Remote Code Execution (RCE): Die unsichere Funktion system($_GET['cmd']) auf einem Monitor, die Angreifern Remote Code Execution ermöglicht

Remote Code Execution (RCE) – Ein Erfahrungsbericht & Deep Dive

Viele scheitern bei „Hack The Box“ am Thema RCE, weil die Theorie oft zu kurz kommt. In diesem Erfahrungsbericht schließe ich die Lücke zwischen Labor und Realität. Erfahre den entscheidenden Unterschied zwischen Code- und Command-Injection, wie Schadcode wirklich auf Server gelangt und mit welchen Tricks (wie String Concatenation, Grep und Base64) du selbst moderne Web Application Firewalls (WAF) austrickst, um an die wp-config.php zu kommen. Kein Rätselraten mehr – nur pures Praxiswissen für Pentester.

Weiterlesen
Sicherheitslücken in Bluetooth-Kopfhörer entdeckt

Sicherheitslücken bei Bluetooth-Kopfhörern: Angriff ohne Authentifizierung möglich

Achtung, deine Bluetooth-Kopfhörer könnten mehr preisgeben, als dir lieb ist!
Sicherheitslücken in Airoha-Chips ermöglichen es Angreifern, ohne dein Wissen auf deine Kopfhörer zuzugreifen – und sogar Anrufe über dein Smartphone auszulösen. Klingt nach Science-Fiction? Ist es aber nicht. Jetzt ist der richtige Moment, um sich über die Risiken zu informieren, Geräte zu prüfen und auf Sicherheitsupdates zu achten. Digitale Selbstverteidigung beginnt bei den kleinen Dingen – sogar bei deinen Kopfhörern.

Weiterlesen