Defense by trade. Offense by passion.
Pentesting-Wissen, ohne die Abkürzungen, die dir am Ende fehlen.
Instagram zeigt die Zusammenfassung. Hier stehen die ausführlichen, kanonischen Artikel dazu: Protokolle, Tools und Angriffstechniken, einmal richtig erklärt.
Zuletzt veröffentlicht
Alle ArtikelLLMNR/NBT-NS Poisoning und NTLM-Relay: vom Hash zum Zugriff ohne Cracking
Der NTLMv2-Hash aus Responder muss nicht gecrackt werden. Relay leitet die Authentifizierung live an ein anderes Ziel weiter, in Echtzeit.
Responder: zuhören, bis das Netzwerk sich selbst verrät
Responder greift nicht an, es antwortet nur auf Fragen, die eigentlich niemand hätte stellen sollen. Setup, Modi und was in den Logs landet.
Port 53: DNS
DNS ist meist der ruhigste Port im Scan, verrät aber über Zone-Transfers und interne Namenskonventionen oft mehr als jeder andere Dienst.
Kerberoasting: warum jeder Domain-User Service-Konten angreifen kann
Kerberoasting braucht keine Admin-Rechte, nur einen gültigen Domain-Account. Die Mechanik dahinter, und warum Service-Account-Passwörter die eigentliche Schwachstelle sind.
NetExec: der Nachfolger von CrackMapExec
Wie NetExec mit einem einzigen gültigen Credential eine ganze Active-Directory-Umgebung aufspannt, modular und protokollübergreifend.
Port 88: Kerberos
Was ein offener Kerberos-Port über eine Active-Directory-Umgebung verrät, bevor überhaupt ein gültiges Credential vorliegt.