0Pricing
Ethical Hacking Academy · Lektion

Ziele auswählen

Umfang und Programme

Ziele auswählen ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist Bug Bounty Hunting?

Bug Bounty Hunting bedeutet, Sicherheitslücken in Systemen zu finden und verantwortungsvoll zu melden, deren Eigentümer Tests ausdrücklich erlauben – im Austausch gegen Anerkennung oder Geld. Es handelt sich um legales, autorisiertes Hacking.

  • Programme legen fest, was zum Testumfang gehört und welche Funde belohnt werden
  • Plattformen wie HackerOne, Bugcrowd und Intigriti hosten solche Programme
  • Unternehmen führen auch eigene Programme durch

Die Wahl des richtigen Ziels entscheidet darüber, ob Sie Prämien verdienen oder Ihre Zeit verschwenden.

Der Testumfang ist entscheidend

Der Testumfang legt genau fest, welche Assets Sie testen dürfen. Tests außerhalb des Umfangs sind nicht autorisiert und unwirksam und können dazu führen, dass Sie gesperrt oder strafrechtlich verfolgt werden.

  • In scope – die Domains, Anwendungen und APIs, die Sie angreifen dürfen
  • Out of scope – Assets, die Sie nicht testen dürfen
  • Excluded vulns – Arten von Schwachstellen, für die das Programm keine Prämie zahlt

Lesen Sie den Testumfang, bevor Sie irgendetwas anderes tun.

Eine Programmpolicy lesen

Jedes Programm verfügt über eine Policy-Seite. Betrachten Sie sie als Vertrag. Wichtige Abschnitte, die Sie studieren sollten:

  • Listen der Assets innerhalb und außerhalb des Testumfangs
  • Prämienbereiche nach Schweregrad
  • Engagement-Regeln (Ratenbegrenzungen, kein automatisiertes Scannen usw.)
  • Safe-Harbor-Erklärung zum Schutz gutgläubiger Sicherheitsforschung

Eine falsch verstandene Policy ist der häufigste Fehler von Anfängern.

Wildcard- und Einzel-Asset-Testumfang

Die Breite des Testumfangs bestimmt Ihre Strategie.

  • Wildcard-Testumfang wie *.example.com umfasst jede Subdomain – eine riesige Angriffsfläche, ideal für Recon-lastige Hunter
  • Einzel-Asset-Testumfang wie app.example.com ist eng begrenzt und belohnt gründliche manuelle Tests

Wildcards begünstigen Automatisierung und Breite, einzelne Assets dagegen Geduld und Tiefe.

# Wildcard scope examples
*.example.com
*.api.example.com

# Single-asset scope examples
shop.example.com
api.example.com/v2

VDP- und kostenpflichtige Programme

Es gibt zwei Hauptarten von Programmen:

  • VDP (Vulnerability Disclosure Program) – nimmt Meldungen an, zahlt aber nur mit Reputation oder Dank
  • Bug Bounty (BBP) – zahlt Geldprämien

VDPs eignen sich hervorragend für Anfänger, die sich eine Reputation aufbauen möchten. Kostenpflichtige Programme sind das Ziel, sobald Sie über die nötigen Fähigkeiten verfügen. Manche Hunter nutzen VDPs, um risikofrei an realen Zielen zu üben.

Öffentliche und private Programme

Programme sind öffentlich oder nur auf Einladung zugänglich.

  • Öffentlich – jeder kann teilnehmen; starker Wettbewerb, leicht auffindbare Schwachstellen sind meist bereits gemeldet
  • Privat – Einladungen basieren auf Reputation und nachgewiesenen Fähigkeiten; deutlich weniger Wettbewerb

Wenn Sie sich bei öffentlichen Programmen eine Erfolgsbilanz aufbauen, erhalten Sie Einladungen zu lukrativen privaten Programmen mit einer weniger erforschten Angriffsfläche.

Ein passendes Ziel auswählen

Wählen Sie ein Ziel, das zu Ihren Stärken und Ihrer Geduld passt:

  • Sie beherrschen die Logik von Webanwendungen? Wählen Sie komplexe SaaS-Anwendungen
  • Sie lieben Automatisierung? Wählen Sie umfangreiche Wildcard-Testumfänge
  • Sie verfügen über Mobile-Kenntnisse? Wählen Sie Programme, deren Testumfang mobile Apps einschließt

Berücksichtigen Sie auch den Reifegrad: In einem brandneuen Programm gibt es wahrscheinlich leicht zu findende Schwachstellen, während ein ausgereiftes Programm Kreativität erfordert, um bisher übersehene Probleme zu finden.

Signal und Reputation

Plattformen erfassen Ihr Signal (das Verhältnis gültiger zu ungültigen Meldungen) und Ihre Reputationspunkte. Diese beeinflussen Einladungen zu privaten Programmen und können sich auf Prämienmultiplikatoren auswirken.

  • Viele irrelevante Meldungen (False Positives) verschlechtern Ihr Signal
  • Hochwertige, gültige Meldungen erhöhen Ihre Reputation

Schützen Sie Ihr Signal: Melden Sie nur Schwachstellen, die Sie bestätigt haben und deren Auswirkungen Sie demonstrieren können.

Die Prämientabelle verstehen

Prämien richten sich nach dem Schweregrad, der üblicherweise in CVSS-ähnliche Stufen eingeteilt wird. Eine typische Tabelle:

  • Kritisch (RCE, Umgehung der Authentifizierung) – höchste Prämien
  • Hoch (SQLi, SSRF, Kontoübernahme)
  • Mittel (gespeichertes XSS, IDOR)
  • Niedrig (offene Weiterleitung, geringfügiges Informationsleck)

Konzentrieren Sie sich auf Asset-Typen, bei denen wirkungsvolle Schwachstellen zu erwarten sind, die Sie gut finden können.

Die getesteten Programme verfolgen

Erfahrene Hunter führen für jedes Programm Notizen: Änderungen am Testumfang, getestete Assets und erneut zu prüfende Hinweise. Der Testumfang ist nicht statisch; neue Assets kommen hinzu und alte Schwachstellen treten erneut auf.

Eine einfache Tracking-Datei sorgt für Ordnung und verhindert, dass Sie dieselbe Sache erneut testen.

# Example program notes layout
programs/
  example-com/
    scope.txt        # current in-scope assets
    subdomains.txt   # discovered hosts
    notes.md         # leads, tested endpoints, ideas
    reports/         # submitted reports

Rechtlich und ethisch handeln

Die Einladung zum Bounty-Programm ist Ihre einzige Autorisierung. Überschreiten Sie deren Grenzen niemals.

  • Testen Sie nur Assets innerhalb des Testumfangs
  • Beachten Sie Ratenbegrenzungen und vermeiden Sie störende Tests
  • Greifen Sie niemals über den Nachweis der Auswirkungen hinaus auf Daten anderer Benutzer zu, verändern oder exfiltrieren Sie sie nicht
  • Veröffentlichen Sie keine Informationen, bevor das Programm dies erlaubt

Safe-Harbor-Schutz gilt nur für gutgläubige Tests innerhalb des festgelegten Umfangs.

Kurze Überprüfung

Sie nehmen an einem neuen Programm mit dem Testumfang *.example.com teil. Um welche Art von Testumfang handelt es sich, und welche Strategie eignet sich dafür?

Zusammenfassung: Ziele auswählen

Sie haben gelernt, wie Sie Bug-Bounty-Ziele sinnvoll auswählen.

  • Der Testumfang ist ein Vertrag – lesen Sie ihn, bevor Sie irgendetwas testen
  • Wildcard-Testumfänge begünstigen Recon und Breite, einzelne Assets dagegen Tiefe
  • Unterscheiden Sie zwischen VDP (keine Bezahlung) und kostenpflichtigen Bug-Bounty-Programmen
  • Öffentliche Programme bauen Reputation auf, die den Zugang zu weniger erforschten privaten Programmen ermöglicht
  • Schützen Sie Ihr Signal, indem Sie nur bestätigte, wirkungsvolle Schwachstellen melden

Als Nächstes skalieren wir die Reconnaissance, um eine größere Angriffsfläche zu finden.

Häufig gestellte Fragen

Ist die Lektion „Ziele auswählen“ kostenlos?

Ja — der vollständige Text von „Ziele auswählen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Ziele auswählen“?

Umfang und Programme Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Ziele auswählen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Ziele auswählen
  2. Recon im großen Maßstab
  3. Häufige Bugs finden
  4. Hervorragende Reports schreiben
← Zurück zu Ethical Hacking Academy