Search:

Found 933 videos

Web Pentesting für Einsteiger #2 - Cross-Site Scripting by LastBreach
25:40

Web Pentesting für Einsteiger #2 - Cross-Site Scripting

LastBreach   |   1 views   |   2021-02-06

Im heutigen Video unserer Web-Pentesting Videoreihe werfen wir einen Blick auf die drei verschiedenen Cross-Site-Scripting Varianten. Stored, Reflrected und DOM-basiertes XSS. -= Links =- https://www.owasp.org/index.php/XSS_Filter_Evasion_Chea...

Web Pentesting für Einsteiger #1 - Brute Force Attacken by LastBreach
21:21

Web Pentesting für Einsteiger #1 - Brute Force Attacken

LastBreach   |   0 views   |   2021-02-06

In diesem Video installieren wir gemeinsam OWASP ZAP und werfen einen Blick auf die erste Schwachstelle in DVWA. Wer DVWA nicht bereits hat, sollte einen Blick auf die letzten vier Videos (Linux für Einsteiger) und besonders auf #4 darin werfen. ...

Linux Server Administration für Security Einsteiger - Teil 4 by LastBreach
25:39

Linux Server Administration für Security Einsteiger - Teil 4

LastBreach   |   0 views   |   2021-02-06

Im vierten "Linux für Security Einsteiger"-Video sind wir endlich soweit. Es werden der Mysql-Datenbankserver, PHP, Apache und natürlich die Webanwendung DVWA installiert. Natürlich konfigurieren wir alles - nur auf Sicherheit legen wir heute ausn...

How to get started in infosec - with Jenn Janesko by LastBreach
33:17

How to get started in infosec - with Jenn Janesko

LastBreach   |   1 views   |   2021-02-06

Today I am joined by our guest Jenn Janesko, penetration tester and curious hacker, in a discussion on how to get started in infosec, what to expect and what to look out for. -= Links =- - https://picoctf.com/ - https://www.vulnhub.com/ - Ge...

Wordpress härten - Teil 4 - PHP & Wordpress Einstellungen by LastBreach
27:20

Wordpress härten - Teil 4 - PHP & Wordpress Einstellungen

LastBreach   |   0 views   |   2021-02-06

Im vierten Teil der Videoreihe rund um Wordpress Sicherheit setzen wir die verbleibenden PHP-Optionen aus dem letzten Video und stellen ein paar Einstellungen in Wordpress um. Außerdem verhindern wir mit unserem eigenen Plugin, dass unsere Benutze...

Wordpress härten - Teil 3 - Berechtigungen & PHP by LastBreach
26:33

Wordpress härten - Teil 3 - Berechtigungen & PHP

LastBreach   |   0 views   |   2021-02-06

In Teil 3 werfen wir einen Blick auf die Dateiberechtigungen in unserem Webverzeichnis (/var/www) und setzen die erste Hälfte der PHP-Optionen, um den Webserver besser vor Angreifern zu schützen. -= Links =- - https://docs.google.com/spreadshe...

Wordpress härten - Teil 2 - Apache Config & SSL/TLS by LastBreach
24:51

Wordpress härten - Teil 2 - Apache Config & SSL/TLS

LastBreach   |   1 views   |   2021-02-06

Willkommen zum zweiten Teil unserer Videoreihe im August. Letzte Woche haben wir bereits Wordpress installiert und MySQL abgesichert. Im heutigen Video werfen wir einen genaueren Blick auf die Konfiguration von Apache, erstellen mit Let's Encrypt ...

Schwachstellenscanner im Vergleich - #2 Tenable Nessus by LastBreach
25:53

Schwachstellenscanner im Vergleich - #2 Tenable Nessus

LastBreach   |   0 views   |   2021-02-06

Im heutigen Video werfen wir einen Blick auf Nessus Essentials, die kostenloste Version des Schwachstellenscanners von Tenable. Natürlich werfen wir dabei auch einen Blick zurück auf letzte Woche und machen einen ersten Vergleich zwischen Nessus u...

Schwachstellenscanner im Vergleich - #1 Greenbone GSM CE by LastBreach
23:30

Schwachstellenscanner im Vergleich - #1 Greenbone GSM CE

LastBreach   |   0 views   |   2021-02-06

Diesen Monat werfen wir gemeinsam einen Blick auf vier unterschiedliche Schwachstellenscanner und testen die jeweiligen kostenlosen Community-Varianten der Lösungen. Den Anfang macht Greenbone GSM, die Enterprise-Version des quelloffenen Sicherhei...

Meine Top 5 OSINT Tools by LastBreach
13:43

Meine Top 5 OSINT Tools

LastBreach   |   0 views   |   2021-02-06

Im heutigen Video möchte ich meine persönlichen Top 5 der Online OSINT Tools vorstellen. Dabei handelt es sich um die Webseiten, die ich in Penetrationstests am meisten verwende. Wer sich für automatisierte OSINT Programme interessiert, kann auch ...

Spiderfoot: OpenSource OSINT Crawler für Linux und Windows by LastBreach
10:55

Spiderfoot: OpenSource OSINT Crawler für Linux und Windows

LastBreach   |   0 views   |   2021-02-06

Heute stelle ich Spiderfoot vor, ein OpenSource-Programm, das von Penetrationstestern und Admins verwendet werden kann, um öffentliche Informationen zu Unternehmen ausfindig zu machen. Dabei kann es sich um die eigene Firma oder einen Kunden (z.B....

Pentest Hardware - Malduino Lite und Elite im Vergleich by LastBreach
10:51

Pentest Hardware - Malduino Lite und Elite im Vergleich

LastBreach   |   0 views   |   2021-02-06

Im Anschluss an unser Video von letzter Woche, gibt es heute den Vergleich zwischen den beiden Malduino Versionen Lite und Elite. Auch wenn das DigiSpark im Grunde das gleiche kann, merkt man doch, dass die BadUSBs der Malduino Reihe für Penetrati...

Linux Passwörter zurücksetzen und Benutzer anlegen by LastBreach
06:30

Linux Passwörter zurücksetzen und Benutzer anlegen

LastBreach   |   0 views   |   2021-02-06

Heute zeige ich euch, wie einfach das Passwort eines Benutzers unter Linux zurückgesetzt oder ein neuer Benutzer angelegt werden kann, wenn das Gerät nicht mit Festplattenverschlüsselung geschützt wird. Anders als bei Windows benötigen wir dafür k...

Ein Rückblick auf die Sicherheitskonferenz BSidesMunich 2019 by LastBreach
18:04

Ein Rückblick auf die Sicherheitskonferenz BSidesMunich 2019

LastBreach   |   0 views   |   2021-02-06

Ich war auf der BSidesMunich 2019 und erzähle euch heute, was es dort zu sehen gab und was es mit dem BSides Konzept auf sich hat. -=Inhaltsverzeichnis=- - Willkommen @0:00 - Was ist BSides? @0:37 - Meine erste BSides @1:42 - Ursprung d...

Kostenlose Backups für Linux Desktops und Server mit VEEAM by LastBreach
12:18

Kostenlose Backups für Linux Desktops und Server mit VEEAM

LastBreach   |   0 views   |   2021-02-06

Unsere Backup Video-Reihe geht in die dritte Runde und heute werfen wir einen Blick auf Linux. Die bereits vorgestellte kostenlose Backup-Lösung VEEAM gibt es auch für das freihe Betriebssystem und ist ähnlich leicht zu nutzen. Frage an euch: w...

8 Zeichen sind nicht mehr ausreichend für starke Passwörter 😬 (2019) by LastBreach
08:02

8 Zeichen sind nicht mehr ausreichend für starke Passwörter 😬 (2019)

LastBreach   |   0 views   |   2021-02-06

Es gibt neue Entwicklungen rund um Brute-Force-Attacken und ganz speziell um neue Geschwindigkeiten gegen Windows Passwort-Hashes. Mit Hashcat und NVidias neuer 2080TI Grafikkarte können starke Passwörter in 2,5 Stunden geknackt werden. Was es gen...

NetHack VIII - Wie schützen wir unseren Server vor Angriffen? by LastBreach
19:32

NetHack VIII - Wie schützen wir unseren Server vor Angriffen?

LastBreach   |   0 views   |   2021-02-06

Willkommen zum achten und letzten Video dieser NetHack-Reihe. Heute werfen wir einen Blick zurück auf die Techniken, die wir während unserem Angriff gegen das Zielsystem verwendet haben. Außerdem erkläre ich ein paar einfache Gegenmaßnahmen, die e...

NetHack VI - PortForwarding in Meterpreter & Zugriff auf MySQL by LastBreach
13:34

NetHack VI - PortForwarding in Meterpreter & Zugriff auf MySQL

LastBreach   |   0 views   |   2021-02-06

Willkommen zum sechsten Video der NetHack-Reihe. Im letzten Video haben wir Metasploit verwendet, um eine Meterpreter Shell zu bekommen. Jetzt nutzen wir die Port-Forwarding-Funktion von Meterpreter, um auf den lokalen MySQL-Dienst zuzugreifen. Ma...

NetHack V - Metasploit und die Meterpreter Shell by LastBreach
11:52

NetHack V - Metasploit und die Meterpreter Shell

LastBreach   |   0 views   |   2021-02-06

Willkommen zum fünften Video der NetHack-Reihe. Im heutigen Video lassen wir unsere eigene PHP-Shell hinter uns und verwenden Metasploit, um eine Meterpreter-PHP-Shell in Wordpress hochzuladen. Warum? Weil wir es können! Und weil Meterpreter einig...

Mailcleaner - Open Source Spam Filter mit Web GUI by LastBreach
26:43

Mailcleaner - Open Source Spam Filter mit Web GUI

LastBreach   |   1 views   |   2021-02-06

Heute werfen wir einen Blick auf Mailcleaner und zwar die Community Edition des OpenSource Spam Gateways. Mal sehen, ob sich die kostenlose Version zur Spambekämpfung eignet und auch für Laien zu empfehlen ist. Viel Spaß! -= Links =- - Communi...

Greenbone GSM 20.08 Installation auf Proxmox 6.3 by LastBreach
22:08

Greenbone GSM 20.08 Installation auf Proxmox 6.3

LastBreach   |   0 views   |   2021-02-06

Auf Nachfrage installieren wir heute die aktuelle Version von Greenbone (20.08.4) in Proxmox 6.3 und lösen dabei alle Probleme die uns vor die Füße geworfen werden. Was soll schon schief gehen? -= Links =- - https://www.greenbone.net/en/testno...

0-Day Schwachstelle in Tikiwiki - Einfach Admin ohne Passwort by LastBreach
14:33

0-Day Schwachstelle in Tikiwiki - Einfach Admin ohne Passwort

LastBreach   |   0 views   |   2021-02-06

Als Admin in TikiWiki anmelden indem einfach kein Passwort angegeben wird? Diese bis dato noch unbekannte Schwachstelle hatte Silky während der Blamemail CTF entdeckt und gemeldet. Aber wie genau funktioniert die eigentlich und wie kommte es vom Z...

Blamemail CTF - Auflösung der zweiten TikiWiki Challenge (B2) by LastBreach
11:41

Blamemail CTF - Auflösung der zweiten TikiWiki Challenge (B2)

LastBreach   |   1 views   |   2021-02-06

Konfigurationsfehler sollten nicht unterschätzt werden, denn manchmal verbirgt sich dahinter ein hohes Risiko. Das seht ihr auch in diesem Video, in dem wir die zweite TikiWiki Challenge auflösen. -= Links =- - https://wiki.blamemail.com - ht...

Portscanner mit CLI oder GUI? - NMAP vs Zenmap by LastBreach
13:56

Portscanner mit CLI oder GUI? - NMAP vs Zenmap

LastBreach   |   0 views   |   2021-02-06

Heute werfen wir einen Blick auf NMAP und Zenmap, dem grafischen Interface des Portscanners. Welche Vorteile bieten das Commandline Interface von NMAP und die GUI von Zenmap und wie lassen sich die Vorteile der Beiden kombinieren? -= Links =- ...