content top

Obtendo banners de aplicações com Metasploit

Obtendo banners de aplicações com Metasploit

A seguir, básica demonstração da técnica de reconhecimento utilizando o Metasploit, extração de versão “banner” serviço SSH.                   Contramedida : “Ocultação de Banners, segurança por obscuridade”         Autor: Sílvio César Roxo Giavaroto É MBA Especialista em Gestão de Segurança da...

Ler Mais

Metasploit SCANNER

Metasploit SCANNER

Todos sabemos que existe o NMAP  e várias outras opções de ferramentas para scanner de portas, porém, o Metasploit também possui um módulo bem interessante para varreduras de porta:               E isso ai , até a próxima !!!     Contramedidas ” Regras de Firewall”     Autor: Sílvio César Roxo Giavaroto É MBA...

Ler Mais

Curso BackTrack 5 On-Line

Curso BackTrack 5 On-Line

Olá Pessoal !!!  A organização Mexicana de Hackers Éticos disponibiliza 9 vídeos de cursos BackTrack 5  on-line. Embora, esteja em espanhol é muito fácil acompanhar os cursos. Segue a Filosofia do site OMHE – http://omhe.org/. Visão: Ser uma organização reconhecida nacionalmente, que promove e desenvolve a segurança do computador e também promove a educação nele. Missão. O OMHE é uma organização multidisciplinar...

Ler Mais

Meterpreter – Prova do Conceito (download de arquivos do alvo)

Meterpreter – Prova do Conceito (download de arquivos do alvo)

O Pentester deve ter em mente que após a realização de testes de penetração, deverá apresentar provas de conceito (PoC – Proof of Concept) e inclusive providenciar relatório circunstanciado. Diante do exposto, apresentarei de forma breve como fazer a extração de informação da máquina comprometida.  O cenário a seguir, mostra o comprometimento da máquina alvo através de vulnerabilidade por falta de atualização. Um...

Ler Mais

Exploração de SQL Injection com Blind Cat

Exploração de SQL Injection com Blind Cat

Ola pessoal !!! Existe uma ferramenta para exploração de SQL Injection bastante interessante, pela qual foi criada  com o objetivo de aperfeiçoar as técnicas de exploração relacionadas ao SQL Injection. Com esta ferramenta você poderá aplicar grau de dificuldade nas práticas de injeções SQL, de uma certa forma aprimorando e estabelecendo um nível de segurança em seu código. Confira em: Vídeo Blind...

Ler Mais

OWASP Appsec Tutorial Séries

OWASP Appsec Tutorial Séries

A OWASP “The Open Web Application Security Project” disponibiliza a Appsec Tutorial Series, ou seja, vídeos interessantes sobre segurança de aplicações WEB e dentre eles, SQL Injection e XSS. Confira :Vídeos OWASP

Ler Mais
content top