808lab.io Security Dashboards
Teil des 808lab-Ökosystems sind drei frei zugängliche Security-Dashboards, die ich für den täglichen Gebrauch entwickelt habe. Jedes adressiert einen anderen Bereich der Informationssicherheit — zusammen bilden sie ein kompaktes Arbeitsumfeld für praktische Security-Arbeit.
Alle drei sind statische Webseiten: kein Login, kein Tracking, kein Konto erforderlich. Sie funktionieren im Browser, laden schnell und sind auch auf kleinen Bildschirmen nutzbar.
Pentest Dashboard
Das Pentest-Dashboard ist ein kuratiertes Referenz-Werkzeug für offensive und defensive Sicherheitsarbeit. Es ist in fünf Tabs gegliedert:
Red Team enthält Cheatsheets und Payloads für die gängigsten Angriffstechniken — von SQL Injection und XSS über File Upload Bypass bis zu LLM Prompt Injection. Tools sind nach Pentest-Phasen organisiert: Recon, Web Application, Password & Auth, Post-Exploitation, Pivoting. Für jede Phase gibt es direkte Links zu den relevanten Tools und deren Dokumentation.
Blue Team deckt die Gegenseite ab: Detection-Regeln (Sigma, YARA), Forensik-Tools (Volatility, KAPE), Threat Intelligence (MISP, OpenCTI, CISA KEV) und Netzwerkanalyse. Ein Windows Event ID Cheatsheet und vorgefertigte SIEM-Queries für Splunk und Sentinel sind ebenfalls enthalten.
Shared / Frameworks fasst übergreifende Referenzen zusammen: die komplette MITRE-Familie (ATT&CK, D3FEND, ATLAS für AI/ML), alle relevanten OWASP-Projekte und direkte Links zu den Dokumentationen der meistgenutzten Tools.
Threat Intel zeigt Live-Daten: die aktuellen CVEs aus der NVD-Datenbank gefiltert nach CVSS-Score, die CISA Known Exploited Vulnerabilities, aktuelle Sicherheitsnews aus sieben Quellen sowie aktuelle Exploit-DB-Einträge. Die Feeds werden alle 30 Minuten am Server gecacht.
Learn versammelt Lernplattformen (TryHackMe, HackTheBox, PortSwigger Web Security Academy u.a.), Zertifizierungsübersichten und kuratierte Roadmaps.
OSINT Dashboard
Das OSINT-Dashboard sammelt Werkzeuge und Ressourcen für Open Source Intelligence. Strukturiert nach Recherche-Phasen und Zieltypen — von Personen- und Unternehmensrecherche über Social-Media-Analyse bis zu Domain- und IP-Aufklärung.
Die Tool-Daten werden aus einer JSON-Datei geladen, was das Dashboard leicht erweiterbar und wartbar hält. Eine integrierte Suchfunktion filtert alle Tool-Karten live ohne Seitenreload.
Das Dashboard ist sowohl für Einsteiger in OSINT-Methoden als auch als schnelle Referenz für erfahrene Rechercheure konzipiert.
SIGINT Dashboard
Das SIGINT-Dashboard richtet sich an Amateurfunker, SDR-Enthusiasten und alle, die sich mit Signalanalyse beschäftigen. Es ist in acht Tabs gegliedert:
RF & Bands enthält den österreichischen Amateurfunk-Bandplan (160m bis 3cm), OE-Repeater Wien mit RX/TX/CTCSS-Daten und Frequenzen für Digitalmodes, Marine, PMR446 und Wettersatelliten.
Propagation zeigt Live-Daten aus NOAA SWPC: Solar Flux Index, Sunspot Number, Kp-Index und Ap-Index — direkt über die offiziellen JSON-APIs abgefragt. Ergänzt durch DX-Cluster, HF-Bandkonditionskarte (VOACAP) und Propagation-News.
Signal-ID listet die wichtigsten Datenbanken zur Signalidentifikation (SigID Wiki, priyom.org, UDXF) sowie Decoder-Software. Ein internes Signal-Lexikon beschreibt häufige Signaltypen von FT8 über ADS-B bis zu Zahlenstationen. Eine eigene Sektion für Amateurfunk-Digitalmodes deckt Winlink/PACTOR/VARA, klassische Modes (RTTY, PSK31, CW) und Weak-Signal-Protokolle (JT65, WSPR) ab.
WebSDR listet empfohlene Online-Empfänger — mit besonderem Hinweis auf den WebSDR der TU Graz, der einen zeitversetzten HF-Analyse-Buffer anbietet. Dazu Anleitungen für eigene OpenWebRX-Setups.
Tracking fasst APRS-Karten, Radiosonden-Tracking (sondehub.org, Wien-Aufstiege täglich 00:00 und 12:00 UTC) und ADS-B-Flugverfolgung zusammen.
SAT enthält Satellitentracking-Tools (Heavens-Above, N2YO, Gpredict), NOAA-Wettersatelliten-Empfang und HAM-Satellitenfrequenzen.
LoRa deckt Meshtastic (inkl. MeshMap Live-Node-Karte), LoRaWAN-Netzwerke (TTN, Helium), SIGINT-Decoding mit SDR sowie EU-Frequenzplan und Spreading-Factor-Tabellen ab.
Wie die drei Dashboards zusammenhängen
Alle drei Dashboards sind miteinander verknüpft — jedes hat in der Navigation direkte Links zu den anderen. Das macht es einfach, zwischen den Bereichen zu wechseln, je nachdem was gerade gebraucht wird. Aber auch in Index ist vorhanden: dashboard.808lab.io
Eine typische Nutzungssituation: Man beginnt im OSINT-Dashboard mit der Recherche zu einem Ziel, wechselt für die technische Analyse ins Pentest-Dashboard und greift parallel aufs SIGINT-Dashboard zu, wenn Funkkommunikation oder RF-Signale relevant sind.
Die Dashboards sind öffentlich zugänglich und werden laufend erweitert. Feedback und Verbesserungsvorschläge sind willkommen.