Veranstaltung

Der Hub wird spätestens Ende Januar archiviert, alle nutzerbezogenen Inhalte, Boards und auch einige Wiki-Seiten werden dabei entfernt. Alle öffentlichen Assemblies, Projekte und Veranstaltungen bleiben. // The hub will be archived by end of January. All user-provided content, boards and several wiki pages will be deleted. All public assemblies, projects and events will remain.
Veranstaltung

UPDATE: Die Workshop Slides können hier heruntergeladen werden: https://janosch-braukmann.de/wordpress/wp-content/uploads/2025/12/39C3_Pwn_Basics.pdf

Dies ist ein Einsteiger-Workshop zum Thema Web-Application-Security. Vorkenntnisse im Bereich Web-Application-Security sind nicht erforderlich. Eine Gewisse Erfarhung in (Web-)Entwicklung ist von Vorteil.

Zunächst spielen wir ein virtuelles Escape-the-Room-Spiel innerhalb einer Webanwendung, um die Denkweise eines Angreifers kennenzulernen. Anschließend folgt eine kurze Einführung in die OWASP Top 10 Schwachstellen (2025 Release Candidate). Zum Schluss nutzen wir das gesammelte Wissen, um eine anfällige Webanwendung (https://github.com/Phylu/vulnerable-click-game) anzugreifen und zu sehen, wie diese Angriffe einfach verhindert werden können.

Bitte bringt euren (vollständig aufgeladenen) Laptop mit, um teilnehmen zu können.