Serializing data is a way of making your code persistent. However, if you load this into your application giving the user the possibility to change it, it can be like delivering her/him a direct door into your code. And besides changing the behaviour of the application, what this means, is if the codes allows it, direct control over your server.
2. Passwordless Logins (Sergej)
The access data will be sent to all registered participants by email on the day of the event.
==
Die Veranstaltung ist offen, jeder ist gerne willkommen!
Wenn Du Fragen hast, einfach in die Kommentare schreiben: Es findet sich sicherlich jemand der sie beantwortet.
Falls du selbst etwas vorstellen willst, z.B. wenn Du etwas Cooles entdeckt hast oder schlicht teilen willst gerne her damit! Wir freuen uns auf jeden Vortrag egal wir lang er ist.
The event is open, everyone is welcome!
If you have any questions, just write in the comments: You will surely find someone to answer them.
If you want to present something yourself, e.g. if you've discovered something cool or just want to share it! We are looking forward to every presentation no matter how long it is.
Dauer der Vorträge / Duration of the talks:
Normal: Max 1h 30, Shorty: Kurzvortrag / Short talk
Weitere Ressourcen IT-Security-Meetup Kassel / Further resources IT-Security-Meetup Kassel:
- Alte Vorträge / Talks from the past:
-- https://github.com/it-security-kassel-nordhessen/meetup
-- https://www.youtube.com/watch?v=nTpTSOVXSTU&list=PLGrnDfwTFZ7nluvGOIIR1GXHCEAnuLR1o
- Musik / Music:
-- https://soundcloud.com/user-272351705/sets/monatliches-security-meetup
Serializing data is a way of making your code persistent. However, if you load this into your application giving the user the possibility to change it, it can be like delivering her/him a direct door into your code. And besides changing the behaviour of the application, what this means, if the codes allows it, is direct control over your server.
2. Passwordless Logins (Sergej)
The access data will be sent to all registered participants by email on the day of the event.
==
Die Veranstaltung ist offen, jeder ist gerne willkommen!
Wenn Du Fragen hast, einfach in die Kommentare schreiben: Es findet sich sicherlich jemand der sie beantwortet.
Falls du selbst etwas vorstellen willst, z.B. wenn Du etwas Cooles entdeckt hast oder schlicht teilen willst gerne her damit! Wir freuen uns auf jeden Vortrag egal wir lang er ist.
The event is open, everyone is welcome!
If you have any questions, just write in the comments: You will surely find someone to answer them.
If you want to present something yourself, e.g. if you've discovered something cool or just want to share it! We are looking forward to every presentation no matter how long it is.
Dauer der Vorträge / Duration of the talks:
Normal: Max 1h 30, Shorty: Kurzvortrag / Short talk
Weitere Ressourcen IT-Security-Meetup Kassel / Further resources IT-Security-Meetup Kassel:
- Alte Vorträge / Talks from the past:
-- https://github.com/it-security-kassel-nordhessen/meetup
-- https://www.youtube.com/watch?v=nTpTSOVXSTU&list=PLGrnDfwTFZ7nluvGOIIR1GXHCEAnuLR1o
- Musik / Music:
-- https://soundcloud.com/user-272351705/sets/monatliches-security-meetup
Serializing data is a way of making your code persistent. However, if you load this into your application giving the user the possibility to change it, it can be like delivering her/him a direct door into your code. And besides changing the behaviour of the application, what this means, if the codes allows it, is direct control over your server.
I will show the the vulnerability in different demos, from easy to difficult ones.
2. Passwordless Logins (Sergej)
The access data will be sent to all registered participants by email on the day of the event.
==
Die Veranstaltung ist offen, jeder ist gerne willkommen!
Wenn Du Fragen hast, einfach in die Kommentare schreiben: Es findet sich sicherlich jemand der sie beantwortet.
Falls du selbst etwas vorstellen willst, z.B. wenn Du etwas Cooles entdeckt hast oder schlicht teilen willst gerne her damit! Wir freuen uns auf jeden Vortrag egal wir lang er ist.
The event is open, everyone is welcome!
If you have any questions, just write in the comments: You will surely find someone to answer them.
If you want to present something yourself, e.g. if you've discovered something cool or just want to share it! We are looking forward to every presentation no matter how long it is.
Dauer der Vorträge / Duration of the talks:
Normal: Max 1h 30, Shorty: Kurzvortrag / Short talk
Weitere Ressourcen IT-Security-Meetup Kassel / Further resources IT-Security-Meetup Kassel:
- Alte Vorträge / Talks from the past:
-- https://github.com/it-security-kassel-nordhessen/meetup
-- https://www.youtube.com/watch?v=nTpTSOVXSTU&list=PLGrnDfwTFZ7nluvGOIIR1GXHCEAnuLR1o
- Musik / Music:
-- https://soundcloud.com/user-272351705/sets/monatliches-security-meetup
Serializing data is a way of making your code persistent. However, if you load this into your application giving the user the possibility to change it, it can be like delivering her/him a direct door into your code. And besides changing the behaviour of the application, what this means, if the codes allows it, is direct control over your server.
I will show the the vulnerability in different demos, from easy to difficult ones.
2. Passwordless Logins (Sergej)
==
Diese Veranstaltung wird unsere erste hybride werden (max 10 vor Ort). Bitte schreibt den Organisator an, wenn ihr vorbeikommen wollt (https://secure.meetup.com/de-DE/messages/?new_convo=true&member_id=201396764&name=Matthias).
Location ist Marie-Calm-Straße 1-5, 34131 Kassel.
This event will be our first hybrid one (max 10 on site). Please write to the organizer if you want to come by (https://secure.meetup.com/de-DE/messages/?new_convo=true&member_id=201396764&name=Matthias).
The location is Marie-Calm-Straße 1-5, 34131 Kassel.
Die Remote-Zugangsdaten gehen an alle registrierten Teilnehmer am Tag des Meetups.
The remote access data will be sent to all registered participants by email on the day of the meetup.
Die Veranstaltung ist offen, jeder ist gerne willkommen!
Wenn Du Fragen hast, einfach in die Kommentare schreiben: Es findet sich sicherlich jemand der sie beantwortet.
Falls du selbst etwas vorstellen willst, z.B. wenn Du etwas Cooles entdeckt hast oder schlicht teilen willst gerne her damit! Wir freuen uns auf jeden Vortrag egal wir lang er ist.
The event is open, everyone is welcome!
If you have any questions, just write in the comments: You will surely find someone to answer them.
If you want to present something yourself, e.g. if you've discovered something cool or just want to share it! We are looking forward to every presentation no matter how long it is.
Dauer der Vorträge / Duration of the talks:
Normal: Max 1h 30, Shorty: Kurzvortrag / Short talk
Weitere Ressourcen IT-Security-Meetup Kassel / Further resources IT-Security-Meetup Kassel:
- Alte Vorträge / Talks from the past:
-- https://github.com/it-security-kassel-nordhessen/meetup
-- https://www.youtube.com/watch?v=nTpTSOVXSTU&list=PLGrnDfwTFZ7nluvGOIIR1GXHCEAnuLR1o
- Musik / Music:
-- https://soundcloud.com/user-272351705/sets/monatliches-security-meetup
Serializing data is a way of making your code persistent. However, if you load this into your application giving the user the possibility to change it, it can be like delivering her/him a direct door into your code. And besides changing the behaviour of the application, what this means, if the codes allows it, is direct control over your server.
I will show the the vulnerability in different demos, from easy to difficult ones.
2. Phishing Campaign with Gophish - Open Source Phishing Framework (Sergej)
==
Diese Veranstaltung wird unsere erste hybride werden (max 10 vor Ort). Bitte schreibt den Organisator an, wenn ihr vorbeikommen wollt (https://secure.meetup.com/de-DE/messages/?new_convo=true&member_id=201396764&name=Matthias).
Location ist Marie-Calm-Straße 1-5, 34131 Kassel.
This event will be our first hybrid one (max 10 on site). Please write to the organizer if you want to come by (https://secure.meetup.com/de-DE/messages/?new_convo=true&member_id=201396764&name=Matthias).
The location is Marie-Calm-Straße 1-5, 34131 Kassel.
Die Remote-Zugangsdaten gehen an alle registrierten Teilnehmer am Tag des Meetups.
The remote access data will be sent to all registered participants by email on the day of the meetup.
Die Veranstaltung ist offen, jeder ist gerne willkommen!
Wenn Du Fragen hast, einfach in die Kommentare schreiben: Es findet sich sicherlich jemand der sie beantwortet.
Falls du selbst etwas vorstellen willst, z.B. wenn Du etwas Cooles entdeckt hast oder schlicht teilen willst gerne her damit! Wir freuen uns auf jeden Vortrag egal wir lang er ist.
The event is open, everyone is welcome!
If you have any questions, just write in the comments: You will surely find someone to answer them.
If you want to present something yourself, e.g. if you've discovered something cool or just want to share it! We are looking forward to every presentation no matter how long it is.
Dauer der Vorträge / Duration of the talks:
Normal: Max 1h 30, Shorty: Kurzvortrag / Short talk
Weitere Ressourcen IT-Security-Meetup Kassel / Further resources IT-Security-Meetup Kassel:
- Alte Vorträge / Talks from the past:
-- https://github.com/it-security-kassel-nordhessen/meetup
-- https://www.youtube.com/watch?v=nTpTSOVXSTU&list=PLGrnDfwTFZ7nluvGOIIR1GXHCEAnuLR1o
- Musik / Music:
-- https://soundcloud.com/user-272351705/sets/monatliches-security-meetup
Das Serialisieren von Daten ist eine Möglichkeit Code abzuspeichern. Wenn man das allerdings in die Anwendung lädt und dem Benutzer die Möglichkeit gibt, es zu ändern, kann es so sein, als würde man ihm eine direkte Tür in seinen Code geben. Neben der Änderung des Verhaltens der Anwendung bedeutet dies, wenn der Codes es zulässt, die direkte Kontrolle über den Server.
Dieser Angriff ist mittlerweile Teil der OWASP Top 10 (https://owasp.org/www-project-top-ten/).
Ich werde die Schwachstelle in verschiedenen Demos zeigen, von einfachen bis zu schwierigen.
Serializing data is a way of making your code persistent. However, if you load this into your application giving the user the possibility to change it, it can be like delivering her/him a direct door into your code. And besides changing the behaviour of the application, what this means, if the codes allows it, is direct control over your server.
This attack is part of the OWASP Top 10 by now (https://owasp.org/www-project-top-ten/).
I will show the the vulnerability in different demos, from easy to difficult ones.
2. Phishing Campaign with Gophish - Open Source Phishing Framework (Sergej)
==
Diese Veranstaltung wird unsere erste hybride werden (max 10 vor Ort). Bitte schreibt den Organisator an, wenn ihr vorbeikommen wollt (https://secure.meetup.com/de-DE/messages/?new_convo=true&member_id=201396764&name=Matthias).
Location ist Marie-Calm-Straße 1-5, 34131 Kassel.
This event will be our first hybrid one (max 10 on site). Please write to the organizer if you want to come by (https://secure.meetup.com/de-DE/messages/?new_convo=true&member_id=201396764&name=Matthias).
The location is Marie-Calm-Straße 1-5, 34131 Kassel.
Die Remote-Zugangsdaten gehen an alle registrierten Teilnehmer am Tag des Meetups.
The remote access data will be sent to all registered participants by email on the day of the meetup.
Die Veranstaltung ist offen, jeder ist gerne willkommen!
Wenn Du Fragen hast, einfach in die Kommentare schreiben: Es findet sich sicherlich jemand der sie beantwortet.
Falls du selbst etwas vorstellen willst, z.B. wenn Du etwas Cooles entdeckt hast oder schlicht teilen willst gerne her damit! Wir freuen uns auf jeden Vortrag egal wir lang er ist.
The event is open, everyone is welcome!
If you have any questions, just write in the comments: You will surely find someone to answer them.
If you want to present something yourself, e.g. if you've discovered something cool or just want to share it! We are looking forward to every presentation no matter how long it is.
Dauer der Vorträge / Duration of the talks:
Normal: Max 1h 30, Shorty: Kurzvortrag / Short talk
Weitere Ressourcen IT-Security-Meetup Kassel / Further resources IT-Security-Meetup Kassel:
- Alte Vorträge / Talks from the past:
-- https://github.com/it-security-kassel-nordhessen/meetup
-- https://www.youtube.com/watch?v=nTpTSOVXSTU&list=PLGrnDfwTFZ7nluvGOIIR1GXHCEAnuLR1o
- Musik / Music:
-- https://soundcloud.com/user-272351705/sets/monatliches-security-meetup
Das Serialisieren von Daten ist eine Möglichkeit Code abzuspeichern. Wenn man das allerdings in die Anwendung lädt und dem Benutzer die Möglichkeit gibt, es zu ändern, kann es so sein, als würde man ihm eine direkte Tür in seinen Code geben. Neben, dass man das Verhalten der Anwendung ändern kann bedeutet dies, wenn der Code es zulässt, die direkte Kontrolle über den Server.
Dieser Angriff ist mittlerweile Teil der OWASP Top 10 (https://owasp.org/www-project-top-ten/).
Ich werde die Schwachstelle in verschiedenen Demos zeigen, von einfachen bis zu schwierigen. Wer schonmal vorab reinschnuppern will kann das in den Labs hier: https://portswigger.net/web-security/deserialization/exploiting
Serializing data is a way of making your code persistent. However, if you load this into your application giving the user the possibility to change it, it can be like delivering her/him a direct door into your code. And besides changing the behaviour of the application, what this means, if the codes allows it, is direct control over your server.
This attack is part of the OWASP Top 10 by now (https://owasp.org/www-project-top-ten/).
I will show the the vulnerability in different demos, from easy to difficult ones.
If you want to have a look in advance, you can do so in the labs here: https://portswigger.net/web-security/deserialization/exploiting
Sprache wird je nach Publikum gewählt - Language is chosen depending on the audience
2. Phishing Campaign with Gophish - Open Source Phishing Framework (Sergej)
==
Diese Veranstaltung wird unsere erste hybride werden (max 10 vor Ort). Bitte schreibe Sergej oder Matthias an, wenn du kommen willst.
Location ist Marie-Calm-Straße 1-5, 34131 Kassel.
This event will be our first hybrid (max 10 on site). Please write to Sergej or Matthias if you want to come.
The location is Marie-Calm-Straße 1-5, 34131 Kassel.
Die Remote-Zugangsdaten gehen an alle registrierten Teilnehmer am Tag des Meetups.
The remote access data will be sent to all registered participants by email on the day of the meetup.
Die Veranstaltung ist offen, jeder ist gerne willkommen!
Wenn Du Fragen hast, einfach in die Kommentare schreiben: Es findet sich sicherlich jemand der sie beantwortet.
Falls du selbst etwas vorstellen willst, z.B. wenn Du etwas Cooles entdeckt hast oder schlicht teilen willst gerne her damit! Wir freuen uns auf jeden Vortrag egal wir lang er ist.
The event is open, everyone is welcome!
If you have any questions, just write in the comments: You will surely find someone to answer them.
If you want to present something yourself, e.g. if you've discovered something cool or just want to share it! We are looking forward to every presentation no matter how long it is.
Dauer der Vorträge / Duration of the talks:
Normal: Max 1h 30, Shorty: Kurzvortrag / Short talk
Weitere Ressourcen IT-Security-Meetup Kassel / Further resources IT-Security-Meetup Kassel:
- Alte Vorträge / Talks from the past:
-- https://github.com/it-security-kassel-nordhessen/meetup
-- https://www.youtube.com/watch?v=nTpTSOVXSTU&list=PLGrnDfwTFZ7nluvGOIIR1GXHCEAnuLR1o
- Musik / Music:
-- https://soundcloud.com/user-272351705/sets/monatliches-security-meetup
2. Phishing Campaign with Gophish - Open Source Phishing Framework (Sergej)
Description to Deserialization attacks:
Serializing data is a way of making your code persistent. However, if you load this stored data into your application giving the user the possibility to change it, it can be like delivering her/him a direct door into your code. And besides changing the behaviour of the application, what this means, if the codes allows it, is direct control over your server.
This attack is part of the OWASP Top 10 by now (https://owasp.org/www-project-top-ten/).
I will show the the vulnerability in different demos, from easy to difficult ones.
If you want to have a look in advance, you can do so in the labs here: https://portswigger.net/web-security/deserialization/exploiting
Sprache wird je nach Publikum gewählt - Language is chosen depending on the audience
==
Diese Veranstaltung wird unsere erste hybride werden (max 10 vor Ort). Bitte schreibe Sergej oder Matthias an, wenn du kommen willst.
Location ist Marie-Calm-Straße 1-5, 34131 Kassel.
This event will be our first hybrid (max 10 on site). Please write to Sergej or Matthias if you want to come.
The location is Marie-Calm-Straße 1-5, 34131 Kassel.
Die Remote-Zugangsdaten gehen an alle registrierten Teilnehmer am Tag des Meetups.
The remote access data will be sent to all registered participants by email on the day of the meetup.
Die Veranstaltung ist offen, jeder ist gerne willkommen!
Wenn Du Fragen hast, einfach in die Kommentare schreiben: Es findet sich sicherlich jemand der sie beantwortet.
Falls du selbst etwas vorstellen willst, z.B. wenn Du etwas Cooles entdeckt hast oder schlicht teilen willst gerne her damit! Wir freuen uns auf jeden Vortrag egal wir lang er ist.
The event is open, everyone is welcome!
If you have any questions, just write in the comments: You will surely find someone to answer them.
If you want to present something yourself, e.g. if you've discovered something cool or just want to share it! We are looking forward to every presentation no matter how long it is.
Dauer der Vorträge / Duration of the talks:
Normal: Max 1h 30, Shorty: Kurzvortrag / Short talk
Weitere Ressourcen IT-Security-Meetup Kassel / Further resources IT-Security-Meetup Kassel:
- Alte Vorträge / Talks from the past:
-- https://github.com/it-security-kassel-nordhessen/meetup
-- https://www.youtube.com/watch?v=nTpTSOVXSTU&list=PLGrnDfwTFZ7nluvGOIIR1GXHCEAnuLR1o
- Musik / Music:
-- https://soundcloud.com/user-272351705/sets/monatliches-security-meetup
2. Phishing Campaign with Gophish - Open Source Phishing Framework - This talk is in German :) (Sergej)
Description to Deserialization attacks:
Serializing data is a way of making your code persistent. However, if you load this stored data into your application giving the user the possibility to change it, it can be like delivering her/him a direct door into your code. And besides changing the behaviour of the application, what this means, if the codes allows it, is direct control over your server.
This attack is part of the OWASP Top 10 by now (https://owasp.org/www-project-top-ten/).
I will show the the vulnerability in different demos, from easy to difficult ones.
If you want to have a look in advance, you can do so in the labs here: https://portswigger.net/web-security/deserialization/exploiting
Sprache wird je nach Publikum gewählt - Language is chosen depending on the audience
==
Diese Veranstaltung wird unsere erste hybride werden (max 10 vor Ort). Bitte schreibe Sergej oder Matthias an, wenn du kommen willst.
Location ist Marie-Calm-Straße 1-5, 34131 Kassel.
This event will be our first hybrid (max 10 on site). Please write to Sergej or Matthias if you want to come.
The location is Marie-Calm-Straße 1-5, 34131 Kassel.
Die Remote-Zugangsdaten gehen an alle registrierten Teilnehmer am Tag des Meetups.
The remote access data will be sent to all registered participants by email on the day of the meetup.
Die Veranstaltung ist offen, jeder ist gerne willkommen!
Wenn Du Fragen hast, einfach in die Kommentare schreiben: Es findet sich sicherlich jemand der sie beantwortet.
Falls du selbst etwas vorstellen willst, z.B. wenn Du etwas Cooles entdeckt hast oder schlicht teilen willst gerne her damit! Wir freuen uns auf jeden Vortrag egal wir lang er ist.
The event is open, everyone is welcome!
If you have any questions, just write in the comments: You will surely find someone to answer them.
If you want to present something yourself, e.g. if you've discovered something cool or just want to share it! We are looking forward to every presentation no matter how long it is.
Dauer der Vorträge / Duration of the talks:
Normal: Max 1h 30, Shorty: Kurzvortrag / Short talk
Weitere Ressourcen IT-Security-Meetup Kassel / Further resources IT-Security-Meetup Kassel:
- Alte Vorträge / Talks from the past:
-- https://github.com/it-security-kassel-nordhessen/meetup
-- https://www.youtube.com/watch?v=nTpTSOVXSTU&list=PLGrnDfwTFZ7nluvGOIIR1GXHCEAnuLR1o
- Musik / Music:
-- https://soundcloud.com/user-272351705/sets/monatliches-security-meetup
2. Phishing Campaign with Gophish - Open Source Phishing Framework - This talk is in German :) (Sergej)
Description to Deserialization attacks:
Serializing data is a way of making your code persistent. However, if you load this stored data into your application giving the user the possibility to change it, it can be like delivering her/him direct access into your code. And besides changing the behaviour of the application, what this means, if the codes allows it, is direct control over your server.
This attack is part of the OWASP Top 10 by now (https://owasp.org/www-project-top-ten/).
I will show the the vulnerability in different demos, from easy to difficult ones.
If you want to have a look in advance, you can do so in the labs here: https://portswigger.net/web-security/deserialization/exploiting
Sprache wird je nach Publikum gewählt - Language is chosen depending on the audience
==
Diese Veranstaltung wird unsere erste hybride werden (max 10 vor Ort). Bitte schreibe Sergej oder Matthias an, wenn du kommen willst.
Location ist Marie-Calm-Straße 1-5, 34131 Kassel.
This event will be our first hybrid (max 10 on site). Please write to Sergej or Matthias if you want to come.
The location is Marie-Calm-Straße 1-5, 34131 Kassel.
Die Remote-Zugangsdaten gehen an alle registrierten Teilnehmer am Tag des Meetups.
The remote access data will be sent to all registered participants by email on the day of the meetup.
Die Veranstaltung ist offen, jeder ist gerne willkommen!
Wenn Du Fragen hast, einfach in die Kommentare schreiben: Es findet sich sicherlich jemand der sie beantwortet.
Falls du selbst etwas vorstellen willst, z.B. wenn Du etwas Cooles entdeckt hast oder schlicht teilen willst gerne her damit! Wir freuen uns auf jeden Vortrag egal wir lang er ist.
The event is open, everyone is welcome!
If you have any questions, just write in the comments: You will surely find someone to answer them.
If you want to present something yourself, e.g. if you've discovered something cool or just want to share it! We are looking forward to every presentation no matter how long it is.
Dauer der Vorträge / Duration of the talks:
Normal: Max 1h 30, Shorty: Kurzvortrag / Short talk
Weitere Ressourcen IT-Security-Meetup Kassel / Further resources IT-Security-Meetup Kassel:
- Alte Vorträge / Talks from the past:
-- https://github.com/it-security-kassel-nordhessen/meetup
-- https://www.youtube.com/watch?v=nTpTSOVXSTU&list=PLGrnDfwTFZ7nluvGOIIR1GXHCEAnuLR1o
- Musik / Music:
-- https://soundcloud.com/user-272351705/sets/monatliches-security-meetup
2. Phishing Campaign with Gophish - Open Source Phishing Framework - This talk is in German :) (Sergej)
Description to Deserialization attacks:
Serializing data is a way of making your code persistent. However, if you load this stored data into your application giving the user the possibility to change it, it can be like delivering her/him direct access into your code. And besides changing the behaviour of the application, what this means, if the codes allows it, is direct control over your server.
This attack is part of the OWASP Top 10 by now (https://owasp.org/www-project-top-ten/).
I will show the the vulnerability in different demos, from easy to difficult ones.
If you want to have a look in advance, you can do so in the labs here: https://portswigger.net/web-security/deserialization/exploiting
Sprache wird je nach Publikum gewählt - Language is chosen depending on the audience
==
Die Remote-Zugangsdaten gehen an alle registrierten Teilnehmer am Tag des Meetups.
The remote access data will be sent to all registered participants by email on the day of the meetup.
Die Veranstaltung ist offen, jeder ist gerne willkommen!
Wenn Du Fragen hast, einfach in die Kommentare schreiben: Es findet sich sicherlich jemand der sie beantwortet.
Falls du selbst etwas vorstellen willst, z.B. wenn Du etwas Cooles entdeckt hast oder schlicht teilen willst gerne her damit! Wir freuen uns auf jeden Vortrag egal wir lang er ist.
The event is open, everyone is welcome!
If you have any questions, just write in the comments: You will surely find someone to answer them.
If you want to present something yourself, e.g. if you've discovered something cool or just want to share it! We are looking forward to every presentation no matter how long it is.
Dauer der Vorträge / Duration of the talks:
Normal: Max 1h 30, Shorty: Kurzvortrag / Short talk
Weitere Ressourcen IT-Security-Meetup Kassel / Further resources IT-Security-Meetup Kassel:
- Alte Vorträge / Talks from the past:
-- https://github.com/it-security-kassel-nordhessen/meetup
-- https://www.youtube.com/watch?v=nTpTSOVXSTU&list=PLGrnDfwTFZ7nluvGOIIR1GXHCEAnuLR1o
- Musik / Music:
-- https://soundcloud.com/user-272351705/sets/monatliches-security-meetup