Zum Inhalt springen
ZTL e.V.
Hackmeck

Hackmeck

Hackmeck – Hack The Box & IT-Sicherheit

Hackmeck ist unsere Version eines regelmäßigen Hacktreffs im Zentrum für Technikkultur Landau e. V. – und mittlerweile die am längsten laufende Veranstaltungsreihe unseres Spaces!

Hier beschäftigen wir uns ganz konkret mit IT-Sicherheit, Sicherheitslücken und deren Ausnutzung. Ziel des Ganzen ist selbstverständlich nicht das Erlernen krimineller Aktivitäten, sondern das Sensibilisieren für Fehlkonfigurationen und Schwachstellen, um eigene Systeme – privat wie beruflich – wirksam schützen zu können.

Entstehung & Idee

Die Idee zur Reihe hatte Mona, als sie begann, professionell als IT-Sicherheitsspezialistin zu arbeiten. Um die eigene Kompetenz gemeinschaftlich auf- und auszubauen und Wissen weiterzugeben, entstand der regelmäßige Treffpunkt im ZTL: Ein geschützter Raum, in dem man aktuelle Trends der IT-Security beobachten, diskutieren und am praktischen Objekt testen kann.

Wie läuft ein Hackmeck-Abend ab?

Ein typischer Abend beginnt oft mit einer kniffligen Aufgabe:

„Hier ist die IP-Adresse eines Rechners, der möglicherweise angreifbar ist. Ihr sollt bestimmte Daten entdecken und kopieren, dann ist die Aufgabe gelöst. Was unternehmt ihr also?“

Anschließend geht es gemeinsam los:

  • Echte Tools im Einsatz: Wir nutzen dieselben Werkzeuge wie professionelle Penetration Tester und Sicherheitsforscher: Portscanner, Directory-Fuzzer, Passwort-Cracker, Reverse-Shells und Exploit-Frameworks.
  • Teamwork & Schwarmintelligenz: Wir arbeiten im Team. Die gesamte Gruppe spinnt Ideen, analysiert Dienste und schlägt Angriffsvektoren vor. Eine oder mehrere Personen setzen die Schritte am Rechner bzw. Beamer um.
  • Spielleitung mit Tipps: Wenn wir in einer Sackgasse stecken, gibt Mona als Spielleiterin dezente Hinweise, damit wir den roten Faden nicht verlieren.
  • Reine Simulationen: Die Zielsysteme stammen aus spezialisierten Übungsplattformen wie HackTheBox oder TryHackMe. Es werden ausschließlich Simulationen und keine realen Systeme angegriffen!
  • Tiefes Systemverständnis: Um eine Schwachstelle wirklich zu verstehen und auszunutzen, tauchen wir tief in die Internals von Linux- und Windows-Betriebssystemen ein.

Spezialthemen & Hardware-Hacking

Nicht jeder Abend dreht sich nur um klassische Capture-The-Flag-Boxen. Regelmäßig stellen Mitglieder der Gruppe auch spannende Spezialthemen vor:

  • Kryptografie & Verschlüsselung
  • Funksysteme & SDR (Software Defined Radio)
  • Hardware-Tools wie der Flipper Zero, BadUSBs oder RFID/NFC-Cloning

Mitmachen – auch für Einsteiger!

Mitmachen kann und soll jede:r! Das Niveau geht manchmal ordentlich in die Tiefe und es ist völlig normal, wenn man zwischendurch nur „Bahnhof“ versteht. Genau das ist Teil des Konzepts: Wir erklären uns jeden Schritt gegenseitig, probieren verschiedene Wege aus und sorgen dafür, dass am Ende alle verstehen, wie ein Exploit oder eine Abwehrmaßnahme funktioniert.

Regelmäßige Treffen

  • Wann: Jeden zweiten Mittwoch ab 19:30 Uhr
  • Wo: Im Besprechungsraum des ZTL e.V.
  • Termine & Kalender: Aktuelle Termine und Anmeldung findest du in unserem Pretix-Kalender sowie im Mattermost-Kanal #ztl_vereins_termine.

Pack deinen Laptop ein und mach mit!