Artikel
9 Artikel. Nach Kategorie filtern oder einfach durchscrollen.
LLMNR/NBT-NS Poisoning und NTLM-Relay: vom Hash zum Zugriff ohne Cracking
Der NTLMv2-Hash aus Responder muss nicht gecrackt werden. Relay leitet die Authentifizierung live an ein anderes Ziel weiter, in Echtzeit.
Responder: zuhören, bis das Netzwerk sich selbst verrät
Responder greift nicht an, es antwortet nur auf Fragen, die eigentlich niemand hätte stellen sollen. Setup, Modi und was in den Logs landet.
Port 53: DNS
DNS ist meist der ruhigste Port im Scan, verrät aber über Zone-Transfers und interne Namenskonventionen oft mehr als jeder andere Dienst.
Kerberoasting: warum jeder Domain-User Service-Konten angreifen kann
Kerberoasting braucht keine Admin-Rechte, nur einen gültigen Domain-Account. Die Mechanik dahinter, und warum Service-Account-Passwörter die eigentliche Schwachstelle sind.
NetExec: der Nachfolger von CrackMapExec
Wie NetExec mit einem einzigen gültigen Credential eine ganze Active-Directory-Umgebung aufspannt, modular und protokollübergreifend.
Port 88: Kerberos
Was ein offener Kerberos-Port über eine Active-Directory-Umgebung verrät, bevor überhaupt ein gültiges Credential vorliegt.
Password Spraying über SSH: ein Passwort, viele Türen
Warum Password Spraying Lockout-Policies gezielt umgeht und wie der Angriff sich von klassischem Brute-Force unterscheidet.
Hydra: Online-Brute-Force ohne Umwege
Wie Hydra gegen SSH tatsächlich eingesetzt wird, welche Flags wirklich zählen und warum Geschwindigkeit nicht das eigentliche Ziel ist.
Port 22: SSH
Was offenes SSH über die Angriffsfläche eines Hosts verrät, und worauf ein Pentest-Scan gegen Port 22 wirklich achtet.