Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

Scheduled Pinned Locked Moved Uncategorized
53 Posts 23 Posters 85 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • fluepke@chaos.socialF fluepke@chaos.social

    @schrotthaufen geile Rufnummer.

    Seems very legit.

    Link Preview Image
    fluepke@chaos.socialF This user is from outside of this forum
    fluepke@chaos.socialF This user is from outside of this forum
    fluepke@chaos.social
    wrote last edited by
    #11

    @schrotthaufen geil. Eine Rufnummernzuweisung aus dem Reserveblock der @BNetzA. Wie geht das?!

    https://www.bundesnetzagentur.de/DE/Fachthemen/Telekommunikation/Nummerierung/_DL/np_nummernraum.pdf?__blob=publicationFile&v=3

    schrotthaufen@mastodon.socialS 1 Reply Last reply
    0
    • fluepke@chaos.socialF fluepke@chaos.social

      @schrotthaufen geil. Eine Rufnummernzuweisung aus dem Reserveblock der @BNetzA. Wie geht das?!

      https://www.bundesnetzagentur.de/DE/Fachthemen/Telekommunikation/Nummerierung/_DL/np_nummernraum.pdf?__blob=publicationFile&v=3

      schrotthaufen@mastodon.socialS This user is from outside of this forum
      schrotthaufen@mastodon.socialS This user is from outside of this forum
      schrotthaufen@mastodon.social
      wrote last edited by
      #12

      @fluepke @BNetzA Der Rest des Impressums ist auch geil.

      fluepke@chaos.socialF 1 Reply Last reply
      0
      • schrotthaufen@mastodon.socialS schrotthaufen@mastodon.social

        @fluepke @BNetzA Der Rest des Impressums ist auch geil.

        fluepke@chaos.socialF This user is from outside of this forum
        fluepke@chaos.socialF This user is from outside of this forum
        fluepke@chaos.social
        wrote last edited by
        #13

        @schrotthaufen das muss einem doch hochnotpeinlich sein, dort als Partner gelistet zu sein?

        Link Preview Image
        Pentest Kosten 2026: Was kostet ein Penetrationstest? | Anbieter vergleichen

        Was kostet ein Penetrationstest? 2.500 € – 80.000 € je nach Umfang. ✓ 50+ Anbieter neutral vergleichen ✓ Kostenlos für Unternehmen ✓ IT-Leiter, Einkauf & GF → Jetzt unverbindlich anfragen

        favicon

        pentesto (www.pentesto.de)

        CC @cure53 sorry ihr wart die ersten mit Mastodon Handle. Hat man euch da ungefragt eingetragen?

        mc@toot.houbahouba.deM cure53@infosec.exchangeC 2 Replies Last reply
        0
        • fluepke@chaos.socialF fluepke@chaos.social

          @schrotthaufen das muss einem doch hochnotpeinlich sein, dort als Partner gelistet zu sein?

          Link Preview Image
          Pentest Kosten 2026: Was kostet ein Penetrationstest? | Anbieter vergleichen

          Was kostet ein Penetrationstest? 2.500 € – 80.000 € je nach Umfang. ✓ 50+ Anbieter neutral vergleichen ✓ Kostenlos für Unternehmen ✓ IT-Leiter, Einkauf & GF → Jetzt unverbindlich anfragen

          favicon

          pentesto (www.pentesto.de)

          CC @cure53 sorry ihr wart die ersten mit Mastodon Handle. Hat man euch da ungefragt eingetragen?

          mc@toot.houbahouba.deM This user is from outside of this forum
          mc@toot.houbahouba.deM This user is from outside of this forum
          mc@toot.houbahouba.de
          wrote last edited by
          #14

          @fluepke @schrotthaufen @cure53 @pallenberg ok, bei allem Spaß - wer von euch war das? wer hat die Seite zusammengedengelt? und sogar an das buzzword "KI" gedacht??? na??

          pallenberg@mastodon.socialP recumbenttravel@defcon.socialR 2 Replies Last reply
          0
          • fluepke@chaos.socialF fluepke@chaos.social

            Ich habe schon Pentests gesehen, privat aber 😉, da wurde für nen Ausdruck von nem nessus Auszug bezahlt.

            Ich finde, man sollte das Business einfach mal zu Ende denken und mit Time Matters echtes Glitzertotholz durch die Gegend bewegen. Pentest24 – Dein Muttizettel^w IT Sicherheitsbescheinigung in unter 24h!

            Engagement Bait: Was sind eure Horrorstories?

            fluepke@chaos.socialF This user is from outside of this forum
            fluepke@chaos.socialF This user is from outside of this forum
            fluepke@chaos.social
            wrote last edited by
            #15

            Vielleicht sollte ich ja auch mal so Pakete anbieten: Flüpke S, Flüpke M, Flüpke L 😵‍💫

            Ergebnisbericht als self-exfiltrating^w extracting .exe inklusive oder gegen Aufpreis PDF. Oder so wie die: Excel. Ohne Makros kostet dann aber extra bei mir. 😈

            Und Gegen Aufpreis verifiziere ich die identifizierten Schwachstellen auch. Keine False-Positives als aufpreispflichtiges Addon – das ist doch mal ne gute Idee! 🤑

            fluepke@chaos.socialF adlerweb@social.adlerweb.infoA nachtpfoetchen@eldritch.cafeN d4m13n@digitalcourage.socialD 5 Replies Last reply
            0
            • fluepke@chaos.socialF fluepke@chaos.social

              Vielleicht sollte ich ja auch mal so Pakete anbieten: Flüpke S, Flüpke M, Flüpke L 😵‍💫

              Ergebnisbericht als self-exfiltrating^w extracting .exe inklusive oder gegen Aufpreis PDF. Oder so wie die: Excel. Ohne Makros kostet dann aber extra bei mir. 😈

              Und Gegen Aufpreis verifiziere ich die identifizierten Schwachstellen auch. Keine False-Positives als aufpreispflichtiges Addon – das ist doch mal ne gute Idee! 🤑

              fluepke@chaos.socialF This user is from outside of this forum
              fluepke@chaos.socialF This user is from outside of this forum
              fluepke@chaos.social
              wrote last edited by
              #16

              Oder doch lieber den Cyber-Pentest? Inkl. "Plug & Play-Installation" (Hä??!).

              Ich kacke ab, ey. 🫠

              fluepke@chaos.socialF horaynarea@chaos.socialH _sivizius@chaos.social_ 3 Replies Last reply
              0
              • fluepke@chaos.socialF fluepke@chaos.social

                Vielleicht sollte ich ja auch mal so Pakete anbieten: Flüpke S, Flüpke M, Flüpke L 😵‍💫

                Ergebnisbericht als self-exfiltrating^w extracting .exe inklusive oder gegen Aufpreis PDF. Oder so wie die: Excel. Ohne Makros kostet dann aber extra bei mir. 😈

                Und Gegen Aufpreis verifiziere ich die identifizierten Schwachstellen auch. Keine False-Positives als aufpreispflichtiges Addon – das ist doch mal ne gute Idee! 🤑

                adlerweb@social.adlerweb.infoA This user is from outside of this forum
                adlerweb@social.adlerweb.infoA This user is from outside of this forum
                adlerweb@social.adlerweb.info
                wrote last edited by
                #17

                @fluepke Sorry, aber ohne Excel kann ein Manager mit so einem Test nix anfangen. Das ist Pflicht. Ja, teils muss man PDF-Berichte in Excel übersetzen, weil Reports sonst nicht akzeptiert werden. 🙄

                fluepke@chaos.socialF 1 Reply Last reply
                0
                • fluepke@chaos.socialF fluepke@chaos.social

                  Oder doch lieber den Cyber-Pentest? Inkl. "Plug & Play-Installation" (Hä??!).

                  Ich kacke ab, ey. 🫠

                  fluepke@chaos.socialF This user is from outside of this forum
                  fluepke@chaos.socialF This user is from outside of this forum
                  fluepke@chaos.social
                  wrote last edited by
                  #18

                  "Kontinuierliche Überwachung" lol

                  Wenn ich fertig habe, dann landet meine jeweilige lokale Umgebung je nach Strahlungsintensität im Giftmüllschrank oder Asservatenkammer und wird dort nach Ablauf von $Frist entfernt.

                  Ich bin doch kein APT oder so, der beim Kunden strategisch den Fuß in der Tür platziert, sondern Dienstleister, der ne Rechnung schreibt und dann ist gut?

                  Oder das hier: Wenn man schon nur 5PT hat, warum sollte man dann blackboxen? Klar, damit nix gefunden wird! 🫡

                  fluepke@chaos.socialF twe@ohai.socialT recumbenttravel@defcon.socialR 3 Replies Last reply
                  0
                  • fluepke@chaos.socialF fluepke@chaos.social

                    Oder doch lieber den Cyber-Pentest? Inkl. "Plug & Play-Installation" (Hä??!).

                    Ich kacke ab, ey. 🫠

                    horaynarea@chaos.socialH This user is from outside of this forum
                    horaynarea@chaos.socialH This user is from outside of this forum
                    horaynarea@chaos.social
                    wrote last edited by
                    #19

                    @fluepke wer den "cyber-pentest" bestellt und dann die "plug&play Installation" ausführt ist durchgefallen oder?

                    1 Reply Last reply
                    0
                    • fluepke@chaos.socialF fluepke@chaos.social

                      Oder doch lieber den Cyber-Pentest? Inkl. "Plug & Play-Installation" (Hä??!).

                      Ich kacke ab, ey. 🫠

                      _sivizius@chaos.social_ This user is from outside of this forum
                      _sivizius@chaos.social_ This user is from outside of this forum
                      _sivizius@chaos.social
                      wrote last edited by
                      #20

                      @fluepke genial: Die installieren dir gleich die Schwachstellen die sie dann regelmäßig finden. Das nenn ich mal Service.

                      1 Reply Last reply
                      0
                      • adlerweb@social.adlerweb.infoA adlerweb@social.adlerweb.info

                        @fluepke Sorry, aber ohne Excel kann ein Manager mit so einem Test nix anfangen. Das ist Pflicht. Ja, teils muss man PDF-Berichte in Excel übersetzen, weil Reports sonst nicht akzeptiert werden. 🙄

                        fluepke@chaos.socialF This user is from outside of this forum
                        fluepke@chaos.socialF This user is from outside of this forum
                        fluepke@chaos.social
                        wrote last edited by
                        #21

                        @adlerweb Exploits als VBA Skript. Die Idee gefällt mir. Wusstest Du, dass PDF sogar HTTP Requests kann, wenn man mit Adobe unterwegs ist?

                        Ich hatte nämlich schon mal überlegt, for the lulz interaktive PDFs als Ergebnisdokumentation zu bauen. So nachdem Motto PDF Formular "Bitte hier die URL für den POC eintragen" und dann Button zum Ausführen. Reproduzierbarkeit von Schwachstellenbefunden ist ja schließlich wichtig.

                        fehlfarbe@dresden.networkF 1 Reply Last reply
                        0
                        • fluepke@chaos.socialF fluepke@chaos.social

                          "Kontinuierliche Überwachung" lol

                          Wenn ich fertig habe, dann landet meine jeweilige lokale Umgebung je nach Strahlungsintensität im Giftmüllschrank oder Asservatenkammer und wird dort nach Ablauf von $Frist entfernt.

                          Ich bin doch kein APT oder so, der beim Kunden strategisch den Fuß in der Tür platziert, sondern Dienstleister, der ne Rechnung schreibt und dann ist gut?

                          Oder das hier: Wenn man schon nur 5PT hat, warum sollte man dann blackboxen? Klar, damit nix gefunden wird! 🫡

                          fluepke@chaos.socialF This user is from outside of this forum
                          fluepke@chaos.socialF This user is from outside of this forum
                          fluepke@chaos.social
                          wrote last edited by
                          #22

                          Gegenangebot: ICMP Echo Request für nur 999€ netto zzgl. MwSt.

                          Lieferung in kürzester Zeit. IPv6 gegen Aufpreis erhätlich!

                          Natürlich zählt eine empfangene Antwort als durchgefallen. Schließlich kann man sich im Internet ja verstecken. /s

                          Edit: Ja, ICMP Reply wird schon mal gelegentlich als "Schwachstelle" gesehen. Informationdisclosure. 👻
                          Und als nächstes wird dann IPv6 PMTU Discovery kaputt gemacht, weil ICMP ist ja "gefährlich". ☺️

                          nachtpfoetchen@eldritch.cafeN fluepke@chaos.socialF xchange@chaos.socialX 3 Replies Last reply
                          0
                          • fluepke@chaos.socialF fluepke@chaos.social

                            @adlerweb Exploits als VBA Skript. Die Idee gefällt mir. Wusstest Du, dass PDF sogar HTTP Requests kann, wenn man mit Adobe unterwegs ist?

                            Ich hatte nämlich schon mal überlegt, for the lulz interaktive PDFs als Ergebnisdokumentation zu bauen. So nachdem Motto PDF Formular "Bitte hier die URL für den POC eintragen" und dann Button zum Ausführen. Reproduzierbarkeit von Schwachstellenbefunden ist ja schließlich wichtig.

                            fehlfarbe@dresden.networkF This user is from outside of this forum
                            fehlfarbe@dresden.networkF This user is from outside of this forum
                            fehlfarbe@dresden.network
                            wrote last edited by
                            #23

                            @fluepke
                            Statt mit electron verpackt einfach die Webapp als PDF ausliefern? 🤔
                            @adlerweb

                            1 Reply Last reply
                            0
                            • fluepke@chaos.socialF fluepke@chaos.social

                              Ich habe schon Pentests gesehen, privat aber 😉, da wurde für nen Ausdruck von nem nessus Auszug bezahlt.

                              Ich finde, man sollte das Business einfach mal zu Ende denken und mit Time Matters echtes Glitzertotholz durch die Gegend bewegen. Pentest24 – Dein Muttizettel^w IT Sicherheitsbescheinigung in unter 24h!

                              Engagement Bait: Was sind eure Horrorstories?

                              life_is@no-pony.farmL This user is from outside of this forum
                              life_is@no-pony.farmL This user is from outside of this forum
                              life_is@no-pony.farm
                              wrote last edited by
                              #24
                              @fluepke@chaos.social domain "pentest24" registriert. jetzt wie weiter?
                              fluepke@chaos.socialF 1 Reply Last reply
                              0
                              • fluepke@chaos.socialF fluepke@chaos.social

                                Vielleicht sollte ich ja auch mal so Pakete anbieten: Flüpke S, Flüpke M, Flüpke L 😵‍💫

                                Ergebnisbericht als self-exfiltrating^w extracting .exe inklusive oder gegen Aufpreis PDF. Oder so wie die: Excel. Ohne Makros kostet dann aber extra bei mir. 😈

                                Und Gegen Aufpreis verifiziere ich die identifizierten Schwachstellen auch. Keine False-Positives als aufpreispflichtiges Addon – das ist doch mal ne gute Idee! 🤑

                                nachtpfoetchen@eldritch.cafeN This user is from outside of this forum
                                nachtpfoetchen@eldritch.cafeN This user is from outside of this forum
                                nachtpfoetchen@eldritch.cafe
                                wrote last edited by
                                #25

                                @fluepke ist das ein nmap > exel für 1k? 👀

                                fluepke@chaos.socialF 1 Reply Last reply
                                0
                                • life_is@no-pony.farmL life_is@no-pony.farm
                                  @fluepke@chaos.social domain "pentest24" registriert. jetzt wie weiter?
                                  fluepke@chaos.socialF This user is from outside of this forum
                                  fluepke@chaos.socialF This user is from outside of this forum
                                  fluepke@chaos.social
                                  wrote last edited by
                                  #26

                                  @Life_is Step 2: Lieferanten für Glitzerpapier startklar machen.

                                  Step 3: Grafikdesigner auf Fiverr.

                                  Step 4: PROFIT!! 💸

                                  1 Reply Last reply
                                  0
                                  • nachtpfoetchen@eldritch.cafeN nachtpfoetchen@eldritch.cafe

                                    @fluepke ist das ein nmap > exel für 1k? 👀

                                    fluepke@chaos.socialF This user is from outside of this forum
                                    fluepke@chaos.socialF This user is from outside of this forum
                                    fluepke@chaos.social
                                    wrote last edited by
                                    #27

                                    @nachtpfoetchen haben Sie da gerade meine hochwertige, KI gestützte, vollständig durchlizensierte Nessus Professional Installation mit einem illegalen Hackertool verwechselt?? 😡

                                    Entschuldigen Sie, ich bin zertifizierter™ WhiteHat mit ganz vielen tollen Zertifikaten. Mit sowas illegalem habe ich nix zu tun!!

                                    /s

                                    nachtpfoetchen@eldritch.cafeN 1 Reply Last reply
                                    0
                                    • fluepke@chaos.socialF fluepke@chaos.social

                                      Gegenangebot: ICMP Echo Request für nur 999€ netto zzgl. MwSt.

                                      Lieferung in kürzester Zeit. IPv6 gegen Aufpreis erhätlich!

                                      Natürlich zählt eine empfangene Antwort als durchgefallen. Schließlich kann man sich im Internet ja verstecken. /s

                                      Edit: Ja, ICMP Reply wird schon mal gelegentlich als "Schwachstelle" gesehen. Informationdisclosure. 👻
                                      Und als nächstes wird dann IPv6 PMTU Discovery kaputt gemacht, weil ICMP ist ja "gefährlich". ☺️

                                      nachtpfoetchen@eldritch.cafeN This user is from outside of this forum
                                      nachtpfoetchen@eldritch.cafeN This user is from outside of this forum
                                      nachtpfoetchen@eldritch.cafe
                                      wrote last edited by
                                      #28

                                      @fluepke puhhh IPv6 System also das wird kompliziert. Da kommt noch ne anfahrt dazu, weil wir haben noch nicht umgestellt! Und wir rechnen dann immer gleich einen arbeitstag ab.

                                      1 Reply Last reply
                                      0
                                      • fluepke@chaos.socialF fluepke@chaos.social

                                        @nachtpfoetchen haben Sie da gerade meine hochwertige, KI gestützte, vollständig durchlizensierte Nessus Professional Installation mit einem illegalen Hackertool verwechselt?? 😡

                                        Entschuldigen Sie, ich bin zertifizierter™ WhiteHat mit ganz vielen tollen Zertifikaten. Mit sowas illegalem habe ich nix zu tun!!

                                        /s

                                        nachtpfoetchen@eldritch.cafeN This user is from outside of this forum
                                        nachtpfoetchen@eldritch.cafeN This user is from outside of this forum
                                        nachtpfoetchen@eldritch.cafe
                                        wrote last edited by
                                        #29

                                        @fluepke nessus ist vom Maschinengott. Open source von Ketzern die den Warp anbeten oder so.

                                        schrotthaufen@mastodon.socialS 1 Reply Last reply
                                        0
                                        • fluepke@chaos.socialF fluepke@chaos.social

                                          Ich habe schon Pentests gesehen, privat aber 😉, da wurde für nen Ausdruck von nem nessus Auszug bezahlt.

                                          Ich finde, man sollte das Business einfach mal zu Ende denken und mit Time Matters echtes Glitzertotholz durch die Gegend bewegen. Pentest24 – Dein Muttizettel^w IT Sicherheitsbescheinigung in unter 24h!

                                          Engagement Bait: Was sind eure Horrorstories?

                                          zenja@chaos.socialZ This user is from outside of this forum
                                          zenja@chaos.socialZ This user is from outside of this forum
                                          zenja@chaos.social
                                          wrote last edited by
                                          #30

                                          @fluepke ich heute im Kundengespräch:
                                          Natürlich können sie bei uns auch „Sichere IT“ bekommen, was hätten sie gerne?

                                          Das zweitbeste kostet bei ihren 30 Mitarbeitern 500.000€ zzg. Hardware & Lizenzen… im Monat, dafür bekommen sie je Mitarbeiter zwei Fachinformatiker, die darauf achten, dass der Mitarbeiter sein System auch SICHER und RICHTIG bedient.

                                          Oder die beste Lösung… Schreibmaschine, Zettel & Stift, ganz viele Vordrucke und Gerichtsvollzieher als Boten?

                                          zenja@chaos.socialZ 1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups