content top

Heartbleed – Vulnerabilidade OpenSSL

Heartbleed – Vulnerabilidade OpenSSL

 1ª Parte A OpenSSL lançou um aviso de bug sobre um patch de vazamento de memória 64kb em sua biblioteca . O erro foi atribuído, como  Heartbleed -TLS CVE – 2014-0160. De acordo com o OpenSSL , a extensão Heartbleed  foi introduzido em Março de 2012 com o lançamento da versão 1.0.1 do OpenSSL. Isto implica que a vulnerabilidade está presente em torno de pouco mais de 2 anos. Essa é uma vulnerabilidade muito grave que...

Ler Mais

Rastreando textos com TCPDUMP – Kali Linux

Rastreando textos com TCPDUMP – Kali Linux

OBS: Invadir computador é crime !!! Desenvolvimento executado em ambiente confinado. Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Existe inúmeras ferramentas gráficas, afim de rastreamos tráfego de rede, mas na minha opinião o Tcpdump cumpre o papel que muitas ferramentas fazem com total excelência. Vamos verificar a interface de rede que aplicaremos o comando do Tcpdump para rastrear texto simples pela rede. Com o comando...

Ler Mais

ARTIGO ASSESSMENT

ARTIGO ASSESSMENT

Proposta de Metodologia Simplificada de Assessment Thiago Vinícius V. Oliveira Segurança de Redes. Serviço Federal de Processamento de Dados (SERPRO). thyaguvinny at gmail.com Abstract. The objective of this paper is to propose a Simplified Methodology for Assessment. The concepts of Assessment and PenTest are differentiated, presenting basic concepts on Information Security and approaches to security tests. Other well known Assessment...

Ler Mais

Kaspersky lança mapa interativo que mostra ameaças online em tempo real

Kaspersky lança mapa interativo que mostra ameaças online em tempo real

Mapa é acessado pela web e mostra quais os países mais e menos infectados e os vetores de infecção mais utilizados em cada região. Todos os dias novas ameaças digitais aparecem mundialmente, mas você sabe em qual país os usuários são mais propensos a cair em armadilhas de phishing? Ou qual região recebe mais ameaças online diariamente? Para responder a essas perguntas, a empresa de segurança Kaspersky Lab lançou o Cibermapa....

Ler Mais

Configurando Honeypot com penTBox no Kali Linux

Configurando Honeypot com penTBox no Kali Linux

Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! O Pentbox é um kit de segurança que contêm várias ferramentas para pentest agilizando a realização de um trabalho com facilidade. É programado em Ruby e orientado para os sistemas GNU / Linux, com compatíbilidade para Windows, MacOS e todos os sistemas onde o Ruby esteja instalado. Neste pequeno artigo iremos explorar a configuração de um Honeypot e posteriormente faremos uma...

Ler Mais
content top