ArquivosTag : PenTest

Intersect recebeu um belo de um upgrade

Intersect é ideal para coleta de dados dos servidores Linux que foram invadidos, onde ele acaba de receber um belo de um upgrade

Leia Mais

Enema – SQL Injection Tool

Enema – SQL Injection Tool – Mais uma ferramenta que automatiza a vida de quem gosta de realizar ataques Web

Leia Mais

Futuro dos Pentests – Testes de intrusão

Será que testes de intrusão estão fadados a se tornaram um serviço com alguns opcionais que serão entregues por alguém em até 48 horas ?

Leia Mais

WebSploit Toolkit – um framework que utiliza os módulos do Metasploit

Control+c + Control+V = WebSploit – o que dizem ?

Leia Mais

SQLMAP Gui – Console gráfica para o SQLMAP

Que tal uma console gráfica para o SQLMAP ?

Leia Mais

Vanguard – Ferramenta para Testes de Intrusão Web, em Perl

Ferramenta para execução testes de intrusão em aplicações Web

Leia Mais

Backtrack 5.2 – muita coisa nova

Saiu a nova versão do backtrack – R2. Já baixou a nova versão e testou ?

Leia Mais

Hardanger – Interessante ferramenta para o mundo windows

Não posso afirmar que o Hardanger seja uma web application penetration testing platform. Ele é uma ferramenta que auxilia este processo, mas está longe de ser um acunetix.

Leia Mais

PTES Technical Guidelines – Para quem deseja aprender e bastante sobre Pentest

Que tal um guia online com muito, mais muito material focado em pentest ? é o que o Ptes faz

Leia Mais

Depois que você invadiu um Linux, que tal rodar o Intersect 2.0 ?

Intersect é ideal para coleta de dados dos servidores Linux que foram invadidos.

Leia Mais

O que fazer depois de ter invadido um server ?

Que tal uma listinha contendo diversos comandos para serem utilizados depois que você conseguiu o shell de uma vítima ?

Leia Mais

Ferramentas para testes de segurança On-Line

Lista de ferramentas online para a realização de testes de segurança

Leia Mais

Sorteio de três bolsas integrais pro Curso Pentest – Invasão Inteligente da BSRSoft

A BSRSoft fez a gentileza de ceder 3 bolsas de estudos para o seu curso de pentest à distância para serem sorteadas no blog.

Leia Mais

Curso de Pentest com Metasploit Framework – EaD

Curso à distância de Pentest com Metasploit Framework ministrado pelo Luiz Vieira.

Leia Mais

Hcon’s Security Testing Framework – Hcon STF

Hcon STF é um framework de segurança da informação que foi desenvolvido no Chromium. Totalmente portátil, este carinha promete ser uma boa suíte de ferramentas.

Leia Mais

Empresas brasileiras estão contratando hackers para executar ataques.

Algumas pessoas estão relatando que empresas estão caindo pro lado negro da força para conseguir mais clientes devido ao medo e ao pânico dos últimos ataques realizados pelo pessoal do Lulzsec e do Anonymous.

Leia Mais

SSHtrix – Multithreaded SSHv1 e SSH1v2 cracker

SSHtrix é uma ferramenta para testar a segurança das suas senhas via SSH. Ele é um pouco chato de instalar, mas bem útil.

Leia Mais

Vamos testar se o seu WAF está funcionando – tsakwaf v0.9.1!

Não se preocupe se aquele seu cliente ou vítima disse que o ambiente dele possui um Web Application Firewall. Você pode facilmente descobrir qual modelo e versão ele utiliza e muito mais.

Leia Mais

Que tal utilizar a banda da Google para realizar um ataque DDoS ?

Descobriram uma nova vulnerabilidade muito interessante: A capacidade de explorar uma falha em um dos sites da Google e com isso realizar um ataque DDoS utilizando a banda da própria Google.

Leia Mais

BackTrack Enterprise Support and Customization Services – versão paga ?

O time de desenvolvimento do BackTrack acaba de lançar no mercado uma versão enterprise, quer dizer, paga.

Leia Mais

Pentester virou carne de vaca ?

Ontem, conversando com um amigo, veio a seguinte dúvida ? Será que o pentester, profissional que é pago para executar testes de segurança em empresas e em sites no Brasil se tornou carne de vaca ?

Leia Mais

Curso de segurança deve ensinar a atacar e não só a se defender

Os nossos governantes ainda falam muito sobre segurança da informação achando que colocar um cadeado no site resolve todos os problemas e infelizmente não temos ainda no Brasil, instituições de ensino que preparam os profissionais de segurança de uma forma completa, ao meu ver.

Leia Mais