Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Web-Security-Learning — Web-Security-Learning | Kitploit
Tools/GitHubGitHub/chybeta/web-security-learning
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitCTFPenetrationstestsLernen & BildungKuratierte RessourcenLernpfade & Kurse
GitHubchybeta/web-security-learning

Web-Security-Learning

Web-Security-Learning

Repository anzeigen
4.3k1.0kvor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Web-Security-Learning

Projektadresse: https://github.com/CHYbeta/Web-Security-Learning

Wissensplanet【Angriff und Verteidigung von Schwachstellen】: https://t.zsxq.com/mm2zBeq

Inhaltsverzeichnis:

  • Web-Security-Learning
  • Web Security
    • SQL-Injection
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • Tricks
      • Werkzeuge
    • XSS
    • CSRF
    • Sonstige Frontend-Sicherheit
    • SSRF
    • XXE
    • JSONP-Injection
    • SSTI
    • Code-Ausführung / Befehlsausführung
    • Dateieinbindung
    • Datei-Upload / Parsing-Schwachstellen
    • Logik-Schwachstellen
    • Unbefugter Zugriff/Informationslecks
      • redis
    • RPO(relative path overwrite)
    • Web Cache
    • PHP-bezogene Themen
      • Schwache Typen
      • Zufallszahlenprobleme
      • Pseudo-Protokolle
      • Serialisierung
      • php mail header injection
      • Sonstiges
      • PHP-Code-Audit
    • Java-Web
      • Deserialisierung
      • Struct2
      • Java-Web-Code-Audit
      • Sonstiges
    • Python-Web
    • Node.js
    • WAF-bezogene Themen
  • Penetrationstest
    • Course
    • Informationssammlung
    • Penetration
    • Penetration in der Praxis
    • Privilege Escalation
    • Penetrationstechniken
    • Betrieb
    • DDOS
  • CTF
    • Technik-Zusammenfassung
  • Sonstiges

Web Security

SQL-Injection

MySql

  • Zusammenfassung zu MySQL-False-Injection und Tricks
  • MySQL-Injection: Angriff und Verteidigung
  • Lernzusammenfassung zur SQL-Injection
  • Mehrere Ansätze zur SQL-Injection-Verteidigung und -Umgehung
  • Unkonventionelle MySQL-Tricks
  • Bei MySQL-Injection mit Fehlermeldungen Tabellennamen, Feldnamen und Datenbanknamen auslesen
  • Fortgeschrittene SQL-Injection: Verschleierung und Umgehung
  • MySQL-Constraint-Angriff
  • Zusammenfassung zur Penetration von MySQL-Datenbanken und zur Ausnutzung von Schwachstellen
  • Praktische Techniken zur MySQL-WAF-Umgehung
  • NetSPI SQL Injection Wiki
  • „Weniger bekannte“ SQL-Injection-Techniken
  • Drei beschleunigte Injektionsmethoden für zeitbasierte Blind-SQL-Injection in MySQL
  • Zeitbasierte effiziente SQL-Blind-Injection – mit Bitoperatoren von MySQL
  • MySQL-UDF-Backdoor
  • Blind-Injection in MySQL, nachdem runde Klammern gefiltert wurden
  • SSRF to RCE in MySQL
  • Kurze Analyse der MySQL-Blind-Injection

MSSQL

  • MSSQL: Mit DBA-Rechten eine Webshell erhalten
  • MSSQL-Injection: Angriff und Verteidigung
  • CLR-Ausnutzungstechniken in SQL Server
  • Zwei Methoden, um in MSSQL ohne xp_cmdshell Befehle auszuführen und die Ausgabe zu erhalten

PostgreSQL

  • Methoden zur Ausnutzung von PostgreSQL-Datenbanken
  • PostgreSQL-Penetrationstest-Leitfaden
  • GetShell mit PostgreSQL bei der Penetration

MongoDB

  • MongoDB-Angriff und -Verteidigung in zehn Minuten verstehen
  • MongoDB-Sicherheit – Erkennung von PHP-Injection
  • Technischer Beitrag: Wie hackt man MongoDB?
  • MongoDB-Sicherheit: Injection-Angriffe in PHP
  • Fallstudie eines MongoDB-Injection-Angriffs

Tricks

  • Mein Weg zum WAF-Bypass (SQL-Injection)
  • Bypass der SQL-Injection-Abwehr von 360 Host Guard
  • Kleine Notizen zu ausgefallenen SQL-Injection-Techniken
  • Erfahrungen mit SQL-Injection bei CTF-Wettbewerben
  • Wie man libinjection von WAF/NGWAF umgeht, um SQL-Injection durchzuführen
  • HackMe-SQL-Injection-Challenges
  • Injection unter Umgehung der WAF
  • Ideen zum Bypass der Injection-Abwehr bei GET und POST
  • Übliche Ansätze und skurrile Techniken bei SQL-Injection
  • Beyond SQLi: Obfuscate and Bypass
  • Dnslog in der SQL-Injection-Praxis
  • SQL-Injection: Wie man mit Python CGIHTTPServer CSRF-Tokens umgeht
  • Bypass der SQL-Injection-Abwehr der D盾-IIS-Firewall (mehrere Ansätze)

Werkzeuge

  • Wie gut kennst du die mit sqlmap mitgelieferten Tamper-Skripte?
  • sqlmap-Nutzung – die mitgelieferten Bypass-Skripte (tamper)
  • SQL-Injection durch Umgehung des CSRF-Schutzes mit Burp Macros und sqlmap
  • sqlmap – Nutzungszusammenfassung
  • Kommentare zu SQLmap-Tamper-Skripten
  • Sekundäre SQL-Injection mit Burp und benutzerdefinierten Sqlmap-Tamper-Skripten
  • SQLMAP JSON-Formaterkennung
  • Eine Kurzübersicht zum SQLmap-Handbuch (Teil 1)
  • Eine Kurzübersicht zum SQLmap-Handbuch (Teil 2)

XSS

  • Angriff und Verteidigung der Same-Origin-Policy
  • Noch einmal zur Same-Origin-Policy
  • Zusammenfassung von Cross-Origin-Methoden
  • Frontend-Sicherheitsreihe (1): Wie verhindert man XSS-Angriffe?
  • Kurzer Überblick über Cross-Site-Scripting: Angriff und Abwehr
  • Die Kunst des Cross-Site-Scripting – XSS-Einstieg und Einführung
  • DOMXSS Wiki
  • XSS Bypass Cookbook
  • Einführung in Content Security Policy
  • Vom Schweizer Taschenmesser zu den Transformers – Erweiterung der XSS-Angriffsfläche
  • Frontend-Abwehr vom Einstieg bis zum Ausstieg – CSP im Wandel
  • Einige interessante Ansätze unter strenger CSP (34c3 CTF)
  • Bypassing CSP using polyglot JPEGs
  • Bypass unsafe-inline mode CSP
  • Chrome XSS Auditor – SVG Bypass
  • Cross site scripting payload for fuzzing
  • XSS Without Dots
  • Alternative to Javascript Pseudo-Protocol
  • Erforschung ungewöhnlicher XSS-Ausnutzungstechniken

CSRF

  • Wiping Out CSRF
  • CSRF-Angriff und -Abwehr
  • CSRF-Schwachstellen: Gefahren und Abwehr anhand von Code im Detail
  • Schwächen und Reflexionen zur CSRF-Abwehr vom Typ Cookie-Form
  • Einige Gedanken zu JSON-CSRF
  • Exploiting JSON Cross Site Request Forgery (CSRF) using Flash
  • Kurzer Überblick über Session-Mechanismus sowie CSRF-Angriff und -Abwehr
  • CSRF: ausgefallene Techniken zur Referer-Umgehung
  • CSRF-Techniken in den verschiedenen SRCs
  • White-Hat-Schwachstellensuche – Cross-Site Request Forgery (CSRF)
  • CSRF vom Lesetyp – Content-Hijacking mit Benutzerinteraktion

Sonstige Frontend-Sicherheit

  • Erstaunliche HTML-Tags, bei denen das Schließen Priorität hat
  • JavaScript Dangerous Functions (Part 1) - HTML Manipulation
  • Erweiterte Angriffsflächen der Safari-Schwachstelle zum Lesen lokaler Dateien
  • Angriff auf ReactJS-Anwendungen über Script-Injection-Schwachstellen
  • JSON-Hijacking-Techniken des modernen Webs
  • Frontend-Code-Sicherheit am Beispiel von WeChat-Miniprogrammen

SSRF

  • SSRF (Server-Side Request Forgery) – Testressourcen
  • Build Your SSRF Exploit Framework SSRF
  • Analyse von SSRF-Angriffsbeispielen
  • Analyse und Ausnutzung von SSRF-Schwachstellen
  • Erfahrungen beim Aufspüren von SSRF-Schwachstellen
  • Ausnutzung und Lernen von SSRF-Schwachstellen
  • Zusammenfassung mehrerer Methoden zur Umgehung von IP-Beschränkungen bei SSRF-Schwachstellen
  • What is Server Side Request Forgery (SSRF)?
  • Use DNS Rebinding to Bypass SSRF in Java
  • SSRF in JAVA
  • DNS-Rebinding-Technik zur Umgehung von SSRF-/Proxy-IP-Beschränkungen
  • SSRF Tips
  • Durch SOAP verursachtes SSRF
  • SSRF: CVE-2017-9993 FFmpeg + AVI + HLS
  • SSRF-Angriff mittels Splitting-Angriff
  • Übersetzung des SSRF-Angriffsdokuments
  • PHP SSRF Techniques How to bypass filter_var(), preg_match() and parse_url()

XXE

  • Kurzer Überblick über XXE-Angriff und -Abwehr
  • Analyse der XXE-Schwachstelle
  • XML-Entity-Injection: Angriff und Verteidigung
  • Ausnutzung und Lernen von XML-Entity-Injection-Schwachstellen
  • XXE-Injection: Angriff und Verteidigung - XXE Injection: Attack and Prevent
  • Praxis der XXE-Schwachstelle (XML External Entity Injection)
  • Jagd in der Nacht – Blind-XXE
  • Hunting in the Dark - Blind XXE
  • Trainingsmodul für XML-External-Entity-Schwachstellen
  • Woran denken wir bei XXE?
  • Einfaches Verständnis und Test der XXE-Schwachstelle
  • Meine Ansicht zu XXE-Angriff und -Verteidigung
  • Einige Tricks zur Ausnutzung von XXE-Schwachstellen
  • Der erstaunliche Content-Type – XXE-Angriffe in JSON
  • XXE-DTD Cheat Sheet
  • XML? Be cautious!
  • XSLT Server Side Injection Attacks
  • Java XXE Vulnerability
  • xml-attacks.md

JSONP-Injection

  • Analyse der JSONP-Injection
  • JSONP-Sicherheitstechnik: Angriff und Verteidigung
  • Ein kleines Experiment zu JSONP und eine Zusammenfassung
  • Cross-Origin-Informationsgewinnung mit JSONP
  • Einige Gedanken zu Cross-Origin und JSONP (für Anfänger)
  • Jsonp-Hijacking als Watering-Hole-Angriff – Informations-Hijacking

SSTI

  • Jinja2 template injection filter bypasses
  • Plauderei über Flask-Injection
  • Kurze Analyse der Server-Side-Template-Injection (SSTI)
  • Exploring SSTI in Flask/Jinja2
  • Untersuchung von Server-Side-Injection-Problemen bei der Entwicklung mit Flask/Jinja2
  • Untersuchung von Server-Side-Injection-Problemen bei der Entwicklung mit Flask/Jinja2 II
  • Exploring SSTI in Flask/Jinja2, Part II
  • Injecting Flask
  • Server-Side Template Injection: RCE for the modern webapp
  • Exploiting Python Code Injection in Web Applications
  • Mit Python-Eigenschaften beliebigen Code in Jinja2-Templates ausführen
  • Python-Template-Strings und Template-Injection
  • Ruby ERB Template Injection
  • Server-Side-Template-Injection

Code-Ausführung / Befehlsausführung

  • PHP-Code-Ausführung und -Abwehr aus Sicht von PHP-Quellcode und Extension-Entwicklung
  • Command Injection/Shell Injection
  • PHP Code Injection Analysis
  • Systembefehle ausführen, indem man php disable_function über die Umgebungsvariable LD_PRELOAD umgeht
  • Hack PHP mail additional_parameters
  • Detaillierte Analyse der Exploit-Techniken für die PHP-mail()-Funktion
  • Der durch die unsachgemäße Verwendung von mail() in der PHP-Entwicklung verursachte Vorfall
  • Zeitbasiertes RCE
  • Durch Fehlgebrauch regulärer Ausdrücke verursachte Schwachstelle bei der Systembefehlsausführung
  • Befehls-Injection zur Überwindung von Längenbeschränkungen

Dateieinbindung

  • PHP-Dateieinbindungs-Schwachstelle
  • Turning LFI into RFI
  • Zusammenfassung von PHP-Dateieinbindungs-Schwachstellen
  • Häufige Szenarien der Dateieinbindung und deren Abwehr
  • Dateieinbindung über das zip- oder phar-Protokoll
  • Dateieinbindungs-Schwachstelle (Teil 1)
  • Dateieinbindungs-Schwachstelle (Teil 2)

Datei-Upload / Parsing-Schwachstellen

  • Komplettlösung für Upload-labs
  • Datei-Upload und WAF: Angriff und Verteidigung
  • Mein Weg zum WAF-Bypass (Upload)
  • Datei-Upload-Schwachstellen (Bypass-Techniken)
  • Server-Parsing-Schwachstellen
  • Zusammenfassung zum Datei-Upload
  • Code-Audit: Aufspüren logischer Upload-Schwachstellen
  • Datei-Upload in der Penetrationstest-Methodik
  • Einige Untersuchungen zum Dateinamen-Parsing
  • Web-Sicherheit – Umgehung von Upload-Schwachstellen
  • Upload-Bypass von WAF

Logik-Schwachstellen

  • Code-Audit: Aufspüren logischer Upload-Schwachstellen
  • Logik an erster Stelle – mit allerlei coolen Techniken
  • Analyse häufiger Logik-Schwachstellen bei Web-Sicherheitstests (Praxis)
  • Logik-Schwachstellen: Passwort-Reset
  • Logik-Schwachstellen: Zahlungsschwachstellen
  • Logik-Schwachstellen: unbefugter Zugriff
  • Zusammenfassung von Logik-Schwachstellen bei der Passwortwiederherstellung
  • Aufbereitung und Analyse einiger häufiger Passwort-Reset-Schwachstellen
  • Kleine Zusammenfassung zu Passwort-Logik-Schwachstellen
  • Schwachstellensuche: Aufspüren von Logik-Schwachstellen
  • tom0li: Logik-Schwachstellen kompakt

Unbefugter Zugriff/Informationslecks

  • Tipps zu unbefugtem Zugriff
  • Zusammenfassung von Schwachstellen durch unbefugten Zugriff
  • Erkennung und Ausnutzung von Schwachstellen durch unbefugten Zugriff
  • Zusammenfassung häufiger Lecks von Web-Quellcode
  • Schwachstellensuche-Techniken: Zusammenfassung zu Informationslecks

redis

  • Mit Redis eine Webshell schreiben
  • Analyse der Ausnutzung von unbefugtem Redis-Zugriff in Kombination mit SSH-Key-Dateien
  • Zusammenfassung der Ausnutzung von Schwachstellen durch unbefugten Redis-Zugriff.
  • 【Notfallmaßnahmen】Durch unbefugten Redis-Zugriff werden Remote-Mining-Skripte eingeschleust (Abwehr)

RPO(relative path overwrite)

  • Tiefgehende Analyse der RPO-Schwachstelle
  • Erste Erkundung von Relative Path Overwrite
  • Detecting and exploiting path-relative stylesheet import (PRSSI) vulnerabilities
  • RPO
  • A few RPO exploitation techniques
  • Neuartige Web-Angriffstechnik: erste Erkundung von RPO-Angriffen
  • RPO Gadgets

Web Cache

  • Kurze Analyse von Web-Cache-Deception-Angriffen
  • Practical Web Cache Poisoning
  • Web-Cache-Poisoning in der Praxis
  • WEB CACHE DECEPTION ATTACK
  • Detaillierte Erläuterung von Web-Cache-Deception-Angriffen

PHP-bezogene Themen### Schwache Typisierung

  • Von der Ausnutzung schwacher Typen und Objektinjektion zu SQL-Injection
  • Sicherheitsprobleme des Operators „==“ in PHP
  • Zusammenfassung der Sicherheitsprobleme schwacher Typen in PHP
  • Kurzer Einblick in die Sicherheit schwacher Typen in PHP
  • Sicherheitsprobleme der PHP-Vergleichsoperatoren

Zufallszahlen-Probleme

  • Sicherheit von PHP mt_rand()-Zufallszahlen
  • Cracking PHP rand()
  • Zufallszahlen in PHP
  • php_mt_seed - PHP mt_rand() seed cracker
  • The GLIBC random number generator
  • Eine CTF-Aufgabe zu Pseudozufallszahlen

Pseudo-Protokolle

  • Über die nützlichen Tricks von php://filter
  • PHP-Pseudo-Protokolle
  • Erweiterung der Angriffsfläche mit dem Gopher-Protokoll
  • Das Phar-Protokoll unter den PHP-Pseudo-Protokollen (Umgehung von Includes)
  • Analyse und Anwendung von PHP-Pseudo-Protokollen
  • Lernen über Sicherheitsprobleme von LFI, RFI und PHP-Wrapper-Protokollen

Serialisierung

  • PHP-Deserialisierungsschwachstellen
  • Kurzer Einblick in PHP-Deserialisierungsschwachstellen
  • Ursachen von PHP-Deserialisierungsschwachstellen sowie Techniken und Fallbeispiele zum Auffinden von Schwachstellen

php mail header injection

  • What is Email Header Injection?
  • PHP Email Injection Example

Sonstiges

  • Zusammenfassung der Ansätze zum Php-Shell-Bypass
  • Decrypt PHP's eval based encryption with debugger
  • Upgrade from LFI to RCE via PHP Sessions
  • Xdebug: A Tiny Attack Surface
  • Exploitable PHP functions
  • Über PHP-Format-String-Probleme im Zusammenhang mit WordPress SQLi
  • Einige dunkle Magie zwischen PHP, Apache2 und Betriebssystemen
  • Exploit-Entwicklung für PHP-Speicherkorruptionslücken und Umgehung deaktivierter Funktionen
  • Ausgraben von Umgehungstechniken für deaktivierte PHP-Funktionen
  • PHP-Backdoor durch .user.ini-Dateien

PHP-Code-Audit

  • PHP-Schwachstellensuche – Fortgeschrittene Ausgabe
  • Über häufige PHP-Schwachstellen
  • Kurzer Einstieg in die praktische Code-Audit-Reise: Audit der neuesten Version eines Blog-Systems
  • PHP-Code-Audit-Techniken in CTF
  • Tipps für PHP-Code-Audit
  • Code-Audit: Techniken zur Suche nach Datei-Rechteausweitung und Datei-Upload-Schwachstellen
  • Sammlung für den Einstieg in das PHP-Code-Audit
  • PHP-Code-Audit lernen
  • PHP-Schwachstellensuche: Ansätze + Beispiele
  • PHP-Schwachstellensuche: Ansätze + Beispiele, Kapitel 2
  • Kurzer Einstieg in die praktische Code-Audit-Reise: Audit der neuesten Version eines Blog-Systems
  • Zusammenfassung des PHP-Code-Audits (Teil 1)
  • Leitfaden für das Sicherheitsdesign von PHP-Anwendungen 2018

java-Web

Deserialisierung

  • Java_JSON-Deserialisierung: Der Schmerz – Kanxue Security Developer Summit
  • Java-Deserialisierungsschwachstellen aus der Perspektive des Aufbaus von Reflection-Ketten
  • Java-Deserialisierungsschwachstellen: Vom Verständnis zur Praxis
  • Sicherheitsanalyse von Java-Serialisierung und -Deserialisierung
  • Java-Deserialization-Cheat-Sheet
  • Wie man den Java-Deserialisierungsprozess angreift
  • Tiefes Verständnis von Java-Deserialisierungsschwachstellen
  • Attacking Java Deserialization
  • Detaillierte Analyse der Jackson-Deserialisierung
  • Java-Sicherheit: Analyse von Deserialisierungsschwachstellen
  • POC-Analyse der Fastjson-Deserialisierungsschwachstelle
  • Lernen über die Apache-Commons-Collections-Deserialisierungsschwachstelle

Struct2

  • Rückblick auf die Struts2-Befehlsausführungs-Serie

Java-Web-Code-Audit

  • Einige Tipps für Java-Code-Audit (mit Skripten)
  • Fortsetzungsserie Java-Code-Audit – SQL-Injection
  • Fortsetzungsserie Java-Code-Audit – Beliebiger Datei-Download
  • Fortsetzungsserie Java-Code-Audit – XSS
  • Fortsetzungsserie Java-Code-Audit – Ausschmückung
  • Java-sichere Codierung und Code-Audit.md
  • Java-Code-Audit-PPT

Sonstiges

  • Über JNDI-Injection
  • Die Angriffsfläche von Java-Audits immer weiter vergrößern
  • Aus der Java-Perspektive über SQL-Injection sprechen
  • Aus der Java-Perspektive: Tiefenanalyse des unvermeidlichen Diebes – „XSS“
  • Ist Ihre Java-Web-Konfiguration sicher?
  • Beliebiges Dateilesen in Spring
  • Mehrere Methoden zum Ausführen beliebiger Shell-Befehle in Runtime.getRuntime().exec(String cmd)

python-Web

  • Zusammenfassung der Sicherheit von Python-Web
  • Defencely Clarifies Python Object Injection Exploitation
  • Exploiting Python Deserialization Vulnerabilities
  • Explaining and exploiting deserialization vulnerability with Python(EN)
  • Experiment zur Python-PyYAML-Deserialisierungsschwachstelle und Payload-Konstruktion
  • Python-Format-String-Schwachstelle (am Beispiel von Django)
  • Format-Injection
  • Be Careful with Python's New-Style String Format
  • Python-urllib-HTTP-Header-Injection-Schwachstelle
  • Hack Redis via Python urllib HTTP Header Injection
  • Einige Bypass-Ansätze bei Python-WAF-Blacklist-Filtern
  • N Arten der Python-Sandbox-Escape
  • Python-Sandbox-Escape durch Speicherkorruption
  • Python Sandbox Bypass
  • pyt: Statisches Quellcode-Analysewerkzeug für Python-Anwendungen
  • Exploiting Python PIL Module Command Execution Vulnerability
  • Codeausführung in Python durch Datei-Dekomprimierung

Node-js

  • Kurzer Einblick in die Sicherheitsprobleme von Node.js Web
  • node.js + PostgreSQL: Von der Injection zu Getshell
  • Pentesting Node.js Application : Node.js Application Security (erfordert VPN)
  • Node.js-Anwendungen von Grund auf testen lernen
  • Der seltsame „Bug“ bei URLs mit Leerzeichen in Node.js – Ein kleiner tiefer Einblick in das HTTP-Protokoll

WAF-Themen

  • Ausführliche Betrachtung von WAF und statischer Analyse
  • Zusammenfassung von mächtigen Payloads und Bypass-Techniken
  • Referenzmaterial zu WAF-Bypass
  • Kurzer Einblick in WAF-Bypass-Techniken
  • Bypass-Beispiel für den Injektionsschutz durch addslashes
  • Kurzer Einblick in den Einfluss der JSON-Parameteranalyse auf den WAF-Bypass
  • WAF-Angriffs- und -Verteidigungsforschung: WAF-Bypass auf vier Ebenen
  • HTTP-Header zum Umgehen der WAF verwenden
  • Zeitmaschine zum Finden von Schwachstellen: Pinpointing Vulnerabilities

Penetrationstests

Kurs

  • Web-Service-Penetrationstest vom Anfänger bis zum Profi
  • Penetrationstest-Standards
  • Penetration Testing Tools Cheat Sheet

Informationssammlung

  • Sieh zu, wie ich WHOIS-Informationen aller IP-Adressen im Netzwerk sammle
  • Kurzer Einblick in die Informationssammlung bei Web-Penetrationstests
  • Penetrationstest-Tutorial: Wie man Ziele aufklärt und Informationen sammelt?
  • Ideen und Techniken meines Web-Schwachstellenscanners – Zusammenfassung (Bereich Domain-Informationssammlung)
  • Die Kunst der Subdomains
  • Penetrationstest-Leitfaden: Subdomain-Enumerationstechniken
  • Praxisbeispiel: Wie man Subdomain-Sammlung wissenschaftlich durchführt
  • 【Reihe Penetrations-Werkzeuge】Suchmaschinen
  • Einfache Informationssammlung für die Domain-Penetration (Grundlagen)
  • Zusammenfassung der Positionierungstechniken bei der internen Netzwerk-Penetration
  • Informationssammlung in Post-Exploitation-Angriff und -Verteidigung
  • Artikelserie Security Engineer – Sammlung sensibler Informationen
  • Die Kunst der Subdomain-Enumeration
  • Über verschiedene Methoden zur Sammlung von Second-Level-Domains
  • Informationssammlung für Penetrationstests aus meiner Sicht
  • Penetration großer Ziele – 01 Eindring-Informationssammlung
  • Informationssammlung im Penetrationstest aus Dienstleisterperspektive

Penetration

  • 【Linux-Systeme meistern】Linux-Penetration im internen Netzwerk
  • Penetrationstest-Leitfaden: Umfang der Domänen-Benutzergruppen
  • Ergänzung zu Techniken zur Erkennung von Hosts im internen Netzwerk
  • Zusammenfassung der Eigenschaften von Linux-Portforwarding
  • Interne Netzwerk-Penetration (wird laufend aktualisiert)
  • SSH-Portforwarding in der Praxis
  • Penetration verborgener interner Netzwerke durch mehrfaches Forwarding
  • Methoden des Forwardings im internen Netzwerk
  • Werkzeuge für das Forwarding im internen Netzwerk
  • Mehrere Methoden für Reverse Shells unter Linux
  • Zusammenfassung verschiedener Einzeiler-Reverse-Shells für Linux
  • PHP-Reverse-Shell
  • Mit ew mühelos mehrstufige interne Zielnetzwerke durchdringen
  • Gedanken zur Windows-Penetration im internen Netzwerk
  • Laterale Bewegung in Windows-Domänen
  • Zusammenfassung der Forwarding-Werkzeuge bei der internen Netzwerk-Penetration
  • Aufbereitung von Ansätzen und Werkzeugnutzung für die interne Netzwerk-Penetration

Penetration in der Praxis

  • Schwachstellenfinder-Erfahrung | Sieh zu, wie ich durch Kombination von 4 Schwachstellen Remote-Codeausführung bei GitHub Enterprise erreiche
  • Von SSRF in Splash zur Erlangung von Root-Rechten auf einem internen Server
  • Pivoting from blind SSRF to RCE with HashiCorp Consul
  • Wie ich über Befehlsausführung schließlich Root-Rechte im internen Netzwerk erlangte
  • Informationssammlung: SVN-Quellcode durch Social Engineering erhalten und praktische Penetration
  • Kombination aus SQL-Injection, XXE und Dateitransversal-Schwachstellen zur Penetration der Deutschen Telekom
  • Penetration des Hacking Teams
  • Von der SQL-Injection im Videosystem zu Serverrechten
  • From Serialized to Shell :: Exploiting Google Web Toolkit with EL Injection
  • Kurzer Einblick in die praktische Anwendung von Penetrationstests
  • Lernnotizen zum Penetrationstest – Fall 1
  • Lernnotizen zum Penetrationstest – Fall 2
  • Lernnotizen zum Penetrationstest – Fall 4
  • Bericht über eine interne Netzwerk-Penetration

Privilege Escalation

  • Techniken zur Privilege Escalation
  • linux-kernel-exploits – Sammlung von Privilege-Escalation-Schwachstellen für Linux-Plattformen
  • windows-kernel-exploits – Sammlung von Privilege-Escalation-Schwachstellen für Windows-Plattformen
  • Linux MySQL UDF Privilege Escalation
  • Windows-Privilege-Escalation-Serie, Teil 1
  • Windows-Privilege-Escalation-Serie, Teil 2
  • Verschiedene Methoden zur Erlangung von SYSTEM-Rechten

Penetrationstechniken

  • Fuzz-Brute-Force im Penetrationstest aus Dienstleisterperspektive
  • Installation und einfache Verwendung des Domain-Penetrationstools Empire
  • Wie man eine einfache Shell in eine voll interaktive TTY umwandelt
  • 60 Bytes – Experiment zum dateilosen Penetrationstest
  • Erkundung von Ansätzen zur internen Netzwerk-Penetration: Entdeckung und Verifikation neuer Ideen
  • Forschung, Implementierung und Verteidigung von Forward-Backdoors mit Web-Port-Reuse
  • Über Erfahrungen und Prinzipien der Port-Erkundung
  • Zusammenfassung der Port-Penetration
  • Die Sache mit dem Portscannen
  • Penetrationstechniken – N Methoden zum Hochladen von Dateien über cmd
  • Domain-Penetrationstipps: Erlangen des LAPS-Administratorpassworts
  • Domain-Penetration – Security Support Provider
  • Gedanken zur internen Netzwerk-Penetration
  • Domain-Penetration: Traffic-Hijacking
  • Penetrationstechniken – Techniken zum Verstecken von Parametern in Verknüpfungsdateien

Betrieb

  • Die Schwachstellen im Sicherheitsbetrieb
  • Aufbau des automatisierten Business-Betriebssystems von Meituan Waimai
  • Evolutionsgeschichte der Betriebsinfrastruktur von Ele.me
  • Ein Artikel über die nginx-Konfiguration genügt
  • Sichere Konfiguration der Docker Remote API
  • Sichere Konfiguration von Apache-Servern
  • Sichere Konfiguration von IIS-Servern
  • Sichere Konfiguration von Tomcat-Servern
  • Portüberwachung für die Sicherheit von Internetunternehmen
  • Kurzer Einblick in Linux-Notfallreaktionsmethoden
  • Manuelle Untersuchung für die Notfallanalyse bei Hacker-Einbrüchen
  • Zusammenstellung von Erkennung und Behebung häufiger Dienst-Schwachstellen in Unternehmen
  • Linux-Baseline-Härtung
  • Apache server security: 10 tips to secure installation
  • Angriffs- und Verteidigungspraxis im Oracle-Datenbankbetrieb (komplett)
  • 18 häufige Befehle zur Überwachung der Netzwerkbandbreite auf Linux-Servern

DDOS

  • Ergänzungen zu DDoS-Angriff und -Verteidigung
  • Ein kleiner Gedanke zur Verteidigung gegen Reflected-DDoS-Angriffe
  • Zusammenfassung von DDoS-Angriffsmethoden
  • DDoS-Abwehr und DDoS-Schutzmethoden – Schauen Sie, ob diese 7 Aussagen glaubwürdig sind
  • DDoS-Abwehr und DDoS-Schutz – Was private Webmaster, Guokr und Sicherheitsunternehmen dazu sagen
  • DDoS-Abwehr: Schutzlösungen gegen DDoS mit hohem Traffic – plus Rechner zur Schadensschätzung
  • freeBuf-Kolumne
  • Behandlung von CC-Angriffen

CTF## Zusammenfassung der Techniken

  • CTF-Offline-Verteidigungskampf — Verwandle dein Zielsystem in eine „uneinnehmbare Festung“
  • ctf-wiki
  • Die ausgefallenen Kodierungen und Verschlüsselungen im CTF
  • CTF-Verschlüsselung und -Entschlüsselung
  • Zusammenfassung der Methoden zum Extrahieren von in Bildern versteckten Dateien im CTF
  • Prinzip und Anwendung des Md5-Length-Extension-Angriffs
  • Zusammenfassung zu zip in CTF-Wettbewerben
  • Fünfzehn Tricks von Web-Hunden beim Erstellen von CTF-Aufgaben
  • CTF-Spickzettel
  • rcoil: Zusammenfassung der CTF-Offline-Angriffs- und Verteidigungswettbewerbe
  • CTF-Speicherforensik-Einstiegsleitfaden! Stabil!

Verschiedenes

  • Ausführliche Analyse: Vollständige Erläuterung des Padding-Oracle-Penetrationstests
  • Exploring Compilation from TypeScript to WebAssembly
  • High-Level Approaches for Finding Vulnerabilities
  • Über HTML5-Lokalspeicher — WebStorage
  • Die oft übersehenen Verwendungsmöglichkeiten von Linux-Befehlen
  • Zusammenfassung zum Starten eines HTTP-Servers per Einzeiler in verschiedenen Versionen verschiedener Skriptsprachen
  • Einstieg in WebAssembly: Bytecode in die Web-Welt bringen
  • phpwind: Hash-Length-Extension-Angriff für Getshell ausnutzen
  • Hash-Length-Extension-Angriffe tiefgehend verstehen (am Beispiel von sha1)
  • Analyse des Programmausführungsprozesses und der Verzeichnisstruktur des Joomla-Frameworks
  • Wie man über bösartige Plugins eine Hintertür in Atom einbaut
  • CRLF Injection and Bypass Tencent WAF
  • Notizen zu „Web之困“
  • Technische Details: Web-basierte LDAP-Injection-Schwachstellen
Tool herunterladen
  • Techniken zur Ausnutzung der MySQL-Zeichenkodierung
  • MySQL Injection in Update, Insert and Delete
  • Alternative XSS-Angriffsmethoden
  • XSS-Maskerade---Bypass durch Encoding-Verschleierung + Erstellung von Hilfsskripten
  • Xssing Web With Unicodes
  • Electron-Hack —— plattformübergreifendes XSS
  • XSS without HTML: Client-Side Template Injection with AngularJS
  • Modern Alchemy: Turning XSS into RCE
  • Xianzhi XSS-Challenge - L3m0n Writeup
  • SheepSec: 7 Reflected Cross-site Scripting (XSS) Examples
  • Browser's XSS Filter Bypass Cheat Sheet
  • JavaScript geschickt einsetzen, um XSS-Filter zu umgehen
  • Techniken zum Finden von Schwachstellen: Zusammenfassung zu Informationslecks
  • Verwendung von Cobalt Strike bei der internen Netzwerk-Penetration
  • Reverse-SOCKS5-Proxy (Windows-Version)
  • Grundlagen der Windows-Penetration
  • Durch zwei Sprungbretter in isolierten internen Netzwerken navigieren
  • A Red Teamer's guide to pivoting
  • Methoden zum Durchqueren von Netzwerkgrenzen
  • Portforwarding und Durchdringung im internen Netzwerk
  • Heimliche Penetration interner Netzwerke – Aufbau eines VPN-Tunnels über DNS
  • Reverse Shell Cheat Sheet
  • Interne Netzwerk-Penetration, wie ich sie verstehe – Umfassende Zusammenfassung des Wissens über interne Netzwerk-Penetration
  • Zusammenstellung von Backdoors
  • Sammlung von Linux-Backdoors (empfohlen von SecPulse)