Hallo zusammen,
dieses Mal am
Dienstag, dem 11.08.2026
treffen wir uns um 19:00 Uhr bei adesso SE, Frühlingstraße 8, in Karlsruhe[1] zu einem Vortrag mit anschließendem Grillen.
Im Anschluss an den Vortrag werfen wir den Grill an: Bring Your Own Grillgut – adesso stellt die Getränke.
Bitte meldet euch bis 10.08.2026 per E-Mail bei mir an[2], damit wir die Planung bei adesso entsprechend abstimmen können.
---
Teaching AI to hack Joomla so I can skip my homework
von Adrian Junge
Adrian Junge ist Student am KIT mit Schwerpunkt IT-Sicherheit und Hiwi am FZI. Unter dem Namen vurlo ist er im Vulnerability-Research- und Bug-Bounty-Umfeld aktiv und nimmt mit KITCTF an verschiedenen CTF-Competitions teil.
LLMs werden zunehmend auch für Security-Analysen, Codeverständnis und die Suche nach Schwachstellen eingesetzt. Doch wie gut funktionieren sie wirklich bei einer konkreten Webanwendung?
Adrian zeigt anhand von Joomla und einer SQL-Injection-Schwachstelle, wie sich KI für die Analyse und Ausnutzung von Webanwendungen einsetzen lässt – und wo ihre Grenzen liegen. Dabei geht es nicht nur um Prompting und automatisierte Angriffsschritte, sondern auch darum, Ergebnisse kritisch einzuordnen und typische Fehlerquellen zu verstehen.
---
VG
Ives und Matthias
[1] https://www.openstreetmap.org/?mlat=49.005275&mlon=8.419818#map=18/49.005275/8.419518
[2] https://owasp.org/www-chapter-germany/stammtische/karlsruhe/