Neue Seiten
Zur Navigation springen
Zur Suche springen
(neueste | älteste) Zeige (nächste 50 | vorherige 50) (20 | 50 | 100 | 250 | 500)
- 15:14, 26. Jun. 2026 Wazug HAProxy WAF mit Coraza (Versionen | bearbeiten) [4.586 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Wazuh-Anbindung der WAF (Coraza)= Die '''WAF''' (HAProxy + Coraza-SPOA) liefert die Abwehr-Telemetrie an das SIEM: welcher Angriff wurde von welcher Regel geb…“)
- 14:33, 26. Jun. 2026 Wazuh Apache2 (Versionen | bearbeiten) [2.864 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Wazuh-Agent auf der VulnSite= Die '''VulnSite''' (Apache/PHP) ist das Angriffsziel im Lab und liefert die Web-Telemetrie an das SIEM. Sie sammelt und übertr…“)
- 14:06, 26. Jun. 2026 Wazuh POCs (Versionen | bearbeiten) [6.620 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Wazuh Proof-of-Concept – Sammlung= Diese Seite bündelt sechs native Wazuh-POCs für das Lab. Jeder POC folgt demselben Bogen: '''Config → Angriff → Ale…“)
- 12:16, 26. Jun. 2026 Wazuh IDS (Versionen | bearbeiten) [6.891 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Wazuh-Agent auf dem IDS (Suricata)= Der IDS '''ids.dkbi.com''' läuft als reiner Sensor am OVS-Mirror-Port und liefert die East-West-Telemetrie an das SIEM. E…“)
- 05:42, 26. Jun. 2026 DNS-Spoofing (Versionen | bearbeiten) [0 Bytes] Thomas.will (Diskussion | Beiträge) (Leere Seite erstellt)
- 05:42, 26. Jun. 2026 MitM (Versionen | bearbeiten) [0 Bytes] Thomas.will (Diskussion | Beiträge) (Leere Seite erstellt)
- 05:42, 26. Jun. 2026 DHCP-Starvation gegen Kea mit anschließendem Rogue-DHCP (Versionen | bearbeiten) [7.155 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= DHCP-Starvation gegen Kea mit anschließendem Rogue-DHCP = In diesem Szenario wird der Lease-Pool eines legitimen Kea-DHCP-Servers durch eine Starvation…“)
- 12:45, 25. Jun. 2026 Verwaltung RedHat basierter Distributionen Der rote Faden (Versionen | bearbeiten) [547 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „*Wir bauen eine Infrastuktur auf *Dazu gehören **Firewall **Nameserver **Ldap Server“)
- 10:24, 25. Jun. 2026 Metasploit Aufbau (Versionen | bearbeiten) [2.468 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Datei:Metaspolit1.png“)
- 05:11, 25. Jun. 2026 Salz und Pfeffer (Versionen | bearbeiten) [940 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Salt und Pepper= =Problem= *gleiches Passwort -> gleicher Hash *Rainbow Table / Hash-Tabelle einmal bauen, gegen alle Hashes nutzen *identische Passwörter s…“)
- 15:21, 24. Jun. 2026 Passwort Angriffe Prinzip (Versionen | bearbeiten) [3.355 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Normale Hack= *wget https://xinux.de/downloads/bad-passwords <syntaxhighlight=bash> #!/bin/bash HASH=$1 while read LINE do PW_HS=$(echo $LINE | sha256sum | c…“) ursprünglich erstellt als „Passwort Angriffe Offline Prinzip“
- 04:42, 24. Jun. 2026 Openvas Authenticated Check: Paket instaliert? (Debian, bind9) (Versionen | bearbeiten) [5.982 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Authenticated Check: Paket installiert? (Debian, bind9) = Dieser Artikel zeigt eine eigene NASL-VT, die per SSH prüft, ob auf einem Debian-Ziel ein bestimm…“)
- 04:41, 24. Jun. 2026 Openvas Authenticated Check: Paket installiert? (Debian, bind9) (Versionen | bearbeiten) [5.982 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Authenticated Check: Paket installiert? (Debian, bind9) = Dieser Artikel zeigt eine eigene NASL-VT, die per SSH prüft, ob auf einem Debian-Ziel ein bestimm…“)
- 04:40, 24. Jun. 2026 Openvas Authenticated Check: Paket installiert? (Debian, bind9 (Versionen | bearbeiten) [0 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Authenticated Check: Paket installiert? (Debian, bind9) = Dieser Artikel zeigt eine eigene NASL-VT, die per SSH prüft, ob auf einem Debian-Ziel ein bestimm…“)
- 03:27, 24. Jun. 2026 Openvas checkmk unverschlüsselter Agent (Versionen | bearbeiten) [6.092 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Checkmk-Agent unverschlüsselt erkennen = Der Checkmk-Agent lauscht auf TCP 6556. Der Legacy-Agent (xinetd / systemd-socket) gibt seine komplette Ausgabe be…“)
- 09:53, 23. Jun. 2026 Let's Encrypt mit Cloudflare DNS-Challenge (Versionen | bearbeiten) [1.993 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Let's Encrypt mit Cloudflare DNS-Challenge = Zertifikat per '''DNS-01''' über die Cloudflare-API. Kein offener Port, kein Webserver nötig – Wildcard…“)
- 09:18, 23. Jun. 2026 Autopsy Aufgabe (Versionen | bearbeiten) [4.425 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Forensik-Szenario präparieren (Disk Salting) = Anleitung zum gezielten Pflanzen von Artefakten auf einem Windows-Target (hier: Tiny11), damit Teilnehmer da…“)
- 12:06, 22. Jun. 2026 Nmap Idle Scan (Versionen | bearbeiten) [2.717 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Idle Scan == * Der Idle Scan nutzt die Vorhersagbarkeit der IP-ID-Feld-Inkremente eines Zombie-Hosts aus. * Der Angreifer selbst kommuniziert nie direkt mit…“)
- 04:37, 22. Jun. 2026 Open-vswitch Cheat-Sheet (Versionen | bearbeiten) [1.405 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „;Liste der Ports *open-vsctl show“)
- 17:05, 21. Jun. 2026 LAB 215 (Versionen | bearbeiten) [87 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „*www.samogo.de 10.88.215.11 *mail.samogo.de 10.88.215.34 *victim.samogo.de 10.88.215.34“)
- 10:21, 21. Jun. 2026 Nmap Schwachstellen (Versionen | bearbeiten) [1.897 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Grundsätzliches= Die NSE-Kategorie vuln prüft ein Ziel auf bekannte Schwachstellen. Die Skripte gleichen Versionen und Verhalten gegen bekannte Verwundbarke…“)
- 10:16, 21. Jun. 2026 Nmap Timing und Evasion (Versionen | bearbeiten) [4.165 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Grundsätzliches= Bei Timing und Evasion geht es darum, einen Scan entweder zu beschleunigen oder ihn so zu gestalten, dass Firewall und IDS ihn schwerer erke…“)
- 10:13, 21. Jun. 2026 Nmap NSE (Versionen | bearbeiten) [6.101 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Grundsätzliches= Die Nmap Scripting Engine (NSE) erweitert nmap weit über das reine Port-Scanning hinaus. Die Skripte sind in Lua geschrieben und in Kategor…“)
- 10:10, 21. Jun. 2026 Nmap Port-Zustände (Versionen | bearbeiten) [2.934 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Grundsätzliches= Nmap teilt jeden gescannten Port in einen von sechs Zuständen ein. Der Zustand ergibt sich aus der Antwort des Ziels - oder aus deren Ausbl…“)
- 09:51, 21. Jun. 2026 Nmap Packet-Trace (Versionen | bearbeiten) [3.613 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Grundsätzliches= Mit --packet-trace zeigt nmap jedes gesendete und empfangene Paket an. Damit wird sichtbar, warum ein Port einen bestimmten Zustand hat und…“)
- 09:41, 21. Jun. 2026 Nmap Kali Tools (Versionen | bearbeiten) [1.199 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „*Portscanning Grundlagen *nmap bestpractice *nmap Übersicht *nmap scripts *nmap scripts eine Seite *nmap eigenes Script *nmap Timing…“)
- 15:54, 20. Jun. 2026 Wazuh aufsetzen (Versionen | bearbeiten) [3.085 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Klonen der Maschine= ;rocky-template === Netzkonfiguration DNS-Server (DMZ) === {| class="wikitable" style="background-color: #f2f2f2;" ! Parameter !! Wert !…“)
- 14:00, 20. Jun. 2026 MQTT Projekt Aufbau (Versionen | bearbeiten) [14.216 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Aufbau der MQTT-Umgebung= Diese Seite beschreibt den vollständigen Aufbau der Lab-Umgebung, sodass sie von Grund auf nachgebaut werden kann. Es gibt drei Mas…“)
- 07:02, 20. Jun. 2026 MQTT Projekt Umsetzung (Versionen | bearbeiten) [14.555 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Grundaufbau= {{#drawio:mqtt-plan1}} =Connectivity= ==ssh== ;mqtt *ssh kit@mqtt ;sensor *ssh kit@sensor ;aktor *ssh kit@aktor ==http== ;sensor *http://sensor:…“)
- 20:43, 19. Jun. 2026 WAF mit HAProxy und Coraza (Versionen | bearbeiten) [10.426 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=HAProxy mit Coraza WAF= ==Übersicht== HAProxy terminiert das TLS, reicht den entschlüsselten Request an Coraza zur Inspektion weiter und leitet ihn bei sa…“)
- 05:15, 19. Jun. 2026 Verschlüsselung, Zertifikate, IPsec, PGP, GPG, SSL (Versionen | bearbeiten) [3.713 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Krypto-Übersicht = Roter Faden: '''Vertrauen'''. Bausteine → zwei Vertrauensmodelle (Web of Trust vs. CA-Hierarchie) → Anwendung im Netz. == Block 0…“)
- 18:58, 15. Jun. 2026 Attack Chain Example (Versionen | bearbeiten) [6.757 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== VulnSite: Command Injection → SSH Brute-Force → Copy Fail PrivEsc == ; Ziel : Diese Lab-Übung zeigt eine realistische Angriffskette: Ausnutzung einer…“)
- 16:00, 15. Jun. 2026 Tcpdump Basics (Versionen | bearbeiten) [3.390 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= tcpdump – Referenz = '''tcpdump''' schneidet Netzwerkverkehr mit und filtert ihn über '''BPF'''-Ausdrücke. Aufbau: <pre> tcpdump [ OPTIONEN ] [ FILTER-…“)
- 15:35, 15. Jun. 2026 Iproute2 und hostnamectl (Versionen | bearbeiten) [8.258 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= ip – Die wichtigsten Befehle = Das Kommando '''ip''' aus dem Paket '''iproute2''' ist der moderne Ersatz für die alten Werkzeuge ''ifconfig'', ''route''…“)
- 15:24, 15. Jun. 2026 Ip Befehle (Versionen | bearbeiten) [4.867 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= ip – Die wichtigsten Befehle = Das Kommando '''ip''' aus dem Paket '''iproute2''' ist der moderne Ersatz für die alten Werkzeuge ''ifconfig'', ''route''…“)
- 12:57, 15. Jun. 2026 Importieren der CA in Firefox ESR Manuell (Versionen | bearbeiten) [242 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Import Vorgang= *Burgermenu **Settings ***Find in Settings: Certificates ****View Certificates *****Autorities ******Import *******Chose Certificate *******…“)
- 19:18, 14. Jun. 2026 Kali 2026 Cyber Security - Sheet Cheat (Versionen | bearbeiten) [6.316 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Kali Linux 2026 – Cheat Sheet = Übersicht der wichtigsten Kommandos für Ethical Hacking und Penetration Testing, gruppiert nach Phasen. {{Hinweis|Alle…“)
- 06:32, 14. Jun. 2026 Sec-Labs-Konzept (Versionen | bearbeiten) [2.241 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Vorbereitung= *Nmcli bridge Dummy Interface =Übersicht= *kali *userver *win11 *opfer *metasploitable *win2k8-ms *victim *waf *win2022 =Accounts= ;User…“)
- 13:29, 12. Jun. 2026 Dell (Versionen | bearbeiten) [1.612 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Dell Precision Modellnummern-Schema= Die Modellnummer setzt sich zusammen aus Serie + Bildschirmgröße + Generationsziffer + 0. {| class="wikitable" ! Jahr…“)
- 05:25, 12. Jun. 2026 Apache Client Zertifikat (Versionen | bearbeiten) [3.832 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Absicherung von Webdiensten mit 2FA: Zertifikat + Passwort= ==Einführung== * Zwei Faktoren: Besitz (Client-Zertifikat) und Wissen (Passwort). * Der Server pr…“)
- 05:36, 11. Jun. 2026 Apache2 Proxy vor checkmk Debian (Versionen | bearbeiten) [1.713 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „ = Apache-SSL-Reverse-Proxy für Checkmk = Diese Anleitung beschreibt, wie eine Checkmk-OMD-Instanz mit dem Namen '''kitlab''' über Apache2 mit HTTPS über…“)
- 04:39, 11. Jun. 2026 Nmap Cheat-Sheet (Versionen | bearbeiten) [3.244 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Nmap Cheat Sheet = Übersicht der wichtigsten Nmap-Aufrufe für Discovery, Port- und Versionsscan, OS-Erkennung, Tarnung, NSE und Reporting. Als Ziel dient…“)
- 11:18, 10. Jun. 2026 Squid-Kit-TLS-CA als Intermediate (Versionen | bearbeiten) [1.761 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Squid Sub-CA von der eigenen Intermediate CA ausstellen= ==Prüfen ob die eigene Intermediate CA eine Sub-CA ausstellen darf== *openssl x509 -in ./it2XX-ca.c…“)
- 11:11, 10. Jun. 2026 Apache2 Proxy vor checkmk Rocky (Versionen | bearbeiten) [913 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Install mod_ssl= mod_ssl rüstet den System-Apache mit TLS-Unterstützung nach und legt einen Default-SSL-vhost an. *dnf install mod_ssl =Zertifikat eintragen…“)
- 11:04, 10. Jun. 2026 Nginx Proxy vor checkmk Rocky (Versionen | bearbeiten) [1.857 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Install nginx= nginx dient als Reverse Proxy mit TLS vor der Checkmk-Site. *dnf install nginx =Site-Apache auf Loopback-Port= Der site-eigene Apache wird vom…“)
- 10:53, 10. Jun. 2026 Installation checkmk Rocky (Versionen | bearbeiten) [1.458 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Download RAW Edition= *https://checkmk.com/download **el9-Variante wählen (check-mk-raw-*-el9-38.x86_64.rpm) =Install checkmk= *dnf install ./check-mk-raw-*.…“)
- 10:51, 10. Jun. 2026 Installation checkmk Debian (Versionen | bearbeiten) [341 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Install gdebi= *apt install gdebi-core =Download RAW Edition= *https://checkmk.com/download =Install checkmk= *gdebi check-mk-raw-*.deb =Site erstellen= *sudo…“)
- 14:57, 9. Jun. 2026 Mailserver mit Rspamd, ClamAV und DKIM (Versionen | bearbeiten) [5.459 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Mailserver komplett = = Installation = ;Pakete installieren *apt update *apt install postfix dovecot-core dovecot-imapd dovecot-lmtpd mailutils *apt install…“)
- 14:44, 9. Jun. 2026 Rspamd DKIM (Versionen | bearbeiten) [6.398 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=== dkim/mail.key === *cat dkim/mail.key <pre> -----BEGIN PRIVATE KEY----- MIICdgIBADANBgkqhkiG9w0BAQEFAASCAmAwggJcAgEAAoGBAMat5xX+TcQvePUD LedhtSxwVDYut+bFuxw…“)
- 17:50, 6. Jun. 2026 Postfix Tabellen Kompakt (Versionen | bearbeiten) [10.728 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Postfix Lookup Tables Workshop = Dieser Workshop behandelt die wichtigsten Postfix Lookup Tables. Alle Konfigurationsänderungen werden mit '''postconf -e'''…“)