> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/hacking-tools.md).

# Hacking-Tools

Dieser Abschnitt ist der zentrale Werkzeugkatalog für autorisierte Sicherheitstests. Alles ist nach Kategorien organisiert, damit die Seitenleiste sauber bleibt und Werkzeuge nicht als lose, doppelte Links erscheinen.

Nutze ihn als Orientierung: Beginne mit der Art der Aufgabe, öffne die passende Kategorie und halte Methodik- oder Exploit-Schritte auf den speziellen technischen Seiten fest.

## Hauptbereiche

## Workflow

1. Beginne mit der Aufklärung: DNS, Web-Profiling, Service-Enumeration, OSINT und Schwachstellenscans.
2. Gehe zur Validierung über: Burp Suite, SQLMap, protokollspezifische Werkzeuge, Exploit-Recherche und manuelle Prüfungen.
3. Verwende Exploit-Frameworks nur, wenn sie zu einem verifizierten Befund passen und die erwartete Auswirkung klar ist.
4. Bewahre Anmeldedaten, Payloads, Hilfen zur Rechteausweitung und Forschungsquellen in ihren jeweiligen Kategorien auf.
5. Dokumentiere exakte Versionen, Befehle, Screenshots, Payloads und Belege, damit die Ergebnisse später reproduziert werden können.

## Navigationsleitfaden

* Verwenden Sie [Rechner](/de/hacking-tools/calculators.md) für Subnetting-, Linux-Berechtigungs- und Cron-Ausdruck-Nachschlage-Rechner.
* Verwenden Sie [Tools für Webanwendungstests](/de/hacking-tools/web.md) für Burp Suite, SQLMap, WMAP, Fuzzing, Profiling, Payload-Referenzen und WAF-Material.
* Verwenden Sie [Tools für Aufklärung und Enumeration](/de/hacking-tools/enumeration.md) für Nessus, DNS, Git-Dumper, Netzwerkdienste, Subdomains und Attack-Surface-Mapping.
* Verwenden Sie [Tools für Exploitation und Forschung](/de/hacking-tools/exploitation.md) für Metasploit, Searchsploit, Exploit-Referenzen, Schwachstellendatenbanken und Forschungs-Workflows.
* Verwenden Sie [Werkzeuge für Anmeldedaten und Identitäten](/de/hacking-tools/credentials.md) für Prüfungen auf Datenlecks, Hash-Nachschlagen, Unterstützung beim Knacken, Standardanmeldedaten, Wortlisten und Benutzernamen-Ressourcen.
* Verwenden Sie [OSINT- und Recherche-Tools](/de/hacking-tools/osint.md) für Recherche aus öffentlichen Quellen, Personensuche, Datenlecks, Infrastruktur, Karten, Bilder, soziale Plattformen und verschobene OSINT-Methodik.
* Verwenden Sie [Windows-Tools](/de/hacking-tools/windows.md) und [Linux-Tools](/de/hacking-tools/linux.md) für lokale Enumeration und Unterstützung bei der Rechteausweitung.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-calculator" style="color:$primary;">:calculator:</i></h3></td><td><h4>Rechner</h4></td><td>Praktische durchsuchbare Rechner für Subnetting, Linux-Rechteumrechnung und das Nachschlagen von Cron-Ausdrücken.</td><td><a href="/pages/fa2267b486bdb615d59be1620ec3ebcea1ffa48e">/pages/fa2267b486bdb615d59be1620ec3ebcea1ffa48e</a></td></tr><tr><td><h3><i class="fa-bug" style="color:$primary;">:bug:</i></h3></td><td><h4>Tools für Webanwendungstests</h4></td><td>Tools und Ressourcen für Webanwendungstests für Proxy-Workflows, Automatisierung von SQL-Injection, Scans auf Webschwachstellen, Fuzzing, Profiling, Payload-Recherche und Unterstützung beim Umgehen von WAFs.</td><td><a href="/pages/dc853585d23aa9ba670f94b6d022e8ab3c64ed80">/pages/dc853585d23aa9ba670f94b6d022e8ab3c64ed80</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Tools für Aufklärung und Enumeration</h4></td><td>Tools für Aufklärung und Enumeration für DNS, Dienstanalyse, Schwachstellenscans, exponierte Git-Repositories, Subdomains, Web-Profiling und Attack-Surface-Mapping.</td><td><a href="/pages/6ccacf929d2d1cadac2252e4c7e126ab0ec2090b">/pages/6ccacf929d2d1cadac2252e4c7e126ab0ec2090b</a></td></tr><tr><td><h3><i class="fa-rocket" style="color:$primary;">:rocket:</i></h3></td><td><h4>Tools für Exploitation und Forschung</h4></td><td>Tools für Exploitation und Forschung für Metasploit, Searchsploit, Exploit-Referenzen, Schwachstellendatenbanken, Bug-Bounty-Writeups und modulbasierte Validierungs-Workflows.</td><td><a href="/pages/d6bd2201866e0444a683c487fca6f4e6a085e4da">/pages/d6bd2201866e0444a683c487fca6f4e6a085e4da</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Werkzeuge für Anmeldedaten und Identitäten</h4></td><td>Referenzen zu Werkzeugen für Anmeldedaten und Identitäten für Prüfungen auf Datenlecks, Überprüfung der Passwortstärke, Hash-Nachschlagen, Passwortknacken, Standardanmeldedaten, Wortlisten und Benutzernamen-Ressourcen.</td><td><a href="/pages/20e38e0c175189142d951bf5f7dda8caf702fb22">/pages/20e38e0c175189142d951bf5f7dda8caf702fb22</a></td></tr><tr><td><h3><i class="fa-compass" style="color:$primary;">:compass:</i></h3></td><td><h4>OSINT- und Recherche-Tools</h4></td><td>Kuratiert OSINT- und Forschungstools für Karten, Bildmaterial, soziale Plattformen, Personensuche, Leak-Intelligence, Websites, Infrastrukturüberwachung und OSINT-Methodik.</td><td><a href="/pages/f63c95926cce19e21164387917b61ee21ee3e909">/pages/f63c95926cce19e21164387917b61ee21ee3e909</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Windows-Tools</h4></td><td>Hinweise zu Windows-Offensivwerkzeugen für lokale Enumeration, Prüfungen auf Rechteausweitung, Abbildung von Angriffspfaden in Active Directory, BloodHound, SharpHound, WinPEAS, PrivescCheck, LOLBAS, PowerUp, Invoke-Obfuscation, Shellter und Validierung nach der Ausnutzung.</td><td><a href="/pages/01f3886815027b197416e85040dac172270b76be">/pages/01f3886815027b197416e85040dac172270b76be</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Linux-Tools</h4></td><td>Katalog offensiver Linux-Tools für lokale Enumeration, Prüfungen auf Rechteausweitung, GTFOBins-Validierung, LinPEAS, LinEnum, Smart Enumeration, Kernel-CVE-Recherche, Überprüfung von SUID und sudo, Capabilities, Cron-Jobs und Sammlung von Belegen nach der Ausnutzung.</td><td><a href="/pages/47735223c84e2d7da88bcef112324bb0644c1bc5">/pages/47735223c84e2d7da88bcef112324bb0644c1bc5</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/hacking-tools.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
