content top

Forense móveis, Análise de Malware e aplicativo de teste de segurança

Forense móveis, Análise de Malware e aplicativo de teste de segurança

Santoku É um projeto lançado pela viaForensics para fornecer uma plataforma poderosa para análise forense, análise de malwares móveis e testes de segurança móvel app. O nome vem do japonês, significa “três virtudes” e referindo-se a um tipo útil de faca de cozinha.   Três virtudes: Forense móveis Análise de malware móvel Testes de segurança de aplicativos móveis   É free e Open Source. Linux Santoku...

Ler Mais

Descrição de programas maliciosos

Descrição de programas maliciosos

A disseminação do sistema operacional Android em larga escala propiciou uma industria de softwares maliciosos com uma engenharia complexa, que muitas das vezes convive com o anti-vírus integrando ao sistema. Entender como funciona estes softwares maliciosos (vírus, malware, trojans, etc.) é um grande passo para buscarmos melhores soluções de segurança. Confesso que o meu gosto preferido é por sistemas Unix/Linux, no entanto as...

Ler Mais

Lynis – Auditoria de Sistemas Unix

Lynis – Auditoria de Sistemas Unix

Olá Pessoal !!! Bem vindo ao BackTrack Brasil !!! Em pouco tempo alcançamos a marca de 300 usuários cadastrados, isto mostra o grande interesse dos membros por artigos relacionados a Segurança da Informação. Com certeza faremos o maior esforço para melhorar e postar artigos com relevância contribuindo com o crescimento de todos. Bom, neste pequeno artigo estaremos explanando o Lynis. Lynis é uma ferramenta de auditoria que testa e...

Ler Mais

Vicnum Project – Vulnerabilidade Web com Perl e PHP

Vicnum Project – Vulnerabilidade Web com Perl e PHP

Apresentamos mais um tópico sobre aplicação Web vulnerável para nossa bancada de teste “laboratório”. Trata-se do projeto Vicnum, abaixo um resumo da aplicação explanada pela OWASP. “Vicnum é um projeto OWASP escrito em PERL e PHP composto de múltiplas aplicações web vulneráveis baseadas em jogos comumente usados para matar o tempo. Estas aplicações web apresentam problemas comuns de segurança, como Cross-site scripting...

Ler Mais

DVWA aplicação web PHP/Mysql vulnerável para pentest

DVWA aplicação web PHP/Mysql vulnerável para pentest

Neste pequeno tópico apresento o DVWA – Damn Vulnerable Web App, afim de utilizarmos para um laboratório de testes utilizando ferramentas de pentest. O principal objetivo é verificarmos os perigos de SQL Injection, no entanto apresento apenas uma alternativa entre muitas para estudos e testes que pode contribuir muito com o desenvolvimento do profissional de Segurança da Informação. Para começar o treinamento poderemos utilizar a...

Ler Mais

Varredura de vulnerabilidades com Joomscan

Varredura de vulnerabilidades com Joomscan

Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste pequeno artigo falaremos sobre o JOOMSCAN uma ferramenta de scanner para verificar vulnerabilidades em sites CMS Joomla. Com um banco de dados com mais de 600 vulnerabilidades referente ao Joomla, esta ferramenta se torna crucial na aplicação de projetos web utilizando a plataforma Joomla. Desenvolvida pela OWASP renome na área de Segurança, a ferramenta faz parte do pacote...

Ler Mais
content top