Von LFI zu RCE - ein CTF Writeup

07.04.2023, 11:23 - Autor: Mark B.

LFI oder Local File Inclusion ist eine Sicherheitslücke die es erlaubt diverse Dateien von der Festplatte zu laden und anzuzeigen bzw. darin enthaltenen Code auch auszuführen. Damit ist der Web zu Remote Code Execution (RCE) kürzer als mal denkt...

mehr >>


Ist Überwachung wie in vielen Scaremails behauptet möglich?

16.01.2023, 09:47 - Autor: Mark B.

Die Idee zu diesem kurzen Beispiel kam mir bei einem Gespräch mit Bekannten von denen einer meinte, dass die Behauptungen in diversen Scaremails gar nicht so umsetzbar wären. Das es doch recht einfach geht, zeigt dieser Artikel!

mehr >>


Erschreckende Sicherheitsbilanz bei IT-Firmen

11.07.2022, 19:21 - Autor: Mark B.

Ich habe in Google Firmen in IT-Bereich (Webdesign, IT-Service, etc.) aus Deutschland und Österreich gesucht und mir die Sicherheit von den eigenen Homepages der Firmen angesehen. Das Ergebnis hat nicht ehrlich gesagt schockiert!

mehr >>


Wieviel verrät meine IP

14.06.2022, 20:55 - Autor: Mark B.

Heute worde ich gefragt wie viel denn eine IP-Adresse verraten kann und welche Informationen man darüber in Erfahrung bringen kann. Genau das wollen wir uns an dieser Stelle genauer ansehen.

mehr >>


Analyse einer Phishing-Email

16.08.2021, 13:36 - Autor: Mark B.

Wir bekommen jeden Tag unaufgefordert viele Emails und einige davon sind nicht nur lästig sondern auch gefährlich. Ich will ihnen anhand einer einfachen SPAM-Email mit einem Phishing-Versuch zeigen wie wir diese erkannt, analysiert und gemeldet haben.

mehr >>


Wie sicher ist das sichere Löschen einer HDD?

01.02.2021, 11:02 - Autor: PGD

Wie sicher ist sicheres Löschen und wie oft muss man eigentlich Löschen? Die verschiedenen Methoden schwanken von 1-fachem bis zu 35-fachem Überschreiben und im Internet grasiert dazu eine unglaubliche Menge an Halbwissen und Gerüchten. Genau darum will ich dieses Thema hier genauer betrachten...

mehr >>


Grundlagenwissen Zeichenkodierung - wie aus Bits und Bytes lesbarer Test wird

28.09.2020, 18:23 - Autor: PGD

Immer wieder merke ich bei Kursen, dass viele Anfänger große Probleme mit Zeichenkodierungen haben und nicht verstehen was es damit auf sich hat oder wie man damit arbeitet Derher wollen wir uns nun ansehen was es mit diesem Thema auf sich hat.

mehr >>


Python-Code (mit Cython) beschleunigen

26.08.2020, 10:32 - Autor: Jasmin Horvath

Python wird immer wieder als sehr langsam bezeichnet und ja im Vergleich zu manch anderer Sprache stimmt das auch denn der Komfort den Python bietet hat natürlich wie alles seinen Preis. Allerdings gibt es durchaus Mittel und Wege Python-Programme zu beschleunigen.

mehr >>


RAW-Recovery mit Python 3 & Linux

22.07.2020, 13:08 - Autor: Jasmin Horvath

Langsam wird es mal wieder Zeit für ein Python-Tutorial und diesmal soll es um die Arbeit mit Binärdaten gehen und gleichzeitig auch darum wie Daten auf den Festplatten gespeichert werden. Was liegt also näher als ein kleines Datenrettungs-Tool zu schreiben. Obgleich es recht komplex klingt - auch das ist mit Python wirklich nicht schwer...

mehr >>


Hilfe, ich wurde gehackt und soll jetzt zahlen

12.03.2019, 12:22 - Autor: PGD

Ich nehme die Erpressung mit Scaremails unter die Lupe und decke auf wie genau sowas funktioniert.

mehr >>


Hacken lernen bzw. Hacker werden

08.01.2019, 20:22 - Autor: Jasmin Horvath

Immer wieder und wieder lese ich diese Fragen im Internet. Daher will ich euch einmal diese Frage aus meiner Sicht beantworten.

mehr >>


Raspberry Pi - GPIO Grundlagen

20.12.2018, 13:24 - Autor: Jasmin Horvath

Mit dem Raspberry Pi lassen sich sehr einfach alle möglichen Steuerungen erstellen. Ob Sie nun Ihr Haus zum Smarthome aufrüsten wollen oder einen kleinen Robuter bauen, der mit diversen Sensoren auf seine Umwelt reagiert - alles ist möglich!

mehr >>


Nur normale Userrechte - was tun?

14.09.2018, 21:29 - Autor: PGD

Gelingt ein Angriff auf einen Serverdienst dann landet man in der Regel nicht im heißbegehten root-Account sondern auf einem unpriviligierten User-Account... Somit wird das nachinstallieren von Tools nur schwerlich klappen. Wenn man dann auch nichtmals Zugriff auf Entwicklerwerkzeuge oder Scriptsprachen wie PHP, Python und Co. hat muss man sich mit dem behelfen was einem zur Verfügung steht.

mehr >>


Python Tutorial - Cryptotrojaner

30.07.2018, 09:11 - Autor: PGD

Cryptotrojaner sind in aller Munde und darum wollen wir uns einmal ansehen wie schwer man so ein Tool in Python bauen kann. Spoileralarm - es ist nicht wirklich schwer...

mehr >>


Python Tutorial - Big-Brother lässt grüßen

17.06.2018, 02:09 - Autor: PGD

Die NSA hat mit ihren Spionage-Tools für großes Aufsehen gesorgt und seit dem sind solche Tools in aller Munde - Grund genug für mich einmal auszuprobieren wie schwer es ist mit Python Screenshots zu erstellen oder Personen über die Webcamera zu beobachten...

mehr >>


Python Tutorial - Multi-Plattform Reverse-Shell

24.05.2018, 13:54 - Autor: PGD

Nach der kleinen Einführung in Python wird es langsam aber sicher Zeit, dass wir uns ansehen was wir mit Python so anstellen können. Den Auftakt macht eine kleine Reverse-Shell die auf Windows, Linux und Unix (OSX, BSD, Solaris, usw.) läuft...

mehr >>


MetaSploit-Framework - Hacken leicht gemacht

20.04.2018, 19:31 - Autor: PGD

Das MetaSploit-Framework oder kurz MSF erlaubt es Systeme mit bestimmten Exploits anzugreifen. Rechner, die keine aktuellen Patches für Sicherheitslücken eingespielt haben laufen Gefahr einem der über 1.700 fertigen Angriffe zum Opfer zu fallen...

mehr >>


XSS (Cross Site Scriting)

15.03.2018, 17:55 - Autor: PGD

Cross Site Scripting ist seit Jahren auf der OWASP Top 10 Liste der häufigsten Fehler bei Webprojekten und daher will ich hier kurz demonstrieren was genau das ist und wo die Gefahren dieses Angriffs liegen...

mehr >>


Python 3 Crashkurs

27.02.2018, 12:41 - Autor: PGD

Python ist nicht nur einer Sprache, die sehr leicht zu erlernen und sehr ausführlich dokumentiert ist, sondern auch eine Sprache die den Zugriff auf schier unendlich viele Module bietet die einem die Entwicklung von Tools immens erleichtern. Sie werden Staunen mit wie wenigen Zeilen sich Hacking-Tools schreiben lassen...

mehr >>


SQLmap Crashkurs

18.12.2017, 20:09 - Autor: PGD

SQL-Injection ist seit Jahren auf der OWASP Top 10 Liste der häufigsten Fehler bei Webprojekten und SQLmap ist das Tool der Wahl wenn man diesen Angriff weitestgehend automatisieren und vereinfachen möchte! Also sehen wir uns an wie kinderleicht das Ausnutzen so einer Schwachstelle mit SQLmap ist...

mehr >>


nmap Crashkurs

20.11.2017, 11:37 - Autor: PGD

NMAP ist das schweizer Taschenmesser der Portscanner. Im Grunde ist aber allein die Bezeichnung Portsanner schon eine Beleidigung für diese großartige Tool denn nmap ist so viel mehr! In diesem kurzen Tutorial zeige ich Ihnen die wichtigsten Funktionen...

mehr >>


Installationsanleitung von Kali Linux

16.10.2017, 13:58 - Autor: Jasmin Horvath

Kali-Linux ist eine sogenannte Pentesting Distribution - also ein Linux, dass die gängigsten Hacking-Tools vorinstalliert hat und einem Hacker/Pentester somit sehr viel Arbeit beim einrichten des Arbeitssystems abnimmt. Daher will ich Ihnen an dieser Stelle kurz und bündig die Installation dieses Systems zeigen...

mehr >>


SYPPS - Eine PHP-Shell stellt sich vor

09.10.2017, 22:54 - Autor: PGD

Wer sagt, dass man mit PHP keine Hacking-Tools schreiben kann? Außerdem kann man mit PHP auch noch deutlich mehr machen als "nur" Webseiten zu schreiben! Um gleich beides in einem zu demonstrieren habe ich mich entschieden einen einfachen Passwort-Knacker in PHP zu schreiben...

mehr >>


CSVHashCrack wird zur Passwort-Cracking Suite

02.10.2017, 19:07 - Autor: PGD

Passwortlisten sind schön und gut, knacken aber nur Passwörter die auch in der Liste enthalten sind... Ein Bruteforce-Angriff dauert deutlich länger aber er deckt auch alle Passwörter mit der spezifizierten Länge und den spezifizierten Zeichen auf! Genau das was CSVHashCrack perfekt ergänzt...

mehr >>


CSVHashCrack - ein neuer Passwort-Knacker ist geboren

19.09.2017, 23:12 - Autor: PGD

Wer sagt, dass man mit PHP keine Hacking-Tools schreiben kann? Außerdem kann man mit PHP auch noch deutlich mehr machen als "nur" Webseiten zu schreiben! Um gleich beides in einem zu demonstrieren habe ich mich entschieden einen einfachen Passwort-Knacker in PHP zu schreiben...

mehr >>


CSVHashCrack - ein neuer Passwort-Knacker ist geboren

19.09.2017, 23:12 - Autor: PGD

Wer sagt, dass man mit PHP keine Hacking-Tools schreiben kann? Außerdem kann man mit PHP auch noch deutlich mehr machen als "nur" Webseiten zu schreiben! Um gleich beides in einem zu demonstrieren habe ich mich entschieden einen einfachen Passwort-Knacker in PHP zu schreiben...

mehr >>