Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BSCP-EXAM-GUIDE-BY-N3OARI-2026 — Burp Suite Zertifizierte(r) Praktiker(in) - Portswigger - Meine Notizen - Leitfaden | Kitploit
Tools/GitHubGitHub/n3oari/bscp-exam-guide-by-n3oari-2026
WebsicherheitPenetrationstestsLernen & BildungKuratierte RessourcenLernpfade & KurseLabs & Praxis
GitHubn3oari/bscp-exam-guide-by-n3oari-2026

BSCP-EXAM-GUIDE-BY-N3OARI-2026

Burp Suite Zertifizierte(r) Praktiker(in) - Portswigger - Meine Notizen - Leitfaden

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
275vor 10 TagenVon Kitploit geprüft

README.MD (MÄRZ 2026)

Dieses Repository enthält jedes Cheatsheet zusammen mit den dazugehörigen wichtigsten Labs.

Jedes Thema beinhaltet sein eigenes Cheatsheet / seine eigene Methodik, die relevantesten Labs und nützliche Ressourcen.


⭐Dies ist das Ergebnis monatelanger Arbeit – ich hoffe, es ist hilfreich. Wenn es dir gefällt, hinterlasse bitte einen Stern. ⭐


❗Dieses Repository enthält meine eigenen Cheatsheets und Methodiken für die Prüfung – nicht die von PortSwigger. Du kannst PortSwiggers Ressourcen gerne zu Rate ziehen, aber die Dateien hier sind meine persönlichen Notizen.

❗Ich empfehle dringend, eigene Cheatsheets zu erstellen. Dieses Repository soll anderen helfen, Beispiele liefern, die Gesamtorganisation zeigen und meine Arbeit und Methodiken demonstrieren.

💡🤓 Dieses Repository ist eine Zusammenfassung aller meiner Obsidian-Notizen für den BSCP. Ich habe beim Erstellen viel gelernt, weil ich darauf geachtet habe, es so klar und didaktisch wie möglich zu gestalten und alle Konzepte vollständig zu verinnerlichen, um sie korrekt erklären zu können.


Im Folgenden sind grundlegende Ressourcen von PortSwigger für die Prüfung aufgeführt:

  • usernames wordlist
  • passwords wordlist
  • delimiters wordlist (web cache deception)

Die Prüfung besteht aus 2 Maschinen, jede mit 3 Phasen, und einer Dauer von 4 Stunden.

  • 1: Zugriff auf ein beliebiges Benutzerkonto.
  • 2: Rechte erweitern oder das Administratorkonto kompromittieren.
  • 3: Inhalt von /home/carlos/secret exfiltrieren und Lösung einreichen

Einige Hilfsmittel

  • Wichtigste HTTP-Header
  • HTB-Maschinen, die ich für jedes Thema empfehle
  • REGEX-Erklärung (nützlich zum Interpretieren von Code)
  • js-beautify (nützlich zum Interpretieren von Code)
  • URL-Validierungs-Bypass-Cheat-Sheet (SSRF)

Enumeration & Web-Erkennung

  • API testing / recon
  • Verschleierungs-Payloads (Escape-Bypass)

PHASE 1 → Ersten Benutzer erlangen

  • XSS / DOM vulnerabilities
  • Authentication / Brute-Force
  • OAuth
  • Host Header Injection
  • Web Cache Poisoning
  • Web Cache Deception
  • HTTP Request Smuggling

PHASE 2 → Rechte erweitern

  • SQL Injection
  • NoSQL Injection
  • Client Side Request Forgery (CSRF)
  • Cross-Origin Resource Sharing (CORS)
  • Prototype Pollution
  • Authentication -> Password Reset
  • JWT
  • GraphQL API

PHASE 3 → Daten exfiltrieren

  • XML - XXE Injection
  • Server Side Request Forgery (SSRF)
  • Path Traversal
  • OS - Command Injection
  • Deserialization Insecure
  • File Uploads (Web Shell)
  • Server Side Template Injection (SSTI)

ANDERE

  • Race Condition
  • Clickjacking


⚠️ Dies ist eine Referenz – bitte überprüfe und recherchiere immer selbst.

❗ Denk daran: Du solltest wahrscheinlich mehrere Schwachstellen verketten.



Kontaktiere mich!

Discord


Tool herunterladen
KategorieStufe 1Stufe 2Stufe 3
XSS🟢🟢🟡
DOM🟢🟢🟡
SQL Injection🔴🟢🟡
NoSQL Injection🔴🟢🟡
CSRF🟢🟢🔴
SSRF🔴🟡🟢
Authentifizierung🟢🟢🔴
OAuth🟢🟢🔴
OS Command Injection🔴🔴🟢
Web Cache Poisoning🟢🟢🔴
Web Cache Deception🟢🟢🔴
Datei-Upload🔴🔴🟢
Host Header Injection🟡🟡🟢
Unsicheres Deserialisieren🔴🔴🟢
HTTP Request Smuggling🟢🟢🔴
API🟢🟢🔴
CORS🟢🟢🔴
Prototype Pollution🟢🟢🟢
JWT🟢🟢🔴
GraphQL - API-Endpunkte🟢🔴
XML - XXE🔴🟡🟢
SSTI🔴🔴🟢
Fehlerhafte Zugriffskontrolle🔴🟢🔴
Path Traversal🔴🔴🟢
Race Condition🟢🟢