Secure77

Techblog and Security

Schlagwort: Windows

openSSH commands unter Windows absichern

Seit Windows Server 2019 kann der openSSH Server über die Features oder per Powershell einfach nach installiert werden. Siehe Windows Server 2019 openSSH. Aber auch für Windows Server 2016 und älter besteht die Möglichkeit openSSH als Server Variante einfach zum laufen zu bekommen: Windows Server 2016 openSSH. In dem Beitrag geht es um das Einschränken

HP Lautsprecher klicken / knacken beheben.

Update 2022 Kleines Update zum Problem Ich hab meinen Laptop noch vor Ablauf der Garantie bei HP eingeschickt, 2 mal sogar, leider hat es nichts gebracht. HP hat zwar behauptet Boxen und „defekte“ Teile getauscht zu haben, das Problem besteht jedoch weiterhin. Feedback zum HP Support ist trotzdem sehr positiv, sie haben sich bemüht, aktiv

Remotedesktop unter Windows 10 (2004) Home aktivieren

Kurze Anleitung wie man die „Server“ Komponente unter Windows 10 Home nach dem 2004 Update (10.0.19041.084) aktiviert. 1. Windows Defender Echtzeitschutz und Manipulationsschutz deaktivieren 2. Download des letzten Releases vom RDPWrap 1.6.2. Da Chrome den Download verhindert z.B. per Powershell 3. Entpacken der ZIP und als Admin die Datei „install.bat“ ausführen. Danach kann der Windows

HTB – Sauna

Nachdem man über die Website einige Usernamen bekommt, kann über den Kerberos Dienst schauen, welche Usernamen auf dem System verfügbar sind. Über eine Fehlkonfiguration bekommt man ein Kerberos Authentifizierungs-Ticket über welches man das Passwort des Users cracken kann. Auf dem System findet man in der Registry einen weiteren User, welcher einer spezielle Domänen Gruppe angehört. Über das ausnutzen der Domänen Replikation bekommt man anschließend alle User und deren NTLM Hashes. Das erstellen eines „Golden Tickets“ ist optional natürlich möglich jedoch nicht zwingend notwendig.

Clean up tool

Vor einiger Zeit hab ich mal ein Tool geschrieben um regelmäßig ältere Dateien (meistens für Backup Dateien gebraucht) zu löschen. Aktuell hatte ich die Anforderung nicht nur Dateien sondern auch Ordner löschen zu wollen. Ich hab die Anforderung als Anlass genommen das Tool (damals in VB.Net geschrieben) komplett neu in C# zu schreiben. Den Quelltext

Windows Essentials Cheat Sheet

Windows Images (Evalulierungsversionen) Server: https://www.microsoft.com/de-de/evalcenter/evaluate-windows-server-2016 Windows: https://www.microsoft.com/de-de/software-download/windows10 Windows Update Katalog: https://www.catalog.update.microsoft.com/ Windows Update Probleme beheben: Physische Maschine in HyperV Maschine konvertieren https://docs.microsoft.com/de-de/sysinternals/downloads/disk2vhd

Windows integriertes Netzwerkanalyse Tool

Im Windows 10 Oktober 2018 Update wurde ein Packet Monitoring Tool von Windows implementiert. Ich hab heute den Bericht auf Bleeping Computer darüber gelesen. Zu finden ist das Tool unter C:\Windows\system32\pktmon.exe. Mit dem Befehl kann man einen Filter hinzufügen Mit dem Befehl startet und stoppt man das Monitoring (-p 0 liest die kompletten Pakete aus).

Energiesschema remote ändern

Windows hat eine eigenartige Angewohnheit, selbst bei aktiven Zugriff auf Festplatten (z.B. per Netzwerkfreigabe) oder VMs (Hyper-V) welche aktiv etwas machen, wechselt Windows in den Sleep Modus, wenn der Energiesparmodus aktiviert ist. Das ist natürlich eher unpraktisch wenn man gerade dabei ist via Remote Desktop auf einer VM zu arbeiten und dann das Hostsystem in