Material do HackingDay Manaus

Tags: , ,

Reuniremos todo o material que rolou no hackingday manaus, slides, ferramentas e vídeos, neste post.

Abaixo segue o link com o material (ferramentas e slides) que foi apresentado pelo Alan Sanches.

O vídeo está sendo editado pelo Alan. Ele vai demorar um pouco para ser publicado.

COMPARTILHE ESTE ARTIGO

COMENTÁRIOS

23 comentários em “Material do HackingDay Manaus

  1. Ex-Anonimals

    ” Então quer dizer que SQL Injection é enganar o form??”

    explique-me melhor, por favor.

    hehehe….

  2. Lucas

    Engenharia Social é considerada uma técnica hacker, mas na minha opinião não deveria ser porque perde o foco, claro que vc consegue seu objetivo se der tudo certo, mas o legal seria vc conseguir as coisas mais na “raça”, bem legal os slides.

  3. Tundis

    Infelizmente não deu pra ir, mas na palestra do Gustavo na facul ja deu pra sentir que os caras são bons, valeu.

  4. Crash

    Bom,
    Tecnicamente, o form html não tem nada haver com o sql injection em si. O que vc manipula efetivamente é a variável que a linguagem usa para passar a informação para o banco de dados com dados que vão alterar a estrutura da query executada pelo SGDB. Por exemplo, qual seria a utilização de um form em um método GET, já que a informação é passada na URI ? E como o Alan mostrou nos slides, o sqlmap e outros fazem esse trabalho muito bem usando os métodos HTTP sem auxilio de qualquer tipo de form, ou seja, o form pode ser um meio pra exploração, mas não tem nada haver com falha. O que poderia se chamado de enganar o form seria se ele tivesse alguma proteção para caracteres especiais, como foi o caso do ocomom,(não sei de se na demo do Alan, teve este tipo de bypass) mas de qualquer forma, vc está fazendo bypass da proteção de filtro de caracteres e mais uma vez não tem nada haver com sql injection em si. (:

  5. Hayden

    Bom dia Coruja, queria saber quando os videos do hacking day Manaus vão está prontos ?

  6. Hayden

    Bom dia Coruja, quero saber quando os videos do HackingDay Manaus. estou muito ancioso e também o certificado

  7. Renato César

    E aí Gustavo, vai querer um Baré com Whisky? 🙂
    Depois daquela sua palestra no Uninorte, teve alguns professores que não gostaram de você ter dito a verdade nua e crua. E jogar mais lenha na fogueira, teve ainda o lance de invadirem o site do Uninorte que deixou alguns “p” da vida, mas por mim, está tudo tranquilo. Quem manda eles não investirem em segurança.

  8. Gustavo Lima

    Putz.. desculpe-me se falei algo q os deixaram chateados. O meu objetivo foi abrir os olhos do pessoal, tirando um pouco da ilusão. Desejo que todos se tornem grandes profissionais

  9. Klebson Dantas Lima

    Ainda não recebi o certificado de participação do evento.
    Alguém poderia me ajudar?

  10. beatriz

    Gustavo eu participei do HackingDay Manaus e to precisando do meu certificado para comprovar horas na faculdade

DEIXAR UM COMENTÁRIO

MENU