Skip to content


adding leaked credentials freestyle talk sebastian
Browse files Browse the repository at this point in the history
  • Loading branch information
secf00tprint committed Jul 21, 2019
1 parent 736e35a commit fd51da7
Showing 1 changed file with 50 additions and 0 deletions.
Original file line number Diff line number Diff line change
@@ -0,0 +1,50 @@
Leaked Credentials Freestyle Talk

#$ id
#/uid=0(Sebastian) gid=0(Brabetz) Gruppen=0(
#/Vorträge, Metasploit+mimikatz Workshops/Bücher, Schwachstellenmanagement, IT-Security Dienstleistungen, uvm....

Credential Leaks {
- [ ] 1.4 billion combo - Dez 2018 - 44gb
- [ ]
- [ ] Torrent Magnet Links:
- [ ] Collections Leaks 1-5 Feb 19 - 1TB
- [ ]
- [ ]
- [ ] Was ist Credential Stuffing
- [ ]

Was wird geklaut {
- [ ] Username/E-Mail Adresse+Hash war gestern!
- [ ] Username/E-Mail Adresse+Klartextpasswort ist heute!
- [ ] manchmal auch mehr (Bsp: Ashley Madison)

Beispiel {
- [ ] 1.4 bln beispiel - Bash
- [ ] Collections 1-5 grep
- [ ] Datenqualität, wie alt ist das zeug, repackaging…

Wie schützen? {
- [ ] have i been pwned
- [ ] 2FA
- [ ] sms no no no!
- [ ] OTP App - Wo liegt die restgefahr - Beispiel Authy + Applewatch
- [ ] PW Manager und 2FA App in einem? Oder doch lieber 2 getrennte?
- [ ] Einzelapps (Bsp: Google, Microsoft Authenticator, Wordpress, Gemalto, uvm….) - Online Bestätigung sicherer als OTP Eingabe
- [ ] Best: yubikey: u2f (oder andere)
- [ ] Firmen: Professionelle Dienste wie Recorded Futures
- [ ] Firmen: Daten besorgen und auswerten

Addon: Umgang mit großen Datenmengen (wenn genügend Zeit) {
- [ ] Datenbanken bauen? Schönes Hobbyprojekt - Wer Zeit dafür hat... -> Indexgröße?
- [ ] Schnelle CPU mit vielen Kernen
- [ ] 10gbit vs 40gbit usbc/thunderbolt3 hdd cases + Samsung Evo -> Achtung Strom
- [ ] egrep vs. fgrep
- [ ] egrep langsamer mit jedem einezlnen oder verknüpften Suchstring!
- [ ] LC_ALL=C
- [ ] Cuda grep? Bisher nicht vernünftig zum laufen bekommen!

0 comments on commit fd51da7

Please sign in to comment.