Pentesting, auch Penetration Testing genannt, ist eine der reizvollsten Disziplinen der IT-Sicherheit: Sie betrachten Systeme aus der Perspektive eines Angreifers, um Schwachstellen zu finden, bevor es ein echter Angreifer tut. Das hat nichts mit "Hacking for Fun" zu tun, sondern ist eine strukturierte, oft hochkomplexe Analyse von Webanwendungen, Betriebssystemen, Netzwerken, Servern und ganzen IT-Infrastrukturen. Der Einstieg wirkt einschüchternd, doch mit den richtigen Büchern bauen Sie sich Schritt für Schritt ein solides Fundament auf.
Dieser Leitfaden ist mehr als eine reine Liste. Wir haben jedes Werk auf seine aktuelle Auflage (Stand 2026) geprüft, ordnen es einer klaren Zielgruppe zu und gruppieren alle Titel nach Themenschwerpunkt: von den Grundlagen über Web-App-Security und Exploit-Entwicklung bis zu Red Team, Active Directory, OSINT und Social Engineering. Anders als die meisten Listen berücksichtigen wir dabei ausdrücklich deutschsprachige Standardwerke, nennen kostenlose Alternativen und schlagen die Brücke von der Buchlektüre zur Zertifizierung (OSCP, CEH).
Wichtig vorab: Ein aktuelles Erscheinungsjahr ist kein Selbstzweck. Manche Klassiker vermitteln zeitlose Konzepte, auch wenn ihre Screenshots inzwischen älter sind. Wir kennzeichnen bei jedem Buch klar, ob es technisch aktuell oder ein "zeitloser Klassiker mit datierten Tool-Versionen" ist, damit Sie Ihre Lernzeit gezielt investieren.
Übersicht: alle empfohlenen Bücher auf einen Blick
Die folgende Tabelle fasst alle besprochenen Titel mit aktueller Auflage und Zielgruppe zusammen. Die Detailbesprechungen finden Sie danach nach Themen gruppiert.
| Titel | Autor(en) | Verlag | Auflage / Jahr | Zielgruppe |
|---|---|---|---|---|
| Penetration Testing: A Hands-On Introduction to Hacking | Georgia Weidman | No Starch Press | 1. Auflage, 2014 | Einsteiger |
| Einstieg in Ethical Hacking | Jürgen Ebner | mitp | 2024 | Einsteiger (deutsch) |
| Ethical Hacking: Das Handbuch für Pentesting und Red Teaming | Florian Dalwigk | Rheinwerk | 1. Auflage, 2025 | Einsteiger bis Fortgeschritten (deutsch) |
| Operating System Concepts | Silberschatz, Galvin, Gagne | Wiley | 10. Auflage, 2018 | Grundlagen, alle Level |
| The Web Application Hacker's Handbook | Stuttard, Pinto | Wiley | 2. Auflage, 2011 | Fortgeschritten, Web |
| Real-World Bug Hunting | Peter Yaworski | No Starch Press | 1. Auflage, 2019 | Einsteiger bis Fortgeschritten, Web |
| Hacking APIs | Corey J. Ball | No Starch Press | 1. Auflage, 2022 | Einsteiger bis Fortgeschritten, API |
| Hacking: The Art of Exploitation | Jon Erickson | No Starch Press | 2. Auflage, 2008 | Fortgeschritten, Exploit-Entwicklung |
| Gray Hat Hacking: The Ethical Hacker's Handbook | Harper, Linn, Sims u. a. | McGraw Hill | 6. Auflage, 2022 | Fortgeschritten, Generalist |
| Metasploit: The Penetration Tester's Guide | Kennedy, Aharoni, Kearns, O'Gorman, Graham | No Starch Press | 2. Auflage, 2025 | Fortgeschritten, Tools |
| Cybersecurity Ops with bash | Troncone, Albing | O'Reilly | 1. Auflage, 2019 | Fortgeschritten, Automatisierung |
| The Hacker Playbook 3 | Peter Kim | Independently Published | 3. Auflage, 2018 | Fortgeschritten, Red Team |
| Advanced Penetration Testing | Wil Allsopp | Wiley | 1. Auflage, 2017 | Fortgeschritten, Red Team |
| Penetration Testing mit mimikatz | Sebastian Brabetz | mitp | 2. Auflage, 2020 | Fortgeschritten, Active Directory (deutsch) |
| Linux Hardening in Hostile Networks | Kyle Rankin | Addison-Wesley | 1. Auflage, 2017 | Fortgeschritten, Systemhärtung |
| The Art of Deception | Kevin Mitnick, William L. Simon | Wiley | 2002 | Alle Level, Social Engineering |
| OSINT Techniques (vormals Open Source Intelligence Techniques) | Michael Bazzell | Eigenverlag | 10. Auflage, 2023 | Alle Level, OSINT |
Einstieg und Grundlagen
Bevor Sie sich in Spezialdisziplinen stürzen, brauchen Sie ein Fundament: die Methodik eines Pentests und ein Verständnis dafür, wie Betriebssysteme unter der Haube arbeiten. Diese Bücher sind der beste Startpunkt, wenn Sie gerade erst überlegen, Penetrationstester zu werden.
Penetration Testing: A Hands-On Introduction to Hacking (Georgia Weidman)
Weidmans Buch (No Starch Press, 1. Auflage 2014) gilt bis heute als einer der besten praktischen Einstiege in das technische Pentesting. Es führt Sie entlang des klassischen Pentest-Lifecycles: vom Aufbau eines eigenen virtuellen Labors über Informationsbeschaffung, Schwachstellen-Scanning und Exploitation bis hin zu Post-Exploitation. Besonders wertvoll sind die eigenständigen Kapitel zu stackbasierten Buffer Overflows unter Linux und Windows sowie zu Fuzzing und dem Portieren von Exploits, damit reicht das Buch weiter, als der Titel "Introduction" vermuten lässt.
Einordnung zur Aktualität: Es existiert weiterhin nur die 1. Auflage von 2014, eine 2. Auflage ist bis heute nicht bestätigt. Die Methodik ist zeitlos, doch die konkreten Tool-Versionen (Metasploit, Kali Linux Stand 2014) und viele Screenshots sind inzwischen datiert. Lesen Sie das Buch für das Vorgehen und das Denkmodell, nicht für tagesaktuelle Befehle.
Einstieg in Ethical Hacking (Jürgen Ebner)
Wenn Sie ein aktuelles, kompaktes Werk auf Deutsch suchen, ist Ebners "Einstieg in Ethical Hacking" (mitp, 2024, 384 Seiten) das deutschsprachige Pendant zu Weidman. Es baut eine Testumgebung auf, vermittelt Netzwerkgrundlagen und Shell-Scripting und geht dann in Passwort-Cracking, Code-Injection, Social Engineering, Active-Directory-Grundlagen und den Einsatz von Kali-Linux-Tools über. Ein Pluspunkt gegenüber älteren Titeln: Das Buch behandelt professionelle Pentesting-Workflows einschließlich der rechtlichen Rahmenbedingungen und ist in Print, EPUB und PDF verfügbar. Durch das Erscheinungsjahr 2024 deckt es aktuellere Themen wie Active Directory von Haus aus ab.
Ethical Hacking: Das Handbuch für Pentesting und Red Teaming (Florian Dalwigk)
Dies ist mit 855 Seiten (Rheinwerk, 1. Auflage 2025) das umfangreichste und modernste deutschsprachige Standardwerk. Es folgt dem klassischen Lebenszyklus (Footprinting, Scanning, Enumeration, Exploitation, Privilege Escalation) und ergänzt ihn um Kapitel zu Kryptografie, den OWASP Top 10, der Cyber Kill Chain und, als Alleinstellungsmerkmal, zum Einsatz künstlicher Intelligenz im Ethical Hacking. Besonders für Prüfungswillige interessant: Das Buch ist eng an die CEH-Zertifizierung angelehnt und bringt einen Prüfungssimulator, über 500 Übungsfragen mit Musterlösungen und mehr als 150 Video-Lektionen mit. Wer ein einziges deutsches Buch für den breiten Einstieg mit direktem Zertifizierungsbezug sucht, ist hier richtig.
Operating System Concepts (Silberschatz, Galvin, Gagne)
Ein theoretisches, aber fundamentales Werk (Wiley, 10. Auflage 2018): Wie funktionieren Betriebssysteme wirklich? Prozesse, Scheduling, Speicherverwaltung, Dateisysteme und Synchronisation. Kein Pentesting-Buch im engeren Sinn, aber genau dieses Grundlagenwissen fehlt vielen Einsteigern, wenn sie in systemnahe Exploitation, Privilege Escalation oder Post-Exploitation vordringen. Wer versteht, wie ein Betriebssystem auf unterster Ebene arbeitet, versteht auch den Angriff. Die 10. Auflage ist weiterhin die aktuelle Ausgabe.
Web Application Security
Ein großer Teil aller Pentests dreht sich um Webanwendungen und APIs. Wer hier tief einsteigen will, kommt an den folgenden Werken nicht vorbei. Sie ergänzen sich hervorragend mit unserem Grundlagenartikel zu Cross-Site Scripting.
The Web Application Hacker's Handbook (Dafydd Stuttard, Marcus Pinto)
Das über 850 Seiten starke Standardwerk (Wiley, 2. Auflage 2011) erklärt systematisch, wie Webanwendungen aufgebaut sind und wie typische Schwachstellen entstehen. Jedes Kapitel folgt dem gleichen Muster: Technologie erklären, Kontrollmechanismen beschreiben, praktische Übungen. Inhaltlich reicht das von HTTP, Cookies und Sessions über SQL Injection, XSS, Session Fixation und CSRF bis zu Authentifizierungs- und Zugriffskontrollangriffen sowie Source-Code-Review.
Aktualitäts-Einordnung: Die 2. Auflage stammt von 2011, eine dritte ist nicht bekannt. Das Buch ist der zeitlose Klassiker der Web-Security-Methodik, aber technisch inzwischen deutlich gealtert: Single Page Applications, GraphQL sowie moderne OAuth2- und JWT-Muster kommen naturgemäß nicht in der Tiefe vor. Kombinieren Sie es daher mit einem aktuelleren Werk wie "Hacking APIs".
Real-World Bug Hunting (Peter Yaworski)
Yaworskis Buch (No Starch Press, 1. Auflage 2019) beschreibt reale Schwachstellen, die in Bug-Bounty-Programmen gemeldet wurden, und rekonstruiert die Denkweise erfolgreicher Bug Hunter. Es verbindet technische Tiefe mit nachvollziehbaren Fallbeispielen zu XSS, CSRF, SQL Injection und weiteren Klassen. Viele Schwachstellen lassen sich in eigenen Testumgebungen reproduzieren, etwa mit dem XSStrike-Tutorial. Ideal als praxisnahe Ergänzung zum Web Application Hacker's Handbook. Das Buch gilt weiterhin als aktuell, eine zweite Auflage existiert nicht.
Hacking APIs (Corey J. Ball)
Der wichtigste moderne Neuzugang für die Web-Kategorie (No Starch Press, 1. Auflage 2022). Ball schließt genau die Lücke, die das 2011er Web Application Hacker's Handbook offenlassen muss: das systematische Testen von REST- und GraphQL-APIs. Über neun praktische Labs lernen Sie API-Enumeration, Fuzzing, NoSQL Injection und den Umgang mit Tools wie Burp Suite und Postman. Da moderne Anwendungen fast durchweg API-getrieben sind, gehört dieses Buch heute in jede Web-Pentesting-Bibliothek.
Exploit-Entwicklung und systemnahes Hacking
Wer verstehen will, was auf Speicher- und Prozessorebene passiert, wenn ein Exploit zündet, braucht Literatur, die tiefer geht als jede Tool-Anleitung.
Hacking: The Art of Exploitation (Jon Erickson)
Ein Klassiker der Exploit-Entwicklung (No Starch Press, 2. Auflage 2008), der den Quellcode von Exploits Zeile für Zeile erklärt. Themen sind Buffer Overflows, Format-String-Angriffe, Shellcode, Assembler-Programmierung, der Speicheraufbau von Programmen und Debugging mit GDB. Das Buch liefert eine bootfähige Linux-Umgebung mit, sodass Sie die Beispiele direkt nachvollziehen können.
Aktualitäts-Einordnung: Die Assembler- und CPU-Grundlagen sind zeitlos, moderne Schutzmechanismen (ASLR, aktuelle Compiler-Härtung, Control Flow Guard) behandelt das Buch aus 2008 jedoch nicht in der heutigen Tiefe. Für die DE-Fassung nützlich: Es gibt eine deutsche Übersetzung unter dem Titel "Hacking: Die Kunst des Exploits".
Gray Hat Hacking: The Ethical Hacker's Handbook (Harper, Linn, Sims u. a.)
Ein umfassendes Generalisten-Werk (McGraw Hill, 6. Auflage 2022, 704 Seiten) mit einer Progression vom Einsteiger bis zum Fortgeschrittenen. Die aktuelle 6. Auflage bringt sieben neue Kapitel, unter anderem zu IoT-, Mobile- und Cloud-Security, Themen, die viele ältere Standardwerke nicht abdecken. Achtung bei der Recherche: Einige Listen nennen fälschlich noch die 5. Auflage, aktuell und maßgeblich ist die 6. Auflage von 2022. Wer nach Weidman ein zweites, breiteres Nachschlagewerk sucht, findet hier eine sehr gute Wahl.
Tools und Frameworks
Manche Bücher sind weniger Lehrbuch als Feldhandbuch für die Werkzeuge, die Sie täglich einsetzen. Passend dazu unser Überblick über die 16 wichtigsten Hacker-Werkzeuge.
Metasploit: The Penetration Tester's Guide (Kennedy, Aharoni, Kearns, O'Gorman, Graham)
Wichtiges Update gegenüber dem alten Bestand: Von diesem Standardwerk zum Metasploit-Framework ist am 28. Januar 2025 die 2. Auflage erschienen (No Starch Press, 288 Seiten, ISBN 9781718502987). Zum bewährten Autorenteam um David Kennedy, Mati Aharoni, Devon Kearns und Jim O'Gorman kommt neu Daniel G. Graham hinzu. Die 2. Auflage baut die Struktur konsequent aus: von den Framework-Grundlagen (Exploits, Payloads, Meterpreter, Auxiliary-Module) bis zu fortgeschrittenen Methodologien entlang des Penetration Testing Execution Standard (PTES). Entscheidend sind die neuen Kapitel zu Advanced Active Directory und Cloud Penetration Testing, genau die Themen, die der ersten Auflage von 2011 noch fehlten. Wenn Sie das Buch bereits als alte Ausgabe im Regal haben, lohnt der Umstieg auf die 2. Auflage.
Cybersecurity Ops with bash (Paul Troncone, Carl Albing)
Viele Bücher erklären fertige Tools, dieses zeigt Ihnen, wie Sie sich mit Bordmitteln eigene bauen (O'Reilly, 1. Auflage 2019). Mit Bash automatisieren Sie Reconnaissance, Log-Analyse, Netzwerk-Scanning und Teile der Exploitation. Da sich die Bash-Grundlagen kaum ändern, bleiben die Inhalte praktisch nutzbar. Ein starkes Buch für alle, die wiederkehrende Aufgaben effizient lösen und nicht bei jedem Schritt auf ein grafisches Werkzeug angewiesen sein wollen.
Red Team und Active Directory
Moderne interne Pentests drehen sich fast immer um Active Directory und darum, wie ein echtes Red Team unbemerkt agiert. Diese Bücher decken genau diese Perspektive ab.
The Hacker Playbook 3 (Peter Kim)
Der praxisorientierte Leitfaden (Independently Published, 3. Auflage 2018) führt Sie durch komplette Angriffsketten entlang der Kill Chain, von der Reconnaissance bis zur Persistenz. Behandelt werden aktuelle C2-Frameworks (unter anderem Cobalt Strike, Empire), Obfuscation, "Living off the Land" sowie AD-Enumeration mit Tools wie BloodHound, Responder und CrackMapExec. Es ist die neueste Ausgabe der Reihe und klar ein Werk für Fortgeschrittene, nicht für den ersten Tag.
Advanced Penetration Testing (Wil Allsopp)
Dieses Buch (Wiley, 1. Auflage 2017) widmet sich dem unbemerkten Eindringen in Unternehmensnetzwerke. Der Fokus liegt weniger auf einzelnen Exploits als auf Taktiken, Techniken und Prozeduren (TTPs): "stealthy" Angriffe durchführen, ohne entdeckt zu werden, inklusive Social Engineering, Datenexfiltration und C2-Infrastruktur. Die Denkweise bleibt wertvoll, einige konkrete Techniken sind naturgemäß gealtert. Nicht zu verwechseln mit Allsopps zweitem Buch "Unauthorised Access", das physisches Pentesting behandelt.
Penetration Testing mit mimikatz (Sebastian Brabetz)
Ein deutschsprachiges Spezialwerk (mitp, 2. Auflage 2020, 240 Seiten) zu Active-Directory-Angriffen mit dem Tool mimikatz, geschrieben von einem OSCP-zertifizierten Autor. Es erklärt Windows-LSA-Grundlagen, Kerberos-Mechanismen und die zentralen Angriffstechniken: Pass-the-Hash, Overpass-the-Hash, Kerberoasting sowie Golden und Silver Tickets. Didaktisch ungewöhnlich und wertvoll ist der duale Blick: Das Buch behandelt nicht nur die Angriffe, sondern auch deren Erkennung aus Blue-Team-Sicht. Einordnung: mimikatz-Techniken entwickeln sich weiter (Credential Guard, neuere Windows-Schutzmechanismen), die Grundlagen bleiben aber hochrelevant.
Systemhärtung: Verteidigung verstehen
Linux Hardening in Hostile Networks (Kyle Rankin)
Kein klassisches Angriffsbuch (Addison-Wesley, 1. Auflage 2017), aber ein Muss, um zu verstehen, wie Systeme gehärtet werden und wo diese Härtung Grenzen hat. Der Fokus liegt sehr technisch auf SSH, Firewalling, Dateisystemen, Secure Boot und Kernel-Schutzmechanismen. Verteidigung zu verstehen bedeutet, Angriff zu verstehen: Das Buch hilft Ihnen zu erkennen, wann ein Zielsystem gut abgesichert ist und wo die verbleibenden Angriffspunkte liegen. Die Grundprinzipien bleiben gültig, einzelne TLS- oder Tor-Empfehlungen entwickeln sich naturgemäß weiter.
Social Engineering und OSINT
Kein technischer Angriff ersetzt die Wirkung eines guten Vorwands oder einer gründlichen Vorab-Recherche. Diese beiden Disziplinen bilden die menschliche und die informelle Seite jedes realistischen Assessments und heben Ihren Wissensstand deutlich über reines Tool-Wissen hinaus.
The Art of Deception (Kevin Mitnick)
Der Social-Engineering-Klassiker (Wiley, 2002, gemeinsam mit Co-Autor William L. Simon) von einem der bekanntesten Hacker der Welt, mit Vorwort von Steve Wozniak. Das Buch besteht überwiegend aus Fallgeschichten, die jeweils aus Angreifer- und Opferperspektive erzählt und anschließend analysiert werden. Die Kernthese ist zeitlos: Der Mensch ist die verwundbarste Sicherheitskomponente, und keine Technik kann das vollständig kompensieren. Für Pentester relevant, weil Social Engineering fester Bestandteil moderner Red-Team-Assessments ist. Einordnung: inhaltlich ein zeitloser Klassiker, aber technisch nicht aktuell (keine modernen Vektoren wie KI-Voice-Clones oder Deepfake-Phishing). Die modernere Ergänzung ist "Social Engineering: The Science of Human Hacking" von Christopher Hadnagy.
OSINT Techniques, vormals Open Source Intelligence Techniques (Michael Bazzell)
Das Standardwerk zur OSINT-Recherche (Eigenverlag, 10. Auflage von 2023) deckt die Reconnaissance-Phase ab, die in kaum einem anderen Buch vertieft wird, obwohl sie am Anfang jedes realistischen Pentests steht. Mit der 10. Auflage hat Bazzell das Werk in "OSINT Techniques: Resources for Uncovering Online Information" umbenannt und auf digitale PDF-Ausgaben umgestellt; der frühere Titel "Open Source Intelligence Techniques" bleibt als Suchbegriff sinnvoll. Neu hinzugekommen sind unter anderem Kapitel zu Data Leaks, Data Breaches, Stealer Logs, Ransomware und APIs. Bazzell zeigt Such- und Analysemethoden für Facebook, Instagram, LinkedIn, YouTube und viele weitere Quellen und liefert eine eigene Linux-OSINT-VM mit. Da das Buch sehr häufig neu aufgelegt wird, greifen Sie am besten immer zur jeweils aktuellsten Auflage. OSINT-Literatur ist überwiegend englischsprachig, ein spezialisiertes deutsches Standardwerk auf diesem Niveau ist rar.
Kostenlose Alternativen: gutes Pentesting-Wissen ohne Budget
Nicht jede Ressource kostet Geld. Wenn Sie erst einmal ausprobieren wollen oder ein knappes Budget haben, bieten diese frei verfügbaren Quellen einen exzellenten Einstieg:
- OWASP Web Security Testing Guide (WSTG): Die Referenzmethodik für das Testen von Webanwendungen, frei bei OWASP verfügbar. Eine ideale, stets gepflegte Ergänzung oder Alternative zum Web Application Hacker's Handbook.
- Kali Linux Revealed: Das offizielle Handbuch zur wichtigsten Pentesting-Distribution steht als kostenloses PDF bereit und erklärt Aufbau, Konfiguration und Nutzung von Kali Linux von Grund auf.
- Metasploit Unleashed: Der kostenlose Kurs von OffSec zum Metasploit-Framework, eine gute Gratis-Ergänzung zum Metasploit-Buch, wenn Sie das Framework praktisch erlernen wollen.
Von der Buchlektüre zur Zertifizierung
Bücher legen das Fundament, Zertifizierungen belegen die Praxis. Der Übergang lohnt sich, sobald Sie die Grundlagen sitzen haben.
Die bekannteste praktische Pentesting-Zertifizierung ist die OSCP (OffSec Certified Professional), erworben über den Kurs PEN-200. Das Curriculum deckt Enumeration, Exploitation, Web-App-Schwachstellen, Windows- und Linux-Privilege-Escalation, Active-Directory-Angriffe und AWS-Cloud-Exploitation ab und endet mit einer 24-stündigen praktischen Prüfung. Formale Voraussetzungen gibt es keine, empfohlen werden aber solide TCP/IP-Kenntnisse, Windows- und Linux-Administrationserfahrung sowie Grundkenntnisse in Bash oder Python. Genau darauf bereiten die Bücher von Weidman, Ebner und "Cybersecurity Ops with bash" ideal vor.
Der eher wissensorientierte Gegenpol ist die CEH (Certified Ethical Hacker). Wenn Sie diesen Weg auf Deutsch gehen wollen, ist Dalwigks Handbuch mit seinem integrierten Prüfungssimulator die naheliegende Vorbereitung. Kurz gesagt: OSCP prüft, ob Sie praktisch in Systeme eindringen können, CEH prüft breites strukturiertes Wissen. Für die eigene Karriereplanung hilft ein Blick darauf, wie Sie grundsätzlich einen Penetrationstest vorbereiten.
Häufige Fragen zu Pentesting-Büchern
Welches Buch eignet sich am besten für absolute Einsteiger?
Für den englischsprachigen Einstieg ist Georgia Weidmans "Penetration Testing" nach wie vor die Standardempfehlung, weil es den kompletten Pentest-Ablauf praktisch durchspielt. Wer auf Deutsch starten möchte, greift zu Jürgen Ebners "Einstieg in Ethical Hacking" (2024) oder, für mehr Umfang und CEH-Bezug, zu Florian Dalwigks "Ethical Hacking: Das Handbuch für Pentesting und Red Teaming" (2025).
Sind ältere Klassiker wie das Web Application Hacker's Handbook noch aktuell?
Teilweise. Bücher wie das Web Application Hacker's Handbook (2011) oder Hacking: The Art of Exploitation (2008) vermitteln zeitlose Methodik und Grundprinzipien, die weiterhin gelten. Konkrete Tool-Versionen, Screenshots und moderne Technologien (SPAs, GraphQL, aktuelle Schutzmechanismen) fehlen jedoch. Kombinieren Sie diese Klassiker mit einem aktuellen Werk, zum Beispiel "Hacking APIs" (2022) für moderne Web-APIs.
Gibt es gute deutschsprachige Pentesting-Bücher?
Ja. Der DACH-Markt hat aufgeholt. Aktuelle Empfehlungen sind "Einstieg in Ethical Hacking" von Jürgen Ebner (mitp, 2024) für den kompakten Einstieg, "Ethical Hacking: Das Handbuch für Pentesting und Red Teaming" von Florian Dalwigk (Rheinwerk, 2025) als umfassendes Standardwerk mit CEH-Bezug und "Penetration Testing mit mimikatz" von Sebastian Brabetz (mitp, 2020) für Active-Directory-Angriffe. Von Ericksons Klassiker gibt es zudem die deutsche Übersetzung "Hacking: Die Kunst des Exploits".
Muss ich Bücher kaufen oder reichen kostenlose Ressourcen?
Für den Anfang reichen kostenlose Ressourcen oft aus: Der OWASP Web Security Testing Guide, "Kali Linux Revealed" als Gratis-PDF und der kostenlose Kurs "Metasploit Unleashed" bieten viel Substanz. Bücher lohnen sich, wenn Sie ein Thema strukturiert und in einem durchdachten didaktischen Aufbau vertiefen wollen, gerade in Spezialdisziplinen wie Exploit-Entwicklung oder API-Hacking.
Welches Buch bereitet am besten auf die OSCP vor?
Kein Buch ersetzt die praktischen Labs des PEN-200-Kurses, aber mehrere legen ein starkes Fundament. Weidmans "Penetration Testing" deckt den Ablauf ab, "The Hacker Playbook 3" schult Red-Team- und Active-Directory-Denken, und "Cybersecurity Ops with bash" hilft bei der geforderten Skripting-Fähigkeit. Ergänzend üben Sie am besten an Übungsmaschinen (zum Beispiel Hack The Box oder Proving Grounds), bevor Sie zur Prüfung antreten.
Fazit
Technisches Pentesting lernt man nicht nebenbei. Es verlangt solides Grundlagenwissen, Neugier und viel Übung. Die hier vorgestellten Bücher begleiten Sie vom interessierten Einsteiger bis zum professionellen Pentester und decken bewusst alle relevanten Cluster ab: Grundlagen, Web und API, Exploit-Entwicklung, Tools, Red Team und Active Directory, Systemhärtung sowie Social Engineering und OSINT.
Zwei Dinge sollten Sie mitnehmen. Erstens: Achten Sie auf die Auflage. Manche Werke sind zeitlos, andere existieren in einer deutlich besseren aktuellen Ausgabe, wie das Metasploit-Buch in seiner 2. Auflage von 2025. Zweitens: Lesen ist nur der Anfang. Terminal auf, Lab starten, nachbauen, verstehen. Wenn Sie den Bogen von der Buchlektüre über kostenlose Ressourcen bis zur OSCP schlagen, verfügen Sie am Ende nicht nur über Wissen, sondern über den praktischen Nachweis, dass Sie es anwenden können.