
Eine Sammlung von Hacking-Tools, Ressourcen und Referenzen, um ethisches Hacken zu üben.

Dieses Repository bietet einen Überblick darüber, was man für Penetrationstests lernen muss, sowie eine Sammlung von Hacking-Tools, Ressourcen und Referenzen, um ethisches Hacken zu üben. Die meisten Tools sind UNIX-kompatibel, kostenlos und Open Source.
Dieses Projekt wurde eingestellt und archiviert. Der Inhalt könnte veraltet sein.
(TOC erstellt mit nGitHubTOC)
Penetrationstest ist eine Art von Sicherheitstest, der verwendet wird, um die Sicherheit einer Anwendung zu testen. Er wird durchgeführt, um ein Sicherheitsrisiko zu finden, das in einem System vorhanden sein könnte.
Wenn ein System nicht sicher ist, kann ein Angreifer in der Lage sein, dieses System zu stören oder die unbefugte Kontrolle darüber zu übernehmen. Ein Sicherheitsrisiko ist normalerweise ein versehentlicher Fehler, der bei der Entwicklung und Implementierung von Software auftritt. Zum Beispiel Konfigurationsfehler, Designfehler und Software-Fehler usw. Mehr erfahren
Das Wissen über Risiken im Internet und wie sie verhindert werden können, ist sehr nützlich, insbesondere als Entwickler. Web-Hacking und Penetrationstests sind die Version 2.0 der Selbstverteidigung! Aber reicht es wirklich, nur die Tools und ihre Verwendung zu kennen, um ein Penetrationstester zu werden? Sicherlich nicht. Ein echter Penetrationstester muss in der Lage sein, rigoros vorzugehen und die Schwachstellen einer Anwendung zu erkennen. Er muss die zugrunde liegende Technologie identifizieren und jede einzelne Tür testen, die für Hacker offen sein könnte.
Dieses Repository zielt zunächst darauf ab, eine Reflexionsmethode für Penetrationstests zu etablieren und zu erklären, wie man vorgeht, um eine Anwendung zu sichern. Zweitens soll es alle Arten von Tools oder Ressourcen zusammenfassen, die Penetrationstester benötigen. Stelle sicher, dass du die Grundlagen von Programmiersprachen und Internetsicherheit kennst, bevor du mit Penetrationstests beginnst.
Außerdem ist es wichtig, sich über die Gesetze zu informieren und was erlaubt ist und was nicht. Je nach Land sind die Computergesetze unterschiedlich. Überprüfe zuerst die Gesetze zu Datenschutz und Überwachung: Neun-Augen-Länder, Fünf Augen und Vierzehn Augen. Überprüfe immer, ob das, was du tust, legal ist. Selbst wenn es nicht angreifend ist, kann auch die Informationssammlung illegal sein!
Infosec: Informationssicherheit, also die Praxis, unbefugten Zugriff, Nutzung, Offenlegung, Störung, Änderung, Einsichtnahme, Aufzeichnung oder Zerstörung von Informationen zu verhindern. Die Informationen oder Daten können jede Form annehmen, z. B. elektronisch oder physisch. Infosec kann auch eine Person bezeichnen, die ethische Sicherheit praktiziert. Wikipedia
Opsec: Operationssicherheit, ein Prozess, der kritische Informationen identifiziert, um zu bestimmen, ob freundliche Aktionen von feindlicher Aufklärung beobachtet werden können, feststellt, ob von Gegnern erlangte Informationen für sie nützlich sein könnten, und dann ausgewählte Maßnahmen ergreift, die die Ausbeutung freundlicher kritischer Informationen durch den Gegner beseitigen oder reduzieren. Wikipedia
Black/Grey/White Hat Hacker: Jemand, der Fehler oder Exploits verwendet, um in Systeme oder Anwendungen einzudringen. Ziel und Methode unterscheiden sich je nachdem, ob es sich um einen Black, Grey oder White Hat Hacker handelt. Ein Black Hat ist einfach jemand Bösartiges, der nicht darauf wartet, die Erlaubnis zum Eindringen in ein System oder eine Anwendung zu erhalten. Ein White Hat ist normalerweise ein Sicherheitsforscher, der ethisches Hacken praktiziert. Ein Grey Hat liegt genau in der Mitte dieser beiden Arten von Hackern; er könnte bösartig handeln, wenn es ihm nützt (Datenschutzverletzung, Geld, Whistleblowing ...).
Red Team: Laut Wikipedia ist ein Red Team oder das rote Team eine unabhängige Gruppe, die eine Organisation herausfordert, ihre Effektivität zu verbessern, indem sie eine gegnerische Rolle oder Sichtweise einnimmt. Es ist besonders effektiv in Organisationen mit starken Kulturen und festgelegten Herangehensweisen an Probleme. Die Geheimdienste der Vereinigten Staaten (militärisch und zivil) haben Red Teams, die alternative Zukünfte erforschen und Artikel schreiben, als wären sie ausländische Staatsführer. Es gibt wenig formale Doktrin oder Veröffentlichungen über Red Teaming im Militär. Bei Infosec-Übungen spielen Red Teamer die Rolle der Angreifer. Wikipedia
Blue Team: Ein Blue Team ist eine Gruppe von Personen, die eine Analyse von Informationssystemen durchführen, um die Sicherheit zu gewährleisten, Sicherheitslücken zu identifizieren, die Wirksamkeit jeder Sicherheitsmaßnahme zu überprüfen und sicherzustellen, dass alle Sicherheitsmaßnahmen auch nach der Implementierung wirksam bleiben. Infolgedessen wurden Blue Teams entwickelt, um Abwehrmaßnahmen gegen Aktivitäten des Red Teams zu entwerfen. Bei Infosec-Übungen spielen Blue Teamer die Rolle der Verteidiger. Wikipedia
Penetrationstester: Ein ethischer Hacker, der Sicherheit praktiziert, Anwendungen und Systeme testet, um Eindringlinge zu verhindern oder Schwachstellen zu finden.
Sicherheitsforscher: Jemand, der Penetrationstests durchführt und das Internet durchsucht, um Phishing-/Fake-Websites, infizierte Server, Fehler oder Schwachstellen zu finden. Sie können für ein Unternehmen als Sicherheitsberater arbeiten und sind höchstwahrscheinlich Blue Teamer.
Reverse Engineering: Reverse Engineering, auch als Rückwärtsentwicklung bezeichnet, ist der Prozess, bei dem ein von Menschen geschaffenes Objekt dekonstruiert wird, um seine Entwürfe, Architektur offenzulegen oder Wissen aus dem Objekt zu extrahieren. Ähnlich wie die wissenschaftliche Forschung, mit dem einzigen Unterschied, dass die wissenschaftliche Forschung sich mit einem Naturphänomen befasst. Wikipedia
Social Engineering: Im Kontext der Informationssicherheit bezieht es sich auf die psychologische Manipulation von Menschen, um Handlungen auszuführen oder vertrauliche Informationen preiszugeben. Eine Art von Trickbetrug zum Zweck der Informationssammlung, des Betrugs oder des Systemzugriffs; es unterscheidet sich von einem traditionellen "Schwindel" dadurch, dass es oft einer von vielen Schritten in einem komplexeren Betrugsschema ist. Der Begriff "Social Engineering" als Akt der psychologischen Manipulation eines Menschen wird auch mit den Sozialwissenschaften in Verbindung gebracht, aber seine Verwendung hat sich unter Computer- und Informationssicherheitsexperten durchgesetzt. Wikipedia
Bedrohungsanalyst: Ein Bedrohungsjäger, auch als Cybersecurity-Bedrohungsanalyst bezeichnet, ist ein Sicherheitsexperte oder ein Managed Service Provider (MSP), der proaktiv manuelle oder maschinengestützte Techniken einsetzt, um Sicherheitsvorfälle zu erkennen, die den automatisierten Systemen entgehen könnten. Bedrohungsjäger zielen darauf ab, Vorfälle aufzudecken, die ein Unternehmen sonst nicht bemerken würde, und bieten Chief Information Security Officers (CISOs) und Chief Information Officers (CIOs) eine zusätzliche Verteidigungslinie gegen Advanced Persistent Threats (APTs). SearchCIO
Ein Black Hat praktiziert Penetrationstests, aber im Gegensatz zu einem White Hat ist dies kein ethisches Hacken. Ethisches Hacken zielt darauf ab, Schwachstellen zu finden und die Sicherheit eines Systems zu verbessern. Ein ethischer Hacker ist der ultimative Sicherheitsexperte. Ethische Hacker wissen, wie man Schwachstellen und Schwächen in verschiedenen Systemen findet und ausnutzt, genau wie ein böswilliger Hacker (ein Black Hat Hacker). Tatsächlich verwenden beide die gleichen Fähigkeiten; jedoch nutzt ein ethischer Hacker diese Fähigkeiten auf legitime, rechtmäßige Weise, um Schwachstellen zu finden und zu beheben, bevor die Bösen sie erreichen und versuchen können einzudringen. Ein ethischer Hacker ist im Grunde ein White Hat Hacker.
Das Erlernen von Programmieren ist der allererste Weg, um mit Sicherheit zu beginnen. Es gibt viele Sprachen, die meisten fangen mit Python an, es ist die einfachste und beliebteste. PHP und Go sind weniger beliebt, um sicherheitsrelevante Dinge zu schreiben, aber jede von ihnen kann dennoch in einem solchen Kontext verwendet werden. Bash und Powershell dienen hauptsächlich der Skripterstellung und dem Schreiben einfacher CLI-Anwendungen.
Da nicht alle Sprachen auf die gleiche Weise funktionieren, musst du dir ansehen, wie sie funktionieren und was du lernen möchtest. Zum Beispiel kompilieren C++ und Java, PHP und Python hingegen nicht, sie sind interpretierte Sprachen. Das ändert definitiv, wofür du sie verwenden solltest. Jede Sprache hat auch ihre eigenen Entwurfsmuster.
Dies sind die am häufigsten verwendeten Content-Management-Systeme (CMS). Eine vollständige Liste findest du hier.
Quelle: tutorialspoint
Mehr über die Penetrationstest-Methodik lesen
Eine vollständigere Liste der Tools findest du auf der offiziellen Kali Linux-Website.
Informationssammlungstools ermöglichen es dir, Host-Metadaten über Dienste und Benutzer zu sammeln. Überprüfe Informationen zu einer Domain, IP-Adresse, Telefonnummer oder E-Mail-Adresse.
Passwörter knacken und Wortlisten erstellen.
| Tool | Beschreibung |
|---|---|
| Probable Wordlist | Wortlisten sortiert nach Wahrscheinlichkeit, ursprünglich erstellt für die Passwortgenerierung und -tests. |
Verwendet für Einbruchserkennung und WLAN-Angriffe.
Zugriff auf Systeme und Daten mit serviceorientierten Exploits.
Netzwerkverkehr abhören oder eine Netzwerkentität vortäuschen.
Beliebte CMS-Systeme ausnutzen, die online gehostet werden.
Exploits, nachdem du bereits Zugriff erhalten hast.
| Tool | Sprache | Unterstützung | Beschreibung |
|---|---|---|---|
| TheFatRat | C | Linux/Windows/macOS | Einfaches Tool zum Generieren von Backdoors und für Post-Exploitation-Angriffe wie Browser-Angriff, DLL. |
Frameworks sind Pakete von Penetrationstest-Tools mit benutzerdefinierter Shell-Navigation und Dokumentation.| Tool | Sprache | Unterstützung | Beschreibung |
| ----------- |-------------------------|----------|----------------|
| Operative Framework | Python | Linux/Windows/macOS | Framework basierend auf Fingerabdruck-Aktion, dieses Tool wird verwendet, um Informationen über eine Website oder ein Unternehmensziel mit mehreren Modulen zu erhalten. |
| Metasploit | Ruby | Linux/Windows/macOS | Ein Penetrationstest-Framework für ethische Hacker. |
| cSploit | Java | Android | Das umfassendste und fortschrittlichste IT-Sicherheits-Toolkit für Profis auf Android. |
| radare2 | C | Linux/Windows/macOS/Android | Unix-ähnliches Reverse-Engineering-Framework und Kommandozeilen-Tools. |
| Wifiphisher | Python | Linux | Das Rogue-Access-Point-Framework. |
| Beef | Javascript | Linux/Windows/macOS | Das Browser Exploitation Framework. Es ist ein Penetrationstest-Tool, das sich auf den Webbrowser konzentriert. |
| Mobile Security Framework (MobSF) | | | Mobile Security Framework (MobSF) ist ein automatisiertes, alles-in-einem mobiles Anwendungs (Android/iOS/Windows) Penetrationstest-, Malware-Analyse- und Sicherheitsbewertungs-Framework, das statische und dynamische Analysen durchführen kann. |
| | | | Burp Suite ist eine führende Reihe von Cybersicherheitstools, bereitgestellt von PortSwigger. |
Warnung: Ich habe nicht alle gelesen, betrachte es also nicht als Empfehlung, da sie mir gefallen haben. Sie scheinen nur nützliche Ressourcen zu bieten.
Dieses Repository steht unter der MIT-Lizenz.
| Tool | Sprache | Unterstützung | Beschreibung |
|---|
| theHarvester | Python | Linux/Windows/macOS | E-Mails, Subdomains und Namen Harvester. |
| CTFR | Python | Linux/Windows/macOS | Missbrauch von Certificate Transparency-Protokollen, um Subdomains von HTTPS-Websites zu erhalten. |
| Sn1per | bash | Linux/macOS | Automatisierter Pentest-Recon-Scanner. |
| RED Hawk | PHP | Linux/Windows/macOS | All-in-One-Tool für Informationssammlung, Schwachstellenscanning und Crawling. Ein Must-have-Tool für alle Penetrationstester. |
| Infoga | Python | Linux/Windows/macOS | E-Mail-Informationssammlung. |
| KnockMail | Python | Linux/Windows/macOS | Überprüft, ob eine E-Mail-Adresse existiert. |
| a2sv | Python | Linux/Windows/macOS | Automatisches Scannen auf SSL-Schwachstellen. |
| Wfuzz | Python | Linux/Windows/macOS | Webanwendungs-Fuzzer. |
| Nmap | C/C++ | Linux/Windows/macOS | Ein sehr verbreitetes Tool. Netzwerk-Host-, Schwachstellen- und Port-Erkennung. |
| PhoneInfoga | Go | Linux/macOS | Ein OSINT-Framework für Telefonnummern. |
| Tool | Sprache | Unterstützung | Beschreibung |
|---|
| John the Ripper | C | Linux/Windows/macOS | John the Ripper ist ein schneller Passwortknacker. |
| hashcat | C | Linux/Windows/macOS | Der schnellste und fortschrittlichste Passwort-Wiederherstellungsdienst der Welt. |
| Hydra | C | Linux/Windows/macOS | Parallelisierter Login-Cracker, der zahlreiche Protokolle zum Angriff unterstützt. |
| ophcrack | C++ | Linux/Windows/macOS | Windows-Passwortknacker basierend auf Regenbogentabellen. |
| Ncrack | C | Linux/Windows/macOS | Hochgeschwindigkeits-Netzwerk-Authentifizierungs-Knackwerkzeug. |
| WGen | Python | Linux/Windows/macOS | Erstelle tolle Wortlisten mit Python. |
| SSH Auditor | Go | Linux/macOS | Der beste Weg, um in deinem Netzwerk nach schwachen SSH-Passwörtern zu scannen. |
| Tool | Sprache | Unterstützung | Beschreibung |
|---|
| Aircrack | C | Linux/Windows/macOS | WLAN-Sicherheits-Auditing-Tool-Suite. |
| bettercap | Go | Linux/Windows/macOS/Android | bettercap ist das Schweizer Taschenmesser für Netzwerkangriffe und -überwachung. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | Framework für Rogue-WLAN-Zugangspunkt-Angriffe. |
| Airgeddon | Shell | Linux/Windows/macOS | Dies ist ein Multi-Use-Bash-Skript für Linux-Systeme zum Überwachen von WLAN-Netzwerken. |
| Airbash | C | Linux/Windows/macOS | Ein POSIX-konformes, vollautomatisches WPA-PSK-Handshake-Erfassungsskript, das für Penetrationstests ausgelegt ist. |
| Tool | Sprache | Unterstützung | Beschreibung |
|---|
| SQLmap | Python | Linux/Windows/macOS | Automatisches SQL-Injection- und Datenbank-Übernahme-Tool. |
| XSStrike | Python | Linux/Windows/macOS | Fortgeschrittene XSS-Erkennungs- und Ausbeutungs-Suite. |
| Commix | Python | Linux/Windows/macOS | Automatisiertes All-in-One-Tool für OS-Befehls-Injection und Ausbeutung. |
| Nuclei | Go | Linux/Windows/macOS | Schneller und anpassbarer Schwachstellenscanner basierend auf einfachem YAML-basiertem DSL. |
| Tool | Sprache | Unterstützung | Beschreibung |
|---|
| Wireshark | C/C++ | Linux/Windows/macOS | Wireshark ist ein Netzwerkprotokollanalysator. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | Framework für Rogue-WLAN-Zugangspunkt-Angriffe. |
| Zarp | Python | Linux/Windows/macOS | Ein kostenloses Netzwerkangriffs-Framework. |
| Tool | Sprache | Unterstützung | Beschreibung |
|---|
| WPScan | Ruby | Linux/Windows/macOS | WPScan ist ein Black-Box-WordPress-Schwachstellenscanner. |
| Droopescan | Python | Linux/Windows/macOS | Ein plugin-basierter Scanner, um Probleme mit mehreren CMS zu identifizieren, hauptsächlich Drupal & Silverstripe. |
| Joomscan | Perl | Linux/Windows/macOS | Joomla-Schwachstellenscanner. |
| Drupwn | Python | Linux/Windows/macOS | Drupal-Sicherheitsscanner zur Durchführung von Aufzählungen auf Drupal-basierten Webanwendungen. |
| CMSeek | Python | Linux/Windows/macOS | CMS-Erkennungs- und Ausbeutungs-Suite - Scannt WordPress, Joomla, Drupal und 130 andere CMS. |
Linux/Windows/macOSLinux/Windows/macOS