Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Awesome-Hacking-Resources — Eine Sammlung von Hacking- / Penetrationstest-Ressourcen, die dich besser machen! | Kitploit
Tools/GitHubGitHub/vitalysim/awesome-hacking-resources
OSINT (Open-Source-Intelligence)Privilege EscalationSchwachstellenanalyseExploitationReverse EngineeringWebsicherheitMalware-AnalyseCTFPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Lernen & Bildung
Kuratierte Ressourcen
KI-Sicherheit
GitHubvitalysim/awesome-hacking-resources

Awesome-Hacking-Resources

Eine Sammlung von Hacking- / Penetrationstest-Ressourcen, die dich besser machen!

Repository anzeigen
17.3k2.2kvor 3 MonatenVon Kitploit geprüft


awesome

Tolle Hacking-Ressourcen

Eine kuratierte Sammlung von Hacking-, Penetrationstest- und KI-Red-Teaming-Ressourcen, die dich besser machen.

Awesome Stars Forks Contributors Last commit License PRs welcome

Machen wir es zum größten Ressourcen-Repository für unsere Community.
Du bist herzlich eingeladen, das Projekt zu forken und beizutragen.

Wir pflegen auch eine begleitende Liste von Tools – Beiträge sind auch dort willkommen.

Inhaltsverzeichnis

  • 📚 Die Fähigkeiten erlernen
  • 🎥 YouTube-Kanäle
    • Unternehmen
    • Konferenzen
    • Nachrichten
  • 🎯 Deine Fähigkeiten schärfen
  • 🧬 Reverse Engineering, Buffer Overflow und Exploit-Entwicklung
  • ⬆️ Privilegienausweitung
  • 🕵️ OSINT
  • 🛰️ Netzwerk-Scanning / Aufklärung
  • 🦠 Malware-Analyse
  • 🤖 KI-Sicherheit / KI-Red-Teaming
  • 🌐 Angreifbare Webanwendung
  • 🖥️ Angreifbare Betriebssysteme
  • 💥 Exploits
  • 💬 Foren
  • 🎬 Archivierte Sicherheitskonferenz-Videos
  • 👥 Online-Communities
  • 📰 Online-Nachrichtenquellen
  • 🐧 Linux Penetrationstest-Betriebssystem

📚 Die Fähigkeiten erlernen

(nach oben)

🎥 YouTube-Kanäle

(nach oben)

### 🎯 Deine Fähigkeiten schärfen Name | Beschreibung ---- | ---- [The cryptopals crypto challenges](http://cryptopals.com/) | Eine Reihe von CTF-Herausforderungen, die sich alle auf Kryptografie konzentrieren. [Crackmes.one](https://crackmes.one/) | Eine einfache Seite, auf der du Crackmes herunterladen kannst, um deine Reverse-Engineering-Fähigkeiten zu verbessern. [CTFLearn](https://ctflearn.com/) | Eine accountbasierte CTF-Seite, auf der Benutzer eine Reihe von Herausforderungen lösen können. [CTFs write-ups](https://github.com/ctfs) | Eine Sammlung von Writeups von verschiedenen CTFs, organisiert nach [CTF365](https://ctf365.com/) | Accountbasierte CTF-Seite, ausgezeichnet von Kaspersky, MIT, T-Mobile [The enigma group](https://www.enigmagroup.org/) | Webanwendungssicherheitstraining, accountbasiert, Video-Tutorials [Exploit exercises](https://exploit-exercises.com/) | Beherbergt 5 anfällige virtuelle Maschinen, die du angreifen kannst, kein Account erforderlich [Google CTF](https://github.com/google/google-ctf) | Quellcode der Google CTF 2017, 2018 und 2019 [Google CTF 2019](https://capturetheflag.withgoogle.com/) | Ausgabe 2019 des Google CTF-Wettbewerbs [Google's XSS game](https://xss-game.appspot.com/) | XSS-Herausforderungen und möglicherweise eine Chance, bezahlt zu werden! [Hack The Box](https://www.hackthebox.com/) | Pen-Testing-Labore mit über 39 anfälligen Maschinen, jeden Monat kommen zwei weitere hinzu [Hacker test](http://www.hackertest.net/) | Ähnlich wie 'hackthissite', kein Account erforderlich. [Hacksplaining](https://www.hacksplaining.com/) | Eine klickbare Sicherheitsinformationsseite, sehr gut für Anfänger. [hackburger.ee](http://hackburger.ee/) | Beherbergt eine Reihe von Web-Hacking-Herausforderungen, Account erforderlich [Hack this site!](https://www.hackthissite.org/) | Ein alter, aber guter, Account erforderlich, Benutzer starten auf niedrigen Stufen und steigern den Schwierigkeitsgrad [Lin.security](https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/) | Übe deine Linux-Privilegieneskalation [Over the wire](http://overthewire.org/wargames/) | Ein CTF, das auf progressiven Levels für jedes Labor basiert, die Benutzer verbinden sich per SSH, kein Account erforderlich [Participating Challenge Sites](http://www.wechall.net/active_sites/all/by/site_avg/DESC/page-1) | Ziel darauf ab, eine universelle Rangliste für CTF-Teilnehmer zu erstellen [PentesterLab](https://pentesterlab.com/) | Beherbergt eine Vielzahl von Übungen sowie verschiedene 'Bootcamps', die sich auf bestimmte Aktivitäten konzentrieren [Pentest.training](https://pentest.training) | Viele verschiedene Labs/VMs zum Ausprobieren und Hacken, Registrierung ist optional. [PicoCTF](https://picoctf.org/) | CTF, veranstaltet von der Carnegie Mellon, findet jährlich statt, Account erforderlich. [pwnable.kr](http://pwnable.kr/) | Lass dich nicht von den Cartoon-Figuren täuschen, dies ist eine ernsthafte CTF-Seite, die dir viel beibringen wird, Account erforderlich [pwnable.tw](http://pwnable.tw/) | Beherbergt 27 Herausforderungen mit Writeups, Account erforderlich [Ringzer0 Team](https://ringzer0team.com/challenges) | Eine accountbasierte CTF-Seite mit über 272 Herausforderungen [ROP Emporium](https://ropemporium.com/) | Return-Oriented-Programming-Herausforderungen [SmashTheStack](https://www.smashthestack.org/) | Beherbergt verschiedene Herausforderungen, ähnlich wie OverTheWire, Benutzer müssen sich per SSH in die Maschinen einloggen und in Levels aufsteigen [Vulnhub](https://www.vulnhub.com/) | Die Seite beherbergt eine Menge verschiedener anfälliger Virtual-Machine-Images, herunterladen und loshacken [websec.fr](https://websec.fr/) | Konzentriert sich auf Web-Herausforderungen, Registrierung ist optional. [tryhackme](https://tryhackme.com) | Tolle Plattform, um mit dem Lernen von Cybersicherheit zu beginnen, Account erforderlich [webhacking.kr](https://webhacking.kr) | Viele Web-Sicherheits-Herausforderungen verfügbar, für Anfänger empfohlen. Du musst eine einfache Herausforderung lösen, um dich anzumelden. [Stripe CTF 2.0](https://github.com/stripe-ctf) | Vergangener Sicherheitswettbewerb, bei dem du Schwachstellen in simulierten Webanwendungen entdecken und ausnutzen kannst. [Windows / Linux Local Privilege Escalation Workshop](https://github.com/sagishahar/lpeworkshop) | Übe deine Linux- und Windows-Privilegieneskalation [Hacking Articles](https://www.hackingarticles.in/category/ctf-challenges/) | CTF-Kurz-Writeup-Sammlung mit vielen Screenshots, gut für Anfänger [Hacker101 CTF](https://ctf.hacker101.com/) | CTF, veranstaltet von HackerOne, immer online. Du erhältst als Belohnung Einladungen zu einigen privaten Programmen auf der HackerOne-Plattform. [Hacking Lab](https://www.hacking-lab.com/index.html) | Europäische Plattform mit vielen Rätseln, Herausforderungen und Wettbewerben [Portswigger Web Security Academy](https://portswigger.net/web-security) | Beste kostenlose Plattform zum Erlernen von Web-Pentesting, Account erforderlich [CTF 101](https://ctf101.org/) | Einführungsleitfaden zu CTFs mit gängigen Kategorien (Crypto, Forensik, Web, Pwn, RE) mit ausgearbeiteten Beispielen [Hopper's Roppers CTF](https://www.hoppersroppers.org/ctf/) | Selbstgesteuerter CTF-Kurs als Begleitung zum Hopper's Roppers-Training [HTB Writeups](https://github.com/momenbasel/htb-writeups) | Die umfassendste Hack The Box Writeup-Sammlung mit über 500 Maschinen, über 400 Herausforderungen, ProLabs, Sherlocks, CTF-Events und Cheatsheets

(zurück nach oben)

🧬 Reverse Engineering, Buffer Overflow und Exploit-Entwicklung

(zurück nach oben)

⬆️ Privilegieneskalation

(zurück nach oben)

🕵️ OSINT

(zurück nach oben)

🦠 Malware-Analyse

NameBeschreibung
Malware traffic analysisListe von Verkehrsanalyse-Übungen
Malware Analysis - CSCI 4976Ein weiterer Kurs von den Leuten bei RPISEC, qualitativ hochwertiger Inhalt

(zurück nach oben)

🤖 KI-Sicherheit / KI-Red-Teaming

Die Fähigkeiten erlernen

NameBeschreibung
HTB AI Red Teamer PathHack The Box' offensiver KI-Jobrollenpfad (entwickelt mit Google). Module zu Prompt-Injection, Modell-Privatsphäre-Angriffen, adversarialer KI, Lieferkette, Bedrohungen bei der Bereitstellung. Praktische Labore gegen reale Systeme.

Offensive Frameworks & Wissensdatenbanken

NameBeschreibung
OWASP Top 10 for LLM ApplicationsKanonische Angriffsklassen-Taxonomie: Prompt-Injection, Offenlegung sensibler Informationen, Lieferkette, Modellvergiftung, übermäßige Autonomie, System-Prompt-Leak usw.

Tools (Offensiv)

Deine Fähigkeiten schärfen

(zurück nach oben)

#### Reading & Research Name | Beschreibung ---- | ---- [Embrace The Red](https://embracethered.com/blog/) | Johann Rehbergers Blog; tiefgehende, praktische Berichte über reale Angriffe auf LLMs und Agenten. [Simon Willison — prompt injection](https://simonwillison.net/tags/prompt-injection/) | Laufender Kommentar der Person, die den Begriff geprägt hat; verfolgt jede neuartige Technik. [0DIN Blog](https://0din.ai/blog) | Offenlegungen und Berichte über echte KI-Sicherheitslücken aus Mozillas Bug-Bounty-Programm. [Indirect Prompt Injection (Greshake et al.)](https://github.com/greshake/llm-security) | Kanonisches Forschungs-Repository für indirekte Prompt-Injection. [HackerOne x HTB AI Red Team CTF Debrief](https://www.hackthebox.com/blog/ai-red-teaming-ctf) | Erkenntnisse von über 200 Spielern in einem Live-LLM-Jailbreak-CTF, abgebildet auf OWASP LLM Top 10.

Awesome Lists

NameBeschreibung
corca-ai/awesome-llm-securityDie am meisten mit Sternen markierte LLM-Sicherheits-Awesome-Liste.
PromptLabs/Prompt-Hacking-Resources

(zurück zum Inhaltsverzeichnis)

🛰️ Netzwerkscanning / Reconnaissance

NameBeschreibung
Foot Printing with WhoIS/DNS recordsEin Whitepaper von SANS
Google Dorks/Google HackingListe von Befehlen für Google-Hacks; entfessle die Macht der weltweit größten Suchmaschine

(zurück zum Inhaltsverzeichnis)

🌐 Angreifbare Webanwendungen

(zurück zum Inhaltsverzeichnis)

🖥️ Angreifbare Betriebssysteme

(zurück zum Inhaltsverzeichnis)

🐧 Linux-Penetrationstest-Betriebssysteme

(zurück zum Inhaltsverzeichnis)

💥 Exploits

(zurück zum Inhaltsverzeichnis)

💬 Foren

(zurück zum Inhaltsverzeichnis)

🎬 Archivierte Sicherheitskonferenz-Videos

NameBeschreibung
InfoCon.orgEnthält Daten von Hunderten von Konferenzen
IrongeekWebsite von Adrien Crenshaw, beherbergt eine Menge Informationen.
infocondb.org

(zurück zum Inhaltsverzeichnis)

👥 Online-Communities

NameBeschreibung
HacktodayErfordert ein Konto, deckt alle Arten von Hacking-Themen ab
Hack+Link erfordert Telegram
MPGHCommunity für MultiPlayerGameHacking

(zurück zum Inhaltsverzeichnis)

📰 Online-Nachrichtenquellen

(zurück zum Inhaltsverzeichnis)


Mitwirkende

Danke an alle, die Ressourcen, Korrekturen und Reviews beigetragen haben.

Mitwirkende

Sternenverlauf

Star History Chart

Lizenz

Veröffentlicht unter GPL-3.0.

Tool herunterladen
NameBeschreibung
CS 642: Intro to Computer Securityakademischer Inhalt, kompletter Semesterkurs, beinhaltet zugewiesene Lektüre, Hausaufgaben und GitHub-Referenzen für Exploit-Beispiele. KEINE VIDEOVORLESUNGEN.
CyberSec WTFCyberSec WTF Web Hacking Challenges aus Bounty-Write-ups
CybraryWebsite im Coursera-Stil, viele von Benutzern beigesteuerte Inhalte, Konto erforderlich, Inhalte können nach Erfahrungsstufe gefiltert werden
Free Cyber Security TrainingAkademischer Inhalt, 8 vollständige Kurse mit Videos eines unkonventionellen Dozenten namens Sam, Links zu Forschung, DEFCON-Materialien und anderen empfohlenen Schulungen/Lerninhalten
Hak5Podcast-artige Videos zu verschiedenen Themen, hat ein Forum, die Videoserie „Metasploit-Minute“ könnte nützlich sein
Hopper's Roppers Security TrainingVier kostenlose, selbstbestimmte Kurse zu Computing-Grundlagen, Sicherheit, Capture the Flags und einem praktischen Fähigkeiten-Bootcamp, die Anfängern helfen, ein starkes Fundament an Grundlagenwissen aufzubauen. Entwickelt, um Schüler auf das vorzubereiten, was sie als Nächstes lernen müssen.
Mind MapsInformationssicherheitsbezogene Mindmaps
MIT OCW 6.858 Computer Systems Securityakademischer Inhalt, gut organisiert, ganzer Semesterkurs, beinhaltet zugewiesene Lektüre, Vorlesungen, Videos, erforderliche Labordateien.
OWASP top 10 web security riskskostenlose Kursmaterialien, erfordert Konto
Seed Labsakademischer Inhalt, gut organisiert, mit Laborvideos, Aufgaben, benötigten Codedateien und empfohlener Lektüre
TryHackMeVorgefertigte Herausforderungen, die virtuelle Maschinen (VM) in der Cloud umfassen, bereit zur Bereitstellung
NameBeschreibung
0patch by ACROS Securitywenige Videos, sehr kurz, spezifisch für 0patch
BlackHatbietet Vorträge von den BlackHat-Konferenzen weltweit
Christiaan008bietet eine Vielzahl von Videos zu verschiedenen Sicherheitsthemen, unorganisiert
Unternehmen
Detectifysehr kurze Videos, die zeigen, wie man den Detectify-Scanner benutzt
Hak5siehe Hak5 oben
Kaspersky Labviele Kaspersky-Werbevideos, einige versteckte Cybersecurity-Schätze
MetasploitSammlung von mittellangen Metasploit-Demos, jeweils ca. 25 Minuten, lehrreich
ntopNetzwerküberwachung, Paketanalyse, lehrreich
nVisiumEinige nVisium-Werbevideos, eine Handvoll Lehrserien zu Rails-Sicherheitslücken und Web-Hacking
OpenNSMNetzwerkanalyse, viele TCPDUMP-Videos, lehrreich
OWASPsiehe OWASP oben
Rapid7kurze Videos, werblich/lehrreich, ca. 5 Minuten
Securelistkurze Videos, Interviews zu verschiedenen Cybersicherheitsthemen
Segment SecurityWerbevideos, nicht lehrreich
SocialEngineerOrgPodcast-Stil, lehrreich, lange Inhalte, jeweils ca. 1 Stunde
Sonatypeviele zufällige Videos, eine gute Sammlung von DevOps-bezogenen Inhalten, große Längenspanne, unorganisiert
SophosLabsviele kurze, nachrichtenartige Inhalte, das Segment „7 Deadly IT Sins“ ist bemerkenswert
Sourcefireviele kurze Videos zu Themen wie Botnets, DDoS, jeweils ca. 5 Minuten
Station Xeine Handvoll kurzer Videos, unorganisiert, unregelmäßige Inhaltsaktualisierungen
Synackzufällige, nachrichtenartige Videos, unorganisiert, nicht lehrreich
TippingPoint Zero Day Initiativesehr kurze Videos, ca. 30 Sekunden, etwas lehrreich
Tripwire, Inc.einige Tripwire-Demos und zufällige nachrichtenartige Videos, nicht lehrreich
Vincent Yiueine Handvoll Videos von einem einzelnen Hacker, lehrreich
Konferenzen
44contvin
MIT OCW 6.858 Computer Systems SecurityInformationssicherheits-Con in London, lange lehrreiche Videos
BruCON Security ConferenceSicherheits- und Hacker-Konferenz in Belgien, viele lange lehrreiche Videos
BSides ManchesterSicherheits- und Hacker-Con in Manchester, viele lange Videos
BSidesAugustaSicherheits-Con in Augusta, Georgia, viele lange lehrreiche Videos
CarolinaConSicherheits-Con in North Carolina, verbunden mit verschiedenen 2600-Chaptern, viele lange lehrreiche Inhalte
Cort Johnsoneine Handvoll langer Con-artiger Vorträge von Hack Secure Opensec 2017
DevSecConlange Con-Videos zu DevSecOps, Software sicherer machen
Garage4Hackers - Information Securityeine Handvoll langer Videos, der Abschnitt „Über“ enthält keine Beschreibung
HACKADAYviele zufällige Tech-Inhalte, nicht ausschließlich Infosec, einige lehrreich
Hack In The Box Security Conferencelange Con-artige Lehrvorträge einer internationalen Sicherheitskonferenz
Hack in ParisSicherheits-Con in Paris, viele lehrreiche Vorträge, Folien können schwer zu sehen sein
Hackluviele lange Con-artige Lehrvideos
Hacktivityviele lange Con-artige Lehrvideos einer Konferenz in Mittel-/Osteuropa
Hardwear.ioeine Handvoll langer Con-artiger Videos, Schwerpunkt auf Hardware-Hacks
IEEE Symposium on Security and PrivacyInhalte des Symposiums; IEEE ist ein professioneller Verband in den USA, sie veröffentlichen auch verschiedene Zeitschriften
LASCONlange Con-artige Vorträge einer OWASP-Con in Austin, TX
leHACKleHACK ist die älteste (2003) führende Sicherheitskonferenz in Paris, FR
Marcus Niemietzviele lehrreiche Inhalte, verbunden mit HACKPRA, einem Offensivsicherheitskurs eines Instituts in Deutschland
Media.ccc.deDer offizielle Kanal des Chaos Computer Clubs, betrieben vom CCC VOC – tonnenweise lange Con-artige Videos
NorthSeclange Con-artige Vorträge einer angewandten Sicherheitskonferenz in Kanada
Pancake NopcodeKanal von Radare2-Experte Sergi „pancake“ Alvarez, Reverse-Engineering-Inhalte
Psiinonmittellange Lehrvideos zum OWASP Zed Attack Proxy
SJSU Infoseceine Handvoll langer Lehrvideos der San Jose State University Infosec
Secappdev.orgtonnenweise lange Lehrvorlesungen zu sicherer Anwendungsentwicklung
Security Festmittellange Con-artige Vorträge eines Sicherheitsfestivals in Schweden
SecurityTubeConseine Auswahl an Con-artigen Vorträgen von verschiedenen Cons, darunter BlackHat und Shmoocon
ToorConeine Handvoll mittellanger Con-Videos einer Con in San Diego, CA
USENIX Enigma Conferencemittellange „Round-Table-Diskussionen mit führenden Experten“, Inhalte ab 2016
ZeroNightsviele Con-artige Vorträge der internationalen Konferenz ZeroNights
Nachrichten
0x41414141Kanal mit einigen Herausforderungen, gut erklärt
Adrian Crenshawviele lange Con-artige Vorträge
Corey NachreinerSicherheits-Nachrichtenhäppchen, 2,7K Abonnenten, 2-3 Videos pro Woche, kein fester Zeitplan
BalCCon - Balkan Computer CongressLange Con-artige Vorträge des Balkan Computer Congress, aktualisiert nicht regelmäßig
danooct1viele kurze Screenshot-Anleitungsvideos zu Malware, regelmäßige Inhaltsaktualisierungen, 186K Follower
DedSecviele kurze Screenshot-Anleitungsvideos basierend auf Kali, keine aktuellen Beiträge
DEFCON Conferenceviele lange Con-artige Videos der ikonischen DEFCON
DemmSecviele Pentest-Videos, etwas unregelmäßige Uploads, 44K Follower
Derek Rook - CTF/Boot2root/wargames Walkthroughviele lange Screenshot-Lehrvideos, mit
Don Does 30Amateur-Pentester, der regelmäßig viele kurze Screenshot-Videos postet, 9K Follower
Error 404 Cyber Newskurze Screenshot-Videos mit lauter Metal-Musik, kein Dialog, zweiwöchentlich
Geeks Fort - KIFviele kurze Screenshot-Videos, keine aktuellen Beiträge
GynvaelENSicherheits-Streams von einem Google-Forscher. Hauptsächlich über CTFs, Computersicherheit, Programmierung und ähnliche Dinge.
HackerSploitregelmäßige Beiträge, mittellange Screenshot-Videos mit Dialog
HACKING TUTORIALSeine Handvoll kurzer Screenshot-Videos, keine aktuellen Beiträge
iExplo1tviele Screenshot-Videos für Anfänger, 5,7K Follower, keine aktuellen Beiträge
JackkTutorialsviele mittellange Lehrvideos mit einigen „AskMe“-Videos des YouTubers
John HammondLöst CTF-Probleme, enthält Pentesting-Tipps und Tricks
LionSecviele kurze Screenshot-Lehrvideos, kein Dialog
LiveOverflowviele kurze bis mittellange Lehrvideos zu Themen wie Buffer Overflows und Exploit-Entwicklung, regelmäßige Beiträge
Metasploitationviele Screenshot-Videos, wenig bis kein Dialog, alles über die Verwendung von Metasploit, keine aktuellen Videos
NetSecNowKanal von pentesteruniversity.org, scheint einmal im Monat zu posten, Screenshot-Lehrvideos
Open SecurityTrainingviele lange Vorlesungsvideos, keine aktuellen Beiträge, aber qualitativ hochwertige Informationen
Pentester Academy TVviele kurze Videos, sehr regelmäßige Beiträge, bis zu +8 pro Woche
Penetration Testing in LinuxLÖSCHEN
rwbnetsecviele mittellange Lehrvideos zu Tools aus Kali 2.0, keine aktuellen Beiträge
Samy Kamkar's Applied Hackingkurze bis mittellange Lehrvideos des Erfinders von PoisonTap für den Raspberry Pi Zero, kein aktueller Inhalt, zuletzt aktualisiert 2016
SecureNinjaTVkurze Nachrichtenhäppchen, unregelmäßige Beiträge, 18K Follower
Security Weeklyregelmäßige Aktualisierungen, lange Podcast-artige Interviews mit Branchenprofis
Seytoniceine Vielzahl von DIY-Hacking-Tutorials, Hardware-Hacks, regelmäßige Aktualisierungen
Shozab Haxorviele Screenshot-artige Lehrvideos, regelmäßige Aktualisierungen, Windows-CLI-Tutorial
SSTec Tutorialsviele kurze Screenshot-Videos, regelmäßige Aktualisierungen
Tradecraft Security WeeklyMöchtest du alles über die neuesten Sicherheitstools und -techniken erfahren?
Troy HuntEinzel-YouTuber, mittellange Nachrichtenvideos, 16K Follower, regelmäßige Inhalte
Waleed Juttviele kurze Screenshot-Videos zu Websicherheit und Spielprogrammierung
webpwnizedviele kurze Screenshot-Videos, einige CTF-Walkthroughs
Zer0Mem0ryviele kurze C++-Sicherheitsvideos, programmierintensiv
LionSecviele kurze Screenshot-Lehrvideos, kein Dialog
Adrian Crenshawviele lange Con-artige Vorträge
HackerSploitregelmäßige Beiträge, mittellange Screenshot-Videos mit Dialog
Derek Rook - CTF/Boot2root/wargames Walkthroughviele lange Screenshot-Lehrvideos, mit
Tradecraft Security WeeklyMöchtest du alles über die neuesten Sicherheitstools und -techniken erfahren?
IPPSecWalkthroughs zu stillgelegten, angreifbaren Maschinen von Hackthebox.eu, um sowohl grundlegende als auch fortgeschrittene Prozesse und Techniken zu erlernen
The Daily SwigNeueste Cybersecurity-Nachrichten
Awesome Worldwide ITSec Specialistskuratierter Index nicht-englischsprachiger IT-Sicherheits-YouTuber und -Ersteller
NameBeschreibung
A Course on Intermediate Level Linux ExploitationWie der Titel sagt, ist dieser Kurs nichts für Anfänger
Binary hacking35 'No Bullshit'-Binary-Videos zusammen mit anderen Informationen
Corelan tutorialsAusführliches Tutorial, viele gute Informationen über Speicher
Exploit tutorialsEine Serie von 9 Exploit-Tutorials, enthält auch einen Podcast
Exploit developmentLinks zu den Exploit-Dev-Beiträgen des Forums, Qualität und Stil variieren je nach Poster
flAWS challengeDurch eine Reihe von Levels lernst du häufige Fehler und Fallstricke bei der Nutzung von Amazon Web Services (AWS) kennen.
Introduction to ARM Assembly BasicsViele Tutorials von der Infosec-Profi Azeria, folge ihr auf Twitter
Introductory Intel x8663 Tage OS-Kursmaterialien, 29 Kurse, 24 Ausbilder, kein Account erforderlich
Linux (x86) Exploit Development SeriesBlogbeitrag von sploitfun, hat 3 verschiedene Stufen
Megabeets journey into Radare2Die Radare2-Tutorials eines Benutzers
Modern Binary Exploitation - CSCI 4968RE-Herausforderungen, du kannst die Dateien herunterladen oder die von RPISEC speziell für die Herausforderungen erstellte VM herunterladen, außerdem Links zu ihrer Homepage mit vielen Infosec-Vorlesungen
Recon.cx - reversing conferenceDie Konferenzseite enthält Aufzeichnungen und Folien aller Vorträge!!
Reverse Engineering for BeginnersRiesiges Lehrbuch, erstellt von Dennis Yurichev, Open-Source
Reverse engineering reading listEine GitHub-Sammlung von RE-Tools und Büchern
Reverse Engineering challengesSammlung von Herausforderungen vom Autor von 'Reverse Engineering for Beginners'
Reverse Engineering for Beginners (book site)Offizielle Seite für Dennis Yurichevs Buch, alle Formate und Quellen verfügbar
Reverse Engineering Malware 101Einführungskurs erstellt von Malware Unicorn, komplett mit Material und zwei VMs
Reverse Engineering Malware 102Die Fortsetzung von RE101
reversing.kr challengesReverse-Engineering-Herausforderungen mit unterschiedlichem Schwierigkeitsgrad
Shell stormBlogartige Sammlung mit organisierter Information über Reverse Engineering.
Shellcode InjectionEin Blogeintrag eines Doktoranden an den SDS Labs
Micro Corruption — AssemblyCTF zum Erlernen von Assembly durch Üben
NameBeschreibung
A GUIDE TO LINUX PRIVILEGE ESCALATIONGrundlagen der Linux-Privilegieneskalation
Abusing SUDO (Linux Privilege Escalation)Missbrauch von SUDO (Linux-Privilegieneskalation)
AutoLocalPrivilegeEscalationAutomatisierte Skripte, die von ExploitDB herunterladen und kompilieren
Basic linux privilege escalationGrundlegende Linux-Ausnutzung, behandelt auch Windows
Windows Local Privilege Escalation (HackTricks)Umfassende, aktuelle Checkliste für Windows-Privilegieneskalationsvektoren
Editing /etc/passwd File for Privilege EscalationBearbeiten der /etc/passwd-Datei zur Privilegieneskalation
Linux Privilege Escalation Linux-Privilegieneskalation – Tradecraft Security Weekly (Video)
Linux Privilege Escalation Check ScriptEin einfaches Linux-PE-Prüfskript
Linux Privilege Escalation ScriptsEine Liste von PE-Prüfskripten, einige wurden möglicherweise bereits behandelt
Linux Privilege Escalation Using PATH VariableLinux-Privilegieneskalation mit PATH-Variable
Linux Privilege Escalation using Misconfigured NFSLinux-Privilegieneskalation durch falsch konfiguriertes NFS
Linux Privilege Escalation via Dynamically Linked Shared Object LibraryWie RPATH und schwache Dateiberechtigungen zu einer Systemkompromittierung führen können.
Local Linux Enumeration & Privilege Escalation CheatsheetGute Ressourcen, die in ein Skript kompiliert werden könnten
PEASS-ng (Privilege Escalation Awesome Scripts)Aktiv gepflegte Privilegieneskalations-Enumeration-Skripte für Windows, Linux und macOS
Linux Privilege Escalation (HackTricks)Umfangreiche, gepflegte Referenz, die gängige Linux-Privilegieneskalationsmethoden mit Beispielen abdeckt
RootHelperEin Tool, das verschiedene Enumerationsskripte ausführt, um auf Privilegieneskalation zu prüfen
Unix privesc checkerEin Skript, das auf PE-Schwachstellen in einem System prüft
Windows exploits, mostly precompiled.Vorkompilierte Windows-Exploits, könnten auch für Reverse Engineering nützlich sein
Windows Privilege EscalationSammlung von Wiki-Seiten zur Windows-Privilegieneskalation
Windows privilege escalation checkerEine Liste von Themen, die auf pentestlab.blog verlinken, alle im Zusammenhang mit Windows-Privilegieneskalation
Windows Privilege Escalation FundamentalsSammlung großartiger Informationen/Tutorials, Option, den Ersteller über Patreon zu unterstützen, Ersteller ist OSCP
Windows Privilege Escalation GuideWindows-Privilegieneskalationsleitfaden
Windows Privilege Escalation Methods for PentestersWindows-Privilegieneskalationsmethoden für Pentester
NameBeschreibung
theHarvesterE-Mail-, Subdomain-, Host- und Personennamen-Sammler unter Verwendung öffentlicher Quellen
Maltego CEGraphbasierte Link-Analyse-Plattform für OSINT und Forensik; Community Edition ist kostenlos
Recon-ngVollwertiges Web-Reconnaissance-Framework in Python
SpiderFootAutomatisierte OSINT-Sammlung mit über 200 Modulen und einer Web-Oberfläche
Intel Techniques ToolsMichael Bazzells gehostete Suchwerkzeuge für Personen, Soziales, Bilder, Geo
Google Hacking DatabaseExploit-DBs kuratierte Google-Dorks-Datenbank für Reconnaissance
github-dorksCLI-Tool zum Scannen von GitHub-Repos/Orgs auf sensible Informationslecks
metagoofilExtrahiert Metadaten aus öffentlichen Dokumenten (PDF, DOC, XLS) eines Ziels
SherlockJage nach Benutzernamen in über 400 sozialen Netzwerken
MaigretSherlock-artige Benutzernamenerkennung auf über 3000 Seiten mit Profildatenextraktion
HoleheÜberprüfen, ob eine E-Mail auf über 120 Seiten verwendet wird, über Passwort-Reset-Abläufe
GHuntOSINT-Toolkit zur Untersuchung von Google-Konten (Gmail, Drive, Calendar-Exposition)
BlackbirdSchnelle OSINT-Suche nach Benutzernamen und E-Mails in über 600 Diensten
h8mailE-Mail-OSINT und Jagd auf kompromittierte Anmeldedaten (HIBP-, Snusbase-, Leak-Lookup-Integrationen)
PhoneInfogaErweitertes OSINT-Framework zum Scannen internationaler Telefonnummern
PhotonSchneller Web-Crawler, der URLs, E-Mails, Geheimnisse und Informationen für Reconnaissance extrahiert
AmassOWASP-Projekt für detaillierte Angriffsflächenkartierung und externe Asset-Erkennung
SubfinderSchnelle passive Subdomain-Enumeration unter Verwendung öffentlicher Quellen
cloud_enumAufzählen öffentlicher Ressourcen in AWS, Azure und GCP für ein Ziel-Keyword
reconFTWEnd-to-End-Recon-Automatisierung, die über 50 Tools für Subdomains, Schwachstellen und OSINT verkettet
IntelOwlOSINT-Lösung, die über 100 Analyzer aggregiert (Threat Intelligence, Malware, Beobachtungen)
OSINT FrameworkWebbasiertes Verzeichnis von OSINT-Ressourcen, geordnet nach Datentyp
Bellingcat Online Investigation ToolkitBellingcats kuratiertes, regelmäßig aktualisiertes Toolkit und Anleitungen
Have I Been PwnedÜberprüfen, ob E-Mails/Benutzernamen in bekannten Datenverletzungen vorkommen
Hunter.ioFinden und verifizieren professioneller E-Mail-Adressen, die mit einer Domain verknüpft sind
Carbon14OSINT-Tool zur Schätzung des Alters von Webseiten aus HTTP-Metadaten
OWASP ML Security Top 10Geschwisterprojekt, das sich auf Angriffe gegen ML-Pipelines konzentriert.
MITRE ATLASAdversarial Threat Matrix für KI-Systeme (16 Taktiken, 84 Techniken, Fallstudien aus der Praxis). Das ATT&CK für KI.
NameBeschreibung
GarakDas ausgereifteste Open-Source-LLM-Schwachstellenscanner. Testet auf Prompt-Injection, Jailbreaks, Datenlecks, Halluzinationen, Toxizität.
PyRITMicrosofts Python Risk Identification Tool für generative KI; unterstützt Multi-Turn-Angriffsorchestrierung.
PromptfooLLM-Red-Team- + Evaluierungsframework mit über 100 Angriffsarten.
DeepTeamRed-Team-Framework, abgebildet auf OWASP LLM Top 10; über 50 Schwachstellen, über 20 adversarial Methoden.
LLMFuzzerFuzzing-Framework speziell für LLM-Integrationen.
promptmapPrompt-Injection-Schwachstellenscanner.
Adversarial Robustness Toolbox (ART)Linux-Foundation-Bibliothek, die Evasion, Poisoning, Extraction und Inference-Angriffe über alle großen ML-Frameworks abdeckt.
CleverHansKlassische Bibliothek zur Erstellung adversarialer Beispiele gegen Bildmodelle.
AI Exploits (Protect AI)Sammlung echter, funktionierender Exploits für Schwachstellen, die in KI/ML-Tools und -Plattformen gefunden wurden.
NameBeschreibung
Gandalf (Lakera)7-stufige Prompt-Injection-Herausforderung; das 'OverTheWire' des LLM-Hackings.
HackAPromptWettbewerbsorientiertes Prompt-Injection-CTF; Datensatz mit über 600.000 echten Jailbreak-Einreichungen.
Dreadnode CrucibleKostenlose offene KI-Red-Team-CTF-Plattform mit Herausforderungen über viele Schwierigkeitsgrade und Bereiche hinweg.
0DIN (Mozilla)Gamifizierte KI-CTF-Trainingsgemeinschaft zu Prompt-Injection und Jailbreaking gegen interaktive KI-Charaktere.
huntrBug-Bounty-Plattform mit einer aktiven KI/ML-Kategorie, die reale Modelle und CVEs anvisiert.
Speziell auf Red Teaming, Jailbreaks und Prompt-Injection ausgerichtet.
jiep/offensive-ai-compilationAngriffsorientierte Zusammenstellung: KI-gestützte Angriffe sowie Angriffe gegen KI.
NameBeschreibung
bWAPPHäufig fehlerhafte Web-App zum Hacken, großartig für Anfänger, viele Dokumentationen
Damn Small Vulnerable WebIn weniger als 100 Zeilen Code geschrieben, diese Web-App hat tonnenweise Schwachstellen, ideal zum Lehren
Damn Vulnerable Web Application (DVWA)PHP/MySQL-Web-App zum Testen von Fähigkeiten und Tools
Google GruyereGastgeber für Herausforderungen auf dieser käselastigen Web-App
OWASP Broken Web Applications ProjectEnthält eine Sammlung kaputter Web-Apps
OWASP Hackademic Challenges projectWeb-Hacking-Herausforderungen
OWASP Mutillidae IIEine weitere unsichere OWASP-App, viele Dokumentationen.
OWASP Juice ShopDeckt die OWASP Top 10 Schwachstellen ab
WebGoat: A deliberately insecure Web ApplicationVon OWASP gepflegt und entwickelt, um Webanwendungssicherheit zu lehren
NameBeschreibung
General Test Environment GuidanceWhitepaper von den Profis bei rapid7
Metasploitable2 (Linux)Angreifbares Betriebssystem, ideal zum Üben des Hackens
Metasploitable3 [Installation]Die dritte Version dieses angreifbaren Betriebssystems
VulnhubSammlung von unzähligen verschiedenen angreifbaren Betriebssystemen und Herausforderungen
NameBeschreibung
BackBoxOpen-Source-Community-Projekt zur Förderung der IT-Sicherheit
BlackArchAuf Arch Linux basierende Pentesting-Distribution, kompatibel mit Arch-Installationen
BugtraqFortschrittliche GNU-Linux-Pentest-Technologie
Docker for pentestImage mit den am häufigsten verwendeten Tools, um schnell und einfach eine Pentest-Umgebung zu erstellen.
KaliDie berüchtigte Pentesting-Distribution von den Leuten von Offensive Security
LionSec LinuxAuf Ubuntu basierendes Pentesting-Betriebssystem
ParrotDebian-basiert, beinhaltet ein vollständiges tragbares Labor für Sicherheit, Forensik und Entwicklung
PentooAuf Gentoo basierendes Pentesting-Betriebssystem
NameBeschreibung
0day.todayLeicht zu navigierende Datenbank mit Exploits
Exploit DatabaseDatenbank mit einer Vielzahl von Exploits, CVE-konformes Archiv
CXsecurityUnabhängige Cybersicherheitsinformationen, verwaltet von einer Person
Snyk Vulnerability DBDetaillierte Informationen und Behebungsanleitungen für bekannte Schwachstellen, ermöglicht auch das Testen Ihres Codes
Name
Beschreibung
0x00secHacking, Malware, Computertechnik, Reverse Engineering
CODEBY.NETHacking, WAPT, Malware, Computertechnik, Reverse Engineering, Forensik – russischsprachiges Forum
GreysecHacking- und Sicherheitsforum
HackforumsWebseite zum Posten von Hacks/Exploits/verschiedenen Diskussionen
Eine Website, die darauf abzielt, alle Hacker-Konferenzen zu katalogisieren und zu verknüpfen.
NameBeschreibung
InfoSecDeckt alle aktuellen Infosec-Themen ab
Hashes.com Hash LookupToller Ort zum Nachschlagen von Hashes gegen bekannte geknackte/geleakte Sets
Security IntellDeckt alle Arten von Nachrichten ab, großartige Intelligence-Ressourcen
ThreatpostDeckt alle aktuellen Bedrohungen und Sicherheitsverletzungen ab
Secjuice
The Hacker NewsBietet einen täglichen Strom an Hacker-News, hat auch eine App
Infostealers by Hudson RockAllround-Hub mit Neuigkeiten und Veröffentlichungen über Infostealer