> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/web.md).

# Websicherheit - PortSwigger

PortSwigger Web Security Academy-Notizen für praktische Tests der Webanwendungssicherheit, Burp-Suite-Workflows, Ausnutzung von Schwachstellen, Validierung von Payloads und BSCP-Vorbereitung.

## Test-Workflow

1. Ordnen Sie das im Labor beteiligte Feature, die Anfrage, den Parameter, das Cookie, den Header, den Browser-Sink oder den API-Endpunkt zu.
2. Reproduzieren Sie die Schwachstelle in Burp Suite mit der kleinsten Payload, die die Kontrolle belegt.
3. Steigern Sie die Angriffsintensität nur, wenn das Verhalten bestätigt ist, und halten Sie Payloads und Labor-Zugangsdaten exakt ein.
4. Halten Sie den Ausnutzungspfad mit knappen Notizen fest: Auslöser, Auswirkung, endgültiger Nachweis und Kontext zur Behebung.

## Schwachstellenkategorien

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>SQL-Injection</h4></td><td>SQL-Injection, UNION-Angriffe, blindes SQLi, fehlerbasiertes SQLi, zeitbasiertes SQLi, OOB-Exfiltration und DBMS-Aufzählung.</td><td><a href="/pages/d93e0bd9d40fe30c78254d51f0588d12ce0e1440">/pages/d93e0bd9d40fe30c78254d51f0588d12ce0e1440</a></td></tr><tr><td><h3><i class="fa-code" style="color:$primary;">:code:</i></h3></td><td><h4>XSS</h4></td><td>Cross-Site-Scripting, reflektiertes XSS, gespeichertes XSS, DOM-XSS, CSP-Bypass, AngularJS-Sandbox-Ausbruch, Cookie-Diebstahl und Erfassung von Zugangsdaten.</td><td><a href="/pages/f2addd74bae66e126878ca62fb0f32ab60512064">/pages/f2addd74bae66e126878ca62fb0f32ab60512064</a></td></tr><tr><td><h3><i class="fa-repeat" style="color:$primary;">:repeat:</i></h3></td><td><h4>CSRF</h4></td><td>Cross-Site-Request-Forgery, SameSite-Bypass, Fehler bei der Token-Validierung, Bypass der Referer-Validierung und Payloads für den Exploit-Server.</td><td><a href="/pages/9bf4c1ee15fb9c19f728cafa1dde5bddc7d17e91">/pages/9bf4c1ee15fb9c19f728cafa1dde5bddc7d17e91</a></td></tr><tr><td><h3><i class="fa-arrow-pointer" style="color:$primary;">:arrow-pointer:</i></h3></td><td><h4>Clickjacking</h4></td><td>Clickjacking, UI-Redressing, iFrame-Missbrauch, CSRF-unterstützte Angriffe, vorausgefüllte Formulare und Anti-Frame-Bypass.</td><td><a href="/pages/e3143eb8db595ffefcd18d49d9d141aa392ab890">/pages/e3143eb8db595ffefcd18d49d9d141aa392ab890</a></td></tr><tr><td><h3><i class="fa-code-branch" style="color:$primary;">:code-branch:</i></h3></td><td><h4>DOM-Schwachstellen</h4></td><td>DOM-XSS, DOM-Clobbering, Web Messages, Open Redirects, Cookie-Manipulation, Sinks und Sources.</td><td><a href="/pages/929e41f56c9da4c25c4b661431667fb7de5725c0">/pages/929e41f56c9da4c25c4b661431667fb7de5725c0</a></td></tr><tr><td><h3><i class="fa-shuffle" style="color:$primary;">:shuffle:</i></h3></td><td><h4>CORS</h4></td><td>CORS-Fehlkonfiguration, Origin-Reflexion, Vertrauen in null-Origin, unsichere Protokolle und diebstahl von Cross-Origin-Zugangsdaten.</td><td><a href="/pages/1cffef9cd5835448fcdf1e4a25f40dfc55291985">/pages/1cffef9cd5835448fcdf1e4a25f40dfc55291985</a></td></tr><tr><td><h3><i class="fa-file-code" style="color:$primary;">:file-code:</i></h3></td><td><h4>XXE</h4></td><td>Injektion externer XML-Entitäten, Dateilesen, SSRF über XXE, blindes XXE, OOB-Exfiltration, Wiederverwendung lokaler DTDs und XInclude.</td><td><a href="/pages/c1ca57796ddde6efa8d556a55f9c21b080b02ec4">/pages/c1ca57796ddde6efa8d556a55f9c21b080b02ec4</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>SSRF</h4></td><td>Server-Side Request Forgery, blindes SSRF, Blacklist-Bypass, Whitelist-Bypass, Zugriff auf interne Dienste und Exfiltration auf Basis von Shellshock.</td><td><a href="/pages/6705aa3240fd18a890cb0218bf8bcfb4e8648563">/pages/6705aa3240fd18a890cb0218bf8bcfb4e8648563</a></td></tr><tr><td><h3><i class="fa-arrow-right-arrow-left" style="color:$primary;">:arrow-right-arrow-left:</i></h3></td><td><h4>HTTP-Request-Smuggling</h4></td><td>HTTP-Request-Smuggling, CL.TE, TE.CL, HTTP/2-Desynchronisierung, Frontend-Bypass, Tunneling und Cache Poisoning.</td><td><a href="/pages/ee79aa9502bc039b0f3e10bee19be29704a85b56">/pages/ee79aa9502bc039b0f3e10bee19be29704a85b56</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Befehlsinjektion</h4></td><td>OS-Befehlsinjektion, blinde Befehlsinjektion, Zeitverzögerungen, Umleitung der Ausgabe, OOB-Erkennung und Exfiltration von Befehlen.</td><td><a href="/pages/5e7769f81901e05b758d5b36d660249abc8649ab">/pages/5e7769f81901e05b758d5b36d660249abc8649ab</a></td></tr><tr><td><h3><i class="fa-brackets-curly" style="color:$primary;">:brackets-curly:</i></h3></td><td><h4>SSTI</h4></td><td>Server-Side Template Injection, Sandbox-Ausbruch, Erkennung von Template-Engines, dokumentierte Exploits, benutzerdefinierte Payloads und RCE.</td><td><a href="/pages/a875845f1f10d9b6826341e5df9bd5c9662d065b">/pages/a875845f1f10d9b6826341e5df9bd5c9662d065b</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Pfadtraversierung</h4></td><td>Pfadtraversierung, Dateilesen, Umgehung von Traversierungssequenzen, Umgehung der URL-Decodierung, Null-Byte-Tricks und Schwächen bei der Pfadvalidierung.</td><td><a href="/pages/41fcbb66e89ca3d9d1cd2433e142a046a1ca144d">/pages/41fcbb66e89ca3d9d1cd2433e142a046a1ca144d</a></td></tr><tr><td><h3><i class="fa-user-lock" style="color:$primary;">:user-lock:</i></h3></td><td><h4>Zugriffskontrolle</h4></td><td>Fehlerhafte Zugriffskontrolle, IDOR, Privilegieneskalation, Rollenmanipulation, Umgehung der Autorisierung und Offenlegung von Admin-Panels.</td><td><a href="/pages/42a1fcdd1763f645172b2f4163c147a11866a72e">/pages/42a1fcdd1763f645172b2f4163c147a11866a72e</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Authentifizierung</h4></td><td>Umgehung der Authentifizierung, Benutzerenumeration, Fehler beim Zurücksetzen von Passwörtern, Umgehung von 2FA, Brute Force, Session-Cookies und Kontoübernahme.</td><td><a href="/pages/30d7ed098e8d8cd140c69479ca7d35b544bdc756">/pages/30d7ed098e8d8cd140c69479ca7d35b544bdc756</a></td></tr><tr><td><h3><i class="fa-plug" style="color:$primary;">:plug:</i></h3></td><td><h4>WebSockets</h4></td><td>WebSocket-Tests, Manipulation von Nachrichten, Missbrauch des Handshakes, Cross-Site-WebSocket-Hijacking und Angriffe auf Echtzeitanwendungen.</td><td><a href="/pages/1b634d3935f2013d92d55946dd6a180b4cf1ac46">/pages/1b634d3935f2013d92d55946dd6a180b4cf1ac46</a></td></tr><tr><td><h3><i class="fa-face-woozy" style="color:$primary;">:face-woozy:</i></h3></td><td><h4>Web Cache Poisoning</h4></td><td>Web-Cache-Poisoning, Injection in den Cache-Key, nicht berücksichtigte Header, nicht berücksichtigte Cookies, Parameter-Verdeckung und cache-basiertes XSS.</td><td><a href="/pages/dc57042382a7a7e80de2e05220fdb8c0ff8045c7">/pages/dc57042382a7a7e80de2e05220fdb8c0ff8045c7</a></td></tr><tr><td><h3><i class="fa-box-open" style="color:$primary;">:box-open:</i></h3></td><td><h4>Deserialisierung</h4></td><td>Unsichere Deserialisierung, Manipulation serialisierter Objekte, Gadget-Ketten, PHAR, Java, PHP, Ruby und Objektinjektion.</td><td><a href="/pages/81fe1a04210e79fbbd452463d65ffa03c6d40809">/pages/81fe1a04210e79fbbd452463d65ffa03c6d40809</a></td></tr><tr><td><h3><i class="fa-eye" style="color:$primary;">:eye:</i></h3></td><td><h4>Informationspreisgabe</h4></td><td>Informationspreisgabe, ausführliche Fehlermeldungen, Debug-Seiten, Sicherungsdateien, offengelegter Quellcode und Leaks aus der Versionsverwaltung.</td><td><a href="/pages/ace313cc7843fcd5f50267de79810fce9a87b330">/pages/ace313cc7843fcd5f50267de79810fce9a87b330</a></td></tr><tr><td><h3><i class="fa-lightbulb" style="color:$primary;">:lightbulb:</i></h3></td><td><h4>Geschäftslogik</h4></td><td>Fehler in der Geschäftslogik, Umgehung von Workflows, Missbrauch des Vertrauens in die Client-Seite, inkonsistente Kontrollen und Ausnutzung der Anwendungslogik.</td><td><a href="/pages/300db274f6ee852b68b4b223b4bcea8ebbceea2d">/pages/300db274f6ee852b68b4b223b4bcea8ebbceea2d</a></td></tr><tr><td><h3><i class="fa-globe" style="color:$primary;">:globe:</i></h3></td><td><h4>Host-Header-Angriffe</h4></td><td>Host-Header-Angriffe, Vergiftung von Passwort-Reset-Prozessen, routingbasierte SSRF, Cache Poisoning und mehrdeutige Anforderungsverarbeitung.</td><td><a href="/pages/c8990f1c9951de2d92cd0221b4311c5565d46652">/pages/c8990f1c9951de2d92cd0221b4311c5565d46652</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>OAuth-Authentifizierung</h4></td><td>OAuth-Fehlkonfiguration, Umgehung des impliziten Flows, Missbrauch von redirect_uri, Token-Diebstahl, Kontoübernahme und OpenID-SSRF.</td><td><a href="/pages/b3e5e5e401ef070d82dc8f628ef83c335444927d">/pages/b3e5e5e401ef070d82dc8f628ef83c335444927d</a></td></tr><tr><td><h3><i class="fa-file-arrow-up" style="color:$primary;">:file-arrow-up:</i></h3></td><td><h4>Datei-Upload</h4></td><td>Umgehung von Datei-Uploads, Upload einer Web Shell, Race Conditions, Umgehung von Validierungen und serverseitige Ausführung.</td><td><a href="/pages/e9b3f203aadcc08f7aa4b1cb4bf341809b63c9a7">/pages/e9b3f203aadcc08f7aa4b1cb4bf341809b63c9a7</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>JWT-Angriffe</h4></td><td>Umgehung der JWT-Authentifizierung, Algorithmusverwechslung, schwache Schlüssel, JWK-Injektion, JKU-Injektion, kid-Pfadtraversierung und Fehler bei der Signaturvalidierung.</td><td><a href="/pages/1e59f5644d892aef901fd240ced526b3965c0b26">/pages/1e59f5644d892aef901fd240ced526b3965c0b26</a></td></tr><tr><td><h3><i class="fa-suitcase" style="color:$primary;">:suitcase:</i></h3></td><td><h4>Grundlegende Fähigkeiten</h4></td><td>Burp-Suite-Workflow, gezieltes Scannen, Analyse nicht standardisierter Daten, Browser-Tests und die PortSwigger-Labor-Methodik.</td><td><a href="/pages/669793ff642d70ae5d71ff5dfc7f4b704c02c02e">/pages/669793ff642d70ae5d71ff5dfc7f4b704c02c02e</a></td></tr><tr><td><h3><i class="fa-code-branch" style="color:$primary;">:code-branch:</i></h3></td><td><h4>Prototypenverschmutzung</h4></td><td>Prototype Pollution, clientseitiges DOM-XSS, serverseitige Prototype Pollution, Filter-Bypass, Privilegieneskalation und RCE.</td><td><a href="/pages/42ea79db416e8142f17d04d4b796b358d4113c01">/pages/42ea79db416e8142f17d04d4b796b358d4113c01</a></td></tr><tr><td><h3><i class="fa-diagram-project" style="color:$primary;">:diagram-project:</i></h3></td><td><h4>GraphQL</h4></td><td>GraphQL-Tests, Introspektion, private Felder, CSRF, Umgehung von Brute Force, gecachte Endpunkte und IDOR.</td><td><a href="/pages/22d5dd1f9d0d630a50374736625f4aa6915f2604">/pages/22d5dd1f9d0d630a50374736625f4aa6915f2604</a></td></tr><tr><td><h3><i class="fa-stopwatch" style="color:$primary;">:stopwatch:</i></h3></td><td><h4>Race Conditions</h4></td><td>Race Conditions, Single-Packet-Angriffe, Umgehung von Rate Limits, Races bei unvollständiger Konstruktion, zeitkritische Schwachstellen und Burp-Repeater-Workflows.</td><td><a href="/pages/884b932c9a2da01353f662c8c0e1b268178afb1c">/pages/884b932c9a2da01353f662c8c0e1b268178afb1c</a></td></tr><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>NoSQL-Injektion</h4></td><td>NoSQL-Injection, MongoDB-Operator-Injektion, Umgehung der Authentifizierung, Extraktion versteckter Felder und Datenexfiltration.</td><td><a href="/pages/c2131e9562be20b8cf5ea275692dc881b834b8b7">/pages/c2131e9562be20b8cf5ea275692dc881b834b8b7</a></td></tr><tr><td><h3><i class="fa-plug" style="color:$primary;">:plug:</i></h3></td><td><h4>API-Tests</h4></td><td>API-Tests, serverseitige Parametervergiftung, Entdeckung von REST-Endpunkten, Mass Assignment, Missbrauch der OpenAPI-Dokumentation und Ausnutzung versteckter APIs.</td><td><a href="/pages/180d28c5960c2ec029825d22a96541ecb4bc994d">/pages/180d28c5960c2ec029825d22a96541ecb4bc994d</a></td></tr><tr><td><h3><i class="fa-brain" style="color:$primary;">:brain:</i></h3></td><td><h4>LLM-Web-Angriffe</h4></td><td>Prompt-Injection, unsichere Nutzung von LLM-Tools, übermäßige Handlungsfreiheit, Fehler bei der Ausgabehandhabung und Ausnutzung von LLM-APIs.</td><td><a href="/pages/61a71cc844478b5039299609ba8c63942baccb46">/pages/61a71cc844478b5039299609ba8c63942baccb46</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Web Cache Deception</h4></td><td>Web-Cache-Deception, Eigenheiten bei der Pfadzuordnung, cachefähige private Antworten, Missbrauch von Trennzeichen und Probleme bei der Ursprung-Normalisierung.</td><td><a href="/pages/9e223d7a3f0594be8e6a2cece7432a225724fe1e">/pages/9e223d7a3f0594be8e6a2cece7432a225724fe1e</a></td></tr></tbody></table>

\## Zertifizierung und Prüfungsvorbereitung

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>BSCP-Zertifizierungsleitfaden</h4></td><td>BSCP-Zertifizierungs-Praxisleitfaden mit Notizen für PortSwigger Web Security Academy Labs, einschließlich Ausnutzungs-Workflow, Payload-Tests, Validierung in Burp Suite und Kontext zur Behebung.</td><td><a href="/pages/4f8aa03a5e4fb2ec315d68742a6141c88d84e215">/pages/4f8aa03a5e4fb2ec315d68742a6141c88d84e215</a></td></tr><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>BSCP-Praxisklausur 1</h4></td><td>BSCP-Praxisklausur 1 – Write-up-Notizen für PortSwigger Web Security Academy Labs, einschließlich Ausnutzungs-Workflow, Payload-Tests, Validierung in Burp Suite und Kontext zur Behebung.</td><td><a href="/pages/1b0467c66ef59876cd2a3cf2c35026ad61ae5ae7">/pages/1b0467c66ef59876cd2a3cf2c35026ad61ae5ae7</a></td></tr><tr><td><h3><i class="fa-shield" style="color:$primary;">:shield:</i></h3></td><td><h4>BSCP-Praxisklausur 2</h4></td><td>BSCP-Praxisklausur 2 – Write-up-Notizen für PortSwigger Web Security Academy Labs, einschließlich Ausnutzungs-Workflow, Payload-Tests, Validierung in Burp Suite und Kontext zur Behebung.</td><td><a href="/pages/27650ac17765ebec9a87e9a24081f7573765d953">/pages/27650ac17765ebec9a87e9a24081f7573765d953</a></td></tr><tr><td><h3><i class="fa-question" style="color:$primary;">:question:</i></h3></td><td><h4>PortSwigger-Lernnotizen</h4></td><td>Gemeinschaftliche BSCP-Lernnotizen und Referenzen zur Prüfungsvorbereitung.</td><td><a href="https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study">https://github.com/botesjuan/Burp-Suite-Certified-Practitioner-Exam-Study</a></td></tr><tr><td><h3><i class="fa-question" style="color:$primary;">:question:</i></h3></td><td><h4>BSCP-Referenz-Repository</h4></td><td>Zusätzliche BSCP-Lernreferenzen und Übungsmaterial.</td><td><a href="https://github.com/DingyShark/BurpSuiteCertifiedPractitioner">https://github.com/DingyShark/BurpSuiteCertifiedPractitioner</a></td></tr></tbody></table>

<figure><img src="/files/bd14d28f5e1422426f8d1a2d0f472b571eda45bd" alt="PortSwigger Web Security Academy and BSCP study reference"><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/web.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
