
Eine Sammlung inspirierender Listen, Handbücher, Spickzettel, Blogs, Hacks, Einzeiler, CLI/Web-Tools und mehr.
"Wissen ist mächtig, sei vorsichtig, wie du es einsetzt!"
Dieses Repository ist eine Sammlung verschiedener Materialien und Werkzeuge, die ich täglich in meiner Arbeit verwende. Es enthält viele nützliche Informationen, die an einem Ort gesammelt sind. Es ist eine unschätzbare Wissensquelle für mich, auf die ich oft zurückblicke.
Eigentlich für jeden. Hier kann jeder seinen Lieblingsgeschmack finden. Aber um ganz ehrlich zu sein, richtet es sich an System- und Netzwerkadministratoren, DevOps, Pentester und Sicherheitsforscher.
Wenn Sie etwas finden, das keinen Sinn ergibt oder nicht richtig erscheint, erstellen Sie bitte einen Pull-Request und fügen Sie gültige und gut begründete Erklärungen zu Ihren Änderungen oder Kommentaren hinzu.
Ein paar einfache Regeln für dieses Projekt:
Diese folgenden Regeln könnten besser sein:
Mit * markierte URLs sind vorübergehend nicht erreichbar. Bitte löschen Sie sie nicht, ohne zu bestätigen, dass sie dauerhaft abgelaufen sind.
Bevor Sie einen Pull-Request hinzufügen, lesen Sie bitte die Mitwirkungsrichtlinien. Sie sollten auch daran denken:```diff
Alle **Vorschläge/PR** sind willkommen!
### Code-Mitwirkende
Dieses Projekt existiert dank aller Personen, die dazu beitragen.
<a href="https://github.com/trimstray/the-book-of-secret-knowledge/graphs/contributors"><img src="https://opencollective.com/the-book-of-secret-knowledge/contributors.svg?width=890&button=false"></a>
### Finanzielle Unterstützer
<p align="left">
<a href="https://opencollective.com/the-book-of-secret-knowledge" alt="Financial Contributors on Open Collective">
<img src="https://img.shields.io/opencollective/backers/the-book-of-secret-knowledge?style=for-the-badge&color=FF4500&labelColor=A9A9A9"></a>
</a>
<a href="https://opencollective.com/the-book-of-secret-knowledge" alt="Financial Contributors on Open Collective">
<img src="https://img.shields.io/opencollective/sponsors/the-book-of-secret-knowledge?style=for-the-badge&color=FF4500&labelColor=A9A9A9"></a>
</a>
</p>
## :newspaper: RSS-Feed & Updates
GitHub stellt einen [RSS/Atom](https://github.com/trimstray/the-book-of-secret-knowledge/commits.atom) Feed der Commits zur Verfügung, der auch nützlich sein kann, wenn Sie über alle Änderungen auf dem Laufenden bleiben möchten.
## :ballot_box_with_check: ToDo
- [ ] Neue Sachen hinzufügen...
- [ ] Nützliche Shell-Funktionen hinzufügen
- [ ] Einzeiler für Sammlungstools hinzufügen (z. B. CLI-Tools)
- [ ] Reihenfolge in Listen sortieren
Neue Einträge werden regelmäßig hinzugefügt.
## :anger: Inhaltsverzeichnis
Nur Hauptkapitel:
- **[CLI Tools](#cli-tools-toc)**
- **[GUI Tools](#gui-tools-toc)**
- **[Web Tools](#web-tools-toc)**
- **[Systeme/Dienste](#systemsservices-toc)**
- **[Netzwerke](#networks-toc)**
- **[Container/Orchestrierung](#containersorchestration-toc)**
- **[Handbücher/Howtos/Tutorials](#manualshowtostutorials-toc)**
- **[Inspirierende Listen](#inspiring-lists-toc)**
- **[Blogs/Podcasts/Videos](#blogspodcastsvideos-toc)**
- **[Hacking/Penetrationstests](#hackingpenetration-testing-toc)**
- **[Ihr tägliches Wissen und Nachrichten](#your-daily-knowledge-and-news-toc)**
- **[Andere Spickzettel](#other-cheat-sheets-toc)**
- **[Shell-Einzeiler](#shell-one-liners-toc)**
- **[Shell-Tricks](#shell-tricks-toc)**
- **[Shell-Funktionen](#shell-functions-toc)**
## :trident: Das Buch des geheimen Wissens (Kapitel)
#### CLI Tools [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Shells
<p>
<a href="https://www.gnu.org/software/bash/"><b>GNU Bash</b></a> - ist eine sh-kompatible Shell, die nützliche Funktionen der Korn-Shell und C-Shell enthält.<br>
<a href="https://www.zsh.org/"><b>Zsh</b></a> - ist eine Shell, die für den interaktiven Gebrauch konzipiert ist, aber auch eine leistungsstarke Skriptsprache darstellt.<br>
<a href="https://tcl-lang.org/"><b>tclsh</b></a> - ist eine sehr leistungsfähige plattformübergreifende Shell, die für eine Vielzahl von Anwendungen geeignet ist.<br>
<a href="https://github.com/Bash-it/bash-it"><b>bash-it</b></a> - ist ein Framework zur Verwendung, Entwicklung und Pflege von Shell-Skripten und benutzerdefinierten Befehlen.<br>
<a href="https://ohmyz.sh/"><b>Oh My ZSH!</b></a> - ist das beste Framework zur Verwaltung Ihrer Zsh-Konfiguration.<br>
<a href="https://github.com/oh-my-fish/oh-my-fish"><b>Oh My Fish</b></a> - das Fishshell-Framework.<br>
<a href="https://github.com/starship/starship"><b>Starship</b></a> - die plattformübergreifende Eingabeaufforderung, geschrieben in Rust.<br>
<a href="https://github.com/romkatv/powerlevel10k"><b>powerlevel10k</b></a> - ist eine schnelle Neuimplementierung des Powerlevel9k ZSH-Themas.<br>
</p>
##### :black_small_square: Shell-Plugins
<p>
<a href="https://github.com/rupa/z"><b>z</b></a> - verfolgt die am häufigsten verwendeten Ordner und ermöglicht Ihnen das Springen, ohne den gesamten Pfad eingeben zu müssen.<br>
<a href="https://github.com/junegunn/fzf"><b>fzf</b></a> - ist ein universeller Fuzzy-Finder für die Kommandozeile.<br>
<a href="https://github.com/zsh-users/zsh-autosuggestions"><b>zsh-autosuggestions</b></a> - Fisch-ähnliche Autovervollständigungsvorschläge für Zsh.<br>
<a href="https://github.com/zsh-users/zsh-syntax-highlighting"><b>zsh-syntax-highlighting</b></a> - Fisch-Shell-ähnliche Syntaxhervorhebung für Zsh.<br>
<a href="https://github.com/unixorn/awesome-zsh-plugins"><b>Awesome ZSH Plugins</b></a> - Eine Liste von Frameworks, Plugins, Themen und Tutorials für ZSH.<br>
</p>
##### :black_small_square: Manager
<p>
<a href="https://midnight-commander.org/"><b>Midnight Commander</b></a> - ist ein visueller Dateimanager, lizenziert unter der GNU General Public License.<br>
<a href="https://github.com/ranger/ranger"><b>ranger</b></a> - ist ein VIM-inspirierter Dateimanager für die Konsole.<br>
<a href="https://github.com/jarun/nnn"><b>nnn</b></a> - ist ein winziger, blitzschneller, funktionsreicher Dateimanager.<br>
<a href="https://www.gnu.org/software/screen/"><b>screen</b></a> - ist ein Vollbild-Fenstermanager, der ein physisches Terminal multiplexen kann.<br>
<a href="https://github.com/tmux/tmux/wiki"><b>tmux</b></a> - ist ein Terminal-Multiplexer, der es Ihnen ermöglicht, problemlos zwischen mehreren Programmen in einem Terminal zu wechseln.<br>
<a href="https://github.com/peikk0/tmux-cssh"><b>tmux-cssh</b></a> - ist ein Werkzeug, um komfortable und einfach zu bedienende tmux-Sitzungen einzurichten.<br>
</p>
##### :black_small_square: Texteditoren
<p>
<a href="http://ex-vi.sourceforge.net/"><b>vi</b></a> - ist einer der gebräuchlichsten Texteditoren auf Unix.<br>
<a href="https://www.vim.org/"><b>vim</b></a> - ist ein hochgradig konfigurierbarer Texteditor.<br>
<a href="https://www.gnu.org/software/emacs/"><b>emacs</b></a> - ist ein erweiterbarer, anpassbarer, freier/libre Texteditor und mehr.<br>
<a href="https://github.com/zyedidia/micro"><b>micro</b></a> - ist ein moderner und intuitiver terminalbasierter Texteditor.<br>
<a href="https://neovim.io/"><b>neovim</b></a> - ist ein freier Open-Source-, leistungsstarker, erweiterbarer und benutzbarer Code-Editor.<br>
<a href="https://www.spacemacs.org/"><b>spacemacs</b></a> - eine gemeinschaftsgetriebene Emacs-Distribution.<br>
<a href="https://spacevim.org/"><b>spacevim</b></a> - eine gemeinschaftsgetriebene vim-Distribution.<br>
</p>
##### :black_small_square: Dateien und Verzeichnisse
<p>
<a href="https://github.com/sharkdp/fd"><b>fd</b></a> - ist eine einfache, schnelle und benutzerfreundliche Alternative zu find.<br>
<a href="https://dev.yorhel.nl/ncdu"><b>ncdu</b></a> - ist ein einfach zu bedienender, schneller Datenträgerbelegungsanalysator.<br>
</p>
##### :black_small_square: Netzwerk
<p>
<a href="https://www.putty.org/"><b>PuTTY</b></a> - ist ein SSH- und Telnet-Client, ursprünglich entwickelt von Simon Tatham.<br>
<a href="https://mosh.org/"><b>Mosh</b></a> - ist ein SSH-Wrapper, der entwickelt wurde, um eine SSH-Sitzung über eine instabile Verbindung hinweg aufrechtzuerhalten.<br>
<a href="https://eternalterminal.dev/"><b>Eternal Terminal</b></a> - ermöglicht Mausscrollen und tmux-Befehle innerhalb der SSH-Sitzung.<br>
<a href="https://nmap.org/"><b>nmap</b></a> - ist ein freies und Open-Source-Dienstprogramm (Lizenz) für Netzwerkerkundung und Sicherheitsaudits.<br>
<a href="https://github.com/zmap/zmap"><b>zmap</b></a> - ist ein schneller Einzelpaket-Netzwerkscanner, der für internetweite Netzwerkuntersuchungen entwickelt wurde.<br>
<a href="https://github.com/RustScan/RustScan"><b>Rust Scan</b></a> - um alle offenen Ports schneller als Nmap zu finden.<br>
<a href="https://github.com/robertdavidgraham/masscan"><b>masscan</b></a> - ist der schnellste Internet-Portscanner, der asynchron SYN-Pakete ausspuckt.<br>
<a href="https://github.com/gvb84/pbscan"><b>pbscan</b></a> - ist ein schnellerer und effizienterer zustandsloser SYN-Scanner und Banner-Grabber.<br>
<a href="http://www.hping.org/"><b>hping</b></a> - ist ein befehlszeilenorientierter TCP/IP-Paketassembler/-analysator.<br>
<a href="https://github.com/traviscross/mtr"><b>mtr</b></a> - ist ein Werkzeug, das die Funktionalität der Programme 'traceroute' und 'ping' in einem einzigen Werkzeug vereint.<br>
<a href="https://github.com/mehrdadrad/mylg"><b>mylg</b></a> - Dienstprogramm, das die Funktionen der verschiedenen Netzwerksonden in einem Diagnosetool vereint.<br>
<a href="http://netcat.sourceforge.net/"><b>netcat</b></a> - Dienstprogramm, das Daten über Netzwerkverbindungen mit dem TCP/IP-Protokoll liest und schreibt.<br>
<a href="http://www.dest-unreach.org/socat/"><b>socat</b></a> - Dienstprogramm, das Daten zwischen zwei Objekten überträgt.<br>
<a href="https://www.tcpdump.org/"><b>tcpdump</b></a> - ist ein leistungsstarker Befehlszeilen-Paketanalysator.<br>
<a href="https://www.wireshark.org/docs/man-pages/tshark.html"><b>tshark</b></a> - ist ein Werkzeug, das es uns ermöglicht, Netzwerkverkehr zu erfassen und zu analysieren (Wireshark CLI).<br>
<a href="https://termshark.io/"><b>Termshark</b></a> - ist eine einfache Terminal-Benutzeroberfläche für tshark.<br>
<a href="https://github.com/jpr5/ngrep"><b>ngrep</b></a> - ist wie GNU grep, angewendet auf die Netzwerkschicht.<br>
<a href="http://netsniff-ng.org/"><b>netsniff-ng</b></a> - ist ein Schweizer Taschenmesser für Ihre täglichen Linux-Netzwerkarbeiten, wenn man so will.<br>
<a href="https://github.com/mechpen/sockdump"><b>sockdump</b></a> - erfasse Unix-Domain-Socket-Verkehr.<br>
<a href="https://github.com/google/stenographer"><b>stenographer</b></a> - ist eine Paketerfassungslösung, die darauf abzielt, alle Pakete schnell auf die Festplatte zu schreiben.<br>
<a href="https://github.com/sachaos/tcpterm"><b>tcpterm</b></a> - visualisiert Pakete in der TUI.<br>
<a href="https://github.com/tgraf/bmon"><b>bmon</b></a> - ist ein Überwachungs- und Debugging-Tool, um netzwerkbezogene Statistiken zu erfassen und visuell aufzubereiten.<br>
<a href="http://iptraf.seul.org/2.6/manual.html#installation"><b>iptraf-ng</b></a> - ist ein konsolenbasiertes Netzwerküberwachungsprogramm für Linux, das Informationen über IP-Verkehr anzeigt.<br>
<a href="https://github.com/vergoh/vnstat"><b>vnstat</b></a> - ist ein Netzwerkverkehrsmonitor für Linux und BSD.<br>
<a href="https://iperf.fr/"><b>iPerf3</b></a> - ist ein Werkzeug für aktive Messungen der maximal erreichbaren Bandbreite in IP-Netzwerken.<br>
<a href="https://github.com/Microsoft/Ethr"><b>ethr</b></a> - ist ein Netzwerkleistungs-Messwerkzeug für TCP, UDP & HTTP.<br>
<a href="https://github.com/jwbensley/Etherate"><b>Etherate</b></a> - ist ein Linux-CLI-basiertes Ethernet- und MPLS-Verkehrstestwerkzeug.<br>
<a href="https://github.com/mpolden/echoip"><b>echoip</b></a> - ist ein IP-Adress-Nachschlagedienst.<br>
<a href="https://github.com/troglobit/nemesis"><b>Nemesis</b></a> - Paketmanipulations-CLI-Tool; erstelle und injiziere Pakete mehrerer Protokolle.<br>
<a href="https://github.com/packetfu/packetfu"><b>packetfu</b></a> - eine mittelstufige Paketmanipulationsbibliothek für Ruby.<br>
<a href="https://scapy.net/"><b>Scapy</b></a> - Paketmanipulationsbibliothek; erstelle, sende, dekodiere, erfasse Pakete einer Vielzahl von Protokollen.<br>
<a href="https://github.com/SecureAuthCorp/impacket"><b>impacket</b></a> - ist eine Sammlung von Python-Klassen für die Arbeit mit Netzwerkprotokollen.<br>
<a href="https://github.com/arthepsy/ssh-audit"><b>ssh-audit</b></a> - ist ein Werkzeug für SSH-Server-Audits.<br>
<a href="https://aria2.github.io/"><b>aria2</b></a> - ist ein leichtgewichtiges, multi-protokoll- & multi-quellen-basiertes Befehlszeilen-Download-Dienstprogramm.<br>
<a href="https://github.com/x-way/iptables-tracer"><b>iptables-tracer</b></a> - beobachte den Weg von Paketen durch die iptables-Ketten.<br>
<a href="https://github.com/proabiral/inception"><b>inception</b></a> - ein hochgradig konfigurierbares Werkzeug, um zu überprüfen, was immer Sie möchten, gegen eine beliebige Anzahl von Hosts.<br>
<a href="https://mremoteng.org/"><b>mRemoteNG</b></a> - ein Fork von mRemote, multi-tabbed PuTTy auf Steroiden!<br>
</p>
##### :black_small_square: Netzwerk (DNS)
<p>
<a href="https://github.com/farrokhi/dnsdiag"><b>dnsdiag</b></a> - ist ein DNS-Diagnose- und Leistungsmesswerkzeug.<br>
<a href="https://github.com/mschwager/fierce"><b>fierce</b></a> - ist ein DNS-Erkennungswerkzeug zur Lokalisierung nicht zusammenhängender IP-Räume.<br>
<a href="https://github.com/subfinder/subfinder"><b>subfinder</b></a> - ist ein Subdomain-Erkennungswerkzeug, das gültige Subdomains für Websites findet.<br>
<a href="https://github.com/aboul3la/Sublist3r"><b>sublist3r</b></a> - ist ein schnelles Subdomain-Enumerationstool für Penetrationstester.<br>
<a href="https://github.com/OWASP/Amass"><b>amass</b></a> - ist ein Werkzeug, das Subdomain-Namen durch das Abschaben von Datenquellen, das Durchsuchen von Webarchiven und mehr erhält.<br>
<a href="https://github.com/google/namebench"><b>namebench</b></a> - bietet personalisierte DNS-Server-Empfehlungen basierend auf Ihrem Browserverlauf.<br>
<a href="https://github.com/blechschmidt/massdns"><b>massdns</b></a> - ist ein leistungsstarker DNS-Stub-Resolver für Massenabfragen und Aufklärung.<br>
<a href="https://github.com/guelfoweb/knock"><b>knock</b></a> - ist ein Werkzeug zum Aufzählen von Subdomains auf einer Ziel-Domain durch eine Wortliste.<br>
<a href="https://github.com/DNS-OARC/dnsperf"><b>dnsperf</b></a> - DNS-Leistungstestwerkzeuge.<br>
<a href="https://github.com/jedisct1/dnscrypt-proxy"><b>dnscrypt-proxy 2</b></a> - ein flexibler DNS-Proxy mit Unterstützung für verschlüsselte DNS-Protokolle.<br>
<a href="https://github.com/dnsdb/dnsdbq"><b>dnsdbq</b></a> - API-Client, der Zugriff auf passive DNS-Datenbanksysteme bietet.<br>
<a href="https://github.com/looterz/grimd"><b>grimd</b></a> - schneller DNS-Proxy, gebaut, um Internetwerbung und Malware-Server zu blockieren.<br>
<a href="https://github.com/elceef/dnstwist"><b>dnstwist</b></a> - erkennt Tippfehler-Domains, Phishing-Angriffe, Betrug und Markenidentitätsdiebstahl.<br>
</p>
##### :black_small_square: Netzwerk (HTTP)
<p>
<a href="https://curl.haxx.se/"><b>curl</b></a> - ist ein Befehlszeilenwerkzeug und eine Bibliothek zum Übertragen von Daten mit URLs.<br>
<a href="https://gitlab.com/davidjpeacock/kurly"><b>kurly</b></a> - ist eine Alternative zum weit verbreiteten curl-Programm, geschrieben in Golang.<br>
<a href="https://github.com/jakubroztocil/httpie"><b>HTTPie</b></a> - ist ein benutzerfreundlicher HTTP-Client.<br>
<a href="https://github.com/asciimoo/wuzz"><b>wuzz</b></a> - ist ein interaktives CLI-Tool für HTTP-Inspektion.<br>
<a href="https://github.com/summerwind/h2spec"><b>h2spec</b></a> - ist ein Konformitätstestwerkzeug für HTTP/2-Implementierungen.<br>
<a href="https://github.com/gildasio/h2t"><b>h2t</b></a> - ist ein einfaches Werkzeug, um Systemadministratoren bei der Härtung ihrer Websites zu helfen.<br>
<a href="https://github.com/trimstray/htrace.sh"><b>htrace.sh</b></a> - ist ein einfaches Schweizer Taschenmesser für http/https-Fehlerbehebung und -Profilierung.<br>
<a href="https://github.com/reorx/httpstat"><b>httpstat</b></a> - ist ein Werkzeug, das curl-Statistiken in einer schönen und klaren Art visuell darstellt.<br>
<a href="https://github.com/gchaincl/httplab"><b>httplab</b></a> - ist ein interaktiver Webserver.<br>
<a href="https://lynx.browser.org/"><b>Lynx</b></a> - ist ein Textbrowser für das World Wide Web.<br>
<a href="https://github.com/browsh-org/browsh/"><b>Browsh</b></a> - ist ein vollständig interaktiver, Echtzeit- und moderner textbasierter Browser.<br>
<a href="https://github.com/dhamaniasad/HeadlessBrowsers"><b>HeadlessBrowsers</b></a> - eine Liste von (fast) allen headless-Webbrowsern, die es gibt.<br>
<a href="https://httpd.apache.org/docs/2.4/programs/ab.html"><b>ab</b></a> - ist ein einthreadiges Befehlszeilenwerkzeug zur Messung der Leistung von HTTP-Webservern.<br>
<a href="https://www.joedog.org/siege-home/"><b>siege</b></a> - ist ein HTTP-Lasttest- und Benchmarking-Dienstprogramm.<br>
<a href="https://github.com/wg/wrk"><b>wrk</b></a> - ist ein modernes HTTP-Benchmarking-Werkzeug, das erhebliche Lasten erzeugen kann.<br>
<a href="https://github.com/giltene/wrk2"><b>wrk2</b></a> - ist eine Variante von wrk mit konstantem Durchsatz und korrekter Latenzaufzeichnung.<br>
<a href="https://github.com/tsenart/vegeta"><b>vegeta</b></a> - ist eine Variante von wrk mit konstantem Durchsatz und korrekter Latenzaufzeichnung.<br>
<a href="https://github.com/codesenberg/bombardier"><b>bombardier</b></a> - ist ein schnelles plattformübergreifendes HTTP-Benchmarking-Werkzeug, geschrieben in Go.<br>
<a href="https://github.com/cmpxchg16/gobench"><b>gobench</b></a> - http/https-Lasttest- und Benchmarking-Werkzeug.<br>
<a href="https://github.com/rakyll/hey"><b>hey</b></a> - HTTP-Lastgenerator, Ersatz für ApacheBench (ab), früher bekannt als rakyll/boom.<br>
<a href="https://github.com/tarekziade/boom"><b>boom</b></a> - ist ein Skript, das Sie verwenden können, um Ihre Web-App-Bereitstellung schnell zu testen.<br>
<a href="https://github.com/shekyan/slowhttptest"><b>SlowHTTPTest</b></a> - ist ein Werkzeug, das einige Application-Layer-Denial-of-Service-Angriffe simuliert, indem es HTTP verlängert.<br>
<a href="https://github.com/OJ/gobuster"><b>gobuster</b></a> - ist ein freies und quelloffenes Verzeichnis/Datei- & DNS-Busting-Werkzeug, geschrieben in Go.<br>
<a href="https://github.com/ssllabs/ssllabs-scan"><b>ssllabs-scan</b></a> - Befehlszeilen-Referenzimplementierungs-Client für SSL Labs APIs.<br>
<a href="https://github.com/mozilla/http-observatory"><b>http-observatory</b></a> - Mozilla HTTP Observatory CLI-Version.<br>
<a href="https://hurl.dev"><b>Hurl</b></a> - ist ein Befehlszeilenwerkzeug zum Ausführen und Testen von HTTP-Anfragen mit einfachem Text.<br>
</p>
##### :black_small_square: SSL<p>
<a href="https://www.openssl.org/"><b>openssl</b></a> - ist ein robustes, kommerziell einsetzbares und voll funktionsfähiges Toolkit für die TLS- und SSL-Protokolle.<br>
<a href="https://gnutls.org/manual/html_node/gnutls_002dcli-Invocation.html"><b>gnutls-cli</b></a> - Client-Programm zum Aufbau einer TLS-Verbindung zu einem anderen Computer.<br>
<a href="https://github.com/nabla-c0d3/sslyze"><b>sslyze
</b></a> - schnelle und leistungsstarke SSL/TLS-Server-Scanbibliothek.<br>
<a href="https://github.com/rbsec/sslscan"><b>sslscan</b></a> - testet SSL/TLS-aktivierte Dienste, um unterstützte Cipher Suites zu ermitteln.<br>
<a href="https://github.com/drwetter/testssl.sh"><b>testssl.sh</b></a> - testet TLS/SSL-Verschlüsselung überall auf jedem Port.<br>
<a href="https://github.com/mozilla/cipherscan"><b>cipherscan</b></a> - eine sehr einfache Möglichkeit, herauszufinden, welche SSL-Cipher-Suites von einem Ziel unterstützt werden.<br>
<a href="http://www.tarsnap.com/spiped.html"><b>spiped</b></a> - ist ein Dienstprogramm zum Erstellen symmetrisch verschlüsselter und authentifizierter Pipes zwischen Socket-Adressen.<br>
<a href="https://github.com/certbot/certbot"><b>Certbot</b></a> - ist EFFs Tool zum Erhalten von Zertifikaten von Let's Encrypt und (optional) zum automatischen Aktivieren von HTTPS auf Ihrem Server.<br>
<a href="https://github.com/FiloSottile/mkcert"><b>mkcert</b></a> - einfaches Zero-Config-Tool zum Erstellen lokal vertrauenswürdiger Entwicklungszertifikate mit beliebigen Namen.<br>
<a href="https://github.com/square/certstrap"><b>certstrap</b></a> - Werkzeuge zum Bootstrappen von CAs, Zertifikatsanfragen und signierten Zertifikaten.<br>
<a href="https://github.com/yassineaboukir/sublert"><b>Sublert</b></a> - ist ein Sicherheits- und Aufklärungswerkzeug zur automatischen Überwachung neuer Subdomains.<br>
<a href="https://github.com/trimstray/mkchain"><b>mkchain</b></a> - Open-Source-Tool, das Ihnen beim Aufbau einer gültigen SSL-Zertifikatskette hilft.<br>
<a href="https://github.com/Matty9191/ssl-cert-check"><b>ssl-cert-check</b></a> - SSL-Zertifikatablaufprüfer.<br>
</p>
##### :black_small_square: Sicherheit
<p>
<a href="https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/5/html/deployment_guide/ch-selinux"><b>SELinux</b></a> - bietet ein flexibles Mandatory Access Control (MAC)-System, das in den Linux-Kernel integriert ist.<br>
<a href="https://wiki.ubuntu.com/AppArmor"><b>AppArmor</b></a> - schützt das Betriebssystem und Anwendungen proaktiv vor externen oder internen Bedrohungen.<br>
<a href="https://github.com/grapheneX/grapheneX"><b>grapheneX</b></a> - Automatisiertes Systemhärtungs-Framework.<br>
<a href="https://github.com/dev-sec/"><b>DevSec Hardening Framework</b></a> - Security + DevOps: Automatische Serverhärtung.<br>
</p>
##### :black_small_square: Auditing-Tools
<p>
<a href="https://www.ossec.net/"><b>ossec</b></a> - überwacht aktiv alle Aspekte der Systemaktivität mit Dateiintegritätsüberwachung.<br>
<a href="https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/6/html/security_guide/chap-system_auditing"><b>auditd</b></a> - bietet eine Möglichkeit, sicherheitsrelevante Informationen auf Ihrem System zu verfolgen.<br>
<a href="https://www.nongnu.org/tiger/"><b>Tiger</b></a> - ist ein Sicherheitswerkzeug, das sowohl als Sicherheitsaudit als auch als Einbrucherkennungssystem verwendet werden kann.<br>
<a href="https://cisofy.com/lynis/"><b>Lynis</b></a> - kampferprobtes Sicherheitstool für Systeme mit Linux, macOS oder Unix-basierten Betriebssystemen.<br>
<a href="https://github.com/rebootuser/LinEnum"><b>LinEnum</b></a> - skriptierte lokale Linux-Enumeration & Privilegienausweitungsprüfungen.<br>
<a href="https://github.com/installation/rkhunter"><b>Rkhunter</b></a> - Scanner-Tool für Linux-Systeme, das Backdoors, Rootkits und lokale Exploits auf Ihren Systemen scannt.<br>
<a href="https://github.com/hasherezade/pe-sieve"><b>PE-sieve</b></a> - ist ein leichtgewichtiges Tool, das hilft, Schadsoftware auf dem System zu erkennen.<br>
<a href="https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite"><b>PEASS</b></a> - Privilegienausweitungs-Tools für Windows, Linux/Unix und MacOS.<br>
</p>
##### :black_small_square: Systemdiagnose- und Debugging-Tools
<p>
<a href="https://github.com/strace/strace"><b>strace</b></a> - Diagnose-, Debugging- und Schulungs-Benutzerraum-Dienstprogramm für Linux.<br>
<a href="http://dtrace.org/blogs/about/"><b>DTrace</b></a> - ist ein Leistungsanalyse- und Fehlerbehebungstool.<br>
<a href="https://en.wikipedia.org/wiki/Ltrace"><b>ltrace</b></a> - ist ein Bibliotheksaufruf-Tracer, der verwendet wird, um Aufrufe von Programmen an Bibliotheksfunktionen zu verfolgen.<br>
<a href="https://github.com/brainsmoke/ptrace-burrito"><b>ptrace-burrito</b></a> - ist ein benutzerfreundlicher Wrapper um ptrace.<br>
<a href="https://github.com/brendangregg/perf-tools"><b>perf-tools</b></a> - Leistungsanalyse-Tools basierend auf Linux perf_events (aka perf) und ftrace.<br>
<a href="https://github.com/iovisor/bpftrace"><b>bpftrace</b></a> - High-Level-Tracing-Sprache für Linux eBPF.<br>
<a href="https://github.com/draios/sysdig"><b>sysdig</b></a> - Systemerkundungs- und Fehlerbehebungstool mit erstklassiger Unterstützung für Container.<br>
<a href="http://www.valgrind.org/"><b>Valgrind</b></a> - ist ein Instrumentierungs-Framework zum Erstellen dynamischer Analysetools.<br>
<a href="https://github.com/gperftools/gperftools"><b>gperftools</b></a> - Hochleistungs-Multi-Threaded-malloc()-Implementierung, plus einige Leistungsanalyse-Tools.<br>
<a href="https://nicolargo.github.io/glances/"><b>glances</b></a> - plattformübergreifendes Systemüberwachungstool, geschrieben in Python.<br>
<a href="https://github.com/hishamhm/htop"><b>htop</b></a> - interaktiver Textmodus-Prozessanzeiger für Unix-Systeme. Es zielt darauf ab, ein besserer 'top' zu sein.<br>
<a href="https://github.com/aristocratos/bashtop"><b>bashtop</b></a> - Linux-Ressourcenmonitor, geschrieben in reinem Bash.<br>
<a href="http://nmon.sourceforge.net/pmwiki.php"><b>nmon</b></a> - eine einzelne ausführbare Datei für Leistungsüberwachung und Datenanalyse.<br>
<a href="https://www.atoptool.nl/"><b>atop</b></a> - ASCII-Leistungsmonitor. Enthält Statistiken für CPU, Speicher, Festplatte, Swap, Netzwerk und Prozesse.<br>
<a href="https://en.wikipedia.org/wiki/Lsof"><b>lsof</b></a> - zeigt in seiner Ausgabe Informationen über Dateien an, die von Prozessen geöffnet sind.<br>
<a href="http://www.brendangregg.com/flamegraphs.html"><b>FlameGraph</b></a> - Stack-Trace-Visualizer.<br>
<a href="https://github.com/zevv/lsofgraph"><b>lsofgraph</b></a> - konvertiert Unix-lsof-Ausgabe in ein Diagramm, das FIFO- und UNIX-Interprozesskommunikation zeigt.<br>
<a href="https://github.com/mozilla/rr"><b>rr</b></a> - ist ein leichtgewichtiges Tool zum Aufzeichnen, Wiederholen und Debuggen der Ausführung von Anwendungen.<br>
<a href="https://pcp.io/index.html"><b>Performance Co-Pilot</b></a> - ein Systemleistungsanalyse-Toolkit.<br>
<a href="https://github.com/sharkdp/hexyl"><b>hexyl</b></a> - ein Kommandozeilen-Hex-Viewer.<br>
<a href="https://github.com/p403n1x87/austin"><b>Austin</b></a> - Python-Frame-Stack-Sampler für CPython.<br>
</p>
##### :black_small_square: Log-Analysatoren
<p>
<a href="https://github.com/rcoh/angle-grinder"><b>angle-grinder</b></a> - Logdateien auf der Kommandozeile aufschlüsseln und analysieren.<br>
<a href="https://lnav.org"><b>lnav</b></a> - Logdatei-Navigator mit Suche und automatischer Aktualisierung.<br>
<a href="https://goaccess.io/"><b>GoAccess</b></a> - Echtzeit-Weblog-Analysator und interaktiver Viewer, der in einem Terminal läuft.<br>
<a href="https://github.com/lebinh/ngxtop"><b>ngxtop</b></a> - Echtzeit-Metriken für den nginx-Server.<br>
</p>
##### :black_small_square: Datenbanken
<p>
<a href="https://github.com/xo/usql"><b>usql</b></a> - universelle Kommandozeilenschnittstelle für SQL-Datenbanken.<br>
<a href="https://github.com/dbcli/pgcli"><b>pgcli</b></a> - Postgres-CLI mit Autovervollständigung und Syntaxhervorhebung.<br>
<a href="https://github.com/dbcli/mycli"><b>mycli</b></a> - Terminal-Client für MySQL mit Autovervollständigung und Syntaxhervorhebung.<br>
<a href="https://github.com/dbcli/litecli"><b>litecli</b></a> - SQLite-CLI mit Autovervollständigung und Syntaxhervorhebung.<br>
<a href="https://github.com/dbcli/mssql-cli"><b>mssql-cli</b></a> - SQL Server-CLI mit Autovervollständigung und Syntaxhervorhebung.<br>
<a href="https://github.com/osquery/osquery"><b>OSQuery</b></a> - ist ein SQL-basiertes Betriebssysteminstrumentierungs-, -überwachungs- und -analyseframework.<br>
<a href="https://github.com/ankane/pgsync"><b>pgsync</b></a> - synchronisiert Daten von einer Postgres-Datenbank zu einer anderen.<br>
<a href="https://github.com/laixintao/iredis"><b>iredis</b></a> - ein Terminal-Client für Redis mit Autovervollständigung und Syntaxhervorhebung.<br>
<a href="https://www.schemacrawler.com/diagramming.html"><b>SchemaCrawler</b></a> - generiert ein ER-Diagramm Ihrer Datenbank.<br>
</p>
##### :black_small_square: TOR
<p>
<a href="https://github.com/GouveaHeitor/nipe"><b>Nipe</b></a> - Skript, um das Tor-Netzwerk als Standardgateway zu verwenden.<br>
<a href="https://github.com/trimstray/multitor"><b>multitor</b></a> - ein Tool, mit dem Sie mehrere TOR-Instanzen mit Lastverteilung erstellen können.<br>
</p>
##### :black_small_square: Messenger/IRC-Clients
<p>
<a href="https://irssi.org"><b>Irssi</b></a> - ist ein freier Open-Source-Terminal-basierter IRC-Client.<br>
<a href="https://weechat.org/"><b>WeeChat</b></a> - ist ein extrem erweiterbarer und leichtgewichtiger IRC-Client.<br>
</p>
##### :black_small_square: Produktivität
<p>
<a href="https://taskwarrior.org"><b>taskwarrior</b></a> - Aufgabenverwaltungssystem, Todo-Liste <br>
</p>
##### :black_small_square: Sonstiges
<p>
<a href="https://github.com/skx/sysadmin-util"><b>sysadmin-util</b></a> - Werkzeuge für Linux/Unix-Systemadministratoren.<br>
<a href="http://inotify.aiken.cz/"><b>incron</b></a> - ist eine inode-basierte Dateisystembenachrichtigungstechnologie.<br>
<a href="https://github.com/axkibe/lsyncd"><b>lsyncd</b></a> - synchronisiert lokale Verzeichnisse mit entfernten Zielen (Live Syncing Daemon).<br>
<a href="https://github.com/rgburke/grv"><b>GRV</b></a> - ist eine terminalbasierte Schnittstelle zum Anzeigen von Git-Repositorys.<br>
<a href="https://jonas.github.io/tig/"><b>Tig</b></a> - Textmodus-Schnittstelle für Git.<br>
<a href="https://github.com/tldr-pages/tldr"><b>tldr</b></a> - vereinfachte und community-getriebene Manpages.<br>
<a href="https://github.com/mholt/archiver"><b>archiver</b></a> - einfaches Erstellen und Extrahieren von .zip, .tar, .tar.gz, .tar.bz2, .tar.xz, .tar.lz4, .tar.sz und .rar.<br>
<a href="https://github.com/tj/commander.js"><b>commander.js</b></a> - minimaler CLI-Ersteller in JavaScript.<br>
<a href="https://github.com/tomnomnom/gron"><b>gron</b></a> - mach JSON durchsuchbar!<br>
<a href="https://github.com/itchyny/bed"><b>bed</b></a> - Binär-Editor, geschrieben in Go.<br>
</p>
#### GUI Tools [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Terminalemulatoren
<p>
<a href="https://github.com/Guake/guake"><b>Guake</b></a> - ist ein Dropdown-Terminal für die GNOME-Desktop-Umgebung.<br>
<a href="https://gnometerminator.blogspot.com/p/introduction.html"><b>Terminator</b></a> - basiert auf GNOME Terminal, nützliche Funktionen für Systemadministratoren und andere Benutzer.<br>
<a href="https://sw.kovidgoyal.net/kitty/"><b>Kitty</b></a> - ist ein GPU-basierter Terminalemulator, der flüssiges Scrollen und Bilder unterstützt.<br>
<a href="https://github.com/alacritty/alacritty"><b>Alacritty</b></a> - ist ein schneller, plattformübergreifender OpenGL-Terminalemulator.<br>
</p>
##### :black_small_square: Netzwerk
<p>
<a href="https://www.wireshark.org/"><b>Wireshark</b></a> - ist der weltweit führende und am weitesten verbreitete Netzwerkprotokollanalysator.<br>
<a href="https://www.ettercap-project.org/"><b>Ettercap</b></a> - ist ein umfassendes Netzwerküberwachungswerkzeug.<br>
<a href="https://etherape.sourceforge.io/"><b>EtherApe</b></a> - ist eine grafische Netzwerküberwachungslösung.<br>
<a href="https://packetsender.com/"><b>Packet Sender</b></a> - ist ein Netzwerkdienstprogramm zur Paketerzeugung mit integrierten UDP/TCP/SSL-Clients und -Servern.<br>
<a href="https://ostinato.org/"><b>Ostinato</b></a> - ist ein Paket-Crafter und Verkehrsgenerator.<br>
<a href="https://jmeter.apache.org/"><b>JMeter™</b></a> - Open-Source-Software zum Lasttesten des funktionalen Verhaltens und zur Leistungsmessung.<br>
<a href="https://github.com/locustio/locust"><b>locust</b></a> - skalierbares Benutzerlasttest-Tool, geschrieben in Python.<br>
</p>
##### :black_small_square: Browser
<p>
<a href="https://www.torproject.org/"><b>TOR Browser</b></a> - schützen Sie Ihre Privatsphäre und verteidigen Sie sich gegen Netzwerküberwachung und Verkehrsanalyse.<br>
</p>
##### :black_small_square: Passwort-Manager
<p>
<a href="https://keepassxc.org/"><b>KeePassXC</b></a> - speichern Sie Ihre Passwörter sicher und geben Sie sie automatisch in Ihre alltäglichen Websites und Apps ein.<br>
<a href="https://bitwarden.com/"><b>Bitwarden</b></a> - Open-Source-Passwort-Manager mit integrierter Synchronisation.<br>
<a href="https://github.com/dani-garcia/vaultwarden/"><b>Vaultwarden</b></a> - inoffizieller Bitwarden-kompatibler Server, geschrieben in Rust.<br>
</p>
##### :black_small_square: Messenger/IRC-Clients
<p>
<a href="https://hexchat.github.io/index.html"><b>HexChat</b></a> - ist ein IRC-Client basierend auf XChat.<br>
<a href="https://pidgin.im/"><b>Pidgin</b></a> - ist ein einfach zu bedienender und kostenloser Chat-Client, der von Millionen genutzt wird.<br>
</p>
##### :black_small_square: Messenger (Ende-zu-Ende-Verschlüsselung)
<p>
<a href="https://www.signal.org/"><b>Signal</b></a> - ist eine verschlüsselte Kommunikations-App.<br>
<a href="https://wire.com/en/"><b>Wire</b></a> - sicheres Messaging, Dateiaustausch, Sprach- und Videoanrufe.<br>
<a href="https://github.com/prof7bit/TorChat"><b>TorChat</b></a> - dezentraler anonymer Instant-Messenger auf Basis von Tor Hidden Services.<br>
<a href="https://matrix.org/"><b>Matrix</b></a> - ein offenes Netzwerk für sichere, dezentrale Echtzeitkommunikation.<br>
</p>
##### :black_small_square: Texteditoren
<p>
<a href="https://www.sublimetext.com/3"><b>Sublime Text</b></a> - ist ein leichter, plattformübergreifender Code-Editor, bekannt für seine Geschwindigkeit und Benutzerfreundlichkeit.<br>
<a href="https://code.visualstudio.com/"><b>Visual Studio Code</b></a> - ein quelloffener und kostenloser Quellcode-Editor, entwickelt von Microsoft.<br>
<a href="https://atom.io/"><b>Atom</b></a> - ein hackbarer Texteditor für das 21. Jahrhundert.<br>
</p>
#### Web Tools [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Browser
<p>
<a href="https://www.ssllabs.com/ssltest/viewMyClient.html"><b>SSL/TLS Capabilities of Your Browser</b></a> - testen Sie die SSL-Implementierung Ihres Browsers.<br>
<a href="https://caniuse.com/"><b>Can I use</b></a> - bietet aktuelle Browser-Support-Tabellen für die Unterstützung von Front-End-Webtechnologien.<br>
<a href="https://panopticlick.eff.org/"><b>Panopticlick 3.0</b></a> - ist Ihr Browser sicher vor Tracking?<br>
<a href="https://privacy.net/analyzer/"><b>Privacy Analyzer</b></a> - sehen Sie, welche Daten von Ihrem Browser preisgegeben werden.<br>
<a href="https://browserleaks.com/"><b>Web Browser Security</b></a> - es dreht sich alles um Web Browser Fingerprinting.<br>
<a href="https://www.howsmyssl.com/"><b>How's My SSL?</b></a> - hilft einem Webserver-Entwickler zu erfahren, was reale TLS-Clients können.<br>
<a href="https://suche.org/sslClientInfo"><b>sslClientInfo</b></a> - Client-Test (inkl. TLSv1.3-Informationen).<br>
</p>
##### :black_small_square: SSL/Sicherheit<p>
<a href="https://www.ssllabs.com/ssltest/"><b>SSLLabs Server Test</b></a> - führt eine detaillierte Analyse der Konfiguration eines beliebigen SSL-Webservers durch.<br>
<a href="https://dev.ssllabs.com/ssltest/"><b>SSLLabs Server Test (DEV)</b></a> - führt eine detaillierte Analyse der Konfiguration eines beliebigen SSL-Webservers durch.<br>
<a href="https://www.immuniweb.com/ssl/"><b>ImmuniWeb® SSLScan</b></a> - testet SSL/TLS (PCI DSS, HIPAA und NIST).<br>
<a href="https://www.jitbit.com/sslcheck/"><b>SSL Check</b></a> - überprüft deine Website auf unsichere Inhalte.<br>
<a href="http://www.ssltools.com"><b>SSL Scanner</b></a> - analysiert die Websicherheit.<br>
<a href="https://cryptcheck.fr/"><b>CryptCheck</b></a> - testet deine TLS-Serverkonfiguration (z. B. Ciphers).<br>
<a href="https://urlscan.io/"><b>urlscan.io</b></a> - Dienst zum Scannen und Analysieren von Websites.<br>
<a href="https://report-uri.com/home/tools"><b>Report URI</b></a> - Überwachung von Sicherheitsrichtlinien wie CSP und HPKP.<br>
<a href="https://csp-evaluator.withgoogle.com/"><b>CSP Evaluator</b></a> - ermöglicht Entwicklern und Sicherheitsexperten, eine Content Security Policy zu überprüfen.<br>
<a href="https://uselesscsp.com/"><b>Useless CSP</b></a> - öffentliche Liste über CSP bei einigen großen Playern (könnte sie dazu bringen, sich etwas mehr darum zu kümmern).<br>
<a href="https://whynohttps.com/"><b>Why No HTTPS?</b></a> - Top 100 Websites nach Alexa-Rang, die unsichere Anfragen nicht automatisch umleiten.<br>
<a href="https://ciphersuite.info/"><b>TLS Cipher Suite Search</b></a> - Cipher-Suite-Suchmaschine.<br>
<a href="https://github.com/RaymiiOrg/cipherli.st"><b>cipherli.st</b></a> - starke Ciphers für Apache, Nginx, Lighttpd und mehr.<b>*</b><br>
<a href="https://2ton.com.au/dhtool/"><b>dhtool</b></a> - öffentlicher Diffie-Hellman-Parameterdienst/-tool.<br>
<a href="https://badssl.com/"><b>badssl.com</b></a> - denkwürdige Seite zum Testen von Clients gegen schlechte SSL-Konfigurationen.<br>
<a href="https://tlsfun.de/"><b>tlsfun.de</b></a> - registriert für verschiedene Tests bezüglich des TLS/SSL-Protokolls.<br>
<a href="https://sslmate.com/caa/"><b>CAA Record Helper</b></a> - generiert eine CAA-Richtlinie.<br>
<a href="https://ccadb.org/resources"><b>Common CA Database</b></a> - Repository von Informationen über CAs und ihre Root- und Zwischenzertifikate.<br>
<a href="https://certstream.calidog.io/"><b>CERTSTREAM</b></a> - Echtzeit-Certificate-Transparency-Log-Update-Stream.<br>
<a href="https://crt.sh/"><b>crt.sh</b></a> - entdeckt Zertifikate durch kontinuierliche Überwachung aller öffentlich bekannten CT.<br>
<a href="https://www.hardenize.com/"><b>Hardenize</b></a> - setze die Sicherheitsstandards ein.<br>
<a href="https://cryptcheck.fr/suite/"><b>Cipher suite compatibility</b></a> - testet die TLS-Cipher-Suite-Kompatibilität.<br>
<a href="https://www.urlvoid.com/"><b>urlvoid</b></a> - dieser Dienst hilft dir, potenziell bösartige Websites zu erkennen.<br>
<a href="https://securitytxt.org/"><b>security.txt</b></a> - ein vorgeschlagener Standard (Generator), der es Websites ermöglicht, Sicherheitsrichtlinien zu definieren.<br>
<a href="https://github.com/mozilla/ssl-config-generator"><b>ssl-config-generator</b></a> - hilft dir, die Mozilla Server Side TLS-Konfigurationsrichtlinien zu befolgen.<br>
<a href="https://github.com/mjol/TLScan"><b>TLScan</b></a> - reines Python, SSL/TLS-Protokoll- und Cipher-Scanner/Enumerator.<br>
</p>
##### :black_small_square: HTTP-Header & Web-Linter
<p>
<a href="https://securityheaders.com/"><b>Security Headers</b></a> - analysiert die HTTP-Antwortheader (mit Bewertungssystem für die Ergebnisse).<br>
<a href="https://observatory.mozilla.org/"><b>Observatory by Mozilla</b></a> - Sammlung von Tools zur Analyse deiner Website.<br>
<a href="https://webhint.io/"><b>webhint</b></a> - ist ein Linting-Tool, das dir bei der Zugänglichkeit, Geschwindigkeit, Sicherheit deiner Website und mehr hilft.<br>
</p>
##### :black_small_square: DNS
<p>
<a href="http://viewdns.info/"><b>ViewDNS</b></a> - eine Quelle für kostenlose DNS-bezogene Tools und Informationen.<br>
<a href="https://dnslookup.org/"><b>DNSLookup</b></a> - ist ein erweitertes DNS-Nachschlagewerkzeug.<br>
<a href="https://dnslytics.com/"><b>DNSlytics</b></a> - Online-DNS-Ermittlungswerkzeug.<br>
<a href="https://dnsspy.io/"><b>DNS Spy</b></a> - überwacht, validiert und überprüft deine DNS-Konfigurationen.<br>
<a href="https://zonemaster.iis.se/en/"><b>Zonemaster</b></a> - hilft dir zu kontrollieren, wie dein DNS funktioniert.<br>
<a href="http://leafdns.com/"><b>Leaf DNS</b></a> - umfassender DNS-Tester.<br>
<a href="https://findsubdomains.com/"><b>Find subdomains online</b></a> - finde Subdomains für Sicherheitsbewertung und Penetrationstests.<br>
<a href="https://dnsdumpster.com/"><b>DNSdumpster</b></a> - DNS-Recon & Research, finde & suche DNS-Einträge.<br>
<a href="https://dnstable.com/"><b>DNS Table online</b></a> - suche nach DNS-Einträgen nach Domain, IP, CIDR, ISP.<br>
<a href="https://intodns.com/"><b>intoDNS</b></a> - Gesundheitscheck für DNS- und Mailserver.<br>
<a href="http://www.zonecut.net/dns/"><b>DNS Bajaj</b></a> - überprüft die Delegation deiner Domain.<br>
<a href="https://www.buddyns.com/delegation-lab/"><b>BuddyDNS Delegation LAB</b></a> - überprüfe, verfolge und visualisiere die Delegation deiner Domain.<br>
<a href="https://dnssec-debugger.verisignlabs.com/"><b>dnssec-debugger</b></a> - Validator für DS- oder DNSKEY-Einträge.<br>
<a href="http://ptrarchive.com/"><b>PTRarchive.com</b></a> - diese Seite ist für die Aufbewahrung historischer Reverse-DNS-Einträge verantwortlich.<br>
<a href="http://xip.io/"><b>xip.io</b></a> - Wildcard-DNS für alle.<br>
<a href="https://nip.io/"><b>nip.io</b></a> - todsicheres Wildcard-DNS für jede IP-Adresse.<br>
<a href="https://ceipam.eu/en/dnslookup.php"><b>dnslookup (ceipam)</b></a> - einer der besten DNS-Propagations-Checker (und nicht nur).<br>
<a href="https://whatsmydns.com"><b>What's My DNS</b></a> - DNS-Propagations-Überprüfungswerkzeug.<br>
<a href="https://blog.erbbysam.com/index.php/2019/02/09/dnsgrep/"><b>DNSGrep</b></a> - schnelle Suche in großen DNS-Datensätzen.<br>
</p>
##### :black_small_square: Mail
<p>
<a href="https://luxsci.com/smtp-tls-checker"><b>smtp-tls-checker</b></a> - überprüft eine E-Mail-Domain auf SMTP-TLS-Unterstützung.<br>
<a href="https://mxtoolbox.com/SuperTool.aspx"><b>MX Toolbox</b></a> - alle deine MX-Eintrags-, DNS-, Blacklist- und SMTP-Diagnosetools in einem integrierten Tool.<br>
<a href="https://www.checktls.com/index.html"><b>Secure Email</b></a> - vollständige E-Mail-Testwerkzeuge für E-Mail-Techniker.<br>
<a href="http://www.blacklistalert.org/"><b>blacklistalert</b></a> - prüft, ob deine Domain auf einer Echtzeit-Spam-Blacklist steht.<br>
<a href="http://multirbl.valli.org/"><b>MultiRBL</b></a> - vollständiger IP-Check für sendende Mailserver.<br>
<a href="https://dkimvalidator.com/"><b>DKIM SPF & Spam Assassin Validator</b></a> - prüft die E-Mail-Authentifizierung und bewertet Nachrichten mit Spam Assassin.<br>
</p>
##### :black_small_square: Kodierer/Dekodierer und Regex-Tests
<p>
<a href="https://www.url-encode-decode.com/"><b>URL Encode/Decode</b></a> - Tool von oben zum Kodieren oder Dekodieren einer Textzeichenfolge.<br>
<a href="https://uncoder.io/"><b>Uncoder</b></a> - der Online-Übersetzer für Suchanfragen auf Logdaten.<br>
<a href="https://regex101.com/"><b>Regex101</b></a> - Online-Regex-Tester und Debugger: PHP, PCRE, Python, Golang und JavaScript.<br>
<a href="https://regexr.com/"><b>RegExr</b></a> - Online-Tool zum Lernen, Erstellen und Testen von regulären Ausdrücken (RegEx / RegExp).<br>
<a href="https://www.regextester.com/"><b>RegEx Testing</b></a> - Online-Regex-Testwerkzeug.<br>
<a href="https://www.regexpal.com/"><b>RegEx Pal</b></a> - Online-Regex-Testwerkzeug + andere Tools.<br>
<a href="https://gchq.github.io/CyberChef/"><b>The Cyber Swiss Army Knife</b></a> - eine Web-App für Verschlüsselung, Kodierung, Kompression und Datenanalyse.<br>
</p>
##### :black_small_square: Netzwerk-Tools
<p>
<a href="https://toolbar.netcraft.com/site_report"><b>Netcraft</b></a> - detaillierter Bericht über die Seite, der dir hilft, fundierte Entscheidungen über deren Integrität zu treffen.<b>*</b><br>
<a href="https://atlas.ripe.net/"><b>RIPE NCC Atlas</b></a> - eine globale, offene, verteilte Internet-Messplattform.<br>
<a href="https://www.robtex.com/"><b>Robtex</b></a> - verwendet verschiedene Quellen, um öffentliche Informationen über IP-Nummern, Domainnamen, Hostnamen usw. zu sammeln.<br>
<a href="https://securitytrails.com/"><b>Security Trails</b></a> - APIs für Sicherheitsunternehmen, Forscher und Teams.<br>
<a href="https://tools.keycdn.com/curl"><b>Online Curl</b></a> - Curl-Test, analysiert HTTP-Antwortheader.<br>
<a href="https://extendsclass.com/"><b>Online Tools for Developers</b></a> - HTTP-API-Tools, Tester, Kodierer, Konverter, Formatierer und andere Werkzeuge.<br>
<a href="https://ping.eu/"><b>Ping.eu</b></a> - Online-Ping, Traceroute, DNS-Lookup, WHOIS und andere.<br>
<a href="https://network-tools.com/"><b>Network-Tools</b></a> - Netzwerktools für Webmaster, IT-Techniker und Geeks.<br>
<a href="https://bgpview.io/"><b>BGPview</b></a> - suche nach jeder ASN, IP, Präfix oder Ressourcennamen.<br>
<a href="https://isbgpsafeyet.com/"><b>Is BGP safe yet?</b></a> - überprüft die BGP (RPKI)-Sicherheit von ISPs und anderen großen Internet-Akteuren.<br>
<a href="https://riseup.net/"><b>Riseup</b></a> - bietet Online-Kommunikationswerkzeuge für Menschen und Gruppen, die an befreiendem sozialem Wandel arbeiten.<br>
<a href="https://www.virustotal.com/gui/home/upload"><b>VirusTotal</b></a> - analysiert verdächtige Dateien und URLs, um Arten von Malware zu erkennen.<br>
</p>
##### :black_small_square: Datenschutz
<p>
<a href="https://www.privacyguides.org/"><b>privacyguides.org</b></a> - bietet Wissen und Werkzeuge, um deine Privatsphäre gegen globale Massenüberwachung zu schützen.<br>
<a href="https://dnsprivacy.org/wiki/display/DP/DNS+Privacy+Test+Servers"><b>DNS Privacy Test Servers</b></a> - Liste der DNS-Datenschutz-Rekursivserver (mit einer 'Kein Logging'-Richtlinie).<br>
</p>
##### :black_small_square: Code-Parser/Playgrounds
<p>
<a href="https://www.shellcheck.net/"><b>ShellCheck</b></a> - findet Fehler in deinen Shell-Skripten.<br>
<a href="https://explainshell.com/"><b>explainshell</b></a> - erhalte interaktive Hilfetexte für Shell-Befehle.<br>
<a href="https://jsbin.com/?html,output"><b>jsbin</b></a> - Live-Pastebin für HTML, CSS & JavaScript und mehr.<br>
<a href="https://codesandbox.io/"><b>CodeSandbox</b></a> - Online-Code-Editor für Webanwendungsentwicklung.<br>
<a href="http://sandbox.onlinephpfunctions.com/"><b>PHP Sandbox</b></a> - teste deinen PHP-Code mit diesem Code-Tester.<br>
<a href="https://www.repl.it/"><b>Repl.it</b></a> - eine sofortige IDE zum Lernen, Erstellen, Zusammenarbeiten und Hosting an einem Ort.<br>
<a href="http://www.vclfiddle.net/"><b>vclFiddle</b></a> - ist ein Online-Tool zum Experimentieren mit dem Varnish Cache VCL.<br>
<a href="https://github.com/hadolint/hadolint"><b>Haskell Dockerfile Linter</b></a> - ein intelligenterer Dockerfile-Linter, der dir hilft, Docker-Images nach Best Practices zu erstellen.<br>
</p>
##### :black_small_square: Leistung
<p>
<a href="https://gtmetrix.com/"><b>GTmetrix</b></a> - analysiert die Geschwindigkeit deiner Website und macht sie schneller.<br>
<a href="https://performance.sucuri.net/"><b>Sucuri loadtimetester</b></a> - teste hier die
Leistung einer deiner Websites von überall auf der Welt.<br>
<a href="https://tools.pingdom.com/"><b>Pingdom Tools</b></a> - analysiert die Geschwindigkeit deiner Website weltweit.<br>
<a href="https://pingme.io/"><b>PingMe.io</b></a> - führt Website-Latenztests über mehrere geografische Regionen hinweg durch.<br>
<a href="https://developers.google.com/speed/pagespeed/insights/"><b>PageSpeed Insights</b></a> - analysiert die Geschwindigkeit deiner Website und macht sie schneller.<br>
<a href="https://web.dev/"><b>web.dev</b></a> - hilft Entwicklern wie dir, die modernen Fähigkeiten des Webs zu erlernen und auf deine eigenen Websites und Apps anzuwenden.<br>
<a href="https://github.com/GoogleChrome/lighthouse"><b>Lighthouse</b></a> - automatisierte Prüfung, Leistungskennzahlen und Best Practices für das Web.<br>
</p>
##### :black_small_square: Massen-Scanner (Suchmaschinen)
<p>
<a href="https://censys.io/"><b>Censys</b></a> - Plattform, die Informationssicherheitspraktikern hilft, Geräte zu entdecken, zu überwachen und zu analysieren.<br>
<a href="https://www.shodan.io/"><b>Shodan</b></a> - die weltweit erste Suchmaschine für internetverbundene Geräte.<br>
<a href="https://2000.shodan.io/#/"><b>Shodan 2000</b></a> - dieses Tool sucht nach zufällig generierten Daten von Shodan.<br>
<a href="https://viz.greynoise.io/table"><b>GreyNoise</b></a> - Massen-Scanner wie Shodan und Censys.<br>
<a href="https://www.zoomeye.org/"><b>ZoomEye</b></a> - Suchmaschine für den Cyberspace, die es dem Benutzer ermöglicht, bestimmte Netzwerkkomponenten zu finden.<br>
<a href="https://netograph.io/"><b>netograph</b></a> - Tools zur Überwachung und zum Verständnis der tiefen Struktur des Webs.<br>
<a href="https://fofa.so/"><b>FOFA</b></a> - ist eine Cyberspace-Suchmaschine.<br>
<a href="https://www.onyphe.io/"><b>onyphe</b></a> - ist eine Suchmaschine für Open-Source- und Cyber-Bedrohungsdaten.<br>
<a href="https://intelx.io/"><b>IntelligenceX</b></a> - ist eine Suchmaschine und ein Datenarchiv.<br>
<a href="https://app.binaryedge.io/"><b>binaryedge</b></a> - es scannt den gesamten Internetraum und erstellt Echtzeit-Bedrohungsintelligenz-Streams und -Berichte.<br>
<a href="https://spyse.com/"><b>Spyse</b></a> - Internet-Asset-Register: Netzwerke, Bedrohungen, Webobjekte usw.<br>
<a href="https://wigle.net/"><b>wigle</b></a> - ist ein einreichungsbasierter Katalog drahtloser Netzwerke. Alle Netzwerke. Gefunden von allen.<br>
<a href="https://publicwww.com/"><b>PublicWWW</b></a> - finde jeden alphanumerischen Ausschnitt, Signatur oder Schlüsselwort im HTML-, JS- und CSS-Code von Webseiten.<br>
<a href="https://inteltechniques.com/index.html"><b>IntelTechniques</b></a> - dieses Repository enthält hunderte von Online-Suchwerkzeugen.<br>
<a href="https://hunter.io/"><b>hunter</b></a> - lässt dich E-Mail-Adressen in Sekunden finden und mit den Personen verbinden, die für dein Geschäft wichtig sind.<br>
<a href="https://ghostproject.fr/"><b>GhostProject?</b></a> - Suche nach vollständiger E-Mail-Adresse oder Benutzername.<br>
<a href="https://www.databreaches.live/"><b>databreaches</b></a> - war meine E-Mail von einem Datenleck betroffen?<br>
<a href="https://weleakinfo.com"><b>We Leak Info</b></a> - die schnellste und größte Datenleck-Suchmaschine der Welt.<br>
<a href="https://pulsedive.com/"><b>Pulsedive</b></a> - Scans von bösartigen URLs, IPs und Domains, einschließlich Port-Scans und Webanfragen.<br>
<a href="https://buckets.grayhatwarfare.com/"><b>Buckets by Grayhatwarfar</b></a> - Datenbank mit öffentlicher Suche nach offenen Amazon S3 Buckets und deren Inhalten.<br>
<a href="https://vigilante.pw/"><b>Vigilante.pw</b></a> - das durchbrochene Datenbankverzeichnis.<br>
<a href="https://builtwith.com/"><b>builtwith</b></a> - finde heraus, womit Websites erstellt wurden.<br>
<a href="https://nerdydata.com/"><b>NerdyData</b></a> - durchsucht den Quellcode des Webs nach Technologien, über Millionen von Seiten hinweg.<br>
<a href="http://zorexeye.com/"><b>zorexeye</b></a> - suche nach Seiten, Bildern, Apps, Software und mehr.<br>
<a href="https://www.mmnt.net/"><b>Mamont's open FTP Index</b></a> - wenn ein Ziel eine offene FTP-Seite mit zugänglichem Inhalt hat, wird es hier aufgelistet.<br>
<a href="https://osintframework.com/"><b>OSINT Framework</b></a> - konzentriert sich auf das Sammeln von Informationen aus kostenlosen Tools oder Ressourcen.<br>
<a href="https://www.maltiverse.com/search"><b>maltiverse</b></a> - ist ein Dienst, der sich an Cybersicherheitsanalysten richtet.<br>
<a href="https://leakedsource.ru/main/"><b>Leaked Source</b></a> - ist eine Zusammenarbeit von online gefundenen Daten in Form einer Abfrage.<br>
<a href="https://search.weleakinfo.com/"><b>We Leak Info</b></a> - um alltäglichen Personen zu helfen, ihr Online-Leben zu sichern und Hackerangriffe zu vermeiden.<br>
<a href="https://pipl.com/"><b>pipl</b></a> - ist der Ort, um die Person hinter der E-Mail-Adresse, dem sozialen Benutzernamen oder der Telefonnummer zu finden.<br>
<a href="https://abuse.ch/"><b>abuse.ch</b></a> - wird von einem zufälligen Schweizer betrieben, der gemeinnützig gegen Malware kämpft.<br>
<a href="http://malc0de.com/database/"><b>malc0de</b></a> - Malware-Suchmaschine.<br>
<a href="https://cybercrime-tracker.net/index.php"><b>Cybercrime Tracker</b></a> - überwacht und verfolgt verschiedene Malware-Familien, die zur Begehung von Cyberkriminalität verwendet werden.<br>
<a href="https://github.com/eth0izzle/shhgit/"><b>shhgit</b></a> - finde GitHub-Geheimnisse in Echtzeit.<br>
<a href="https://searchcode.com/"><b>searchcode</b></a> - hilft dir, reale Beispiele von Funktionen, APIs und Bibliotheken zu finden.<br>
<a href="http://www.insecam.org/"><b>Insecam</b></a> - das weltweit größte Verzeichnis von online Überwachungssicherheitskameras.<br>
<a href="http://index-of.es/"><b>index-of</b></a> - enthält großartige Dinge wie: Sicherheit, Hacking, Reverse Engineering, Kryptographie, Programmierung usw.<br>
<a href="https://opendata.rapid7.com/"><b>Rapid7 Labs Open Data</b></a> - ist eine großartige Ressource von Datensätzen aus Project Sonar.<br>
<a href="https://webtechsurvey.com/common-response-headers"><b>Common Response Headers</b></a> - die größte Datenbank von HTTP-Antwortheadern.<br>
<a href="https://labs.inquest.net"><b>InQuest Labs</b></a> - InQuest Labs ist ein offenes, interaktives und API-gesteuertes Datenportal für Sicherheitsforscher.<br>
</p>
##### :black_small_square: Generatoren
<p>
<a href="https://thispersondoesnotexist.com/"><b>thispersondoesnotexist</b></a> - generiert mit einem Klick gefälschte Gesichter – endlose Möglichkeiten.<br>
<a href="https://generated.photos"><b>AI Generated Photos</b></a> - 100.000 KI-generierte Gesichter.<br>
<a href="https://www.fakenamegenerator.com/"><b>fakenamegenerator</b></a> - deine zufällig generierte Identität.<br>
<a href="https://tools.intigriti.io/redirector/"><b>Intigriti Redirector</b></a> - Open-Redirect/SSRF-Payload-Generator.<br>
</p>
##### :black_small_square: Passwörter
<p>
<a href="https://haveibeenpwned.com/"><b>have i been pwned?</b></a> - prüfe, ob du ein Konto hast, das bei einem Datenleck kompromittiert wurde.<br>
<a href="https://www.dehashed.com/"><b>dehashed</b></a> - ist eine gehackte Datenbank-Suchmaschine.<br>
<a href="https://leakedsource.ru/"><b>Leaked Source</b></a> - ist eine Zusammenarbeit von online gefundenen Daten in Form einer Abfrage.<br>
</p>
##### :black_small_square: CVE/Exploit-Datenbanken<p>
<a href="https://cve.mitre.org/"><b>CVE Mitre</b></a> - Liste öffentlich bekannter Cybersicherheitsschwachstellen.<br>
<a href="https://www.cvedetails.com/"><b>CVE Details</b></a> - Erweiterte Datenbank für CVE-Sicherheitsschwachstellen.<br>
<a href="https://www.exploit-db.com/"><b>Exploit DB</b></a> - CVE-konformes Archiv öffentlicher Exploits und entsprechender verwundbarer Software.<br>
<a href="https://0day.today/"><b>0day.today</b></a> - Exploit-Marktplatz, der die Möglichkeit bietet, Zero-Day-Exploits zu kaufen/verkaufen.<br>
<a href="https://sploitus.com/"><b>sploitus</b></a> - Die Exploit- und Tools-Datenbank.<br>
<a href="https://cxsecurity.com/exploit/"><b>cxsecurity</b></a> - Kostenlose Schwachstellendatenbank.<br>
<a href="https://www.vulncode-db.com/"><b>Vulncode-DB</b></a> - Ist eine Datenbank für Schwachstellen und deren Quellcode, falls verfügbar.<br>
<a href="https://cveapi.com/"><b>cveapi</b></a> - Kostenlose API für CVE-Daten.<br>
</p>
##### :black_small_square: Mobile apps scanners
<p>
<a href="https://www.immuniweb.com/mobile/"><b>ImmuniWeb® Mobile App Scanner</b></a> - Testen Sie Sicherheit und Datenschutz mobiler Apps (iOS & Android).<br>
<a href="https://vulnerabilitytest.quixxi.com/"><b>Quixxi</b></a> - Kostenloser Scanner für Schwachstellen mobiler Apps für Android & iOS.<br>
<a href="https://www.ostorlab.co/scan/mobile/"><b>Ostorlab</b></a> - Analysiert mobile Anwendungen, um Schwachstellen und potenzielle Schwächen zu identifizieren.<br>
</p>
##### :black_small_square: Private Search Engines
<p>
<a href="https://www.startpage.com/"><b>Startpage</b></a> - Die weltweit privateste Suchmaschine.<br>
<a href="https://searx.me/"><b>searX</b></a> - Eine datenschutzfreundliche, hackbare Metasuchmaschine.<br>
<a href="https://darksearch.io/"><b>darksearch</b></a> - Die erste echte Suchmaschine für das Dark Web.<br>
<a href="https://www.qwant.com/"><b>Qwant</b></a> - Die Suchmaschine, die Ihre Privatsphäre respektiert.<br>
<a href="https://duckduckgo.com/"><b>DuckDuckGo</b></a> - Die Suchmaschine, die Sie nicht verfolgt.<br>
<a href="https://swisscows.com/"><b>Swisscows</b></a> - Datenschutzsichere Websuche<br>
<a href="https://search.disconnect.me/"><b>Disconnect</b></a> - Die Suchmaschine, die Ihre Suchanfragen anonymisiert.<br>
<a href="https://metager.org/"><b>MetaGer</b></a> - Die Suchmaschine, die anonyme Proxys und versteckte Tor-Zweige verwendet.<br>
</p>
##### :black_small_square: Secure Webmail Providers
<p>
<a href="https://countermail.com/"><b>CounterMail</b></a> - Online-E-Mail-Dienst, der maximale Sicherheit und Privatsphäre bietet.<br>
<a href="http://mail2tor.com/"><b>Mail2Tor</b></a> - Ist ein Tor Hidden Service, der es jedem ermöglicht, E-Mails anonym zu senden und zu empfangen.<br>
<a href="https://tutanota.com/"><b>Tutanota</b></a> - Ist der weltweit sicherste E-Mail-Dienst und erstaunlich einfach zu bedienen.<br>
<a href="https://protonmail.com/"><b>Protonmail</b></a> - Ist der weltweit größte sichere E-Mail-Dienst, entwickelt von Wissenschaftlern des CERN und MIT.<br>
<a href="https://www.startmail.com/en/"><b>Startmail</b></a> - Private & verschlüsselte E-Mails einfach gemacht.<br>
</p>
##### :black_small_square: Crypto
<p>
<a href="https://keybase.io/"><b>Keybase</b></a> - Es ist Open Source und basiert auf Public-Key-Kryptographie.<br>
</p>
##### :black_small_square: PGP Keyservers
<p>
<a href="https://keyserver.ubuntu.com/"><b>SKS OpenPGP Key server</b></a> - Dienste für die von OpenPGP verwendeten SKS-Keyserver.<br>
</p>
#### Systems/Services [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Operating Systems
<p>
<a href="http://www.slackware.com/"><b>Slackware</b></a> - Die "Unix-artigste" Linux-Distribution.<br>
<a href="https://www.openbsd.org/"><b>OpenBSD</b></a> - Multi-Plattform-Betriebssystem auf 4.4BSD-Basis, UNIX-ähnlich.<br>
<a href="https://hardenedbsd.org/"><b>HardenedBSD</b></a> - HardenedBSD zielt darauf ab, innovative Exploit-Abschwächungs- und Sicherheitslösungen zu implementieren.<br>
<a href="https://www.kali.org/"><b>Kali Linux</b></a> - Linux-Distribution für Penetrationstests, ethisches Hacking und Netzwerksicherheitsbewertungen.<br>
<a href="https://www.parrotsec.org/"><b>Parrot Security OS</b></a> - GNU/Linux-Umgebung für Cybersicherheit.<br>
<a href="https://www.backbox.org/"><b>Backbox Linux</b></a> - Auf Penetrationstests und Sicherheitsbewertungen ausgerichtete Ubuntu-basierte Linux-Distribution.<br>
<a href="https://blackarch.org/"><b>BlackArch</b></a> - Ist eine auf Arch Linux basierende Penetrationstest-Distribution für Penetrationstester.<br>
<a href="https://www.pentoo.ch/"><b>Pentoo</b></a> - Ist eine sicherheitsorientierte Live-CD basierend auf Gentoo.<br>
<a href="https://securityonion.net/"><b>Security Onion</b></a> - Linux-Distribution für Einfallserkennung, Unternehmenssicherheitsüberwachung und Protokollverwaltung.<br>
<a href="https://tails.boum.org/"><b>Tails</b></a> - Ist ein Live-System, das darauf abzielt, Ihre Privatsphäre und Anonymität zu bewahren.<br>
<a href="https://github.com/vedetta-com/vedetta"><b>vedetta</b></a> - OpenBSD-Router-Grundgerüst.<br>
<a href="https://www.qubes-os.org"><b>Qubes OS</b></a> - Ist ein sicherheitsorientiertes Betriebssystem, das Xen-basierte Virtualisierung verwendet.<br>
</p>
##### :black_small_square: HTTP(s) Services
<p>
<a href="https://varnish-cache.org/"><b>Varnish Cache</b></a> - HTTP-Beschleuniger für dynamische Webseiten mit hohem Inhaltsaufkommen.<br>
<a href="https://nginx.org/"><b>Nginx</b></a> - Open-Source-Web- und Reverse-Proxy-Server, ähnlich wie Apache, aber sehr leichtgewichtig.<br>
<a href="https://openresty.org/en/"><b>OpenResty</b></a> - Ist eine dynamische Webplattform basierend auf NGINX und LuaJIT.<br>
<a href="https://github.com/alibaba/tengine"><b>Tengine</b></a> - Eine Distribution von Nginx mit erweiterten Funktionen.<br>
<a href="https://caddyserver.com/"><b>Caddy Server</b></a> - Ist ein Open-Source-Webserver mit HTTP/2-Unterstützung und standardmäßig HTTPS.<br>
<a href="https://www.haproxy.org/"><b>HAProxy</b></a> - Der zuverlässige, leistungsstarke TCP/HTTP-Lastenausgleicher.<br>
</p>
##### :black_small_square: DNS Services
<p>
<a href="https://nlnetlabs.nl/projects/unbound/about/"><b>Unbound</b></a> - Validierender, rekursiver und cachender DNS-Resolver (mit TLS).<br>
<a href="https://www.knot-resolver.cz/"><b>Knot Resolver</b></a> - Cachende vollständige Resolver-Implementierung, einschließlich einer Resolver-Bibliothek und eines Daemons.<br>
<a href="https://www.powerdns.com/"><b>PowerDNS</b></a> - Ist ein Open-Source-autoritativer DNS-Server, geschrieben in C++ und lizenziert unter der GPL.<br>
</p>
##### :black_small_square: Other Services
<p>
<a href="https://github.com/z3APA3A/3proxy"><b>3proxy</b></a> - Kleiner kostenloser Proxy-Server.<br>
</p>
##### :black_small_square: Security/hardening
<p>
<a href="https://twitter.com/EmeraldOnion"><b>Emerald Onion</b></a> - Ist eine gemeinnützige Organisation gemäß 501(c)(3) und Internetdienstanbieter (ISP) im Transit.<br>
<a href="https://github.com/pi-hole/pi-hole"><b>pi-hole</b></a> - Der Pi-hole® ist ein DNS-Sinkhole, das Ihre Geräte vor unerwünschten Inhalten schützt.<br>
<a href="https://github.com/stamparm/maltrail"><b>maltrail</b></a> - System zur Erkennung bösartigen Datenverkehrs.<br>
<a href="https://github.com/Netflix/security_monkey"><b>security_monkey</b></a> - Überwacht AWS, GCP, OpenStack und GitHub-Organisationen auf Assets und deren Änderungen im Laufe der Zeit.<br>
<a href="https://github.com/firecracker-microvm/firecracker"><b>firecracker</b></a> - Sichere und schnelle MicroVMs für serverloses Rechnen.<br>
<a href="https://github.com/StreisandEffect/streisand"><b>streisand</b></a> - Richtet einen neuen Server mit Ihrer Wahl von WireGuard, OpenSSH, OpenVPN und mehr ein.<br>
</p>
#### Networks [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Tools
<p>
<a href="https://www.capanalysis.net/ca/"><b>CapAnalysis</b></a> - Webbasiertes visuelles Tool zur Analyse großer Mengen erfassten Netzwerkverkehrs (PCAP-Analyzer).<br>
<a href="https://github.com/digitalocean/netbox"><b>netbox</b></a> - IP-Adressverwaltungs- (IPAM) und Rechenzentrumsinfrastrukturverwaltungstool (DCIM).<br>
</p>
##### :black_small_square: Labs
<p>
<a href="https://labs.networkreliability.engineering/"><b>NRE Labs</b></a> - Lernen Sie Automatisierung durch praktische Anwendung. Jetzt, hier, in Ihrem Browser.<br>
</p>
##### :black_small_square: Other
<p>
<a href="https://ee.lbl.gov/"><b>LBNL's Network Research Group</b></a> - Startseite der Network Research Group (NRG).<br>
</p>
#### Containers/Orchestration [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: CLI Tools
<p>
<a href="https://github.com/google/gvisor"><b>gvisor</b></a> - Container-Laufzeit-Sandbox.<br>
<a href="https://github.com/bcicen/ctop"><b>ctop</b></a> - Top-ähnliche Schnittstelle für Container-Metriken.<br>
</p>
##### :black_small_square: Web Tools
<p>
<a href="https://github.com/moby/moby"><b>Moby</b></a> - Ein gemeinschaftliches Projekt für das Container-Ökosystem zur Zusammenstellung containerbasierter Systeme.<br>
<a href="https://traefik.io/"><b>Traefik</b></a> - Open-Source-Reverse-Proxy/Load-Balancer bietet einfachere Integration mit Docker und Let's Encrypt.<br>
<a href="https://github.com/Kong/kong"><b>kong</b></a> - Das Cloud-native API-Gateway.<br>
<a href="https://github.com/rancher/rancher"><b>rancher</b></a> - Vollständige Containerverwaltungsplattform.<br>
<a href="https://github.com/portainer/portainer"><b>portainer</b></a> - Macht Docker-Verwaltung einfach.<br>
<a href="https://github.com/jwilder/nginx-proxy"><b>nginx-proxy</b></a> - Automatisierter nginx-Proxy für Docker-Container mit docker-gen.<br>
<a href="https://github.com/bunkerity/bunkerized-nginx"><b>bunkerized-nginx</b></a> - nginx-Docker-Image "standardmäßig sicher".<br>
</p>
##### :black_small_square: Security
<p>
<a href="https://github.com/docker/docker-bench-security"><b>docker-bench-security</b></a> - Überprüft Dutzende gängiger Best Practices für die Bereitstellung von Docker.<br>
<a href="https://github.com/aquasecurity/trivy"><b>trivy</b></a> - Schwachstellenscanner für Container, geeignet für CI.<br>
<a href="https://goharbor.io/"><b>Harbor</b></a> - Cloud-natives Registry-Projekt, das Inhalte speichert, signiert und scannt.<br>
<a href="https://houdini.secsi.io/"><b>Houdini</b></a> - Hunderte offensiver und nützlicher Docker-Images für Netzwerkeinbrüche.<br>
</p>
##### :black_small_square: Manuals/Tutorials/Best Practices
<p>
<a href="https://github.com/wsargent/docker-cheat-sheet"><b>docker-cheat-sheet</b></a> - Ein Kurzreferenz-Spickzettel zu Docker.<br>
<a href="https://github.com/veggiemonk/awesome-docker"><b>awesome-docker</b></a> - Eine kuratierte Liste von Docker-Ressourcen und -Projekten.<br>
<a href="https://github.com/yeasy/docker_practice"><b>docker_practice</b></a> - Lernen und verstehen Sie Docker-Technologien mit echter DevOps-Praxis!<br>
<a href="https://github.com/docker/labs"><b>labs
</b></a> - Ist eine Sammlung von Tutorials zum Erlernen der Verwendung von Docker mit verschiedenen Tools.<br>
<a href="https://github.com/jessfraz/dockerfiles"><b>dockerfiles</b></a> - Verschiedene Dockerfiles, die ich auf dem Desktop und Servern verwende.<br>
<a href="https://github.com/kelseyhightower/kubernetes-the-hard-way"><b>kubernetes-the-hard-way</b></a> - Kubernetes auf die harte Tour auf Google Cloud Platform bootstrappen. Keine Skripte.<br>
<a href="https://github.com/jamesward/kubernetes-the-easy-way"><b>kubernetes-the-easy-way</b></a> - Kubernetes auf die einfache Tour auf Google Cloud Platform bootstrappen. Keine Skripte.<br>
<a href="https://github.com/dennyzhang/cheatsheet-kubernetes-A4"><b>cheatsheet-kubernetes-A4</b></a> - Kubernetes-Spickzettel in A4.<br>
<a href="https://github.com/kabachook/k8s-security"><b>k8s-security</b></a> - Kubernetes-Sicherheitsnotizen und Best Practices.<br>
<a href="https://learnk8s.io/production-best-practices/"><b>kubernetes-production-best-practices</b></a> - Checklisten mit Best Practices für produktionsreifes Kubernetes.<br>
<a href="https://github.com/freach/kubernetes-security-best-practice"><b>kubernetes-production-best-practices</b></a> - Kubernetes-Sicherheit – Leitfaden für Best Practices.<br>
<a href="https://github.com/hjacobs/kubernetes-failure-stories"><b>kubernetes-failure-stories</b></a> - Ist eine Zusammenstellung öffentlicher Fehler-/Horrorgeschichten im Zusammenhang mit Kubernetes.<br>
</p>
#### Manuals/Howtos/Tutorials [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Shell/Command line
<p>
<a href="https://github.com/dylanaraps/pure-bash-bible"><b>pure-bash-bible</b></a> - Ist eine Sammlung von reinen Bash-Alternativen zu externen Prozessen.<br>
<a href="https://github.com/dylanaraps/pure-sh-bible"><b>pure-sh-bible</b></a> - Ist eine Sammlung von reinen POSIX-sh-Alternativen zu externen Prozessen.<br>
<a href="https://github.com/Idnan/bash-guide"><b>bash-guide</b></a> - Ist ein Leitfaden zum Erlernen von Bash.<br>
<a href="https://github.com/denysdovhan/bash-handbook"><b>bash-handbook</b></a> - Für diejenigen, die Bash lernen möchten.<br>
<a href="https://wiki.bash-hackers.org/start"><b>The Bash Hackers Wiki</b></a> - Enthält Dokumentation jeder Art über GNU Bash.<br>
<a href="http://pubs.opengroup.org/onlinepubs/9699919799/utilities/contents.html"><b>Shell & Utilities</b></a> - Beschreibt die Befehle, die POSIX-konforme Systeme Anwendungsprogrammen zur Verfügung stellen.<br>
<a href="https://github.com/jlevy/the-art-of-command-line"><b>the-art-of-command-line</b></a> - Beherrschen Sie die Befehlszeile auf einer Seite.<br>
<a href="https://google.github.io/styleguide/shellguide.html"><b>Shell Style Guide</b></a> - Ein Shell-Styleguide für Open-Source-Projekte von Google.<br>
</p>
##### :black_small_square: Text Editors
<p>
<a href="https://vim.rtorr.com/"><b>Vim Cheat Sheet</b></a> - Großartiger mehrsprachiger Vim-Leitfaden.<br>
</p>
##### :black_small_square: Python
<p>
<a href="https://awesome-python.com/"><b>Awesome Python</b></a> - Eine kuratierte Liste großartiger Python-Frameworks, Bibliotheken, Software und Ressourcen.<br>
<a href="https://github.com/gto76/python-cheatsheet"><b>python-cheatsheet</b></a> - Umfassender Python-Spickzettel.<br>
<a href="https://www.pythoncheatsheet.org/"><b>pythoncheatsheet.org</b></a> - Grundlegende Referenz für Anfänger und fortgeschrittene Entwickler.<br>
</p>
##### :black_small_square: Sed & Awk & Other
<p>
<a href="https://posts.specterops.io/fawk-yeah-advanced-sed-and-awk-usage-parsing-for-pentesters-3-e5727e11a8ad?gi=c8f9506b26b6"><b>F’Awk Yeah!</b></a> - Fortgeschrittene sed- und awk-Nutzung (Parsing für Pentester 3).<br>
</p>
##### :black_small_square: \*nix & Network
<p>
<a href="https://www.cyberciti.biz/"><b>nixCraft</b></a> - Linux- und Unix-Tutorials für neue und erfahrene Systemadministratoren.<br>
<a href="https://www.tecmint.com/"><b>TecMint</b></a> - Der ideale Linux-Blog für Systemadministratoren und Geeks.<br>
<a href="http://www.omnisecu.com/index.php"><b>Omnisecu</b></a> - Kostenlose Tutorials zu Netzwerken, Systemadministration und Sicherheit.<br>
<a href="https://github.com/cirosantilli/linux-cheat"><b>linux-cheat</b></a> - Linux-Tutorials und Spickzettel. Minimale Beispiele. Meistens CLI-Dienstprogramme im Benutzermodus.<br>
<a href="https://github.com/snori74/linuxupskillchallenge"><b>linuxupskillchallenge</b></a> - Lernen Sie die für die Systemadministration erforderlichen Fähigkeiten.<br>
<a href="http://cb.vu/unixtoolbox.xhtml"><b>Unix Toolbox</b></a> - Unix-/Linux-/BSD-Befehle und Aufgaben, die für IT-Arbeiten oder fortgeschrittene Benutzer nützlich sind.<br>
<a href="https://linux-kernel-labs.github.io/refs/heads/master/index.html"><b>Linux Kernel Teaching</b></a> - Ist eine Sammlung von Vorlesungen und Laboren zu Linux-Kernel-Themen.<br>
<a href="https://peteris.rocks/blog/htop/"><b>htop explained</b></a> - Erklärung von allem, was Sie in htop/top unter Linux sehen können.<br>
<a href="https://linuxguideandhints.com/"><b>Linux Guide and Hints</b></a> - Tutorials zur Systemadministration in Fedora und CentOS.<br>
<a href="https://github.com/NanXiao/strace-little-book"><b>strace-little-book</b></a> - Ein kleines Buch, das strace einführt.<br>
<a href="https://github.com/goldshtn/linux-tracing-workshop"><b>linux-tracing-workshop</b></a> - Beispiele und praktische Labore für Workshops zu Linux-Tracing-Tools.<br>
<a href="https://github.com/bagder/http2-explained"><b>http2-explained</b></a> - Ein detailliertes Dokument, das HTTP/2 erklärt und dokumentiert.<br>
<a href="https://github.com/bagder/http3-explained"><b>http3-explained</b></a> - Ein Dokument, das die HTTP/3- und QUIC-Protokolle beschreibt.<br>
<a href="https://www.manning.com/books/http2-in-action"><b>HTTP/2 in Action</b></a> - Eine hervorragende Einführung in den neuen HTTP/2-Standard.<br>
<a href="https://www.saminiir.com/lets-code-tcp-ip-stack-1-ethernet-arp/"><b>Let's code a TCP/IP stack</b></a> - Tolles Material, um Netzwerk- und Systemprogrammierung auf einem tieferen Niveau zu erlernen.<br>
<a href="https://github.com/trimstray/nginx-admins-handbook"><b>Nginx Admin's Handbook</b></a> - Wie man die NGINX-Leistung, Sicherheit und andere wichtige Dinge verbessert.<br>
<a href="https://github.com/digitalocean/nginxconfig.io"><b>nginxconfig.io</b></a> - NGINX-Konfigurationsgenerator in Hochform.<br>
<a href="https://infosec.mozilla.org/guidelines/openssh"><b>openssh guideline</b></a> - Soll Betriebsteams bei der Konfiguration von OpenSSH-Server und -Client unterstützen.<br>
<a href="https://gravitational.com/blog/ssh-handshake-explained/"><b>SSH Handshake Explained</b></a> - Ist eine relativ kurze Beschreibung des SSH-Handshakes.<br>
<a href="https://kb.isc.org/docs/using-this-knowledgebase"><b>ISC's Knowledgebase</b></a> - Sie finden einige allgemeine Informationen zu BIND 9, ISC DHCP und Kea DHCP.<br>
<a href="https://packetlife.net/"><b>PacketLife.net</b></a> - Ein Ort, um Notizen während des Studiums für die Cisco-CCNP-Zertifizierung aufzuzeichnen.<br>
</p>
##### :black_small_square: Microsoft
<p>
<a href="https://github.com/infosecn1nja/AD-Attack-Defense"><b>AD-Attack-Defense</b></a> - Angriff und Verteidigung von Active Directory mit moderner Post-Exploitation-Aktivität.<br>
</p>
##### :black_small_square: Large-scale systems
<p>
<a href="https://github.com/donnemartin/system-design-primer"><b>The System Design Primer</b></a> - Lernen Sie, wie man groß angelegte Systeme entwirft.<br>
<a href="https://github.com/binhnguyennus/awesome-scalability"><b>Awesome Scalability</b></a> - Best Practices beim Aufbau hoher Skalierbarkeit, hoher Verfügbarkeit, hoher Stabilität und mehr.<br>
<a href="https://engineering.videoblocks.com/web-architecture-101-a3224e126947?gi=a896808d22a"><b>Web Architecture 101</b></a> - Die grundlegenden Architekturkonzepte.<br>
</p>
##### :black_small_square: System hardening<p>
<a href="https://www.cisecurity.org/cis-benchmarks/"><b>CIS Benchmarks</b></a> - sichere Konfigurationseinstellungen für über 100 Technologien, erhältlich als kostenloses PDF.<br>
<a href="https://highon.coffee/blog/security-harden-centos-7/"><b>Security Harden CentOS 7</b></a> - führt durch die Schritte zur Sicherheitshärtung von CentOS.<br>
<a href="https://www.lisenet.com/2017/centos-7-server-hardening-guide/"><b>CentOS 7 Server Hardening Guide</b></a> - großartiger Leitfaden zur Härtung von CentOS; vertraut mit OpenSCAP.<br>
<a href="https://github.com/decalage2/awesome-security-hardening"><b>awesome-security-hardening</b></a> - eine Sammlung von Sicherheitshärtungsleitfäden, Tools und anderen Ressourcen.<br>
<a href="https://github.com/trimstray/the-practical-linux-hardening-guide"><b>The Practical Linux Hardening Guide</b></a> - bietet einen Überblick über die Härtung von GNU/Linux-Systemen.<br>
<a href="https://madaidans-insecurities.github.io/guides/linux-hardening.html"><b>Linux Hardening Guide</b></a> - wie man Linux so weit wie möglich für Sicherheit und Privatsphäre härtet.<br>
</p>
##### :black_small_square: Security & Privacy
<p>
<a href="https://www.hackingarticles.in/"><b>Hacking Articles</b></a> - LRaj Chandels Sicherheits- & Hacking-Blog.<br>
<a href="https://github.com/toniblyx/my-arsenal-of-aws-security-tools"><b>AWS security tools</b></a> - machen Sie Ihre AWS-Cloud-Umgebung sicherer.<br>
<a href="https://inventory.rawsec.ml/index.html"><b>Rawsec's CyberSecurity Inventory</b></a> - ein Inventar von Tools und Ressourcen zur Cybersicherheit.<br>
<a href="https://tls.ulfheim.net/"><b>The Illustrated TLS Connection</b></a> - jedes Byte einer TLS-Verbindung erklärt und reproduziert.<br>
<a href="https://github.com/ssllabs/research/wiki/SSL-and-TLS-Deployment-Best-Practices"><b>SSL Research</b></a> - Best Practices für SSL- und TLS-Bereitstellung von SSL Labs.<br>
<a href="http://selinuxgame.org/index.html"><b>SELinux Game</b></a> - lerne SELinux durch Tun. Löse Rätsel, zeige Fähigkeiten.<br>
<a href="https://smallstep.com/blog/everything-pki.html"><b>Certificates and PKI</b></a> - alles, was Sie über Zertifikate und PKI wissen sollten, aber sich nicht zu fragen trauen.<br>
<a href="https://appsecco.com/books/subdomain-enumeration/"><b>The Art of Subdomain Enumeration</b></a> - eine Referenz für Techniken zur Subdomain-Enumeration.<br>
<a href="https://lifehacker.com/the-comprehensive-guide-to-quitting-google-1830001964"><b>Quitting Google</b></a> - der umfassende Leitfaden zum Ausstieg aus Google.<br>
</p>
##### :black_small_square: Web Apps
<p>
<a href="https://www.owasp.org/index.php/Main_Page"><b>OWASP</b></a> - weltweit tätige gemeinnützige Organisation, die sich auf die Verbesserung der Softwaresicherheit konzentriert.<br>
<a href="https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project"><b>OWASP ASVS 3.0.1</b></a> - OWASP Application Security Verification Standard Project.<br>
<a href="https://github.com/Santandersecurityresearch/asvs"><b>OWASP ASVS 3.0.1 Web App</b></a> - einfache Web-App, die Entwicklern hilft, die ASVS-Anforderungen zu verstehen.<br>
<a href="https://github.com/OWASP/ASVS/tree/master/4.0"><b>OWASP ASVS 4.0</b></a> - eine Liste von Anwendungssicherheitsanforderungen oder -tests.<br>
<a href="https://www.owasp.org/index.php/OWASP_Testing_Project"><b>OWASP Testing Guide v4</b></a> - enthält ein "Best-Practice"-Penetrationstest-Framework.<br>
<a href="https://github.com/OWASP/DevGuide"><b>OWASP Dev Guide</b></a> - dies ist die Entwicklungsversion des OWASP Developer Guide.<br>
<a href="https://github.com/OWASP/wstg"><b>OWASP WSTG</b></a> - ein umfassender Open-Source-Leitfaden zum Testen der Sicherheit von Web-Apps.<br>
<a href="https://www.owasp.org/index.php/OWASP_API_Security_Project"><b>OWASP API Security Project</b></a> - konzentriert sich speziell auf die zehn häufigsten Schwachstellen in der API-Sicherheit.<br>
<a href="https://infosec.mozilla.org/guidelines/web_security.html"><b>Mozilla Web Security</b></a> - hilft Betriebsteams bei der Erstellung sicherer Webanwendungen.<br>
<a href="https://github.com/Netflix/security-bulletins"><b>security-bulletins</b></a> - Sicherheitsbulletins zu Netflix Open Source.<br>
<a href="https://github.com/shieldfy/API-Security-Checklist"><b>API-Security-Checklist</b></a> - Sicherheitsgegenmaßnahmen beim Entwerfen, Testen und Veröffentlichen Ihrer API.<br>
<a href="https://enable-cors.org/index.html"><b>Enable CORS</b></a> - Cross-Origin Resource Sharing aktivieren.<br>
<a href="https://appsecwiki.com/#/"><b>Application Security Wiki</b></a> - eine Initiative, um alle Ressourcen zur Anwendungssicherheit an einem Ort bereitzustellen.<br>
<a href="https://github.com/GrrrDog/weird_proxies/wiki"><b>Weird Proxies</b></a> - Reverse-Proxy-bezogene Angriffe; Ergebnis der Analyse verschiedener Proxies.<br>
<a href="https://dfir.it/blog/2015/08/12/webshell-every-time-the-same-purpose/"><b>Webshells</b></a> - großartige Serie über schädliche Payloads.<br>
<a href="https://portswigger.net/blog/practical-web-cache-poisoning"><b>Practical Web Cache Poisoning</b></a> - zeigt, wie man Websites durch die Nutzung obskurer Web-Funktionen kompromittiert.<br>
<a href="https://github.com/bl4de/research/tree/master/hidden_directories_leaks"><b>Hidden directories and files</b></a> - als Quelle sensibler Informationen über Webanwendungen.<br>
<a href="https://bo0om.ru/en/"><b>Explosive blog</b></a> - großartiger Blog über Cybersicherheit und Pentests.<br>
<a href="https://www.netsparker.com/security-cookies-whitepaper/"><b>Security Cookies</b></a> - dieses Papier betrachtet die Cookie-Sicherheit genauer.<br>
<a href="https://github.com/GitGuardian/APISecurityBestPractices"><b>APISecurityBestPractices</b></a> - hilft, Geheimnisse (API-Schlüssel, DB-Zugangsdaten, Zertifikate) aus dem Quellcode fernzuhalten.<br>
</p>
##### :black_small_square: All-in-one
<p>
<a href="https://lzone.de/cheat-sheet/"><b>LZone Cheat Sheets</b></a> - alle Spickzettel.<br>
<a href="https://github.com/rstacruz/cheatsheets"><b>Dan’s Cheat Sheets’s</b></a> - umfangreiche Spickzettel-Dokumentation.<br>
<a href="https://devhints.io/"><b>Rico's cheatsheets</b></a> - eine bescheidene Sammlung von Spickzetteln.<br>
<a href="https://devdocs.io/"><b>DevDocs API</b></a> - kombiniert mehrere API-Dokumentationen in einer schnellen, organisierten und durchsuchbaren Oberfläche.<br>
<a href="https://cheat.sh/"><b>cheat.sh</b></a> - der einzige Spickzettel, den du brauchst.<br>
<a href="https://gnulinux.guru/"><b>gnulinux.guru</b></a> - Sammlung von Spickzetteln zu bash, vim und Netzwerken.<br>
<a href="https://andreasbm.github.io/web-skills/"><b>Web Skills</b></a> - visuelle Übersicht über nützliche Fähigkeiten, die ein Webentwickler erlernen sollte.<br>
</p>
##### :black_small_square: Ebooks
<p>
<a href="https://github.com/EbookFoundation/free-programming-books"><b>free-programming-books</b></a> - Liste kostenloser Lernressourcen in vielen Sprachen.<br>
</p>
##### :black_small_square: Other
<p>
<a href="https://bitvijays.github.io/LFC-VulnerableMachines.html"><b>CTF Series : Vulnerable Machines</b></a> - die folgenden Schritte können befolgt werden, um Schwachstellen und Exploits zu finden.<br>
<a href="https://github.com/manoelt/50M_CTF_Writeup"><b>50M_CTF_Writeup</b></a> - $50 million CTF von Hackerone - Writeup.<br>
<a href="https://github.com/j00ru/ctf-tasks"><b>ctf-tasks</b></a> - ein Archiv von CTF-Herausforderungen auf niedriger Ebene, die über die Jahre entwickelt wurden.<br>
<a href="https://hshrzd.wordpress.com/how-to-start/"><b>How to start RE/malware analysis?</b></a> - Sammlung von Tipps und nützlichen Links für Einsteiger.<br>
<a href="http://www.kegel.com/c10k.html"><b>The C10K problem</b></a> - es ist Zeit, dass Webserver zehntausend Clients gleichzeitig verarbeiten, oder?<br>
<a href="https://blog.benjojo.co.uk/post/why-is-ethernet-mtu-1500"><b>How 1500 bytes became the MTU of the internet</b></a> - großartige Geschichte über die Maximum Transmission Unit.<br>
<a href="http://poormansprofiler.org/"><b>poor man's profiler</b></a> - wie dtrace bieten keine Methoden, um zu sehen, worauf Programme warten.<br>
<a href="https://nickcraver.com/blog/2017/05/22/https-on-stack-overflow/"><b>HTTPS on Stack Overflow</b></a> - die Geschichte einer langen Reise bezüglich der Implementierung von SSL.<br>
<a href="https://drawings.jvns.ca/"><b>Julia's Drawings</b></a> - Zeichnungen über die Programmier- und Unix-Welt, Zines über Systeme & Debugging-Tools.<br>
<a href="https://github.com/corkami/collisions"><b>Hash collisions</b></a> - dieses großartige Repository konzentriert sich auf die Ausnutzung von Hash-Kollisionen.<br>
<a href="https://github.com/in3rsha/sha256-animation"><b>sha256-animation</b></a> - Animation der SHA-256-Hashfunktion in Ihrem Terminal.<br>
<a href="https://sha256algorithm.com/"><b>sha256algorithm</b></a> - sha256-Algorithmus online Schritt für Schritt visuell erklärt.<br>
<a href="https://labs.ripe.net/Members/cteusche/bgp-meets-cat"><b>BGP Meets Cat</b></a> - nach 3072 Stunden Manipulation von BGP gelang es Job Snijders, eine Nyancat zu zeichnen.<br>
<a href="https://github.com/benjojo/bgp-battleships"><b>bgp-battleships</b></a> - Schiffe versenken über BGP spielen.<br>
<a href="https://github.com/alex/what-happens-when"><b>What happens when...</b></a> - du gibst google.com in deinen Browser ein und drückst Enter?<br>
<a href="https://github.com/vasanthk/how-web-works"><b>how-web-works</b></a> - basierend auf dem Repository 'What happens when...'.<br>
<a href="https://robertheaton.com/2018/11/28/https-in-the-real-world/"><b>HTTPS in the real world</b></a> - großartiges Tutorial, das erklärt, wie HTTPS in der realen Welt funktioniert.<br>
<a href="https://about.gitlab.com/2018/11/14/how-we-spent-two-weeks-hunting-an-nfs-bug/"><b>Gitlab and NFS bug</b></a> - wie wir zwei Wochen damit verbracht haben, einen NFS-Bug im Linux-Kernel zu jagen.<br>
<a href="https://about.gitlab.com/2017/02/10/postmortem-of-database-outage-of-january-31/"><b>Gitlab melts down</b></a> - Postmortem über den Datenbankausfall vom 31. Januar 2017 mit den gelernten Lektionen.<br>
<a href="http://www.catb.org/esr/faqs/hacker-howto.html"><b>How To Become A Hacker</b></a> - wenn du ein Hacker werden willst, lies weiter.<br>
<a href="http://ithare.com/infographics-operation-costs-in-cpu-clock-cycles/"><b>Operation Costs in CPU</b></a> - sollte helfen, die Kosten bestimmter Operationen in CPU-Takten abzuschätzen.<br>
<a href="https://cstack.github.io/db_tutorial/"><b>Let's Build a Simple Database</b></a> - einen sqlite-Klon von Grund auf in C schreiben.<br>
<a href="https://djhworld.github.io/post/2019/05/21/i-dont-know-how-cpus-work-so-i-simulated-one-in-code/"><b>simple-computer</b></a> - großartige Ressource, um zu verstehen, wie Computer unter der Haube funktionieren.<br>
<a href="https://www.troyhunt.com/working-with-154-million-records-on/"><b>The story of "Have I been pwned?"</b></a> - Arbeiten mit 154 Millionen Datensätzen auf Azure Table Storage.<br>
<a href="https://www.top500.org/"><b>TOP500 Supercomputers</b></a> - zeigt die 500 leistungsfähigsten kommerziell erhältlichen Computersysteme.<br>
<a href="https://www.shellntel.com/blog/2017/2/8/how-to-build-a-8-gpu-password-cracker"><b>How to build a 8 GPU password cracker</b></a> - stundenlange Frustration, wie Desktop-Komponenten.<br>
<a href="https://home.cern/science/computing"><b>CERN Data Centre</b></a> - 3D-Visualisierungen der CERN-Computing-Umgebungen (und mehr).<br>
<a href="http://howfuckedismydatabase.com/"><b>How fucked is my database</b></a> - bewerte mit dieser praktischen Website, wie kaputt deine Datenbank ist.<br>
<a href="https://krisbuytaert.be/blog/linux-troubleshooting-101-2016-edition/index.html"><b>Linux Troubleshooting 101 , 2016 Edition</b></a> - alles ist ein DNS-Problem...<br>
<a href="https://open.buffer.com/5-whys-process/"><b>Five Whys</b></a> - du weißt, was das Problem ist, aber du kannst es nicht lösen?<br>
<a href="https://gvnshtn.com/maersk-me-notpetya/"><b>Maersk, me & notPetya</b></a> - wie gelang es Ransomware, Hunderte von Domänencontrollern zu kapern?<br>
<a href="https://howhttps.works/"><b>howhttps.works</b></a> - wie HTTPS funktioniert ... in einem Comic!<br>
<a href="https://howdns.works/"><b>howdns.works</b></a> - eine unterhaltsame und farbenfrohe Erklärung, wie DNS funktioniert.<br>
<a href="https://postgresqlco.nf/en/doc/param/"><b>POSTGRESQLCO.NF</b></a> - Ihre postgresql.conf-Dokumentation und -Empfehlungen.<br>
</p>
#### Inspirierende Listen [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: SysOps/DevOps
<p>
<a href="https://github.com/kahun/awesome-sysadmin"><b>Awesome Sysadmin</b></a> - erstaunlich großartige Open-Source-Sysadmin-Ressourcen.<br>
<a href="https://github.com/alebcay/awesome-shell"><b>Awesome Shell</b></a> - großartige Kommandozeilen-Frameworks, Toolkits, Anleitungen und Gadgets.<br>
<a href="https://github.com/learnbyexample/Command-line-text-processing"><b>Command-line-text-processing</b></a> - Text finden, ersetzen, sortieren zum Verschönern und mehr.<br>
<a href="https://github.com/caesar0301/awesome-pcaptools"><b>Awesome Pcaptools</b></a> - Sammlung von Tools, die von anderen Forschern zur Verarbeitung von Netzwerk-Traces entwickelt wurden.<br>
<a href="https://github.com/zoidbergwill/awesome-ebpf"><b>awesome-ebpf</b></a> - eine kuratierte Liste großartiger Projekte rund um eBPF.<br>
<a href="https://github.com/leandromoreira/linux-network-performance-parameters"><b>Linux Network Performance</b></a> - wo einige der Netzwerk-sysctl-Variablen in den Linux/Kernel-Netzwerkfluss passen.<br>
<a href="https://github.com/dhamaniasad/awesome-postgres"><b>Awesome Postgres</b></a> - Liste großartiger PostgreSQL-Software, -Bibliotheken, -Tools und -Ressourcen.<br>
<a href="https://github.com/enochtangg/quick-SQL-cheatsheet"><b>quick-SQL-cheatsheet</b></a> - eine schnelle Erinnerung an alle SQL-Abfragen und Beispiele zur Verwendung.<br>
<a href="https://github.com/Kickball/awesome-selfhosted"><b>Awesome-Selfhosted</b></a> - Liste von Free-Software-Netzwerkdiensten und Webanwendungen, die lokal gehostet werden können.<br>
<a href="https://wiki.archlinux.org/index.php/List_of_applications"><b>List of applications</b></a> - riesige Liste von Apps, sortiert nach Kategorie, als Referenz für diejenigen, die nach Paketen suchen.<br>
<a href="https://github.com/InterviewMap/CS-Interview-Knowledge-Map"><b>CS-Interview-Knowledge-Map</b></a> - erstelle die beste Interview-Karte.<br>
<a href="https://github.com/Tikam02/DevOps-Guide"><b>DevOps-Guide</b></a> - DevOps-Leitfaden von grundlegend bis fortgeschritten mit Interviewfragen und Notizen.<br>
<a href="https://issue.freebsdfoundation.org/publication/?m=33057&l=1&view=issuelistBrowser"><b>FreeBSD Journal</b></a> - eine großartige Liste von Zeitschriften über FreeBSD und andere wichtige Dinge.<br>
<a href="https://github.com/bregman-arie/devops-interview-questions"><b>devops-interview-questions</b></a> - enthält Interviewfragen zu verschiedenen DevOps- und SRE-bezogenen Themen.<br></p>
##### :black_small_square: Developers
<p>
<a href="https://github.com/kamranahmedse/developer-roadmap"><b>Web Developer Roadmap</b></a> - Roadmaps, Artikel und Ressourcen, die dir helfen, deinen Weg zu wählen, zu lernen und dich zu verbessern.<br>
<a href="https://github.com/thedaviddias/Front-End-Checklist"><b>Front-End-Checklist</b></a> - die perfekte Front-End-Checkliste für moderne Websites und akribische Entwickler.<br>
<a href="https://github.com/thedaviddias/Front-End-Performance-Checklist"><b>Front-End-Performance-Checklist</b></a> - Front-End-Performance-Checkliste, die schneller läuft als die anderen.<br>
<a href="https://rszalski.github.io/magicmethods/"><b>Python's Magic Methods</b></a> - was sind magische Methoden? Sie sind alles in objektorientiertem Python.<br>
<a href="https://github.com/satwikkansal/wtfpython"><b>wtfpython</b></a> - eine Sammlung überraschender Python-Schnipsel und weniger bekannter Funktionen.<br>
<a href="https://github.com/twhite96/js-dev-reads"><b>js-dev-reads</b></a> - eine Liste von Büchern und Artikeln, die der anspruchsvolle Webentwickler lesen sollte.<br>
<a href="https://github.com/RomuloOliveira/commit-messages-guide"><b>Commit messages guide</b></a> - ein Leitfaden zum Verständnis der Bedeutung von Commit-Nachrichten.<br>
</p>
##### :black_small_square: Security/Pentesting<p>
<a href="https://github.com/qazbnm456/awesome-web-security"><b>Awesome Web Security</b></a> - eine kuratierte Liste von Web-Security-Materialien und -Ressourcen.<br>
<a href="https://github.com/joe-shenouda/awesome-cyber-skills"><b>awesome-cyber-skills</b></a> - eine kuratierte Liste von Hacking-Umgebungen, in denen du deine Cyber-Fähigkeiten trainieren kannst.<br>
<a href="https://github.com/devsecops/awesome-devsecops"><b>awesome-devsecops</b></a> - eine maßgebliche Liste großartiger DevSecOps-Tools.<br>
<a href="https://github.com/jivoi/awesome-osint"><b>awesome-osint</b></a> - eine kuratierte Liste erstaunlich großartiger OSINT-Tools.<br>
<a href="https://github.com/HolyBugx/HolyTips"><b>HolyTips</b></a> - Tipps und Tutorials zu Bug Bounty Hunting und Web-App-Sicherheit.<br>
<a href="https://github.com/hslatman/awesome-threat-intelligence"><b>awesome-threat-intelligence</b></a> - eine kuratierte Liste großartiger Threat-Intelligence-Ressourcen.<br>
<a href="https://github.com/infosecn1nja/Red-Teaming-Toolkit"><b>Red-Teaming-Toolkit</b></a> - eine Sammlung von Open-Source- und kommerziellen Tools, die bei Red-Team-Operationen helfen.<br>
<a href="https://github.com/snoopysecurity/awesome-burp-extensions"><b>awesome-burp-extensions</b></a> - eine kuratierte Liste erstaunlich großartiger Burp-Erweiterungen.<br>
<a href="https://github.com/Hack-with-Github/Free-Security-eBooks"><b>Free Security eBooks</b></a> - Liste kostenloser Sicherheits- und Hacking-E-Books.<br>
<a href="https://github.com/yeahhub/Hacking-Security-Ebooks"><b>Hacking-Security-Ebooks</b></a> - die Top 100 Hacking- und Sicherheits-E-Books.<br>
<a href="https://github.com/nikitavoloboev/privacy-respecting"><b>privacy-respecting</b></a> - kuratierte Liste von datenschutzfreundlichen Diensten und Software.<br>
<a href="https://github.com/wtsxDev/reverse-engineering"><b>reverse-engineering</b></a> - Liste großartiger Reverse-Engineering-Ressourcen.<br>
<a href="https://github.com/michalmalik/linux-re-101"><b>linux-re-101</b></a> - eine Sammlung von Ressourcen für Linux-Reverse-Engineering.<br>
<a href="https://github.com/onethawt/reverseengineering-reading-list"><b>reverseengineering-reading-list</b></a> - eine Liste von Reverse-Engineering-Artikeln, Büchern und Papieren.<br>
<a href="https://github.com/0xInfection/Awesome-WAF"><b>Awesome-WAF</b></a> - eine kuratierte Liste großartiger Web Application Firewall (WAF)-Dinge.<br>
<a href="https://github.com/jakejarvis/awesome-shodan-queries"><b>awesome-shodan-queries</b></a> - interessante, lustige und deprimierende Suchanfragen für shodan.io.<br>
<a href="https://github.com/danielmiessler/RobotsDisallowed"><b>RobotsDisallowed</b></a> - eine kuratierte Liste der häufigsten und interessantesten robots.txt-ausgeschlossenen Verzeichnisse.<br>
<a href="https://github.com/Kayzaks/HackingNeuralNetworks"><b>HackingNeuralNetworks</b></a> - ein kleiner Kurs zum Ausnutzen und Verteidigen neuronaler Netze.<br>
<a href="https://gist.github.com/joepie91/7e5cad8c0726fd6a5e90360a754fc568"><b>wildcard-certificates</b></a> - warum du wahrscheinlich kein Wildcard-Zertifikat verwenden solltest.<br>
<a href="https://gist.github.com/joepie91/5a9909939e6ce7d09e29"><b>Don't use VPN services</b></a> - was jeder Drittanbieter-"VPN-Anbieter" tut.<br>
<a href="https://github.com/InQuest/awesome-yara"><b>awesome-yara</b></a> - eine kuratierte Liste großartiger YARA-Regeln, Tools und Personen.<br>
<a href="https://github.com/drduh/macOS-Security-and-Privacy-Guide"><b>macOS-Security-and-Privacy-Guide</b></a> - Leitfaden zur Sicherung und Verbesserung der Privatsphäre unter macOS.<br>
<a href="https://github.com/usnistgov/macos_security"><b>macos_security</b></a> - macOS Security Compliance Project.<br>
<a href="https://github.com/PaulSec/awesome-sec-talks"><b>awesome-sec-talks</b></a> - eine gesammelte Liste großartiger Sicherheitsvorträge.<br>
<a href="https://github.com/k4m4/movies-for-hackers"><b>Movies for Hackers</b></a> - Liste von Filmen, die jeder Hacker und Cyberpunk sehen muss.<br>
<a href="https://github.com/danieldizzy/Cryptography_1"><b>Cryptography_1</b></a> - Materialien, die während des Stanford-Krypto-Kurses von Prof. Dan Boneh verwendet wurden.<br>
<a href="https://github.com/ashutosh1206/Crypton"><b>Crypton</b></a> - Bibliothek zum Erlernen und Üben von offensiver und defensiver Kryptographie.<br>
</p>
##### :black_small_square: Sonstiges
<p>
<a href="https://www.cheatography.com/"><b>Cheatography</b></a> - über 3.000 kostenlose Spickzettel, Lernhilfen und Kurzreferenzen.<br>
<a href="https://github.com/mre/awesome-static-analysis"><b>awesome-static-analysis</b></a> - Static-Analysis-Tools für alle Programmiersprachen.<br>
<a href="https://github.com/ossu/computer-science"><b>computer-science</b></a> - Weg zu einer kostenlosen autodidaktischen Ausbildung in Informatik.<br>
<a href="https://github.com/danluu/post-mortems"><b>post-mortems</b></a> - eine Sammlung von Postmortems (Konfigurationsfehler, Hardwareausfälle und mehr).<br>
<a href="https://github.com/danistefanovic/build-your-own-x"><b>build-your-own-x</b></a> - baue dein eigenes (hier Technologie einfügen).<br>
<a href="https://github.com/rby90/Project-Based-Tutorials-in-C"><b>Project-Based-Tutorials-in-C</b></a> - eine kuratierte Liste von projektbasierten Tutorials in C.<br>
<a href="https://github.com/kylelobo/The-Documentation-Compendium"><b>The-Documentation-Compendium</b></a> - verschiedene README-Vorlagen und Tipps zum Schreiben hochwertiger Dokumentation.<br>
<a href="https://github.com/mahmoud/awesome-python-applications"><b>awesome-python-applications</b></a> - freie Software, die großartig funktioniert und zudem Open-Source-Python ist.<br>
<a href="https://github.com/awesomedata/awesome-public-datasets"><b>awesome-public-datasets</b></a> - eine themenzentrierte Liste hochwertiger öffentlicher Datensätze.<br>
<a href="https://github.com/Sahith02/machine-learning-algorithms"><b>machine-learning-algorithms</b></a> - eine kuratierte Liste aller Machine-Learning-Algorithmen und -Konzepte.<br>
</p>
#### Blogs/Podcasts/Videos [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: SysOps/DevOps
<p>
<a href="https://www.youtube.com/watch?v=nAFpkV5-vuI"><b>Varnish for PHP developers</b></a> - sehr interessante Präsentation von Varnish durch Mattias Geniar.<br>
<a href="https://www.youtube.com/watch?v=CZ3wIuvmHeM"><b>A Netflix Guide to Microservices</b></a> - spricht über die chaotische und lebendige Welt der Microservices bei Netflix.<br>
</p>
##### :black_small_square: Entwickler
<p>
<a href="https://www.youtube.com/watch?v=yOyaJXpAYZQ"><b>Comparing C to machine lang</b></a> - vergleicht eine einfache C-App mit dem kompilierten Maschinencode dieses Programms.<br>
</p>
##### :black_small_square: Geeky Persönlichkeiten
<p>
<a href="http://www.brendangregg.com/"><b>Brendan Gregg's Blog</b></a> - ist ein Branchenexperte für Computing-Leistung und Cloud-Computing.<br>
<a href="https://gynvael.coldwind.pl/"><b>Gynvael "GynDream" Coldwind</b></a> - ist ein IT-Sicherheitsingenieur bei Google.<br>
<a href="http://lcamtuf.coredump.cx/"><b>Michał "lcamtuf" Zalewski</b></a> - White-Hat-Hacker, Computersicherheitsexperte.<br>
<a href="https://ma.ttias.be/"><b>Mattias Geniar</b></a> - Entwickler, Systemadministrator, Blogger, Podcaster und Redner.<br>
<a href="https://nickcraver.com/"><b>Nick Craver</b></a> - Softwareentwickler und Systemadministrator für Stack Exchange.<br>
<a href="https://scotthelme.co.uk/"><b>Scott Helme</b></a> - Sicherheitsforscher, Redner und Gründer von securityheaders.com und report-uri.com.<br>
<a href="https://krebsonsecurity.com/"><b>Brian Krebs</b></a> - The Washington Post und jetzt unabhängiger investigativer Journalist.<br>
<a href="https://www.schneier.com/"><b>Bruce Schneier</b></a> - ist ein international renommierter Sicherheitstechnologe, genannt "Sicherheitsguru".<br>
<a href="https://chrissymorgan.co.uk/"><b>Chrissy Morgan</b></a> - Verfechterin des praktischen Lernens, nimmt auch an Bug-Bounty-Programmen teil.<br>
<a href="https://blog.zsec.uk/"><b>Andy Gill</b></a> - ist ein Hacker im Herzen, der als Senior Penetration Tester arbeitet.<br>
<a href="https://danielmiessler.com/"><b>Daniel Miessler</b></a> - Cybersicherheitsexperte und Autor.<br>
<a href="https://samy.pl/"><b>Samy Kamkar</b></a> - ist ein amerikanischer Privatsphäre- und Sicherheitsforscher, Computer-Hacker.<br>
<a href="https://www.j4vv4d.com/"><b>Javvad Malik</b></a> - ist ein Sicherheitsbefürworter bei AlienVault, Blogger, Veranstaltungsredner und Branchenkommentator.<br>
<a href="https://www.grahamcluley.com/"><b>Graham Cluley</b></a> - Redner und unabhängiger Computersicherheitsanalyst.<br>
<a href="https://security.szurek.pl/"><b>Kacper Szurek</b></a> - Detection Engineer bei ESET.<br>
<a href="https://www.troyhunt.com/"><b>Troy Hunt</b></a> - Websicherheitsexperte, bekannt für öffentliche Bildung und Aufklärung zu Sicherheitsthemen.<br>
<a href="https://raymii.org/s/index.html"><b>raymii.org</b></a> - Systemadministrator, spezialisiert auf den Aufbau hochverfügbarer Cloud-Umgebungen.<br>
<a href="https://robert.penz.name/"><b>Robert Penz</b></a> - IT-Sicherheitsexperte.<br>
</p>
##### :black_small_square: Geeky Blogs
<p>
<a href="https://linux-audit.com/"><b>Linux Audit</b></a> - der Linux-Sicherheitsblog über Auditing, Härtung und Compliance von Michael Boelen.<br>
<a href="https://linuxsecurity.expert/"><b>
Linux Security Expert</b></a> - Schulungen, Anleitungen, Checklisten, Sicherheitstools und mehr.<br>
<a href="http://www.grymoire.com/"><b>The Grymoire</b></a> - Sammlung nützlicher Beschwörungen für Zauberer, seien es Computerzauberer, Magier oder was auch immer.<br>
<a href="https://www.secjuice.com"><b>Secjuice</b></a> - die einzige gemeinnützige, unabhängige und freiwillig geführte Publikation im Bereich Informationssicherheit.<br>
<a href="https://duo.com/decipher"><b>Decipher</b></a> - Sicherheitsnachrichten, die informieren und inspirieren.<br>
</p>
##### :black_small_square: Geeky Anbieter-Blogs
<p>
<a href="https://www.tenable.com/podcast"><b>Tenable Podcast</b></a> - Gespräche und Interviews zum Thema Cyber Exposure und mehr.<br>
<a href="https://nakedsecurity.sophos.com/"><b>Sophos</b></a> - Bedrohungsnachrichtenraum mit Nachrichten, Meinungen, Ratschlägen und Forschung zu Computersicherheitsthemen.<br>
<a href="https://www.tripwire.com/state-of-security/"><b>Tripwire State of Security</b></a> - Blog mit den neuesten Nachrichten, Trends und Einblicken zu aktuellen Sicherheitsthemen.<br>
<a href="https://blog.malwarebytes.com/"><b>Malwarebytes Labs Blog</b></a> - Sicherheitsblog mit Insider-Nachrichten zur Cybersicherheit.<br>
<a href="https://www.trustedsec.com/category/articles/"><b>TrustedSec</b></a> - neueste Nachrichten und Trends zur Cybersicherheit.<br>
<a href="https://portswigger.net/blog"><b>PortSwigger Web Security Blog</b></a> - über Web-App-Sicherheitslücken und Top-Tipps von unserem Web-Sicherheitsteam.<br>
<a href="https://www.alienvault.com/blogs"><b>AT&T Cybersecurity blog</b></a> - Nachrichten zu aufkommenden Bedrohungen und praktische Ratschläge zur Vereinfachung der Bedrohungserkennung.<br>
<a href="https://thycotic.com/company/blog/"><b>Thycotic</b></a> - wo CISOs und IT-Administratoren etwas über Branchentrends, IT-Sicherheit und mehr erfahren.<br>
</p>
##### :black_small_square: Geeky Cybersicherheits-Podcasts
<p>
<a href="https://risky.biz/netcasts/risky-business/"><b>Risky Business</b></a> - ein wöchentlicher Informationssicherheits-Podcast mit Nachrichten und ausführlichen Interviews.<br>
<a href="https://www.vice.com/en_us/topic/cyber"><b>Cyber, by Motherboard</b></a> - Geschichten und Fokus auf Ideen zur Cybersicherheit.<br>
<a href="https://www.tenable.com/podcast"><b>Tenable Podcast</b></a> - Gespräche und Interviews zum Thema Cyber Exposure und mehr.<br>
<a href="https://podcasts.apple.com/gb/podcast/cybercrime-investigations/id1428801405"><b>
Cybercrime Investigations</b></a> - Podcast von Geoff White über Cyberkriminalität.<br>
<a href="https://themanyhats.club/tag/episodes/"><b>The many hats club</b></a> - mit Geschichten einer breiten Palette von Infosec-Leuten (Whitehat, Greyhat und Blackhat).<br>
<a href="https://darknetdiaries.com/"><b>Darknet Diaries</b></a> - wahre Geschichten aus der dunklen Seite des Internets.<br>
<a href="https://www.youtube.com/playlist?list=PL423I_gHbWUXah3dmt_q_XNp0NlGAKjis"><b>OSINTCurious Webcasts</b></a> - die investigative Neugier, die Menschen im OSINT erfolgreich macht.<br>
<a href="https://www.youtube.com/user/SecurityWeeklyTV"><b>Security Weekly</b></a> - die neuesten Informationssicherheits- und Hacking-Nachrichten.<br>
</p>
##### :black_small_square: Geeky Cybersicherheits-Videoblogs
<p>
<a href="https://www.youtube.com/channel/UCzvJStjySZVvOBsPl-Vgj0g"><b>rev3rse security</b></a> - offensive, Binary Exploitation, Web-App-Sicherheit, Härtung, Red Team, Blue Team.<br>
<a href="https://www.youtube.com/channel/UClcE-kVhqyiHCcjYwcpfj9w"><b>LiveOverflow</b></a> - viel fortgeschrittenere Themen als in bezahlten Online-Kursen üblich – aber kostenlos.<br>
<a href="https://www.youtube.com/infoseccynic"><b>J4vv4D</b></a> - die wichtigen Informationen zu unserer Internet-Sicherheit.<br>
<a href="https://cybertalks.co.uk/"><b>
CyberTalks</b></a> - Vorträge, Interviews und Artikel über Cybersicherheit.<br>
</p>
##### :black_small_square: Beste persönliche Twitter-Accounts
<p>
<a href="https://twitter.com/blackroomsec"><b>@blackroomsec</b></a> - ein White-Hat-Hacker/Pentester. Intergalactic Minesweeper Champion 1990.<br>
<a href="https://twitter.com/MarcoCiappelli"><b>@MarcoCiappelli</b></a> - Mitbegründer @ITSPmagazine, an der Schnittstelle von IT-Sicherheit und Gesellschaft.<br>
<a href="https://twitter.com/binitamshah"><b>@binitamshah</b></a> - Linux-Evangelist. Malware. Kernel-Entwicklung. Sicherheitsbegeistert.<br>
<a href="https://twitter.com/joe_carson"><b>@joe_carson</b></a> - ein InfoSec-Profi und Tech-Geek.<br>
<a href="https://twitter.com/mikko"><b>@mikko</b></a> - CRO bei F-Secure, Reverse Engineer, TED-Speaker, Superschurke.<br>
<a href="https://twitter.com/esrtweet"><b>@esrtweet</b></a> - oft als ESR bezeichnet, ist ein amerikanischer Softwareentwickler und Open-Source-Software-Befürworter.<br>
<a href="https://twitter.com/gynvael"><b>@gynvael</b></a> - Sicherheitsforscher/Programmierer, @DragonSectorCTF Gründer/Spieler, technischer Streamer.<br>
<a href="https://twitter.com/x0rz"><b>@x0rz</b></a> - Sicherheitsforscher & Cyber Observer.<br>
<a href="https://twitter.com/hasherezade"><b>@hasherezade</b></a> - Programmiererin, Malware-Analystin. Autorin von PEbear, PEsieve, libPeConv.<br>
<a href="https://twitter.com/TinkerSec"><b>@TinkerSec</b></a> - Tüftler, Cypherpunk, Hacker.<br>
<a href="https://twitter.com/alisaesage"><b>@alisaesage</b></a> - unabhängige Hackerin und Forscherin.<br>
<a href="https://twitter.com/SwiftOnSecurity"><b>@SwiftOnSecurity</b></a> - Systemsicherheit, Industriesicherheit, Systemadministrator, Autor von decentsecurity.com.<br>
<a href="https://twitter.com/dakami"><b>@dakami</b></a> - ist eine von nur sieben Personen mit der Befugnis, die DNS-Root-Schlüssel wiederherzustellen.<br>
<a href="https://twitter.com/samykamkar"><b>@samykamkar</b></a> - ist ein berühmter "Grey-Hat"-Hacker, Sicherheitsforscher, Schöpfer des MySpace-"Samy"-Wurms.<br>
<a href="https://twitter.com/securityweekly"><b>@securityweekly</b></a> - Gründer & CTO des Security Weekly Podcast-Netzwerks.<br>
<a href="https://twitter.com/jack_daniel"><b>@jack_daniel</b></a> - Mitbegründer von @SecurityBSides.<br>
<a href="https://twitter.com/thegrugq"><b>@thegrugq</b></a> - Sicherheitsforscher.<br>
<a href="https://twitter.com/matthew_d_green"><b>@matthew_d_green</b></a> - ein Kryptograph und Professor an der Johns Hopkins University.<br>
</p>
##### :black_small_square: Beste kommerzielle Twitter-Accounts
<p>
<a href="https://twitter.com/haveibeenpwned"><b>@haveibeenpwned</b></a> - überprüfe, ob du ein Konto hast, das bei einem Datenleck kompromittiert wurde.<br>
<a href="https://twitter.com/bugcrowd"><b>@bugcrowd</b></a> - von mehr Fortune-500-Unternehmen vertrauenswürdig als jede andere Crowdsourcing-Sicherheitsplattform.<br>
<a href="https://twitter.com/Malwarebytes"><b>@Malwarebytes</b></a> - das vertrauenswürdigste Sicherheitsunternehmen. Unübertroffene Bedrohungssichtbarkeit.<br>
<a href="https://twitter.com/sansforensics"><b>@sansforensics</b></a> - der weltweit führende Anbieter von digitaler Forensik und Incident Response.<br>
<a href="https://twitter.com/attcyber"><b>@attcyber</b></a> - AT&T Cybersecurity's Edge-to-Edge-Technologien bieten Bedrohungsinformationen und mehr.<br>
<a href="https://twitter.com/TheManyHatsClub"><b>@TheManyHatsClub</b></a> - ein auf Informationssicherheit fokussierter Podcast und eine Gruppe von Personen aus allen Lebensbereichen.<br>
<a href="https://twitter.com/hedgehogsec"><b>@hedgehogsec</b></a> - Hedgehog Cyber. Gibraltars und Manchesters führende Boutique-Informationssicherheitsfirma.<br>
<a href="https://twitter.com/NCSC"><b>@NCSC</b></a> - das National Cyber Security Centre. Hilft, das Vereinigte Königreich zum sichersten Ort zum Leben und Arbeiten online zu machen.<br>
<a href="https://twitter.com/Synacktiv"><b>@Synacktiv</b></a> - IT-Sicherheitsexperten.<br>
</p>
##### :black_small_square: Ein Stück Geschichte
<p>
<a href="http://web.archive.org/web/20190221103734/https://ftp.arl.army.mil/~mike/howto/"><b>How to Do Things at ARL</b></a> - wie man Modems konfiguriert, Bilder scannt, CD-ROMs beschreibt und anderes.<b>*</b><br>
</p>
##### :black_small_square: Sonstiges
<p>
<a href="https://www.youtube.com/watch?v=3QnD2c4Xovk"><b>Diffie-Hellman Key Exchange (short version)</b></a> - wie Diffie-Hellman-Schlüsselaustausch funktioniert.<br>
</p>
#### Hacking/Penetration Testing [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Pentester-Arsenal-Werkzeuge<p>
<a href="http://www.syhunt.com/sandcat/"><b>Sandcat Browser</b></a> - ein penetrationstauglicher Browser mit bereits integrierter erweiterter Funktionalität.<br>
<a href="https://www.metasploit.com/"><b>Metasploit</b></a> - Werkzeug und Framework für Pentesting von Systemen, Web und vielem mehr.<br>
<a href="https://portswigger.net/burp"><b>Burp Suite</b></a> - Werkzeug zum Testen der Websicherheit, Intercepting-Proxy zum Wiederholen, Injizieren, Scannen und Fuzzen.<br>
<a href="https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project"><b>OWASP Zed Attack Proxy</b></a> - Intercepting-Proxy zum Wiederholen, Injizieren, Scannen und Fuzzen von HTTP-Anfragen.<br>
<a href="http://w3af.org/"><b>w3af</b></a> - ein Web Application Attack and Audit Framework.<br>
<a href="https://mitmproxy.org/"><b>mitmproxy</b></a> - ein interaktiver, TLS-fähiger Intercepting-HTTP-Proxy für Penetrationstester.<br>
<a href="https://cirt.net/Nikto2"><b>Nikto2</b></a> - Webserver-Scanner, der umfassende Tests gegen Webserver für mehrere Elemente durchführt.<br>
<a href="http://sqlmap.org/"><b>sqlmap</b></a> - Werkzeug, das den Prozess der Erkennung und Ausnutzung von SQL-Injection-Schwachstellen automatisiert.<br>
<a href="https://github.com/lanmaster53/recon-ng"><b>Recon-ng</b></a> - ein vollwertiges Web-Reconnaissance-Framework, geschrieben in Python.<br>
<a href="https://github.com/Tib3rius/AutoRecon"><b>AutoRecon</b></a> - ein Netzwerk-Reconnaissance-Tool, das automatisierte Aufzählung von Diensten durchführt.<br>
<a href="https://www.faradaysec.com/"><b>Faraday</b></a> - eine integrierte Mehrbenutzer-Pentest-Umgebung.<br>
<a href="https://github.com/s0md3v/Photon"><b>Photon</b></a> - unglaublich schneller Crawler, entwickelt für OSINT.<br>
<a href="https://github.com/s0md3v/XSStrike"><b>XSStrike</b></a> - die fortschrittlichste XSS-Erkennungssuite.<br>
<a href="https://github.com/1N3/Sn1per"><b>Sn1per</b></a> - automatisiertes Pentest-Framework für offensive Sicherheitsexperten.<br>
<a href="https://github.com/future-architect/vuls"><b>vuls</b></a> - ein agentenloser Schwachstellenscanner für Linux, FreeBSD und andere.<br>
<a href="https://github.com/google/tsunami-security-scanner"><b>tsunami</b></a> - ein universeller Netzwerksicherheitsscanner mit einem erweiterbaren Plugin-System.<br>
<a href="https://github.com/michenriksen/aquatone"><b>aquatone</b></a> - ein Werkzeug für Domain-Überflüge.<br>
<a href="https://github.com/GitHackTools/BillCipher"><b>BillCipher</b></a> - Informationssammlungstool für eine Website oder IP-Adresse.<br>
<a href="https://github.com/Ekultek/WhatWaf"><b>WhatWaf</b></a> - Web Application Firewalls und Schutzsysteme erkennen und umgehen.<br>
<a href="https://github.com/s0md3v/Corsy"><b>Corsy</b></a> - CORS-Fehlkonfigurationsscanner.<br>
<a href="https://github.com/evyatarmeged/Raccoon"><b>Raccoon</b></a> - ein leistungsstarkes offensives Sicherheitswerkzeug für Reconnaissance und Schwachstellenscanning.<br>
<a href="https://github.com/Nekmo/dirhunt"><b>dirhunt</b></a> - Webverzeichnisse ohne Brute-Force finden.<br>
<a href="https://www.openwall.com/john/"><b>John The Ripper</b></a> - ein schneller Passwortknacker, derzeit für viele Unix-, Windows- und andere Varianten verfügbar.<br>
<a href="https://hashcat.net/hashcat/"><b>hashcat</b></a> - das weltweit schnellste und fortschrittlichste Passwort-Wiederherstellungsprogramm.<br>
<a href="http://lcamtuf.coredump.cx/p0f3/"><b>p0f</b></a> - ein Werkzeug zur Identifizierung der Akteure hinter zufälligen TCP/IP-Kommunikationen.<br>
<a href="https://github.com/mozilla/ssh_scan"><b>ssh_scan</b></a> - ein Prototyp-SSH-Konfigurations- und -Richtlinien-Scanner.<br>
<a href="https://github.com/woj-ciech/LeakLooker"><b>LeakLooker</b></a> - offene Datenbanken finden - unterstützt von Binaryedge.io<br>
<a href="https://github.com/offensive-security/exploitdb"><b>exploitdb</b></a> - durchsuchbares Archiv von The Exploit Database.<br>
<a href="https://github.com/vulnersCom/getsploit"><b>getsploit</b></a> - ein Befehlszeilentool zum Suchen und Herunterladen von Exploits.<br>
<a href="https://github.com/zardus/ctf-tools"><b>ctf-tools</b></a> - einige Setup-Skripte für Sicherheitsforschungswerkzeuge.<br>
<a href="https://github.com/Gallopsled/pwntools"><b>pwntools</b></a> - CTF-Framework und Exploit-Entwicklungsbibliothek.<br>
<a href="https://github.com/bl4de/security-tools"><b>security-tools</b></a> - Sammlung kleiner Sicherheitswerkzeuge, meist in Python erstellt. CTFs, Pentests usw.<br>
<a href="https://github.com/leonteale/pentestpackage"><b>pentestpackage</b></a> - ein Paket von Pentest-Skripten.<br>
<a href="https://github.com/dloss/python-pentest-tools"><b>python-pentest-tools</b></a> - Python-Werkzeuge für Penetrationstester.<br>
<a href="https://github.com/fuzzdb-project/fuzzdb"><b>fuzzdb</b></a> - Wörterbuch von Angriffsmustern und Primitiven für Black-Box-Fehlerinjektion.<br>
<a href="https://github.com/google/AFL"><b>AFL</b></a> - ein freier Software-Fuzzer, gepflegt von Google.<br>
<a href="https://github.com/AFLplusplus/AFLplusplus"><b>AFL++</b></a> - AFL mit Community-Patches.<br>
<a href="https://github.com/google/syzkaller"><b>syzkaller</b></a> - ein unüberwachter, abdeckungsgesteuerter Kernel-Fuzzer.<br>
<a href="https://github.com/pwndbg/pwndbg"><b>pwndbg</b></a> - Exploit-Entwicklung und Reverse Engineering mit GDB einfach gemacht.<br>
<a href="https://github.com/longld/peda"><b>GDB PEDA</b></a> - Python Exploit Development Assistance für GDB.<br>
<a href="https://www.hex-rays.com/products/ida/index.shtml"><b>IDA</b></a> - Multi-Prozessor-Disassembler und Debugger, nützlich für Reverse Engineering von Malware.<br>
<a href="https://github.com/radare/radare2"><b>radare2</b></a> - Framework für Reverse Engineering und Analyse von Binärdateien.<br>
<a href="https://github.com/threat9/routersploit"><b>routersploit</b></a> - Exploitation-Framework für eingebettete Geräte.<br>
<a href="https://github.com/NationalSecurityAgency/ghidra"><b>Ghidra</b></a> - ein Software Reverse Engineering (SRE)-Framework.<br>
<a href="https://cutter.re/"><b>Cutter</b></a> - eine SRE-Plattform, die Gidras Decompiler integriert.<br>
<a href="https://github.com/salesforce/vulnreport"><b>Vulnreport</b></a> - Open-Source-Pentesting-Management- und Automatisierungsplattform von Salesforce Product Security.<br>
<a href="https://github.com/sc0tfree/mentalist"><b>Mentalist</b></a> - ein grafisches Werkzeug zur benutzerdefinierten Wortlistenerstellung.<br>
<a href="https://github.com/archerysec/archerysec"><b>archerysec</b></a> - Schwachstellenbewertung und -management hilft bei der Durchführung von Scans und der Verwaltung von Schwachstellen.<br>
<a href="https://github.com/j3ssie/Osmedeus"><b>Osmedeus</b></a> - vollautomatisiertes offensives Sicherheitswerkzeug für Reconnaissance und Schwachstellenscanning.<br>
<a href="https://github.com/beefproject/beef"><b>beef</b></a> - das Browser Exploitation Framework Projekt.<br>
<a href="https://github.com/NullArray/AutoSploit"><b>AutoSploit</b></a> - automatisierter Massenexploiter.<br>
<a href="https://github.com/TH3xACE/SUDO_KILLER"><b>SUDO_KILLER</b></a> - ein Werkzeug zur Identifizierung und Ausnutzung von Fehlkonfigurationen und Schwachstellen in Sudo-Regeln.<br>
<a href="https://github.com/VirusTotal/yara"><b>yara</b></a> - das Mustersuch-Schweizer Taschenmesser.<br>
<a href="https://github.com/gentilkiwi/mimikatz"><b>mimikatz</b></a> - ein kleines Werkzeug, um mit Windows-Sicherheit zu spielen.<br>
<a href="https://github.com/sherlock-project/sherlock"><b>sherlock</b></a> - Social-Media-Konten anhand des Benutzernamens in sozialen Netzwerken aufspüren.<br>
<a href="https://owasp.org/www-project-threat-dragon/"><b>OWASP Threat Dragon</b></a> - ein Werkzeug zur Erstellung von Bedrohungsmodell-Diagrammen und zur Aufzeichnung möglicher Bedrohungen.<br>
</p>
##### :black_small_square: Pentests-Lesezeichensammlung
<p>
<a href="http://www.pentest-standard.org/index.php/Main_Page"><b>PTES</b></a> - der Penetration Testing Execution Standard.<br>
<a href="https://www.amanhardikar.com/mindmaps/Practice.html"><b>Pentests MindMap</b></a> - erstaunliche Mindmap mit verwundbaren Apps und Systemen.<br>
<a href="https://www.amanhardikar.com/mindmaps/webapptest.html"><b>WebApps Security Tests MindMap</b></a> - unglaubliche Mindmap für WebApps-Sicherheitstests.<br>
<a href="https://brutelogic.com.br/blog/"><b>Brute XSS</b></a> - meistere die Kunst von Cross Site Scripting.<br>
<a href="https://portswigger.net/web-security/cross-site-scripting/cheat-sheet"><b>XSS cheat sheet</b></a> - enthält viele Vektoren, die helfen können, WAFs und Filter zu umgehen.<br>
<a href="https://jivoi.github.io/2015/07/03/offensive-security-bookmarks/"><b>Offensive Security Bookmarks</b></a> - Sicherheitslesezeichen-Sammlung, alles, was der Autor für OSCP braucht.<br>
<a href="https://github.com/coreb1t/awesome-pentest-cheat-sheets"><b>Awesome Pentest Cheat Sheets</b></a> - Sammlung von Cheat Sheets, nützlich für Pentesting.<br>
<a href="https://github.com/Hack-with-Github/Awesome-Hacking"><b>Awesome Hacking by HackWithGithub</b></a> - großartige Listen für Hacker, Pentester und Sicherheitsforscher.<br>
<a href="https://github.com/carpedm20/awesome-hacking"><b>Awesome Hacking by carpedm20</b></a> - eine kuratierte Liste großartiger Hacking-Tutorials, Tools und Ressourcen.<br>
<a href="https://github.com/vitalysim/Awesome-Hacking-Resources"><b>Awesome Hacking Resources</b></a> - Sammlung von Hacking-/Penetrationstest-Ressourcen, um dich besser zu machen.<br>
<a href="https://github.com/enaqx/awesome-pentest"><b>Awesome Pentest</b></a> - Sammlung großartiger Penetrationstest-Ressourcen, Tools und anderer glänzender Dinge.<br>
<a href="https://github.com/m4ll0k/Awesome-Hacking-Tools"><b>Awesome-Hacking-Tools</b></a> - eine kuratierte Liste großartiger Hacking-Tools.<br>
<a href="https://github.com/ksanchezcld/Hacking_Cheat_Sheet"><b>Hacking Cheat Sheet</b></a> - Notizen des Autors zu Hacking und Pentesting.<br>
<a href="https://github.com/toolswatch/blackhat-arsenal-tools"><b>blackhat-arsenal-tools</b></a> - offizielles Black Hat Arsenal Sicherheitswerkzeug-Repository.<br>
<a href="https://www.peerlyst.com/posts/the-complete-list-of-infosec-related-cheat-sheets-claus-cramon"><b>Penetration Testing and WebApp Cheat Sheets</b></a> - die vollständige Liste der Infosec-bezogenen Cheat Sheets.<br>
<a href="https://github.com/The-Art-of-Hacking/h4cker"><b>Cyber Security Resources</b></a> - enthält Tausende von Cybersicherheitsbezogenen Referenzen und Ressourcen.<br>
<a href="https://github.com/jhaddix/pentest-bookmarks"><b>Pentest Bookmarks</b></a> - es gibt SEHR VIELE Pentesting-Blogs.<br>
<a href="https://github.com/OlivierLaflamme/Cheatsheet-God"><b>Cheatsheet-God</b></a> - Penetration Testing Reference Bank - OSCP/PTP & PTX Cheatsheet.<br>
<a href="https://github.com/Cyb3rWard0g/ThreatHunter-Playbook"><b>ThreatHunter-Playbook</b></a> - zur Unterstützung der Entwicklung von Techniken und Hypothesen für Jagdkampagnen.<br>
<a href="https://github.com/hmaverickadams/Beginner-Network-Pentesting"><b>Beginner-Network-Pentesting</b></a> - Notizen für den Einsteiger-Netzwerk-Pentesting-Kurs.<br>