<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>breakdown_security</title><description>Ausführliche, kanonische Fachartikel zu Pentesting und Cybersecurity: Protokolle, Tools und Angriffstechniken erklärt für IT-Profis mit Vorwissen.</description><link>https://breakdown-security.de/</link><language>de-DE</language><item><title>LLMNR/NBT-NS Poisoning und NTLM-Relay: vom Hash zum Zugriff ohne Cracking</title><link>https://breakdown-security.de/artikel/llmnr-ntlm-relay/</link><guid isPermaLink="true">https://breakdown-security.de/artikel/llmnr-ntlm-relay/</guid><description>Der NTLMv2-Hash aus Responder muss nicht gecrackt werden. Relay leitet die Authentifizierung live an ein anderes Ziel weiter, in Echtzeit.</description><pubDate>Sat, 03 Oct 2026 00:00:00 GMT</pubDate><category>Attack Explained</category></item><item><title>Responder: zuhören, bis das Netzwerk sich selbst verrät</title><link>https://breakdown-security.de/artikel/responder-teardown/</link><guid isPermaLink="true">https://breakdown-security.de/artikel/responder-teardown/</guid><description>Responder greift nicht an, es antwortet nur auf Fragen, die eigentlich niemand hätte stellen sollen. Setup, Modi und was in den Logs landet.</description><pubDate>Tue, 29 Sep 2026 00:00:00 GMT</pubDate><category>Tool Teardown</category></item><item><title>Port 53: DNS</title><link>https://breakdown-security.de/artikel/port-53-dns/</link><guid isPermaLink="true">https://breakdown-security.de/artikel/port-53-dns/</guid><description>DNS ist meist der ruhigste Port im Scan, verrät aber über Zone-Transfers und interne Namenskonventionen oft mehr als jeder andere Dienst.</description><pubDate>Thu, 24 Sep 2026 00:00:00 GMT</pubDate><category>Port Spotlight</category></item><item><title>Kerberoasting: warum jeder Domain-User Service-Konten angreifen kann</title><link>https://breakdown-security.de/artikel/kerberoasting-erklaert/</link><guid isPermaLink="true">https://breakdown-security.de/artikel/kerberoasting-erklaert/</guid><description>Kerberoasting braucht keine Admin-Rechte, nur einen gültigen Domain-Account. Die Mechanik dahinter, und warum Service-Account-Passwörter die eigentliche Schwachstelle sind.</description><pubDate>Tue, 15 Sep 2026 00:00:00 GMT</pubDate><category>Attack Explained</category></item><item><title>NetExec: der Nachfolger von CrackMapExec</title><link>https://breakdown-security.de/artikel/netexec-teardown/</link><guid isPermaLink="true">https://breakdown-security.de/artikel/netexec-teardown/</guid><description>Wie NetExec mit einem einzigen gültigen Credential eine ganze Active-Directory-Umgebung aufspannt, modular und protokollübergreifend.</description><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><category>Tool Teardown</category></item><item><title>Port 88: Kerberos</title><link>https://breakdown-security.de/artikel/port-88-kerberos/</link><guid isPermaLink="true">https://breakdown-security.de/artikel/port-88-kerberos/</guid><description>Was ein offener Kerberos-Port über eine Active-Directory-Umgebung verrät, bevor überhaupt ein gültiges Credential vorliegt.</description><pubDate>Tue, 01 Sep 2026 00:00:00 GMT</pubDate><category>Port Spotlight</category></item><item><title>Password Spraying über SSH: ein Passwort, viele Türen</title><link>https://breakdown-security.de/artikel/password-spraying-ssh/</link><guid isPermaLink="true">https://breakdown-security.de/artikel/password-spraying-ssh/</guid><description>Warum Password Spraying Lockout-Policies gezielt umgeht und wie der Angriff sich von klassischem Brute-Force unterscheidet.</description><pubDate>Fri, 21 Aug 2026 00:00:00 GMT</pubDate><category>Attack Explained</category></item><item><title>Hydra: Online-Brute-Force ohne Umwege</title><link>https://breakdown-security.de/artikel/hydra-ssh-bruteforce/</link><guid isPermaLink="true">https://breakdown-security.de/artikel/hydra-ssh-bruteforce/</guid><description>Wie Hydra gegen SSH tatsächlich eingesetzt wird, welche Flags wirklich zählen und warum Geschwindigkeit nicht das eigentliche Ziel ist.</description><pubDate>Sat, 15 Aug 2026 00:00:00 GMT</pubDate><category>Tool Teardown</category></item><item><title>Port 22: SSH</title><link>https://breakdown-security.de/artikel/port-22-ssh/</link><guid isPermaLink="true">https://breakdown-security.de/artikel/port-22-ssh/</guid><description>Was offenes SSH über die Angriffsfläche eines Hosts verrät, und worauf ein Pentest-Scan gegen Port 22 wirklich achtet.</description><pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate><category>Port Spotlight</category></item></channel></rss>