Voce esta no arquivo de do.

por Samukt

Video Aula: Vulnerabilidade de atalho do Windows – CVE-2010-2568 – Metasploit + Ettercap

7:47 pm em Pen-Test, Videos/Video-Aulas por Samukt

Vulnerabilidade de atalho nos sistemas operacionais Windows das versões Windows XP SP2 e SP3, Server 2003 SP2, Vista SP1 e SP2, Server 2008 SP2 e R2, e Windows 7, que permite a execução de códigos maliciosos através dos arquivos de atalho fabiano.LNK ou fabiano.PIF que e direcionado para um DLL malicioso.
Maiores informações em:
http://www.microsoft.com/technet/sec…/MS10-046.mspx
http://www.microsoft.com/technet/sec…y/2286198.mspx

O que eu fiz?
Usei o metasploit para preparar o ataque fazendo um servidor e o ettercap fazendo um MITM e direcionando todo trafego da minha rede local para minha maquina.

Comandos:
Leia Mais →

por Samukt

Saiba como testar sistema Android, do Google, em Seu Computador

10:42 pm em Programas por Samukt

O Android é o Sistema Operacional para smartphones do Google, confira aqui como usa-lo em seu computador.

Leia Mais →

por Samukt

Joomla: Mudando a Senha do Administrador

2:06 pm em Pen-Test por Samukt

Joomla! é um Sistema de gestão de conteúdos desenvolvido a partir do CMS Mambo.
Assim como todos os sites e cms ele possui vulnerabilidades, que gostariamos que fossem corrigidas.
Neste tutorial feito por fuz1ler0 iremos explorar uma falha que permite a mudança da senha do administrador.

Leia Mais →

por Samukt

Guia Definitivo do ASP Injection Avançado

9:01 pm em Pen-Test por Samukt

Primeiramente voce vai precisar achar paginas em asp então caçe no google EX: :

allinurl: noticias.asp?id=

Em seguida vamos colocar o caracter (Aspas) simples ‘ no final da url …

Exemplo : http://www.vitima.com.br/noticias.asp?id=13

Vai apareçer o seguinte erro que sei que muitos já depararam :

Microsoft OLE DB Provider for SQL Server error ’80040e14′
Unclosed quotation mark before the character string ‘ order by id_noticia desc’.
/noticias.asp, line 10

Vamos a uma pequena explicação :

Leia Mais →