Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Web-Security-Learning — Web-Security-Learning | Kitploit
Tools/GitHubGitHub/chybeta/web-security-learning
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitCTFPenetrationstestsLernen & BildungKuratierte RessourcenLernpfade & Kurse
GitHubchybeta/web-security-learning

Web-Security-Learning

Web-Security-Learning

Repository anzeigen
4.3k1.0k21vor 5 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Web-Security-Learning

Projektadresse: https://github.com/CHYbeta/Web-Security-Learning

Wissensplanet【Angriff und Verteidigung von Schwachstellen】: https://t.zsxq.com/mm2zBeq

Inhaltsverzeichnis:

  • Web-Security-Learning
  • Web Security
    • SQL-Injection
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • Tricks
      • Werkzeuge
    • XSS
    • CSRF
    • Sonstige Frontend-Sicherheit
    • SSRF
    • XXE
    • JSONP-Injection
    • SSTI
    • Code-Ausführung / Befehlsausführung
    • Dateieinbindung
    • Datei-Upload / Parsing-Schwachstellen
    • Logik-Schwachstellen
    • Unbefugter Zugriff/Informationslecks
Tool herunterladen
  • redis
  • RPO(relative path overwrite)
  • Web Cache
  • PHP-bezogene Themen
    • Schwache Typen
    • Zufallszahlenprobleme
    • Pseudo-Protokolle
    • Serialisierung
    • php mail header injection
    • Sonstiges
    • PHP-Code-Audit
  • Java-Web
    • Deserialisierung
    • Struct2
    • Java-Web-Code-Audit
    • Sonstiges
  • Python-Web
  • Node.js
  • WAF-bezogene Themen
  • Penetrationstest
    • Course
    • Informationssammlung
    • Penetration
    • Penetration in der Praxis
    • Privilege Escalation
    • Penetrationstechniken
    • Betrieb
    • DDOS
  • CTF
    • Technik-Zusammenfassung
  • Sonstiges
  • Web Security

    SQL-Injection

    MySql

    • Zusammenfassung zu MySQL-False-Injection und Tricks
    • MySQL-Injection: Angriff und Verteidigung
    • Lernzusammenfassung zur SQL-Injection
    • Mehrere Ansätze zur SQL-Injection-Verteidigung und -Umgehung
    • Unkonventionelle MySQL-Tricks
    • Bei MySQL-Injection mit Fehlermeldungen Tabellennamen, Feldnamen und Datenbanknamen auslesen
    • Fortgeschrittene SQL-Injection: Verschleierung und Umgehung
    • MySQL-Constraint-Angriff
    • Zusammenfassung zur Penetration von MySQL-Datenbanken und zur Ausnutzung von Schwachstellen
    • Praktische Techniken zur MySQL-WAF-Umgehung
    • NetSPI SQL Injection Wiki
    • „Weniger bekannte“ SQL-Injection-Techniken
    • Drei beschleunigte Injektionsmethoden für zeitbasierte Blind-SQL-Injection in MySQL
    • Zeitbasierte effiziente SQL-Blind-Injection – mit Bitoperatoren von MySQL
    • MySQL-UDF-Backdoor
    • Blind-Injection in MySQL, nachdem runde Klammern gefiltert wurden
    • SSRF to RCE in MySQL
    • Kurze Analyse der MySQL-Blind-Injection
    • Techniken zur Ausnutzung der MySQL-Zeichenkodierung
    • MySQL Injection in Update, Insert and Delete

    MSSQL

    • MSSQL: Mit DBA-Rechten eine Webshell erhalten
    • MSSQL-Injection: Angriff und Verteidigung
    • CLR-Ausnutzungstechniken in SQL Server
    • Zwei Methoden, um in MSSQL ohne xp_cmdshell Befehle auszuführen und die Ausgabe zu erhalten

    PostgreSQL

    • Methoden zur Ausnutzung von PostgreSQL-Datenbanken
    • PostgreSQL-Penetrationstest-Leitfaden
    • GetShell mit PostgreSQL bei der Penetration

    MongoDB

    • MongoDB-Angriff und -Verteidigung in zehn Minuten verstehen
    • MongoDB-Sicherheit – Erkennung von PHP-Injection
    • Technischer Beitrag: Wie hackt man MongoDB?
    • MongoDB-Sicherheit: Injection-Angriffe in PHP
    • Fallstudie eines MongoDB-Injection-Angriffs

    Tricks

    • Mein Weg zum WAF-Bypass (SQL-Injection)
    • Bypass der SQL-Injection-Abwehr von 360 Host Guard
    • Kleine Notizen zu ausgefallenen SQL-Injection-Techniken
    • Erfahrungen mit SQL-Injection bei CTF-Wettbewerben
    • Wie man libinjection von WAF/NGWAF umgeht, um SQL-Injection durchzuführen
    • HackMe-SQL-Injection-Challenges
    • Injection unter Umgehung der WAF
    • Ideen zum Bypass der Injection-Abwehr bei GET und POST
    • Übliche Ansätze und skurrile Techniken bei SQL-Injection
    • Beyond SQLi: Obfuscate and Bypass
    • Dnslog in der SQL-Injection-Praxis
    • SQL-Injection: Wie man mit Python CGIHTTPServer CSRF-Tokens umgeht
    • Bypass der SQL-Injection-Abwehr der D盾-IIS-Firewall (mehrere Ansätze)

    Werkzeuge

    • Wie gut kennst du die mit sqlmap mitgelieferten Tamper-Skripte?
    • sqlmap-Nutzung – die mitgelieferten Bypass-Skripte (tamper)
    • SQL-Injection durch Umgehung des CSRF-Schutzes mit Burp Macros und sqlmap
    • sqlmap – Nutzungszusammenfassung
    • Kommentare zu SQLmap-Tamper-Skripten
    • Sekundäre SQL-Injection mit Burp und benutzerdefinierten Sqlmap-Tamper-Skripten
    • SQLMAP JSON-Formaterkennung
    • Eine Kurzübersicht zum SQLmap-Handbuch (Teil 1)
    • Eine Kurzübersicht zum SQLmap-Handbuch (Teil 2)

    XSS

    • Angriff und Verteidigung der Same-Origin-Policy
    • Noch einmal zur Same-Origin-Policy
    • Zusammenfassung von Cross-Origin-Methoden
    • Frontend-Sicherheitsreihe (1): Wie verhindert man XSS-Angriffe?
    • Kurzer Überblick über Cross-Site-Scripting: Angriff und Abwehr
    • Die Kunst des Cross-Site-Scripting – XSS-Einstieg und Einführung
    • DOMXSS Wiki
    • XSS Bypass Cookbook
    • Einführung in Content Security Policy
    • Vom Schweizer Taschenmesser zu den Transformers – Erweiterung der XSS-Angriffsfläche
    • Frontend-Abwehr vom Einstieg bis zum Ausstieg – CSP im Wandel
    • Einige interessante Ansätze unter strenger CSP (34c3 CTF)
    • Bypassing CSP using polyglot JPEGs
    • Bypass unsafe-inline mode CSP
    • Chrome XSS Auditor – SVG Bypass
    • Cross site scripting payload for fuzzing
    • XSS Without Dots
    • Alternative to Javascript Pseudo-Protocol
    • Erforschung ungewöhnlicher XSS-Ausnutzungstechniken
    • Alternative XSS-Angriffsmethoden
    • XSS-Maskerade---Bypass durch Encoding-Verschleierung + Erstellung von Hilfsskripten
    • Xssing Web With Unicodes
    • Electron-Hack —— plattformübergreifendes XSS
    • XSS without HTML: Client-Side Template Injection with AngularJS
    • Modern Alchemy: Turning XSS into RCE
    • Xianzhi XSS-Challenge - L3m0n Writeup
    • SheepSec: 7 Reflected Cross-site Scripting (XSS) Examples
    • Browser's XSS Filter Bypass Cheat Sheet
    • JavaScript geschickt einsetzen, um XSS-Filter zu umgehen

    CSRF

    • Wiping Out CSRF
    • CSRF-Angriff und -Abwehr
    • CSRF-Schwachstellen: Gefahren und Abwehr anhand von Code im Detail
    • Schwächen und Reflexionen zur CSRF-Abwehr vom Typ Cookie-Form
    • Einige Gedanken zu JSON-CSRF
    • Exploiting JSON Cross Site Request Forgery (CSRF) using Flash
    • Kurzer Überblick über Session-Mechanismus sowie CSRF-Angriff und -Abwehr
    • CSRF: ausgefallene Techniken zur Referer-Umgehung
    • CSRF-Techniken in den verschiedenen SRCs
    • White-Hat-Schwachstellensuche – Cross-Site Request Forgery (CSRF)
    • CSRF vom Lesetyp – Content-Hijacking mit Benutzerinteraktion

    Sonstige Frontend-Sicherheit

    • Erstaunliche HTML-Tags, bei denen das Schließen Priorität hat
    • JavaScript Dangerous Functions (Part 1) - HTML Manipulation
    • Erweiterte Angriffsflächen der Safari-Schwachstelle zum Lesen lokaler Dateien
    • Angriff auf ReactJS-Anwendungen über Script-Injection-Schwachstellen
    • JSON-Hijacking-Techniken des modernen Webs
    • Frontend-Code-Sicherheit am Beispiel von WeChat-Miniprogrammen

    SSRF

    • SSRF (Server-Side Request Forgery) – Testressourcen
    • Build Your SSRF Exploit Framework SSRF
    • Analyse von SSRF-Angriffsbeispielen
    • Analyse und Ausnutzung von SSRF-Schwachstellen
    • Erfahrungen beim Aufspüren von SSRF-Schwachstellen
    • Ausnutzung und Lernen von SSRF-Schwachstellen
    • Zusammenfassung mehrerer Methoden zur Umgehung von IP-Beschränkungen bei SSRF-Schwachstellen
    • What is Server Side Request Forgery (SSRF)?
    • Use DNS Rebinding to Bypass SSRF in Java
    • SSRF in JAVA
    • DNS-Rebinding-Technik zur Umgehung von SSRF-/Proxy-IP-Beschränkungen
    • SSRF Tips
    • Durch SOAP verursachtes SSRF
    • SSRF: CVE-2017-9993 FFmpeg + AVI + HLS
    • SSRF-Angriff mittels Splitting-Angriff
    • Übersetzung des SSRF-Angriffsdokuments
    • PHP SSRF Techniques How to bypass filter_var(), preg_match() and parse_url()

    XXE

    • Kurzer Überblick über XXE-Angriff und -Abwehr
    • Analyse der XXE-Schwachstelle
    • XML-Entity-Injection: Angriff und Verteidigung
    • Ausnutzung und Lernen von XML-Entity-Injection-Schwachstellen
    • XXE-Injection: Angriff und Verteidigung - XXE Injection: Attack and Prevent
    • Praxis der XXE-Schwachstelle (XML External Entity Injection)
    • Jagd in der Nacht – Blind-XXE
    • Hunting in the Dark - Blind XXE
    • Trainingsmodul für XML-External-Entity-Schwachstellen
    • Woran denken wir bei XXE?
    • Einfaches Verständnis und Test der XXE-Schwachstelle
    • Meine Ansicht zu XXE-Angriff und -Verteidigung
    • Einige Tricks zur Ausnutzung von XXE-Schwachstellen
    • Der erstaunliche Content-Type – XXE-Angriffe in JSON
    • XXE-DTD Cheat Sheet
    • XML? Be cautious!
    • XSLT Server Side Injection Attacks
    • Java XXE Vulnerability
    • xml-attacks.md

    JSONP-Injection

    • Analyse der JSONP-Injection
    • JSONP-Sicherheitstechnik: Angriff und Verteidigung
    • Ein kleines Experiment zu JSONP und eine Zusammenfassung
    • Cross-Origin-Informationsgewinnung mit JSONP
    • Einige Gedanken zu Cross-Origin und JSONP (für Anfänger)
    • Jsonp-Hijacking als Watering-Hole-Angriff – Informations-Hijacking

    SSTI

    • Jinja2 template injection filter bypasses
    • Plauderei über Flask-Injection
    • Kurze Analyse der Server-Side-Template-Injection (SSTI)
    • Exploring SSTI in Flask/Jinja2
    • Untersuchung von Server-Side-Injection-Problemen bei der Entwicklung mit Flask/Jinja2
    • Untersuchung von Server-Side-Injection-Problemen bei der Entwicklung mit Flask/Jinja2 II
    • Exploring SSTI in Flask/Jinja2, Part II
    • Injecting Flask
    • Server-Side Template Injection: RCE for the modern webapp
    • Exploiting Python Code Injection in Web Applications
    • Mit Python-Eigenschaften beliebigen Code in Jinja2-Templates ausführen
    • Python-Template-Strings und Template-Injection
    • Ruby ERB Template Injection
    • Server-Side-Template-Injection

    Code-Ausführung / Befehlsausführung

    • PHP-Code-Ausführung und -Abwehr aus Sicht von PHP-Quellcode und Extension-Entwicklung
    • Command Injection/Shell Injection
    • PHP Code Injection Analysis
    • Systembefehle ausführen, indem man php disable_function über die Umgebungsvariable LD_PRELOAD umgeht
    • Hack PHP mail additional_parameters
    • Detaillierte Analyse der Exploit-Techniken für die PHP-mail()-Funktion
    • Der durch die unsachgemäße Verwendung von mail() in der PHP-Entwicklung verursachte Vorfall
    • Zeitbasiertes RCE
    • Durch Fehlgebrauch regulärer Ausdrücke verursachte Schwachstelle bei der Systembefehlsausführung
    • Befehls-Injection zur Überwindung von Längenbeschränkungen

    Dateieinbindung

    • PHP-Dateieinbindungs-Schwachstelle
    • Turning LFI into RFI
    • Zusammenfassung von PHP-Dateieinbindungs-Schwachstellen
    • Häufige Szenarien der Dateieinbindung und deren Abwehr
    • Dateieinbindung über das zip- oder phar-Protokoll
    • Dateieinbindungs-Schwachstelle (Teil 1)
    • Dateieinbindungs-Schwachstelle (Teil 2)

    Datei-Upload / Parsing-Schwachstellen

    • Komplettlösung für Upload-labs
    • Datei-Upload und WAF: Angriff und Verteidigung
    • Mein Weg zum WAF-Bypass (Upload)
    • Datei-Upload-Schwachstellen (Bypass-Techniken)
    • Server-Parsing-Schwachstellen
    • Zusammenfassung zum Datei-Upload
    • Code-Audit: Aufspüren logischer Upload-Schwachstellen
    • Datei-Upload in der Penetrationstest-Methodik
    • Einige Untersuchungen zum Dateinamen-Parsing
    • Web-Sicherheit – Umgehung von Upload-Schwachstellen
    • Upload-Bypass von WAF

    Logik-Schwachstellen

    • Code-Audit: Aufspüren logischer Upload-Schwachstellen
    • Logik an erster Stelle – mit allerlei coolen Techniken
    • Analyse häufiger Logik-Schwachstellen bei Web-Sicherheitstests (Praxis)
    • Logik-Schwachstellen: Passwort-Reset
    • Logik-Schwachstellen: Zahlungsschwachstellen
    • Logik-Schwachstellen: unbefugter Zugriff
    • Zusammenfassung von Logik-Schwachstellen bei der Passwortwiederherstellung
    • Aufbereitung und Analyse einiger häufiger Passwort-Reset-Schwachstellen
    • Kleine Zusammenfassung zu Passwort-Logik-Schwachstellen
    • Schwachstellensuche: Aufspüren von Logik-Schwachstellen
    • tom0li: Logik-Schwachstellen kompakt

    Unbefugter Zugriff/Informationslecks

    • Tipps zu unbefugtem Zugriff
    • Zusammenfassung von Schwachstellen durch unbefugten Zugriff
    • Erkennung und Ausnutzung von Schwachstellen durch unbefugten Zugriff
    • Zusammenfassung häufiger Lecks von Web-Quellcode
    • Schwachstellensuche-Techniken: Zusammenfassung zu Informationslecks

    redis

    • Mit Redis eine Webshell schreiben
    • Analyse der Ausnutzung von unbefugtem Redis-Zugriff in Kombination mit SSH-Key-Dateien
    • Zusammenfassung der Ausnutzung von Schwachstellen durch unbefugten Redis-Zugriff.
    • 【Notfallmaßnahmen】Durch unbefugten Redis-Zugriff werden Remote-Mining-Skripte eingeschleust (Abwehr)

    RPO(relative path overwrite)

    • Tiefgehende Analyse der RPO-Schwachstelle
    • Erste Erkundung von Relative Path Overwrite
    • Detecting and exploiting path-relative stylesheet import (PRSSI) vulnerabilities
    • RPO
    • A few RPO exploitation techniques
    • Neuartige Web-Angriffstechnik: erste Erkundung von RPO-Angriffen
    • RPO Gadgets

    Web Cache

    • Kurze Analyse von Web-Cache-Deception-Angriffen
    • Practical Web Cache Poisoning
    • Web-Cache-Poisoning in der Praxis
    • WEB CACHE DECEPTION ATTACK
    • Detaillierte Erläuterung von Web-Cache-Deception-Angriffen

    PHP-bezogene Themen### Schwache Typisierung

    • Von der Ausnutzung schwacher Typen und Objektinjektion zu SQL-Injection
    • Sicherheitsprobleme des Operators „==“ in PHP
    • Zusammenfassung der Sicherheitsprobleme schwacher Typen in PHP
    • Kurzer Einblick in die Sicherheit schwacher Typen in PHP
    • Sicherheitsprobleme der PHP-Vergleichsoperatoren

    Zufallszahlen-Probleme

    • Sicherheit von PHP mt_rand()-Zufallszahlen
    • Cracking PHP rand()
    • Zufallszahlen in PHP
    • php_mt_seed - PHP mt_rand() seed cracker
    • The GLIBC random number generator
    • Eine CTF-Aufgabe zu Pseudozufallszahlen

    Pseudo-Protokolle

    • Über die nützlichen Tricks von php://filter
    • PHP-Pseudo-Protokolle
    • Erweiterung der Angriffsfläche mit dem Gopher-Protokoll
    • Das Phar-Protokoll unter den PHP-Pseudo-Protokollen (Umgehung von Includes)
    • Analyse und Anwendung von PHP-Pseudo-Protokollen
    • Lernen über Sicherheitsprobleme von LFI, RFI und PHP-Wrapper-Protokollen

    Serialisierung

    • PHP-Deserialisierungsschwachstellen
    • Kurzer Einblick in PHP-Deserialisierungsschwachstellen
    • Ursachen von PHP-Deserialisierungsschwachstellen sowie Techniken und Fallbeispiele zum Auffinden von Schwachstellen

    php mail header injection

    • What is Email Header Injection?
    • PHP Email Injection Example

    Sonstiges

    • Zusammenfassung der Ansätze zum Php-Shell-Bypass
    • Decrypt PHP's eval based encryption with debugger
    • Upgrade from LFI to RCE via PHP Sessions
    • Xdebug: A Tiny Attack Surface
    • Exploitable PHP functions
    • Über PHP-Format-String-Probleme im Zusammenhang mit WordPress SQLi
    • Einige dunkle Magie zwischen PHP, Apache2 und Betriebssystemen
    • Exploit-Entwicklung für PHP-Speicherkorruptionslücken und Umgehung deaktivierter Funktionen
    • Ausgraben von Umgehungstechniken für deaktivierte PHP-Funktionen
    • PHP-Backdoor durch .user.ini-Dateien

    PHP-Code-Audit

    • PHP-Schwachstellensuche – Fortgeschrittene Ausgabe
    • Über häufige PHP-Schwachstellen
    • Kurzer Einstieg in die praktische Code-Audit-Reise: Audit der neuesten Version eines Blog-Systems
    • PHP-Code-Audit-Techniken in CTF
    • Tipps für PHP-Code-Audit
    • Code-Audit: Techniken zur Suche nach Datei-Rechteausweitung und Datei-Upload-Schwachstellen
    • Sammlung für den Einstieg in das PHP-Code-Audit
    • PHP-Code-Audit lernen
    • PHP-Schwachstellensuche: Ansätze + Beispiele
    • PHP-Schwachstellensuche: Ansätze + Beispiele, Kapitel 2
    • Kurzer Einstieg in die praktische Code-Audit-Reise: Audit der neuesten Version eines Blog-Systems
    • Zusammenfassung des PHP-Code-Audits (Teil 1)
    • Leitfaden für das Sicherheitsdesign von PHP-Anwendungen 2018

    java-Web

    Deserialisierung

    • Java_JSON-Deserialisierung: Der Schmerz – Kanxue Security Developer Summit
    • Java-Deserialisierungsschwachstellen aus der Perspektive des Aufbaus von Reflection-Ketten
    • Java-Deserialisierungsschwachstellen: Vom Verständnis zur Praxis
    • Sicherheitsanalyse von Java-Serialisierung und -Deserialisierung
    • Java-Deserialization-Cheat-Sheet
    • Wie man den Java-Deserialisierungsprozess angreift
    • Tiefes Verständnis von Java-Deserialisierungsschwachstellen
    • Attacking Java Deserialization
    • Detaillierte Analyse der Jackson-Deserialisierung
    • Java-Sicherheit: Analyse von Deserialisierungsschwachstellen
    • POC-Analyse der Fastjson-Deserialisierungsschwachstelle
    • Lernen über die Apache-Commons-Collections-Deserialisierungsschwachstelle

    Struct2

    • Rückblick auf die Struts2-Befehlsausführungs-Serie

    Java-Web-Code-Audit

    • Einige Tipps für Java-Code-Audit (mit Skripten)
    • Fortsetzungsserie Java-Code-Audit – SQL-Injection
    • Fortsetzungsserie Java-Code-Audit – Beliebiger Datei-Download
    • Fortsetzungsserie Java-Code-Audit – XSS
    • Fortsetzungsserie Java-Code-Audit – Ausschmückung
    • Java-sichere Codierung und Code-Audit.md
    • Java-Code-Audit-PPT

    Sonstiges

    • Über JNDI-Injection
    • Die Angriffsfläche von Java-Audits immer weiter vergrößern
    • Aus der Java-Perspektive über SQL-Injection sprechen
    • Aus der Java-Perspektive: Tiefenanalyse des unvermeidlichen Diebes – „XSS“
    • Ist Ihre Java-Web-Konfiguration sicher?
    • Beliebiges Dateilesen in Spring
    • Mehrere Methoden zum Ausführen beliebiger Shell-Befehle in Runtime.getRuntime().exec(String cmd)

    python-Web

    • Zusammenfassung der Sicherheit von Python-Web
    • Defencely Clarifies Python Object Injection Exploitation
    • Exploiting Python Deserialization Vulnerabilities
    • Explaining and exploiting deserialization vulnerability with Python(EN)
    • Experiment zur Python-PyYAML-Deserialisierungsschwachstelle und Payload-Konstruktion
    • Python-Format-String-Schwachstelle (am Beispiel von Django)
    • Format-Injection
    • Be Careful with Python's New-Style String Format
    • Python-urllib-HTTP-Header-Injection-Schwachstelle
    • Hack Redis via Python urllib HTTP Header Injection
    • Einige Bypass-Ansätze bei Python-WAF-Blacklist-Filtern
    • N Arten der Python-Sandbox-Escape
    • Python-Sandbox-Escape durch Speicherkorruption
    • Python Sandbox Bypass
    • pyt: Statisches Quellcode-Analysewerkzeug für Python-Anwendungen
    • Exploiting Python PIL Module Command Execution Vulnerability
    • Codeausführung in Python durch Datei-Dekomprimierung

    Node-js

    • Kurzer Einblick in die Sicherheitsprobleme von Node.js Web
    • node.js + PostgreSQL: Von der Injection zu Getshell
    • Pentesting Node.js Application : Node.js Application Security (erfordert VPN)
    • Node.js-Anwendungen von Grund auf testen lernen
    • Der seltsame „Bug“ bei URLs mit Leerzeichen in Node.js – Ein kleiner tiefer Einblick in das HTTP-Protokoll

    WAF-Themen

    • Ausführliche Betrachtung von WAF und statischer Analyse
    • Zusammenfassung von mächtigen Payloads und Bypass-Techniken
    • Referenzmaterial zu WAF-Bypass
    • Kurzer Einblick in WAF-Bypass-Techniken
    • Bypass-Beispiel für den Injektionsschutz durch addslashes
    • Kurzer Einblick in den Einfluss der JSON-Parameteranalyse auf den WAF-Bypass
    • WAF-Angriffs- und -Verteidigungsforschung: WAF-Bypass auf vier Ebenen
    • HTTP-Header zum Umgehen der WAF verwenden
    • Zeitmaschine zum Finden von Schwachstellen: Pinpointing Vulnerabilities

    Penetrationstests

    Kurs

    • Web-Service-Penetrationstest vom Anfänger bis zum Profi
    • Penetrationstest-Standards
    • Penetration Testing Tools Cheat Sheet

    Informationssammlung

    • Sieh zu, wie ich WHOIS-Informationen aller IP-Adressen im Netzwerk sammle
    • Kurzer Einblick in die Informationssammlung bei Web-Penetrationstests
    • Penetrationstest-Tutorial: Wie man Ziele aufklärt und Informationen sammelt?
    • Ideen und Techniken meines Web-Schwachstellenscanners – Zusammenfassung (Bereich Domain-Informationssammlung)
    • Die Kunst der Subdomains
    • Penetrationstest-Leitfaden: Subdomain-Enumerationstechniken
    • Praxisbeispiel: Wie man Subdomain-Sammlung wissenschaftlich durchführt
    • 【Reihe Penetrations-Werkzeuge】Suchmaschinen
    • Einfache Informationssammlung für die Domain-Penetration (Grundlagen)
    • Zusammenfassung der Positionierungstechniken bei der internen Netzwerk-Penetration
    • Informationssammlung in Post-Exploitation-Angriff und -Verteidigung
    • Artikelserie Security Engineer – Sammlung sensibler Informationen
    • Die Kunst der Subdomain-Enumeration
    • Über verschiedene Methoden zur Sammlung von Second-Level-Domains
    • Informationssammlung für Penetrationstests aus meiner Sicht
    • Penetration großer Ziele – 01 Eindring-Informationssammlung
    • Informationssammlung im Penetrationstest aus Dienstleisterperspektive
    • Techniken zum Finden von Schwachstellen: Zusammenfassung zu Informationslecks

    Penetration

    • 【Linux-Systeme meistern】Linux-Penetration im internen Netzwerk
    • Penetrationstest-Leitfaden: Umfang der Domänen-Benutzergruppen
    • Ergänzung zu Techniken zur Erkennung von Hosts im internen Netzwerk
    • Zusammenfassung der Eigenschaften von Linux-Portforwarding
    • Interne Netzwerk-Penetration (wird laufend aktualisiert)
    • SSH-Portforwarding in der Praxis
    • Penetration verborgener interner Netzwerke durch mehrfaches Forwarding
    • Methoden des Forwardings im internen Netzwerk
    • Werkzeuge für das Forwarding im internen Netzwerk
    • Mehrere Methoden für Reverse Shells unter Linux
    • Zusammenfassung verschiedener Einzeiler-Reverse-Shells für Linux
    • PHP-Reverse-Shell
    • Mit ew mühelos mehrstufige interne Zielnetzwerke durchdringen
    • Gedanken zur Windows-Penetration im internen Netzwerk
    • Laterale Bewegung in Windows-Domänen
    • Zusammenfassung der Forwarding-Werkzeuge bei der internen Netzwerk-Penetration
    • Aufbereitung von Ansätzen und Werkzeugnutzung für die interne Netzwerk-Penetration
    • Verwendung von Cobalt Strike bei der internen Netzwerk-Penetration
    • Reverse-SOCKS5-Proxy (Windows-Version)
    • Grundlagen der Windows-Penetration
    • Durch zwei Sprungbretter in isolierten internen Netzwerken navigieren
    • A Red Teamer's guide to pivoting
    • Methoden zum Durchqueren von Netzwerkgrenzen
    • Portforwarding und Durchdringung im internen Netzwerk
    • Heimliche Penetration interner Netzwerke – Aufbau eines VPN-Tunnels über DNS
    • Reverse Shell Cheat Sheet
    • Interne Netzwerk-Penetration, wie ich sie verstehe – Umfassende Zusammenfassung des Wissens über interne Netzwerk-Penetration

    Penetration in der Praxis

    • Schwachstellenfinder-Erfahrung | Sieh zu, wie ich durch Kombination von 4 Schwachstellen Remote-Codeausführung bei GitHub Enterprise erreiche
    • Von SSRF in Splash zur Erlangung von Root-Rechten auf einem internen Server
    • Pivoting from blind SSRF to RCE with HashiCorp Consul
    • Wie ich über Befehlsausführung schließlich Root-Rechte im internen Netzwerk erlangte
    • Informationssammlung: SVN-Quellcode durch Social Engineering erhalten und praktische Penetration
    • Kombination aus SQL-Injection, XXE und Dateitransversal-Schwachstellen zur Penetration der Deutschen Telekom
    • Penetration des Hacking Teams
    • Von der SQL-Injection im Videosystem zu Serverrechten
    • From Serialized to Shell :: Exploiting Google Web Toolkit with EL Injection
    • Kurzer Einblick in die praktische Anwendung von Penetrationstests
    • Lernnotizen zum Penetrationstest – Fall 1
    • Lernnotizen zum Penetrationstest – Fall 2
    • Lernnotizen zum Penetrationstest – Fall 4
    • Bericht über eine interne Netzwerk-Penetration

    Privilege Escalation

    • Techniken zur Privilege Escalation
    • linux-kernel-exploits – Sammlung von Privilege-Escalation-Schwachstellen für Linux-Plattformen
    • windows-kernel-exploits – Sammlung von Privilege-Escalation-Schwachstellen für Windows-Plattformen
    • Linux MySQL UDF Privilege Escalation
    • Windows-Privilege-Escalation-Serie, Teil 1
    • Windows-Privilege-Escalation-Serie, Teil 2
    • Verschiedene Methoden zur Erlangung von SYSTEM-Rechten

    Penetrationstechniken

    • Fuzz-Brute-Force im Penetrationstest aus Dienstleisterperspektive
    • Installation und einfache Verwendung des Domain-Penetrationstools Empire
    • Wie man eine einfache Shell in eine voll interaktive TTY umwandelt
    • 60 Bytes – Experiment zum dateilosen Penetrationstest
    • Erkundung von Ansätzen zur internen Netzwerk-Penetration: Entdeckung und Verifikation neuer Ideen
    • Forschung, Implementierung und Verteidigung von Forward-Backdoors mit Web-Port-Reuse
    • Über Erfahrungen und Prinzipien der Port-Erkundung
    • Zusammenfassung der Port-Penetration
    • Die Sache mit dem Portscannen
    • Penetrationstechniken – N Methoden zum Hochladen von Dateien über cmd
    • Domain-Penetrationstipps: Erlangen des LAPS-Administratorpassworts
    • Domain-Penetration – Security Support Provider
    • Gedanken zur internen Netzwerk-Penetration
    • Domain-Penetration: Traffic-Hijacking
    • Penetrationstechniken – Techniken zum Verstecken von Parametern in Verknüpfungsdateien
    • Zusammenstellung von Backdoors
    • Sammlung von Linux-Backdoors (empfohlen von SecPulse)

    Betrieb

    • Die Schwachstellen im Sicherheitsbetrieb
    • Aufbau des automatisierten Business-Betriebssystems von Meituan Waimai
    • Evolutionsgeschichte der Betriebsinfrastruktur von Ele.me
    • Ein Artikel über die nginx-Konfiguration genügt
    • Sichere Konfiguration der Docker Remote API
    • Sichere Konfiguration von Apache-Servern
    • Sichere Konfiguration von IIS-Servern
    • Sichere Konfiguration von Tomcat-Servern
    • Portüberwachung für die Sicherheit von Internetunternehmen
    • Kurzer Einblick in Linux-Notfallreaktionsmethoden
    • Manuelle Untersuchung für die Notfallanalyse bei Hacker-Einbrüchen
    • Zusammenstellung von Erkennung und Behebung häufiger Dienst-Schwachstellen in Unternehmen
    • Linux-Baseline-Härtung
    • Apache server security: 10 tips to secure installation
    • Angriffs- und Verteidigungspraxis im Oracle-Datenbankbetrieb (komplett)
    • 18 häufige Befehle zur Überwachung der Netzwerkbandbreite auf Linux-Servern

    DDOS

    • Ergänzungen zu DDoS-Angriff und -Verteidigung
    • Ein kleiner Gedanke zur Verteidigung gegen Reflected-DDoS-Angriffe
    • Zusammenfassung von DDoS-Angriffsmethoden
    • DDoS-Abwehr und DDoS-Schutzmethoden – Schauen Sie, ob diese 7 Aussagen glaubwürdig sind
    • DDoS-Abwehr und DDoS-Schutz – Was private Webmaster, Guokr und Sicherheitsunternehmen dazu sagen
    • DDoS-Abwehr: Schutzlösungen gegen DDoS mit hohem Traffic – plus Rechner zur Schadensschätzung
    • freeBuf-Kolumne
    • Behandlung von CC-Angriffen

    CTF## Zusammenfassung der Techniken

    • CTF-Offline-Verteidigungskampf — Verwandle dein Zielsystem in eine „uneinnehmbare Festung“
    • ctf-wiki
    • Die ausgefallenen Kodierungen und Verschlüsselungen im CTF
    • CTF-Verschlüsselung und -Entschlüsselung
    • Zusammenfassung der Methoden zum Extrahieren von in Bildern versteckten Dateien im CTF
    • Prinzip und Anwendung des Md5-Length-Extension-Angriffs
    • Zusammenfassung zu zip in CTF-Wettbewerben
    • Fünfzehn Tricks von Web-Hunden beim Erstellen von CTF-Aufgaben
    • CTF-Spickzettel
    • rcoil: Zusammenfassung der CTF-Offline-Angriffs- und Verteidigungswettbewerbe
    • CTF-Speicherforensik-Einstiegsleitfaden! Stabil!

    Verschiedenes

    • Ausführliche Analyse: Vollständige Erläuterung des Padding-Oracle-Penetrationstests
    • Exploring Compilation from TypeScript to WebAssembly
    • High-Level Approaches for Finding Vulnerabilities
    • Über HTML5-Lokalspeicher — WebStorage
    • Die oft übersehenen Verwendungsmöglichkeiten von Linux-Befehlen
    • Zusammenfassung zum Starten eines HTTP-Servers per Einzeiler in verschiedenen Versionen verschiedener Skriptsprachen
    • Einstieg in WebAssembly: Bytecode in die Web-Welt bringen
    • phpwind: Hash-Length-Extension-Angriff für Getshell ausnutzen
    • Hash-Length-Extension-Angriffe tiefgehend verstehen (am Beispiel von sha1)
    • Analyse des Programmausführungsprozesses und der Verzeichnisstruktur des Joomla-Frameworks
    • Wie man über bösartige Plugins eine Hintertür in Atom einbaut
    • CRLF Injection and Bypass Tencent WAF
    • Notizen zu „Web之困“
    • Technische Details: Web-basierte LDAP-Injection-Schwachstellen