
Eine Sammlung von Hacking- / Penetrationstest-Ressourcen, die dich besser machen!
Eine kuratierte Sammlung von Hacking-, Penetrationstest- und KI-Red-Teaming-Ressourcen, die dich besser machen.
Machen wir es zum größten Ressourcen-Repository für unsere Community.
Du bist herzlich eingeladen, das Projekt zu forken und beizutragen.
Wir pflegen auch eine begleitende Liste von Tools – Beiträge sind auch dort willkommen.
| Name | Beschreibung |
|---|---|
| Malware traffic analysis | Liste von Verkehrsanalyse-Übungen |
| Malware Analysis - CSCI 4976 | Ein weiterer Kurs von den Leuten bei RPISEC, qualitativ hochwertiger Inhalt |
| Name | Beschreibung |
|---|---|
| HTB AI Red Teamer Path | Hack The Box' offensiver KI-Jobrollenpfad (entwickelt mit Google). Module zu Prompt-Injection, Modell-Privatsphäre-Angriffen, adversarialer KI, Lieferkette, Bedrohungen bei der Bereitstellung. Praktische Labore gegen reale Systeme. |
| Name | Beschreibung |
|---|---|
| OWASP Top 10 for LLM Applications | Kanonische Angriffsklassen-Taxonomie: Prompt-Injection, Offenlegung sensibler Informationen, Lieferkette, Modellvergiftung, übermäßige Autonomie, System-Prompt-Leak usw. |
| Name | Beschreibung |
|---|---|
| corca-ai/awesome-llm-security | Die am meisten mit Sternen markierte LLM-Sicherheits-Awesome-Liste. |
| PromptLabs/Prompt-Hacking-Resources |
(zurück zum Inhaltsverzeichnis)
| Name | Beschreibung |
|---|---|
| Foot Printing with WhoIS/DNS records | Ein Whitepaper von SANS |
| Google Dorks/Google Hacking | Liste von Befehlen für Google-Hacks; entfessle die Macht der weltweit größten Suchmaschine |
(zurück zum Inhaltsverzeichnis)
(zurück zum Inhaltsverzeichnis)
(zurück zum Inhaltsverzeichnis)
(zurück zum Inhaltsverzeichnis)
(zurück zum Inhaltsverzeichnis)
(zurück zum Inhaltsverzeichnis)
| Name | Beschreibung |
|---|---|
| InfoCon.org | Enthält Daten von Hunderten von Konferenzen |
| Irongeek | Website von Adrien Crenshaw, beherbergt eine Menge Informationen. |
| infocondb.org |
(zurück zum Inhaltsverzeichnis)
| Name | Beschreibung |
|---|---|
| Hacktoday | Erfordert ein Konto, deckt alle Arten von Hacking-Themen ab |
| Hack+ | Link erfordert Telegram |
| MPGH | Community für MultiPlayerGameHacking |
(zurück zum Inhaltsverzeichnis)
(zurück zum Inhaltsverzeichnis)
Danke an alle, die Ressourcen, Korrekturen und Reviews beigetragen haben.
Veröffentlicht unter GPL-3.0.
| Name | Beschreibung |
|---|
| CS 642: Intro to Computer Security | akademischer Inhalt, kompletter Semesterkurs, beinhaltet zugewiesene Lektüre, Hausaufgaben und GitHub-Referenzen für Exploit-Beispiele. KEINE VIDEOVORLESUNGEN. |
| CyberSec WTF | CyberSec WTF Web Hacking Challenges aus Bounty-Write-ups |
| Cybrary | Website im Coursera-Stil, viele von Benutzern beigesteuerte Inhalte, Konto erforderlich, Inhalte können nach Erfahrungsstufe gefiltert werden |
| Free Cyber Security Training | Akademischer Inhalt, 8 vollständige Kurse mit Videos eines unkonventionellen Dozenten namens Sam, Links zu Forschung, DEFCON-Materialien und anderen empfohlenen Schulungen/Lerninhalten |
| Hak5 | Podcast-artige Videos zu verschiedenen Themen, hat ein Forum, die Videoserie „Metasploit-Minute“ könnte nützlich sein |
| Hopper's Roppers Security Training | Vier kostenlose, selbstbestimmte Kurse zu Computing-Grundlagen, Sicherheit, Capture the Flags und einem praktischen Fähigkeiten-Bootcamp, die Anfängern helfen, ein starkes Fundament an Grundlagenwissen aufzubauen. Entwickelt, um Schüler auf das vorzubereiten, was sie als Nächstes lernen müssen. |
| Mind Maps | Informationssicherheitsbezogene Mindmaps |
| MIT OCW 6.858 Computer Systems Security | akademischer Inhalt, gut organisiert, ganzer Semesterkurs, beinhaltet zugewiesene Lektüre, Vorlesungen, Videos, erforderliche Labordateien. |
| OWASP top 10 web security risks | kostenlose Kursmaterialien, erfordert Konto |
| Seed Labs | akademischer Inhalt, gut organisiert, mit Laborvideos, Aufgaben, benötigten Codedateien und empfohlener Lektüre |
| TryHackMe | Vorgefertigte Herausforderungen, die virtuelle Maschinen (VM) in der Cloud umfassen, bereit zur Bereitstellung |
| Name | Beschreibung |
|---|
| 0patch by ACROS Security | wenige Videos, sehr kurz, spezifisch für 0patch | ||
| BlackHat | bietet Vorträge von den BlackHat-Konferenzen weltweit | ||
| Christiaan008 | bietet eine Vielzahl von Videos zu verschiedenen Sicherheitsthemen, unorganisiert | ||
| Unternehmen | |||
| Detectify | sehr kurze Videos, die zeigen, wie man den Detectify-Scanner benutzt | ||
| Hak5 | siehe Hak5 oben | ||
| Kaspersky Lab | viele Kaspersky-Werbevideos, einige versteckte Cybersecurity-Schätze | ||
| Metasploit | Sammlung von mittellangen Metasploit-Demos, jeweils ca. 25 Minuten, lehrreich | ||
| ntop | Netzwerküberwachung, Paketanalyse, lehrreich | ||
| nVisium | Einige nVisium-Werbevideos, eine Handvoll Lehrserien zu Rails-Sicherheitslücken und Web-Hacking | ||
| OpenNSM | Netzwerkanalyse, viele TCPDUMP-Videos, lehrreich | ||
| OWASP | siehe OWASP oben | ||
| Rapid7 | kurze Videos, werblich/lehrreich, ca. 5 Minuten | ||
| Securelist | kurze Videos, Interviews zu verschiedenen Cybersicherheitsthemen | ||
| Segment Security | Werbevideos, nicht lehrreich | ||
| SocialEngineerOrg | Podcast-Stil, lehrreich, lange Inhalte, jeweils ca. 1 Stunde | ||
| Sonatype | viele zufällige Videos, eine gute Sammlung von DevOps-bezogenen Inhalten, große Längenspanne, unorganisiert | ||
| SophosLabs | viele kurze, nachrichtenartige Inhalte, das Segment „7 Deadly IT Sins“ ist bemerkenswert | ||
| Sourcefire | viele kurze Videos zu Themen wie Botnets, DDoS, jeweils ca. 5 Minuten | ||
| Station X | eine Handvoll kurzer Videos, unorganisiert, unregelmäßige Inhaltsaktualisierungen | ||
| Synack | zufällige, nachrichtenartige Videos, unorganisiert, nicht lehrreich | ||
| TippingPoint Zero Day Initiative | sehr kurze Videos, ca. 30 Sekunden, etwas lehrreich | ||
| Tripwire, Inc. | einige Tripwire-Demos und zufällige nachrichtenartige Videos, nicht lehrreich | ||
| Vincent Yiu | eine Handvoll Videos von einem einzelnen Hacker, lehrreich | ||
| Konferenzen | |||
| 44contv | in | ||
| MIT OCW 6.858 Computer Systems Security | Informationssicherheits-Con in London, lange lehrreiche Videos | ||
| BruCON Security Conference | Sicherheits- und Hacker-Konferenz in Belgien, viele lange lehrreiche Videos | ||
| BSides Manchester | Sicherheits- und Hacker-Con in Manchester, viele lange Videos | ||
| BSidesAugusta | Sicherheits-Con in Augusta, Georgia, viele lange lehrreiche Videos | ||
| CarolinaCon | Sicherheits-Con in North Carolina, verbunden mit verschiedenen 2600-Chaptern, viele lange lehrreiche Inhalte | ||
| Cort Johnson | eine Handvoll langer Con-artiger Vorträge von Hack Secure Opensec 2017 | ||
| DevSecCon | lange Con-Videos zu DevSecOps, Software sicherer machen | ||
| Garage4Hackers - Information Security | eine Handvoll langer Videos, der Abschnitt „Über“ enthält keine Beschreibung | ||
| HACKADAY | viele zufällige Tech-Inhalte, nicht ausschließlich Infosec, einige lehrreich | ||
| Hack In The Box Security Conference | lange Con-artige Lehrvorträge einer internationalen Sicherheitskonferenz | ||
| Hack in Paris | Sicherheits-Con in Paris, viele lehrreiche Vorträge, Folien können schwer zu sehen sein | ||
| Hacklu | viele lange Con-artige Lehrvideos | ||
| Hacktivity | viele lange Con-artige Lehrvideos einer Konferenz in Mittel-/Osteuropa | ||
| Hardwear.io | eine Handvoll langer Con-artiger Videos, Schwerpunkt auf Hardware-Hacks | ||
| IEEE Symposium on Security and Privacy | Inhalte des Symposiums; IEEE ist ein professioneller Verband in den USA, sie veröffentlichen auch verschiedene Zeitschriften | ||
| LASCON | lange Con-artige Vorträge einer OWASP-Con in Austin, TX | ||
| leHACK | leHACK ist die älteste (2003) führende Sicherheitskonferenz in Paris, FR | ||
| Marcus Niemietz | viele lehrreiche Inhalte, verbunden mit HACKPRA, einem Offensivsicherheitskurs eines Instituts in Deutschland | ||
| Media.ccc.de | Der offizielle Kanal des Chaos Computer Clubs, betrieben vom CCC VOC – tonnenweise lange Con-artige Videos | ||
| NorthSec | lange Con-artige Vorträge einer angewandten Sicherheitskonferenz in Kanada | ||
| Pancake Nopcode | Kanal von Radare2-Experte Sergi „pancake“ Alvarez, Reverse-Engineering-Inhalte | ||
| Psiinon | mittellange Lehrvideos zum OWASP Zed Attack Proxy | ||
| SJSU Infosec | eine Handvoll langer Lehrvideos der San Jose State University Infosec | ||
| Secappdev.org | tonnenweise lange Lehrvorlesungen zu sicherer Anwendungsentwicklung | ||
| Security Fest | mittellange Con-artige Vorträge eines Sicherheitsfestivals in Schweden | ||
| SecurityTubeCons | eine Auswahl an Con-artigen Vorträgen von verschiedenen Cons, darunter BlackHat und Shmoocon | ||
| ToorCon | eine Handvoll mittellanger Con-Videos einer Con in San Diego, CA | ||
| USENIX Enigma Conference | mittellange „Round-Table-Diskussionen mit führenden Experten“, Inhalte ab 2016 | ||
| ZeroNights | viele Con-artige Vorträge der internationalen Konferenz ZeroNights | ||
| Nachrichten | |||
| 0x41414141 | Kanal mit einigen Herausforderungen, gut erklärt | ||
| Adrian Crenshaw | viele lange Con-artige Vorträge | ||
| Corey Nachreiner | Sicherheits-Nachrichtenhäppchen, 2,7K Abonnenten, 2-3 Videos pro Woche, kein fester Zeitplan | ||
| BalCCon - Balkan Computer Congress | Lange Con-artige Vorträge des Balkan Computer Congress, aktualisiert nicht regelmäßig | ||
| danooct1 | viele kurze Screenshot-Anleitungsvideos zu Malware, regelmäßige Inhaltsaktualisierungen, 186K Follower | ||
| DedSec | viele kurze Screenshot-Anleitungsvideos basierend auf Kali, keine aktuellen Beiträge | ||
| DEFCON Conference | viele lange Con-artige Videos der ikonischen DEFCON | ||
| DemmSec | viele Pentest-Videos, etwas unregelmäßige Uploads, 44K Follower | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | viele lange Screenshot-Lehrvideos, mit | ||
| Don Does 30 | Amateur-Pentester, der regelmäßig viele kurze Screenshot-Videos postet, 9K Follower | ||
| Error 404 Cyber News | kurze Screenshot-Videos mit lauter Metal-Musik, kein Dialog, zweiwöchentlich | ||
| Geeks Fort - KIF | viele kurze Screenshot-Videos, keine aktuellen Beiträge | ||
| GynvaelEN | Sicherheits-Streams von einem Google-Forscher. Hauptsächlich über CTFs, Computersicherheit, Programmierung und ähnliche Dinge. | ||
| HackerSploit | regelmäßige Beiträge, mittellange Screenshot-Videos mit Dialog | ||
| HACKING TUTORIALS | eine Handvoll kurzer Screenshot-Videos, keine aktuellen Beiträge | ||
| iExplo1t | viele Screenshot-Videos für Anfänger, 5,7K Follower, keine aktuellen Beiträge | ||
| JackkTutorials | viele mittellange Lehrvideos mit einigen „AskMe“-Videos des YouTubers | ||
| John Hammond | Löst CTF-Probleme, enthält Pentesting-Tipps und Tricks | ||
| LionSec | viele kurze Screenshot-Lehrvideos, kein Dialog | ||
| LiveOverflow | viele kurze bis mittellange Lehrvideos zu Themen wie Buffer Overflows und Exploit-Entwicklung, regelmäßige Beiträge | ||
| Metasploitation | viele Screenshot-Videos, wenig bis kein Dialog, alles über die Verwendung von Metasploit, keine aktuellen Videos | ||
| NetSecNow | Kanal von pentesteruniversity.org, scheint einmal im Monat zu posten, Screenshot-Lehrvideos | ||
| Open SecurityTraining | viele lange Vorlesungsvideos, keine aktuellen Beiträge, aber qualitativ hochwertige Informationen | ||
| Pentester Academy TV | viele kurze Videos, sehr regelmäßige Beiträge, bis zu +8 pro Woche | ||
| Penetration Testing in Linux | LÖSCHEN | ||
| rwbnetsec | viele mittellange Lehrvideos zu Tools aus Kali 2.0, keine aktuellen Beiträge | ||
| Samy Kamkar's Applied Hacking | kurze bis mittellange Lehrvideos des Erfinders von PoisonTap für den Raspberry Pi Zero, kein aktueller Inhalt, zuletzt aktualisiert 2016 | ||
| SecureNinjaTV | kurze Nachrichtenhäppchen, unregelmäßige Beiträge, 18K Follower | ||
| Security Weekly | regelmäßige Aktualisierungen, lange Podcast-artige Interviews mit Branchenprofis | ||
| Seytonic | eine Vielzahl von DIY-Hacking-Tutorials, Hardware-Hacks, regelmäßige Aktualisierungen | ||
| Shozab Haxor | viele Screenshot-artige Lehrvideos, regelmäßige Aktualisierungen, Windows-CLI-Tutorial | ||
| SSTec Tutorials | viele kurze Screenshot-Videos, regelmäßige Aktualisierungen | ||
| Tradecraft Security Weekly | Möchtest du alles über die neuesten Sicherheitstools und -techniken erfahren? | ||
| Troy Hunt | Einzel-YouTuber, mittellange Nachrichtenvideos, 16K Follower, regelmäßige Inhalte | ||
| Waleed Jutt | viele kurze Screenshot-Videos zu Websicherheit und Spielprogrammierung | ||
| webpwnized | viele kurze Screenshot-Videos, einige CTF-Walkthroughs | ||
| Zer0Mem0ry | viele kurze C++-Sicherheitsvideos, programmierintensiv | ||
| LionSec | viele kurze Screenshot-Lehrvideos, kein Dialog | ||
| Adrian Crenshaw | viele lange Con-artige Vorträge | ||
| HackerSploit | regelmäßige Beiträge, mittellange Screenshot-Videos mit Dialog | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | viele lange Screenshot-Lehrvideos, mit | ||
| Tradecraft Security Weekly | Möchtest du alles über die neuesten Sicherheitstools und -techniken erfahren? | ||
| IPPSec | Walkthroughs zu stillgelegten, angreifbaren Maschinen von Hackthebox.eu, um sowohl grundlegende als auch fortgeschrittene Prozesse und Techniken zu erlernen | ||
| The Daily Swig | Neueste Cybersecurity-Nachrichten | ||
| Awesome Worldwide ITSec Specialists | kuratierter Index nicht-englischsprachiger IT-Sicherheits-YouTuber und -Ersteller | ||
| Name | Beschreibung |
|---|
| A Course on Intermediate Level Linux Exploitation | Wie der Titel sagt, ist dieser Kurs nichts für Anfänger |
| Binary hacking | 35 'No Bullshit'-Binary-Videos zusammen mit anderen Informationen |
| Corelan tutorials | Ausführliches Tutorial, viele gute Informationen über Speicher |
| Exploit tutorials | Eine Serie von 9 Exploit-Tutorials, enthält auch einen Podcast |
| Exploit development | Links zu den Exploit-Dev-Beiträgen des Forums, Qualität und Stil variieren je nach Poster |
| flAWS challenge | Durch eine Reihe von Levels lernst du häufige Fehler und Fallstricke bei der Nutzung von Amazon Web Services (AWS) kennen. |
| Introduction to ARM Assembly Basics | Viele Tutorials von der Infosec-Profi Azeria, folge ihr auf Twitter |
| Introductory Intel x86 | 63 Tage OS-Kursmaterialien, 29 Kurse, 24 Ausbilder, kein Account erforderlich |
| Linux (x86) Exploit Development Series | Blogbeitrag von sploitfun, hat 3 verschiedene Stufen |
| Megabeets journey into Radare2 | Die Radare2-Tutorials eines Benutzers |
| Modern Binary Exploitation - CSCI 4968 | RE-Herausforderungen, du kannst die Dateien herunterladen oder die von RPISEC speziell für die Herausforderungen erstellte VM herunterladen, außerdem Links zu ihrer Homepage mit vielen Infosec-Vorlesungen |
| Recon.cx - reversing conference | Die Konferenzseite enthält Aufzeichnungen und Folien aller Vorträge!! |
| Reverse Engineering for Beginners | Riesiges Lehrbuch, erstellt von Dennis Yurichev, Open-Source |
| Reverse engineering reading list | Eine GitHub-Sammlung von RE-Tools und Büchern |
| Reverse Engineering challenges | Sammlung von Herausforderungen vom Autor von 'Reverse Engineering for Beginners' |
| Reverse Engineering for Beginners (book site) | Offizielle Seite für Dennis Yurichevs Buch, alle Formate und Quellen verfügbar |
| Reverse Engineering Malware 101 | Einführungskurs erstellt von Malware Unicorn, komplett mit Material und zwei VMs |
| Reverse Engineering Malware 102 | Die Fortsetzung von RE101 |
| reversing.kr challenges | Reverse-Engineering-Herausforderungen mit unterschiedlichem Schwierigkeitsgrad |
| Shell storm | Blogartige Sammlung mit organisierter Information über Reverse Engineering. |
| Shellcode Injection | Ein Blogeintrag eines Doktoranden an den SDS Labs |
| Micro Corruption — Assembly | CTF zum Erlernen von Assembly durch Üben |
| Name | Beschreibung |
|---|
| A GUIDE TO LINUX PRIVILEGE ESCALATION | Grundlagen der Linux-Privilegieneskalation |
| Abusing SUDO (Linux Privilege Escalation) | Missbrauch von SUDO (Linux-Privilegieneskalation) |
| AutoLocalPrivilegeEscalation | Automatisierte Skripte, die von ExploitDB herunterladen und kompilieren |
| Basic linux privilege escalation | Grundlegende Linux-Ausnutzung, behandelt auch Windows |
| Windows Local Privilege Escalation (HackTricks) | Umfassende, aktuelle Checkliste für Windows-Privilegieneskalationsvektoren |
| Editing /etc/passwd File for Privilege Escalation | Bearbeiten der /etc/passwd-Datei zur Privilegieneskalation |
| Linux Privilege Escalation | Linux-Privilegieneskalation – Tradecraft Security Weekly (Video) |
| Linux Privilege Escalation Check Script | Ein einfaches Linux-PE-Prüfskript |
| Linux Privilege Escalation Scripts | Eine Liste von PE-Prüfskripten, einige wurden möglicherweise bereits behandelt |
| Linux Privilege Escalation Using PATH Variable | Linux-Privilegieneskalation mit PATH-Variable |
| Linux Privilege Escalation using Misconfigured NFS | Linux-Privilegieneskalation durch falsch konfiguriertes NFS |
| Linux Privilege Escalation via Dynamically Linked Shared Object Library | Wie RPATH und schwache Dateiberechtigungen zu einer Systemkompromittierung führen können. |
| Local Linux Enumeration & Privilege Escalation Cheatsheet | Gute Ressourcen, die in ein Skript kompiliert werden könnten |
| PEASS-ng (Privilege Escalation Awesome Scripts) | Aktiv gepflegte Privilegieneskalations-Enumeration-Skripte für Windows, Linux und macOS |
| Linux Privilege Escalation (HackTricks) | Umfangreiche, gepflegte Referenz, die gängige Linux-Privilegieneskalationsmethoden mit Beispielen abdeckt |
| RootHelper | Ein Tool, das verschiedene Enumerationsskripte ausführt, um auf Privilegieneskalation zu prüfen |
| Unix privesc checker | Ein Skript, das auf PE-Schwachstellen in einem System prüft |
| Windows exploits, mostly precompiled. | Vorkompilierte Windows-Exploits, könnten auch für Reverse Engineering nützlich sein |
| Windows Privilege Escalation | Sammlung von Wiki-Seiten zur Windows-Privilegieneskalation |
| Windows privilege escalation checker | Eine Liste von Themen, die auf pentestlab.blog verlinken, alle im Zusammenhang mit Windows-Privilegieneskalation |
| Windows Privilege Escalation Fundamentals | Sammlung großartiger Informationen/Tutorials, Option, den Ersteller über Patreon zu unterstützen, Ersteller ist OSCP |
| Windows Privilege Escalation Guide | Windows-Privilegieneskalationsleitfaden |
| Windows Privilege Escalation Methods for Pentesters | Windows-Privilegieneskalationsmethoden für Pentester |
| Name | Beschreibung |
|---|
| theHarvester | E-Mail-, Subdomain-, Host- und Personennamen-Sammler unter Verwendung öffentlicher Quellen |
| Maltego CE | Graphbasierte Link-Analyse-Plattform für OSINT und Forensik; Community Edition ist kostenlos |
| Recon-ng | Vollwertiges Web-Reconnaissance-Framework in Python |
| SpiderFoot | Automatisierte OSINT-Sammlung mit über 200 Modulen und einer Web-Oberfläche |
| Intel Techniques Tools | Michael Bazzells gehostete Suchwerkzeuge für Personen, Soziales, Bilder, Geo |
| Google Hacking Database | Exploit-DBs kuratierte Google-Dorks-Datenbank für Reconnaissance |
| github-dorks | CLI-Tool zum Scannen von GitHub-Repos/Orgs auf sensible Informationslecks |
| metagoofil | Extrahiert Metadaten aus öffentlichen Dokumenten (PDF, DOC, XLS) eines Ziels |
| Sherlock | Jage nach Benutzernamen in über 400 sozialen Netzwerken |
| Maigret | Sherlock-artige Benutzernamenerkennung auf über 3000 Seiten mit Profildatenextraktion |
| Holehe | Überprüfen, ob eine E-Mail auf über 120 Seiten verwendet wird, über Passwort-Reset-Abläufe |
| GHunt | OSINT-Toolkit zur Untersuchung von Google-Konten (Gmail, Drive, Calendar-Exposition) |
| Blackbird | Schnelle OSINT-Suche nach Benutzernamen und E-Mails in über 600 Diensten |
| h8mail | E-Mail-OSINT und Jagd auf kompromittierte Anmeldedaten (HIBP-, Snusbase-, Leak-Lookup-Integrationen) |
| PhoneInfoga | Erweitertes OSINT-Framework zum Scannen internationaler Telefonnummern |
| Photon | Schneller Web-Crawler, der URLs, E-Mails, Geheimnisse und Informationen für Reconnaissance extrahiert |
| Amass | OWASP-Projekt für detaillierte Angriffsflächenkartierung und externe Asset-Erkennung |
| Subfinder | Schnelle passive Subdomain-Enumeration unter Verwendung öffentlicher Quellen |
| cloud_enum | Aufzählen öffentlicher Ressourcen in AWS, Azure und GCP für ein Ziel-Keyword |
| reconFTW | End-to-End-Recon-Automatisierung, die über 50 Tools für Subdomains, Schwachstellen und OSINT verkettet |
| IntelOwl | OSINT-Lösung, die über 100 Analyzer aggregiert (Threat Intelligence, Malware, Beobachtungen) |
| OSINT Framework | Webbasiertes Verzeichnis von OSINT-Ressourcen, geordnet nach Datentyp |
| Bellingcat Online Investigation Toolkit | Bellingcats kuratiertes, regelmäßig aktualisiertes Toolkit und Anleitungen |
| Have I Been Pwned | Überprüfen, ob E-Mails/Benutzernamen in bekannten Datenverletzungen vorkommen |
| Hunter.io | Finden und verifizieren professioneller E-Mail-Adressen, die mit einer Domain verknüpft sind |
| Carbon14 | OSINT-Tool zur Schätzung des Alters von Webseiten aus HTTP-Metadaten |
| OWASP ML Security Top 10 | Geschwisterprojekt, das sich auf Angriffe gegen ML-Pipelines konzentriert. |
| MITRE ATLAS | Adversarial Threat Matrix für KI-Systeme (16 Taktiken, 84 Techniken, Fallstudien aus der Praxis). Das ATT&CK für KI. |
| Name | Beschreibung |
|---|
| Garak | Das ausgereifteste Open-Source-LLM-Schwachstellenscanner. Testet auf Prompt-Injection, Jailbreaks, Datenlecks, Halluzinationen, Toxizität. |
| PyRIT | Microsofts Python Risk Identification Tool für generative KI; unterstützt Multi-Turn-Angriffsorchestrierung. |
| Promptfoo | LLM-Red-Team- + Evaluierungsframework mit über 100 Angriffsarten. |
| DeepTeam | Red-Team-Framework, abgebildet auf OWASP LLM Top 10; über 50 Schwachstellen, über 20 adversarial Methoden. |
| LLMFuzzer | Fuzzing-Framework speziell für LLM-Integrationen. |
| promptmap | Prompt-Injection-Schwachstellenscanner. |
| Adversarial Robustness Toolbox (ART) | Linux-Foundation-Bibliothek, die Evasion, Poisoning, Extraction und Inference-Angriffe über alle großen ML-Frameworks abdeckt. |
| CleverHans | Klassische Bibliothek zur Erstellung adversarialer Beispiele gegen Bildmodelle. |
| AI Exploits (Protect AI) | Sammlung echter, funktionierender Exploits für Schwachstellen, die in KI/ML-Tools und -Plattformen gefunden wurden. |
| Name | Beschreibung |
|---|
| Gandalf (Lakera) | 7-stufige Prompt-Injection-Herausforderung; das 'OverTheWire' des LLM-Hackings. |
| HackAPrompt | Wettbewerbsorientiertes Prompt-Injection-CTF; Datensatz mit über 600.000 echten Jailbreak-Einreichungen. |
| Dreadnode Crucible | Kostenlose offene KI-Red-Team-CTF-Plattform mit Herausforderungen über viele Schwierigkeitsgrade und Bereiche hinweg. |
| 0DIN (Mozilla) | Gamifizierte KI-CTF-Trainingsgemeinschaft zu Prompt-Injection und Jailbreaking gegen interaktive KI-Charaktere. |
| huntr | Bug-Bounty-Plattform mit einer aktiven KI/ML-Kategorie, die reale Modelle und CVEs anvisiert. |
| Speziell auf Red Teaming, Jailbreaks und Prompt-Injection ausgerichtet. |
| jiep/offensive-ai-compilation | Angriffsorientierte Zusammenstellung: KI-gestützte Angriffe sowie Angriffe gegen KI. |
| Name | Beschreibung |
|---|
| bWAPP | Häufig fehlerhafte Web-App zum Hacken, großartig für Anfänger, viele Dokumentationen |
| Damn Small Vulnerable Web | In weniger als 100 Zeilen Code geschrieben, diese Web-App hat tonnenweise Schwachstellen, ideal zum Lehren |
| Damn Vulnerable Web Application (DVWA) | PHP/MySQL-Web-App zum Testen von Fähigkeiten und Tools |
| Google Gruyere | Gastgeber für Herausforderungen auf dieser käselastigen Web-App |
| OWASP Broken Web Applications Project | Enthält eine Sammlung kaputter Web-Apps |
| OWASP Hackademic Challenges project | Web-Hacking-Herausforderungen |
| OWASP Mutillidae II | Eine weitere unsichere OWASP-App, viele Dokumentationen. |
| OWASP Juice Shop | Deckt die OWASP Top 10 Schwachstellen ab |
| WebGoat: A deliberately insecure Web Application | Von OWASP gepflegt und entwickelt, um Webanwendungssicherheit zu lehren |
| Name | Beschreibung |
|---|
| General Test Environment Guidance | Whitepaper von den Profis bei rapid7 |
| Metasploitable2 (Linux) | Angreifbares Betriebssystem, ideal zum Üben des Hackens |
| Metasploitable3 [Installation] | Die dritte Version dieses angreifbaren Betriebssystems |
| Vulnhub | Sammlung von unzähligen verschiedenen angreifbaren Betriebssystemen und Herausforderungen |
| Name | Beschreibung |
|---|
| BackBox | Open-Source-Community-Projekt zur Förderung der IT-Sicherheit |
| BlackArch | Auf Arch Linux basierende Pentesting-Distribution, kompatibel mit Arch-Installationen |
| Bugtraq | Fortschrittliche GNU-Linux-Pentest-Technologie |
| Docker for pentest | Image mit den am häufigsten verwendeten Tools, um schnell und einfach eine Pentest-Umgebung zu erstellen. |
| Kali | Die berüchtigte Pentesting-Distribution von den Leuten von Offensive Security |
| LionSec Linux | Auf Ubuntu basierendes Pentesting-Betriebssystem |
| Parrot | Debian-basiert, beinhaltet ein vollständiges tragbares Labor für Sicherheit, Forensik und Entwicklung |
| Pentoo | Auf Gentoo basierendes Pentesting-Betriebssystem |
| Name | Beschreibung |
|---|
| 0day.today | Leicht zu navigierende Datenbank mit Exploits |
| Exploit Database | Datenbank mit einer Vielzahl von Exploits, CVE-konformes Archiv |
| CXsecurity | Unabhängige Cybersicherheitsinformationen, verwaltet von einer Person |
| Snyk Vulnerability DB | Detaillierte Informationen und Behebungsanleitungen für bekannte Schwachstellen, ermöglicht auch das Testen Ihres Codes |
| Name |
|---|
| Beschreibung |
|---|
| 0x00sec | Hacking, Malware, Computertechnik, Reverse Engineering |
| CODEBY.NET | Hacking, WAPT, Malware, Computertechnik, Reverse Engineering, Forensik – russischsprachiges Forum |
| Greysec | Hacking- und Sicherheitsforum |
| Hackforums | Webseite zum Posten von Hacks/Exploits/verschiedenen Diskussionen |
| Eine Website, die darauf abzielt, alle Hacker-Konferenzen zu katalogisieren und zu verknüpfen. |
| Name | Beschreibung |
|---|
| InfoSec | Deckt alle aktuellen Infosec-Themen ab |
| Hashes.com Hash Lookup | Toller Ort zum Nachschlagen von Hashes gegen bekannte geknackte/geleakte Sets |
| Security Intell | Deckt alle Arten von Nachrichten ab, großartige Intelligence-Ressourcen |
| Threatpost | Deckt alle aktuellen Bedrohungen und Sicherheitsverletzungen ab |
| Secjuice | |
| The Hacker News | Bietet einen täglichen Strom an Hacker-News, hat auch eine App |
| Infostealers by Hudson Rock | Allround-Hub mit Neuigkeiten und Veröffentlichungen über Infostealer |