Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
collection-document — Sammlung von qualitativ hochwertigen Sicherheitsartikeln. Fantastische Artikel. | Kitploit
Tools/GitHubGitHub/tom0li/collection-document
OSINT (Open-Source-Intelligence)SchwachstellenanalyseWebsicherheitFuzzingMalware-AnalysePenetrationstestsCloud-SicherheitDevSecOpsMobile SicherheitBedrohungsanalyseLernen & BildungKuratierte Ressourcen
2.1k50764vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubtom0li/collection-document

collection-document

Sammlung von qualitativ hochwertigen Sicherheitsartikeln. Fantastische Artikel.

Repository anzeigenWebseite

Projektbeschreibung

Sammlung von hochwertigen Sicherheitsartikeln (wird neu aufgebaut)``` Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome 以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io

- [Projektbeschreibung](#project-description)
  - [Github-Liste](#github-list)
    - [Awesome-Liste](#awesome-list)
    - [Entwicklung](#entwicklung)
    - [Sonstiges](#sonstiges)
  - [Sicherheit](#sicherheit)
    - [Sicherheitsliste](#sicherheitsliste)
    - [Sicherheitsmarkteinblicke](#sicherheitsmarkteinblicke)
    - [Cloud-Sicherheit](#cloud-sicherheit)
      - [Cloud-Grundlagen](#cloud-grundlagen)
      - [Cloud-native Sicherheit](#cloud-native-sicherheit)
      - [Angriff und Verteidigung in der Cloud](#angriff-und-verteidigung-in-der-cloud)
      - [VM](#vm)
        - [vCenter](#vcenter)
        - [SLP](#slp)
    - [KI-Sicherheit](#ki-sicherheit)
    - [Neue Sicherheitslösungen](#neue-sicherheitslösungen)
      - [Aufbau der nächsten Generation von Sicherheit](#aufbau-der-nächsten-generation-von-sicherheit)
      - [Zero Trust](#zero-trust)
      - [DevSecOps](#devsecops)
    - [Bedrohungserkennung](#bedrohungserkennung)
      - [RASP](#rasp)
      - [HIDS](#hids)
      - [WAF](#waf)
        - [Leitfaden zum Aufbau von WAF](#leitfaden-zum-aufbau-von-waf)
        - [BypassWAF](#bypasswaf)
      - [Webshell-Erkennung](#webshell-erkennung)
      - [Reverse-Shell-Erkennung](#reverse-shell-erkennung)
      - [EDR](#edr)
      - [AV](#av)
      - [Erkennung lateraler Bewegung – Honeypot-Ansatz](#erkennung-lateraler-bewegung--honeypot-ansatz)
      - [Erkennung bösartigen Datenverkehrs](#erkennung-bösartigen-datenverkehrs)
      - [IDS](#ids)
      - [Texterkennung](#texterkennung)
    - [Sicherheitsbetrieb](#sicherheitsbetrieb)
    - [Datensicherheit](#datensicherheit)
      - [Netzwerkkartierung](#netzwerkkartierung)
    - [Kommunikationssicherheit](#kommunikationssicherheit)
      - [Ende-zu-Ende-Kommunikation (Erstversion)](#ende-zu-ende-kommunikation-erstversion)
      - [SNI](#sni)
    - [Persönliche Sicherheit](#persönliche-sicherheit)
    - [APT-Forschung](#apt-forschung)
      - [Erweiterte Bedrohungen-Liste](#erweiterte-bedrohungen-liste)
      - [Bedrohungsinformationen](#bedrohungsinformationen)
      - [Phishing](#phishing)
      - [C2-RAT](#c2-rat)
  - [Warnung & Forschung](#warnung--forschung)
    - [ImageMagick](#imagemagick)
    - [Exchange](#exchange)
    - [Privilege Escalation](#privilege-escalation)
    - [VPN](#vpn)
      - [Sangfor](#sangfor)
      - [Pulse](#pulse)
      - [Palo](#palo)
      - [Fortigate](#fortigate)
      - [Citrix Gateway/ADC](#citrix-gatewayadc)
    - [Tomcat](#tomcat)
    - [FUZZING](#fuzzing)
  - [Code-Audit-JAVA](#code-audit-java)
    - [Deserialisierung – Sonstiges](#deserialisierung--sonstiges)
    - [RMI](#rmi)
    - [Shiro](#shiro)
    - [Fastjson](#fastjson)
    - [Dubbo](#dubbo)
    - [CAS](#cas)
    - [Solr-Vorlageninjektion](#solr-vorlageninjektion)
    - [Apache Skywalking](#apache-skywalking)
    - [Spring](#spring)
      - [Spring Boot](#spring-boot)
      - [Spring Cloud](#spring-cloud)
      - [Spring Data](#spring-data)
  - [Blockchain](#blockchain)
  - [Penetration](#penetration)
    - [Perimeter-Penetration](#perimeter-penetration)
      - [Penetrationsaufzeichnungen und Zusammenfassungen](#penetrationsaufzeichnungen-und-zusammenfassungen)
      - [Informationssammlung](#informationssammlung)
      - [Übungsplätze](#übungsplätze)
      - [Penetrationstechniken](#penetrationstechniken)
    - [Intranet-Penetration](#intranet-penetration)
      - [Exchange-Ausnutzung (alt)](#exchange-ausnutzung-alt)
      - [Hash-Ticket-Credential](#hash-ticket-credential)
      - [Proxy-Weiterleitung und Port-Wiederverwendung](#proxy-weiterleitung-und-port-wiederverwendung)
      - [Intranet-Plattform](#intranet-plattform)
      - [Intranet-Tipps](#intranet-tipps)
      - [Privilegienausweitung](#privilegienausweitung)
  - [Bug Bounty](#bug-bounty)
  - [Web](#web)
    - [XXE](#xxe)
    - [XSS](#xss)
    - [JSONP](#jsonp)
    - [CORS](#cors)
    - [CSRF](#csrf)
    - [SSRF](#ssrf)
    - [SQL](#sql)
    - [Dateieinschluss](#dateieinschluss)
    - [Upload](#upload)
    - [Beliebiger Dateilesezugriff](#beliebiger-dateilesezugriff)
    - [Web-Cache-Täuschung](#web-cache-täuschung)
    - [Web-Cache-Vergiftung](#web-cache-vergiftung)
    - [SSI](#ssi)
    - [SSTI](#ssti)
    - [JS](#js)
    - [DNS](#dns)
  - [Sonstiges](#sonstiges-1)
      - [Git](#git)
      - [QR-Code](#qr-code)
      - [Webcrawler](#webcrawler)
      - [Effizienz](#effizienz)
      - [Populärwissenschaft](#populärwissenschaft)
  - [Beitragen](#beitragen)
  - [Danksagungen](#danksagungen)
  - [Stern](#stern)

## Github-Liste
### Awesome-Liste

* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security) 
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) – Liste mit zehntausend Sternen
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) – Sammlung von Android-Sicherheitsressourcen.
* [Security](https://github.com/sbilly/awesome-security) – Software, Bibliotheken, Dokumente und andere Ressourcen.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) – Kuratierte Liste von Sicherheitskonferenzen.
* [OSINT](https://github.com/jivoi/awesome-osint) – Tolle OSINT-Liste mit großartigen Ressourcen.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) – Werkzeugkiste mit Open-Source-Scannern
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) – Offizielles Repository der Black Hat Arsenal Security Tools
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Curated list of awesome lists](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) – Die Liste der Listen.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) – Sicherheitsbezogene Inhalte
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) – von CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) – von CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) – Notizen von JnuSimba
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) – Notizen
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) – Notizen
* [resource collection of python security and code review](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [tanjiti 信息源](https://github.com/tanjiti/sec_profile) – von Baidu tanjiti, täglich gescrapte Sicherheitsinformationsquellen
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) – von 404notfound, überwacht inkrementelle CVE-Updates, CVE-EXP-Vorhersage basierend auf Deep Learning und automatische Push-Benachrichtigungen
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) – Meister euphrat1ca aktualisiert ständig sicherheitsbezogene Repositories

### Entwicklung
Tool herunterladen