Angriffsarten verstehen — mit TYPO3-Bezug
Verständliche Erklärungen zu den wichtigsten Web-Schwachstellen: wie der Angriff funktioniert, was er anrichtet — und für jede Klasse eine eigene Sektion, worauf man in TYPO3 konkret achten muss.
Interaktiv üben auf der Lernplattform →Cross-Site Scripting (XSS)
Fremder Code läuft im Browser anderer Nutzer — weil Ausgaben nicht kontextgerecht kodiert werden.
SQL-Injection
Angreifer-Eingaben verändern die SQL-Abfrage — bis hin zum Auslesen aller Daten (z. B. be_users).
Broken Access Control / IDOR
Fehlende Berechtigungsprüfung: eine hochgezählte ID genügt, um fremde Daten zu sehen.
Server-Side Template Injection (SSTI)
Nutzereingabe wird als Template gerendert — oft ein direkter Weg zur Code-Ausführung.
Cross-Site Request Forgery (CSRF)
Das Opfer löst unbemerkt eine Aktion aus, weil der Request nicht an ein Token gebunden ist.
Unsicherer Datei-Upload → Code-Ausführung
Eine hochgeladene, ausführbare Datei im Webroot wird zur Hintertür (Webshell).
Information Disclosure & Fehlkonfiguration
Stacktraces, offene Tools und Debug-Ausgaben verraten Angreifern den Weg hinein.