Arquivo de: novembro, 2011

Hacking-Lab – Teste os seus conhecimentos em segurança

Teste os seus conhecimentos em segurança com laboratórios preparados para isso e de graça

Leia Mais

Assassin DoS 2.0.3 – Ferramenta de Flood HTTP

Assassin DoS é uma ferramenta para realização de teste de performance em servidores Web e que serve para saber se o hardening do seu servidor foi bem feito ou não.

Leia Mais

Procurando por bugs no Joomla – Joomscan Security Scanner

Joomscan Security Scanner – uma ferramenta que auxilia na descoberta de falhas no Joomla, algo que o pessoal já estava “quase careca” de saber.

Leia Mais

Clavis é patrocinadora do #HackingDay

A Clavis é uma empresa especializada em soluções e cursos relacionados à Segurança da Informação, com uma visão inovadora e abrangente, seguindo as últimas tendências do mercado e as necessidades reais de seus clientes.

Leia Mais

Material de estudo para o IDA Pro

Acabei encontrando um curso para o Ida Pro contendo uma série de apostilas, arquivos para testes e exercícios, mais do que recomendado para quem deseja aprender um pouco mais sobre engenharias reversa e análise de malware.

Leia Mais

E o Killapache continua fazendo vítimas.

Tem muito servidor apache que está rodando de cara para internet que continua vulnerável ao apachekiller

Leia Mais

Excelentes títulos de segurança disponíveis no Wowebook

O Wowebook liberou para consulta 3 excelentes títulos para galera que gosta de segurança da informação e um focado em Cloud Computing.

Leia Mais

O Coruja de TI leva você para a Defcon – 2012

Pessoal, é com grande satisfação que anuncio esta super promoção: “O Coruja de TI leva você para a Defcon/2012: o mais antigo, maior e melhor evento de segurança do universo conhecido”.

Leia Mais

Intercepter-NG New Sniffing Tool

O Intercepter-NG é um sniffer que foi desenvolvido para o mundo do Tio Bill e que automatizou uma série de passos e processos para quem deseja saber o que está rolando na rede.

Leia Mais

Ubuntu descendo ladeira abaixo e o mint subindo igual um balão

O Mint vem crescendo e rápido quanto a quantidade de usuários que o utilizam, já o Ubuntu vem caindo e rápido.

Leia Mais

SecurityTube Metasploit Framework Expert Certification – Nova Certificação

O SecurityTube acaba de lançar mais uma certificação SecurityTube Metasploit Framework Expert Certification, vale a pena o investimento de US$ 200.00

Leia Mais

Oficina de Tactics for Penetration Test with Metasploit no HackingDay

Pessoal, haverá uma oficina “Tactics for Penetration Test with Metasploit” no Hacking Day que será realizado no dia 28 de Janeiro.

Leia Mais

PHP Vulnerability Hunter v.1.1.4.6

PHP Vulnerability Hunter é uma ferramenta que tem como objetivo caçar vulnerabilidades em aplicações PHP

Leia Mais

Ingressos Esgotados para a primeira edição HackingDay ***

É com grande satisfação que anuncio o Hacking Day que será realizado no dia 28 de Janeiro (sábado) – R$ 90,00 e transporte grátis a partir da estação de metrô Vila Madalena.

Baseado na ideologia do “The Cathedral and the Bazaar”, de Eric Raymond, decidimos marcar um Hacking Day, onde serão ensinados Ataques e Defesas, em tempo real, com profissionais reconhecidos do mercado de Segurança da Informação, que compartilham desse mesmo ideal. Inclusive, duas personalidades que participarão do evento serão: Luiz Vieira, profissional imbuído da ideologia do mundo do software livre, e Anchises Moraes, um dos fundadores do Garoa Hacker Club (cujos sócios também apresentarão oficinas ao longo do evento), primeiro hackerspace do Brasil.

Leia Mais

Novo Curso Segurança de Aplicações no PCI DSS

A Clavis e a Conviso fecharam uma interessante parceria e que de cara traz um curso inovador no mercado Segurança de Aplicações no PCI DSS EAD.

Leia Mais

A Bug Hunter’s Diary

A Bug Hunter’s Diary um livro para ler aprender e dizer no final “tenho que estudar mais”

Leia Mais

Segundo WorkShop do Coruja de TI – Ataque e Defesa – Hacking Day

Baseado na ideologia do “The Cathedral and the Bazaar”, de Eric Raymond, decidimos marcar um Hacking Day, onde serão ensinados Ataques e Defesas, em tempo real, com profissionais reconhecidos do mercado de Segurança da Informação, que compartilham desse mesmo ideal. Inclusive, duas personalidades que participarão do evento serão: Luiz Vieira, profissional imbuído da ideologia do mundo do software livre, e Anchises Moraes, um dos fundadores do Garoa Hacker Club (cujos sócios também apresentarão oficinas ao longo do evento), primeiro hackerspace do Brasil.

Leia Mais

Calendário com os Cursos da Clavis

O pessoal da Clavis acabou de disponibilizar o seu calendário de cursos focados em segurança

Leia Mais

Fotos do WorkShop do Coruja de TI

Acabei de subir as fotos do que rolou no primeiro workshop do Coruja de TI – O material de apoio estará no ar ainda hoje.

Leia Mais

CCNP Security Firewall 642-617 Official Cert Guide

O excelente Wowebook acaba de liberar para consulta o livro CCNP Security Firewall 642-617 Official Cert Guide – Base para quem deseja tirar a CCNP Security

Leia Mais

Acunetix Web Vulnerability Scanner 8 BETA

Saiu uma nova versão do Acunetix que diz possuir uma integração com o Web Application Firewall da Imperva, resta saber que integração é essa.

Leia Mais

Migrando regras do .htaccess para o Nginx

Acabei encontrando um site que auxilia e muito a migração das regras contidas nos arquivos .htaccess para o Nginx.

Leia Mais

Script para Hardening – Linux

Acabei encontrando um script para hardening de servidores Linux no momento que eu estava escrevendo uma apostila. Espero que ajude.

Leia Mais

Curso de Pentest com Metasploit Framework – EaD – Luiz Vieira

Luiz Vieira acabou de anunciar mais um de seus cursos focados em segurança. Esse será sobre Pentest com Metasploit Framework e à distância por R$ 690,00

Leia Mais

50% de desconto para Formação Linux, PHP e Segurança na 4Linux

A 4Linux está oferecendo um desconto de 50% para alguns de seus treinamentos. Excelente oportunidade para aqueles que desejam aprender mais sobre PHP, Linux e Segurança.

Leia Mais

Uniscan 5.2 – Scan de vulnerabilidades novinho em folha

Saiu a nova versão do uniscan e com uma série de melhorias. Vale a pena dar uma conferida.

Leia Mais

MS11-083 Denial Of Service – Exploit Liberado

Um exploit que explora a vulnerabilidade MS11-083 foi liberado para o público, mas pelo jeito, precisa de paciência, coloca muito paciência.

Leia Mais

Naxsi – Web Application Firewall para Nginx

Foi lançado um Web Application Firewall que trabalha em conjunto com o Nginx – interessante e promissor

Leia Mais

Como instalar o proxychains no Snow Leopard 10.6

Proxychains nada mais é que uma ferramenta que lhe auxilia na simples tarefa de dar um bypass do proxy da sua empresa ou da sua faculdade.

Leia Mais

A eficácia ou não do captcha

PWNtcha, um projeto que tem como objetivo demonstrar a eficácia dos diferentes tipos de captchas existentes e utilizados no mercado

Leia Mais

Hack’n rio – evento de segurança da informação na cidade maravilhosa

Mais um grande evento de segurança da informação e software livre que irá acontecer na cidade Maravilhosa.

Leia Mais

Por que todo mundo que trabalha com TI acha que é dono de um arpão do matrix ?

O meu orientador me disse que está aprendendo todos os dias uma coisa nova de pessoas que não têm nem metade da sua experiência acadêmica. Então por que tem gente com 5 anos de mercado que acha que tem o arpão do matrix em casa ?

Leia Mais

Sorteio de três bolsas integrais pro Curso Pentest – Invasão Inteligente da BSRSoft

A BSRSoft fez a gentileza de ceder 3 bolsas de estudos para o seu curso de pentest à distância para serem sorteadas no blog.

Leia Mais

Bad Behavior has blocked 5408 access attempts in the last 7 days.