Sponsored

HackTricks

HackTricks-Logos und Motion Design von @ppieranacho.

HackTricks lokal ausführen

# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks

# Select the language you want to use
export HT_LANG="master" # Leave master for English
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese

# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $HT_LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"

Deine lokale Kopie von HackTricks wird nach <5 Minuten unter http://localhost:3337 verfügbar sein (das Buch muss erstellt werden, bitte hab Geduld).

Alternativ kannst du, wenn du Docker Compose hast, einfach Folgendes aus dem Stammverzeichnis des Repositories ausführen:

docker compose up

Dies verwendet die enthaltene docker-compose.yml, um den aktuell auf dem Host ausgecheckten Branch unter http://localhost:3337 mit Live Reload bereitzustellen. Um bei Verwendung von Compose die Sprache zu ändern, checke vor dem Starten des Dienstes den gewünschten Sprach-Branch aus.

HackTricks-Partner


HackTricks-Freunde

STM Cyber

STM Cyber bietet Penetrationstests, Sicherheitsprüfungen, Exploit- und Forschungsarbeiten, Tools sowie Services zur Förderung des Sicherheitsbewusstseins an. Auf der Website wird ein Team aus Penetrationstestern, Programmierern und Sicherheitsforschern mit mehr als zehn Jahren Erfahrung beschrieben.[1]

Du kannst ihren Blog unter https://blog.stmcyber.com besuchen.

STM Cyber unterstützt außerdem Open-Source-Projekte im Bereich Cybersicherheit wie HackTricks :)


Intigriti

Intigriti ist ein Anbieter für Crowdsourced Security, der über eine globale Community von Researchern Bug-Bounty- und Penetration-Testing-Services anbietet. Die Plattform kombiniert kontinuierliche Bug-Bounty-Abdeckung mit On-Demand-PTaaS und verwalteten Programmen zur Offenlegung von Schwachstellen.[2]

Bug-Bounty-Tipp: Tritt Intigriti über https://go.intigriti.com/hacktricks bei und erkunde die Bug-Bounty-Programme.


Modern Security – AI & Application Security Training Platform

Modern Security bietet praxisnahe AI-Sicherheitsschulungen im Selbststudium für Security Engineers, AppSec-Experten und Entwickler an. Die AI Security Certification deckt LLM- und Agent-Grundlagen, RAG und Vector Databases, Threat Modeling, Prompt-Injection- und MCP-Angriffe sowie defensive Architekturen ab.[3]

👉 Weitere Informationen zum AI-Sicherheitskurs: https://www.modernsecurity.io/courses/ai-security-certification


SerpApi

SerpApi bietet APIs für Google und andere Suchmaschinen an und liefert strukturierte SERP-Daten mit Funktionen wie standortbezogenen Ergebnissen, Maps-, Shopping- und Knowledge-Graph-Ergebnissen.[4]

Weitere Informationen findest du in ihrem Blog. Du kannst außerdem ein Beispiel in ihrem Playground ausprobieren oder ein kostenloses Konto erstellen.


8kSec Academy – In-Depth Mobile & AI Security Courses

8kSec Academy bietet Mobile- und AI-Sicherheitskurse im Selbststudium an. Der Katalog umfasst Auditing und Reverse Engineering von Mobile-Anwendungen mit Tools wie Ghidra, Frida und LLDB sowie AI/LLM-Angriffs- und Abwehr-Labs.[5][6]

Durchsuche den Kurskatalog der 8kSec Academy.


NaxusAI – AI Powered Security Scanner

Naxus vermarktet eine offensive AI-Plattform, die Code und Infrastruktur abbildet und anschließend statische und dynamische Agents verwendet, um ausnutzbare Schwachstellen mit Proof-of-Concept-Nachweisen und Anleitungen zur Behebung zu finden und zu validieren.[7]

Tipp zur Codesicherheit: Erkunde Naxus zur auf Code und Infrastruktur ausgerichteten Schwachstellenerkennung.


WebSec

WebSec bietet Penetrationstests, Security-Subscriptions, Personalvermittlung und Services zur Schwachstellenbewertung an. Laut Website ist das Unternehmen international tätig und deckt offensive Security, defensive Security sowie Governance-, Risk- und Compliance-Arbeiten ab.[8]

Weitere Informationen findest du auf ihrer Website oder in ihrem Blog.

Zusätzlich zu den oben genannten Leistungen ist WebSec auch ein engagierter Unterstützer von HackTricks.


CyberHelmets

Für die Praxis entwickelt. Auf dich zugeschnitten.
Cyber Helmets bietet von Experten geleitete Cybersicherheitsschulungen mit individuell erstellten Inhalten und Labs, die auf realen Infrastrukturen basieren. Die Programme sind auf die Anforderungen von Organisationen zugeschnitten und reichen von der Bewertung bis zur Implementierung.[9] Für Anfragen zu maßgeschneiderten Schulungen kannst du dich hier melden.

Was ihre Schulungen auszeichnet:

  • Individuell erstellte Inhalte und Labs
  • Unterstützt durch erstklassige Tools und Plattformen
  • Von Praktikern entwickelt und unterrichtet

Last Tower Solutions

Last Tower Solutions konzentriert sich auf Cybersicherheitsberatung für Bildung und FinTech, einschließlich Cloud-Bewertungen, interner und externer Penetrationstests, Schwachstellenbewertungen und Compliance-Unterstützung.[10]

Bleibe informiert und auf dem neuesten Stand der Cybersicherheit, indem du unseren Blog besuchst.


K8Studio - The Smarter GUI to Manage Kubernetes.

K8Studio ist eine Kubernetes-Desktop-IDE mit CloudMaps-Visualisierung, Multi-Cluster-Navigation, RBAC, Helm sowie Ansichten für Logs, YAML und Terminals. Laut Anbieter stellt die Software über kubeconfig eine Verbindung her, ohne Agents zu installieren, und unterstützt macOS, Windows, Linux sowie air-gapped Cluster.[11]


Lizenz und Haftungsausschluss

Siehe den Eintrag zu HackTricks Values & FAQ in den unten aufgeführten References.

Github-Statistiken

HackTricks Github Stats

References

Tip

AWS Hacking lernen und üben:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking lernen und üben: HackTricks Training GCP Red Team Expert (GRTE)
Az Hacking lernen und üben: HackTricks Training Azure Red Team Expert (AzRTE)
Durchsuche den vollständigen HackTricks Training-Katalog.

HackTricks unterstützen