quarta-feira, 16 de agosto de 2017

Publicado quarta-feira, agosto 16, 2017 por com 0 comentário

Como deixar o computador mais rápido

Quando compramos um computador, ele é super rápido, mas com o tempo vai ficando lento, e isso acontece com todos. Toda vez que você abre o navegador para pesquisar algo, abre algum documento office, desinstala algum programa, etc., seu computador vai acumulando arquivos temporários. Esses arquivos temporários deixam seu computador muito lento.

Nesse tutorial, vou mostrar algumas dicas para deixar mais rápido. Algumas dicas usaremos programas, e outras, apenas algumas configurações no windows. Para quem usa Linux, farei outro tutorial.

Ccleaner e limpeza de disco (do windows)

Uma das melhores ferramentas para limpar arquivos temporários do computador, além de permitir a limpeza de erros no registro. Para baixar entre no site oficial. Tem também o próprio limpador de arquivos do windows, que para encontrá-lo, basta procurar no menu iniciar limpeza de disco.


Após ter aberto o programa limpeza de disco, basta clicar em "Limpar arquivos do sistema" para efetuar a limpeza.

Caso queria usar o Ccleaner (mais recomendado), basta baixá-lo neste Link Ccleaner

Depois de instalado, ao executar, teremos a seguinte tela:


Com a opção Limpar selecionada, basta clicar em Correr Cleaner (Run Cleaner) e todos os arquivos temporários serão excluídos. Esses arquivos temporários, estão na lixeira, arquivos temporários do office que você já abriu, sites visitados, etc.

Caso queira aprofundar a limpeza, pode entrar na parte de registro e corrigir os erros de registro também. Nessa parte, devemos apenas clicar em "Consertar Erros" e depois corrigir. O programa vai se encarregar de limpar toda a sujeira no registro do windows.


Programas na inicialização

Se o seu computador é daqueles que demora minutos para ligar, então é necessário desativar programas e serviços desnecessários que inicializam com o sistema. Eu mesmo deixo apenas o antivírus, e isso pode ser feito pelo CCleaner na opção ferramentas, como mostrado abaixo:

Após selecionado a opção, basta clicar no botão desativar. Para essas configurações surtirem efeito, é necessário reiniciar o seu computador.

Esse procedimento também pode ser feito pelo programa nativo do windows.

Para isso, pressione a tecla Windows + R e dentro do comando executar digite: msconfig
A tecla Windows é aquela que contém a bandeira do windows

Assim você pode desmarcar as opções que deseja e reiniciar o computador


Desfragmentação do disco

A desfragmentação do disco é necessária para organizar todos os seus arquivos no HD físico do seu computador. Assim, todos os arquivos são reorganizados internamente, e quando você for executar um programa o mesmo executará mais rápido.
Imagine que você tenha várias palavras, todas fora de ordem, e então você quer deixar por ordem alfabética para encontrar as palavras mais rápido. Esse é um processo semelhante que o desfragmentador de disco faz.

 Para quem usa o windows 7, 8, 8.1, 10 o sistema já oferece uma ferramenta própria para a desfragmentação do disco. Basta escrever no menu iniciar desfragmentador de disco.


Com ele aberto, basta selecionar o local onde seu windows está instalado, no meu caso no disco C:, e clicar na opção "Desframentar Disco"


Este processo é bem demorado, chegando a gastar 1 a 4 horas, dependendo da quantidade de arquivos que você tem no seu HD

Efeitos Visuais

Os efeitos visuais do Windows 7, 8 ou 10 são bem pesados para quem tem pouca memória RAM, e por conta disso, o sistema trava muito. O ideal é desativar alguns que não faram nenhum diferença.
Para isso pressione a tecla Windows + R e dentro do comando executar digite: sysdm.cpl

Após aberto, você vai na aba Avançado e e clica na opção Configurações.


Eu deixo apenas algumas opções marcadas, como a transparência do Windows, e os estilos visuais, mas caso queira desmarcar todas as opções, seu sistema ficará bem rápido, porém terá o visual do windows 98.

Área de trabalho

O ideal é você usar nenhum papel de parede, pois isso também consome a memória RAM, principalmente se a imagem for grande. Para desativar, vá no Painel de Controle (no menu inciar), e clique em personalização.


Na personalização, clique em Plano de fundo da área de trabalho, e escolha alguma cor sólida de sua preferência.



Os ícones na área de trabalhando diminuem o desempenho do computador, deixe nesta área apenas os ícones mais usados.

Alterações no Registro

Por fim, vou disponibilizar um arquivo .reg que tem várias configurações de otimização para seu windows. Depois de baixado, basta apenas executar o arquivo "Registry Tweaks to Make Windows Faster.reg".
Caso queira voltar as configurações padrões, clique em "Restore Default Settings.reg"




Ver mais
      edit

terça-feira, 8 de agosto de 2017

Publicado terça-feira, agosto 08, 2017 por com 0 comentário

Hacker condenado a 46 meses de prisão por espalhar Malware no Linux

Um homem russo acusado de infectar dezenas de milhares de servidores em todo o mundo para gerar milhões em pagamentos fraudulentos foi preso com uma condenação de 46 meses (quase quatro anos) na prisão federal dos Estados Unidos.

Maxim Senakh, de 41 anos, de Velikii Novgorod, foi preso pela polícia finlandesa em agosto de 2015 por seu papel no desenvolvimento e manutenção no infame botnet Linux chamado Ebury que deu um prejuízo de milhões de dólares para as vítimas em todo o mundo.



Senakh foi extraditado para os Estados Unidos em fevereiro de 2016 para ser julgado e se declarou culpado no final de março deste ano, depois de admitir a criação do botnet Ebury e o lucro através do esquema.

Em 2011, o Ebury nasce como um Trojan de SSH para sistemas operacionais Linux e Unix, como o FreeBSD ou o Solaris. E oferece aos atacantes controle completo de uma máquina infectada remotamente, mesmo que a senha da conta de usuário afetada seja alterada regularmente.

Senakh e seus associados usaram o malware para construir uma rede botnet com o Ebury, afetando milhares de sistemas Linux, e teve a capacidade de enviar mais de 35 milhões de mensagens spam e redirecionar mais de 500 mil visitantes online para exploits todos os dias.

Senakh gerou uma receita de milhões de dólares com as mensagens de spam e os fraudulentos cliques em publicidades.

"Trabalhando dentro de uma enorme empresa criminosa, Maxim Senakh ajudou a criar uma infra-estrutura sofisticada que vitimou milhares de usuários na Internet em todo o mundo", disse o advogado Brooker, dos EUA.
"À medida que a sociedade se torna mais dependente de computadores, cibercriminosos como Senakh representam uma séria ameaça. Juntamente com nossos parceiros da lei, estamos empenhados em detectar e perseguir esses cibercriminosos, independentemente de onde residam".
O Ebury começou pela primeira vez em 2011, depois que Donald Ryan Austin, de 27 anos, de El Portal, na Flórida, instalou o Trojan em vários servidores pertencentes ao kernel.org e a Linux Foundation, que mantêm e distribuem o kernel do sistema operacional Linux.

Austin, não tem conexão com a quadrilha criminosa do Ebury, porém foi preso em setembro do ano passado (2016) e foi acusado de 4 crimes de transmissão intencional causando danos a vários computadores.

Senakh podia pegar até 30 anos de prisão, depois de se declarar culpado, já que violou a Lei de Fraude e Abuso de Computadores. No entanto, o juíz condenou Senakh a 46 meses de prisão, anunciou o Ministério da Justiça. O caso foi investigado pelo escritório de campo do Bureau Federal de Investigação em Minneapolis.

Senakh será deportado de volta à Rússia após a sua libertação da prisão dos EUA.

Fonte: TheHackerNews
Ver mais
      edit

quinta-feira, 23 de março de 2017

Publicado quinta-feira, março 23, 2017 por com 0 comentário

Como baixar fotos e vídeos do WhatsApp Status

O 'WhatsApp Status' é uma nova função do WhatsApp, e muitas pessoas estão usando diariamente. Mas como alguns já perceberam, não é possível baixar os arquivos comumente. Nesse tutorial vamos usar o App ES File Explorer que está disponível Play Store, além de ser grátis.



Para conseguir baixar as fotos os App ES File Explorer consegue encontrar pasta "oculta" do WhatsApp. Em seguida, é possível encontrar os arquivos publicados no status. Confira o tutorial abaixo.

1. Após baixado o App na Play Store, ao abri-lo, teremos nossos dispositivos de armazenamento, onde o lado esquerdo é referente ao sistema interno do Android e no lado direito é o cartão de memória.


2. Arraste o dedo para a esquerda na horizontal para abrir o menu lateral, e assim podermos escolher "Mostrar Ficheiros Ocultos". Essa opção vem desmarcada por padrão



3. Após isso, vamos entrar na raiz do sistema e entrar na pasta do WhatsApp.



4. Dentro da pasta do WhatsApp, vamos entrar na pasta media, e vai ter a pasta oculta .Statuses


5. Nessa pasta estará todo o conteúdo que você visualizou no WhatsApp Status, podendo agora salvar ou copiar em outros diretórios do seu smartphone.


Ver mais
      edit

sexta-feira, 17 de março de 2017

Publicado sexta-feira, março 17, 2017 por com 0 comentário

Curso de Análise de Malware



Como o próprio nome sugere, é uma análise de pragas e vírus espalhados pela internet e outros meios de comunicação. A maioria dos Malwares tem o objetivo de roubar contas. Através de uma engenharia reversa podemos descobrir as informações do atacante, como e-mail, nome, senha das contas para onde o Malware está enviando os dados, etc.

Para fazer essa análise é necessário ter o conhecimento em redes e em programação como Visual Basic (maioria dos malwares windows), Delphi, C#, etc.

No link abaixo (download no Mega) está disponível 8 aulas e 7 apostilas, onde você conseguirá desenvolver uma boa análise de programas maliciosos

Download do Curso de Análise de Malware

OBS.: A senha para descompactar o arquivo é "http://secdigital.blogspot.com.br" (sem aspas)
Ver mais
      edit

terça-feira, 21 de fevereiro de 2017

Publicado terça-feira, fevereiro 21, 2017 por com 0 comentário

Ferramentas de Segurança Online - Sandboxes, Malware, SSL, Hash, Cracking, BGP

Vamos começar esse post com uma lista muito útil de ferramentas online. Esses serviços são muito úteis para verificar incidentes, ajudar na forense, ou apenas como um acervo de ferramentas para os profissionais de informação de segurança.

A maioria das ferramentas estão em inglês, mas para quem gosta de segurança, é necessário pelo menos saber a leitura técnica.

Análise de Vírus em arquivos em gerais:
http://www.virustotal.com
http://virusscan.jotti.org
http://virscan.org
http://scanner.novirusthanks.org

Sandboxes:
http://camas.comodo.com
http://www.threattracksecurity.com/resources/sandbox-malware-analysis.aspx
http://urlquery.net/
http://malwr.com
http://anubis.iseclab.org
http://mwanalysis.com
http://www.norman.com
http://www.sunbeltsoftware.com
http://www.threatexpert.com

Analisador de arquivos PE:
http://pev.sf.net.

Análise de Documentos
https://malwaretracker.com/doc.php
http://www.joedoc.org
https://www.vicheck.ca
http://wepawet.iseclab.org
http://jsunpack.jeek.org
http://www.adopstools.com/ (flash)
https://blog.honeynet.org.my/gallus/upload/about

WhiteLists/BlackLists para Checagem de Hashs:
http://fileadvisor.bit9.com
https://hash.cymru.com
http://isc.sans.edu/tools/hashsearch.html
http://bin-test.shadowserver.org
http://isc.sans.edu/tools/hashsearch.html
http://www.team-cymru.org/Services/MHR/
http://www.nsrl.nist.gov/
http://www.bit9.com/products/bit9-global-software-registry.php
https://www.owasp.org/index.php/OWASP_File_Hash_Repository

Quebrar WPA/WPA2, LM e NTLM:
https://www.cloudcracker.com

Outros decodificadores de HASHs (MD5,SHA1&256,LM,NTLM,MySQL):
http://www.objectif-securite.ch/
http://md5.thekaine.de/
http://hashcrack.ath.cx/onlinehashcrackers.htm

Checagem Múltipla de DNSBL (Spam):
http://multirbl.valli.org
http://mxtoolbox.com

Análise da captura de pacotes:
http://cloudshark.org
http://pcapr.net

Testador de SSL:
https://www.ssllabs.com/ssldb/
http://www.serversniff.net/content.php?do=ssl

Análise de IPs/URLs:
http://trasir.com/
http://www.ipvoid.com
http://www.urlvoid.com
http://www.google.com/safebrowsing/diagnostic?site=example.com
http://www.unmaskparasites.com
http://www.hackerfantastic.com

Sistemas de Automação e monitoramento BGP:
http://bgpmon.net
http://cyclops.cs.ucla.edu

http://maliciousnetworks.org
Ver mais
      edit
Publicado terça-feira, fevereiro 21, 2017 por com 0 comentário

Como ficar anônimo no Skype - Proxy

Nesse tutorial vamos proteger nosso IP no skype, e evitar ataques DDoS e invasões. Caso você converse com alguém no skype, essa mesma pessoa pode obter seu IP facilmente através de serviços como o Skypegrab.

Para ficar oculto no skype, você precisa configurar seu Skype com um proxy. Logo abaixo, está o passo a passo.

1. Após se conectar no skype, é necessário entrar em na aba "Ferramentas", e clicar em "opções"


2. Na tela que se abre, você precisa ir em "avançado", e na opção "Conexão".


3. Geralmente, vai ficar marcado a opção "Detectar Proxy automaticamente", então devemos alterar para HTTPS, e preencher o Host e a Porta.


4. Para você conseguir pegar essas informações do Host e Porta, que é nosso proxy, você precisa entrar em qualquer site de ofereça proxys grátis como:
Spys
Hidemyass
Freeproxylists
Hidemy.name

No meu caso, usei o site de proxy "hidemy.name"


5. Após configurar, basta clicar em salvar, e será exibido uma mensagem exigindo que você reinicie o Skype para que as configurações tenham efeito. Após se logar novamente no skype, as configurações já surtiram efeito. Lembre-se apenas de toda vez que for entrar no skype, alterar o proxy, pois as vezes ele pode ficar fora do ar, ou pode ficar lento.

Ver mais
      edit

quinta-feira, 12 de janeiro de 2017

Publicado quinta-feira, janeiro 12, 2017 por com 12 comentários

Fraquezas, Fortalezas e Imunidades dos Dragões - Dragon City 2018

Dragon City é um jogo para Facebook, Android e iOS que consiste em criar dragões, alimentar e lutar. E não basta ter um dragão poderoso, para se dar bem é precisar conhecer os pontos fortes e fracos dos seus dragões.

Em 2017 e 2018 teve várias mudanças no jogo, e uma delas foi a adição de novos elementos como o primitivo. E agora com a adição de novos elementos, é sempre bom estar atento. E para saber os pontos fracos e fortes dos seus dragões, tem que observar os elementos principais de cada dragão. Lembrando que os elementos Puros, Lendários e Primitivos são os melhores.

Elemento
Ataque Fraco
Ataque Crítico
Sem Efeito
Terra
Metálico e Guerra
Elétrico e Sombrio
Terra
Chamas
Mar e Guerra
Natureza e Gelo
Chamas
Mar
Natureza e Elétrico
Chamas e Guerra
Mar
Natureza
Chamas e Gelo
Mar e Luz
Natureza
Elétrico
Terra e Luz
Mar e Metálico
Elétrico
Gelo
Chamas e Metálico
Natureza e Guerra
Gelo
Metálico
Elétrico e Sombrio
Terra e Gelo
Metálico
Sombrio
Terra
Metálico e Luz
Sombrio
Guerra
Mar e Gelo
Terra e Chamas
Guerra
Luz
Natureza
Elétrico e Sombrio
Luz
Puro
Primitivo
Lendário
-
Lendário
Puro
Primitivo
-
Primitivo
LendárioPuro-


Os novos elementos Beleza, Magia, Caos, Sonho, Feliz e Alma não parecem ter nenhum ponto forte ou fraqueza ainda. Todos os ataques de ou contra eles serão ataques de dano normais. É possível que os pontos fortes e fracos sejam adicionados posteriormente para esses elementos. Este foi o caso do elemento War, que, quando lançado pela primeira vez, não tinha pontos fortes ou fracos, mas desde então foi atualizado para os valores vistos na tabela acima acima.

Elementos especiais

Alguns dragões de eventos têm seus próprios elementos especiais. Estes correspondem a um dos elementos básicos e têm as mesmas interações com outros elementos. Aqui está uma lista dos elementos especiais e com quais elementos básicos eles correspondem:

     Asteca: Natureza
     Inferno: Sombrio
     Egípcio: Elétrico
     Olimpo: Mar
     Viking: Chamas



Ver mais
      edit

quarta-feira, 26 de outubro de 2016

Publicado quarta-feira, outubro 26, 2016 por com 3 comentários

Baixar vídeos ou músicas do YouTube (sem programas)

O compartilhamento de músicas e vídeos está se tornando cada vez mais complicado.
Excelentes sites para baixar esses vídeos, estão se tornando cada vez mais restritos. Caso você esteja tentando baixar um vídeo não contenha música, ainda poderá usar o ClipConverter.


Ao tentar baixar um videoclip no ClipConverter, ele vai retornar a seguinte mensagem:
ClipConverter is not available for videos containing music. (ClipConverter não está disponível para vídeos que contém música).

O site youtube-mp3 também está enfrentando problemas. Ao tentar converter um vídeo que tenha música, retorna o seguinte erro:
Uma manutenção está sendo realizada. Por favor tente novamente dentro de uma hora.

Por conta disso, vou listar alguns sites que ainda se encontram disponíveis para baixar tanto vídeos e músicas do youtube. Provavelmente logo esses sites ficarão restritos também.

https://www.onlinevideoconverter.com
http://keepvid.com/
http://www.10youtube.com/
http://catchvideo.net/
http://pt.savefrom.net/
http://www.flvto.biz/
https://www.youtube2mp3.cc
http://www.youtubecomtomp3.com/pt/

Caso queria baixar vídeos de outro site, até baixar vídeos do facebook, recomendo esse site:
http://savevideo.me/pt/
Ver mais
      edit

terça-feira, 4 de outubro de 2016

Publicado terça-feira, outubro 04, 2016 por com 1 comentário

Os ataques mais comuns na WEB

Mesmo com o aumento da segurança ainda há muitos ataques sendo realizados diariamente na internet. E a Open Web Application Security Project (OWASP) fez uma pesquisa com o intuito de identificar os ataques mais comuns, e para quem deseja ver na íntegra, a fonte de pesquisa está no link no final da página.

1. Injeção

Esse é um dos ataques mais comuns na web, onde o objetivo é injetar um código malicioso no site da vítima com o intuito de desconfigurar a página, chamado comumente de defecement. Com esse tipo de ataque, o atacante consegue todas informações das tabelas do banco de dados, inclusive as senhas. E a partir daí que surge os vazamentos de dados.

2. Quebra de Autenticação e Gerenciamento de Sessão (XSS)

Esse ataque consiste também na injeção de código e roubo de sessão do usuário, onde o atacante pode conseguir senhas, chaves, tokens de sessão, ou mesmo sequestrar a sessão do usuário, podendo se passar por ele. Os vídeos que estou disponibilizando, estão em inglês, mas é possível entender perfeitamente como funciona o ataque.


3. Cross-Site Scripting (XSS)

Essa falha ocorre quando os filtros programados são inválidos, permitindo o atacante injetar um código JavaScript no site. Essa falha têm as mesmas consequências do SQL Injection, onde o atacante pode roubar a sessão do usuário, fazer defacement na página, redirecionar para alguma página maliciosa ou até roubar todo o banco de dados.



4. Referência Insegura e Direta a Objetos

Uma referência insegura e direta a um objeto ocorre quando um diretório ou dados sensíveis são deixados expostos. Como não há o controle de acesso o ataque pode facilmente manipular esses diretórios e até conseguir as senhas do servidor.


5. Configuração Incorreta de Segurança

Essas falhas de configuração acontecem quando um firewall, banco de dados, servidores web e entre outros, não são configurados corretamente, ou deixados como padrão de fábrica. Muitas vezes as pastas estão com permissões incorretas, deixando um arquivo sensível exposto para todos. É muito comum deixar habilitado as configurações de página sem restrições, ou seja, qualquer um pode ir lá e modificar.


6. Exposição de Dados Sensíveis

Muitos sites e portais não protegem os dados sensíveis corretamente, deixando muitas informações expostas, como senhas descriptografadas, cartões de crédito, CPF, emails e telefones pessoais. O grande segredo para corrigir essa falha é usar muito a criptografia e definir bem as permissões de acesso.


7. Cross-Site Request Forgery (CSRF)

Uma falha parecida com XSS, mas dessa vez, o ataque é baseado na sessão ativa do usuário, onde o atacante força uma requisição HTTP forjada para uma aplicação web vulnerável. Nesse ataque, o hacker consegue os cookies autenticados (sessão) e faz requisições como se fosse a vítima.



8. Ataques de Força Bruta

Ao se deparar com algum servidor FTP ou formulário de autenticação, o hacker vai tentar usar as falhas conhecidas como SQL Injection, XSS, RFI/LFI, OCOMON, FOPEN, XSRF ou alguma 0-day. Caso ele não consiga acesso, ele vai tentar um ataque de força bruta. Esse tipo de ataque consiste em tentar todas as combinações possíveis de senhas, até que uma dessas senhas seja válidas. Justamente por isso é necessário definir senhas fortes e jamais deixar as configurações padrões.

9. Ataque DDoS/DoS

Por fim, se o hacker não conseguiu acesso com nenhuma falha, um dos ataques que são feitos com frequência são os DoS ou DDoS. O intuito desse ataque é derrubar algum serviço, sendo ele uma página na internet ou um servidor com acesso a internet.

Nesse tipo de ataque os hackers utilizam uma rede zumbi (BotNet), que é composta por vários computadores infectados. Assim que o alvo é definido, toda essa rede zumbi (o que pode incluir milhares de computadores) começam a fazer requisições ao endereço IP. No final, o servidor não consegue responder a todas essas requisições e trava, se tornando indisponível para o usuário final.




Fontes: OWASP, TECMUNDO
Ver mais
      edit

quinta-feira, 29 de setembro de 2016

Publicado quinta-feira, setembro 29, 2016 por com 0 comentário

Todas as combinações do jogo Alchemy

Zed’s Alchemy é um jogo gratuito disponível na play store, onde o objetivo é fazer várias combinações de elementos. Ao iniciar o jogo você tem apenas os 4 elementos básicos: água (water), terra (earth), fogo (fire) e ar (air). O jogo é totalmente em inglês, mas as figuras são auto descritivas.



Caso não tenha instalado o jogo, e queira testar, basta entrar nesse link ou escreva Zed’s Alchemy na play store.

Abaixo estão as combinações dos 390 elementos, em ordem alfabética

1up = Life + Mushroom
Air = (padrão) default
Airplane = Metal + Bird
Albert Einstein = Scientist + Energy
Alcohol = Fire + water
Alcoholic = Man + Alcohol
Algae = Life + water
Alien = Star + Life
Aluminium = Airplane + Metal
Ambulance = Hospital + Car
Aquarium = Glass + Fish
Arable = Earth + Tool
Arms = Metal + Tool
Ash = Fire + Tree
Ashtray = Ash + Glass
Assassin = Man + Poisoned Weapons
Austrialia = Kangaroo + Country
Avian Flu = Bird + Flu
Baby = Man + Sex or Sex and Woman
Bacon = Fire + Pig
Bacteria = Life + Swamp
Bar = Brick House + Beer
Barbeque = Fire + Meat
Bat = Bird + Vampire
Batman = Bat + Man
Beach = Water + Sand
Bear = Beast + Forest
Beast = Earth + Lizard
Beaver = Dam + Beast
Bee = Flower + beetle
Beer = Alcohol + Wheat
Beetle = Earth + Worm
Beetroot = Sugar + Seed
Belarus = Tractor + Country
Berry = Grass + Fruit
Bicycle = Wheel (x2)
Bird = Air + Egg
Bitumen = Kerogen + Pressure
Blood = Beast + Hunter
Boat = Wood + Water
Boiler = Metal + Steam
Book = Feather + Paper
Borscht = Beetroot + Fire
Bow = Robin Hood + Arms
Bread = Dough + Fire
Brick = Clay + Fire
Brick House = Brick + Concrete
Butterfly = Air + Worm
C-3PO = Gold + Robot  
Cactus = Desert + Tree
Camel = Desert + Beast
Cancer = Man + Tobacco
Car = Cart + Combustion Engine
Caramel = Sugar + Fire
Carbon Dioxide = Oxygen + Man
Carmine = Cochineal + Fire
Cart = Wheel + Wood
Cat = Mouse + Hunter
Catdog = Cat + Dog
Caviar = Fish (x2) OR Fish + Egg
Cement = Clay + Limestone
Cemetery = Grave (x2)
Ceramics = Clay + Man
Champagne = Soda water + Wine
Chariot = Warrior + Cart
Cheese = Quark + Fire
Chicken = Egg + Life
China = Dragon + Country
Chocolate = Cocoa + Sugar
Christmas Tree = Tree + Lightbulb
Cigarettes = Paper + Tobacco
City = Skyscraper (x2)
Clay = Sand + Swamp
Clock = Hourglass + Electricity
Cloth = Tool + Wool
Clothing = Cloth + Man
Cloud = Air + Steam
Coal = Fire + Tree
Coca-Cola = Soda Water + Carmine
Cochineal = Cactus + Beetle
Cocoa = Seed + Mexico
Coffin = Corpse + wood
Coin = Silver + Pressure OR Mario + Brick
Combustion Engine = Steam Engine + Gasoline
Concrete = Cement + Water
Continent = Country (x2)
Copper = Silver + Gold
Corpse = Fire + Man
Country = City (x2)
Crop Circles = UFO + Arable
Dam = Water + Brick
Desert = Sand (x2)
Diamond = uncut Diamond + Tool
Diet = Man + Yogurt
Dilemma = Egg + Chicken
Dinosaur = Earth + Egg
Doctor = Hospital + Scientist
Dog = Wolf + Man
Dough = Flour + Water
Dr. Zoidberg = Doctor + Lobster
Dragon = Dinosaur + Fire OR Pterodactyl + Fire
Dust = Air + Earth
Earth = (padrão) default
E-Book = Microchip + Book
Ectoplasm = Ghost + Energy
Egg = Life + Stone
Egypt = Cat + Country OR Mummy + Country
Electric Eel = Snake + Electricity
Electric Ray = Fish + Electricity
Electricity = Energy + Metal
Elephant = Whale + Earth
Energy = Air + Fire
ENT = Tree + Life
Explosion = Gasoline + Fire
Fabrege Egg = Egg + Diamond
Farmer = Man + Seed
Fat = Man + Pig
Feather = Bird + Hunter
Fern = Moss + Swamp
Finland = Sauna + Country
Fire = (padrão) default
Fire Elemental = Fire + Life
Firearms = Arms + Gunpowder
Firefighter = Hero + Fire
Firefly = Light + Beetle
Fish = Bacteria + Plankton
Fisherman = Hunter + Fish
Flour = Stone + Wheat
Flower = Water + Seed
Flu = Air + Bacteria
Fondue = Cheese + Fire
Forest = Grove (x2)
Fossil = Butterfly + Earth
France = Champagne + Country
Frankenstein = Corpse + Electricity
Fried Chicken = Chicken + Fire
Frog = Lizard + Swamp
Fruit = Tree + Farmer OR Tree + Flower
Fugu = Fish + Poison
Gasoline = Petroleum + Pressure
Genie = Lamp + Ghost
Germany = VW Beetle + Country
Geyser = Steam + Earth
Ghost = Ash + Life
Ghostbusters = Hunter + Ghost
Glass = Fire + Sand
Gold = Philosopher's Stone + Silver
Golem = Clay + Life
Grape = Earth + Wood
Grass = Earth + Moss
Grave = Earth + Corpse
Grove = Tree (x2)
Gunpowder = Dust + Fire
Hen Coop = Chicken + Hut
Hero = Dragon + Warrior
Honey = Bee + Tree
Hospital = Brick House + Sick
Hot Chocolate = Chocolate + Fire
Hourglass = Glass + sand
House M.D. = Man + Vicodin
Hunter = Arms + Man
Hut = Man + Stone
Hydrogen = Electricity + Water
Ice = Water + Glass
Iceland = Volcano + Country
Idea = Man + Light bulb
India = Kama Sutra + Country
Iodine = Algae + Fire
iPhone = Phone + Fruit
Island = Sea + Volcano
Italy = Venice + Country
Japan = Sushi + Country
Jedi = Warrior + Lightsaber
Juice = Berry + Pressure
Kama Sutra = Book + Sex
Kangaroo = Frog + 1UP
Kerogen = Fossil + Pressure
Kilt = Scotland + Clothing
Knife = Meat + Tool
Lamp = Glass + Fire
Lance Armstrong = Cancer + Bike
Lava = Earth + Fire
Lava Golem = Lava + Life
Lava Lamp = Lava + Lamp
Lawn Mower = Scissors + Combustion Engine
Leech = Blood + Worm
Library = Book (x2)
Lichen = Mushroom + Algae
Life = Energy + Swamp
Light = Electricity + Light Bulb
Light Bulb = Electricity + Glass
Lighthouse = Skyscraper + Light
Lightning Rod = Thunderstorm + Metal
Lightsaber = Arms + Light
Lime = Fire + Limestone
Limestone = Shells + Stone
Livestock = Beast + Man
Lizard = Snake + Worm
Lobster = Scorpion + Water
Locomotive = Cart + Steam Engine
Man = Golem + Life OR Beast + Live
Manure = Grass + Livestock
Mario = 1up + Man
McDonald's = Coca-Cola + Sandwich
Meat = Beast + Hunter
Mentos = Coca-Cola + Geyser
Mermaid = Woman + Fish
Metal = Fire + Stone
Metal Golem = Metal + Life
Mexico = Tequila + Country
Microchip = Transistor (x2)
Milk = Livestock + Man OR Livestock + Grass
Mirror = Aliminium + Glass
Mite = Life + Dust
Mold = Mushroom + Mud
Molotov Cocktail = Fire + Alcohol
Money = Coin + Paper
Moon = Cheese + Sky
Moss = Swamp + Algae
Motorboat = Boat + Combustion Engine
Morotcycle = Bicycle + Combustion Engine
Mouse = Cheese + Beast
Mud = Dust + Water
Mummy = Paper + Zombie
Museum = Brick House + Fossil
Mushroom = Earth + Algae
Music = Sound + Idea
Obesity = Man + McDonal's
Old Man = Man + Time
Omelette = Egg + Fire
Oxygen = Electricity + Water
Oxyhydrogen = Oxygen + Hydrogen
Ozone = Oxygen + Electricity
Panda = Tree + Beast
Paper = Reed + Tool
Pearl = Sand + Shells
Peat = Swamp + Tree
Penguin = Bird + Ice
Penicillin = Mold + Scientist
Perfume = Alcohol + Flower
Petri Dish = Glass + Bacteria
Petroleum = Bitumen + Pressure
Philosopher's Stone = Philosophy + Stone
Philosophy = Dilemma + Scientist
Phoenix = Fire + Bird
Phone = Wire + Sound
Pie = Fruit + Dough
Pig = Livestock + Mud
Piggy Bank = Ceramics + Coin
Pillow = Feather + Cloth
Pinocchio = Wood + Life
Pizza = Cheese + Dough
Planet = Continent (x2)
Plankton = Bacteria + Water
Plesiosauria = Water + Dinosaur
Poison = Mushroom + Tool
Poisoned Weapons = Arms + Poison
Pressure = Earth (x2)
Prisoner = Assassin + Time
Pterodactyl = Air + Dinosaur
Quark = Soured Milk + Fire
Quetzalcoatl = Snake + Bird
R2-D2 = Star Wars + Robot
Rain = Water + Cloud
Rainbow = Light + Storm
Reed = Grass + Swamp
Robin Hood = Forest + Hero
Robot = Metal Golem + Electricity
Romania = Transylvania + Country
Ruby = Aluminuim + Oxygen
Russia = Vodka + Country
Rust = Water + Metal
Sailboat = Boat + Cloth
Sailing Ship = Cloth + Wooden ship
Sailor = Man + Boat
Salamander = Lizard + Fire
Salo = Man + Pig
Salt = Sea + Fire
Saltpeter = Limestone + Manure
Sand = Water + Stone OR Air + Stone
Sandstorm = Sand + Storm
Sandwich = Meat + Bread
Santa Clause = Old Man + Christmas Tree
Saudi Arabia = Petroleum + Country
Sauna = Steam + Hut
Scarab = Beetle + Manure
Scientist = Library + Man
Scissors = Knife (x2)
Scorpion = Beetle + Sand
Scotch Whiskey = Alcohol + Peat
Scotland = Scotch Whiskey + Country
Sea = Water (x2)
Seed = Life + Sand
Sex = Man + Woman
Sex and the City = Sex + City
Shells = Plankton + Stone
Sick = Man + Flu
Silicon = Pressure + Sand
Silk = China + Cloth
Silver = Moon + Metal
Sith = Jedi + Assassin
Sky = Air + Cloud
Skyscraper = Brick House + Glass
Smoke = Tobacco + Fire OR Cigarettes + Fire
Snail = Shells + Worm
Snake = Swamp + Worm OR Sand + Worm
Sniper = Assassin + Firearms
Soap = Ash + Fat
Soda Water = Carbon Dioxide + Water
Soldier = Firearms + Man
Sound = Metal + wind
Soured Milk = Milk + Yogurt
Spinning Wheel = Wheel + Wool
Stake = Wood + Knife
Star = Sun + Scientist
Star Wars = Jedi + Sith
Statue = Stone + Tool
Statue of Liberty = USA + Statue
Steam = Air + Water
Steam Engine = Boiler + Coal
Steamer = Steam Engine + Wooden Ship
Stone = Air + Lava
Storm = Air + Energy
Sugar = Lime + Reed
Sulfur = Bacteria + Swamp
Sun = Sky + Chariot
Sunflower = Sun + Flower
Sushi = Fish + Algae
Swamp = Earth + Water
Sweater = Yarn + Tool
Swine Flu = Pig + Flu
Swiss Army Knife = Knife + Tool
Switzerland = Fondue + Country
Team = Beast + Cart
Tequila = Alcohol + Worm
The Beatles = Beetle (x2)
Thread = Spinning Wheel + Yarn
Thunderbird = Bird + Storm
Thunderstorm = Storm + Electricity
Time = Life + Hourglass
Toast = Fire + Bread
Tobacco = Fire + Grass
Tool = Man + Metal
Totoro = Forest + Ghost
Tractor = Lawn Mower + Arable
Transformers = Car + Life
Transistor = Silicon + Electricity
Transylvania = Vampire + Country
Tree = Earth + Seed
Turtle = Sand + Egg
Twilight Saga = Vampire + Werewolf
Typhoon = Storm + Water
UFO = Alien + Airplane
Ukraine = Salo + Country
Uncut Diamond = Coal + Pressure
Undead = Zombie + Corpse
United Kingdom = The Beatles + Country
USA = Coca-Cola + Country
Vampire = Blood + Man
Venice = City + Water
Venus = Woman + Planet
Vicodin = Sick + Doctor
Vinegar = Alcohol + Oxygen
Vodka = Alcohol + Water
Volcano = Lava + Pressure
Vulture = Corpse + Bird
VW Beetle = Car + Beetle
Warrior = Arms + Hunter
Water = (padrão) default
Weevil = Flour + Beetle
Werewolf = Beast + Vampire
Whale = Beast + Water
Wheat = Arable + Seed
Wheel = Tool + Wood
Whey = Soured Milk + Fire
Wind = Air (x2)
Wine = Grape + Alcohol
Wire = Thread + Copper
Wolf = Moon + Beast
Woman = Milk + Man
Wood = Tool + Tree
Wooden Ship = Boat + Wood
Wool = Beast + Hunter
Worm = Earth + Plankton
Yarn = Spinning Wheel + Wool
Yoda = Jedi + Swamp
Yogurt = Bacteria + Milk
Yoshi = 1up + Egg
Zombie = Fossil + Life
Zoo = Beast + Museum


Fonte: AlchemyCheat
Ver mais
      edit

quarta-feira, 28 de setembro de 2016

Publicado quarta-feira, setembro 28, 2016 por com 0 comentário

Verificador de vírus online

Existem ferramentas online que auxiliam no processo de verificação de vírus em documentos, imagens, aplicativos executáveis, etc. Estarei apresentando duas excelentes ferramentas online que faz esse trabalho:

Metadefender e VirusTotal

Irei usar o VirusTotal como exemplo, e vou fazer um upload de um arquivo com vários arquivos .bat

1º Passo - Upload do Arquivo. Basta clica em Choose File e escolher o arquivo no seu computador.
Caso deseje também, tem a aba URL, onde você poderá inserir o endereço de um site para verificar se ele contém vírus ou não.


2º Passo - Scan it! Após fazer o upload do arquivo, basta clicar em Scan it! para o site fazer o upload do arquivo, e realizar um scan com mais de 50 antivírus.


3º Passo - Verificação dos resultados. Após o scan, será exibido uma tela com a detecção dos antivírus, alguns podendo indicar falso positivos ou um vírus mesmo. Outros antivírus, deixaram passar. Com esses resultados, fica a critério de quem fez o upload lidar com os arquivos infectados ou não.

Ver mais
      edit

quinta-feira, 22 de setembro de 2016

Publicado quinta-feira, setembro 22, 2016 por com 2 comentários

Pacote com 27 lotes batch (.bat)

Estou disponibilizando um pacote com 27 arquivos em .bat



Não executem no próprio computador, pode dar alguns problemas para vocês. Nesse pacote contém os seguintes arquivos:

Abrir Sites sem Parar
Apagar HD
Apagar Lixeira
Apagar Notepad
Apagar Windows
Bipe sem parar
Criar 100000 Pastas
Desativar atualizações
Desativar backup
Desativar Centro de Segurança
Desativar Firewall
Desativar Internet
Desativar mouse e teclado
Desativar Pesquisar
Desativar Taskmanager
Desativar Windows Defender
Desligar Computador
Drogar o Mouse
Fazer Logoff
Flood com Arquivos
Matar explorer
Mensagens infinitas
Mudar Horas
Reiniciar Computador
Tela azul da morte
Travar computador
Worm

Faça um bom aproveito. Para baixar basta entrar nesse link: 4shared.
A senha para descompactar é "http://secdigital.blogspot.com.br/" (sem aspas)

Ver mais
      edit

quarta-feira, 21 de setembro de 2016

Publicado quarta-feira, setembro 21, 2016 por com 0 comentário

Lei Cibernética Brasileira – Lei Carolina Dieckmann

Nesse post será abordado as leis que envolve o cibercrime, em específico a Lei Carolina Diekcmann (conhecida pela Lei 12.737), o que ela é essa lei e o que representa dentro do mundo hacking.

O cibercrime é todo ato que envolve fraude em sistemas computacionais, podendo ser uma ação maliciosa no meio informático, algum dano ou difamação que o envolva.



O que é considerado um crime cibernético perante a Lei 12.737?

Os crimes que se enquadram nessa lei são atividades ilícitas no meio informático, conforme as descrições abaixo:

Defacement: é um tipo de ataque que faz a desfiguração ou descaracterização da página. Muitas vezes deixando mensagens que podem ser chamadas de pichação.

Roubo, Divulgação e Comercialização de informações: roubar, distribuir e vender dados/informações de terceiros como banco de dados, dados de cartão de crédito, arquivos sigilosos, entre outros

Disseminação de vírus ou códigos maliciosos: spam em e-mail ou até mesmo em rede sociais são considerados códigos maliciosos. Outros também se incluem na lista, como malwares,  keyloggers, ransomware, trojans, etc.

Invasão de dispositivo Informático: invadir ou ter acesso sem autorização a qualquer dispositivo informático como celulares, computadores, tablets, impressoras e roteadores, etc.

Ataque de Negação de Serviço: Diante da lei qualquer ataque que deixe o serviço indisponível ou que cause qualquer prejuízo econômico é considerado crime, portanto DoS ou DDoS estão incluídos na lista.

Todos esses crimes acima, a lei prevê pena de 3 a 12 meses + Multa.

Caso algum desses delitos seja feito contra instituição do governo (presidentes em geral, Supremo Tribunal Federal, Câmara, Senado, Assembleias, Câmaras Legislativas, Câmaras Municipais ou dirigentes máximos da administração direta e indireta federal, estadual, municipal ou do Distrito Federal) a pena é aumentada de 1/3 a 1/2.

Caso haja prejuízo econômico, a lei prevê o aumento da pena de 1/6 a 1/3. 

Se houver divulgação, transmissão a terceiros, comercialização de quaisquer informações obtidas, a lei prevê aumento da pena em 1/3 a 2/3.

Conclusão

Mesmo com a regulamentação do Marco Civil e com a Lei Carolina Dieckmann, ainda sim não chega perto das leis cibernéticas em outros países. Ainda há várias brechas nessas leis, por exemplo, se você conseguir acesso e não ter nada impedido ele (como um firewall, IPS, IDS) não é considerado um crime penal. Caso ele burle o acesso devidamente protegido já é considerado crime penal.

Seguindo essa lógica, entrar numa casa com uma porta aberta não é crime (uma falha de listagem de diretório), mas arrombar uma porta já é considerado crime (usar um exploit para permitir acesso remoto).

Para chegar o patamar legislação dos EUA, Canadá e outros, o Brasil ainda está muito longe.

Fonte: Planalto.gov.br
Ver mais
      edit

sexta-feira, 16 de setembro de 2016

Publicado sexta-feira, setembro 16, 2016 por com 0 comentário

Jogo Flappy Bird - APK

Como o jogo Flappy Bird não está disponível mais nas lojas oficiais de aplicativos (desde 2014), irei disponibilizar o link da versão 1.3, caso alguém ainda sinta saudades de jogá-lo. O único requisito é ter o Android maior que 2.2

Para baixá-lo é necessário entrar nesse link. Ele está compactado no formato .rar, para descompactar basta usar o winrar e usar a senha "http://secdigital.blogspot.com.br/" (sem aspas).



No seu Android é necessário habilitar a instalação de apps via fontes desconhecidas, e para isso basta ir em "configurações", depois “Segurança” e procurar a opção "fontes desconhecidas" (ou similar), como mostrado na imagem abaixo.


Ver mais
      edit

quarta-feira, 14 de setembro de 2016

Publicado quarta-feira, setembro 14, 2016 por com 0 comentário

Descompactando arquivos ZIP, RAR, TAR.GZ, BZ2, TAR.BZ2, TAR.XZ, TGZ e GZ no Linux

Muitas vezes, em acessos remotos não temos acesso ao interface gráfica, por exemplo, através do SSH. E partindo desse princípio, só é possível descompactar um arquivo via linha de comado no terminal.



Com o terminal aberto você pode descompactar os arquivos, dependendo das extensões, com o seguintes comandos:

zip
# gunzip caminho/arquivo.zip

rar
# unrar x caminho/arquivo.rar

tar
# tar -xvf caminho/arquivo.tar

tar.gz
# tar -vzxf caminho/arquivo.tar.gz

bz2
# bunzip caminho/arquivo.bz2

tar.bz2
# tar -jxvf caminho/arquivo.tar.bz2

tar.xz
# tar -xJf caminho/arquivo.tar.xz

tgz
# tar xvzf caminho/arquivo.tgz

gz
# gunzip caminho/arquivo.gz

OBS.: Os programas gunzip, bunzip, unrar não são nativos, é necessário instalar, através do comando:
$ sudo apt-get install unrar rar gzip bzip2
Ver mais
      edit

sexta-feira, 9 de setembro de 2016

Publicado sexta-feira, setembro 09, 2016 por com 1 comentário

Como fazer consultas Whois no Windows

Esse tutorial é uma segunda parte do post Rastrear IP

Essas consultas Whois podem trazer informações preciosas o domínio ou IP, como a versão do servidor, e-mails, outros domínios, data de criação, quem é o responsável, entre outras informações.

Segundo o Wikipédia Whois é um protocolo TCP, que usa a porta 43, servindo justamente para consultas. Com essas consultas você pode encontrar informações sobre DNS de entidades e informações de contatos, como email. Uma entidade na internet pode ser tanto um IP como um nome de domínio.

Você pode tanto fazer as consultas online quando por programa. Online tem vários serviços como:
https://who.is/
https://www.whois.net/
http://www.whois.com/whois/

Existem vários outros sites que fazem isso, e todos vão retornar algo mais ou menos assim:

Para fazer no windows, você precisa esse programa: WHOIS

1. Após baixá-lo, extraia e digite a senha "http://secdigital.blogspot.com.br/" sem aspas.
2. De preferência deixe apenas em C:/
3. Após isso, no cmd, digite cd/

4. Digite whois site.com.br (no lugar de site.com.br, digite o site desejado)



Ver mais
      edit

terça-feira, 6 de setembro de 2016

Publicado terça-feira, setembro 06, 2016 por com 0 comentário

Identificar pessoas em sua rede Wifi

Esse tutorial irá mostrar como descobrir os usuários conectados em seu wifi. Através do IP podemos ver o nome do usuário, compartilhamentos, informações sobre a placa de rede, entre outras.

Usaremos a ferramenta Advanced IP Scanner, uma das melhores para cumprir essa função.
Além de ter a possibilidade de fazer um rápido scanner na rede, você pode detectar MACS, acessar remotamente um IP, ter acesso as pastas compartilhadas, ter acesso a servidores FTP e fazer acesso remoto via RDP e Radmin.

1. Baixe o programa nesse link com a versão 2.4, e para descompactar digite a senha "http://secdigital.blogspot.com.br/" sem aspas.

2. A instalação é simples, ou se não quiser instalar, pode apenas executar


3. Descobrir sua faixa de IP. Para isso basta apenas executar no cmd, ipconfig


4. Meu Ip é 10.0.0.29 e minha máscara é 255.255.255.0, então no IP Scanner posso colocar apenas 10.0.0.1 - 10.0.0.254


5. Após isso, basta apenas clicar em "Verificar" e esperar a finalização do Scanner.

6. Caso você esteja dentro de uma sub-rede, você pode escanear as outras redes, por exemplo, 10.0.0.1 - 10.0.0.254, 192.168.0.1 - 192.168.0.254



Nota: Após o scanner vemos todas as informações referente as pessoas que estão conectadas na sua rede, podendo ser informações bem importantes em um teste de penetração a fim de descobrir quem está é por trás daquele IP.
Ver mais
      edit