Penetration Testing für Anfänger ist ein herausforderungsbasierter Kurs für Lernende, die üben möchten, Netzwerkerkundung in einen konkreten Zugriffsnachweis zu überführen. In acht voneinander unabhängigen Szenarien untersuchst du absichtlich verwundbare Ziele und durchläufst einen wiederkehrenden Ablauf: Erreichbarkeit prüfen, einen Dienst enumerieren, eine Schwachstelle oder Fehlkonfiguration ausnutzen und eine Flag abrufen.
Die Übungen gehen über Portscans hinaus. Du interagierst mit Telnet, FTP, SMB, Rsync, RDP, HTTP und SSH, verwendest dazu Nmap sowie protokollspezifische Clients und lernst, anonymen Zugriff, schwache Zugangsdaten, offengelegte Schlüssel und Directory Traversal als unterschiedliche Zugangswege einzuordnen.
Was du lernen wirst
Nach Abschluss dieses Kurses kannst du:
- Die Erreichbarkeit eines Ziels mit
pingprüfen und mit Nmap ausgewählte Ports, Dienstversionen und protokollspezifische Details identifizieren - Offengelegte Fernzugriffs-, Dateifreigabe-, Synchronisierungs- und Webdienste als mögliche Einstiegspunkte bewerten
- Anonymen oder Gastzugriff auf FTP-, SMB- und Rsync-Ressourcen testen und offengelegte Dateien abrufen
- Kleine Listen mit Benutzernamen und Passwörtern erstellen und mit Hydra schwache Telnet-Zugangsdaten ermitteln
- Dich mit
xfreerdpzu schwach geschützten Remote-Desktops verbinden und das Ziel in einer grafischen Sitzung untersuchen - HTTP Directory Traversal mit
curl --path-as-isdemonstrieren, um eine Datei außerhalb des Web-Stammverzeichnisses zu lesen - Einen bereitgestellten privaten SSH-Schlüssel mit geeigneten Berechtigungen vorbereiten und für schlüsselbasierten Shell-Zugriff einsetzen
- Remote-Shells, Freigaben und heruntergeladene Daten durchsuchen, um einen eindeutigen Nachweis für einen erfolgreichen Zugangsweg zu erfassen
Für wen dieser Kurs geeignet ist
Der Kurs richtet sich an Lernende mit ersten Kenntnissen in Cybersicherheit, IT-Fachleute und CTF-Teilnehmende, die grundlegende Befehle beherrschen und selbstständig mit mehreren verbreiteten Netzwerkdiensten üben möchten. Er ist besonders passend, wenn du anhand eines klaren Ziels arbeiten kannst und weniger schrittweise Erklärungen als in einem angeleiteten Grundlagenkurs suchst.
Voraussetzungen: Empfohlen werden grundlegende Navigation im Linux-Terminal und ein Verständnis von IP-Konnektivität, Ports, Diensten, Benutzernamen, Passwörtern und Dateien. Erfahrung mit Exploitation ist nicht erforderlich; der Kurs besteht jedoch aus Herausforderungen und ist keine erste Einführung in die Kommandozeile.
Lernumgebung: Die meisten Herausforderungen verwenden ein Ubuntu-Terminal und ein isoliertes Ziel mit dem Namen target; für die RDP-Herausforderung kommt zusätzlich eine grafische Desktop-Umgebung zum Einsatz. Die benötigten Ziele, verwundbaren Konfigurationen und Arbeitsdateien werden in der LabEx-Umgebung bereitgestellt, sodass keine externen Systeme getestet werden müssen.
Häufig gestellte Fragen
Ist dies ein angeleiteter Penetration-Testing-Kurs?
Nein. Jedes Szenario nennt Ziel, Anforderungen und hilfreiche Hinweise, doch du wählst die Befehle selbst aus und führst sie aus, um die Untersuchung abzuschließen. Der wiederkehrende vierteilige Ablauf gibt Struktur, ohne die Herausforderungen in Befehls-für-Befehls-Anleitungen zu verwandeln.
Wie unterscheidet sich dieser Kurs von Nmap für Anfänger?
Nmap für Anfänger konzentriert sich auf Scanmethoden, Ausgaben, Erkennungsoptionen und die grundlegende Nutzung von NSE. Hier ist Nmap hauptsächlich der Erkundungsschritt; anschließend verwendest du einen Protokoll-Client oder eine Exploitation-Technik, um über sieben verschiedene Dienste Zugriff zu erlangen oder Daten abzurufen.
Deckt der Kurs einen vollständigen professionellen Penetrationstest ab?
Er behandelt abgegrenzte Erkundung und Enumeration, die Ausnutzung absichtlich schwacher Konfigurationen sowie das Erfassen einer Flag als Zugriffsnachweis. Nicht enthalten sind Einsatzplanung, eine breit angelegte Schwachstellenbewertung, Rechteausweitung, Persistenz, formale Berichterstattung oder Behebung.
Greife ich öffentliche Systeme oder Systeme Dritter an?
Nein. Jede Aufgabe richtet sich an eine eigens für die Herausforderung bereitgestellte, isolierte Maschine. Die Techniken dürfen nur in eigenen oder ausdrücklich zum Testen freigegebenen Umgebungen eingesetzt werden.





