Encodierung & Krypto
Das Cyber-Küchenmesser. Konvertiert, dekodiert und analysiert fast alles — Base64, Hex, Vigenère, ROT13, QR-Codes und hunderte weitere Operationen.
Riesige Lookup-Datenbank für Passwort-Hashes. Unterstützt MD5, SHA-1, SHA-256 und viele weitere Algorithmen.
Spezialisiert auf klassische Chiffren, Rätsel und CTF-Challenges. Über 800 Tools für Cipher-Analyse.
Weitere starke Hash-Lookup-Datenbank mit Millionen gecrackt gespeicherten Passwörtern.
Initial Access & Exploitation
Der beste Generator für Reverse Shells — alle Sprachen, alle Betriebssysteme, ein klick.
Die größte öffentliche Exploit-Datenbank der Welt. Täglich aktualisiert, durchsuchbar nach Software und CVE.
Riesige GitHub-Sammlung für alle Web-Angriffe — SQLi, XSS, LFI, SSRF, XXE und viele mehr.
JSON Web Tokens analysieren, dekodieren, modifizieren und fälschen.
Privilege Escalation
Für Unix-Systeme — zeigt wie Standard-Binaries für Privilege Escalation, File Read/Write und Shell Spawning missbraucht werden können.
Das Windows-Gegenstück zu GTFOBins — Living Off the Land Binaries, Scripts und Libraries.
Die mächtigsten automatisierten PrivEsc-Scanning-Skripte für Linux und Windows.
Interaktive Cheat-Sheets für Windows und Active Directory Angriffe — filterbar nach Szenario.
Reconnaissance & OSINT
Die Suchmaschine für alles was am Internet hängt — Server, Kameras, ICS-Systeme, offene Ports.
Visualisiert die komplette DNS-Struktur und Subdomains einer Domain — ohne aktiven Scan.
Schweizer Taschenmesser für DNS-Recherche — Reverse IP, Whois, DNS Propagation und mehr.
Sucht in Datenlecks nach E-Mails, Domains und alten Passwörtern aus bekannten Breaches.
Wissen & Walkthroughs
Die wohl beste Pentesting-Wissensdatenbank der Welt. Jedes Protokoll, jeder Dienst, jeder Angriff erklärt.
Suchmaschine für die legendären Video-Walkthroughs von IppSec — Suche nach Technik statt nach Box-Name.
Klassische Cheat Sheets und Tools — bekannt für die legendäre PHP Reverse Shell.
Out-of-Band & Testing
Erstellt eine temporäre öffentliche URL. Ideal um zu testen ob ein System nach Hause telefoniert.
Ähnlich wie Webhook.site — perfekt zum Abfangen und Analysieren von HTTP-Requests.