Não há nada como ter sua bunda chutada na manhã de Natal, que é exatamente o que aconteceu conosco hoje. Fomos detidos e expostos, de forma verdadeira ", escreveu Aharoni.
http://www.exploit-db.com/owned-and-exposed/
http://www.exploit-db.com/papers/15823/
Logs dos ataques:
Exploit-DB(Offensive Security): http://pastebin.com/8giRpfPE
Backtrack-linux: http://pastebin.com/vxcaC9Nb
Ataque feito pelo 1337 e inj3ct0r Team.
Ref: http://www.backtrack-linux.org/backtrack/backtrack-blog-compromised/
Pages
▼
domingo, 26 de dezembro de 2010
terça-feira, 21 de dezembro de 2010
Bug no correio eletronico "Hotmail"
Ha algum tempo atras, era banal você ver em fóruns, blogs, sites e etc, como "hackear orkut" por e-mail não registrado. com a inclusão digital(Maldita inclusão) isso acabou virando febre.
Nesse tutorial, vou mostrar um bug no hotmail, que também e de e-mail não registrado.
No momento em que você criar uma conta de hotmail, o formulário de cadastro te da uma opção de restauração de senha através de um e-mail alternativo, caso você use uma conta que não e registrada ou o e-mail acaba sendo aspirado, abre uma brecha para um possível atacante.
Vamos ao método, vamos escolher um e-mail "@hotmail.com", entre no http://maccount.live.com
Clique em "Esqueceu sua senha?" e na próxima pagina preencha o primeiro campo com o e-mail alvo, e o segundo para autenticação, seguindo a orientação da imagem.
Nessa pagina e mostrada algumas configurações, mostrando as informações que que são inseridas na criação da conta, a importante nesse caso e de redefinição de senha por e-mail secundário.
Agora nessa pagina o "bicho pega", então você vai me perguntar, como vou saber qual e o e-mail, se apenas mostra as iniciais do e-mail... e então que entra o truque :p, abrimos o código fonte da pagina e "voila" nos mostra o e-mail completo.
Bom, temos as informações necessárias, agora e torce para que a conta esteja sem registrar ou desativada por inatividade. Dependo de onde a conta secundaria foi criada, você vai ter que criar uma nova conta, nesse caso, foi uma do hotmail, entre em https://login.live.com/.
Supimpa, se a conta não tive sido registrada, você faz todo o procedimento de criar uma nova conta com o id, apos a criação e simplesmente ir e pede uma redefinição de senha através do e-mail alternativo.
Bom, acompanhe o video com o ataque em tempo real.
Acho que não preciso dizer que e para fins acadêmicos...
# Venha ressaltar que o user que usei para a vídeo aula, e um contato que tenho no meu cliente, mas não tenho nenhum contanto ou afinidade, na verdade nem lembro de onde e como o conheço, e deixo claro que não e perseguição, simplesmente o usuario estava com essa falha e acabei usando como modelo na aula, para a recuperação de sua conta, entre em contato comigo.
sexta-feira, 10 de dezembro de 2010
Armitage - Interface gráfica para Metasploit
O Armitage me chamou muita atenção, a primeira vez que utilizei o programa, pode perceber que se tratava de um ótimo programa e um pouco parecido com o "Canvas", foi o que me levou a fazer uma requisição para que a ferramenta pudesse se adicionada no BackTrack, uma das distro prediletas.
O topico da requisição:
http://www.backtrack-linux.org/forums/tool-requests/35521-armitage-%96-cyber-attack-management-metasploit.html
O programa esta disponíveis nos repositórios do backtrack, basta ir no shell e atualizar a distro:
# apt-get update && apt-get upgrade
Depois vai no menu Dragon > BackTrack > Penetration > Armitage
Qualquer um pode contribuir com tools que se encaixam da ideologia da distro, nesse link:
http://www.backtrack-linux.org/forums/tool-requests/
Agora vamos fazer um pouco sobre ela:
Armitage
Armitage é uma ferramenta de gestão gráfica cyber ataque para Metasploit que visualiza suas targets, recomenda exploits e expõe as capacidades avançadas do framework. Armitage visa tornar Metasploit utilizável para os profissionais de segurança que compreendem hacking. Se você quer aprender e crescer em Metasploit cos recursos avançados, Armitage pode ajudá-lo.
Manual:
http://www.fastandeasyhacking.com/manual
Videos:
http://www.youtube.com/watch?v=kdtMthVeC1M
http://www.youtube.com/watch?v=EACo2q3kgHY
Screenshots:
http://www.fastandeasyhacking.com/images/screenshots/launch.png
http://www.fastandeasyhacking.com/images/screenshots/armitage4.png
Baixar:
http://www.fastandeasyhacking.com/download
Metasploit Unleashed:
http://www.offensive-security.com/metasploit-unleashed/Armitage
Instalação: http://www.offensive-security.com/metasploit-unleashed/Armitage_Setup
Scanning: http://www.offensive-security.com/metasploit-unleashed/Armitage_Scanning
Exploração: http://www.offensive-security.com/metasploit-unleashed/Armitage_Exploitation
Ref: http://www.fastandeasyhacking.com/
Estarei produzindo algumas aulas futuramente.
[]'
O topico da requisição:
http://www.backtrack-linux.org/forums/tool-requests/35521-armitage-%96-cyber-attack-management-metasploit.html
O programa esta disponíveis nos repositórios do backtrack, basta ir no shell e atualizar a distro:
# apt-get update && apt-get upgrade
Depois vai no menu Dragon > BackTrack > Penetration > Armitage
Qualquer um pode contribuir com tools que se encaixam da ideologia da distro, nesse link:
http://www.backtrack-linux.org/forums/tool-requests/
Agora vamos fazer um pouco sobre ela:
Armitage
Armitage é uma ferramenta de gestão gráfica cyber ataque para Metasploit que visualiza suas targets, recomenda exploits e expõe as capacidades avançadas do framework. Armitage visa tornar Metasploit utilizável para os profissionais de segurança que compreendem hacking. Se você quer aprender e crescer em Metasploit cos recursos avançados, Armitage pode ajudá-lo.
Manual:
http://www.fastandeasyhacking.com/manual
Videos:
http://www.youtube.com/watch?v=kdtMthVeC1M
http://www.youtube.com/watch?v=EACo2q3kgHY
Screenshots:
http://www.fastandeasyhacking.com/images/screenshots/launch.png
http://www.fastandeasyhacking.com/images/screenshots/armitage4.png
Baixar:
http://www.fastandeasyhacking.com/download
Metasploit Unleashed:
http://www.offensive-security.com/metasploit-unleashed/Armitage
Instalação: http://www.offensive-security.com/metasploit-unleashed/Armitage_Setup
Scanning: http://www.offensive-security.com/metasploit-unleashed/Armitage_Scanning
Exploração: http://www.offensive-security.com/metasploit-unleashed/Armitage_Exploitation
Ref: http://www.fastandeasyhacking.com/
Estarei produzindo algumas aulas futuramente.
[]'







