Search:

Found 211 videos

Schwachstellenscanner im Vergleich - #1 Greenbone GSM CE by LastBreach
23:30

Schwachstellenscanner im Vergleich - #1 Greenbone GSM CE

LastBreach   |   0 views   |   2021-02-06

Diesen Monat werfen wir gemeinsam einen Blick auf vier unterschiedliche Schwachstellenscanner und testen die jeweiligen kostenlosen Community-Varianten der Lösungen. Den Anfang macht Greenbone GSM, die Enterprise-Version des quelloffenen Sicherhei...

Meine Top 5 OSINT Tools by LastBreach
13:43

Meine Top 5 OSINT Tools

LastBreach   |   0 views   |   2021-02-06

Im heutigen Video möchte ich meine persönlichen Top 5 der Online OSINT Tools vorstellen. Dabei handelt es sich um die Webseiten, die ich in Penetrationstests am meisten verwende. Wer sich für automatisierte OSINT Programme interessiert, kann auch ...

Spiderfoot: OpenSource OSINT Crawler für Linux und Windows by LastBreach
10:55

Spiderfoot: OpenSource OSINT Crawler für Linux und Windows

LastBreach   |   0 views   |   2021-02-06

Heute stelle ich Spiderfoot vor, ein OpenSource-Programm, das von Penetrationstestern und Admins verwendet werden kann, um öffentliche Informationen zu Unternehmen ausfindig zu machen. Dabei kann es sich um die eigene Firma oder einen Kunden (z.B....

Pentest Hardware - Malduino Lite und Elite im Vergleich by LastBreach
10:51

Pentest Hardware - Malduino Lite und Elite im Vergleich

LastBreach   |   0 views   |   2021-02-06

Im Anschluss an unser Video von letzter Woche, gibt es heute den Vergleich zwischen den beiden Malduino Versionen Lite und Elite. Auch wenn das DigiSpark im Grunde das gleiche kann, merkt man doch, dass die BadUSBs der Malduino Reihe für Penetrati...

Linux Passwörter zurücksetzen und Benutzer anlegen by LastBreach
06:30

Linux Passwörter zurücksetzen und Benutzer anlegen

LastBreach   |   0 views   |   2021-02-06

Heute zeige ich euch, wie einfach das Passwort eines Benutzers unter Linux zurückgesetzt oder ein neuer Benutzer angelegt werden kann, wenn das Gerät nicht mit Festplattenverschlüsselung geschützt wird. Anders als bei Windows benötigen wir dafür k...

Ein Rückblick auf die Sicherheitskonferenz BSidesMunich 2019 by LastBreach
18:04

Ein Rückblick auf die Sicherheitskonferenz BSidesMunich 2019

LastBreach   |   0 views   |   2021-02-06

Ich war auf der BSidesMunich 2019 und erzähle euch heute, was es dort zu sehen gab und was es mit dem BSides Konzept auf sich hat. -=Inhaltsverzeichnis=- - Willkommen @0:00 - Was ist BSides? @0:37 - Meine erste BSides @1:42 - Ursprung d...

Kostenlose Backups für Linux Desktops und Server mit VEEAM by LastBreach
12:18

Kostenlose Backups für Linux Desktops und Server mit VEEAM

LastBreach   |   0 views   |   2021-02-06

Unsere Backup Video-Reihe geht in die dritte Runde und heute werfen wir einen Blick auf Linux. Die bereits vorgestellte kostenlose Backup-Lösung VEEAM gibt es auch für das freihe Betriebssystem und ist ähnlich leicht zu nutzen. Frage an euch: w...

8 Zeichen sind nicht mehr ausreichend für starke Passwörter 😬 (2019) by LastBreach
08:02

8 Zeichen sind nicht mehr ausreichend für starke Passwörter 😬 (2019)

LastBreach   |   0 views   |   2021-02-06

Es gibt neue Entwicklungen rund um Brute-Force-Attacken und ganz speziell um neue Geschwindigkeiten gegen Windows Passwort-Hashes. Mit Hashcat und NVidias neuer 2080TI Grafikkarte können starke Passwörter in 2,5 Stunden geknackt werden. Was es gen...

NetHack VIII - Wie schützen wir unseren Server vor Angriffen? by LastBreach
19:32

NetHack VIII - Wie schützen wir unseren Server vor Angriffen?

LastBreach   |   0 views   |   2021-02-06

Willkommen zum achten und letzten Video dieser NetHack-Reihe. Heute werfen wir einen Blick zurück auf die Techniken, die wir während unserem Angriff gegen das Zielsystem verwendet haben. Außerdem erkläre ich ein paar einfache Gegenmaßnahmen, die e...

NetHack VI - PortForwarding in Meterpreter & Zugriff auf MySQL by LastBreach
13:34

NetHack VI - PortForwarding in Meterpreter & Zugriff auf MySQL

LastBreach   |   0 views   |   2021-02-06

Willkommen zum sechsten Video der NetHack-Reihe. Im letzten Video haben wir Metasploit verwendet, um eine Meterpreter Shell zu bekommen. Jetzt nutzen wir die Port-Forwarding-Funktion von Meterpreter, um auf den lokalen MySQL-Dienst zuzugreifen. Ma...

NetHack V - Metasploit und die Meterpreter Shell by LastBreach
11:52

NetHack V - Metasploit und die Meterpreter Shell

LastBreach   |   0 views   |   2021-02-06

Willkommen zum fünften Video der NetHack-Reihe. Im heutigen Video lassen wir unsere eigene PHP-Shell hinter uns und verwenden Metasploit, um eine Meterpreter-PHP-Shell in Wordpress hochzuladen. Warum? Weil wir es können! Und weil Meterpreter einig...

Mailcleaner - Open Source Spam Filter mit Web GUI by LastBreach
26:43

Mailcleaner - Open Source Spam Filter mit Web GUI

LastBreach   |   1 views   |   2021-02-06

Heute werfen wir einen Blick auf Mailcleaner und zwar die Community Edition des OpenSource Spam Gateways. Mal sehen, ob sich die kostenlose Version zur Spambekämpfung eignet und auch für Laien zu empfehlen ist. Viel Spaß! -= Links =- - Communi...

Greenbone GSM 20.08 Installation auf Proxmox 6.3 by LastBreach
22:08

Greenbone GSM 20.08 Installation auf Proxmox 6.3

LastBreach   |   0 views   |   2021-02-06

Auf Nachfrage installieren wir heute die aktuelle Version von Greenbone (20.08.4) in Proxmox 6.3 und lösen dabei alle Probleme die uns vor die Füße geworfen werden. Was soll schon schief gehen? -= Links =- - https://www.greenbone.net/en/testno...

0-Day Schwachstelle in Tikiwiki - Einfach Admin ohne Passwort by LastBreach
14:33

0-Day Schwachstelle in Tikiwiki - Einfach Admin ohne Passwort

LastBreach   |   0 views   |   2021-02-06

Als Admin in TikiWiki anmelden indem einfach kein Passwort angegeben wird? Diese bis dato noch unbekannte Schwachstelle hatte Silky während der Blamemail CTF entdeckt und gemeldet. Aber wie genau funktioniert die eigentlich und wie kommte es vom Z...

Blamemail CTF - Auflösung der zweiten TikiWiki Challenge (B2) by LastBreach
11:41

Blamemail CTF - Auflösung der zweiten TikiWiki Challenge (B2)

LastBreach   |   1 views   |   2021-02-06

Konfigurationsfehler sollten nicht unterschätzt werden, denn manchmal verbirgt sich dahinter ein hohes Risiko. Das seht ihr auch in diesem Video, in dem wir die zweite TikiWiki Challenge auflösen. -= Links =- - https://wiki.blamemail.com - ht...

Portscanner mit CLI oder GUI? - NMAP vs Zenmap by LastBreach
13:56

Portscanner mit CLI oder GUI? - NMAP vs Zenmap

LastBreach   |   0 views   |   2021-02-06

Heute werfen wir einen Blick auf NMAP und Zenmap, dem grafischen Interface des Portscanners. Welche Vorteile bieten das Commandline Interface von NMAP und die GUI von Zenmap und wie lassen sich die Vorteile der Beiden kombinieren? -= Links =- ...

Wer hat meinen Server gehackt? - Teil 3 - Angreifer finden mit Graylog by LastBreach
13:48

Wer hat meinen Server gehackt? - Teil 3 - Angreifer finden mit Graylog

LastBreach   |   0 views   |   2021-02-06

Nach der Vorbereitung in den letzten zwei Videos zu dem Thema, können wir heute endlich in die Grafen und Logzeilen eintauchen und die Angreifer ausfindig machen. Dabei helfen uns die Daten, die unser Webserver über jeden Besucher speichert. -=...

Wer hat meinen Server gehackt?! - Teil 1 - Graylog Installation by LastBreach
13:09

Wer hat meinen Server gehackt?! - Teil 1 - Graylog Installation

LastBreach   |   0 views   |   2021-02-06

Im heutigen Video bereiten wir uns darauf vor, die Angriffe auf den CTF Server zu analysieren. Das bedeutet, wir installieren gemeinsam das Log-Analyse Programm Graylog auf einem Debian Server. -= Links =- - https://www.graylog.org - https://...

Was ist eigentlich OSINT? - Interview mit Samuel Lolagar (@OSINTgeek) by LastBreach
19:09

Was ist eigentlich OSINT? - Interview mit Samuel Lolagar (@OSINTgeek)

LastBreach   |   1 views   |   2021-02-06

In diesem Interview erklärt uns Samuel Lolagar (@OSINTgeek), was OSINT ist, wo es überall Anwendung findet und was man damit so alles machen kann. Auf seinem neuen Youtube Channel OSINTgeek findet ihr bald noch mehr Videos rund um das Thema. Viel ...

What is GEOINT and how to use it for good - Interview with Benjamin Strick by LastBreach
30:00

What is GEOINT and how to use it for good - Interview with Benjamin Strick

LastBreach   |   1 views   |   2021-02-06

Todays special episode features Benjamin Strick, an Open Source Investigator and GEOINT expert. Ben will explain what geospacial intelligence (GEOINT) is, how it is used in the military and by corporations but also how GEOINT enthusiasts can use i...

Was ist eigentlich SIGINT? - Interview mit Matthias Wilson by LastBreach
25:30

Was ist eigentlich SIGINT? - Interview mit Matthias Wilson

LastBreach   |   0 views   |   2021-02-06

In der ersten Ausgabe unserer Interview-Reihe zu SIGINT, GEOINT, OSINT und HUMINT/SOCMINT sprechen wir mit Matthias Wilson (@MwOsint) über das Thema Signals Intelligence (SIGINT) oder "Fernmelde- und Elektronische Aufklärung" zu deutsch. -= Lin...

Skynet Simulator aus Sicht eines Penetrationstesters by LastBreach
01:16:47

Skynet Simulator aus Sicht eines Penetrationstesters

LastBreach   |   0 views   |   2021-02-06

In unserem ersten LetsPlay arbeiten wir uns als AI durch ein Netzwerk, übernehmen Hosts und verhalten und dabei überraschend ähnlich wie in manchen Penetrationstests. -= Links =- - http://skynetsimulator.com - https://upload.wikimedia.org/wi...

GL-iNet Mango - Günstiger Mini-Router als VPN Server? by LastBreach
20:11

GL-iNet Mango - Günstiger Mini-Router als VPN Server?

LastBreach   |   0 views   |   2021-02-06

Im heutigen Video testen wir den eingebauten OpenVPN-Server des Mini Travel-Routers "Mango" von GL-iNet. Ist der VPN-Server für mehr als nur den Heimbedarf brauchbar? -= Newsletter =- Abonniere unseren Newsletter für monatliche Updates zu Vide...

Sichere E-Mail Anbieter - #3 Mailfence by LastBreach
25:40

Sichere E-Mail Anbieter - #3 Mailfence

LastBreach   |   1 views   |   2021-02-06

Im dritten Video werfen wir einen Blick auf Mailfence, einen weiteren Anbieter von sicheren Emails. -= Links =- - https://mailfence.com/ -= Newsletter =- Abonniere unseren Newsletter für monatliche Updates zu Videos, Trainings, Blog Posts ...