Category Archives: Pen-Test

Tutorial IP Spoofing pelo Nmap

nmap_a3da55

No contexto de redes de computadores, IP spoofing é uma técnica de subversão de sistemas informáticos que consiste em mascarar (spoof) pacotes IP utilizando endereços de remetentes falsificados.

Devido às características do protocolo IP, o reencaminhamento de pacotes é feito com base numa premissa muito simples: o pacote deverá ir para o destinatário (endereço-destino) e não há verificação do remetente não há validação do endereço IP nem relação deste com o router anterior (que encaminhou o pacote), assim, torna-se trivial falsificar o endereço de origem através de uma manipulação simples do cabeçalho IP.

Exploits PolicyKit Pwnage Local Root (2011)

admin

Ola a todos, Como sei que o pessoal ta doido atras de xpl’s 2011, que nao tão achando nem ferrando, vou começar a postar alguns funfado, para ajudar a massa.

Esse que Explora o binario pkexec(PolicyKit) que Pode ser “facilmente” explorado para ganhar uid 0

Téorico:
Pkexec em plano de fundo pode Acessar uid 0 (root) para fazer consultas, em sua função , entao redirecionando sua função para stat(0)(roda em stat(2) por padrão), conseguimos adquirir permissão root.

Tutorial Burlando WAFs com o SQLmap

sqlmap1

Hi.

Alguma vez na vida com certeza nos deparamos com programadores que tentam se proteger contra SQL Injection através de keywords. Acham que verificando se o parâmetro capturado do cliente contém alguma keyword SQL já estarão protegidos. Será mesmo que eles estarão certos? ;-)

Burlando a ASLR no Kernel do Windows

kernel

Hi.

A ASLR (Address Space Layout Randomization) foi uma medida de segurança implementada para conter alguns overflows por aí.
Basicamente, a técnica consiste em randomizar o endereço de memória para a stack, heap, etc. Deste modo, um atacante fica impossibilitado de pular para um endereço exato na memória para assim executar o seu payload.