Neue Seiten
Zur Navigation springen
Zur Suche springen
(neueste | älteste) Zeige (nächste 50 | vorherige 50) (20 | 50 | 100 | 250 | 500)
- 17:34, 10. Sep. 2026 Ransomeware Demo (Versionen | bearbeiten) [2.810 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Ransomware-Demo = Diese Demo zeigt den typischen Ablauf einer Ransomware-Infektion in einer isolierten Laborumgebung. Beide Skripte sind ausschließlich fü…“)
- 12:22, 9. Sep. 2026 Wazuh Windows 2022 (Versionen | bearbeiten) [4.078 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Windows Server 2022 Domänencontroller an Wazuh anbinden = Der Domänencontroller ist die erste Windows-Quelle im SIEM. Er liefert die AD-relevanten Events,…“)
- 10:10, 9. Sep. 2026 Wazuh Logging Cheat-Sheet (Versionen | bearbeiten) [4.538 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Wazuh Logging — Cheat Sheet= Wo was liegt und womit man nachsieht, wenn im Dashboard nichts ankommt. Jeder Abschnitt ist einer Maschine zugeordnet: * '''[A…“)
- 09:17, 9. Sep. 2026 Wazuh-Anbindung der WAF (Coraza) Rocky (Versionen | bearbeiten) [8.660 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Wazuh-Anbindung der WAF (Coraza)= Die '''WAF''' (HAProxy + Coraza-SPOA) liefert die Abwehr-Telemetrie an das SIEM: welcher Angriff wurde von welcher Regel geb…“)
- 09:16, 9. Sep. 2026 Wazuh-Anbindung der WAF (Coraza) Debian (Versionen | bearbeiten) [8.062 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „ =Wazuh-Anbindung der WAF (Coraza)= Die '''WAF''' (HAProxy + Coraza-SPOA) liefert die Abwehr-Telemetrie an das SIEM: welcher Angriff wurde von welcher Regel ge…“)
- 06:00, 9. Sep. 2026 Wazuh was messen wir? (Versionen | bearbeiten) [28 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „{{#drawio:wazuh-messpunkte}}“)
- 17:22, 8. Sep. 2026 Lenovo (Versionen | bearbeiten) [66 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „;Akkustand *upower -i /org/freedesktop/UPower/devices/battery_BAT0“)
- 13:18, 6. Sep. 2026 Abgrenzung zum Penetration Test (Versionen | bearbeiten) [3.394 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Security Scanner und Penetrationstest = *Beide Verfahren suchen Schwachstellen. Sie beantworten aber unterschiedliche Fragen und ersetzen einander nicht. =…“)
- 13:00, 6. Sep. 2026 Informationssicherheits-Managementsysteme (ISMS) Theorie (Versionen | bearbeiten) [11.973 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Informationssicherheits-Managementsysteme (ISMS) Theorie = == Was ein ISMS ist == *Ein ISMS ist kein Produkt und keine Software, sondern ein geregeltes Verf…“)
- 12:54, 6. Sep. 2026 Informationssicherheits-Managementsysteme (ISMS) Praxis (Versionen | bearbeiten) [11.687 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Übung: IT-Grundschutz mit dem Simulator = == Worum es geht == *Wir modellieren eine kleine Online-Plattform nach IT-Grundschutz, bewerten den Umsetzungssta…“)
- 12:47, 6. Sep. 2026 Informationssicherheits-Managementsysteme (ISMS) Weiteres (Versionen | bearbeiten) [13.759 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „ = Informationssicherheits-Managementsysteme (ISMS) Grundsätzliches = == Definition und Bedeutung == * Ein '''Informationssicherheits-Managementsystem (ISMS)…“)
- 08:36, 6. Sep. 2026 Docker Essentials (Versionen | bearbeiten) [51.118 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „'''Docker – Grundlagen, Images, Container und Compose''' __TOC__ = Einführung = == Was ist ein Container == ;Definition Ein Container ist ein Prozess au…“)
- 03:54, 4. Sep. 2026 OPNsense Layer 2 Firewall (Versionen | bearbeiten) [7.385 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Transparente Filterbrücke (Layer-2-Firewall) = * Eine transparente Firewall filtert Verkehr, ohne dass unterschiedliche Subnetze angelegt werden * Die Firew…“)
- 18:00, 3. Sep. 2026 OPNsense KEA HA (Versionen | bearbeiten) [5.205 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Kea DHCP im HA-Cluster = * Dieser Artikel setzt einen funktionierenden CARP-Cluster nach OPNsense HA Umsetzung voraus * Ziel: ein DHCP-Dienst, der einen…“)
- 11:43, 3. Sep. 2026 OPNsense 2 Provider (Versionen | bearbeiten) [8.389 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Plan == Multiwan-Aufbau <!-- Grafik neu zeichnen: die Adressen im Bild (192.168.4.0/24, 172.30.34.0/24) stimmen n…“)
- 04:59, 3. Sep. 2026 Hydra auf Rocky (Versionen | bearbeiten) [458 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=CRB-Repo aktivieren (für libssh-devel usw.)= *sudo dnf config-manager --set-enabled crb =Buildtools + Dev-Bibliotheken für die wichtigen Module= *sudo dnf…“)
- 08:21, 2. Sep. 2026 WAF mit HAProxy und Coraza Rocky Cybersec (Versionen | bearbeiten) [5.544 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== WAF-Demo: HAProxy mit Coraza auf Rocky Linux == WAF mit HAProxy und Coraza (OWASP CRS) vor www.it2XX.int, TLS-Terminierung auf revproxy.it2XX.int. ==Maschi…“)
- 10:38, 31. Aug. 2026 OPNsense Specs (Versionen | bearbeiten) [799 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Vorgaben= {| class="wikitable" ! Einstellung !! Wert |- | '''Name''' || opnsense |- | '''Typ''' || BSD |- | '''Version''' || 64-bit |- | '''Hauptspeicher''' |…“)
- 15:05, 30. Aug. 2026 OPNsense Suricaza Divert (IPS) (Versionen | bearbeiten) [3.297 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Grundsätzliches = * Divert ist der neuere Inline-Betrieb von Suricata unter OPNsense * Die Firewall reicht das Paket ueber einen Divert-Socket an Suricata…“)
- 15:01, 30. Aug. 2026 OPNsense Suricaza Netmap (IPS) (Versionen | bearbeiten) [3.519 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Grundsätzliches = * Suricata ist vorinstalliert * Man findet es unter ** '''Services''' *** '''Intrusion Detection''' **** Administration **** Policy ****…“)
- 11:52, 27. Aug. 2026 Erstellen eines Rettungssystems Trixie (Versionen | bearbeiten) [2.686 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Installation von live-build= *'''sudo apt install live-build''' *'''cd /daten''' =Erstellen ein neues Verzeichnis= *Wir erstellen ein neues Verzeichnis für u…“)
- 11:52, 27. Aug. 2026 Erstellen eines Rettungssystems Bullseye (Versionen | bearbeiten) [1.775 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „ =Installation von live-build= *'''sudo apt install live-build firmware-linux''' *'''cd /daten''' =Erstellen ein neues Verzeichnis= *Wir erstellen ein neues V…“)
- 06:37, 27. Aug. 2026 Erklärung rsyslog-client (Versionen | bearbeiten) [3.993 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=== Zeile für Zeile === ; <code>*.*</code> : Der klassische Selektor „alle Facilities, alle Prioritäten“. Es wird also wirklich jede Meldung weitergelei…“)
- 06:21, 27. Aug. 2026 Erklärung rsyslog Netz (Versionen | bearbeiten) [3.407 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=== Zeile für Zeile === ; <code>module(load="imudp")</code> : Lädt das Eingangsmodul für UDP. Das Modul wird nur einmal geladen, unabhängig davon, wie vie…“)
- 11:11, 26. Aug. 2026 Desaster Recovery Probleme schaffen (Versionen | bearbeiten) [11.625 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Disaster Recovery: Sabotage-Katalog (Trainerseite) = Diese Seite beschreibt, wie die Fehlerbilder für das Kapitel Disaster Recovery: Rettung in der Not…“)
- 15:54, 24. Aug. 2026 Projekt RAID, LVM, Dateisystem (Versionen | bearbeiten) [12.106 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „In diesem Kapitel entsteht der Aufbau, den man auf einem echten Server vorfindet: mehrere Platten werden zu einem '''RAID''' zusammengefasst, darüber liegt ''…“)
- 10:17, 24. Aug. 2026 Little endian (Versionen | bearbeiten) [857 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Little Endian == Bei Zahlen, die aus mehreren Bytes bestehen, legt die x86-Architektur das ''niederwertigste'' Byte an die ''niedrigste'' Adresse. Diese Re…“)
- 18:26, 20. Aug. 2026 Bounty Hunter Tools (Versionen | bearbeiten) [70.177 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „{{DISPLAYTITLE:Kali Bug Bounty Hunting – Recon & Web-Testing}} Diese Seite fasst die wichtigsten Werkzeuge für '''Reconnaissance / Angriffsflächen-Mapping…“)
- 16:08, 20. Aug. 2026 Bettercap: Credential-Harvesting mit net.sniff (Versionen | bearbeiten) [4.685 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Bettercap: Credential-Harvesting mit net.sniff= =Szenario= *FTP-SERVER (Opfer) = 10.0.10.104 *CLIENT (userver) = 10.0.10.103 *ANGREIFER = 10.0.…“)
- 14:31, 20. Aug. 2026 Dnsspoofing mit Bettercap (Versionen | bearbeiten) [2.665 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Bettercap: DNS-Spoofing= =Szenario= *OPFER=10.0.10.104 *ANGREIFER=10.0.10.101 *INTERFACE=eth0 Der Angreifer sitzt bereits per ARP-Spoofing zwischen OPFER un…“)
- 14:26, 20. Aug. 2026 Arpspoofing mit Bettercap Kompletter Verkehr (Versionen | bearbeiten) [3.015 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Bettercap: Kompletter Verkehr im Segment= =Szenario= *INTERFACE=eth0 *Netz: 10.0.10.0/24 Ohne Einschraenkung auf einzelne Ziele vergiftet bettercap alle err…“)
- 14:19, 20. Aug. 2026 Arpspoofing mit Bettercap Gateway vorgauckeln (Versionen | bearbeiten) [3.576 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Bettercap: MITM zwischen Client und Gateway= =Szenario= *CLIENT=10.0.10.104 *GATEWAY=10.0.10.1 *INTERFACE=eth0 Der Angreifer schaltet sich per ARP-Spoofing…“)
- 14:10, 20. Aug. 2026 Arpspoofing mit Bettercap (Versionen | bearbeiten) [2.472 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Bettercap: MITM zwischen zwei Hosts= =Szenario= *HOST1=10.0.10.103 *HOST2=10.0.10.104 Der Angreifer schaltet sich per ARP-Spoofing zwischen HOST1 und HOST2…“)
- 05:33, 20. Aug. 2026 Storage Tools die man kennen sollte (Versionen | bearbeiten) [8.808 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „XFS ist ein 64-Bit-Journaling-Dateisystem, ursprünglich von Silicon Graphics (SGI) in den 1990er Jahren für IRIX und High-Performance-Computing entwickelt un…“)
- 05:13, 20. Aug. 2026 Deduplikation (Versionen | bearbeiten) [1.952 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „'''Deduplikation''' bezeichnet das Erkennen und Zusammenfassen identischer Datenblöcke. Statt denselben Inhalt mehrfach zu speichern, wird er nur einmal abgel…“)
- 06:01, 19. Aug. 2026 Openvas Config Port Lists (Versionen | bearbeiten) [2.535 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Port Lists in GVM == Eine Port List legt fest, welche Ports der Scanner beim Erkennen von Diensten überhaupt anfasst. Sie wird im Target au…“)
- 06:00, 19. Aug. 2026 Openvas Config Schedules (Versionen | bearbeiten) [2.703 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Schedules in GVM == Ein Schedule legt fest, wann ein Task automatisch startet. Ohne Schedule muss jeder Durchlauf von Hand über ''Start'' aus…“)
- 05:58, 19. Aug. 2026 Openvas Config Tasks (Versionen | bearbeiten) [3.833 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Tasks in GVM == Der Task führt alle zuvor angelegten Bausteine zusammen und ist das Objekt, das tatsächlich gestartet wird. Er beantwortet drei Fragen:…“)
- 05:56, 19. Aug. 2026 Openvas Config Credentials (Versionen | bearbeiten) [2.307 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Credentials in GVM == Credentials sind hinterlegte Zugangsdaten, die GVM für authentifizierte Prüfungen verwendet. Sie werden hier zentral angelegt und a…“)
- 05:55, 19. Aug. 2026 Openvas Config Targets (Versionen | bearbeiten) [3.511 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Targets in GVM == Ein Target beschreibt, ''was'' gescannt wird – die Zielsysteme samt Portumfang und optionalen Zugangsdaten. Zusammen mit einer Scan Con…“)
- 05:53, 19. Aug. 2026 Openvas Config Filter (Versionen | bearbeiten) [2.289 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Filter in GVM == Jede Übersichtsseite in GVM (Tasks, Reports, Results, NVTs …) besitzt eine Filterzeile. Was dort eingegeben wird, ist zunächst flücht…“)
- 05:51, 19. Aug. 2026 Openvas Config Tags (Versionen | bearbeiten) [1.888 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „== Tags in GVM == Tags sind frei vergebbare Marker, die an beliebige Objekte (Tasks, Targets, Hosts, NVTs, Reports …) gehängt werden. Sie ändern nichts an…“)
- 18:17, 18. Aug. 2026 Linux Privilege Escalation (Versionen | bearbeiten) [18.800 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Linux Privilege Escalation = Privilege Escalation (Rechteausweitung) bezeichnet den Übergang von einem Konto mit geringen Rechten zu einem mit höheren Rec…“)
- 16:00, 18. Aug. 2026 DHCP-Starvation Erkennung im SIEM (Versionen | bearbeiten) [1.822 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Kea protokolliert jede Lease-Vergabe. Die Starvation erzeugt eine charakteristische '''Lawine''' an Lease-Events von ständig wechselnden MACs in kurzer Zeit.…“)
- 15:17, 18. Aug. 2026 Openvas Config Alert (Versionen | bearbeiten) [3.308 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „{| class="wikitable" |+ GVM Alert – Felder im Dialog "New Alert" ! Feld !! Wert !! Pflicht !! Anmerkung |- | Name || z.B. <code>Mail bei Scan-Ende</code> ||…“)
- 15:17, 18. Aug. 2026 Openvas Config (Versionen | bearbeiten) [224 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „*Openvas Config Alert“)
- 07:51, 18. Aug. 2026 SSL Man in the Middle Schaubilder (Versionen | bearbeiten) [495 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „{{#drawio:ssl-mitm}}“)
- 07:47, 18. Aug. 2026 Legion Tools Manuell (Versionen | bearbeiten) [3.624 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Manuelle Recon-Kette gegen opfer.secure.local = Zielhost: 10.88.215.104 (Platzhalter, real 10.0.10.104, opfer.secure.local) ;Portscan *nmap -sS -Pn -sV -p-…“)
- 17:22, 17. Aug. 2026 Komplette Angriffskette Web Server (Versionen | bearbeiten) [15.501 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Webseite spiegeln= *cd /var/www/html *rm -r * *httrack https://www.zweebrigge.de *mv www.zweebrigge.de/* . *rm -r www.zweebrigge.de“)
- 10:44, 17. Aug. 2026 Aufgaben Nmap Kali Tools II. (Versionen | bearbeiten) [3.540 Bytes] Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Nmap Übungen - Schwachstellen, Timing & Evasion = Gescannt wird von der kali-innen (10.0.10.101) gegen secure.local (10.0.10.0/24). victim = 10.0.10.123, G…“)