Startseite »
TechnikBlogs »
ghcif.de - IT/Security News
ghcif.de - IT/Security News
IT/Security/Politics und mehr denn Sicherheit ist nur eine Illusion.
Hier blogged ein deutscher Certified Ethical Hacker und Social Engineer ueber aktuelle Schwachstellen der IT Welt, neue Tools, Tips und Tricks sowie Counter Measures.
|
|
MSSQL Fingerprint powered by ENG++
geschrieben am 28.12.12 - 10:30 UhrENG++ Technology released einen MSSQL Fingerprinter welcher in der Lage ist detaillierte Informationen zu einem MSSQL Server auszugeben. Ueblicherweise ist das Fingerprinting von MSSQL Servern eine recht langwierige Aufgabe wenn es darum geht auch Patchlevel und Co von der zu [...]
Username Anarchy Tool zum generieren von
geschrieben am 27.12.12 - 10:37 UhrEin Teil von Penetrationstests ist nach wie vor das Brute Forcing von Useraccounts auf den entsprechenden Systemen, in manchen Szenarien moegen die Usernames bekannt sein welche genutzt werden sollen, doch oftmals ist es so, dass diese nicht bekannt sind und hier kommt nun das [...]
DNSCrypt fuer bessere DNS Sicherheit
geschrieben am 21.12.12 - 10:38 UhrOpenDNS hat die Sourcen fuer ein Tool offengelegt welche den DNS Verkehr zwischen dem Client und den OpenDNS Servern verschluesselt, aehnlich einer SSL Verbindung. Somit kann der DNS Traffic vor Abhoeren und ‘Man in the Middle’ Attacken abgesichert werden. Die [...]
GHCIF Redesign, passend zu Weihnachten
geschrieben am 19.12.12 - 10:52 UhrPassend zu Weihnachten moechte ich mir oder meinem Blog etwas goennen und von daher wird das Theme welches ich hier nutze nun aufgebohrt und ghcif bekommt auf Basis von iNove ein neues Design. Natuerlich ist das nicht kostenfrei und ich musste hier ein wenig in die Tasche [...]
Ingress Invite Code *SOLVED* Solution in
geschrieben am 17.12.12 - 10:07 UhrViele suchen ihn, ich habe nun einen zu vergeben, einen Ingress Invite Code, natuerlich moechte ich es nicht zu einfach machen und daher ein kleines aber durchaus einfaches Puzzle. Falls es doch zu schwer sein sollte gibt es einen Tip, aber der ist auch nicht umsonst. Ihr seht [...]
Verrueckter Pirat aus Niedersachsen sammelt
geschrieben am 07.12.12 - 18:25 UhrMan mag von den Piraten sicherlich halten was man will, auch ich habe hier schon mehr als einmal meine Meinung zu abgegeben und das recht deutlich denke ich, aber eine Aktion sticht nun doch ein wenig ins Auge oder vielmehr unter die Haut. Fritten, den ich damals noch von einer [...]
Bye MySQL, Willkommen MariaDB
geschrieben am 04.12.12 - 10:46 UhrGestern war es ueberall zu lesen, Oracle hat einmal mehr gepennt mit seinen Updates fuer MySQL und ‘kingcope’ oeffnete seine Spielzeugkiste und hat hier einige Exploits fuer MySQL auf den Weg geschickt in die grosse weite Welt. Unter anderem sticht ein Kommentar ins [...]
DELL Service Tag zu Express Code
geschrieben am 30.11.12 - 12:46 UhrTechniker kennen das sicherlich, man hat DELL Hardware in den Racks verbaut und hat einen Support Case der an DELL uebermittelt werden muss. Ein Anruf bei der Hotline fuehrt einen durch ein Menue in dem unter anderem der Express Code abgefragt ist, diesen hat man im Gegensatz [...]
Googles Ingress/Niantic Project, was koennte
geschrieben am 22.11.12 - 11:19 UhrEs ist in aller Munde, das Reality Game aus der Feder von Google, das Niantic Project, besser bekannt als Ingress. Ich moechte nun nicht zuviel ueber die Story verlieren, denn die Infos finden sich doch an jeder Ecke, ein Einstiegsvideo findest Du hier in einem Video: Ingress [...]
Simpler Lighttpd 1.3.41 DOS Exploit
geschrieben am 22.11.12 - 10:58 Uhr#!/bin/bash # simple lighttpd 1.4.31 DOS POC # CVE-2012-5533 # http://www.lighttpd.net/2012/11/21/1-4-3 2/ # http://download.lighttpd.net/lighttpd/se curity/lighttpdsa201201.txt # written by Milan Berger if [ $# -lt 2 ] then echo "usage :$0 " else echo -ne "GET / [...]
Ähnliche Blogs aus dieser Kategorie:


