banner468

quinta-feira, 10 de novembro de 2011

Conheça o seu Google meme

O Google (motor de pesquisa muito usado) tem funcionalidades prontas a deixar os seus utilizadores de bom humor, mesmo quando têm algumas pesquisas enfadonhas pela frente
De seguida são apresentadas algumas funcionalidades acompanhadas de uma imagem, link para a funcionalidade e uma breve descrição.
Fonte: http://forum.ubuntued.info/viewtopic.php?f=3&p=4706

Do a barrel roll



Se se sente tonto :ups: , então não aceda a este link, pois o Google irá dar a volta à cabeça (mais propriamente uma de 360⁰).

Google Sphere



E se os links deixassem de estar sempre no mesmo sítio e começassem a orbitar o campo de pesquisa? Experimente e veja se lhe é útil!

Epic Google



Tenha cautela, o Google sente-se excessivo, faça a sua pesquisa depressa ou depara-se com um campo de pesquisa excessivamente grande!

Google Gravity



Tantos anos com os links suspensos na parte superior no ecrã, algum dia a gravidade teria de levar a melhor :D

Tilt



Não, não está com problemas nos olhos, o Google está mesmo inclinado (ou então é melhor deixar de beber :lol:)!

Google Loco



Pois é, até os melhores têm dias assim! É a loucura da pesquisa!

Google Gothic



Sente-se um pouco "dark", então o Google pode completar esse seu estado de espírito! Página para Góticos :twisted:

Google Pacman



Vai um joguinho? Como é bom recordar os velhos tempos em que o Pacman era o jogo mais popular ;) Clique na imagem por cima do campo de pesquisa e use as setas do teclado para controlar o Pacman evitando os fantasmas :sneaky:

Google Guitar



Hoje apetece-se dedilhar uma música? Então experimente esta funcionalidade.

Google Pirate



Alerta, os piratas decidiram tomar o Google. Observe os links e todo o texto ;)

Google Rainbow



Um arco-íris tomou de assalto as letras da página do Google!

Google Reverse



Não, não inverteu o ecrã do seu computador, o Google ficou mesmo todo trocado!

fonte: Lìonel Tunisianò no Google+

Google - don't be evil


domingo, 6 de novembro de 2011

Ferramentas para Web Pentesting


É muito difícil para iniciante interessados na área de pentesting, encontrar bons materiais para estudo, levando em conta que essa área de pentesting e muito complexa e abrange outras áreas de estudo, segue uma lista de ferramentas essenciais para inicio dos estudos.

EnigmaGroup - http://enigmagroup.org/
XSS Encoding Skills – x5s (Casaba Watcher) - http://www.nottrusted.com/x5s/
Exploit- DB - http://www.exploit-db.com/webapps
The Bodgeit Store - http://code.google.com/p/bodgeit/
LampSecurity http://sourceforge.net/projects/lampsecurity/
hackxor - http://hackxor.sourceforge.net/cgi-bin/index.pl
WackoPicko - https://github.com/adamdoupe/WackoPicko
RSnake’s Vulnerability Lab - http://ha.ckers.org/weird/

Web Security DOJO - http://www.mavensecurity.com/web_security_dojo/
Gruyere (antigo Codelab / Jalsberg) - http://google-gruyere.appspot.com/
Hacme Game - http://hacmegame.org/
SPI Dynamics - http://zero.webappsecurity.com/
Acunetix 1 - http://testphp.vulnweb.com/
Acunetix 2 - http://testasp.vulnweb.com/
Acunetix 3 - http://testaspnet.vulnweb.com/
PCTechtips Challenge - http://pctechtips.org/hacker-challenge-pwn3d-the-login-form/
Damn Vulnerable Web Application - http://dvwa.co.uk/
Mutillidae - http://www.irongeek.com/i.php?page=security/mutillidae-deliberately-vulnerable-php-owasp-top-10
The Butterfly Security Project - http://sourceforge.net/projects/thebutterflytmp/
Hacme Casino - http://www.mcafee.com/us/downloads/free-tools/hacme-casino.aspx
Hacme Bank 2.0 - http://www.mcafee.com/us/downloads/free-tools/hacme-bank.aspx
Updated HackmeBank - http://www.o2-ounceopen.com/technical-info/2008/12/8/updated-version-of-hacmebank.html
Hacme Books - http://www.mcafee.com/us/downloads/free-tools/hacmebooks.aspx
Hacme Travel - http://www.mcafee.com/us/downloads/free-tools/hacmetravel.aspx
Hacme Shipping - http://www.mcafee.com/us/downloads/free-tools/hacmeshipping.aspx
Moth - http://www.bonsai-sec.com/en/research/moth.php
Stanford SecuriBench - http://suif.stanford.edu/%7Elivshits/securibench/
SecuriBench Micro - http://suif.stanford.edu/%7Elivshits/work/securibench-micro/
BadStore - http://www.badstore.net/
WebMaven/Buggy Bank - http://www.mavensecurity.com/webmaven
OWASP WebGoat - http://www.owasp.org/index.php/OWASP_WebGoat_Project
OWASP Vicnum - http://www.owasp.org/index.php/Category:OWASP_Vicnum_Project
OWASP InsecureWebApp - http://www.owasp.org/index.php/Category:OWASP_Insecure_Web_App_Project


Lista de laboratórios:
http://remote-execution.blogspot.com/2011/01/lista-de-servidores-e-aplicativos.html

Bônus:  http://www.4shared.com/document/90Dv4kLF/Hacking_Exposed_chapter_11.html

quarta-feira, 2 de novembro de 2011

Vídeo do Webinar da "CLAVIS - segurança da informação"

 A Clavis é uma empresa especializada em soluções e treinamentos de segurança da informação. Visando sempre suprir as necessidades de seus clientes de forma inovadora e abrangente, a Clavis investe pesado no treinamento interno de sua equipe de analistas, além de fomentar pesquisas na área e apoiar diversos eventos e congressos relacionados à Segurança da Informação. Sempre se utilizando dos mais confiáveis e consolidados métodos e técnicas em sua atuação, a Clavis oferece qualidade internacional em seus serviços e treinamentos.

A Clavis oferece ao mercado soluções na área de implementação segura de serviços de redes de computadores, administração de servidores, análise de risco e vulnerabilidades, auditoria de redes e servidores, elaboração de Plano Diretor de Tecnologia e Segurança da Informação, respostas a incidentes de segurança computacional, análise forense entre outros. Mais informações sobre as soluções e serviços ofertadas pela Clavis Segurança da Informação podem ser visualizadas em Soluções.

A Clavis também oferta ao mercado treinamentos abertos e in-company específicos na área de segurança da informação, visando capacitar seus alunos nos temas mais atuais sobre o assunto em questão. A Academia Clavis conta hoje com inúmeros treinamentos específicos, entre eles podemos citar: Análise Forense computacional, Fundamentos de Criptografia, Teste de Invasão em Redes sem Fio, Teste de Invasão em Redes e Sistemas, Fortalecimento (Hardening) de Servidores Unix/Linux, Proteção de Perímetro - Sistemas de Monitoramento, Fundamentos - Redes de Computadores, Fundamentos - Sistema Operacional Linux, entre outros. Mais informações sobre a Academia Clavis pode ser visualizado em: Treinamento.

A Academia Clavis, através da parceria com certificadora americana EC-Council, é centro de treinamento oficial das Certificações Certified Ethical Hacker(CEH) e Computer Hacking Forensic Investigator (CHFI).



Webinar #1 – Metasploit Framework – Apresentação da ferramenta, sua arquitetura e funcionalidades

O que é o Metasploit Framework?

O Metasploit Framework é uma ferramenta para desenvolvimento e lançamento de exploits muito utilizada em auditorias Teste de Invasão. O framework consiste em uma série de ferramentas, exploits e códigos que podem ser utilizados através de diferentes interfaces.

http://www.blog.clavis.com.br/webinar-1-metasploit-framework-apresentacao-da-ferramenta-sua-arquitetura-e-funcionalidades/

Webinar #2 – Análise Forense em Tráfego de Rede

O que é Análise Forense?

A análise forense computacional consiste em um conjunto de técnicas para coleta e exame de evidências digitais, reconstrução de dados e ataques, identificação e rastreamento de atividades.

http://www.blog.clavis.com.br/webinar-2-analise-forense-em-trafego-de-rede/

Webinar #3 disponível – Principais Ameaças a Aplicações Web – Top 10 do OWASP

http://www.blog.clavis.com.br/webinar-3-principais-ameacas-a-aplicacoes-web-%e2%80%93-top-10-do-owasp/

segunda-feira, 31 de outubro de 2011

Novas distribuições Linux brasileiras - Xharmy & RealJoia

Recebi um comentários em um dos meus tópicos, solicitando ajudar para divulgar duas novas distros brasileiras. (Veja aqui!)
O nome do desenvolvedor é Joahermen, e-mail para contato: joahermen@realjoia.net

Vamos as distros...

Xharmy

Seu computador tem Xharmy?
Se ainda não tem aproveite essa oportunidade e ponha Xharmy no Seu computador.
Xharmy é das mais recentes distribuições baseada no Sistema Operacional Linux Debian Squeeze, o sistema operacional revolucionário para quem gosta de liberdade.
Atualmente os cranios por traz do Linux Debian já o evoluiram tanto ao ponto dele já superar em funcionalidade aquele outro sistema que Você tem que pagar licença para poder usar.
Com o Linux Debian Você faz o que quizer. Você simplesmente usa ele para trabalhar, se divertir e ou navegar pela internet sem precisar entender nem programar nada ou abusa dele e até pode ter Seu nome gravado na história contribuindo acrescentando algo mais que pode ser útil para a comunidade Linux.
A distribuição Xharmy é idealizada para ser atrativa para as pessoas que ainda não conhecem o Linux Debian ou que ainda receiam migrar para este sistema operacional por imaginarem que ele é complicado, antigamente até era, mas atualmente essa suposição já era. Hoje em dia o Linux Debian está tão fácil quanto... Com a vantagem de ser mais versátil do que...
A Xharmy Você instala apenas se quizer, pois ela é uma distribuição realizada em LiveCD, isto significa que o sistema funciona sem precisar ser instalado e sem alterar nada, que Você não queira, em seu computador.
A Xharmy contém programas excenciais como por exemplo:
Editores de Texto, de Imagens, de Planilhas, de Apresentações, de Gráficos 3D, de Audio, de Filmes. Players de Som e de Video e Gravador de CD e DVD. Clientes de EMail e de FTP, além de excelente Navegador e de um versátil Mensageiro para a Internet.
A Xharmy já vem com o Kernel Bigmem instalado como padrão e que é polivalente, tanto funciona em 32 bits quanto em 64 bits se adequando, explorando e funcionando com o máximo possível que seu computador pode oferecer.
Além de tudo isso, para aqueles que gostam de programação e consequentemente desenvolver sua própria distribuição, a Xharmy contem o famoso Remastersys numa versão abrasileirada.
Os pacotes são adquiridos diretamente de repositórios Linux Debian, isto significa que Você poderá não só manter sua instalação sempre atualizada como amplia-la com outros programas contidos nos pacotes Debian que é o sistema Linux dos mais confiáveis e que prima por ser verdadeiramente livre.
A Xharmy também é muito boa para Você reparar instalações mesmo de outros sistemas operacionais, pois tem o Disk-Manager que reconhece as existentes nas partições de seu computador e com opção não somente de leitura como também de escrita.
A Xharmy reconhece e se autodimenciona em telas WideScreen além de nas tradicionais.
Uma das vantagens do Linux Debian, que não é composto por softwares proprietários, é que seus pacotes não contém tranqueiras nem spywares embutidos o que o tornam, evidentemente, um sistema bem mais dinâmico.
Sim! Claro! Xharmy é absolutamente, totalmente, realmente Gratis. E como todo software GNU, Você é livre para usar e alterar como quiser sem ter que pedir e muito menos pagar licença a ninguem para tal.
Tenha certeza, Xharmy Você gostará de conhecer e de utilizar. Esperimente.

Para fazer o download dos 697MB, que cabem num simples CD, clique em: http://xharmy.realjoia.net/xharmy-110312.iso
Tutorial: http://www.realjoia.net/holofote/tecnolog/

-------------------------------------------xxxx-------------------------------------------

RealJoia

RealJoia é outra distribuição do Sistema Operacional Linux Debian Squeeze na qual trabalhei intencionalmente para aquelas pessoas que não querem trabalhar para o Linux e sim querem trabalhar com o Linux, noutras palavras, querem o sistema pronto para utilizar sem terem que ficar configurando isso e aquilo.
O arquivo da imagem iSO, mesmo eu tirando 25% de programas do meu SOL original, ficou um tanto grande, contudo optei deixa-lo assim porque o Linux é realmente excelente, porém alguns pacotes para serem adequadamente configurados dão alguma mão de obra e outros, mesmo sendo de instalação fácil, os deixei porque julgo-os programas excelentes e imprescindíveis, desta feita preferi não diminuir mais nada, pois é mais fácil tirar do que colocar e configurar.
Dediquei-me com afinco na RealJoia, dentro de minhas possibilidades intelectuais, com a finalidade de tornar simples a utilização do SOL Debian por Vocês que se dedicam às edições de músicas e vídeos, à desenvolvimento de sites e programas, edições de fotografias, imagens e textos e outras coisas, enfim um sistema pronto para ações.
Sei que sempre fica faltando alguma coisa, mas com certeza na RealJoia já não falta tanto.
Confesso que o Linux tem me surpreendido agradavelmente quanto aos seus programas para audio e para vídeo, sabe aquelas criaturas simples que quando a gente lida com elas percebe a grandeza de conteúdo que elas têm em si, pois é o Linux é assim, e é assim porque é livre graças a muitas mentes brilhantes que o engrandecem colocando em primeiro lugar não o dinheiro e sim o prazer de contribuir com algo de bom e útil para as outras pessoas.
É importante salientar de que a RealJoia tem o servidor Apache, o MySql, o PHP e o ProFtpd configurados, mas apenas para uso pessoal, a RealJoia não é destinada a ser um servidor, inclusive, em minha opinião, além de para isso haver de ser uma distribuição SOL dedicada exclusivamente para tal finalidade o gerenciador deve ser o GDM e não o KDM que é a plataforma da RealJoia. Para mim clientes devem ser KDE ou para determinados computadores o XFCE ou o LXDE ou mesmo o OpenBox ou o FluxBox, mas servidores têm que ser Gnome. E viva o Linux, qual outro sistema operacional nos propicia essas tantas opções de escolha?
Existem também o PhpNuke8, o osCommerce e o WordPress para facilitar a vida daqueles que querem implanta-los, com suas adequadas personalizações, em seus sites. No meu PhpNuke8 eu inclui e configurei streams, um para audios e outro também para videos, além do phpBB para o forum.
Almejo, e ficarei feliz, que meu trabalho lhe seja de boa e grande valia.
O tamanho do arquivo iSO para Você gravar num DVD é em torno dos 2,9 GigaBytes. Você vai precisar duma conexão veloz. Na realidade eu desenvolvi a RealJoia para funcionar como LiveDVD também, portanto Você pode utilizar grande parte dos programas e só instala a RealJoia no seu computer se Você quizer.

Para Você fazer o download da RealJoia, clique em: http://solrealjoia.realjoia.net/realjoia.iso
Tutorial: http://www.realjoia.net/holofote/tecnolog/

domingo, 30 de outubro de 2011

Linux Mint 11


O objetivo do Linux Mint é produzir um moderno sistema operacional elegante e confortável, que é poderoso e fácil de usar.
Iniciado em 2006, Linux Mint é agora o quarto sistema operacional mais utilizado em casa atrás de Microsoft Windows, Apple Mac OS e Ubuntu da Canonical.
Algumas das razões para o sucesso do Linux Mint são:
  •      Ele trabalha fora da caixa, com suporte multimídia completo e é extremamente fácil de usar.
  •      É tanto livre de custos e de código aberto.
  •      É conduzido pela comunidade. Usuários são encorajados a enviar um feedback ao projeto de modo que suas idéias podem ser usados ​​para melhorar Mint Linux.
  •      Baseado em Debian e Ubuntu, que fornece cerca de 30 mil pacotes e um dos melhores gerentes de software.
  •      É seguro e confiável. Graças a uma abordagem conservadora para atualizações de software, um Update Manager única e da robustez de sua arquitetura Linux, Linux Mint requer muito pouca manutenção (sem regressões, sem antivírus, sem anti-spyware ... etc).
A ultima versão e a 11, ainda podemos escolher entre as versão baseadas em Debian ou Ubuntu( Ambiente gráficos Gnome, LXDE ou Xfce):

Linux Mint 11 “Katya” released!
Linux Mint 11 LXDE released!
Linux Mint Debian 201109 (Gnome & Xfce) released! A escolhido por mim porque é rolling release.

Conheça a comunidade:
http://linuxmint.com/ EN
http://www.linuxmint.com.br BR

Screenshots: http://www.linuxmint.com/screenshots.php

Historia:
http://pt.wikipedia.org/wiki/Linux_Mint
http://en.wikipedia.org/wiki/Linux_Mint

Vídeos do ShmooCon 2011


ShmooCon é anual East coast de hackers, convenção que teimam em oferecer três dias de uma atmosfera interessante para demonstrar a exploração da tecnologia, soluções inventivas software e hardware, e abrir discussões de questões críticas de infosec. Quatro faixas oferecer aos nossos convidados com uma rica diversidade de informações. A conferência corre noite de sexta a tarde de domingo e será realizada 27-29 janeiro de 2012 no Hilton Hotel Washington em Washington DC.

ShmooCon participantes são uma mistura de funcionários do governo, prestadores de serviços, profissionais de segurança de grandes indústrias, estudantes e professores de academia que estão se concentrando em segurança da informação, software de segurança e fabricantes de hardware e, é claro, hackers. Como um grupo que tem densidade gadget de alta, uma propensão para discutir os aspectos esotéricos dos problemas de segurança e, em geral gostam de vestir preto t-shirts.

A conferência tem vendido cada um dos sete anos anteriores. Este ano, esperamos que 1400 participantes pagos, e cerca de 1600 participantes, uma vez oradores, vendedores, funcionários e membros da imprensa estão incluídos. Como regra geral, não coletamos dados demográficos sobre nossos participantes. Nós estimamos que 35% por cento dos nossos visitantes vêm da metropolitana Washington, DC, incluindo Baltimore e Virgínia do Norte. Outros participantes oriundos de todo os Estados Unidos, Canadá e Europa.

Participantes ShmooCon esperar um certo nível de anonimato e por isso nós não fornecer dados específicos sobre os nossos participantes a terceiros.

Vídeos de 2011:

ShmooCon 2011: Visual Malware Reversing: How to Stop Reading Assembly and Love the Code http://www.youtube.com/watch?v=9nlWbDdxKjw
ShmooCon 2011: Printer to PWND: Leveraging Multifunction Printers During Penetration Testing http://www.youtube.com/watch?v=MPhisPLwm2A
ShmooCon 2011: Keynote: Analytic Framework for Cyber Security http://www.youtube.com/watch?v=rDP6A5NMeA4
ShmooCon 2011: Inside the App: All Your Data are Belong to Me http://www.youtube.com/watch?v=diAMOkGr1JY
ShmooCon 2011: Hop Hacking Hedy http://www.youtube.com/watch?v=aMBaO94Q49U Or on Vimeo Part 1: http://www.vimeo.com/19544885 Part 2: http://www.vimeo.com/19552869 Part 3: http://www.vimeo.com/19556670 Part 4: http://www.vimeo.com/19574828
ShmooCon 2011: Printers Gone Wild! http://www.youtube.com/watch?v=GZgLX60U3sY
An Evite from Surbo? Probably an invitation for trouble Part 1: http://www.youtube.com/watch?v=DE0dpwLGlQ8 Part 2: http://www.youtube.com/watch?v=EyApUYTrNOQ Part 3: http://www.youtube.com/watch?v=i41U1cxyJKs
ShmooCon 2011: Project Ubertooth: Building a Better Bluetooth Adapter http://www.youtube.com/watch?v=KSd_1FE6z4Y
ShmooCon 2011: Hackers for Charity http://www.youtube.com/watch?v=7mjLbbUmpw8
ShmooCon 2011: USB Autorun attacks against Linux http://www.youtube.com/watch?v=ovfYBa1EHm4
ShmooCon 2011: URL Enlargement: Is it for You? http://www.youtube.com/watch?v=mkg1bOZmCFU
ShmooCon 2011: Defeating mTANs for profit http://www.youtube.com/watch?v=5X0SGgZtX8w
ShmooCon 2011: Are you receiving me? Recent issues in wifi privacy http://www.youtube.com/watch?v=JHLebJ6BYdU
Armitage’s Top 10 Power User Features (Shmoocon 2011 Firetalks) http://www.youtube.com/watch?v=OJ0-H1rC8ds
ShmooCon 2011: ZigBee Security: Find, Fix, Finish http://www.youtube.com/watch?v=SvCbIOwblqM
ShmooCon 2011: Stealing Sensitive Data from Thousands of Systems Simultaneously with OpenDLP http://www.youtube.com/watch?v=kz3M–LhyBg

http://en.wikipedia.org/wiki/ShmooCon

 

Subscribe to our Newsletter

Contact our Support

Email us: youremail@gmail.com

Our Team Memebers