| 1 | 2FA-Bypass-Techniken |
| 2 | Denial of Service durch reguläre Ausdrücke |
| 3 | SAML-Schwachstellen |
| 4 | Unauthentifizierte & ausnutzbare JIRA-Schwachstellen |
| 5 | Client-Side Template Injection(CSTI) |
| 6 | Cross-Site Leaks (XS-Leaks) |
| 7 | Cross-Site Script Includes (XSSI) |
| 8 | JSON-Padding-Angriffe |
| 9 | JSON-Angriffe |
| 10 | Missbrauch von Hop-by-Hop-Headern |
| 11 | Cache-Poisoned-Denial-of-Service (CPDos) |
| 12 | Unicode-Normalisierung |
| 13 | WebSocket-Schwachstellen (Teil 1) |
| 14 | WebSocket-Schwachstellen (Teil 2) |
| 15 | WebSocket-Schwachstellen (Teil 3) |
| 16 | Web-Cache-Deception-Angriff |
| 17 | Session-Puzzling-Angriff |
| 18 | Mass-Assignment-Angriff |
| 19 | HTTP-Parameter-Pollution |
| 20 | GraphQL-Reihe (Teil 1) |
| 21 | GraphQL-Schwachstellen (Teil 2) |
| 22 | GraphQL-Zusammenfassung (Teil 3) |
| 23 | Probleme mit Passwort-Reset-Tokens |
| 24 | Meine bisherigen Arbeiten |
| 25 | Salesforce-Sicherheitsfehlkonfiguration (Teil 1) |
| 26 | Salesforce-Sicherheitsfehlkonfiguration (Teil 2)) |
| 27 | Salesforce-Konfigurationsüberprüfung (Abschluss) |
| 28 | Häufige Geschäftslogik-Probleme: Teil 1 |
| 29 | Häufige Geschäftslogik-Probleme (Teil 2) |
| 30 | Häufige Geschäftslogik-Probleme (Abschluss) |
| 31 | Captcha-Bypass-Techniken |
| 32 | Pentesting des Kibana-Dienstes |
| 33 | Pentesting der Docker-Registry |
| 34 | HTML-Scriptless-Angriffe / Dangling-Markup-Angriffe (Teil 1) |
| 35 | HTML-Scriptless-Angriffe / Dangling-Markup-Angriffe (Abschluss) |
| 36 | Pentesting des Rsync-Dienstes |
| 37 | CRLF-Injection |
| 38 | Pentesting des FTP-Dienstes |
| 39 | Probleme bei OpenID-Connect-Implementierungen |
| 40 | Schwachstellen bei cookie-basierter Authentifizierung |
| 41 | Cobalt Vulnerability Wiki – Ressource |
| 42 | Race Conditions |
| 43 | SMTP-Open-Relay-Angriff |
| 44 | Pentesting von BACNet |
| 45 | API-Sicherheitstipps |
| 46 | Pentesting von SSH – Talk |
| 47 | CORS-Fehlkonfiguration |
| 48 | Problem mit unvollständigem Trailing-Escape-Muster |
| 49 | Pivoting & Exploitation in Docker-Umgebungen – Talk |
| 50 | Erkennen komplexer Codemuster mit Semantic Grep – Talk |
| 51 | Studenten-Roadmap zum Pentester – Talk |
| 52 | Hacking-How-To-Reihe – Playlist |
| 53 | JS-Prototype-Pollution |
| 54 | JSON-Deserialisierungsangriffe |
| 55 | Dynamische Analyse von Android-Apps mit House |
| 56 | Testen von IIS-Servern |
| 57 | Sichere Code-Überprüfung – Talk |
| 58 | JSON-Interoperabilitätsschwachstellen – Forschungsblog |
| 59 | HTTP-Desync-Angriffe – Talk |
| 60 | XSLT-Injection |
| 61 | Umgehen von AWS-Richtlinien – Talk |
| 62 | Richtlinien für die Quellcode-Überprüfung – Ressource |
| 63 | Alle Bedrohungen: Intelligence, Modellierung und Hunting – Talk |
| 64 | Hidden-Property-Abuse (HPA)-Angriff in Node.js – Talk |
| 65 | HTTP-Request-Smuggling im Jahr 2020 – Talk |
| 66 | Dependecy-Confusion-Angriff – Blog |
| 67 | Format-String-Schwachstellen – Webinar |
| 68 | Dynamische Analyse mobiler Anwendungen – Webinar |
| 69 | Unsichere Deserialisierung – Talk |
| 70 | Web-Cache-Entanglement – Talk + Blog |
| 71 | OWASP AMASS – Bootcamp |
| 72 | Offensive JavaScript-Techniken für Red Teamer |
| 73 | Grundlegende CMD-Befehle für Pentester – Spickzettel |
| 74 | Untersuchen und Verteidigen von Office 365 – Talk |
| 75 | WinjaCTF-2021-Lösungen – Blog |
| 76 | Kubernetes-Sicherheit: Angriff und Verteidigung von K8s-Clustern – Talk |
| 77 | AWS-Cloud-Sicherheit – Ressourcen |
| 78 | WAF-Umgehungstechniken – Blog |
| 79 | File Inclusion – All-in-One |
| 80 | DockerENT Insights – Tool-Demo-Talk |
| 81 | ImageMagick – Shell-Injection über PDF-Passwort: Forschungsblog |
| 82 | Offensives GraphQL-API-Pentesting – Talk |
| 83 | Bug Bounties mit Bash – Talk |
| 84 | Code-Review von Chrome-Erweiterungen – Talk |
| 85 | Server-Side Template Injection – Talk |
| 86 | Ausnutzen von GraphQL – Blog |
| 87 | Ausnutzen von E-Mail-Systemen – Talk |
| 88 | Hacking mit DevTools – Tutorial |
| 89 | Häufige Schwachstellen in Android-Anwendungen – Talk |
| 90 | SAML-XML-Injection – Forschungsblog |
| 91 | Finden von Access-Control- und Autorisierungsproblemen mit Burp – Blogs |
| 92 | OAuth-2.0-Fehlimplementierungen, Schwachstellen und Best Practices – Talk |
| 93 | JWT-Angriffe – Talk |
| 94-102 | Zufällige Lektüre |
| 103 | Angriff auf Ruby-on-Rails-Anwendungen – Whitepaper |
| 104 | Pentesting einer Chrome-Erweiterung: Fallstudie aus der Praxis – Blog |
| 105 | XXE einfach erklärt – Blog |
| 106 | Web-Hacking-Pro-Tipps Nr. 9 mit @zseano – Talk |
| 107 | JS-Prototype-Pollution – Blog |
| 108 | XSS über GraphQL-Endpunkt – Blog |
| 109 | WS-2016-7107: CSRF-Tokens in Spring und der BREACH-Angriff – Blog |
| 110 | AWS-SSRF-Metadatenleck – Blog |
| 111 | Entwicklung von Burp-Suite-Erweiterungen – Blog |
| 112-115 | Zufällige Lektüre |
| 116 | Hacking von OAuth-Apps Teil 1 – Tutorial |
| 117 | Portable-Data-Exfiltration: XSS für PDFs – Blog |
| 118 | PoC-Code und eine Fallstudie zum Task Hijacking in Android, die erklärt, wie und warum es funktioniert (auch bekannt als StrandHogg) – Blog |
| 119 | OAuth – Fehlerhafter CSRF-Schutz – Tutorial |
| 120 | Hacking von Electron-Apps mit Electronegativity – Talk |
| 121 | Tolle Ressourcen zum Hacken von ElectronJS |
| 122 | Pentesting von Blockchain-Lösungen – Tutorial |
| 123-124 | Zufällige Lektüre |
| 125 | Angriff mit überdimensioniertem XML – Wiki |
| 126 | XML-Komplexitätsangriff im SOAP-Header – Wiki |
| 127 | Web-Service-Angriffe [Rest] – Wiki |
| 128 | Domain-Hijacking durch Logikfehler – Gandi- und Route-53-Schwachstelle – Blog |
| 129 | Automatisierung von Recon mit Axiom – Talk |
| 130 | Testen von Erweiterungen in Chromium-Browsern – Blog |
| 131 | iOS-Pentesting-Reihe Teil 1 – Tutorial |
| 132 | DNS-basierte Out-of-Band-Blind-SQL-Injection in Oracle – Auslesen von Daten – Blog |
| 133 | GitDorker-Talk – Talk |
| 134 | Mobisec-2020-Folien – Folien & Videos |
| 135 | Web-App-Pentesting im Angular-Kontext – Blog |
| 136 | RCE in Homebrew – Blog |
| 137 | Spickzettel für Sicherheitstests von WordPress-Plugins – Wiki |
| 138 | JavaScript-Prototype-Pollution: Praxis des Findens und Ausnutzens – Blog |
| 139 | Anleitung: Abfangen gegenseitig authentifizierter TLS-Kommunikation eines Java-Thick-Clients – Blog |
| 140 | UBERNETES-NAMESPACE-ISOLIERUNG – WAS SIE IST, WAS SIE NICHT IST, LEBEN, UNIVERSUM UND ALLES – Blog |
| 141 | Frag-Angriffe – Wiki |
| 142 | Kostenlose automatisierte Recon mit GitHub Actions – Talk |
| 143 | DAY[0] Folge 66 – BlackHat USA, Pre-Auth-RCEs und JSON Smuggling – Talk |
| 144 | Abenteuer eines Bug Hunters – Talk |
| 145 | Statische Analyse von clientseitigem JS-Code – Blog |
| 146 | Method-Confusion in Go-SSTIs führt zu Datei-Lesen und RCE – Blog |
| 147 | Finden und Ausnutzen unbeabsichtigter Funktionalität in Main-Web-App-APIs – Blog |
| 148 | SecuriTEA & Crumpets – Folge 6 – Gareth Heyes – Hackvertor – Talk |
| 149 | GraphQL-CSRF – Blog |
| 150 | Tiefer Einblick in ART (Android Runtime) für dynamische Binäranalyse – Talk |
| 151 | 13 Nagios-Schwachstellen – Blog |
| 152 | Frida-Scripting-Leitfaden – Blog |
| 153 | Exportierte Android-Activities und wie man sie ausnutzt – Talk |
| 154 | XXE-scape durch die Vordertür: Firewall mit HTTP-Request-Smuggling umgehen – Blog |
| 155 | Blindes RCE in gutes RCE verwandeln per DNS-Exfiltration mit Collabfiltrator – Blog |
| 156 | XSS in der AWS-Konsole – Blog |
| 157 | Abenteuer in HTTP/2 und HTTP/3 – Blog |
| 158 | AppCaches vergessene Geschichten – Blog |
| 159 | CVE-2021-33564 Argument Injection in Ruby Dragonfly – Blog |
| 160 | DevSecOps 100 – Einführungskurs [Kostenlos] – Kurs |
| 161 | Unerwartete Ausführung: Wilde Wege, auf denen Codeausführung in Python auftreten kann – Talk |
| 162 | Abrufen von AWS-Sicherheitsanmeldeinformationen aus der AWS-Konsole – Blog |
| 163 | Cheatsheet: Object Injection zu SQL Injection und NoSQL-Injection – Blog |
| 164 | HTTP-Parameter-Pollution – Blog |
| 165 | XXE-Workshop – Labs |
| 166 | Wie man Code auf Schwachstellen analysiert – Talk |
| 167 | Testen von 2FA – Blog |
| 168 | Deine E-Mail-Validierungslogik ist falsch – Blog |
| 169 | Techniken des aktiven Scannens – Blog |
| 170 | Umgehung von 2FA durch OpenID-Fehlkonfiguration – Blog |
| 171 | Security Shorts – Talk |
| 172 | Die JavaScript-Bridge in modernen Desktop-Anwendungen – Blog |
| 173 | Fortgeschrittenes Web-App-Penetrationstesting: JWT-Sicherheitsprobleme – Blog |
| 174 | Schnellanalyse des SSID-Format-String-Bugs – Blog |
| 175 | Live GitLab „Ask a Hacker“ mit Bug-Bounty-Jäger (vakzz) William Bowling (öffentlich) – Talk |
| 176 | iOS-App-Testing mit Burp auf Corellium – Blog |
| 177 | Blind XSS: Richte deinen selbst gehosteten XSS-Hunter mit der PwnMachine ein – Blog |
| 178 | Angriff auf die Autokorrektur von GraphQL – Blog |
| 179 | Apex Security Whitepaper – Paper + Labs |
| 180 | Django-SSTI – Blog |
| 181 | Pen-Testing der Salesforce-SaaS-Anwendung – Blog |
| 182 | Wie man eine XSS-Challenge von Intigriti in unter 60 Minuten löst – Blog |
| 183 | Wie man das Maximum aus einem IDOR herausholt? – Blog |
| 184 | Pre-Auth-RCE in ForgeRock OpenAM (CVE-2021-35464) – Blog |
| 185 | Einige Möglichkeiten, mehr IDORs zu finden – Blog |
| 186 | Ein Supply-Chain-Vorfall: Übernahme eines Atlassian-Kontos – Blog |
| 187 | alert() ist tot, es lebe print() – Blog |
| 188 | Hacker-Helden Nr. 3 – @TomNomNom (Interview) – Talk |
| 189 | SSRF in ColdFusion/CFML-Tags und -Funktionen – Blog |
| 190 | 25.000-Dollar-Schwachstelle für Account-Übernahme per postMessage bei Facebook – Video |
| 191 | Pentester-Tagebücher Folge 6: Die Bedeutung des Schreibens von Berichten – Talk |
| 192 | Einführung in Web-Cache-Poisoning – Blog |
| 193 | Abfangen von Flutter-iOS-Anwendungen – Blog |
| 194 | Credential Stuffing bei der Bug-Bounty-Jagd – Blog |
| 195 | Was ist eine Browser-Sicherheits-Sandbox?! (Lerne, Firefox zu hacken) – Video |
| 196 | WILSON Cloud Respwnder – Blog |
| 197 | 20.000-Dollar-RCE in GitLab über eine 0Day in der ExifTool-Metadatenverarbeitungsbibliothek CVE-2021-22204 – Video |
| 198 | Padding-Oracle-Angriffe – Video |
| 199 | Den Zustand der Kubernetes-Cluster-Sicherheit entmystifizieren – Video |
| 200 | Zwei Einzeiler für schnelles ColdFusion-Sicherheitstesten mittels statischer Analyse – Blog |
| 201 | So viele verschiedene Techniken zu lernen! [CTF-Walkthrough] – Video |
| 202 | Schwachstellen in UDP-Technology-IP-Kameras – Blog |
| 203 | Ausnutzen der Sudo-Baron-Samedit-Schwachstelle (CVE-2021-3156) auf VMWare vCenter Server 7.0 – Blog |
| 204 | Reflektiertes XSS durch unsicheres dynamisches Laden – Blog |
| 205 | Gespeichertes XSS über eine Mermaid-Prototype-Pollution-Schwachstelle – Blog |
| 206 | Teilweise AWS-Konto-IDs für beliebige CloudFront-Websites erhalten – Blog |
| 207 | Remote Code Execution in cdnjs von Cloudflare – Blog |
| 208 | Docker-Sicherheitsreihe – Serie |
| 209 | REvil verschwindet! – Chrome-Zero-Day-Schwachstelle, iOS-WiFi-SSID-Bug, Patch-Tuesday-Review – Talk |
| 210 | Wie man ein Phishing-Engagement aufbaut – Coding TTP’s – Webcast |
| 211 | Deep-Link-Ausnutzung: Einführung & unvalidierte Weiterleitung – Blog |
| 212 | Ausnutzen von Android-WebView-Schwachstellen – Blog |
| 213 | WooCommerce-Schwachstelle: Unauthentifizierte SQL-Injection – Blog |
| 214 | Meinen Weg durch das interne Netzwerk bahnen – Talk |
| 215 | Wie ich in einem Monat mehrere Bugs bei Facebook gefunden habe – und ein Teil meiner Methodik & Tools – Blog |
| 216 | Pre-Auth-RCE in ManageEngine OPManager – Blog |
| 217 | Gastblogbeitrag – Angriff auf die DevTools – Blog |
| 218 | Kubernetes-Härtungsleitfaden – Blog |
| 219 | Vorstellung von hallucinate: Komplettlösung für TLS-Datenverkehrsprüfung und -manipulation mittels dynamischer Instrumentierung – Blog |
| 220 | Verwende alert(1) nicht in XSS – Blog |
| 221 | Ein Blick in zseanos Gedanken beim Testen eines Ziels – Video |
| 222 | Zimbra 8.8.15 – Kompromittierung des Webmail über E-Mail – Blog |
| 223 | Sicherheits-XML-Implementierung im Internet – Blog |
| 224 | Potenzielle Remote Code Execution in PyPi – Blog |
| 225 | XXE-Fallstudien – Blog |
| 226 | HackerTools – NoSQLMap – Blog |
| 227 | Lerne mit @sec_r0: Angriffe und Verteidigungen für Docker & Kubernetes – Talk |
| 228 | Source Zero Con Talks – Vorträge |
| 229 | DevOps für Hacker mit praxisnahen Labs mit Ralph May – Vorträge |
| 230 | Fortgeschrittener Recon-Leitfaden – Blog |
| 231 | Just Gopher It: Eine blinde SSRF zu RCE für 15.000 $ eskalieren – Blog |
| 232 | Bitcoin stehlen mit Cross-Site Request Forgery (Ride the Lightning + Umbrel) – Blog |
| 233 | Modifizieren von In-Flight-Daten an den Zahlungsanbieter Smart2Pay – Blog |
| 234 | Hacker-Helden Nr. 9 – RobinZekerNiet (Interview) – Talk |
| 235 | Lerne mit @HolyBugx: Cookies und Tokens entmystifizieren – Talk |
| 236 | Hacker-Tools: ReNgine – Automatische Recon – Blog |
| 237 | VON PWN2OWN 2021: EINE NEUE ANGRIFFSFLÄCHE AUF MICROSOFT EXCHANGE – Blog |
| 238 | Wie man eine Apple-ID hackt – Blog |
| 239 | Unsichere Funktionen in PDFs – Blog |
| 240 | Burp-Upload-Scanner – Blog |
| 241 | Adobe Reader – PDF-Callback über XSLT-Stylesheet in XFA – Blog |
| 242 | Eine neugierige Erkundung bösartiger PDF-Dokumente – Blog |
| 243 | Häufige Fehler bei der Verwendung von Berechtigungen in Android – Blog |
| 244 | iOS-Pentesting 101 – Blog |
| 245 | API-Tokens: Eine mühsame Untersuchung – Blog |
| 246 | Vollständiger Leitfaden zu Cross-Site Request Forgery (CSRF) – Video |
| 247 | HTTP-Desync-Angriff anhand eines Papers erklärt – Video |
| 248 | AWS ReadOnlyAccess: Nicht einmal ein einziges Mal – Blog |
| 249 | Salesforce Flows und häufige Sicherheitsrisiken verstehen – Blog |
| 250 | Kontextfreie Python-Payloads in Mako-Templates – Blog |
| 251 | CVE-2021-26084 Remote Code Execution auf Confluence-Servern |
| 252 | Einführung in die Sicherheit und das Hacken von Smart Contracts in Ethereum |
| 253 | Automatisierung von Autorisierungstests: AuthMatrix – Teil 1 |
| 254 | Go Fuzz Yourself – Wie man durch Fuzzing mehr Schwachstellen in APIs findet |
| 255 | Sichereres Facebook Canvas: Geschichte von Bugs im Wert von 126.000 $, die zu Facebook-Kontoübernahmen führten |
| 256 | Smart-Contract-Sicherheitsverifizierungsstandard |
| 257 | Remote File Inclusion Zines von @sec_r0 |
| 258 | GitHub-Actions-Community-Workflow „check-spelling“ – GITHUB_TOKEN-Leck über advice.txt-Symlink |
| 259 | Write-up über einen Facebook-Bug |
| 260 | Mass Assignment und das Lernen neuer Dinge |
| 261 | Ein anderer Ansatz, um bestimmte Reverse-Proxys anzugreifen |
| 262 | Vorstellung von Process Hiving & RunPE |
| 263 | IAM Vulnerable – Ein AWS-IAM-Playground für Privilege Escalation |
| 264 | Vollständige Jailbreak-Tabelle |
| 265 | OWASP Top 10 2021 |
| 266 | PowerShell für Pentester |
| 267 | Wie man nach XSS sucht (mit blockierten HTML-Tags) |
| 268 | Wie man alles in Informatik oder Cybersicherheit lernt – Security Simplified |
| 269 | Wiederverwendete VMWare-Exploits & Ausbruch aus Azure Container Instances [Bug-Bounty-Podcast] |
| 270 | Docker-Hacking |
| 271 | Einstieg in Blockchain-Sicherheit und Smart-Contract-Auditing – Beau Bullock |
| 272 | HacktivityCon |
| 273 | CrikeyCon 2021 – Shubham Shah – Fünf Jahre Bug-Bounty-Hacking |
| 274 | Einsteigerleitfaden für 0day/CVE-AppSec-Forschung |
| 275 | SCHWACHSTELLENJAGD MIT CODEQL |
| 276 | OMIGOD: Kritische Schwachstellen in OMI, die unzählige Azure-Kunden betreffen |
| 277 | Post-Exploitation – Übertragen von Dateien auf Windows-Ziele |
| 278 | SecuriTEA & Crumpets – Folge 12 – Ksenia Peguero |
| 279 | Talk: Absolute AppSec Ep. Nr. 147 – James Kettle (@albinowax), Security Research |
| 280 | Ein Flickr-CSRF, GitLab & OMIGOD, schon wieder Azure? [Bug-Bounty-Podcast] |
| 281 | NETGEAR-Smart-Switches, SpookJS & Parallels Desktop [Binary-Exploitation-Podcast] |
| 282 | Ungewöhnliche Anwendungen von OpenAI in der Cybersicherheit + Wie man in CTFs einsteigt |
| 283 | SiegeCast „COBALT STRIKE GRUNDLAGEN“ mit Tim Medin und Joe Vest |
| 284 | Der Ansatz eines Angreifers zum Pentesting von IBM Cloud – fwd:cloudsec 2021 |
| 285 | echo "Shell Injection" |
| 286 | Ausnutzen von Jinja-SSTI mit begrenzter Payload-Größe. |
| 287 | Fuzzing von WebSocket-Nachrichten in Burp Suite |
| 288 | Nachdenken über einfache SQL-Injections |
| 289 | XSS-Muskeln trainieren |
| 290 | „Eine Geschichte zur Befreiung des Internets von Pollution“ – Ausnutzen von Client-Side Prototype Pollution in freier Wildbahn |
| 291 | Einem Traum hinterherjagen:: Pre-authentifizierte Remote Code Execution in Dedecms |
| 292 | Mehrere Bugs ermöglichten bösartigen Android-Anwendungen die Übernahme von Facebook-/Workplace-Konten |
| 293 | XMLSec anpingen |
| 294 | 10 Arten von Web-Schwachstellen, die oft übersehen werden |
| 295 | CVE-2021–35215, SolarWinds-Orion-Deserialisierung zu RCE. |
| 296 | Bachelorarbeit über HTTP Request Smuggling |
| 297 | Gespeichertes XSS in Markdown über den DesignReferenceFilter |
| 298 | Erstellen eines POC für CVE-2021-40438 |
| 299 | Turbo Intruder: Den Milliarden-Request-Angriff annehmen |
| 300 | Wie man ein grundlegendes Security-Code-Review durchführt – Security Simplified |
| 301 | Wie man Code mit Joern auf Schwachstellen analysiert |
| 302 | Azure-Privilege-Escalation durch Missbrauch von Service-Principals |
| 303 | ERSTELLEN EINER BÖSARTIGEN AZURE-AD-OAUTH2-ANWENDUNG |
| 304 | 0-Day-Jagd (Bug-Verkettung/Methodik) |
| 305 | Discourse-SNS-Webhook-RCE |
| 306 | Android-Exploits-101-Workshop |
| 307 | SHELLS UND SOAP: WEBSPHERE-DESERIALISIERUNG ZU RCE |
| 308 | PHP-FPM LOKALE ROOT-SCHWACHSTELLE |
| 309 | Support Board 3.3.4 Beliebige Dateilöschung bis hin zur Remote Code Execution |
| 310 | SuDump: Ausnutzen von SUID-Binaries über den Kernel |
| 311 | Angriff auf und Absicherung von CI/CD-Pipelines |
| 312 | Ausnutzen von Protobuf-Webanwendungen |
| 313 | CookieMonster |
| 314 | Hol dir Shells mit JET, dem Jolokia Exploitation Toolkit |
| 315 | Android-Sicherheitscheckliste: WebView |
| 316 | 5 Möglichkeiten, eine Domain-Takeover-Schwachstelle auszunutzen |
| 317 | Erstelle eine Proxy-DLL mit Artifact Kit |
| 318 | Wie man nach XXE sucht! |
| 319 | Android-Zertifikats-Pinning mit Frida überwinden |
| 320 | Was kann ich mit Open Redirect in Verbindung mit OAuth tun? |
| 321 | Praktisches HTTP-Header-Smuggling: Sich an Reverse-Proxys vorbeischleichen, um AWS und mehr anzugreifen |
| 322 | T-Reqs: HTTP Request Smuggling mit differenziellem Fuzzing |
| 323 | ChaosDB erklärt: Walkthrough zur Azure-Cosmos-DB-Schwachstelle |
| 324 | MEHRERE CONCRETE-CMS-SCHWACHSTELLEN ( TEIL 1 – RCE ) |
| 325 | Android-App-Hacking-Workshop |
| 326 | Folien zu Sekundären Kontexten |
| 327 | HTTP/2-Request-Smuggling (mithilfe von Bier erklärt) |
| 328 | Suche nach hartcodierten Geheimnissen im Quellcode – Security Simplified |
| 329 | Geistig gesund bleiben bei Bug Bounties |
| 330 | Wie dein E-Book dich vielleicht liest: Ausnutzen von EPUB-Lesesystemen |
| 331 | Angriff auf SAML-Implementierungen |
| 332 | Uniscan: Ein Scanner für RFI-, LFI- und RCE-Schwachstellen |
| 333 | JavaScript-Type-Confusion: Umgangene Eingabevalidierung (und wie man sie behebt) |
| 334 | Mehrere Schwachstellen in ResourceSpace |
| 335 | Unboxing BusyBox – 14 neue Schwachstellen, entdeckt von Claroty und JFrog |
| 336 | Zero-Day-Offenlegung: Palo Alto Networks GlobalProtect VPN CVE-2021-3064 |
| 337 | Einfache SSRF ermöglicht Zugriff auf interne Ressourcen |
| 338 | Mehrere Ressourcen vom XVNPW-Blog |
| 339 | WordPress-Plugin-Verwechslung: Wie ein Update dich pwnen kann |
| 340 | RCE mit SSRF und File Write als Exploit-Kette auf Apache Guacamole |
| 341 | Grafana CVE-2021-43798 |
| 342 | Datenexfiltration über CSS + SVG-Schriftart |
| 343 | Die Pentesting-Tools, für die wir 2021 dankbar sind |
| 344 | HitCon-CTF-Challenges von Orange |
| 345-363 | Zufällige Lektüre |
| 364 | Metasploit-Grundlagen für Hacker |
| 365 | NCC Group's geführte Cryptopals-Tour! |