Großartige Sicherheit

Eine Sammlung großartiger Software, Bibliotheken, Dokumente, Bücher, Ressourcen und cooler Dinge rund um Sicherheit.
Inspiriert von awesome-php, awesome-python.
Dank an alle Mitwirkenden, ihr seid großartig und ohne euch wäre es nicht möglich! Ziel ist es, eine kategorisierte, gemeinschaftsgetriebene Sammlung sehr bekannter Ressourcen aufzubauen.
Netzwerk
Netzwerkarchitektur
- Network-segmentation-cheat-sheet - Dieses Projekt wurde erstellt, um die besten Praktiken für die Segmentierung des Firmennetzwerks jedes Unternehmens zu veröffentlichen. Im Allgemeinen sind die Schemata in diesem Projekt für jedes Unternehmen geeignet.
Scannen / Pentesting
- OpenVAS - OpenVAS ist ein Framework aus mehreren Diensten und Tools, das eine umfassende und leistungsstarke Schwachstellenscan- und Schwachstellenverwaltungslösung bietet.
- Metasploit Framework - Ein Tool zum Entwickeln und Ausführen von Exploit-Code gegen eine entfernte Zielmaschine. Andere wichtige Unterprojekte umfassen die Opcode-Datenbank, das Shellcode-Archiv und verwandte Forschung.
- Kali - Kali Linux ist eine von Debian abgeleitete Linux-Distribution, die für digitale Forensik und Penetrationstests entwickelt wurde. Kali Linux ist mit zahlreichen Penetrationstestprogrammen vorinstalliert, darunter nmap (ein Portscanner), Wireshark (ein Paketanalysator), John the Ripper (ein Passwortknacker) und Aircrack-ng (eine Softwaresuite für Penetrationstests von drahtlosen LANs).
- tsurugi - Stark angepasste Linux-Distribution, die entwickelt wurde, um DFIR-Untersuchungen, Malware-Analyse und OSINT-Aktivitäten zu unterstützen. Sie basiert auf Ubuntu 20.04 (64-Bit mit einem benutzerdefinierten Kernel 5.15.12).
- pig - Ein Linux-Paketerstellungstool.
- scapy - Scapy: das Python-basierte interaktive Paketbearbeitungsprogramm & Bibliothek.
- Pompem - Pompem ist ein Open-Source-Tool, das entwickelt wurde, um die Suche nach Exploits in großen Datenbanken zu automatisieren. Es wurde in Python entwickelt und verfügt über ein erweitertes Suchsystem, das die Arbeit von Pentestern und ethischen Hackern erleichtert. In seiner aktuellen Version führt es Suchen in Datenbanken durch: Exploit-db, 1337day, Packetstorm Security...
- Nmap - Nmap ist ein kostenloses Open-Source-Dienstprogramm zur Netzwerkerkennung und Sicherheitsüberprüfung.
- Amass - Amass führt DNS-Subdomain-Enumeration durch Scraping der größten Anzahl unterschiedlicher Datenquellen, rekursives Brute-Forcing, Crawling von Webarchiven, Permutieren und Ändern von Namen, Reverse-DNS-Sweeping und andere Techniken durch.
- Anevicon - Der leistungsstärkste UDP-basierte Lastgenerator, geschrieben in Rust.
- Finshir - Ein Coroutine-gesteuerter Low-&-Slow-Verkehrsgenerator, geschrieben in Rust.
- Legion - Open-Source-Framework für halbautomatische Erkennungs- und Aufklärungs-Netzwerk-Penetrationstests.
- Lonkero - Unternehmensweiter Webschwachstellenscanner mit über 60 Angriffsmodulen, gebaut in Rust für Penetrationstests und Sicherheitsbewertungen.
- Sublist3r - Schnelles Subdomain-Enumerationstool für Penetrationstester
- RustScan - Schnelleres Nmap-Scannen mit Rust. Reduzieren Sie einen 17-minütigen Nmap-Scan auf 19 Sekunden.
- Boofuzz - Fuzzing-Engine und Fuzz-Testing-Framework.
- monsoon - Sehr flexibles und schnelles interaktives HTTP-Enumeration/Fuzzing.
- Netz - Entdecken Sie internetweite Fehlkonfigurationen mit zgrab2 und anderen.
- Deepfence ThreatMapper - Apache v2, leistungsstarker Laufzeit-Schwachstellenscanner für Kubernetes, virtuelle Maschinen und serverlos.
- Deepfence SecretScanner - Finden Sie Geheimnisse und Passwörter in Container-Images und Dateisystemen.
- Cognito Scanner - CLI-Tool zum Pentesten von Cognito AWS-Instanzen. Es implementiert drei Angriffe: unerwünschte Kontenerstellung, Account Oracle und Identitätspool-Eskalation.
Überwachung / Protokollierung