content top

Sql Injection em site didático – Teste de Vulnerabilidade em Banco de Dados, utilizando SqlMap.

Sql Injection em site didático – Teste de Vulnerabilidade em Banco de Dados, utilizando SqlMap.

A principal ideia é, demonstrar como é fácil fazer testes de vulnerabilidades em banco de dados em sites dinâmicos, utilizando a ferramenta sqlmap dentro do backtrack 5 released 3. SQL – Structured Query Language, traduzindo é: Linguagem de Consulta Estruturada, desenvolvido na década de 70 nos laboratórios da IBM. Essa linguagem tornou-se uma linguagem universal para criação, edição e inserção de dados em banco de dados. Os...

Ler Mais

Comandos Ninjas

Comandos Ninjas

Relação de Comandos Ninjas whatis Sintaxe whatis palavras_chaves Descrição Cada manual dos comandos do sistema (vide comando man) possui uma breve descrição, whatis procura nesses manuais pelas correspondências usadas nas palavras_chaves e retorna na tela Ex. # whatis apt apt(8) -Ferramenta de pacotes avançada ######################################################################################## diff Compara dois arquivos e...

Ler Mais

Quebrando Hash MD5 com John the Ripper

Quebrando Hash MD5 com John the Ripper

  Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste tutorial apresento o John the Ripper quebrando um Hash MD5. Vamos criar um hash do site http://www.ethicalhacker.com.br no site: http://www.fyneworks.com/encryption/md5-encryption/index.asp Fig 1  Copiamos o Hash para um arquivo com o nome de md5.  Fig 2 Salvei o arquivo no Desktop e depois movi para o diretório /home aplicando permissão 777 com o comando chmod 777....

Ler Mais

Iptables e Webmin x Nmap e Hydra – PBX Elastix

Iptables e Webmin x Nmap e Hydra – PBX Elastix

Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste tutorial apresento o casamento do CSF Firewall com o Webmin trabalhando em um servidor utilizando o PBX Elastix – VOIP. Apesar do Elastix ter o seu próprio firewall vamos utilizar o CSF Firewall, devido a gama de regras do Iptables implementadas. Neste caso deixei o firewall do Elastix desabilitado. Lembrando que o firewall do Elastix “Iptables” é completo e...

Ler Mais

Scapy

Scapy

Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste pequeno tutorial apresentamos o Scapy. Scapy é um programa de manipulação interativa poderosa de pacote. É capaz de forjar ou decodificar os pacotes de um grande número de protocolos, enviá-los, capturá-los, combinar as perguntas e respostas, e muito mais. Ele pode lidar facilmente com tarefas mais clássicas, como a digitalização, tracerouting, sondagem, testes de...

Ler Mais

Hydra

Hydra

    Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste pequeno tutorial apresentamos o Hydra. O Hydra, descobre senha através de brute-force (tentativas e erros), busca em listas  possíveis usuários e senhas e vai testando as combinações, passo a passo.  Possuí suporte aos serviços Telnet, Formulário HTTP/HTTPS, SSH, MySQL, PostgreSQL, MSSQL, SMB, LDAP2 e LDAP3, FTP, SNMP, CVS,VNC, entre outros. Com o grande...

Ler Mais
content top