content top

URLCrazy – Kali Linux

URLCrazy – Kali Linux

Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! URLCrazy é uma ferramenta que pode gerar os erros de digitação e teste de domínio e variações para detectar as palavras homófonas (palavras de pronúncias iguais) e realizar varreduras de erro de digitação, seqüestro de URL, phishing e espionagem corporativa. Ele gera 15 tipos de variantes de domínio, informa mais de 8000 erros ortográficos comuns, bem como suporta vários...

Ler Mais

Quebra de senha SSH utilizando Hydra – Kali Linux

Quebra de senha SSH utilizando Hydra – Kali Linux

Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste pequeno artigo será demonstrado um ataque ao serviço de SSH. Sempre que utilizamos o serviço de SSH devemos aplicar senhas complexas ou mecanismos de criptografia, através de chaves, bem como VPN, afim de mitigar possíveis ataques de dicionários, neste caso estaremos utilizando a ferramenta Hydra. Para este exemplo estaremos utilizando a distribuição Kali Linux, sendo uma...

Ler Mais

Sandbox com Kali Linux

Sandbox com Kali Linux

Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste artigo será explicado como criar um ambiente confinado – Sandbox para maquinas virtuais utilizando o KVM (Kernel-based Virtual Machine ) software de virtualização gratuito para Linux que tem como base as extensões de virtualização de hardware Intel VT-X e AMD-V e uma versão modificada de QEMU. O KVM foi desenvolvido para permitir emulação completa de hardware...

Ler Mais

Quebrando HASH com Hashcat Kali Linux

Quebrando HASH com Hashcat Kali Linux

Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Hashcat é uma ótima ferramenta para testar senhas. A sua versatilidade caracteriza a ferramenta como prática e funcional, afim de descriptografar HASHs como: MD4, MD5, SHA1, NTLM, SHA256, IKE-PSK, etc. Possui portabilidade para diferentes tipos de sistemas operacionais (Linux, Windows and OSX native binaries). Neste primeiro passo é apresentado como gerar um hash no Kali Linux com...

Ler Mais

OWASP ZAP

OWASP ZAP

Olá Pessoal !!! Bem vindo ao site BackTrack Brasil !!! A ferramenta OWASP ZAP é fácil de usar integrada com testes de penetração para encontrar vulnerabilidades em aplicações web. Ela é projetada para ser usada por profissionais com uma ampla gama de experiência em segurança, portanto é ideal para desenvolvedores e aplicações de pentestes funcionais utilizando testes de penetração. O ZAP fornece  varreduras...

Ler Mais

MD5DEEP – Integridade de arquivos

MD5DEEP – Integridade de arquivos

Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste pequeno artigo estaremos trabalhando com integridade de arquivos utilizando a ferramenta MD5DEEP.  Todos os arquivos que baixamos é muito interessante verificarmos a sua assinatura utilizando o MD5, neste caso garantindo a autenticidade do arquivo. Mesmo que seja possível dois arquivos diferentes possuírem o mesmo hash é praticamente impossível que o arquivo modificado...

Ler Mais
content top