Strukturierte Methodik-Sammlung aus meinem Lernpfad und der Praxis in Bug Bounty, HackTheBox und eigenem Security-Lab. Kein Cheatsheet-Dump — jede Note ist ein operativer Workflow mit Begründung, Tools und Referenzen.
| Note | Schwerpunkt |
|---|---|
| Linux Privilege Escalation | SUID, Sudo, Cron, Capabilities, Container-Escape, Kernel-CVEs |
| Windows Privilege Escalation | Token-Privileges, Service-Misconfig, AlwaysInstallElevated, DLL-Hijack |
| Active Directory Attacks | Kerberoasting, AS-REP, RBCD, ADCS (ESC1–ESC11), NTLM-Relay, BloodHound |
| Nmap Enumeration Playbook | Zwei-Stufen-Workflow, NSE, Service → Folge-Tools-Map |
| Burp Suite Methodology | Recon, Mapping, Repeater/Intruder, JWT, Race Conditions, Reporting |
| Web & API Testing Checklist | OWASP-aligned Checkliste — Auth, AuthZ, Injection, GraphQL, SSRF |
| Pentest Report Template | Industriestandard-Reportstruktur, CVSS, Finding-Template, Angriffskette |
Recon → Enumerate → Hypothesize → Validate → Escalate → Report
Tools unterstützen Methodik — sie ersetzen sie nicht. Wer LinPEAS-Output blind durcharbeitet, ohne zu wissen, was er sucht, verliert sich. Wer eine Hypothese aufbaut und sie systematisch validiert, findet auch das, was Tools nicht erkennen.
Linux: SUID Abuse · Sudo Misconfigurations · Cron Hijacking · PATH Injection · Capabilities · Wildcard Abuse · Container Escapes · Kernel CVEs (DirtyPipe, PwnKit, OverlayFS)
Windows: Token Privileges (SeImpersonate / SeBackup / SeDebug) · Unquoted Service Paths · Weak Service ACLs · AlwaysInstallElevated · DLL Search Order · Credential Hunting (LSASS, SAM, DPAPI, GPP) · UAC-Bypass
Active Directory: Kerberoasting · AS-REP Roasting · BloodHound Path Analysis · ACL Abuse (GenericAll, GenericWrite, WriteDACL) · Resource-Based Constrained Delegation · S4U2Self / S4U2Proxy · ADCS ESC1 – ESC11 · NTLM Relay · Coercion (PetitPotam, PrinterBug) · LAPS / gMSA Abuse
Web & API: OWASP Top 10 Methodology · API Security Top 10 (BOLA, BFLA, Mass-Assignment) · JWT Attacks (alg:none, Key-Confusion, weak secret) · GraphQL Introspection & Field-AuthZ · Race Conditions · SSRF / Cloud-Metadata · Deserialization (Pickle / Java / .NET / PHP) · Business-Logic-Flaws
Reporting: CVSS v3.1 Scoring · Finding-Template (Beschreibung, Repro, Impact, Remediation) · Angriffsketten-Erzählung · strategische Empfehlungen · OWASP-WSTG-Bezug
Diese Notes dienen mir selbst als Operator-Referenz und sind öffentlich, weil sie auch anderen helfen können. Ich halte sie aktuell, wenn ich neue Vektoren in Bug Bounty oder im Lab entdecke.
Lese-Reihenfolge wenn du selbst einsteigen willst:
- Nmap Playbook — Service-Inventar bauen
- Burp Methodology — Web/API-Testing-Workflow
- Web & API Checklist — was systematisch geprüft wird
- Linux PrivEsc / Windows PrivEsc
- AD Attacks — wenn AD im Spiel ist
- Report Template — am Ende kommt die Ablieferung
- bug-bounty-reports — sanitisierte Public-Reports realer Findings (Chained RCE, Command Injection)
- HTB-Writeups — meine deutschsprachigen Walkthroughs zu retired HackTheBox Machines
- JBMTP07.github.io — mein Pentest-Portfolio
Diese Unterlagen dienen ausschließlich Bildungs- und Lernzwecken im Rahmen autorisierter Sicherheitstests. Keine Anwendung gegen Systeme ohne explizite Erlaubnis.
Josef Basner · Penetration Tester · Red Team Operator · Security Researcher github.com/JBMTP07 · jbmtp07.github.io