Methodendateien

Leitfäden

Wiederholbare Testmethoden mit Vorbedingungen, Kontrollen, Falsch-Positiv-Prüfungen, Tools und Quellenlinks.

Eine Methode ist nützlich, wenn ihre Kontrolle und Evidenz explizit sind.
Anfänger

Vollständige Aufklärungsmethodik

End-to-End-Angriffsflächenzuordnung: von einer Stammdomäne bis zu einer priorisierten Liste aktiver, interessanter Hosts.

Anfänger

Subdomain-Übernahme

Finden Sie ungenutzte DNS-Einträge, die auf nicht mehr bereitgestellte Cloud-Dienste verweisen, die Sie erneut beanspruchen können.

Mittelstufe

IDOR und defekte Zugangskontrolle

Testen Sie systematisch, ob ein Benutzer die Objekte oder Aktionen eines anderen Benutzers erreichen kann.

fortgeschritten

Kontoübernahme

Verketten Sie Schwachstellen in den Authentifizierungs-, Zurücksetzungs- und Sitzungsabläufen, um das Konto eines anderen Benutzers zu beschlagnahmen.

Mittelstufe

API-Hunting-Methodik

Entdecken, verstehen und missbrauchen Sie die API-Oberfläche – normalerweise dort, wo sich die eigentlichen Schwachstellen verbergen.

fortgeschritten

KI-/LLM-Anwendungstests

Testen Sie LLM-gestützte Funktionen in der Art und Weise, wie 2026-Programme sie umfassen: sofortige Injektion (direkt und indirekt), unsichere Ausgabeverarbeitung und überprivilegierte Agenten/Tools. Abgestimmt auf die OWASP LLM Top 10 (2025).

fortgeschritten

SSRF-Jagd

Finden Sie serverseitige Anforderungsfälschungen und wechseln Sie dann zu Metadaten und internen Diensten.

fortgeschritten

Schmuggel von HTTP-Anfragen

Nutzen Sie Meinungsverschiedenheiten zwischen einem Front-End-Proxy und einem Back-End-Server darüber, wo eine Anfrage endet, um die Verbindung des nächsten Benutzers zu verfälschen.

fortgeschritten

Web-Cache-Vergiftung und Täuschung

Lassen Sie eine böswillige Antwort zwischenspeichern und an andere Benutzer weiterleiten, oder täuschen Sie den Cache vor, um vertrauliche Seiten zu speichern.

fortgeschritten

Prototypenverschmutzung (Client & Server)

Fügen Sie Eigenschaften in Object.prototype ein, um das App-Verhalten zu ändern – clientseitiges DOM XSS oder serverseitiges RCE über Gadget-Ketten.

fortgeschritten

OAuth- und SSO-Fehlkonfiguration

Missbrauchen Sie lose Weiterleitungen und Statusverarbeitung in OAuth-Flows, um Token zu stehlen und Konten zu übernehmen.

Mittelstufe

JWT-Angriffe

Fälschen oder manipulieren Sie JSON-Web-Tokens durch Missbrauch einer schwachen Überprüfung.

Mittelstufe

CORS-Fehlkonfiguration

Missbrauchen Sie freizügige Cross-Origin-Richtlinien, um authentifizierte Antworten aus dem Browser eines Opfers zu lesen.

Mittelstufe

XXE-Injektion

Missbrauchen Sie das Parsen externer XML-Entitäten, um Dateien zu lesen, SSRF durchzuführen oder Daten außerhalb des Bandes zu exfiltrieren.

Mittelstufe

Datei-Upload auf RCE

Ordnen Sie Dateivalidierungs-, Transformations-, Speicher- und Bereitstellungsgrenzen zu und überprüfen Sie dann alle Parser-Unstimmigkeiten mit inerten kontrollierten Artefakten.

Mittelstufe

GraphQL-Missbrauch

GraphQL aufzählen und angreifen: Schemawiederherstellung, Autorisierungslücken und Ressourcenmissbrauch.

fortgeschritten

Race Conditions (Einzelpaket-Angriff)

Nutzen Sie kleine Zeitfenster, in denen die App prüft und dann handelt, um doppelte Ausgaben zu tätigen, Limits zu umgehen oder zu viel einzulösen.

Mittelstufe

Fehler in der Geschäftslogik

Brechen Sie die vorgesehenen Regeln eines Arbeitsablaufs – die Fehlerscanner finden sie nie.

fortgeschritten

Abhängigkeitsverwirrung und Lieferkette

Entdecken Sie interne Paketnamen und demonstrieren Sie (mit Genehmigung), wie ein öffentliches Erscheinungsbild in Builds integriert werden kann.

Mittelstufe

Git & CI/CD Secret Recon

Finden Sie durchgesickerte Anmeldeinformationen und interne Details im Code, im Git-Verlauf und in offengelegten CI-Artefakten.

fortgeschritten

Skalierung: Automatisierung und Überwachung

Gehen Sie von einmaligen Scans zu einer kontinuierlichen Abdeckung über, die Sie benachrichtigt, wenn sich die Angriffsfläche eines Ziels ändert.

fortgeschritten

Blind gespeichertes XSS

Ordnen Sie verzögertes Browser-Rendering zu, unterscheiden Sie passive HTML-Abrufe von der JavaScript-Ausführung und beweisen Sie nur einen Rückruf ohne Erfassung von Opferdaten.

fortgeschritten

OAST-Korrelation und Callback-Triage

Verwandeln Sie DNS-, HTTP- und SMTP-Interaktionen in zuordenbare Beweise, indem Sie ein Token einer Anfrage, einem Feld und einer Hypothese zuweisen.

fortgeschritten

Blinde SSRF mit OAST

Bestätigen Sie einen serverseitigen Abruf, ohne interne Daten abzurufen, und ordnen Sie dann DNS, HTTP, Weiterleitungen und Parser-Verhalten als separate Gates zu.

fortgeschritten

Zweite Ordnung und asynchrone Injektion

Verfolgen Sie Daten über Speicher, Warteschlangen, Exporte und spätere Interpreter hinweg, sodass verzögertes Verhalten reproduziert werden kann, ohne zu erraten, welche Komponente es ausgeführt hat.

fortgeschritten

Webhook- und URL-Consumer-Grenzen

Kartenvalidierung, Speicherung, Auflösung, Weiterleitungen und Bereitstellung für Funktionen, die eine Remote-URL akzeptieren oder ableiten.

fortgeschritten

Back-Office- und Renderer-Sink-Mapping

Verfolgen Sie Tickets, E-Mails, Protokolle, Exporte und hochgeladene Metadaten in Browser- und serverseitigen Renderern, ohne davon ausgehen zu müssen, dass jeder Rückruf von einem Administrator stammt.

fortgeschritten

Blind Command Injection mit OAST

Verwenden Sie einen Nur-Callback-DNS- oder HTTP-Marker, um die Befehlsausführung von der Reflektion zu unterscheiden, ohne die Befehlsausgabe zu extrahieren.