<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Penetration Testing Archive - Frank Neugebauer</title>
	<atom:link href="https://frankneugebauer.eu/tag/penetration-testing/feed/" rel="self" type="application/rss+xml" />
	<link>https://frankneugebauer.eu/tag/penetration-testing/</link>
	<description>frankneugebauer.eu</description>
	<lastBuildDate>Fri, 26 Sep 2025 11:47:18 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://frankneugebauer.eu/wp-content/uploads/2021/02/cropped-feder2-32x32.png</url>
	<title>Penetration Testing Archive - Frank Neugebauer</title>
	<link>https://frankneugebauer.eu/tag/penetration-testing/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Neuauflage: Hacking &#038; Security — Das umfassende Handbuch (4. Auflage)</title>
		<link>https://frankneugebauer.eu/2025/09/26/hacking-security-4-auflage-das-standardwerk-zur-it-sicherheit-jetzt-neu/</link>
					<comments>https://frankneugebauer.eu/2025/09/26/hacking-security-4-auflage-das-standardwerk-zur-it-sicherheit-jetzt-neu/#respond</comments>
		
		<dc:creator><![CDATA[fneagle]]></dc:creator>
		<pubDate>Fri, 26 Sep 2025 11:47:17 +0000</pubDate>
				<category><![CDATA[Sachbücher]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[IT-Security-Buch]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<guid isPermaLink="false">https://frankneugebauer.eu/?p=1134</guid>

					<description><![CDATA[<p>Unser IT-Security-Standardwerk Hacking &#38; Security erscheint bald in der vierten Auflage beim Rheinwerk-Verlag. Das Buch wurde komplett überarbeitet, aktualisiert und deutlich erweitert. Es umfasst...</p>
<p>Der Beitrag <a href="https://frankneugebauer.eu/2025/09/26/hacking-security-4-auflage-das-standardwerk-zur-it-sicherheit-jetzt-neu/">Neuauflage: Hacking &amp; Security — Das umfassende Handbuch (4. Auflage)</a> erschien zuerst auf <a href="https://frankneugebauer.eu">Frank Neugebauer</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Unser IT-Security-Standardwerk Hacking &amp; Security erscheint bald in der <a href="https://www.rheinwerk-verlag.de/hacking-security_6138/">vierten Auflage</a> beim Rheinwerk-Verlag. Das Buch wurde komplett überarbeitet, aktualisiert und deutlich erweitert. Es umfasst jetzt 1.272 Seiten und ist ab dem 6. November 2025 erhältlich. Eine Vorbestellung ist bereits möglich.</p>



<p>Die neue Ausgabe bleibt ihrem praktischen Ansatz treu: Sie zeigt, wie Angreifer vorgehen, und erklärt, wie man Systeme wirksam schützt. Behandelt werden unter anderem Linux-, Windows-, Mobile-, Cloud- und IoT-Umgebungen. Tools wie Metasploit, Kali Linux, Empire oder der Pwnagotchi kommen ausführlich zum Einsatz. Neu hinzugekommen sind Themen wie die Sicherheit von GenAI-Anwendungen und das Open-Source-SIEM Wazuh.</p>



<p>Ich freue mich besonders, dass ich folgende Inhalte zum Buch beisteuern durfte: den Angriffsvektor USB-Schnittstelle, die Frameworks Empire und Koadic, das Projekt Pwnagotch und das Kapitel zu Wazuh. In diesen Abschnitten zeige ich, wie Angriffe funktionieren, welche Tools Angreifer nutzen und wie man solche Aktivitäten erkennt und abwehrt.</p>



<p>Ob Einsteiger oder Profi: Dieses Buch liefert das nötige Wissen, um moderne IT-Infrastrukturen zu durchdringen, zu analysieren und abzusichern. Alle Infos und die Möglichkeit zur Vorbestellung finden sich auf der <a href="https://www.rheinwerk-verlag.de/hacking-security_6138/">Webseite des Rheinwerk-Verlags</a>.</p>



<p>Ich bin gespannt auf euer Feedback zur neuen Auflage!</p>



<figure class="wp-block-image size-large is-resized"><a href="https://www.rheinwerk-verlag.de/hacking-security_6138/"><img fetchpriority="high" decoding="async" width="795" height="1024" src="https://frankneugebauer.eu/wp-content/uploads/2025/09/Buch-795x1024.jpg" alt="" class="wp-image-1137" style="width:341px;height:auto" srcset="https://frankneugebauer.eu/wp-content/uploads/2025/09/Buch-795x1024.jpg 795w, https://frankneugebauer.eu/wp-content/uploads/2025/09/Buch-233x300.jpg 233w, https://frankneugebauer.eu/wp-content/uploads/2025/09/Buch-768x990.jpg 768w, https://frankneugebauer.eu/wp-content/uploads/2025/09/Buch-1192x1536.jpg 1192w, https://frankneugebauer.eu/wp-content/uploads/2025/09/Buch.jpg 1248w" sizes="(max-width: 795px) 100vw, 795px" /></a></figure>



<p></p>
<p>Der Beitrag <a href="https://frankneugebauer.eu/2025/09/26/hacking-security-4-auflage-das-standardwerk-zur-it-sicherheit-jetzt-neu/">Neuauflage: Hacking &amp; Security — Das umfassende Handbuch (4. Auflage)</a> erschien zuerst auf <a href="https://frankneugebauer.eu">Frank Neugebauer</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://frankneugebauer.eu/2025/09/26/hacking-security-4-auflage-das-standardwerk-zur-it-sicherheit-jetzt-neu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>iX – 09/2022 Sliver – ein OS-Framework für Red Teams</title>
		<link>https://frankneugebauer.eu/2022/08/25/ix-09-2022-sliver-ein-os-framework-fuer-red-teams/</link>
					<comments>https://frankneugebauer.eu/2022/08/25/ix-09-2022-sliver-ein-os-framework-fuer-red-teams/#respond</comments>
		
		<dc:creator><![CDATA[fneagle]]></dc:creator>
		<pubDate>Thu, 25 Aug 2022 11:47:37 +0000</pubDate>
				<category><![CDATA[Magazine]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<category><![CDATA[Red Team]]></category>
		<category><![CDATA[Sliver]]></category>
		<guid isPermaLink="false">https://frankneugebauer.eu/?p=986</guid>

					<description><![CDATA[<p>Wer den Begriff „Sliver“ nachschlägt, wird als deutsche Übersetzung „Splitter“ oder „Lichtschein“ finden. Vielleicht haben die Entwickler bei der Namensfindung auch an den gleichnamigen...</p>
<p>Der Beitrag <a href="https://frankneugebauer.eu/2022/08/25/ix-09-2022-sliver-ein-os-framework-fuer-red-teams/">iX – 09/2022 Sliver – ein OS-Framework für Red Teams</a> erschien zuerst auf <a href="https://frankneugebauer.eu">Frank Neugebauer</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Wer den Begriff „Sliver“ nachschlägt, wird als deutsche Übersetzung „Splitter“ oder „Lichtschein“ finden. Vielleicht haben die Entwickler bei der Namensfindung auch an den gleichnamigen US-amerikanischen Spielfilm aus dem Jahr 1993 gedacht.</p>



<p>In meinem <a href="https://www.heise.de/select/ix/2022/9/2216615072791158725">neusten Artikel </a>erkläre ich, wie Sliver von Read Teams installiert und eingesetzt werden kann. Hierbei handelt es sich um ein plattformübergreifendes Open-Source-Tool, das Sie bei Ihren Penetrationstests unterstützen kann.</p>



<p>Besonderen Dank möchte ich dem Team der iX und speziell Ute Roos für die hervorragenden Umsetzung und Zusammenarbeit aussprechen.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="795" src="https://frankneugebauer.eu/wp-content/uploads/2022/08/mockuper-1024x795.png" alt="" class="wp-image-987" srcset="https://frankneugebauer.eu/wp-content/uploads/2022/08/mockuper-1024x795.png 1024w, https://frankneugebauer.eu/wp-content/uploads/2022/08/mockuper-300x233.png 300w, https://frankneugebauer.eu/wp-content/uploads/2022/08/mockuper-768x596.png 768w, https://frankneugebauer.eu/wp-content/uploads/2022/08/mockuper-1536x1192.png 1536w, https://frankneugebauer.eu/wp-content/uploads/2022/08/mockuper.png 2000w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
<p>Der Beitrag <a href="https://frankneugebauer.eu/2022/08/25/ix-09-2022-sliver-ein-os-framework-fuer-red-teams/">iX – 09/2022 Sliver – ein OS-Framework für Red Teams</a> erschien zuerst auf <a href="https://frankneugebauer.eu">Frank Neugebauer</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://frankneugebauer.eu/2022/08/25/ix-09-2022-sliver-ein-os-framework-fuer-red-teams/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>iX 01/2021 &#8211; Mit frischen Kräften</title>
		<link>https://frankneugebauer.eu/2020/12/16/ix-01-21-mit-frischen-kraeften/</link>
					<comments>https://frankneugebauer.eu/2020/12/16/ix-01-21-mit-frischen-kraeften/#respond</comments>
		
		<dc:creator><![CDATA[fneagle]]></dc:creator>
		<pubDate>Wed, 16 Dec 2020 17:30:20 +0000</pubDate>
				<category><![CDATA[Magazine]]></category>
		<category><![CDATA[iX]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<guid isPermaLink="false">https://frankneugebauer.info/?p=805</guid>

					<description><![CDATA[<p>Bereits 2015 legte der PowerShell Post-Exploitation Agent Empire offen, wie hoch das Angriffspotential auf Windows-Systeme über die integrierte PowerShell ist. Denn mit Empire können...</p>
<p>Der Beitrag <a href="https://frankneugebauer.eu/2020/12/16/ix-01-21-mit-frischen-kraeften/">iX 01/2021 &#8211; Mit frischen Kräften</a> erschien zuerst auf <a href="https://frankneugebauer.eu">Frank Neugebauer</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Bereits 2015 legte der PowerShell Post-Exploitation Agent Empire offen, wie hoch das Angriffspotential auf Windows-Systeme über die integrierte PowerShell ist. Denn mit Empire können Angreifer PowerShell-Hintergrundprozesse ausführen, ohne dass der Anwender etwas davon merkt. Nicht nur deshalb schätzten Penetrationstester das modular aufgebauten Empire-Framework, sondern auch weil seine Client-Server-Architektur eine verschlüsselte Kommunikation zwischen den einzelnen Komponenten erlaubt.</p>



<figure class="wp-block-image size-large"><a href="https://www.heise.de/select/ix/2021/1/2011209184805101391" target="_blank" rel="noopener"><img decoding="async" width="1024" height="795" src="https://frankneugebauer.info/wp-content/uploads/2020/12/ix_2021-1024x795.png" alt="" class="wp-image-840" srcset="https://frankneugebauer.eu/wp-content/uploads/2020/12/ix_2021-1024x795.png 1024w, https://frankneugebauer.eu/wp-content/uploads/2020/12/ix_2021-300x233.png 300w, https://frankneugebauer.eu/wp-content/uploads/2020/12/ix_2021-768x596.png 768w, https://frankneugebauer.eu/wp-content/uploads/2020/12/ix_2021-1536x1192.png 1536w, https://frankneugebauer.eu/wp-content/uploads/2020/12/ix_2021.png 2000w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure>



<p>Der in der iX 01/2021 veröffentlichte Artikel beschreibt die neuen Möglichkeiten der dritten Version des Frameworks, das nun mit einem grafischen Frontend (Starkiller) ausgestattet ist. In einem Szenario wird die praktische Arbeit mit der neuen Oberfläche erläutert.</p>



<p>Viele Unternehmen und Behörden erlauben ihren Mitarbeitern, aus dem firmeneigenen Netzwerk heraus uneingeschränkt Cloud-Services wie Dropbox, OneDrive oder Google Drive zu nutzen. Die Gefahren werden in diesem Zusammenhang häufig unterschätzt. Mithilfe des Empire-Frameworks und der vorhandenen Module wird gezeigt, wie ein solcher Angriff innerhalb eines Penetrationstests nachgestellt werden kann.</p>



<p>Eine Übersicht weiterer Artikel von mir <a href="https://pentestit.de/?s=ix" target="_blank" rel="noreferrer noopener">finden Sie auch hier</a>.</p>



<p></p>
<p>Der Beitrag <a href="https://frankneugebauer.eu/2020/12/16/ix-01-21-mit-frischen-kraeften/">iX 01/2021 &#8211; Mit frischen Kräften</a> erschien zuerst auf <a href="https://frankneugebauer.eu">Frank Neugebauer</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://frankneugebauer.eu/2020/12/16/ix-01-21-mit-frischen-kraeften/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Penetration Testing mit Metasploit</title>
		<link>https://frankneugebauer.eu/2011/03/27/penetration-testing-mit-metasploit/</link>
					<comments>https://frankneugebauer.eu/2011/03/27/penetration-testing-mit-metasploit/#respond</comments>
		
		<dc:creator><![CDATA[fneagle]]></dc:creator>
		<pubDate>Sun, 27 Mar 2011 14:31:23 +0000</pubDate>
				<category><![CDATA[Sachbücher]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Penetration Testing]]></category>
		<guid isPermaLink="false">https://frankneugebauer.info/?p=775</guid>

					<description><![CDATA[<p>Nach nur einem Tag war es den Angreifern gelungen, aktuelle personenbezogene Daten einzusehen, nach zwei Tagen hatten sie Zugriff auf die aktuellen und noch...</p>
<p>Der Beitrag <a href="https://frankneugebauer.eu/2011/03/27/penetration-testing-mit-metasploit/">Penetration Testing mit Metasploit</a> erschien zuerst auf <a href="https://frankneugebauer.eu">Frank Neugebauer</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><em>Nach nur einem Tag war es den Angreifern gelungen, aktuelle personenbezogene Daten einzusehen, nach zwei Tagen hatten sie Zugriff auf die aktuellen und noch unveröffentlichten Ergebnisse der Entwicklungsabteilung, nach drei Tagen hatten sie administrativen Zugang zu den wichtigsten Servern der Firma.</em></p>



<p>Wo sind die Schwachstellen in Ihrem Netzwerk und ist es ausreichend vor Angriffen geschützt? Was wird in Ihrer Firma unternommen, um den Schutz der IT-Infrastruktur zu gewährleisten?</p>



<p>Dieses Buch wendet sich an IT-Sicherheitsspezialisten und erfahrene Administratoren, die wissen wollen, wie man mit dem Metasploit-Framework und verwandten Programmen Penetrationstests durchführt. Es beschreibt die Installation und Nutzung von Metasploit in einer Testumgebung und erklärt den Umgang mit den verschiedenen Modulen und Exploits.</p>



<p>Mit diesem Buch veröffentliche ich mein Erstlingswerk im Bereich der Sachbücher.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="944" src="https://frankneugebauer.info/wp-content/uploads/2021/02/metasploit_3d_1-1024x944.jpg" alt="" class="wp-image-778" srcset="https://frankneugebauer.eu/wp-content/uploads/2021/02/metasploit_3d_1-1024x944.jpg 1024w, https://frankneugebauer.eu/wp-content/uploads/2021/02/metasploit_3d_1-300x277.jpg 300w, https://frankneugebauer.eu/wp-content/uploads/2021/02/metasploit_3d_1-768x708.jpg 768w, https://frankneugebauer.eu/wp-content/uploads/2021/02/metasploit_3d_1.jpg 1500w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Das Buch ist leider vergriffen. Bitte kaufen Sie die <a href="https://dpunkt.de/produkt/penetration-testing-mit-metasploit/" target="_blank" rel="noreferrer noopener">zweite erweiterte Auflage</a> des Buches.</p>
<p>Der Beitrag <a href="https://frankneugebauer.eu/2011/03/27/penetration-testing-mit-metasploit/">Penetration Testing mit Metasploit</a> erschien zuerst auf <a href="https://frankneugebauer.eu">Frank Neugebauer</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://frankneugebauer.eu/2011/03/27/penetration-testing-mit-metasploit/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
