Juli 2025

Im Rahmen des „Security Engineer“ Kurses auf TryHackMe wurden die Grundlagen des Cyber Crisis Management erklärt. Normalerweise geht es in meinen Beiträge mehr um sehr technische Themen. Da mir dieses Thema allerdings in der heutigen Zeit sehr wichtig erscheint, gibt es hier mal was Neues 😀. In der modernen Cybersecurity-Landschaft reicht die normale Bearbeitung von […]

Jetzt lesen

Linux: dig

16. Juli 2025

Das Domain Name System (DNS) bildet das Rückgrat der Internetkommunikation. Für die Diagnose von Netzwerkproblemen, die Analyse von DNS-Konfigurationen und das Debugging von Verbindungsfehlern ist dig (Domain Information Groper) das Werkzeug der Wahl. Dieses Command-Line-Tool bietet präzise Kontrolle über DNS-Abfragen und liefert detaillierte Informationen über DNS-Records. Installation Ubuntu/Debian macOS Grundlegende Syntax Die wichtigsten Parameter: Häufige […]

Jetzt lesen

Gobuster ist ein Directory/File-Brute-Force Tool, das schnell versteckte Subdomänen, Verzeichnisse und Dateien auf Webservern findet. Es ist in Go geschrieben und nutzt Multi-Threading, was es deutlich schneller macht als viele andere Tools. Das Tool kann verschiedene Modi: Installation Linux (Ubuntu/Debian) macOS Mit Go installieren (plattformübergreifend) Grundlegende Verwendung Directory Brute-Force Die wichtigsten Parameter: Beispiel mit Extensions […]

Jetzt lesen

Nachdem wir uns zuletzt tcpdump angesehen haben, ist es Zeit für das grafische Pendant dazu. Wireshark macht im Grunde dasselbe wie tcpdump – analysiert Netzwerkverkehr –, nur mit einer benutzerfreundlichen Oberfläche. Was ist Wireshark? Wireshark ist ein Network Protocol Analyzer – ein Tool, das jedes Paket aufzeichnet, das durch ein Netzwerk-Interface läuft. Es ist wie […]

Jetzt lesen

Das tr-Kommando (translate) ist ein essenzielles Tool zur Textverarbeitung in Unix-ähnlichen Systemen. Es ermöglicht das Übersetzen, Löschen und Komprimieren von Zeichen aus der Standardeingabe und gibt das Ergebnis auf der Standardausgabe aus. Installation und Verfügbarkeit Das tr-Kommando ist standardmäßig auf allen Unix-ähnlichen Systemen verfügbar und Teil der GNU Coreutils. Wichtige Parameter Komplement-Modus (-c): Die Option […]

Jetzt lesen

enum4linux ist ein Werkzeug, das Informationen von Windows-Computern und Samba-Servern sammelt. Es funktioniert wie ein digitaler Detektiv, der herausfindet, welche Benutzer, Ordner und Einstellungen auf einem Zielsystem vorhanden sind. Das Tool ist besonders nützlich für Sicherheitstests und wird standardmäßig mit Kali Linux ausgeliefert. Was ist SMB und was bedeutet Enumeration? SMB (Server Message Block) ist […]

Jetzt lesen

tcpdump ist ein Packet Analyzer, der über die Kommandozeile Netzwerkpakete in Echtzeit erfasst und analysiert. Das Tool ermöglicht die Überwachung von Traffic auf verschiedenen Netzwerkinterfaces und eignet sich besonders für Server-Umgebungen und automatisierte Analyseprozesse im Gegensatz zu grafischen Anwendungen wie Wireshark. Installation Windows-Hinweis: WinDump stellt die Windows-Variante von tcpdump dar und kann von der offiziellen […]

Jetzt lesen

Burp Suite gilt als Standard-Werkzeug für Sicherheitstests von Webanwendungen und findet breite Anwendung bei Penetration Testern, Security Researchers und Entwicklern. Die Anwendung basiert auf einer modularen Architektur, die verschiedene spezialisierte Werkzeuge in einer einheitlichen Oberfläche vereint. Das Herzstück bildet ein HTTP/HTTPS-Proxy, der den gesamten Datenverkehr zwischen Browser und Webserver abfängt und zur Analyse bereitstellt. Proxy-Funktionalität […]

Jetzt lesen

Das Metasploit Framework ist ein kostenloses Open-Source-Tool, das seit 2003 von Sicherheitsexperten weltweit eingesetzt wird. Es ermöglicht das systematische Testen von Computersystemen auf Schwachstellen und ist auch für Einsteiger in den Bereich interessant. Das Framework enthält verschiedene Komponenten: Exploits zum Ausnutzen von Schwachstellen, Payloads für die Ausführung von Code auf Zielsystemen, Scanner zum Aufspüren von […]

Jetzt lesen

journalctl ist das zentrale Werkzeug zur Analyse von System-Logs auf modernen Linux-Distributionen mit systemd. Das Tool bietet strukturierten Zugriff auf alle von systemd gesammelten Log-Daten und ersetzt in vielen Fällen das direkte Lesen von Log-Dateien in /var/log. Welche Logs sammelt systemd? Systemd sammelt Log-Daten aus verschiedenen Quellen in einem zentralen Journal: Kernel-Logs: Nachrichten des Linux-Kernels, […]

Jetzt lesen