Kali Linux Tools
Kali Linux Tools
Das umfassendste Nachschlagewerk für über 600 vorinstallierte Pentesting-Tools in Kali Linux. Von Reconnaissance über Exploitation bis Forensik – alle Werkzeuge, Befehle und Workflows für professionelle IT-Sicherheitsanalysen.
Wichtiger rechtlicher Hinweis
Alle auf dieser Seite beschriebenen Tools und Techniken dienen ausschließlich Bildungszwecken und dem autorisierten Penetration Testing. Der Einsatz dieser Werkzeuge gegen Systeme, Netzwerke oder Personen ohne ausdrückliche schriftliche Genehmigung ist illegal und kann strafrechtliche Konsequenzen nach sich ziehen (§ 202a-c StGB, § 303a-b StGB).
- Testen Sie nur Systeme, die Ihnen gehören oder für die Sie eine schriftliche Erlaubnis haben
- Halten Sie sich an den vereinbarten Scope (Umfang) des Pentests
- Dokumentieren Sie alle Aktivitäten und erstellen Sie einen verantwortungsvollen Bericht
- Melden Sie gefundene Schwachstellen gemäß Responsible Disclosure
- Beachten Sie die DSGVO und andere Datenschutzgesetze bei der Verarbeitung personenbezogener Daten
1. Was ist Kali Linux?
Definition
Kali Linux ist eine auf Debian basierende Linux-Distribution, die speziell für Penetration Testing, IT-Sicherheitsaudits und digitale Forensik entwickelt wurde. Sie wird von Offensive Security (OffSec) gepflegt und enthält über 600 vorinstallierte Sicherheitstools, die den gesamten Lebenszyklus eines Sicherheitsaudits abdecken.
Kali Linux ist der Nachfolger von BackTrack Linux und wurde 2013 erstmals veröffentlicht. Es ist die weltweit am häufigsten eingesetzte Distribution für ethisches Hacking und wird von Sicherheitsforschern, Pentestern, SOC-Analysten und Forensik-Experten weltweit genutzt.
Kali Linux vs. andere Distributionen
- Kali Linux: All-in-One Pentesting-Distribution, 600+ Tools, Rolling Release
- Parrot OS: Leichtgewichtige Alternative mit Fokus auf Privacy und Entwicklung
- BlackArch: Arch-basiert mit über 2.800 Tools (größte Sammlung)
- Commando VM: Windows-basierte Pentesting-Umgebung von FireEye
- CSI Linux: Fokus auf OSINT und digitale Forensik
2. Installation & Setup
Kali Linux kann auf verschiedene Arten installiert und genutzt werden – je nach Anwendungsfall und Erfahrungsniveau.
Bare Metal Installation
Direkte Installation auf der Hardware. Beste Performance, aber dedizierter Rechner nötig.
Virtuelle Maschine
Empfohlene Methode für Einsteiger. Läuft in VirtualBox, VMware oder Hyper-V.
Docker Container
Leichtgewichtige Kali-Umgebung in Docker. Ideal für schnelle Tests und CI/CD.
WSL 2
Kali Linux unter Windows via Windows Subsystem for Linux. Kein Dual-Boot nötig.
Cloud-Instanz
Kali in der Cloud (AWS, Azure, GCP). Für externe Pentests und Bug Bounties.
Raspberry Pi / ARM
Kali auf ARM-Geräten. Ideal für physische Pentests und Drop-Box-Szenarien.
Schnellstart: Kali in Docker
Kali Metapackages – Tools nach Bedarf installieren
Kali Linux bietet praktische Metapackages, mit denen du nur die Tools installieren kannst, die du wirklich benötigst.
| Metapackage | Beschreibung | Tools ca. | Installationsbefehl |
|---|---|---|---|
| kali-linux-default | Standard-Tools für den täglichen Pentesting-Einsatz | ~400 | sudo apt install kali-linux-default |
| kali-linux-large | Erweiterte Tools – mehr als das Standard-Set | ~550 | sudo apt install kali-linux-large |
| kali-linux-everything | Alle 600+ Tools – vollständige Installation | 600+ | sudo apt install kali-linux-everything |
| kali-tools-top10 | Die 10 wichtigsten Tools für Einsteiger | 10 | sudo apt install kali-tools-top10 |
| kali-tools-web | Web-Application-Testing-Tools | 50+ | sudo apt install kali-tools-web |
| kali-tools-wireless | Wireless- und WLAN-Tools | 30+ | sudo apt install kali-tools-wireless |
| kali-tools-forensics | Forensik- und Analyse-Tools | 40+ | sudo apt install kali-tools-forensics |
| kali-tools-reverse-engineering | Reverse-Engineering-Tools | 30+ | sudo apt install kali-tools-reverse-engineering |
| kali-tools-passwords | Password-Cracking-Tools | 25+ | sudo apt install kali-tools-passwords |
| kali-tools-exploitation | Exploitation- und Angriffs-Tools | 40+ | sudo apt install kali-tools-exploitation |
Tipp zur Installation
Für Einsteiger: Beginne mit kali-linux-default oder
kali-tools-top10. Installiere später bei Bedarf weitere Metapackages.
Speicherplatz: kali-linux-everything benötigt ca. 15-20 GB
Speicherplatz. Für VMs mit begrenztem Speicher besser kali-linux-default oder
kali-linux-large wählen.
Erste Schritte mit Kali Linux
Nach der Installation von Kali Linux – hier sind die wichtigsten ersten Befehle und Aktionen.
Empfohlene erste Schritte
- VM-Snapshots – Erstelle einen Snapshot, bevor du mit Test-Tools arbeitest
- Nicht als Root arbeiten – Verwende einen normalen Benutzer für alltägliche Aufgaben
- Kali-Tools erkunden – Starte mit
nmapundmsfconsole - Übungsumgebungen – Probiere HackTheBox oder TryHackMe für legales Üben
- Dokumentation – Nutze
man toolnameodertoolname --help
3. Der Pentesting-Workflow
Ein professioneller Penetrationstest folgt einer strukturierten Methodik. Die Tools in Kali Linux sind genau auf diese Phasen abgestimmt.
Phasen eines Penetrationstests
Scoping
Ziele, Umfang und Regeln definieren
Reconnaissance
Informationen sammeln (passiv & aktiv)
Scanning
Ports, Dienste und Schwachstellen finden
Exploitation
Schwachstellen aktiv ausnutzen
Post-Exploitation
Privilegien erweitern, Daten sichern
Reporting
Befunde dokumentieren und berichten
4. Tool-Kategorien im Überblick
Kali Linux organisiert seine Tools in 14 Hauptkategorien. Hier eine detaillierte Übersicht der wichtigsten Kategorien und ihrer Werkzeuge.
Information Gathering
Passive und aktive Aufklärung über Zielsysteme, Netzwerke und Organisationen.
- Nmap – Netzwerk-Scanner und Port-Scanner (der Standard)
- Maltego – Visuelle OSINT- und Link-Analyse
- theHarvester – E-Mail- und Subdomain-Sammlung
- Recon-ng – Modulares OSINT-Framework
- SpiderFoot – Automatisierte OSINT-Recherche
- Shodan – Suchmaschine für IoT-Geräte
- Dmitry – Deepmagic Information Gathering
- whois / dnsenum / fierce – DNS-Aufklärung
Vulnerability Analysis
Automatisierte und manuelle Identifikation von Sicherheitslücken in Systemen und Anwendungen.
- OpenVAS / Greenbone – Vollständiger Vulnerability Scanner
- Nikto – Web-Server-Schwachstellenscanner
- Nuclei – Template-basierter Vulnerability Scanner
- Nessus – Industriestandard (kommerziell)
- Lynis – Security Auditing für Unix/Linux
- WPScan – WordPress-Schwachstellenscanner
Web Application Analysis
Spezialisierte Tools für die Analyse und den Angriff auf Webanwendungen (OWASP Top 10).
- Burp Suite – Der Standard-Web-Proxy (Community/Pro)
- OWASP ZAP – Kostenloser Web-App-Scanner
- SQLmap – Automatisierte SQL-Injection
- Nikto – Web-Server-Scanner
- Gobuster / Dirb / ffuf – Directory Bruteforcing
- Commix – Command Injection Exploitation
- XSStrike – XSS-Detection und Exploitation
Password Attacks
Offline- und Online-Passwort-Angriffe, Hash-Cracking und Credential Stuffing.
- John the Ripper – CPU-basiertes Hash-Cracking
- Hashcat – GPU-basiertes Hash-Cracking (schnellstes)
- Hydra – Online-Brute-Force (SSH, FTP, HTTP, etc.)
- Medusa – Paralleles Brute-Force-Tool
- CeWL – Custom Wordlist Generator
- Crunch – Wordlist-Generator
- Mimikatz – Windows-Credential-Extraktion
Wireless Attacks
WLAN-Sicherheitsanalyse, WPA/WPA2-Cracking und Bluetooth-Angriffe.
- Aircrack-ng – WEP/WPA/WPA2-Cracking Suite
- Wifite2 – Automatisierter WLAN-Angriff
- Kismet – WLAN-Detektor und Sniffer
- Reaver / Bully – WPS-PIN-Brute-Force
- Fern Wifi Cracker – GUI-basiertes WLAN-Tool
- Bettercap – Netzwerk-Schweizer-Taschenmesser
Exploitation Tools
Frameworks und Einzeltools zur aktiven Ausnutzung gefundener Schwachstellen.
- Metasploit Framework – Das mächtigste Exploitation-Framework
- Searchsploit – Offline-Exploit-Datenbank (Exploit-DB)
- BeEF – Browser Exploitation Framework
- Armitage – Grafische Metasploit-Oberfläche
- msfvenom – Payload-Generator
- Empire / Covenant – Post-Exploitation-Frameworks
Sniffing & Spoofing
Netzwerkpakete mitschneiden, analysieren und manipulieren. Man-in-the-Middle-Angriffe.
- Wireshark – Der Standard-Netzwerk-Protokoll-Analyzer
- tcpdump – Kommandozeilen-Paket-Sniffer
- Responder – LLMNR/NBT-NS/mDNS Poisoning
- Ettercap – MITM-Framework
- Bettercap – Modernes MITM-Tool
- mitmproxy – HTTP/HTTPS-Proxy
Post Exploitation
Privilege Escalation, Lateral Movement, Persistenz und Datenextraktion nach erfolgreichem Zugriff.
- LinPEAS / WinPEAS – Privilege Escalation Enumeration
- Mimikatz – Windows-Passwörter extrahieren
- BloodHound – Active Directory Angriffs-Pfade
- CrackMapExec – Netzwerk-Penetration (SMB, WMI)
- Impacket – Netzwerkprotokoll-Toolkit
- PowerSploit – PowerShell Post-Exploitation
Forensics Tools
Untersuchung von Sicherheitsvorfällen, Datenwiederherstellung und Beweissicherung.
- Autopsy – Grafische Forensik-Plattform
- Volatility – RAM-Analyse (Memory Forensics)
- Sleuth Kit – Dateisystem-Forensik
- Binwalk – Firmware-Analyse
- Foremost / Scalpel – File Carving
- dd / dcfldd – Forensische Disk-Images
Reverse Engineering
Binäranalyse, Decompiling und Malware-Untersuchung auf Assembly-Ebene.
- Ghidra – NSA Reverse Engineering Framework
- radare2 / r2 – Kommandozeilen-Disassembler
- OllyDbg / x64dbg – Windows-Debugger
- GDB – GNU Debugger
- IDA Free – Disassembler (kommerziell/Free)
- JD-GUI – Java Decompiler
Reporting Tools
Erstellung professioneller Pentest-Reports und Dokumentation der Ergebnisse.
- Faraday – Collaborative Pentest-Plattform
- Dradis – Reporting-Framework
- CherryTree – Hierarchische Notiz-App
- KeepNote – Pentest-Notizbuch
- Pwndoc – Pentest-Report-Generator
5. Nmap – Der Netzwerk-Scanner
Nmap (Network Mapper)
Nmap ist das wichtigste Tool in jedem Pentester-Arsenal. Es scannt Netzwerke, erkennt offene Ports, identifiziert Dienste und Betriebssysteme und findet Schwachstellen.
Hauptfunktionen
Port-Scanning, Service-Detection, OS-Fingerprinting, Script-Scanning (NSE), Firewall-Erkennung.
Steckbrief
Typ: Netzwerk-Scanner
Kategorie: Information Gathering
Plattform: Linux, Windows, macOS
Lizenz: Open Source (GPL)
Website: nmap.org
Wichtige Nmap-Befehle
6. Metasploit Framework
Metasploit Framework (MSF)
Metasploit ist das leistungsstärkste Exploitation-Framework der Welt. Es enthält über 2.000 Exploits, 500+ Payloads und zahlreiche Hilfs-Module für alle Phasen eines Pentests.
Komponenten
msfconsole: Haupt-Interface
Exploits: Angriffsmodule für bekannte CVEs
Payloads: Code, der nach dem Exploit ausgeführt wird
Auxiliary: Scanner, Fuzzer, Sniffer
Post: Post-Exploitation-Module
Encoders: Payload-Verschleierung
Steckbrief
Typ: Exploitation Framework
Kategorie: Exploitation
Entwickler: Rapid7
Lizenz: Open Source (BSD)
Versionen: Framework (Free), Pro (Commercial)
Metasploit-Grundbefehle
7. Wireshark – Netzwerk-Protokoll-Analyzer
Wireshark
Wireshark ist der weltweit meistgenutzte Netzwerk-Protokoll-Analyzer. Er ermöglicht die tiefgehende Untersuchung von Netzwerkpaketen in Echtzeit und ist unverzichtbar für Netzwerk-Forensik, Troubleshooting und Sicherheitsanalysen.
Hauptfunktionen
Live-Capture, Offline-Analyse, 2.000+ Protokoll-Dissectoren, Follow TCP Stream, Farbfilter, Export-Objekte, VoIP-Analyse.
Nützliche Display-Filter
http.request – HTTP-Anfragen
tcp.port == 443 – HTTPS-Traffic
ip.addr == 192.168.1.100 – Bestimmte IP
dns – DNS-Anfragen
tcp.flags.syn == 1 – SYN-Pakete
8. Burp Suite – Web-App-Pentesting
Burp Suite
Burp Suite ist der Industriestandard für Web-Application-Security-Testing. Es fungiert als intercepting Proxy zwischen Browser und Web-Server und ermöglicht die vollständige Kontrolle über HTTP/HTTPS-Traffic.
Module
Proxy: Traffic abfangen und manipulieren
Repeater: Anfragen manuell wiederholen
Intruder: Automatisierte Angriffe (Brute-Force, Fuzzing)
Scanner: Automatische Schwachstellensuche (Pro)
Decoder: Kodierung/Decodierung (Base64, URL, HTML)
Comparer: Unterschiede zwischen Anfragen finden
Steckbrief
Typ: Web Application Proxy/Scanner
Kategorie: Web Application Analysis
Entwickler: PortSwigger
Versionen: Community (Free), Professional ($449/Jahr), Enterprise
Alternative: OWASP ZAP (kostenlos)
9. Password Cracking – Hashcat & John the Ripper
Hashcat vs. John the Ripper
| Eigenschaft | Hashcat | John the Ripper |
|---|---|---|
| Typ | GPU-basiert (OpenCL/CUDA) | CPU-basiert (mit GPU-Support) |
| Geschwindigkeit | Extrem schnell (Milliarden Hashes/s) | Moderat (Millionen Hashes/s) |
| Hash-Typen | 350+ Hash-Modi | 300+ Hash-Formate |
| Wordlists | rockyou.txt, custom | rockyou.txt, custom, Rules |
| Angriffsmodi | Dictionary, Brute-Force, Mask, Hybrid, Rule | Dictionary, Incremental, Wordlist, Rule |
| Beste Nutzung | Große Hash-Dumps, GPU-Cluster | Schnelle Tests, CPU-only-Umgebungen |
Hashcat-Beispiele
10. SQLmap – SQL-Injection-Automatisierung
SQLmap
SQLmap ist das leistungsstärkste Open-Source-Tool zur automatischen Erkennung und Ausnutzung von SQL-Injection-Schwachstellen. Es unterstützt alle gängigen Datenbankmanagementsysteme (MySQL, PostgreSQL, MSSQL, Oracle, SQLite, etc.).
11. Aircrack-ng – WLAN-Sicherheit
Aircrack-ng Suite
Die Aircrack-ng-Suite ist das Standard-Toolkit für WLAN-Sicherheitsaudits. Sie umfasst Tools zum Monitoring, Angreifen, Testen und Cracken von WEP- und WPA/WPA2-Netzwerken.
12. Weitere unverzichtbare Tools
Responder
LLMNR/NBT-NS/mDNS Poisoner. Fängt Windows-Authentifizierungs-Hashes im Netzwerk ab. Extrem effektiv in Active-Directory-Umgebungen.
BloodHound
Visualisiert Active-Directory-Beziehungen und findet Angriffspfade. Zeigt den kürzesten Weg zu Domain Admin.
CrackMapExec
„Swiss Army Knife" für Windows-Netzwerke. SMB, WMI, MSSQL, WinRM – Credential Spraying und Lateral Movement.
Gobuster / ffuf
Directory- und File-Brute-Forcing für Web-Server. Findet versteckte Pfade, Admin-Panels und Backup-Dateien.
msfvenom
Payload-Generator aus dem Metasploit-Framework. Erstellt Reverse Shells, Bind Shells und Meterpreter-Payloads in verschiedenen Formaten.
Evil-WinRM
WinRM-Shell für Windows-Remote-Management. Ermöglicht PowerShell-Sessions auf entfernten Windows-Systemen.
13. Tool-Vergleich nach Pentest-Phase
| Phase | Top-Tools | Schwierigkeit | Wirkung |
|---|---|---|---|
| Reconnaissance | Nmap, Maltego, theHarvester, Recon-ng, Shodan | ⭐⭐ | Hoch |
| Scanning | Nmap, OpenVAS, Nikto, Nuclei | ⭐⭐ | Sehr Hoch |
| Web App Testing | Burp Suite, OWASP ZAP, SQLmap, ffuf | ⭐⭐⭐ | Kritisch |
| Exploitation | Metasploit, Searchsploit, msfvenom, BeEF | ⭐⭐⭐⭐ | Kritisch |
| Password Attacks | Hashcat, John, Hydra, Mimikatz | ⭐⭐⭐ | Hoch |
| Wireless | Aircrack-ng, Wifite, Kismet, Reaver | ⭐⭐⭐ | Mittel-Hoch |
| Sniffing / MITM | Wireshark, Responder, Bettercap, mitmproxy | ⭐⭐⭐ | Hoch |
| Post-Exploitation | BloodHound, CrackMapExec, LinPEAS, Impacket | ⭐⭐⭐⭐ | Kritisch |
| Forensics | Autopsy, Volatility, Sleuth Kit, Binwalk | ⭐⭐⭐⭐ | Hoch |
| Reporting | Faraday, Dradis, CherryTree, Pwndoc | ⭐⭐ | Essenziell |
14. FAQ – Häufige Fragen & Antworten
Häufige Fragen zu Kali Linux und Pentesting-Tools
Ja, Kali Linux an sich ist vollkommen legal. Es ist eine Open-Source-Linux-Distribution wie jede andere. Die Legalität hängt davon ab, wie Sie die Tools einsetzen:
- Legal: Auf eigenen Systemen, mit schriftlicher Erlaubnis des Eigentümers, in autorisierten Bug-Bounty-Programmen
- Illegal: Gegen fremde Systeme ohne Erlaubnis, auch wenn „nur getestet" wird
In Deutschland gelten insbesondere § 202a-c StGB (Hacking-Paragraphen) und § 303a-b StGB (Datenveränderung/Computersabotage).
Die empfohlene Reihenfolge für Einsteiger:
- 1. Nmap: Netzwerk-Scanning ist die Grundlage jedes Pentests
- 2. Wireshark: Netzwerkverkehr verstehen
- 3. Burp Suite (Community): Web-App-Grundlagen
- 4. SQLmap: SQL-Injection verstehen
- 5. Metasploit: Exploitation-Grundlagen
- 6. John the Ripper / Hashcat: Passwort-Cracking
- 7. Hydra: Online-Brute-Force
- 8. Gobuster: Directory-Discovery
Üben Sie auf legalen Plattformen wie TryHackMe, HackTheBox oder VulnHub.
Nein, das wird nicht empfohlen. Kali Linux ist als spezialisiertes Pentesting-Tool konzipiert, nicht als Alltags-OS:
- Standard-Root-Benutzer (Sicherheitsrisiko im Alltag)
- Viele unnötige Dienste für den täglichen Gebrauch
- Kein Fokus auf Multimedia, Office oder Gaming
- Rolling Release kann zu Instabilität führen
Empfehlung: Nutzen Sie Kali in einer VM, Docker oder WSL2 und behalten Sie Ihr normales OS (Ubuntu, Fedora, Windows) für den Alltag.
SYN-Scan (-sS): Sendet nur ein SYN-Paket und wartet auf SYN/ACK. Der TCP-Handshake wird nie abgeschlossen. Schneller und unauffälliger, benötigt aber Root-Rechte.
Connect-Scan (-sT): Führt den vollständigen TCP-3-Wege-Handshake durch (SYN → SYN/ACK → ACK). Langsamer und auffälliger, funktioniert aber ohne Root-Rechte.
Das hängt von mehreren Faktoren ab:
- Hash-Typ: MD5 (schnell) vs. bcrypt (langsam)
- Passwort-Komplexität: „passwort123" vs. „Kx#9mP!qL2$wR"
- Hardware: RTX 4090 vs. integrierte GPU
- Wordlist: rockyou.txt (14 Mio.) vs. custom
Beispiel (RTX 4090):
- MD5, 8 Zeichen, nur Kleinbuchstaben: ~Sekunden
- NTLM, 10 Zeichen, gemischt: ~Stunden bis Tage
- bcrypt, 12 Zeichen, komplex: ~Jahre bis unmöglich
Die wichtigsten Pentesting-Zertifizierungen:
- OSCP (Offensive Security Certified Professional): Der Goldstandard, 24h-Prüfung, sehr praxisorientiert
- CEH (Certified Ethical Hacker): EC-Council, breites Grundlagenwissen
- CompTIA PenTest+: Einsteigerfreundlich, theoretisch + praktisch
- PNPT (Practical Network Penetration Tester): TCM Security, modern und praxisnah
- OSWE (Offensive Security Web Expert): Fortgeschrittenes Web-Pentesting
- OSEP (Offensive Security Experienced Penetration Tester): Advanced Evasion
Es gibt zahlreiche legale Plattformen zum Üben:
- TryHackMe: Geführte Labs, ideal für Einsteiger (kostenlos + Premium)
- HackTheBox: Realistische Maschinen, mittlere bis hohe Schwierigkeit
- VulnHub: Downloadbare VMs zum lokalen Üben
- PortSwigger Web Security Academy: Kostenlose Web-App-Labs von Burp Suite
- OverTheWire: Wargames für Linux und Netzwerk-Sicherheit
- PentesterLab: Hands-on Pentesting-Übungen
- Bug Bounty Plattformen: HackerOne, Bugcrowd (reale Systeme, mit Erlaubnis)
Vulnerability Scan: Automatisierte Suche nach bekannten Schwachstellen (z.B. mit OpenVAS oder Nessus). Findet potenzielle Probleme, prüft aber nicht, ob sie tatsächlich ausnutzbar sind. Schnell und kostengünstig.
Penetrationstest: Manueller, tiefgehender Angriff auf die Infrastruktur durch einen erfahrenen Tester. Geht über das Scannen hinaus und versucht aktiv, Schwachstellen auszunutzen, um die tatsächliche Auswirkung zu demonstrieren. Teurer, aber viel aussagekräftiger.
Analogie: Ein Vulnerability Scan ist wie eine Inspektion, die offene Türen findet. Ein Pentest ist wie ein Einbrecher, der tatsächlich durch die offene Tür geht und zeigt, was er stehlen könnte.
Zusammenfassung
Die wichtigsten Punkte
- Kali Linux: Debian-basierte Pentesting-Distribution mit 600+ vorinstallierten Tools
- Nmap: Der Standard-Netzwerk-Scanner – das wichtigste Tool im Arsenal
- Metasploit: Leistungsstärkstes Exploitation-Framework mit 2.000+ Exploits
- Burp Suite: Industriestandard für Web-Application-Security-Testing
- Wireshark: Weltweit meistgenutzter Netzwerk-Protokoll-Analyzer
- Hashcat / John: GPU/CPU-basiertes Passwort-Cracking
- SQLmap: Automatisierte SQL-Injection-Erkennung und -Ausnutzung
- Aircrack-ng: Standard-Toolkit für WLAN-Sicherheitsaudits
- Post-Exploitation: BloodHound, CrackMapExec, Mimikatz für AD-Angriffe
- Forensik: Autopsy, Volatility, Sleuth Kit für Incident Response
- Ethik: Nur mit schriftlicher Erlaubnis testen – sonst strafbar!
- Üben: TryHackMe, HackTheBox, VulnHub für legale Übungsumgebungen
Nächste Schritte
Bereit, Ihre Pentesting-Skills zu verbessern? Starten Sie mit den Grundlagen und arbeiten Sie sich vor:
- Installieren Sie Kali Linux in einer VM (VirtualBox/VMware)
- Erstellen Sie einen Account auf TryHackMe und starten Sie den „Complete Beginner"-Pfad
- Lernen Sie Nmap, Burp Suite und Metasploit als erste Tools
- Üben Sie auf VulnHub-Maschinen in Ihrer lokalen VM-Umgebung
- Arbeiten Sie auf die OSCP- oder PNPT-Zertifizierung hin
Weiterführende Themen
CIA-Triade, Bedrohungsmodelle, Risikoanalyse und Security-Frameworks.
Zu SicherheitsgrundlagenFirewalls, IDS/IPS, VPN, Segmentierung und Zero Trust.
Zur Netzwerksicherheitnmap, ping, traceroute, netstat, dig und weitere Netzwerk-Tools.
Zu NetzwerktoolsVerschlüsselung, Hashing, digitale Signaturen und PKI.
Zur Kryptographie