
Burp Suite Zertifizierte(r) Praktiker(in) - Portswigger - Meine Notizen - Leitfaden
Dieses Repository enthält jedes Cheatsheet zusammen mit den dazugehörigen wichtigsten Labs.
Jedes Thema beinhaltet sein eigenes Cheatsheet / seine eigene Methodik, die relevantesten Labs und nützliche Ressourcen.
⭐Dies ist das Ergebnis monatelanger Arbeit – ich hoffe, es ist hilfreich. Wenn es dir gefällt, hinterlasse bitte einen Stern. ⭐
❗Dieses Repository enthält meine eigenen Cheatsheets und Methodiken für die Prüfung – nicht die von PortSwigger. Du kannst PortSwiggers Ressourcen gerne zu Rate ziehen, aber die Dateien hier sind meine persönlichen Notizen.
❗Ich empfehle dringend, eigene Cheatsheets zu erstellen. Dieses Repository soll anderen helfen, Beispiele liefern, die Gesamtorganisation zeigen und meine Arbeit und Methodiken demonstrieren.
💡🤓 Dieses Repository ist eine Zusammenfassung aller meiner Obsidian-Notizen für den BSCP. Ich habe beim Erstellen viel gelernt, weil ich darauf geachtet habe, es so klar und didaktisch wie möglich zu gestalten und alle Konzepte vollständig zu verinnerlichen, um sie korrekt erklären zu können.
Im Folgenden sind grundlegende Ressourcen von PortSwigger für die Prüfung aufgeführt:
Die Prüfung besteht aus 2 Maschinen, jede mit 3 Phasen, und einer Dauer von 4 Stunden.
⚠️ Dies ist eine Referenz – bitte überprüfe und recherchiere immer selbst.
❗ Denk daran: Du solltest wahrscheinlich mehrere Schwachstellen verketten.
| Kategorie | Stufe 1 | Stufe 2 | Stufe 3 |
|---|
| XSS | 🟢 | 🟢 | 🟡 |
| DOM | 🟢 | 🟢 | 🟡 |
| SQL Injection | 🔴 | 🟢 | 🟡 |
| NoSQL Injection | 🔴 | 🟢 | 🟡 |
| CSRF | 🟢 | 🟢 | 🔴 |
| SSRF | 🔴 | 🟡 | 🟢 |
| Authentifizierung | 🟢 | 🟢 | 🔴 |
| OAuth | 🟢 | 🟢 | 🔴 |
| OS Command Injection | 🔴 | 🔴 | 🟢 |
| Web Cache Poisoning | 🟢 | 🟢 | 🔴 |
| Web Cache Deception | 🟢 | 🟢 | 🔴 |
| Datei-Upload | 🔴 | 🔴 | 🟢 |
| Host Header Injection | 🟡 | 🟡 | 🟢 |
| Unsicheres Deserialisieren | 🔴 | 🔴 | 🟢 |
| HTTP Request Smuggling | 🟢 | 🟢 | 🔴 |
| API | 🟢 | 🟢 | 🔴 |
| CORS | 🟢 | 🟢 | 🔴 |
| Prototype Pollution | 🟢 | 🟢 | 🟢 |
| JWT | 🟢 | 🟢 | 🔴 |
| GraphQL - API-Endpunkte | 🟢 | 🔴 | |
| XML - XXE | 🔴 | 🟡 | 🟢 |
| SSTI | 🔴 | 🔴 | 🟢 |
| Fehlerhafte Zugriffskontrolle | 🔴 | 🟢 | 🔴 |
| Path Traversal | 🔴 | 🔴 | 🟢 |
| Race Condition | 🟢 | 🟢 |