Security

Das Mysterium Passwörter und wie man sie (clever) crackt

Raum 208 (HFG)
Tom Gries (TOMO)
Und? Heute schon über Deine Passwortsicherheit nachgedacht? Wie sicher ist denn Dein Passwort und warum muss nur das Passwort sicher sein? Gibt es überhaupt sichere Passwörter oder sind das nur Floskeln? Alles gute Fragen und vielleicht diskutieren wir die in einem anderen Talk. Aber wie gehen Angreifer vor? Wie cracken sie (clever) Passworthashe? Das ist die Frage, die wir in diesem Talk behandeln und auch beantworten werden. Dabei wirst Du selber Hand anlegen und auf einem speziell dafür vorbereiteten Hetzner Server in die Rolle eines Penetration Testers springen, um ein ZIP-Archiv und 5.000 Passworthashe zu cracken.
Du möchtest nicht nur wissen, wie man theoretisch ein Passworthash crackt sondern es auch mal selber versuchen? Das kannst Du hier. Und nicht nur bei einem Passworthash! Du erhältst 5.000, von denen Du so viele wie möglich in der vorgegebenen Zeit cracken sollst. Ach ja: Die Passworthashe sind natürlich in einem verschlüsselten ZIP-Archiv - diese Hürde musst Du zuerst überwinden. Für die Aufgabe erhältst Du Zugang zu einem extra hierfür konfiguriertem und bereitgestelltem virtuellen Server im Internet. Die Bedienung des abgespecktem Kali-Linux (keine GUI) erfolgt über einen Browser. Damit hast Du direkten Zugang zur Shell. Die Hardware und das OS, auf dem der Browser läuft, musst Du selber mitbringen. Evenutell hast Du auch etwas Internet dabei - das brauchst Du natürlich für den Zugang.

Additional information

Type Workshop
Language German

More sessions

6/9/23
Security
Kevin Heneka
Medientheater
Übersicht über gegenwärtige und zukünftige EU-Standards zur Cybersicherheit von IoT Produkten
6/9/23
Security
hanemile
ZKM Seminarraum
Programme gleichzeitig im selben Speicher ausführen: was könnte schon schiefgehen? Hier geht's um das wie und anschließend selber mal hands-on damit spielen. Wir schauen uns den Unterbau an, bauen eigene kleine Programme die dann gegenseitig versuchen sich zu überschreiben.
6/9/23
Security
Elise Mansbridge
Vortragssaal
Attacking and gaining arbitrary code execution at the highest security level of the security coprocessor used on the Tegra X1
6/9/23
Security
jiska
Medientheater
Let's break out of standard testing frameworks. In this talk, you'll learn about mobile app security, and where testing frameworks can help, and where security researchers have to come up with their own threat models and attacks.
6/9/23
Security
Daniel Mende
Blauer Salon
In this talk we will give an overview of the structure in general and the security features in particular of 2G, 3G, 4G and 5G Telecommunication Networks and how they compare to each other. Further more we will show some successful attacks against the security of these networks from the past. With 5G this topic is important as never as, not only in the European Union, the new 5G infrastructure is considered critical infrastructure and therefore has an increased requirement for security. If you ...
6/9/23
Security
Medientheater
Competitive hacking as a team sport? Physical flags are out of fashion, therefore this talk gives an introduction to virtual Capture the Flag (CTF). CTF is about finding and exploiting purposefully placed security vulnerabilities during usually weekend long events. The targets and vulnerabilities range from simple programs and websites with classical security issues to modern technologies requiring cutting edge exploitation techniques. To not just bore you with dry theory, we show you how to ...
6/9/23
Security
hanemile
Medientheater
Früher™ war alles einfacher. Und dennoch ist es super sich anzuschauen, wie die Sachen frühere getan haben, um einen Einstieg in ein Thema zu bekommen. Hier ein einfacher Einstieg in die Welt der Binary-Exploitation.