hackatoll
Zur Lernplattform

Angriffsarten verstehen — mit TYPO3-Bezug

Verständliche Erklärungen zu den wichtigsten Web-Schwachstellen: wie der Angriff funktioniert, was er anrichtet — und für jede Klasse eine eigene Sektion, worauf man in TYPO3 konkret achten muss.

Interaktiv üben auf der Lernplattform →

Cross-Site Scripting (XSS)

Fremder Code läuft im Browser anderer Nutzer — weil Ausgaben nicht kontextgerecht kodiert werden.

Injection Hoch

SQL-Injection

Angreifer-Eingaben verändern die SQL-Abfrage — bis hin zum Auslesen aller Daten (z. B. be_users).

Injection Kritisch

Broken Access Control / IDOR

Fehlende Berechtigungsprüfung: eine hochgezählte ID genügt, um fremde Daten zu sehen.

Zugriffskontrolle Hoch

Server-Side Template Injection (SSTI)

Nutzereingabe wird als Template gerendert — oft ein direkter Weg zur Code-Ausführung.

Injection Kritisch

Cross-Site Request Forgery (CSRF)

Das Opfer löst unbemerkt eine Aktion aus, weil der Request nicht an ein Token gebunden ist.

Zugriffskontrolle Mittel

Unsicherer Datei-Upload → Code-Ausführung

Eine hochgeladene, ausführbare Datei im Webroot wird zur Hintertür (Webshell).

Ausführung Kritisch

Information Disclosure & Fehlkonfiguration

Stacktraces, offene Tools und Debug-Ausgaben verraten Angreifern den Weg hinein.

Konfiguration Mittel