Leitfäden
Wiederholbare Testmethoden mit Vorbedingungen, Kontrollen, Falsch-Positiv-Prüfungen, Tools und Quellenlinks.
Vollständige Aufklärungsmethodik
End-to-End-Angriffsflächenzuordnung: von einer Stammdomäne bis zu einer priorisierten Liste aktiver, interessanter Hosts.
AnfängerSubdomain-Übernahme
Finden Sie ungenutzte DNS-Einträge, die auf nicht mehr bereitgestellte Cloud-Dienste verweisen, die Sie erneut beanspruchen können.
MittelstufeIDOR und defekte Zugangskontrolle
Testen Sie systematisch, ob ein Benutzer die Objekte oder Aktionen eines anderen Benutzers erreichen kann.
fortgeschrittenKontoübernahme
Verketten Sie Schwachstellen in den Authentifizierungs-, Zurücksetzungs- und Sitzungsabläufen, um das Konto eines anderen Benutzers zu beschlagnahmen.
MittelstufeAPI-Hunting-Methodik
Entdecken, verstehen und missbrauchen Sie die API-Oberfläche – normalerweise dort, wo sich die eigentlichen Schwachstellen verbergen.
fortgeschrittenKI-/LLM-Anwendungstests
Testen Sie LLM-gestützte Funktionen in der Art und Weise, wie 2026-Programme sie umfassen: sofortige Injektion (direkt und indirekt), unsichere Ausgabeverarbeitung und überprivilegierte Agenten/Tools. Abgestimmt auf die OWASP LLM Top 10 (2025).
fortgeschrittenSSRF-Jagd
Finden Sie serverseitige Anforderungsfälschungen und wechseln Sie dann zu Metadaten und internen Diensten.
fortgeschrittenSchmuggel von HTTP-Anfragen
Nutzen Sie Meinungsverschiedenheiten zwischen einem Front-End-Proxy und einem Back-End-Server darüber, wo eine Anfrage endet, um die Verbindung des nächsten Benutzers zu verfälschen.
fortgeschrittenWeb-Cache-Vergiftung und Täuschung
Lassen Sie eine böswillige Antwort zwischenspeichern und an andere Benutzer weiterleiten, oder täuschen Sie den Cache vor, um vertrauliche Seiten zu speichern.
fortgeschrittenPrototypenverschmutzung (Client & Server)
Fügen Sie Eigenschaften in Object.prototype ein, um das App-Verhalten zu ändern – clientseitiges DOM XSS oder serverseitiges RCE über Gadget-Ketten.
fortgeschrittenOAuth- und SSO-Fehlkonfiguration
Missbrauchen Sie lose Weiterleitungen und Statusverarbeitung in OAuth-Flows, um Token zu stehlen und Konten zu übernehmen.
MittelstufeJWT-Angriffe
Fälschen oder manipulieren Sie JSON-Web-Tokens durch Missbrauch einer schwachen Überprüfung.
MittelstufeCORS-Fehlkonfiguration
Missbrauchen Sie freizügige Cross-Origin-Richtlinien, um authentifizierte Antworten aus dem Browser eines Opfers zu lesen.
MittelstufeXXE-Injektion
Missbrauchen Sie das Parsen externer XML-Entitäten, um Dateien zu lesen, SSRF durchzuführen oder Daten außerhalb des Bandes zu exfiltrieren.
MittelstufeDatei-Upload auf RCE
Ordnen Sie Dateivalidierungs-, Transformations-, Speicher- und Bereitstellungsgrenzen zu und überprüfen Sie dann alle Parser-Unstimmigkeiten mit inerten kontrollierten Artefakten.
MittelstufeGraphQL-Missbrauch
GraphQL aufzählen und angreifen: Schemawiederherstellung, Autorisierungslücken und Ressourcenmissbrauch.
fortgeschrittenRace Conditions (Einzelpaket-Angriff)
Nutzen Sie kleine Zeitfenster, in denen die App prüft und dann handelt, um doppelte Ausgaben zu tätigen, Limits zu umgehen oder zu viel einzulösen.
MittelstufeFehler in der Geschäftslogik
Brechen Sie die vorgesehenen Regeln eines Arbeitsablaufs – die Fehlerscanner finden sie nie.
fortgeschrittenAbhängigkeitsverwirrung und Lieferkette
Entdecken Sie interne Paketnamen und demonstrieren Sie (mit Genehmigung), wie ein öffentliches Erscheinungsbild in Builds integriert werden kann.
MittelstufeGit & CI/CD Secret Recon
Finden Sie durchgesickerte Anmeldeinformationen und interne Details im Code, im Git-Verlauf und in offengelegten CI-Artefakten.
fortgeschrittenSkalierung: Automatisierung und Überwachung
Gehen Sie von einmaligen Scans zu einer kontinuierlichen Abdeckung über, die Sie benachrichtigt, wenn sich die Angriffsfläche eines Ziels ändert.
fortgeschrittenBlind gespeichertes XSS
Ordnen Sie verzögertes Browser-Rendering zu, unterscheiden Sie passive HTML-Abrufe von der JavaScript-Ausführung und beweisen Sie nur einen Rückruf ohne Erfassung von Opferdaten.
fortgeschrittenOAST-Korrelation und Callback-Triage
Verwandeln Sie DNS-, HTTP- und SMTP-Interaktionen in zuordenbare Beweise, indem Sie ein Token einer Anfrage, einem Feld und einer Hypothese zuweisen.
fortgeschrittenBlinde SSRF mit OAST
Bestätigen Sie einen serverseitigen Abruf, ohne interne Daten abzurufen, und ordnen Sie dann DNS, HTTP, Weiterleitungen und Parser-Verhalten als separate Gates zu.
fortgeschrittenZweite Ordnung und asynchrone Injektion
Verfolgen Sie Daten über Speicher, Warteschlangen, Exporte und spätere Interpreter hinweg, sodass verzögertes Verhalten reproduziert werden kann, ohne zu erraten, welche Komponente es ausgeführt hat.
fortgeschrittenWebhook- und URL-Consumer-Grenzen
Kartenvalidierung, Speicherung, Auflösung, Weiterleitungen und Bereitstellung für Funktionen, die eine Remote-URL akzeptieren oder ableiten.
fortgeschrittenBack-Office- und Renderer-Sink-Mapping
Verfolgen Sie Tickets, E-Mails, Protokolle, Exporte und hochgeladene Metadaten in Browser- und serverseitigen Renderern, ohne davon ausgehen zu müssen, dass jeder Rückruf von einem Administrator stammt.
fortgeschrittenBlind Command Injection mit OAST
Verwenden Sie einen Nur-Callback-DNS- oder HTTP-Marker, um die Befehlsausführung von der Reflektion zu unterscheiden, ohne die Befehlsausgabe zu extrahieren.