HP Lautsprecher klicken / knacken beheben.

Nach langen Überlegungen hab ich mir den HP Envy x360 13-ay0477ng gekauft. Ich bin soweit recht zufrieden mit dem Convertible, jedoch „knistern“ die Lautsprecher kurz und zwar immer bevor ein Ton abgespielt wird und ggf. auch noch kurz danach. Das ist einerseits extrem nervig und außerdem sind kurze Töne (z.B. Windows Töne) dadurch abgehackt. Ich […]

Remotedesktop unter Windows 10 (2004) Home aktivieren

Kurze Anleitung wie man die „Server“ Komponente unter Windows 10 Home nach dem 2004 Update (10.0.19041.084) aktiviert. 1. Windows Defender Echtzeitschutz und Manipulationsschutz deaktivieren 2. Download des letzten Releases vom RDPWrap 1.6.2. Da Chrome den Download verhindert z.B. per Powershell 3. Entpacken der ZIP und als Admin die Datei „install.bat“ ausführen. Danach kann der Windows […]

HTB – Sauna

Nachdem man über die Website einige Usernamen bekommt, kann über den Kerberos Dienst schauen, welche Usernamen auf dem System verfügbar sind. Über eine Fehlkonfiguration bekommt man ein Kerberos Authentifizierungs-Ticket über welches man das Passwort des Users cracken kann. Auf dem System findet man in der Registry einen weiteren User, welcher einer spezielle Domänen Gruppe angehört. Über das ausnutzen der Domänen Replikation bekommt man anschließend alle User und deren NTLM Hashes. Das erstellen eines „Golden Tickets“ ist optional natürlich möglich jedoch nicht zwingend notwendig.

Clean up tool

Vor einiger Zeit hab ich mal ein Tool geschrieben um regelmäßig ältere Dateien (meistens für Backup Dateien gebraucht) zu löschen. Aktuell hatte ich die Anforderung nicht nur Dateien sondern auch Ordner löschen zu wollen. Ich hab die Anforderung als Anlass genommen das Tool (damals in VB.Net geschrieben) komplett neu in C# zu schreiben. Den Quelltext […]

HTB – Nest

Nest ist eine als „einfach“ gekennzeichnete Windows Hack the Box, hat jedoch ein paar Besonderheiten und es sind doch ein paar mehr Dinge zu tun bis zum Ziel, daher würde ich sie eher als „medium“ einstufen. Es geht darum, dass man über SMB Shares, zuerst Zugangsdaten eines Users findet und anschließend anhand einer Config, ein Hash und ein weiteres Verzeichnis enteckt. In diesem liegt ein .NET Projekt, welches man so umschreiben kann, dass es einem das Passwort im Klartext ausgibt. Mit dem neuen Kennwort kommt man nun an einen weiteren SMB Share und findet dort eine Textdatei, welche auf den ersten Blick leer erscheint. Man findet aber dennoch ein dort verstecktes Kennwort mit welchem man sich an einem speziellen Service erweiterte Rechte beschaffen kann. Dort findet man eine weitere Config mit einem Hash sowie eine EXE welche man mittels reverse Engineering dazu bringt, einem das korrekte Passwort auszugeben.

Windows Essentials Cheat Sheet

Windows Images (Evalulierungsversionen) Server: https://www.microsoft.com/de-de/evalcenter/evaluate-windows-server-2016 Windows: https://www.microsoft.com/de-de/software-download/windows10 Windows Update Katalog: https://www.catalog.update.microsoft.com/ Windows Update Probleme beheben: Physische Maschine in HyperV Maschine konvertieren https://docs.microsoft.com/de-de/sysinternals/downloads/disk2vhd

Windows integriertes Netzwerkanalyse Tool

Im Windows 10 Oktober 2018 Update wurde ein Packet Monitoring Tool von Windows implementiert. Ich hab heute den Bericht auf Bleeping Computer darüber gelesen. Zu finden ist das Tool unter C:\Windows\system32\pktmon.exe. Mit dem Befehl kann man einen Filter hinzufügen Mit dem Befehl startet und stoppt man das Monitoring (-p 0 liest die kompletten Pakete aus). […]

HTB – Obscurity

Scan GoBuster HTTP Response Python Injection ASCII decoding Root Obscurity ist eine als „Medium“ gekennzeichnete Linux Hack The Box. Der Weg ist eigentlich von Anfang an klar aber man muss das ein oder andere Hindernis überwinden und ein bisschen selber coden damit man die Box knackt. Am Anfang geht es darum das Python Script zu […]