Security Insights · Pentest-Erfahrungen · Praxis
Reale Sicherheitsanalysen, Pentest-Erfahrungen und Insights aus der Praxis – direkt von unseren Security Consultants.
Zu klein für einen Angriff? Zu früh für einen Pentest? Wir erklären ehrlich, wann ein Pentest Sinn macht – und wann nicht.
Weiterlesen
„Was kostet das?" – Diese Frage hören wir in jedem Erstgespräch als erstes. Die ehrliche Antwort überrascht viele.
Weiterlesen
Während eines internen Assessments fanden wir uns ohne gültige Logins wieder – und konnten trotzdem Credentials abgreifen.
Weiterlesen
Wie wir ohne privilegierten Zugang eine vollständige Netzwerkstruktur analysiert und Schwachstellen dokumentiert haben.
Weiterlesen
Ein falsch gesetztes Conditional Access Policy führte zur vollständigen Umgehung der Multi-Faktor-Authentifizierung.
Weiterlesen
Durch fehlerhafte Serialisierung war ein persistenter XSS in einer produktiven Kunden-API möglich – samt Demo-Exploit.
Weiterlesen
Mit einer SSO-Injection konnten wir im Red Team Engagement den Pfad zur vollständigen Domänenübernahme aufzeigen.
WeiterlesenWir veröffentlichen regelmäßig praxisnahe Analysen und Insights rund um Pentesting, Security und NIS2.
Kontakt aufnehmen