by Samukt

Novidades

7:26 pm in Notícias by Samukt

INW-Segurança

Conheça o novo sistema de Grupos com Forum integrado.
Deixe Seu Site Seguro com os: Safe-Codes
Quer pegar o IP de alguem somente passando um site?
Use o IP Logger Generator
Novo sistema do INW-Segurança? Muito mais interativo! Confira!

by Samukt

PSAD (Linux) detectar e bloquear ataques port scan em tempo real – Parte 2

4:52 pm in Linux by Samukt

Como posso ver o relatório de verificação de porta(s)?

Basta digitar o comando a seguir:

# psad -S

Exemplo de saída (alguns dados sensíveis foram removidos por questões de segurança do autor): [+] psadwatchd (pid: 2540) %CPU: 0.0 %MEM: 0.0
Running since: Sun Jul 27 07:14:56 2008

[+] kmsgsd (pid: 2528) %CPU: 0.0 %MEM: 0.0
Running since: Sun Jul 27 07:14:55 2008

[+] psad (pid: 2524) %CPU: 0.0 %MEM: 0.8
Running since: Sun Jul 27 07:14:55 2008
Command line arguments: -c /etc/psad/psad.conf
Alert email address(es): xxxxxx.xxx@xxxxxxxx.com.br

Read the rest of this entry →

by Samukt

XLSInjector – Saiba como injetar um Shell Meterpreter em arquivos Excel

4:47 pm in Hacking, Linux by Samukt

Preparação

Não é um segredo para ninguém que a suíte de programas para escritório mais utilizada no mundo é o Microsoft Office, possuindo a maior fatia do mercado em sistemas operacionais Windows e Mac. Desta suíte, os programas mais utilizados são Microsoft Word, Microsoft Excel e Microsoft Power Point, que quase sempre estão instalados na maioria dos computadores.

Nesse artigo vamos tratar do XLSInjector, uma ferramenta criada por Keith Lee que permite injetar em um arquivo do Microsoft Excel um console meterpreter (executado totalmente na memória ram, sem criar nenhum processo adicional), permitindo-nos acessar o mesmo remotamente a partir da porta 4444 e ganhar controle total da máquina.

by Samukt

Tutorial Monitore as Portas de seu Computador

12:44 pm in Pen-Test, Redes by Samukt

É muito importante você monitorar as portas de conexões de seu computador para identificação de Spywares, Keyloggers, Backdoors, etc.
O computador possui 65.536 portas e várias precisam estar abertas para o funcionamento de programas que utilizam a internet como Navegadores, Messenger. Resumindo, para existir conexões TCP/UDP é necessário uma porta de conexão. Portanto não adianta você identificar apenas uma porta aberta pois na maioria das vezes a porta realmente precisa estar abertas e conectadas, e são muitas. O ideal para você procurar portas abertas por arquivos mal intencionados é você associar a porta ao processo.

Vamos utilizar o Insecuritynet 3.X para isto:

Entre em:
Inicio -> Gerenciamento Local -> Gerenciar Portas -> Visualizar portas abertas

Observe:

CODIGO DE CORES:

Read the rest of this entry →

by Samukt

Instalando O Metasploit Framework no Ubuntu 10.4

4:16 pm in Linux, Pen-Test, Programas by Samukt


Nesta video-aula demonstro como instalar o Metasploit Framework no Ubuntu 10.4
Read the rest of this entry →