Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
50-Days-Of-SQLi — SQL-Injection-Bugs lernen und jagen – 50 ununterbrochene Tage lang | Kitploit
Tools/GitHubGitHub/arpeetrathii/50-days-of-sqli
Webanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungKuratierte RessourcenLernpfade & KurseLabs & Praxis
GitHubarpeetrathii/50-days-of-sqli

50-Days-Of-SQLi

SQL-Injection-Bugs lernen und jagen – 50 ununterbrochene Tage lang

Repository anzeigen
75168vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

50-Days-Of-SQLi

F. Warum starte ich das?

Ich hatte als Bug Hunter schon immer zu kämpfen. Wann immer ich etwas Neues lese, lerne ich zwar daraus, aber ich setze es kaum um. Und genau deshalb habe ich beim Lesen neuer Inhalte das Gefühl, sie bereits zu kennen, und kann die vollständigen Informationen, die der Write-up bietet, nicht richtig aufnehmen. Dadurch stellt sich auch kein Adrenalinkick ein, wenn ich Informationen konsumiere. Und deshalb bin ich nicht in der Lage, qualitativ hochwertige Bugs zu finden. Und wenn man keine qualitativ hochwertigen Bugs findet, spürt man den Schmerz. Es fühlt sich wie eine erledigte Aufgabe an, aber ohne Zufriedenheit – als ob man nur um des Reportens willen reportet. Von jetzt an werde ich also zuerst mein Wissen verbessern und dann härter jagen, um diese qualitativ hochwertigen Bugs zu finden. Deshalb habe ich beschlossen, mich zunächst auf einen einzigen Bug-Typ zu konzentrieren, denn wie das Sprichwort sagt: Lieber ein Meister einer Sache sein als ein Hansdampf in allen Gassen. Ich werde alles posten, was ich lese oder referenziere, und werde auch versuchen, meine Erkenntnisse (sofern erlaubt) mit euch allen zu teilen. Außerdem werde ich To-dos und kurze Notizen posten. Die Ressourcen sind möglicherweise nicht in einer Reihenfolge von leicht nach schwer angeordnet.

Meine Lernpläne (2 Stunden an jedem einzelnen Tag):

  • Den Abschnitt über SQL-Injection aus WAHH-v2, Real World Bug Hunting, Bug Bounty Bootcamp abschließen
  • Alle Labs von Portswigger SQLi labs abschließen
  • Alle SQLi-Labs von TryHackMe abschließen
  • Write-ups der HackTheBox- und Root-me-Labs abschließen/lesen
  • Das Buch lesen: SQL Injection Attack and Defense
  • Write-ups/Vlogs zum Thema SQL-Injection lesen
  • Andere Labs (von Github) bearbeiten
  • Verschiedene relevante Tools für SQLi lernen (SQLMap, NoSQLMap, Burp Extensions usw.), um sie zu automatisieren und in den Workflow/die Methodik zu integrieren
  • Meine Jagdpläne (mindestens 2 Stunden täglich, ab dem Tag, an dem ich mich bereit fühle):

    • Bestimmte Programme auswählen
    • Jeden einzelnen Parameter davon jagen

    Mal sehen, wie es läuft, ob ich Bugs finden kann oder nicht! :)

    Tool herunterladen