Was du hier nicht findest
Keine Anleitungen gegen fremde Systeme, Konten oder Netze. Kein „WLAN knacken”, kein „Passwörter stehlen”, kein Darknet-Content, keine Hilfe bei Cybercrime, Stalking oder Doxxing.
Legal, verständlich und praxisnah in Ethical Hacking, Web Security, Linux, Netzwerke und Cybersecurity einsteigen - vom kompletten Anfänger bis zur Junior Security Analyst Rolle.
student@lab:~$ nmap -sV 10.10.0.0/24 # nur eigenes Lab-Netz
Starting Nmap scan on isolated lab range…
[+] Host up: 10.10.0.12 (web.lab)
[+] 22/tcp open ssh OpenSSH 9.6
[+] 80/tcp open http nginx 1.27
student@lab:~$ ▍
Alle Inhalte beziehen sich ausschließlich auf legale Testumgebungen, eigene Systeme, CTFs oder ausdrücklich autorisierte Umgebungen. Der unbefugte Zugriff auf fremde IT-Systeme ist in Deutschland nach §§ 202a-202c sowie § 303a/b StGB strafbar. Wir unterstützen ausschließlich verantwortungsvolles, legales Lernen.
Mehr zu Recht & EthikSieben strukturierte Cluster - von den ersten Grundlagen bis zur ersten Bewerbung in der Cybersecurity.
Was Hacking wirklich ist, welche Mythen falsch sind und wie du strukturiert einsteigst.
Bereich öffnenLinux, Netzwerke, Webtechnologien, Kryptographie und Programmieren - das technische Fundament.
Bereich öffnenWeb Security, Recon, Passwortsicherheit und sauberes Reporting - defensiv gedacht.
Bereich öffnenEigenes Hacking-Lab aufbauen, CTFs einsteigen, legal in Plattformen wie TryHackMe üben.
Bereich öffnenNmap, Burp Suite, Wireshark und Linux-Tools verstehen - statt blind anzuwenden.
Bereich öffnenVom Lernpfad zum ersten Security-Job: Zertifikate, Portfolio und Bewerbung als Junior SOC Analyst.
Bereich öffnenWas in Deutschland erlaubt ist, Responsible Disclosure und die Spielregeln in Bug-Bounty-Programmen.
Bereich öffnenEine klare Reihenfolge statt willkürlicher Tutorials - jeder Schritt baut auf dem vorherigen auf.
Wie ein Betriebssystem, Dateisysteme, Prozesse und das Internet wirklich funktionieren.
CLI, Berechtigungen, Bash-Scripting und Systemhärtung - die Sprache der Security.
Zu Linux-GrundlagenTCP/IP, DNS, HTTP, Subnetting und wie Pakete tatsächlich durch das Netz wandern.
Zu Netzwerke-GrundlagenHTTP-Methoden, Sessions, Cookies, Auth, APIs - die Basis aller Web-Schwachstellen.
Zu Web-GrundlagenSchutzziele, Bedrohungsmodelle, Krypto-Basics, OWASP Top 10 und defensive Konzepte.
Eigenes Lab aufbauen und legal an CTFs wie TryHackMe oder Hack The Box trainieren.
Eigenes Lab aufbauenNmap, Burp Suite und Wireshark verstehen und in eigenen, freigegebenen Umgebungen einsetzen.
Zu den ToolsSauberes Reporting, Write-Ups, ein erstes Zertifikat und der Weg in den ersten Security-Job.
Zum KarrierepfadTransparenz, Recht und Verantwortung sind keine Fußnote - sie sind die Grundlage dieser Lernplattform.
Keine Anleitungen gegen fremde Systeme, Konten oder Netze. Kein „WLAN knacken”, kein „Passwörter stehlen”, kein Darknet-Content, keine Hilfe bei Cybercrime, Stalking oder Doxxing.
Cybersecurity ist ein Beruf, der auf Vertrauen basiert. Wer Systeme schützt, hält sich an Recht und Auftrag. Illegales Vorgehen ist nicht nur strafbar - es zerstört auch jede berufliche Perspektive.
Für Einsteiger:innen, IT-Interessierte, Schüler:innen, Studierende und Quereinsteiger:innen, die Cybersecurity ernsthaft, strukturiert und legal lernen möchten - bis zum Junior Security Analyst.
Immer in eigenen virtuellen Maschinen, isolierten Lab-Netzen, absichtlich verwundbaren Anwendungen oder offiziellen CTF- und Bug-Bounty-Plattformen - niemals in fremden Produktivsystemen.
Ethical Hacking lernt man nur durch Praxis. Es gibt zahlreiche legale Plattformen und Setups, die genau dafür gemacht sind - du brauchst nie ein fremdes System anzufassen.
Lab-Setup-GuideAufbau eines isolierten Heimlabs mit VirtualBox, VMware oder Proxmox.
TryHackMe, Hack The Box, OverTheWire - legal, gamifiziert, praxisnah.
DVWA, Juice Shop, WebGoat - bewusst unsichere Anwendungen zum Üben.
HackerOne, Bugcrowd - nur mit klarer Scope und Erlaubnis.
Sieben klar aufgebaute Stufen - von der ersten Orientierung bis zur Bewerbung als Junior Security Analyst. Schritt für Schritt, legal und realistisch.
Verstehe, was Cybersecurity wirklich bedeutet - und welche Richtung zu dir passt: Pentesting, SOC, Blue Team oder Red Team.
ca. 1 Woche
Persönliche Standortbestimmung
Schreibe einen kurzen Text (max. 1 Seite): Warum interessiert dich Security? Welche Rolle reizt dich am meisten? Speichere ihn als Startpunkt deines Lerntagebuchs.
Die wichtigsten Antworten zu Einstieg, Recht und Karriere in der Cybersecurity.
Ja - solange du es in eigenen Systemen, freigegebenen Labs oder auf CTF-Plattformen tust. Der unbefugte Zugriff auf fremde Systeme ist in Deutschland nach §§ 202a ff. StGB strafbar. Wir vermitteln ausschließlich legale Inhalte.
Nein. Unser Lernpfad startet bei den absoluten Grundlagen: wie Computer und das Internet funktionieren, Linux, Netzwerke und sichere Lernumgebungen. Du brauchst nur Neugier und einen Laptop.
Ein normaler Laptop mit 8-16 GB RAM reicht völlig aus, um eine Lab-Umgebung mit VirtualBox oder VMware aufzubauen. Spezielle Hardware ist nicht nötig.
Für Anfänger eignen sich CompTIA Security+, eJPT (eLearnSecurity Junior Penetration Tester) und BTL1 (Blue Team Level 1). Sie sind in der DACH-Region anerkannt und realistisch erreichbar.
Nein. Solche Anleitungen findest du hier ausdrücklich nicht. Wir lernen, wie Angriffe funktionieren, um Systeme besser zu schützen - niemals, um Dritten zu schaden.
Die Inhalte auf hacken-lernen.net sind frei zugänglich. Manche externen Plattformen (z. B. Hack The Box Pro Labs) bieten kostenpflichtige Inhalte an - wir markieren das transparent.
Alle Artikel und Lernpfade auf hacken-lernen.net werden mit Erfahrung in IT-Security, Pentesting und Lehre erstellt und regelmäßig überprüft. Wir orientieren uns an anerkannten Standards wie OWASP, NIST und dem BSI-Grundschutz.
OWASP
Standards
NIST
Frameworks
BSI
Grundschutz
MITRE
ATT&CK