Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

Wie sich haufenweise "Experten" zu dem Cybervorfall beim hiesigen EVU äußern, offensichtlich ohne dass ihnen irgendwelche Erkenntnisse, Metriken, Messwerte, netflow oder sFlow Daten vorliegen.

Scheduled Pinned Locked Moved Uncategorized
53 Posts 23 Posters 85 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • life_is@no-pony.farmL life_is@no-pony.farm
    @fluepke@chaos.social domain "pentest24" registriert. jetzt wie weiter?
    fluepke@chaos.socialF This user is from outside of this forum
    fluepke@chaos.socialF This user is from outside of this forum
    fluepke@chaos.social
    wrote last edited by
    #26

    @Life_is Step 2: Lieferanten für Glitzerpapier startklar machen.

    Step 3: Grafikdesigner auf Fiverr.

    Step 4: PROFIT!! 💸

    1 Reply Last reply
    0
    • nachtpfoetchen@eldritch.cafeN nachtpfoetchen@eldritch.cafe

      @fluepke ist das ein nmap > exel für 1k? 👀

      fluepke@chaos.socialF This user is from outside of this forum
      fluepke@chaos.socialF This user is from outside of this forum
      fluepke@chaos.social
      wrote last edited by
      #27

      @nachtpfoetchen haben Sie da gerade meine hochwertige, KI gestützte, vollständig durchlizensierte Nessus Professional Installation mit einem illegalen Hackertool verwechselt?? 😡

      Entschuldigen Sie, ich bin zertifizierter™ WhiteHat mit ganz vielen tollen Zertifikaten. Mit sowas illegalem habe ich nix zu tun!!

      /s

      nachtpfoetchen@eldritch.cafeN 1 Reply Last reply
      0
      • fluepke@chaos.socialF fluepke@chaos.social

        Gegenangebot: ICMP Echo Request für nur 999€ netto zzgl. MwSt.

        Lieferung in kürzester Zeit. IPv6 gegen Aufpreis erhätlich!

        Natürlich zählt eine empfangene Antwort als durchgefallen. Schließlich kann man sich im Internet ja verstecken. /s

        Edit: Ja, ICMP Reply wird schon mal gelegentlich als "Schwachstelle" gesehen. Informationdisclosure. 👻
        Und als nächstes wird dann IPv6 PMTU Discovery kaputt gemacht, weil ICMP ist ja "gefährlich". ☺️

        nachtpfoetchen@eldritch.cafeN This user is from outside of this forum
        nachtpfoetchen@eldritch.cafeN This user is from outside of this forum
        nachtpfoetchen@eldritch.cafe
        wrote last edited by
        #28

        @fluepke puhhh IPv6 System also das wird kompliziert. Da kommt noch ne anfahrt dazu, weil wir haben noch nicht umgestellt! Und wir rechnen dann immer gleich einen arbeitstag ab.

        1 Reply Last reply
        0
        • fluepke@chaos.socialF fluepke@chaos.social

          @nachtpfoetchen haben Sie da gerade meine hochwertige, KI gestützte, vollständig durchlizensierte Nessus Professional Installation mit einem illegalen Hackertool verwechselt?? 😡

          Entschuldigen Sie, ich bin zertifizierter™ WhiteHat mit ganz vielen tollen Zertifikaten. Mit sowas illegalem habe ich nix zu tun!!

          /s

          nachtpfoetchen@eldritch.cafeN This user is from outside of this forum
          nachtpfoetchen@eldritch.cafeN This user is from outside of this forum
          nachtpfoetchen@eldritch.cafe
          wrote last edited by
          #29

          @fluepke nessus ist vom Maschinengott. Open source von Ketzern die den Warp anbeten oder so.

          schrotthaufen@mastodon.socialS 1 Reply Last reply
          0
          • fluepke@chaos.socialF fluepke@chaos.social

            Ich habe schon Pentests gesehen, privat aber 😉, da wurde für nen Ausdruck von nem nessus Auszug bezahlt.

            Ich finde, man sollte das Business einfach mal zu Ende denken und mit Time Matters echtes Glitzertotholz durch die Gegend bewegen. Pentest24 – Dein Muttizettel^w IT Sicherheitsbescheinigung in unter 24h!

            Engagement Bait: Was sind eure Horrorstories?

            zenja@chaos.socialZ This user is from outside of this forum
            zenja@chaos.socialZ This user is from outside of this forum
            zenja@chaos.social
            wrote last edited by
            #30

            @fluepke ich heute im Kundengespräch:
            Natürlich können sie bei uns auch „Sichere IT“ bekommen, was hätten sie gerne?

            Das zweitbeste kostet bei ihren 30 Mitarbeitern 500.000€ zzg. Hardware & Lizenzen… im Monat, dafür bekommen sie je Mitarbeiter zwei Fachinformatiker, die darauf achten, dass der Mitarbeiter sein System auch SICHER und RICHTIG bedient.

            Oder die beste Lösung… Schreibmaschine, Zettel & Stift, ganz viele Vordrucke und Gerichtsvollzieher als Boten?

            zenja@chaos.socialZ 1 Reply Last reply
            0
            • zenja@chaos.socialZ zenja@chaos.social

              @fluepke ich heute im Kundengespräch:
              Natürlich können sie bei uns auch „Sichere IT“ bekommen, was hätten sie gerne?

              Das zweitbeste kostet bei ihren 30 Mitarbeitern 500.000€ zzg. Hardware & Lizenzen… im Monat, dafür bekommen sie je Mitarbeiter zwei Fachinformatiker, die darauf achten, dass der Mitarbeiter sein System auch SICHER und RICHTIG bedient.

              Oder die beste Lösung… Schreibmaschine, Zettel & Stift, ganz viele Vordrucke und Gerichtsvollzieher als Boten?

              zenja@chaos.socialZ This user is from outside of this forum
              zenja@chaos.socialZ This user is from outside of this forum
              zenja@chaos.social
              wrote last edited by
              #31

              @fluepke Der Kunde wollte mir erzählen, dass die neue Internetanbindung vorher von uns vor Ort getestet und freigegeben werden muss vor der Umstellung, damit es auch ja funktioniert.

              Kunde besteht aus einem VPN Router und einem Switch… keine redundanten Netzteile, keine USV, keine Backupleitung… aber man kann keine 5min downtime in der Mittagspause hinnehmen und EIN KABEL umstecken…

              1 Reply Last reply
              0
              • fluepke@chaos.socialF fluepke@chaos.social

                Gegenangebot: ICMP Echo Request für nur 999€ netto zzgl. MwSt.

                Lieferung in kürzester Zeit. IPv6 gegen Aufpreis erhätlich!

                Natürlich zählt eine empfangene Antwort als durchgefallen. Schließlich kann man sich im Internet ja verstecken. /s

                Edit: Ja, ICMP Reply wird schon mal gelegentlich als "Schwachstelle" gesehen. Informationdisclosure. 👻
                Und als nächstes wird dann IPv6 PMTU Discovery kaputt gemacht, weil ICMP ist ja "gefährlich". ☺️

                fluepke@chaos.socialF This user is from outside of this forum
                fluepke@chaos.socialF This user is from outside of this forum
                fluepke@chaos.social
                wrote last edited by
                #32

                Also meine Ausrede wäre gewesen:

                Weil jedes verfickte Softwareprodukt heutzutage eigene CNA ist und der CVD Prozess so keinen Spaß macht, ist hier mein Repertoire: <Shitpost Sammlung>.

                Ich habe das zwei mal durchgespielt mit einer CNA und werde es nie wieder machen!! Anzünden ist mehr "responsible" als dieses CNA Modell … 🔥

                young_ullrich@norden.socialY 1 Reply Last reply
                0
                • fluepke@chaos.socialF fluepke@chaos.social

                  Vielleicht sollte ich ja auch mal so Pakete anbieten: Flüpke S, Flüpke M, Flüpke L 😵‍💫

                  Ergebnisbericht als self-exfiltrating^w extracting .exe inklusive oder gegen Aufpreis PDF. Oder so wie die: Excel. Ohne Makros kostet dann aber extra bei mir. 😈

                  Und Gegen Aufpreis verifiziere ich die identifizierten Schwachstellen auch. Keine False-Positives als aufpreispflichtiges Addon – das ist doch mal ne gute Idee! 🤑

                  d4m13n@digitalcourage.socialD This user is from outside of this forum
                  d4m13n@digitalcourage.socialD This user is from outside of this forum
                  d4m13n@digitalcourage.social
                  wrote last edited by
                  #33

                  @fluepke shut up and take my money!

                  1 Reply Last reply
                  0
                  • fluepke@chaos.socialF fluepke@chaos.social

                    Vielleicht sollte ich ja auch mal so Pakete anbieten: Flüpke S, Flüpke M, Flüpke L 😵‍💫

                    Ergebnisbericht als self-exfiltrating^w extracting .exe inklusive oder gegen Aufpreis PDF. Oder so wie die: Excel. Ohne Makros kostet dann aber extra bei mir. 😈

                    Und Gegen Aufpreis verifiziere ich die identifizierten Schwachstellen auch. Keine False-Positives als aufpreispflichtiges Addon – das ist doch mal ne gute Idee! 🤑

                    d4m13n@digitalcourage.socialD This user is from outside of this forum
                    d4m13n@digitalcourage.socialD This user is from outside of this forum
                    d4m13n@digitalcourage.social
                    wrote last edited by
                    #34

                    @fluepke peinlich, wenn Rechtschreibfehler drin sind.

                    fluepke@chaos.socialF 1 Reply Last reply
                    0
                    • nachtpfoetchen@eldritch.cafeN nachtpfoetchen@eldritch.cafe

                      @fluepke nessus ist vom Maschinengott. Open source von Ketzern die den Warp anbeten oder so.

                      schrotthaufen@mastodon.socialS This user is from outside of this forum
                      schrotthaufen@mastodon.socialS This user is from outside of this forum
                      schrotthaufen@mastodon.social
                      wrote last edited by
                      #35

                      @nachtpfoetchen @fluepke SYN-ACKS FÜR DEN CISO THRON

                      1 Reply Last reply
                      0
                      • schrotthaufen@mastodon.socialS schrotthaufen@mastodon.social

                        @fluepke Ich hab das tatsächlich gerade mal in die Suchmaschine rein geworfen und… wtf

                        Link Preview Image
                        d4m13n@digitalcourage.socialD This user is from outside of this forum
                        d4m13n@digitalcourage.socialD This user is from outside of this forum
                        d4m13n@digitalcourage.social
                        wrote last edited by
                        #36

                        @fluepke @schrotthaufen Sie sind ehrlich: Ohne Fachwissen

                        1 Reply Last reply
                        0
                        • d4m13n@digitalcourage.socialD d4m13n@digitalcourage.social

                          @fluepke peinlich, wenn Rechtschreibfehler drin sind.

                          fluepke@chaos.socialF This user is from outside of this forum
                          fluepke@chaos.socialF This user is from outside of this forum
                          fluepke@chaos.social
                          wrote last edited by
                          #37

                          @d4m13n War mir erst unsicher, ob du meinen Shitpost meinst. 🫣

                          Ey, und dann auch noch 3x der Gleiche. 😬

                          d4m13n@digitalcourage.socialD 1 Reply Last reply
                          0
                          • fluepke@chaos.socialF fluepke@chaos.social

                            @d4m13n War mir erst unsicher, ob du meinen Shitpost meinst. 🫣

                            Ey, und dann auch noch 3x der Gleiche. 😬

                            d4m13n@digitalcourage.socialD This user is from outside of this forum
                            d4m13n@digitalcourage.socialD This user is from outside of this forum
                            d4m13n@digitalcourage.social
                            wrote last edited by
                            #38

                            @fluepke huch, welchen hast du denn gefunden?

                            fluepke@chaos.socialF 1 Reply Last reply
                            0
                            • d4m13n@digitalcourage.socialD d4m13n@digitalcourage.social

                              @fluepke huch, welchen hast du denn gefunden?

                              fluepke@chaos.socialF This user is from outside of this forum
                              fluepke@chaos.socialF This user is from outside of this forum
                              fluepke@chaos.social
                              wrote last edited by
                              #39

                              @d4m13n den Schwachstellenscann mit Doppel “n”

                              d4m13n@digitalcourage.socialD 1 Reply Last reply
                              0
                              • fluepke@chaos.socialF fluepke@chaos.social

                                Gegenangebot: ICMP Echo Request für nur 999€ netto zzgl. MwSt.

                                Lieferung in kürzester Zeit. IPv6 gegen Aufpreis erhätlich!

                                Natürlich zählt eine empfangene Antwort als durchgefallen. Schließlich kann man sich im Internet ja verstecken. /s

                                Edit: Ja, ICMP Reply wird schon mal gelegentlich als "Schwachstelle" gesehen. Informationdisclosure. 👻
                                Und als nächstes wird dann IPv6 PMTU Discovery kaputt gemacht, weil ICMP ist ja "gefährlich". ☺️

                                xchange@chaos.socialX This user is from outside of this forum
                                xchange@chaos.socialX This user is from outside of this forum
                                xchange@chaos.social
                                wrote last edited by
                                #40

                                @fluepke All meine Ungnade den Leuten die ICMP filtern

                                1 Reply Last reply
                                0
                                • fluepke@chaos.socialF fluepke@chaos.social

                                  "Kontinuierliche Überwachung" lol

                                  Wenn ich fertig habe, dann landet meine jeweilige lokale Umgebung je nach Strahlungsintensität im Giftmüllschrank oder Asservatenkammer und wird dort nach Ablauf von $Frist entfernt.

                                  Ich bin doch kein APT oder so, der beim Kunden strategisch den Fuß in der Tür platziert, sondern Dienstleister, der ne Rechnung schreibt und dann ist gut?

                                  Oder das hier: Wenn man schon nur 5PT hat, warum sollte man dann blackboxen? Klar, damit nix gefunden wird! 🫡

                                  twe@ohai.socialT This user is from outside of this forum
                                  twe@ohai.socialT This user is from outside of this forum
                                  twe@ohai.social
                                  wrote last edited by
                                  #41

                                  @fluepke
                                  Ganz einfach, was ist besser, als einmal eine Rechnung schreiben! Genau, jeden Monat eine Rechnung schreiben. Und wenn die nicht zu groß ist, ist es sehr wahrscheinlich, dass sich einfach nie jemand darum kümmert. Und schon kommt immer mehr Geld aus dem Drucker...

                                  1 Reply Last reply
                                  0
                                  • mc@toot.houbahouba.deM mc@toot.houbahouba.de

                                    @fluepke @schrotthaufen @cure53 @pallenberg ok, bei allem Spaß - wer von euch war das? wer hat die Seite zusammengedengelt? und sogar an das buzzword "KI" gedacht??? na??

                                    pallenberg@mastodon.socialP This user is from outside of this forum
                                    pallenberg@mastodon.socialP This user is from outside of this forum
                                    pallenberg@mastodon.social
                                    wrote last edited by
                                    #42

                                    @mc @fluepke @schrotthaufen @cure53 😂

                                    1 Reply Last reply
                                    0
                                    • fluepke@chaos.socialF fluepke@chaos.social

                                      Ich habe schon Pentests gesehen, privat aber 😉, da wurde für nen Ausdruck von nem nessus Auszug bezahlt.

                                      Ich finde, man sollte das Business einfach mal zu Ende denken und mit Time Matters echtes Glitzertotholz durch die Gegend bewegen. Pentest24 – Dein Muttizettel^w IT Sicherheitsbescheinigung in unter 24h!

                                      Engagement Bait: Was sind eure Horrorstories?

                                      developjan@det.socialD This user is from outside of this forum
                                      developjan@det.socialD This user is from outside of this forum
                                      developjan@det.social
                                      wrote last edited by
                                      #43

                                      @fluepke mein liebstes Finding: Warum gehen Intranet-Requests auf die API über eine andere URL statt auch über Cloudflare? Das muss dringend gleich behandelt werden wegen Security! Klar, externe Abhängigkeit und Single Point of Failure, aber die sind ja in der Cloud!

                                      1 Reply Last reply
                                      0
                                      • fluepke@chaos.socialF fluepke@chaos.social

                                        "Kontinuierliche Überwachung" lol

                                        Wenn ich fertig habe, dann landet meine jeweilige lokale Umgebung je nach Strahlungsintensität im Giftmüllschrank oder Asservatenkammer und wird dort nach Ablauf von $Frist entfernt.

                                        Ich bin doch kein APT oder so, der beim Kunden strategisch den Fuß in der Tür platziert, sondern Dienstleister, der ne Rechnung schreibt und dann ist gut?

                                        Oder das hier: Wenn man schon nur 5PT hat, warum sollte man dann blackboxen? Klar, damit nix gefunden wird! 🫡

                                        recumbenttravel@defcon.socialR This user is from outside of this forum
                                        recumbenttravel@defcon.socialR This user is from outside of this forum
                                        recumbenttravel@defcon.social
                                        wrote last edited by
                                        #44

                                        @fluepke Ablassbriefe gibt's günstiger von der Kirche um die Ecke.

                                        1 Reply Last reply
                                        0
                                        • mc@toot.houbahouba.deM mc@toot.houbahouba.de

                                          @fluepke @schrotthaufen @cure53 @pallenberg ok, bei allem Spaß - wer von euch war das? wer hat die Seite zusammengedengelt? und sogar an das buzzword "KI" gedacht??? na??

                                          recumbenttravel@defcon.socialR This user is from outside of this forum
                                          recumbenttravel@defcon.socialR This user is from outside of this forum
                                          recumbenttravel@defcon.social
                                          wrote last edited by
                                          #45

                                          @mc @fluepke @schrotthaufen @cure53 @pallenberg steht doch da, der Maxe

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups