Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
learn365 — Dieses Repository beinhaltet @harshbothra_s Sammlung von 365 Tagen Lern-Tweets & Mindmaps. | Kitploit
Tools/GitHubGitHub/harsh-bothra/learn365
WebsicherheitPenetrationstestsCloud-SicherheitMobile SicherheitLernen & BildungKuratierte RessourcenAPI-SicherheitLernpfade & Kurse
GitHubharsh-bothra/learn365

learn365

Dieses Repository beinhaltet @harshbothra_s Sammlung von 365 Tagen Lern-Tweets & Mindmaps.

Repository anzeigen
1.7k419vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Learn365Dieses Repository enthält alle Informationen, die während meiner Learn-365-Challenge geteilt wurden. Learn 365 ist eine Challenge, um den Lerngeist aufrechtzuerhalten und mich selbst herauszufordern, das ganze Jahr über täglich etwas zu lernen – von Infosec bis hin zum allgemeinen Leben. Folgt mir auf Twitter für regelmäßige Updates: Harsh Bothra. Großer Dank geht an Mehedi Hasan Remon, der dieses Repository ursprünglich erstellt und gepflegt hat.



Tool herunterladen
S.NOMind Map
12FA-Bypass-Techniken
2Scope-basierte Recon
3Schwachstellen bei cookie-basierter Authentifizierung
4Unauthentifizierte JIRA-CVEs
5Checkliste für Penetrationstests von Android-Apps
TagThema
12FA-Bypass-Techniken
2Denial of Service durch reguläre Ausdrücke
3SAML-Schwachstellen
4Unauthentifizierte & ausnutzbare JIRA-Schwachstellen
5Client-Side Template Injection(CSTI)
6Cross-Site Leaks (XS-Leaks)
7Cross-Site Script Includes (XSSI)
8JSON-Padding-Angriffe
9JSON-Angriffe
10Missbrauch von Hop-by-Hop-Headern
11Cache-Poisoned-Denial-of-Service (CPDos)
12Unicode-Normalisierung
13WebSocket-Schwachstellen (Teil 1)
14WebSocket-Schwachstellen (Teil 2)
15WebSocket-Schwachstellen (Teil 3)
16Web-Cache-Deception-Angriff
17Session-Puzzling-Angriff
18Mass-Assignment-Angriff
19HTTP-Parameter-Pollution
20GraphQL-Reihe (Teil 1)
21GraphQL-Schwachstellen (Teil 2)
22GraphQL-Zusammenfassung (Teil 3)
23Probleme mit Passwort-Reset-Tokens
24Meine bisherigen Arbeiten
25Salesforce-Sicherheitsfehlkonfiguration (Teil 1)
26Salesforce-Sicherheitsfehlkonfiguration (Teil 2))
27Salesforce-Konfigurationsüberprüfung (Abschluss)
28Häufige Geschäftslogik-Probleme: Teil 1
29Häufige Geschäftslogik-Probleme (Teil 2)
30Häufige Geschäftslogik-Probleme (Abschluss)
31Captcha-Bypass-Techniken
32Pentesting des Kibana-Dienstes
33Pentesting der Docker-Registry
34HTML-Scriptless-Angriffe / Dangling-Markup-Angriffe (Teil 1)
35HTML-Scriptless-Angriffe / Dangling-Markup-Angriffe (Abschluss)
36Pentesting des Rsync-Dienstes
37CRLF-Injection
38Pentesting des FTP-Dienstes
39Probleme bei OpenID-Connect-Implementierungen
40Schwachstellen bei cookie-basierter Authentifizierung
41Cobalt Vulnerability Wiki – Ressource
42Race Conditions
43SMTP-Open-Relay-Angriff
44Pentesting von BACNet
45API-Sicherheitstipps
46Pentesting von SSH – Talk
47CORS-Fehlkonfiguration
48Problem mit unvollständigem Trailing-Escape-Muster
49Pivoting & Exploitation in Docker-Umgebungen – Talk
50Erkennen komplexer Codemuster mit Semantic Grep – Talk
51Studenten-Roadmap zum Pentester – Talk
52Hacking-How-To-Reihe – Playlist
53JS-Prototype-Pollution
54JSON-Deserialisierungsangriffe
55Dynamische Analyse von Android-Apps mit House
56Testen von IIS-Servern
57Sichere Code-Überprüfung – Talk
58JSON-Interoperabilitätsschwachstellen – Forschungsblog
59HTTP-Desync-Angriffe – Talk
60XSLT-Injection
61Umgehen von AWS-Richtlinien – Talk
62Richtlinien für die Quellcode-Überprüfung – Ressource
63Alle Bedrohungen: Intelligence, Modellierung und Hunting – Talk
64Hidden-Property-Abuse (HPA)-Angriff in Node.js – Talk
65HTTP-Request-Smuggling im Jahr 2020 – Talk
66Dependecy-Confusion-Angriff – Blog
67Format-String-Schwachstellen – Webinar
68Dynamische Analyse mobiler Anwendungen – Webinar
69Unsichere Deserialisierung – Talk
70Web-Cache-Entanglement – Talk + Blog
71OWASP AMASS – Bootcamp
72Offensive JavaScript-Techniken für Red Teamer
73Grundlegende CMD-Befehle für Pentester – Spickzettel
74Untersuchen und Verteidigen von Office 365 – Talk
75WinjaCTF-2021-Lösungen – Blog
76Kubernetes-Sicherheit: Angriff und Verteidigung von K8s-Clustern – Talk
77AWS-Cloud-Sicherheit – Ressourcen
78WAF-Umgehungstechniken – Blog
79File Inclusion – All-in-One
80DockerENT Insights – Tool-Demo-Talk
81ImageMagick – Shell-Injection über PDF-Passwort: Forschungsblog
82Offensives GraphQL-API-Pentesting – Talk
83Bug Bounties mit Bash – Talk
84Code-Review von Chrome-Erweiterungen – Talk
85Server-Side Template Injection – Talk
86Ausnutzen von GraphQL – Blog
87Ausnutzen von E-Mail-Systemen – Talk
88Hacking mit DevTools – Tutorial
89Häufige Schwachstellen in Android-Anwendungen – Talk
90SAML-XML-Injection – Forschungsblog
91Finden von Access-Control- und Autorisierungsproblemen mit Burp – Blogs
92OAuth-2.0-Fehlimplementierungen, Schwachstellen und Best Practices – Talk
93JWT-Angriffe – Talk
94-102Zufällige Lektüre
103Angriff auf Ruby-on-Rails-Anwendungen – Whitepaper
104Pentesting einer Chrome-Erweiterung: Fallstudie aus der Praxis – Blog
105XXE einfach erklärt – Blog
106Web-Hacking-Pro-Tipps Nr. 9 mit @zseano – Talk
107JS-Prototype-Pollution – Blog
108XSS über GraphQL-Endpunkt – Blog
109WS-2016-7107: CSRF-Tokens in Spring und der BREACH-Angriff – Blog
110AWS-SSRF-Metadatenleck – Blog
111Entwicklung von Burp-Suite-Erweiterungen – Blog
112-115Zufällige Lektüre
116Hacking von OAuth-Apps Teil 1 – Tutorial
117Portable-Data-Exfiltration: XSS für PDFs – Blog
118PoC-Code und eine Fallstudie zum Task Hijacking in Android, die erklärt, wie und warum es funktioniert (auch bekannt als StrandHogg) – Blog
119OAuth – Fehlerhafter CSRF-Schutz – Tutorial
120Hacking von Electron-Apps mit Electronegativity – Talk
121Tolle Ressourcen zum Hacken von ElectronJS
122Pentesting von Blockchain-Lösungen – Tutorial
123-124Zufällige Lektüre
125Angriff mit überdimensioniertem XML – Wiki
126XML-Komplexitätsangriff im SOAP-Header – Wiki
127Web-Service-Angriffe [Rest] – Wiki
128Domain-Hijacking durch Logikfehler – Gandi- und Route-53-Schwachstelle – Blog
129Automatisierung von Recon mit Axiom – Talk
130Testen von Erweiterungen in Chromium-Browsern – Blog
131iOS-Pentesting-Reihe Teil 1 – Tutorial
132DNS-basierte Out-of-Band-Blind-SQL-Injection in Oracle – Auslesen von Daten – Blog
133GitDorker-Talk – Talk
134Mobisec-2020-Folien – Folien & Videos
135Web-App-Pentesting im Angular-Kontext – Blog
136RCE in Homebrew – Blog
137Spickzettel für Sicherheitstests von WordPress-Plugins – Wiki
138JavaScript-Prototype-Pollution: Praxis des Findens und Ausnutzens – Blog
139Anleitung: Abfangen gegenseitig authentifizierter TLS-Kommunikation eines Java-Thick-Clients – Blog
140UBERNETES-NAMESPACE-ISOLIERUNG – WAS SIE IST, WAS SIE NICHT IST, LEBEN, UNIVERSUM UND ALLES – Blog
141Frag-Angriffe – Wiki
142Kostenlose automatisierte Recon mit GitHub Actions – Talk
143DAY[0] Folge 66 – BlackHat USA, Pre-Auth-RCEs und JSON Smuggling – Talk
144Abenteuer eines Bug Hunters – Talk
145Statische Analyse von clientseitigem JS-Code – Blog
146Method-Confusion in Go-SSTIs führt zu Datei-Lesen und RCE – Blog
147Finden und Ausnutzen unbeabsichtigter Funktionalität in Main-Web-App-APIs – Blog
148SecuriTEA & Crumpets – Folge 6 – Gareth Heyes – Hackvertor – Talk
149GraphQL-CSRF – Blog
150Tiefer Einblick in ART (Android Runtime) für dynamische Binäranalyse – Talk
15113 Nagios-Schwachstellen – Blog
152Frida-Scripting-Leitfaden – Blog
153Exportierte Android-Activities und wie man sie ausnutzt – Talk
154XXE-scape durch die Vordertür: Firewall mit HTTP-Request-Smuggling umgehen – Blog
155Blindes RCE in gutes RCE verwandeln per DNS-Exfiltration mit Collabfiltrator – Blog
156XSS in der AWS-Konsole – Blog
157Abenteuer in HTTP/2 und HTTP/3 – Blog
158AppCaches vergessene Geschichten – Blog
159CVE-2021-33564 Argument Injection in Ruby Dragonfly – Blog
160DevSecOps 100 – Einführungskurs [Kostenlos] – Kurs
161Unerwartete Ausführung: Wilde Wege, auf denen Codeausführung in Python auftreten kann – Talk
162Abrufen von AWS-Sicherheitsanmeldeinformationen aus der AWS-Konsole – Blog
163Cheatsheet: Object Injection zu SQL Injection und NoSQL-Injection – Blog
164HTTP-Parameter-Pollution – Blog
165XXE-Workshop – Labs
166Wie man Code auf Schwachstellen analysiert – Talk
167Testen von 2FA – Blog
168Deine E-Mail-Validierungslogik ist falsch – Blog
169Techniken des aktiven Scannens – Blog
170Umgehung von 2FA durch OpenID-Fehlkonfiguration – Blog
171Security Shorts – Talk
172Die JavaScript-Bridge in modernen Desktop-Anwendungen – Blog
173Fortgeschrittenes Web-App-Penetrationstesting: JWT-Sicherheitsprobleme – Blog
174Schnellanalyse des SSID-Format-String-Bugs – Blog
175Live GitLab „Ask a Hacker“ mit Bug-Bounty-Jäger (vakzz) William Bowling (öffentlich) – Talk
176iOS-App-Testing mit Burp auf Corellium – Blog
177Blind XSS: Richte deinen selbst gehosteten XSS-Hunter mit der PwnMachine ein – Blog
178Angriff auf die Autokorrektur von GraphQL – Blog
179Apex Security Whitepaper – Paper + Labs
180Django-SSTI – Blog
181Pen-Testing der Salesforce-SaaS-Anwendung – Blog
182Wie man eine XSS-Challenge von Intigriti in unter 60 Minuten löst – Blog
183Wie man das Maximum aus einem IDOR herausholt? – Blog
184Pre-Auth-RCE in ForgeRock OpenAM (CVE-2021-35464) – Blog
185Einige Möglichkeiten, mehr IDORs zu finden – Blog
186Ein Supply-Chain-Vorfall: Übernahme eines Atlassian-Kontos – Blog
187alert() ist tot, es lebe print() – Blog
188Hacker-Helden Nr. 3 – @TomNomNom (Interview) – Talk
189SSRF in ColdFusion/CFML-Tags und -Funktionen – Blog
19025.000-Dollar-Schwachstelle für Account-Übernahme per postMessage bei Facebook – Video
191Pentester-Tagebücher Folge 6: Die Bedeutung des Schreibens von Berichten – Talk
192Einführung in Web-Cache-Poisoning – Blog
193Abfangen von Flutter-iOS-Anwendungen – Blog
194Credential Stuffing bei der Bug-Bounty-Jagd – Blog
195Was ist eine Browser-Sicherheits-Sandbox?! (Lerne, Firefox zu hacken) – Video
196WILSON Cloud Respwnder – Blog
19720.000-Dollar-RCE in GitLab über eine 0Day in der ExifTool-Metadatenverarbeitungsbibliothek CVE-2021-22204 – Video
198Padding-Oracle-Angriffe – Video
199Den Zustand der Kubernetes-Cluster-Sicherheit entmystifizieren – Video
200Zwei Einzeiler für schnelles ColdFusion-Sicherheitstesten mittels statischer Analyse – Blog
201So viele verschiedene Techniken zu lernen! [CTF-Walkthrough] – Video
202Schwachstellen in UDP-Technology-IP-Kameras – Blog
203Ausnutzen der Sudo-Baron-Samedit-Schwachstelle (CVE-2021-3156) auf VMWare vCenter Server 7.0 – Blog
204Reflektiertes XSS durch unsicheres dynamisches Laden – Blog
205Gespeichertes XSS über eine Mermaid-Prototype-Pollution-Schwachstelle – Blog
206Teilweise AWS-Konto-IDs für beliebige CloudFront-Websites erhalten – Blog
207Remote Code Execution in cdnjs von Cloudflare – Blog
208Docker-Sicherheitsreihe – Serie
209REvil verschwindet! – Chrome-Zero-Day-Schwachstelle, iOS-WiFi-SSID-Bug, Patch-Tuesday-Review – Talk
210Wie man ein Phishing-Engagement aufbaut – Coding TTP’s – Webcast
211Deep-Link-Ausnutzung: Einführung & unvalidierte Weiterleitung – Blog
212Ausnutzen von Android-WebView-Schwachstellen – Blog
213WooCommerce-Schwachstelle: Unauthentifizierte SQL-Injection – Blog
214Meinen Weg durch das interne Netzwerk bahnen – Talk
215Wie ich in einem Monat mehrere Bugs bei Facebook gefunden habe – und ein Teil meiner Methodik & Tools – Blog
216Pre-Auth-RCE in ManageEngine OPManager – Blog
217Gastblogbeitrag – Angriff auf die DevTools – Blog
218Kubernetes-Härtungsleitfaden – Blog
219Vorstellung von hallucinate: Komplettlösung für TLS-Datenverkehrsprüfung und -manipulation mittels dynamischer Instrumentierung – Blog
220Verwende alert(1) nicht in XSS – Blog
221Ein Blick in zseanos Gedanken beim Testen eines Ziels – Video
222Zimbra 8.8.15 – Kompromittierung des Webmail über E-Mail – Blog
223Sicherheits-XML-Implementierung im Internet – Blog
224Potenzielle Remote Code Execution in PyPi – Blog
225XXE-Fallstudien – Blog
226HackerTools – NoSQLMap – Blog
227Lerne mit @sec_r0: Angriffe und Verteidigungen für Docker & Kubernetes – Talk
228Source Zero Con Talks – Vorträge
229DevOps für Hacker mit praxisnahen Labs mit Ralph May – Vorträge
230Fortgeschrittener Recon-Leitfaden – Blog
231Just Gopher It: Eine blinde SSRF zu RCE für 15.000 $ eskalieren – Blog
232Bitcoin stehlen mit Cross-Site Request Forgery (Ride the Lightning + Umbrel) – Blog
233Modifizieren von In-Flight-Daten an den Zahlungsanbieter Smart2Pay – Blog
234Hacker-Helden Nr. 9 – RobinZekerNiet (Interview) – Talk
235Lerne mit @HolyBugx: Cookies und Tokens entmystifizieren – Talk
236Hacker-Tools: ReNgine – Automatische Recon – Blog
237VON PWN2OWN 2021: EINE NEUE ANGRIFFSFLÄCHE AUF MICROSOFT EXCHANGE – Blog
238Wie man eine Apple-ID hackt – Blog
239Unsichere Funktionen in PDFs – Blog
240Burp-Upload-Scanner – Blog
241Adobe Reader – PDF-Callback über XSLT-Stylesheet in XFA – Blog
242Eine neugierige Erkundung bösartiger PDF-Dokumente – Blog
243Häufige Fehler bei der Verwendung von Berechtigungen in Android – Blog
244iOS-Pentesting 101 – Blog
245API-Tokens: Eine mühsame Untersuchung – Blog
246Vollständiger Leitfaden zu Cross-Site Request Forgery (CSRF) – Video
247HTTP-Desync-Angriff anhand eines Papers erklärt – Video
248AWS ReadOnlyAccess: Nicht einmal ein einziges Mal – Blog
249Salesforce Flows und häufige Sicherheitsrisiken verstehen – Blog
250Kontextfreie Python-Payloads in Mako-Templates – Blog
251CVE-2021-26084 Remote Code Execution auf Confluence-Servern
252Einführung in die Sicherheit und das Hacken von Smart Contracts in Ethereum
253Automatisierung von Autorisierungstests: AuthMatrix – Teil 1
254Go Fuzz Yourself – Wie man durch Fuzzing mehr Schwachstellen in APIs findet
255Sichereres Facebook Canvas: Geschichte von Bugs im Wert von 126.000 $, die zu Facebook-Kontoübernahmen führten
256Smart-Contract-Sicherheitsverifizierungsstandard
257Remote File Inclusion Zines von @sec_r0
258GitHub-Actions-Community-Workflow „check-spelling“ – GITHUB_TOKEN-Leck über advice.txt-Symlink
259Write-up über einen Facebook-Bug
260Mass Assignment und das Lernen neuer Dinge
261Ein anderer Ansatz, um bestimmte Reverse-Proxys anzugreifen
262Vorstellung von Process Hiving & RunPE
263IAM Vulnerable – Ein AWS-IAM-Playground für Privilege Escalation
264Vollständige Jailbreak-Tabelle
265OWASP Top 10 2021
266PowerShell für Pentester
267Wie man nach XSS sucht (mit blockierten HTML-Tags)
268Wie man alles in Informatik oder Cybersicherheit lernt – Security Simplified
269Wiederverwendete VMWare-Exploits & Ausbruch aus Azure Container Instances [Bug-Bounty-Podcast]
270Docker-Hacking
271Einstieg in Blockchain-Sicherheit und Smart-Contract-Auditing – Beau Bullock
272HacktivityCon
273CrikeyCon 2021 – Shubham Shah – Fünf Jahre Bug-Bounty-Hacking
274Einsteigerleitfaden für 0day/CVE-AppSec-Forschung
275SCHWACHSTELLENJAGD MIT CODEQL
276OMIGOD: Kritische Schwachstellen in OMI, die unzählige Azure-Kunden betreffen
277Post-Exploitation – Übertragen von Dateien auf Windows-Ziele
278SecuriTEA & Crumpets – Folge 12 – Ksenia Peguero
279Talk: Absolute AppSec Ep. Nr. 147 – James Kettle (@albinowax), Security Research
280Ein Flickr-CSRF, GitLab & OMIGOD, schon wieder Azure? [Bug-Bounty-Podcast]
281NETGEAR-Smart-Switches, SpookJS & Parallels Desktop [Binary-Exploitation-Podcast]
282Ungewöhnliche Anwendungen von OpenAI in der Cybersicherheit + Wie man in CTFs einsteigt
283SiegeCast „COBALT STRIKE GRUNDLAGEN“ mit Tim Medin und Joe Vest
284Der Ansatz eines Angreifers zum Pentesting von IBM Cloud – fwd:cloudsec 2021
285echo "Shell Injection"
286Ausnutzen von Jinja-SSTI mit begrenzter Payload-Größe.
287Fuzzing von WebSocket-Nachrichten in Burp Suite
288Nachdenken über einfache SQL-Injections
289XSS-Muskeln trainieren
290„Eine Geschichte zur Befreiung des Internets von Pollution“ – Ausnutzen von Client-Side Prototype Pollution in freier Wildbahn
291Einem Traum hinterherjagen:: Pre-authentifizierte Remote Code Execution in Dedecms
292Mehrere Bugs ermöglichten bösartigen Android-Anwendungen die Übernahme von Facebook-/Workplace-Konten
293XMLSec anpingen
29410 Arten von Web-Schwachstellen, die oft übersehen werden
295CVE-2021–35215, SolarWinds-Orion-Deserialisierung zu RCE.
296Bachelorarbeit über HTTP Request Smuggling
297Gespeichertes XSS in Markdown über den DesignReferenceFilter
298Erstellen eines POC für CVE-2021-40438
299Turbo Intruder: Den Milliarden-Request-Angriff annehmen
300Wie man ein grundlegendes Security-Code-Review durchführt – Security Simplified
301Wie man Code mit Joern auf Schwachstellen analysiert
302Azure-Privilege-Escalation durch Missbrauch von Service-Principals
303ERSTELLEN EINER BÖSARTIGEN AZURE-AD-OAUTH2-ANWENDUNG
3040-Day-Jagd (Bug-Verkettung/Methodik)
305Discourse-SNS-Webhook-RCE
306Android-Exploits-101-Workshop
307SHELLS UND SOAP: WEBSPHERE-DESERIALISIERUNG ZU RCE
308PHP-FPM LOKALE ROOT-SCHWACHSTELLE
309Support Board 3.3.4 Beliebige Dateilöschung bis hin zur Remote Code Execution
310SuDump: Ausnutzen von SUID-Binaries über den Kernel
311Angriff auf und Absicherung von CI/CD-Pipelines
312Ausnutzen von Protobuf-Webanwendungen
313CookieMonster
314Hol dir Shells mit JET, dem Jolokia Exploitation Toolkit
315Android-Sicherheitscheckliste: WebView
3165 Möglichkeiten, eine Domain-Takeover-Schwachstelle auszunutzen
317Erstelle eine Proxy-DLL mit Artifact Kit
318Wie man nach XXE sucht!
319Android-Zertifikats-Pinning mit Frida überwinden
320Was kann ich mit Open Redirect in Verbindung mit OAuth tun?
321Praktisches HTTP-Header-Smuggling: Sich an Reverse-Proxys vorbeischleichen, um AWS und mehr anzugreifen
322T-Reqs: HTTP Request Smuggling mit differenziellem Fuzzing
323ChaosDB erklärt: Walkthrough zur Azure-Cosmos-DB-Schwachstelle
324MEHRERE CONCRETE-CMS-SCHWACHSTELLEN ( TEIL 1 – RCE )
325Android-App-Hacking-Workshop
326Folien zu Sekundären Kontexten
327HTTP/2-Request-Smuggling (mithilfe von Bier erklärt)
328Suche nach hartcodierten Geheimnissen im Quellcode – Security Simplified
329Geistig gesund bleiben bei Bug Bounties
330Wie dein E-Book dich vielleicht liest: Ausnutzen von EPUB-Lesesystemen
331Angriff auf SAML-Implementierungen
332Uniscan: Ein Scanner für RFI-, LFI- und RCE-Schwachstellen
333JavaScript-Type-Confusion: Umgangene Eingabevalidierung (und wie man sie behebt)
334Mehrere Schwachstellen in ResourceSpace
335Unboxing BusyBox – 14 neue Schwachstellen, entdeckt von Claroty und JFrog
336Zero-Day-Offenlegung: Palo Alto Networks GlobalProtect VPN CVE-2021-3064
337Einfache SSRF ermöglicht Zugriff auf interne Ressourcen
338Mehrere Ressourcen vom XVNPW-Blog
339WordPress-Plugin-Verwechslung: Wie ein Update dich pwnen kann
340RCE mit SSRF und File Write als Exploit-Kette auf Apache Guacamole
341Grafana CVE-2021-43798
342Datenexfiltration über CSS + SVG-Schriftart
343Die Pentesting-Tools, für die wir 2021 dankbar sind
344HitCon-CTF-Challenges von Orange
345-363Zufällige Lektüre
364Metasploit-Grundlagen für Hacker
365NCC Group's geführte Cryptopals-Tour!