Arquivo de: setembro, 2011

Curso de Metasploit por R$ 99,00

O pessoal do hacking training montou um intensivo do metasploit que sairá por R$ 99,00 – excelente oportunidade. Lembrando que o curso é à distância.

Leia Mais

SecurityTube Wi-Fi Security Expert” (SWSE)

O pessoal do SecurityTube acaba de lançar uma certificação focada em segurança de redes WiFi que é baseada no seu DVD.

Leia Mais

defacement no Youtube ?

Parece que o youtube sofreu um ataque originado de um hacker brasileiro, resta saber se foi real…

Leia Mais

Venda de Camisetas do Coruja de TI

Consegui um tempinho para produzir as camisetas do coruja de ti. O dinheiro da venda será revertido para compra de livros que serão sorteados no blog.

Leia Mais

O Livro Quem Mexeu no meu Sistema?

Quem mexeu no meu sistema ? é um livro que me chamou a atenção já pela capa, mas preciso lê-lo para saber se ele será uma bela fonte de conhecimento para o pessoal que trabalha com SI.

Leia Mais

Coruja de TI Indica o Livro: The Art of Computer Virus Research and Defense [Paperback]

Uma indicação super legal de um livro focado na pesquisa e na análise de vírus feita pela Rafael, profissional que trabalhou em uns dos primeiros laboratórios focados no assunto aqui no Brasil.

Leia Mais

H2HC – excelentes palestras nacionais e internacionais.

H2HC será, sem duvida, um dos melhores eventos de segurança da informação de 2011, acredito que a edição deste ano será mais um sucesso

Leia Mais

Meses atribulados para o mundo opensource.

O mundo Linux ficou abalado depois dos últimos ataques, mesmo assim, eu continuo defendendo a utilização de um Linux com um bom hardering ao invés de um Bill Gates server

Leia Mais

Vídeo demonstrando o BEAST

Saiu um vídeo, bem interessante, que demonstra o funcionamento do BEAST, uma nova ferramenta que explora um vulnerabilidade do TLS/SSL.

Leia Mais

Bancos em Greve: Olha o Phishing aí gente!

A greve dos bancários é responsável por um aumento significativo no número de phishing no Brasil.

Leia Mais

Wowebooks e as novidades

O Wowebook liberou para consulta alguns excelentes livros da CiscoPress focados em Design, Router&Switching e segurança.

Leia Mais

O Hide My Ass ferrou com o Lulzsec

Alguns membros do Lulzsec nos EUA foram presos depois que o provedor de serviços de anonimato via internet entregou aos logs de acesso de seus servidores ao FBI.

Leia Mais

Adilson Bonan e seus cursos Linux – Mais do que recomendado

Adilson Bonan é um dos maiores autores e instrutores quando o assunto é Linux. Prova disso é a quantidade de cursos que ele ministra por mês.

Leia Mais

Vídeos explicando como criar e analisar exploits.

Recebi a dica de 10 vídeos explicando como criar e analisar exploits. Os vídeos chegam a mais de 10 horas de treinamento e foram criados pelo Vivek Ramachandran, um dos autores do Security Tube.

Leia Mais

Penetration Test Framework – Documento/Relatório

Acabei recebendo a dica de um excelente documento/relatório de um teste de penetração com mais de 800 páginas.

Leia Mais

Empresas brasileiras estão contratando hackers para executar ataques.

Algumas pessoas estão relatando que empresas estão caindo pro lado negro da força para conseguir mais clientes devido ao medo e ao pânico dos últimos ataques realizados pelo pessoal do Lulzsec e do Anonymous.

Leia Mais

Projeto Campus-Party Brasil 2012 #cpbr5

Acabei adquirindo um novo brinquedinho, só para ficar participando das maratonas mais legais da próxima campus-party

Leia Mais

Você, aluno e/ou ex-aluno da Academia @ClavisSecurity, quer concorrer a um notebook? :)

Que tal você colocar os seus conhecimentos hacker em prática e de leva arrematar um notebook ?

Leia Mais

Lilith: Script feito em Perl para auditar aplicações web

Que tal você ter em seu kit de utilidades hacker mais um script para saber se aquela aplicação web foi feita nas coxas pelo time de desenvolvimento ou não ?

Leia Mais

@gustcol e mais uma certificação

Não sumi e não morri, eu só estava tirando uns dias para tirar uma certificação.

Leia Mais

Instalando o Backtrack 5 em um Android

Um leitor deu uma excelente dica de um site que vende um manual para instalação do backtrack 5 em equipamentos com android.

Leia Mais

O que é XPath Injection ?

Um artigo muito bem escrito pelo unknown_antisec que explica o que é XPath Injection.

Leia Mais

Que tal uma botnet por 10 euros

Pesquisadores alemães acharam uma verdadeira pechincha na Internet, uma botnet que pode ser “alugada” por 10 euros, não é o máximo ?!

Leia Mais

Jornal Diário de SP foi invadido – @diariosp comprometido

O site do Jornal Diário de SP foi comprometido e foi possível capturar diversos dados como usuários e senhas, incluindo a senha do twitter.

Leia Mais

CAINE 2.5 – Quem trabalha com Forense já deve saber disso

Saiu a nova versão do CAINE, distribuição forense baseada no Ubuntu. Uma das mais utilizadas por peritos no mundo todo.

Leia Mais

O mercado aguarda ansioso a Ekoparty por causa do BEAST

A Ekoparty é um evento de segurança que irá ocorrer na Argentina e todo o mercado de segurança está ansioso pela apresentação de uma ferramenta que promete e muito.

Leia Mais

Celular com Android, a mais nova ferramenta do pessoal de segurança.

Pergunta para uma pessoal que trabalha com testes de segurança qual é o celular que ela mais utiliza. Se a resposta não for o Android, diga-lhe que ela está desatualizada.

Leia Mais

O espanto do roubo de dados via Celular

Roubar dados de celulares não etá na moda, é que agora há técnicas e ferramentas para isso. A DEFCON provou isso e agora o pessoal está testando os seus conhecimentos por aí.

Leia Mais

SQL Injection para iniciantes em vídeo

Encontrei um excelente vídeo, HD 720p, que explica passo a passo como realizar um SQL Inecjtion. Excelente para iniciantes. :)

Leia Mais

SSHtrix – Multithreaded SSHv1 e SSH1v2 cracker

SSHtrix é uma ferramenta para testar a segurança das suas senhas via SSH. Ele é um pouco chato de instalar, mas bem útil.

Leia Mais

Tirinha nerd

Tirinha nerd do clube do Pança.. Merece as minhas e as suas risadas..

Leia Mais

INAV – Monitorando o seu tráfego de rede em tempo real

INAV é uma ferramenta bem interessante que consegue monitorar o seu tráfego de rede, real time, utilizando o TCPDUMP. Ela gera excelente gráficos.

Leia Mais

???oclHashcat-plus v0.06 tido como mais rápido programa para crackear senhas md5crypt, phpass, mscash2 and WPA/WPA2

???oclHashcat-plus é um dos programas mais poderosas para quebra de senhas utilizando GPUs.

Leia Mais

Bad Behavior has blocked 5743 access attempts in the last 7 days.