Bild: KI Midjourney | Bearbeitung: c't Necromancer Spielerisch hacken üben mit Knobelaufgaben Die virtuelle Maschine „Necromancer“ ist eine Trainingsumgebung für angehende Hacker. Mit jeder Aufgabe, die sie Ihnen stellt, erweitern Sie Ihr Repertoire an Werkzeugen und Fähigkeiten, die Sie zum Hacken in der realen Welt benötigen: Eine Schritt-für-Schritt-Anleitung durch die ersten vier Rätsel. Von Wilhelm Drehling

c't kompakt In einer vorbereiteten Trainingsumgebung bauen Sie Ihre Hacking-Fähigkeiten offline und sicher aus.

Mit virtuellen Maschinen wie „Necromancer“ lernen Sie, wie ein Hacker vorgeht und welche Tools er benutzt, um bestimmte Aufgaben zu lösen.

Im ersten von zwei Teilen beschreiben wir, wie Sie vier der elf Hacking-Rätsel in der Maschine lösen.

Mit vorbereiteten virtuellen Maschinen üben echte Hacker ihre Angriffe, lernen neue Tools kennen und nutzen Sicherheitslücken spielerisch und gefahrlos aus. Eine davon ist der „Necromancer“. Nachdem Sie sie in unsere Trainingsumgebung gepackt haben, können Sie sich am „Necromancer“ die Zähne ausbeißen. Als Angriffsplattform fungiert Kali Linux. Wie Sie die Umgebung in Betrieb nehmen, haben wir in [1] beschrieben. Der Artikel steht kostenlos zur Verfügung (siehe ct.de/ynzu).

Im Unterschied zu manch anderen virtuellen Maschinen simuliert Necromancer kein reales Szenario, sondern verfolgt eher einen spielerischen Ansatz. Immer wieder stoßen Sie dabei an Grenzen und müssen über den Tellerrand schauen. Auf diese Weise lernen Sie viele neue Tools und Vorgehensweisen kennen. Sie müssen also nicht vertraut sein mit CVE-Listen (Common Vulnerabilities and Exposures – auf Deutsch: Bekannte Schwachstellen und Anfälligkeiten) und wie man Sicherheitslücken ausnutzt.