
  • Wenn HttpOnly, könnten Sie immer noch CSRF… Von CORS können Sie! - Geschrieben von @GraphX.

Clickjacking

  • Clickjacking bei Google im Wert von 14981,7 $ - Geschrieben von @raushanraj_65039.

Remote-Code-Ausführung

  • DRUPAL 7.X SERVICES MODULE UNSERIALIZE() ZU RCE - Geschrieben von Ambionics Security.
  • Ausnutzung des Node.js-Deserialisierungsfehlers für Remote-Code-Ausführung - Geschrieben von OpSecX.
  • GitHub Enterprise Remote-Code-Ausführung - Geschrieben von @iblue.
  • Wie ich 4 Schwachstellen auf GitHub Enterprise verknüpfte, von der SSRF-Ausführungskette bis zur RCE! - Geschrieben von Orange.
  • Wie wir eine Remote-Code-Ausführungsschwachstelle in math.js ausnutzten - Geschrieben von @capacitorset.
  • 36.000 $ Google App Engine RCE - Geschrieben von Ezequiel Pereira.
  • Poor RichFaces - Geschrieben von CODE WHITE.
  • Remote-Code-Ausführung auf einem Facebook-Server - Geschrieben von @blaklis_.
  • Evil Teacher: Code-Injection in Moodle - Geschrieben von RIPS Technologies.
  • WebLogic RCE (CVE-2019-2725) Debug-Tagebuch - Geschrieben von Badcode@Knownsec 404 Team.
  • Was haben WebLogic, WebSphere, JBoss, Jenkins, OpenNMS und Ihre Anwendung gemeinsam? Diese Schwachstelle. - Geschrieben von .

XSS

  • VERTRAUE DEM DOM NICHT: UMGEHUNG VON XSS-MASSNAHMEN DURCH SCRIPT-GADGETS - Geschrieben von Sebastian Lekies, Krzysztof Kotowicz und Eduardo Vela.
  • ECMAScript 6 aus der Sicht eines Angreifers – Frameworks, Sandboxes und alles andere brechen - Geschrieben von Mario Heiderich.
  • Wie ich ein 5.000 $ Google Maps XSS fand (durch Herumspielen mit Protobuf) - Geschrieben von @marin_m.
  • Umordnung von Abfrageparametern führt dazu, dass die Weiterleitungsseite eine unsichere URL rendert - Geschrieben von kenziy.
  • Uber XSS über Cookie - Geschrieben von zhchbin.
  • Gespeichertes XSS auf Facebook - Geschrieben von Enguerran Gillier.
  • DOM XSS – auth.uber.com - Geschrieben von StamOne_.
  • Ein weiteres XSS in Google Colaboratory - Geschrieben von Michał Bentkowski.
  • XSS in Google Colaboratory + CSP-Umgehung - Geschrieben von Michał Bentkowski.
  • wird gefiltert? - Geschrieben von .

SQL-Injection

  • GitHub Enterprise SQL-Injection - Geschrieben von Orange.
  • SQL-Injection in einer UPDATE-Abfrage - eine Bug-Bounty-Geschichte! - Geschrieben von Zombiehelp54.
  • Eine blinde SQL-Injection ein wenig weniger blind machen - Geschrieben von TomNomNom.
  • Red Team Tales 0x01: Von MSSQL zu RCE - Geschrieben von Tarlogic.
  • MySQL Error Based SQL Injection mit EXP - Geschrieben von @osandamalith.
  • SQL-INJEKTION UND POSTGRES - EIN ABENTEUER ZUR LETZTLICHEN RCE - Geschrieben von @denandz.

NoSQL-Injection

  • GraphQL NoSQL-Injection durch JSON-Typen - Geschrieben von Pete.

FTP-Injection

  • XML Out-Of-Band Data Retrieval - Geschrieben von @a66at und Alexey Osipov.
  • XXE OOB-Ausnutzung bei Java 1.7+ - Geschrieben von Ivan Novikov.

XXE

  • Böses XML mit zwei Kodierungen - Geschrieben von Arseniy Sharoglazov.
  • Automatisierung der lokalen DTD-Erkennung für XXE-Ausnutzung - Geschrieben von Philippe Arteau.
  • Ausnutzung von XXE mit lokalen DTD-Dateien - Geschrieben von Arseniy Sharoglazov.
  • Erzwingung der XXE-Reflexion durch Serverfehlermeldungen - Geschrieben von Antti Rantasaari.
  • Pre-Authentifizierung-XXE-Schwachstelle im Services Drupal-Modul - Geschrieben von Renaud Dubourguais.
  • Was Sie nicht über XML-External-Entity-Angriffe wussten - Geschrieben von Timothy D. Morgan.
  • XML Out-Of-Band Data Retrieval - Geschrieben von Timur Yunusov und Alexey Osipov.
  • XXE in WeChat Pay Sdk (WeChat hinterlässt eine Hintertür auf Händlerwebsites) - Geschrieben von Rose Jackcode.
  • XXE OOB-Ausnutzung bei Java 1.7+ (2014) - Exfiltration mit FTP-Protokoll - Geschrieben von Ivan Novikov.
  • XXE OOB-Extraktion über HTTP+FTP mit einem einzelnen geöffneten Port - Geschrieben von skavans.

SSRF

  • Eine neue Ära von SSRF - Ausnutzung von URL-Parsern in trendigen Programmiersprachen! - Geschrieben von Orange.
  • SSRF in https://imgur.com/vidgif/url - Geschrieben von aesteral.
  • SSRF-Tipps - Geschrieben von xl7dev.
  • PHP-SSRF-Techniken - Geschrieben von @themiddleblue.
  • SSRF in Exchange führt zu ROOT-Zugriff auf alle Instanzen - Geschrieben von @0xacb.
  • Into the Borg – SSRF im Google-Produktionsnetzwerk - Geschrieben von opnsec.
  • Den Schleier durchdringen: Server-Side Request Forgery zum NIPRNet-Zugang - Geschrieben von Alyssa Herrera.
  • Alles, was Sie über SSRF wissen müssen und wie wir Tools zur automatischen Erkennung schreiben können - Geschrieben von @Auxy233.
  • AWS-Übernahme durch SSRF in JavaScript - Geschrieben von Gwen.

Web-Cache-Poisoning

  • Umgehung von Web-Cache-Poisoning-Gegenmaßnahmen - Geschrieben von @albinowax.
  • Cache-Poisoning und andere fiese Tricks - Geschrieben von Wallarm.

Header-Injection

  • Java/Python FTP-Injektionen ermöglichen Firewall-Umgehung - Geschrieben von Timothy Morgan.

URL

  • [dev.twitter.com] XSS - Geschrieben von Sergey Bobrov.
  • Phishing mit Unicode-Domains - Geschrieben von Xudong Zheng.
  • Einige Probleme von URLs - Geschrieben von Chris Palmer.
  • Unicode-Domains sind schlecht und Sie sollten sich schlecht fühlen, sie zu unterstützen - Geschrieben von VRGSEC.

Deserialisierung

  • ASP.NET-Ressourcendateien (.RESX) und Deserialisierungsprobleme - Geschrieben von @irsdl.

OAuth

  • Facebook OAuth Framework Schwachstelle - Geschrieben von @AmolBaikar.

Sonstige- Induzieren von DNS-Leaks in Onion-Webdiensten - Geschrieben von @epidemics-scepticism.

  • Stored XSS und SSRF in Google mithilfe der Dataset Publishing Language - Geschrieben von @signalchaos.
  • Wie ich Googles eigenes Fehlerverfolgungssystem für 15.600 $ an Prämien hackte - Geschrieben von @alex.birsan.
  • Einige Tricks aus meiner geheimen Gruppe - Geschrieben von phithon.

Browser Exploitation

Frontend (wie SOP-Bypass, URL-Spoofing und ähnliches)

  • IE11 Informationspreisgabe - Erkennung lokaler Dateien - Geschrieben von James Lee.
  • JSON-Hijacking für das moderne Web - Geschrieben von portswigger.
  • SOP-Bypass / UXSS – Diebstahl von Anmeldedaten ziemlich schnell (Edge) - Geschrieben von Manuel.
  • Особенности Safari в client-side атаках - Geschrieben von Bo0oM.
  • Wie verhindern wir das Ausplaudern von Informationen über Ursprünge hinweg? - Geschrieben von aaj at google.com und mkwst at google.com.
  • Setzen beliebiger Anfrage-Header in Chromium mittels CRLF-Injection - Geschrieben von Michał Bentkowski.
  • Ich sammle Kreditkartennummern und Passwörter von Ihrer Website. So geht's. - Geschrieben von David Gilbertson.
  • Die Inception-Leiste: eine neue Phishing-Methode - Geschrieben von jameshfisher.
  • Umgehung der mobilen Browsersicherheit zum Spaß und Gewinn - Geschrieben von @rafaybaloch.
  • Der Cookie-Monster in Ihren Browsern - Geschrieben von .

Backend (Kern der Browser-Implementierung, bezieht sich oft auf C- oder C++-Teile)

  • Angriff auf JavaScript-Engines - Eine Fallstudie zu JavaScriptCore und CVE-2016-4622 - Geschrieben von [email protected].
  • Ausnutzen eines V8 OOB-Schreibens. - Geschrieben von @halbecaf.
  • SSD-Beratung – Chrome Turbofan Remote Code Execution - Geschrieben von SecuriTeam Secure Disclosure (SSD).
  • Schau Mama, ich benutze kein Shellcode - Browser-Exploitation-Fallstudie für Internet Explorer 11 - Geschrieben von @moritzj.
  • DRÜCKEN VON WEBKITS KNÖPFEN MIT EINEM MOBILEN PWN2OWN-EXPLOIT - Geschrieben von @wanderingglitch.
  • Ein methodischer Ansatz zur Browser-Exploitation - Geschrieben von RET2 SYSTEMS, INC.
  • CVE-2017-2446 or JSC::JSGlobalObject::isHavingABadTime. - Geschrieben von Diary of a reverse-engineer.
  • UC-Browser brechen - Geschrieben von Доктор Веб.
  • Drei Wege führen nach Rom - Geschrieben von @holynop.
  • SAUBERE FLUCHT AUS DEM CHROME-SANDBOX - Geschrieben von @tjbecker_.

PoCs

Datenbank

  • awesome-cve-poc - Kuratierte Liste von CVE-PoCs von @qazbnm456.
  • js-vuln-db - Sammlung von JavaScript-Engine-CVEs mit PoCs von @tunz.
  • Some-PoC-oR-ExP - Sammlung oder Erstellung von PoCs und Exploits für verschiedene Schwachstellen von @coffeehb.
  • uxss-db - Sammlung von UXSS-CVEs mit PoCs von @Metnew.
  • SPLOITUS - Suchmaschine für Exploits und Werkzeuge von @i_bo0om.
  • Exploit Database - Ultimatives Archiv von Exploits, Shellcode und Sicherheitspapieren von Offensive Security.

Cheatsheets

  • Capture the Flag Spickzettel - Geschrieben von @uppusaikiran.
  • XSS Spickzettel - Ausgabe 2018 - Geschrieben von @brutelogic.

Tools

Auditing

  • A2SV - Automatisches Scannen auf SSL-Schwachstellen von @hahwul.
  • prowler - Werkzeug für AWS-Sicherheitsbewertung, Auditierung und Härtung von @Alfresco.
  • slurp - Bewertung der Sicherheit von S3-Buckets von @hehnope.

Befehlsinjektion

  • commix - Automatisiertes All-in-One-Werkzeug für OS-Befehlsinjektion und -Ausnutzung von @commixproject.

Aufklärung

OSINT - Open-Source-Intelligence

  • Censys - Censys ist eine Suchmaschine, die Informatikern erlaubt, Fragen über die Geräte und Netzwerke zu stellen, aus denen das Internet besteht von University of Michigan.
  • FOCA - FOCA (Fingerprinting Organizations with Collected Archives) ist ein Werkzeug, das hauptsächlich verwendet wird, um Metadaten und versteckte Informationen in den von ihr gescannten Dokumenten zu finden von ElevenPaths.
  • FOFA - Suchmaschine für den Cyberspace von BAIMAOHUI.
  • gitrob - Aufklärungswerkzeug für GitHub-Organisationen von @michenriksen.
  • GSIL - Github-Veröffentlichung sensibler Informationen(Github敏感信息泄露)von @FeeiCN.
  • NSFOCUS - BEDROHUNGSNACHRICHTENPORTAL von NSFOCUS GLOBAL.
  • raven - raven ist ein Werkzeug zur Informationssammlung auf LinkedIn, das von Pentestern verwendet werden kann, um Informationen über Mitarbeiter einer Organisation zu sammeln von @0x09AL.
  • Shodan - Shodan ist die weltweit erste Suchmaschine für internetfähige Geräte von @shodanhq.
  • SpiderFoot - Open-Source-Werkzeug für Footprinting und Nachrichtensammlung von @binarypool.
  • urlscan.io - Dienst, der Websites und die von ihnen angeforderten Ressourcen analysiert von @heipei.
  • xray - XRay ist ein Werkzeug für Aufklärung, Kartierung und OSINT-Sammlung aus öffentlichen Netzwerken von @evilsocket.

Subdomain-Enumeration

  • AQUATONE - Werkzeug für Domain-Überflüge von @michenriksen.
  • Certificate Search - Geben Sie eine Identität (Domainname, Organisationsname usw.), einen Zertifikatsfingerabdruck (SHA-1 oder SHA-256) oder eine crt.sh-ID ein, um Zertifikate zu durchsuchen von @crtsh.
  • Certificate Transparency - Googles Certificate-Transparency-Projekt behebt mehrere strukturelle Fehler im SSL-Zertifikatssystem von @google.
  • domain_analyzer - Analysieren Sie die Sicherheit jeder Domain, indem Sie alle möglichen Informationen finden von @eldraco.
  • EyeWitness - EyeWitness ist darauf ausgelegt, Screenshots von Websites zu machen, einige Server-Header-Informationen bereitzustellen und Standardanmeldedaten zu identifizieren, falls möglich von @ChrisTruncer.
  • GSDF - Domain-Sucher namens GoogleSSLdomainFinder von @We5ter.
  • subDomainsBrute - Ein einfaches und schnelles Subdomain-Brute-Force-Werkzeug für Pentester von @lijiejie.
  • VirusTotal domain information - Suche nach Domaininformationen von VirusTotal.
  • Sublist3r - Sublist3r ist ein mehrthreadiges Subdomain-Enumerationstool für Penetrationstester von @aboul3la.

Code-Generierung

  • VWGen - Generator für anfällige Webanwendungen von @qazbnm456.

Fuzzing

  • charsetinspect - Skript, das Mehrbyte-Zeichensätze inspiziert und nach Zeichen mit bestimmten benutzerdefinierten Eigenschaften sucht von @hack-all-the-things.
  • IPObfuscator - Einfaches Werkzeug zum Konvertieren der IP in eine DWORD-IP von @OsandaMalith.
  • wfuzz - Webanwendungs-Brute-Forcer von @xmendez.
  • domato - DOM-Fuzzer von @google.
  • FuzzDB - Wörterbuch von Angriffsmustern und Primitiven für Black-Box-Anwendungsfehlerinjektion und Ressourcenerkennung.
  • dirhunt - Webcrawler, optimiert für die Suche und Analyse der Verzeichnisstruktur einer Website von @nekmo.
  • ssltest - Online-Dienst, der eine tiefgehende Analyse der Konfiguration jedes SSL-Webservers im öffentlichen Internet durchführt. Bereitgestellt von Qualys SSL Labs.
  • fuzz.txt - Potenziell gefährliche Dateien von @Bo0oM.
  • wayparam - Plattformübergreifende Python-CLI, die historische URLs von der Wayback-CDX-API abruft und normalisierte parametrisierte URLs für Fuzzing ausgibt, von @aleff-github.

Scannen

  • JoomlaScan - Freie Software, um die in Joomla CMS installierten Komponenten zu finden, aus der Asche von Joomscan erbaut von @drego85.
  • wpscan - WPScan ist ein Blackbox-WordPress-Schwachstellenscanner von @wpscanteam.
  • WAScan - Ist ein Open-Source-Webanwendungssicherheitsscanner, der die 'Black-Box'-Methode verwendet, erstellt von @m4ll0k.
  • Nuclei - Nuclei ist ein schnelles Werkzeug für konfigurierbares gezieltes Scannen basierend auf Vorlagen, das massive Erweiterbarkeit und Benutzerfreundlichkeit bietet von @projectdiscovery.
  • Vigolium - Hochpräziser Schwachstellenscanner, der agentische KI mit nativer Geschwindigkeit, Modularität und Präzision vereint, gepflegt von @j3ssie.
  • ZAP by Checkmarx - Open-Source-Webanwendungssicherheitsscanner, gepflegt vom ZAP Core Team.
  • Fray - Open-Source-WAF-Bypass- und Sicherheitstest-Toolkit mit über 6.300 Payloads über OWASP-Kategorien, KI-gestützter Umgehungsengine, 27-Check-Aufklärungspipeline und OWASP-Härtungsaudit, von @dalisecurity.
  • Trust Scan - URL-Sicherheitsscanner, der Bedrohungsinformationen (URLhaus, PhishTank, Spamhaus) mit der Erkennung von über 40 Betrugs- und Phishing-Mustern kombiniert von @undeadlist.
  • ZeroTrust - Datenschutzorientierte Chrome-Erweiterung, die Website-Sicherheit lokal mit geräteseitiger KI (WebGPU) analysiert und Vertrauensbewertungen aus HTTPS-, Phishing-, bösartigen Skript- und Cookie-Compliance-Signalen erstellt, von @sattyamjjain.
  • SecuriTool - Kostenlose Online-Sammlung von 29 clientseitigen Websicherheitstools: Web-Auditor, JWT-Angreifer/Dekodierer, CVE-Suche, CSP-Bewerter, E-Mail-Sicherheitsprüfer (SPF/DKIM/DMARC), Subdomain-Scanner und mehr. 100 % clientseitig, datenschutzorientiert, Open Source von .

Penetrationstests

  • Burp Suite - Burp Suite ist eine integrierte Plattform zur Durchführung von Sicherheitstests von Webanwendungen von portswigger.
  • Astra - Automatisiertes Sicherheitstesten für REST-APIs von @flipkart-incubator.
  • aws_pwn - Eine Sammlung von AWS-Penetrationstest-Zeug von @dagrz.
  • grayhatwarfare - Öffentliche Buckets von grayhatwarfare.
  • TIDoS-Framework - Ein umfassendes Webanwendungs-Audit-Framework, das alles von Aufklärung und OSINT bis zur Schwachstellenanalyse abdeckt von @_tID.
  • numasec - KI-gesteuerte Penetrationstest-Plattform, die 10 Agenten und 38 Schwachstellenscanner koordiniert und den OWASP Top 10 abdeckt, von @FrancescoStabile.
  • Darkmoon - Open-Source-autonome KI-Penetrationstest-Plattform, die über 80 offensive Werkzeuge über Markdown-Playbooks und MCP orchestriert, über Web, Cloud, Active Directory und Kubernetes, mit einer Beweiskette pro Fund von @ASCIT31.

Offensiv

XSS - Cross-Site Scripting

  • xssor2 - XSS'OR - Hacken mit JavaScript von @evilcos.
  • XSStrike - XSStrike ist ein Programm, das Parameter für XSS fuzzen und mit Bruteforce angreifen kann. Es kann auch WAFs erkennen und umgehen von @s0md3v.
  • beef - Das Browser-Exploitation-Framework-Projekt von beefproject.
  • JShell - Erhalten Sie eine JavaScript-Shell mit XSS von @s0md3v.
  • csp evaluator - Ein Werkzeug zur Bewertung von Content-Security-Policies von Csper.

SQL-Injection

  • sqlmap - Automatisches SQL-Injection- und Datenbank-Übernahme-Werkzeug.

Template-Injection

  • tplmap - Erkennungs- und Ausnutzungswerkzeug für Code- und Serverseitige Template-Injection von @epinna.

XXE

  • dtd-finder - Liste von DTDs und generieren Sie XXE-Payloads mit diesen lokalen DTDs von @GoSecure.

Cross-Site-Request-Forgery- XSRFProbe - Das Prime CSRF-Audit- & Exploitation-Toolkit von @0xInfection.

Server-Side Request Forgery

  • Open redirect/SSRF payload generator - Generator für Open-Redirect- und SSRF-Payloads von intigriti.

Leaking

  • CSS-Keylogging - Chrome-Erweiterung und Express-Server, die die Keylogging-Fähigkeiten von CSS ausnutzt, von @maxchehab.
  • DVCS-Pillage - Plündern von weblich zugänglichen GIT-, HG- und BZR-Repositories von @evilpacket.
  • dvcs-ripper - Abgreifen weblich zugänglicher (verteilter) Versionskontrollsysteme: SVN/GIT/HG... von @kost.
  • gitleaks - Durchsucht die gesamte Repo-Historie nach Geheimnissen und Schlüsseln von @zricethezav.
  • GitMiner - Tool für erweitertes Mining von Inhalten auf GitHub von @UnkL4b.
  • HTTPLeaks - Alle möglichen Arten, wie eine Website HTTP-Anfragen preisgeben kann, von @cure53.
  • pwngitmanager - Git-Manager für Pentester von @allyshka.
  • snallygaster - Tool zum Scannen nach geheimen Dateien auf HTTP-Servern von @hannob.
  • LinkFinder - Python-Skript, das Endpunkte in JavaScript-Dateien findet, von @GerbenJavado.
  • keyFinder - Chrome-Erweiterung, die Webseiten passiv nach durchgesickerten API-Schlüsseln, Tokens und Anmeldedaten auf 10 Angriffsflächen scannt, unter Verwendung von über 80 Erkennungsmustern und Shannon-Entropie-Analyse, von @momenbasel.

Erkennung

  • bXSS - bXSS ist eine einfache Blind-XSS-Anwendung, adaptiert von cure53.de/m, von @LewisArdern.
  • malware-jail - Sandbox für halbautomatische Javascript-Malware-Analyse, Deobfuskation und Payload-Extraktion von @HynekPetrak.
  • repo-supervisor - Scannt Ihren Code auf Sicherheitsfehlkonfigurationen und sucht nach Passwörtern und Geheimnissen.
  • retire.js - Scanner, der die Verwendung von JavaScript-Bibliotheken mit bekannten Sicherheitslücken erkennt, von @RetireJS.
  • sqlchop - SQL-Injection-Erkennungs-Engine von chaitin.
  • xsschop - XSS-Erkennungs-Engine von chaitin.
  • OpenRASP - Eine Open-Source-RASP-Lösung, die aktiv von Baidu Inc. gewartet wird. Mit kontextbewusstem Erkennungsalgorithmus erzielt das Projekt nahezu keine Fehlalarme. Und unter hoher Serverlast wird eine Leistungsminderung von weniger als 3% beobachtet.
  • GuardRails - Eine GitHub-App, die Sicherheitsfeedback in Pull Requests bereitstellt.

Verhinderung

  • js-xss - Bereinigen von nicht vertrauenswürdigem HTML (zur XSS-Verhinderung) mit einer durch eine Whitelist festgelegten Konfiguration von @leizongmin.
  • Acra - Clientseitige Verschlüsselungs-Engine für SQL-Datenbanken mit starker selektiver Verschlüsselung, SQL-Injection-Prävention und Einbruchserkennung von @cossacklabs.
  • DOMPurify - DOM-only, superschneller, überaus toleranter XSS-Sanitizer für HTML, MathML und SVG von Cure53.
  • Csper - Eine Reihe von Werkzeugen zum Erstellen/Bewerten/Überwachen von Content-Security-Policy zur Verhinderung/Erkennung von Cross-Site-Scripting von Csper.
  • UUSEC WAF - Eine Open-Source-Web Application Firewall und API-Sicherheitsgateway, gewartet von UUCORP.
  • BunkerWeb - Eine Open-Source-Web Application Firewall der nächsten Generation, basierend auf nginx, gewartet von Bunkerity.
  • FCaptcha - Selbst gehostetes CAPTCHA mit Verhaltensanalyse, Vision-AI-Agentenerkennung, Headless-Browser-Fingerprinting und SHA-256-Proof-of-Work, gewartet von WebDecoy.
  • Pompelmi - In-Prozess-Sicherheits-Middleware für Datei-Uploads für Node.js, die nicht vertrauenswürdige Uploads vor der Speicherung scannt, um Malware, MIME-Spoofing und riskante Archive zu erkennen, gewartet von pompelmi.
  • WebDecoy - Zero-Configuration-Plugin zur Bot-Erkennung für WordPress, das WebDriver-Erkennung, Headless-Browser-Fingerprinting, Verhaltensanalyse und SHA-256-Proof-of-Work kombiniert, gewartet von WebDecoy.
  • CrowdSec - Open-Source-kollaboratives IPS, geschrieben in Go, das Besucherverhalten analysiert und Bedrohungssignale über eine Gemeinschaft von Betreibern teilt, gewartet von .

Proxy

  • Charles - HTTP-Proxy / HTTP-Monitor / Reverse-Proxy, der es einem Entwickler ermöglicht, den gesamten HTTP- und SSL/HTTPS-Verkehr zwischen seinem Rechner und dem Internet einzusehen.
  • mitmproxy - Interaktiver, TLS-fähiger abfangender HTTP-Proxy für Penetrationstester und Softwareentwickler von @mitmproxy.

Webshell

  • reverse-shell - Reverse Shell as a Service von @lukechilds.
  • Reverse-Shell-Manager - Reverse-Shell-Manager über Terminal @WangYihang.
  • webshell - Dies ist ein Open-Source-Webshell-Projekt von @tennc.
  • Webshell-Sniper - Verwalten Sie Ihre Website über das Terminal von @WangYihang.
  • Weevely - Bewaffnete Webshell von @epinna.
  • nano - Familie von code-gegolfte PHP-Shells von @s0md3v.
  • PhpSploit - Voll ausgestattetes C2-Framework, das sich über einen bösen PHP-One-Liner stillschweigend auf dem Webserver festsetzt, von @nil0x42.

Disassembler

  • Iaitō - Qt- und C++-GUI für das Reverse-Engineering-Framework radare2 von @hteso.
  • plasma - Plasma ist ein interaktiver Disassembler für x86/ARM/MIPS von @plasma-disassembler.
  • radare2 - Unix-ähnliches Reverse-Engineering-Framework und Kommandozeilenwerkzeuge von @radare.

Decompiler

  • CFR - Ein weiterer Java-Decompiler von @LeeAtBenf.

DNS Rebinding

  • DNS Rebind Toolkit - DNS Rebind Toolkit ist ein Frontend-JavaScript-Framework zur Entwicklung von DNS-Rebinding-Exploits gegen anfällige Hosts und Dienste in einem lokalen Netzwerk (LAN) von @brannondorsey.
  • dref - DNS-Rebinding-Exploitation-Framework. Dref erledigt die schwere Arbeit für DNS-Rebinding von @mwrlabs.
  • Singularity of Origin - Enthält die notwendigen Komponenten, um die IP-Adresse des DNS-Namens des Angriffsservers auf die IP-Adresse des Zielrechners umzubinden und Angriffs-Payloads bereitzustellen, um anfällige Software auf dem Zielrechner auszunutzen, von @nccgroup.
  • Whonow DNS Server - Ein bösartiger DNS-Server zur Ausführung von DNS-Rebinding-Angriffen im laufenden Betrieb von @brannondorsey.

Sonstiges

  • CyberChef - Das Cyber-Schweizer-Taschenmesser – eine Web-App für Verschlüsselung, Kodierung, Komprimierung und Datenanalyse – von @GCHQ.
  • Dnslogger - DNS-Logger von @iagox86.
  • cefdebug - Minimaler Code zum Verbinden mit einem CEF-Debugger von @taviso.
  • ctftool - Interaktives CTF-Erkundungswerkzeug von @taviso.
  • ntlm_challenger - Analysiert NTLM-über-HTTP-Challenge-Nachrichten von @b17zr.

Social-Engineering-Datenbank

  • haveibeenpwned - Überprüfen Sie, ob Ihr Konto in einem Datenleck kompromittiert wurde, von Troy Hunt.
  • Hudson Rock - Überprüfen Sie, ob Ihre E-Mail oder Domain durch Infostealer-Malware kompromittiert wurde, gewartet von Hudson Rock.

Blogs

  • BRETT BUERHAUS - Schwachstellenoffenlegungen und Gedanken zur Anwendungssicherheit.
  • Broken Browser - Spaß mit Browser-Sicherheitslücken.
  • James Kettle - Forschungsleiter bei PortSwigger Web Security.
  • leavesongs - Chinas talentierter Web-Penetrationstester.
  • n0tr00t - ~# n0tr00t Security Team.
  • OpnSec - Open Mind Security!.
  • Orange - Taiwans talentierter Web-Penetrationstester.
  • Scrutiny - Internet-Sicherheit durch Webbrowser von Dhiraj Mishra.
  • RIPS Technologies - Write-ups zu PHP-Sicherheitslücken.
  • 0Day Labs - Fantastische Bug-Bounty- und Challenge-Write-ups.
  • Blog of Osanda - Sicherheitsforschung und Reverse Engineering.

Twitter-Nutzer

  • @cure53berlin - Cure53 ist ein deutsches Cybersicherheitsunternehmen.
  • @filedescriptor - Aktiver Penetrationstester, der oft nützliche Artikel tweetet und schreibt.
  • @garethheyes - Englischer Web-Penetrationstester.
  • @h3xstream - Sicherheitsforscher, interessiert an Websicherheit, Krypto, Pentest, statischer Analyse, aber vor allem: Samy ist mein Held.
  • @HackwithGitHub - Initiative zur Präsentation von Open-Source-Hacking-Tools für Hacker und Pentester.
  • @hasegawayosuke - Japanischer JavaScript-Sicherheitsforscher.
  • @kinugawamasato - Japanischer Web-Penetrationstester.
  • @XssPayloads - Das Wunderland der unerwarteten JavaScript-Verwendungen und mehr.
  • @shhnjk - Web- und Browser-Sicherheitsforscher.

Übungen

Anwendung

  • SELinux Game - Lerne SELinux durch Handeln. Löse Rätsel, zeige Fähigkeiten - Geschrieben von @selinuxgame.
  • BadLibrary - Verwundbare Webanwendung zum Training - Geschrieben von @SecureSkyTechnology.
  • Hackxor - Realistisches Webanwendungs-Hacking-Spiel - Geschrieben von @albinowax.
  • OWASP Juice Shop - Wahrscheinlich die modernste und ausgeklügelstste unsichere Webanwendung - Geschrieben von @bkimminich und dem @owasp_juiceshop Team.
  • Portswigger Web Security Academy - Kostenlose Schulungen und Labore - Geschrieben von PortSwigger.
  • OopsSec Store - Absichtlich verwundbare E-Commerce-Anwendung, erstellt mit Next.js - Geschrieben von @kOaDT.

AWS

  • FLAWS - Amazon AWS CTF-Challenge - Geschrieben von @0xdabbad00.
  • CloudGoat - Rhino Security Labs' "Vulnerable by Design" AWS-Infrastruktur-Setup-Tool - Geschrieben von @RhinoSecurityLabs.

XSS

  • alert(1) to win - Reihe von XSS-Herausforderungen - Geschrieben von @steike.
  • prompt(1) to win - Komplexe 16-Level-XSS-Challenge im Sommer 2014 (+4 versteckte Level) - Geschrieben von @cure53.
  • XSS Challenges - Reihe von XSS-Herausforderungen - Geschrieben von yamagata21.
  • XSS game - Google XSS Challenge - Geschrieben von Google.

ModSecurity / OWASP ModSecurity Core Rule Set

  • ModSecurity / OWASP ModSecurity Core Rule Set - Reihe von Tutorials zur Installation, Konfiguration und Optimierung von ModSecurity und dem Core Rule Set - Geschrieben von @ChrFolini.

Community

  • Reddit
  • Stack Overflow

Sonstiges- Ein Einblick in den Bug-Bounty-Workflow von GitHub - Geschrieben von @gregose.

  • awesome-bug-bounty - Umfassend kuratierte Liste verfügbarer Bug Bounty & Disclosure-Programme und Write-ups von @djadmin.
  • Brute-Forcing Ihrer Facebook-E-Mail und Telefonnummer - Geschrieben von PwnDizzle.
  • bug-bounty-reference - Liste von Bug-Bounty-Write-ups, kategorisiert nach der Art des Bugs, von @ngalongc.
  • Cybersecurity Campaign Playbook - Geschrieben vom Belfer Center for Science and International Affairs.
  • EQGRP - Entschlüsselter Inhalt von eqgrp-auction-file.tar.xz von @x0rz.
  • Google VRP and Unicorns - Geschrieben von Daniel Stelter-Gliese.
  • Infosec_Reference - Information Security Reference That Doesn't Suck von @rmusser01.
  • Internet of Things Scanner - Überprüfen Sie, ob Ihre mit dem Internet verbundenen Geräte zu Hause auf Shodan öffentlich sind, von BullGuard.
  • notes - Einige öffentliche Notizen von @ChALkeR.
  • Pentest + Exploit dev Cheatsheet wallpaper - Spickzettel für Penetrationstests und Exploit-Entwicklung.
  • Der definitive Leitfaden für Sicherheitsdatenwissenschaft und maschinelles Lernen - Geschrieben von JASON TROS.

Code of Conduct

Please note that this project is released with a Contributor Code of Conduct. By participating in this project you agree to abide by its terms.

License

CC0

To the extent possible under law, Boik Su has waived all copyright and related or neighboring rights to this work.

Tool herunterladen
  • NoSQL-Injektion
  • FTP-Injektion
  • XXE
  • SSRF
  • Web-Cache-Vergiftung
  • Header-Injektion
  • URL
  • Deserialisierung
  • OAuth
  • Sonstiges
  • Browser-Ausnutzung
  • PoCs
    • Datenbank
  • Spickzettel
  • Werkzeuge
    • Audit
    • Befehlsinjektion
    • Aufklärung
      • OSINT
      • Subdomain-Enumeration
    • Code-Generierung
    • Fuzzing
    • Scannen
    • Penetrationstests
    • Offensiv
      • XSS
      • SQL-Injektion
      • Template-Injektion
      • XXE
      • CSRF
      • SSRF
    • Leaken
    • Erkennung
    • Verhinderung
    • Proxy
    • Webshell
    • Disassembler
    • Dekompilierer
    • DNS-Rebinding
    • Sonstiges
  • Social Engineering Datenbank
  • Blogs
  • Twitter-Nutzer
  • Übungen
    • Anwendung
    • AWS
    • XSS
    • ModSecurity / OWASP ModSecurity Core Rule Set
  • Community
  • Verschiedenes
  • @breenmachine
  • CVE-2019-1306: BIST DU MEIN INDEX? - Geschrieben von @yu5k3.
  • @strukt93
  • XSS-Auditor – der Beschützer der Ungeschützten und der Betrüger der Geschützten. - Geschrieben von @terjanq.
  • XSS ohne Klammern und Semikolons - Geschrieben von @garethheyes.
  • Upgrade von Self-XSS zu ausnutzbarem XSS und 3-Wege-Technik - Geschrieben von HAHWUL.
  • Ausnutzung von XSS mit einer Begrenzung von 20 Zeichen - Geschrieben von Jorge Lajara.
  • 20.000 $ Facebook DOM XSS - Geschrieben von @vinodsparrow.
  • @filedescriptor
  • Die Welt der Site-Isolation und kompromittierter Renderer - Geschrieben von @shhnjk.
  • Senden beliebiger IPC-Nachrichten durch Überschreiben von Function.prototype.apply - Geschrieben von @kinugawamasato.
  • Vorteile von Domänen außerhalb des Geltungsbereichs in Bug-Bounty-Programmen nutzen - Geschrieben von @Abdulahhusam.
  • ZoomEye - Suchmaschine für den Cyberspace von @zoomeye_team.
  • Databases - start.me - Verschiedene Datenbanken, die Sie für Ihre OSINT-Forschung nutzen können von @technisette.
  • peoplefindThor - der einfache Weg, Personen auf Facebook zu finden von postkassen.
  • tinfoleak - Das umfassendste Open-Source-Werkzeug für Twitter-Nachrichtenanalyse von @vaguileradiaz.
  • Photon - Unglaublich schneller Crawler, entwickelt für OSINT von @s0md3v.
  • ReconDog - Aufklärungs-Schweizer Taschenmesser von @s0md3v.
  • espi0n/Dockerfiles - Dockerfiles für verschiedene OSINT-Werkzeuge von @espi0n.
  • Raccoon - Hochleistungsfähiges offensives Sicherheitswerkzeug für Aufklärung und Schwachstellenscanning von @evyatarmeged.
  • Social Mapper - Social-Media-Enumeration- und Korrelationswerkzeug von Jacob Wilkin(Greenwolf) von @SpiderLabs.
  • Marshall Extensions - OSINT- und Sicherheitserweiterungen für den Marshall Privacy Browser von @bad-antics.
  • OpenBuckets - Suchmaschine für falsch konfigurierte öffentliche Cloud-Speicher-Buckets über jeden Anbieter hinweg.
  • OSINT Projects - Kostenloses Web-Toolkit für WHOIS/RDAP, DNS, IP-Geolokalisierung, SSL-Zertifikatsprüfung und Certificate-Transparency-Subdomain-Erkennung.
  • @ReplikanteK
    CrowdSec
  • Laravel CSP Generator - Interaktiver Content-Security-Policy-Builder für Laravel, der fertig verwendbare PHP-Middleware mit Nonce-Unterstützung und Violation-Reporting ausgibt, von @itxshakil.
  • verifyfetch - Browser-seitige Integritätsprüfung und fortsetzbare Downloads für große Dateien mit SRI-Hashes, Schutz vor CDN-Kompromittierung und Lieferkettenangriffen, von @hamzaydia.
  • $7.5k Google-Dienste-Verwechslung - Geschrieben von Ezequiel Pereira.
  • The Bug Hunters Methodology v2.1 - Geschrieben von @jhaddix.
  • Wie ich ACME TLS-SNI-01 ausgenutzt habe, um Let's Encrypt SSL-Zertifikate für jede Domain mit Shared Hosting auszustellen - Geschrieben von @fransrosen.
  • TL:DR: VPN gibt IPs von Benutzern über WebRTC preis. Ich habe siebzig VPN-Anbieter getestet und 16 von ihnen geben IPs von Benutzern über WebRTC preis (23%) - Geschrieben von voidsec.
  • Seien Sie vorsichtig, was Sie kopieren: Unsichtbares Einfügen von Benutzernamen in Text mit Zero-Width-Zeichen - Geschrieben von @umpox.
  • Flucht und Umgehung beim Verlassen eingeschränkter Netzwerke - Geschrieben von Chris Patten, Tom Steele.
  • Interna der Generierungs-Engine des Domato Fuzzers - Geschrieben von sigpwn.
  • CSS ist so übermächtig, dass es Facebook-Benutzer deanonymisieren kann - Geschrieben von Ruslan Habalov.
  • Einführung in die Sicherheit von Webanwendungen - Geschrieben von @itsC0rg1, @jmkeads und @matir.
  • Die echten Ursprungs-IPs finden, die sich hinter CloudFlare oder TOR verstecken - Geschrieben von Paul Dannewitz.
  • Wie ich Ihre Fotos von Google hätte stehlen können - meine ersten 3 Bug-Bounty-Write-ups - Geschrieben von @gergoturcsanyi.
  • Ein Beispiel, warum NAT KEINE Sicherheit ist - Geschrieben von @0daywork.
  • Alexa Top 1 Million Security - Die Großen hacken - Geschrieben von @slashcrypto.
  • Hacking mit einem Head-up-Display - Geschrieben von David Scrobonia.
  • NOTIZEN ZUM PENETRATIONSTEST VON WEBANWENDUNGEN - Geschrieben von Jayson.
  • Liste von Bug-Bounty-Write-ups - Geschrieben von Mariem.
  • Das Bug-Bounty-Programm, das mein Leben verändert hat - Geschrieben von Gwen.
  • Warum Facebooks API mit einer for-Schleife beginnt - Geschrieben von @AntoGarand.
  • Auswirkungen des Ladens von .NET-Assemblys - Geschrieben von Brian Wallace.
  • WCTF2019: Gyotaku The Flag - Geschrieben von @t0nk42.
  • Wie wir Slack's TURN-Server missbraucht haben, um Zugang zu internen Diensten zu erhalten - Geschrieben von @sandrogauci.
  • DOS-Dateipfad-Magie-Tricks - Geschrieben von @clr2of8.
  • Wie ich meine erste große Bounty-Auszahlung mit Tesla bekam - Geschrieben von @cj.fairhead.
  • Grokking Web Application Security - Praktische Einführung in die Grundlagen der Sicherheit von Webanwendungen von Malcolm McDonald (Manning).
  • htb-writeups - Umfassende Sammlung von Hack The Box Write-ups, die 75+ Web-Challenges abdeckt, einschließlich XSS, SQLi, SSTI, SSRF und Deserialisierung, von @momenbasel.