ar
Feedback
Ruby Of Security

Ruby Of Security

الذهاب إلى القناة على Telegram

Here you will find content like: 🌎 Notícias | 📡 Tecnologia | 🌐Hacking 📚 Cursos | ⚒Ferramentas | 📝Tutoriais @DARKNET_BR @TIdaDepressaoOficial @ExploitHub @AcervoDoSam Acervo:@AcervoRubyOfSec Group:@RubyOfSecGroup © Ruby Of Security - 2014 - 2019

إظهار المزيد
لم يتم تحديد البلدالفئة غير محددة
1 341
المشتركون
-124 ساعات
لا توجد بيانات7 أيام
+330 أيام

جاري تحميل البيانات...

سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
نوفمبر '24
نوفمبر '24
+1
في 0 قنوات
أكتوبر '24
+15
في 0 قنوات
Get PRO
سبتمبر '24
+18
في 0 قنوات
Get PRO
أغسطس '24
+17
في 0 قنوات
Get PRO
يوليو '24
+19
في 0 قنوات
Get PRO
يونيو '24
+8
في 0 قنوات
Get PRO
مايو '24
+8
في 0 قنوات
Get PRO
أبريل '24
+34
في 0 قنوات
Get PRO
مارس '24
+13
في 0 قنوات
Get PRO
فبراير '24
+7
في 0 قنوات
Get PRO
يناير '24
+2
في 0 قنوات
Get PRO
ديسمبر '23
+3
في 0 قنوات
Get PRO
نوفمبر '230
في 0 قنوات
Get PRO
أكتوبر '230
في 1 قنوات
Get PRO
سبتمبر '230
في 0 قنوات
Get PRO
أغسطس '230
في 0 قنوات
Get PRO
يوليو '230
في 0 قنوات
Get PRO
يونيو '230
في 0 قنوات
Get PRO
مايو '230
في 0 قنوات
Get PRO
أبريل '230
في 0 قنوات
Get PRO
مارس '230
في 0 قنوات
Get PRO
فبراير '230
في 0 قنوات
Get PRO
يناير '230
في 0 قنوات
Get PRO
ديسمبر '220
في 0 قنوات
Get PRO
نوفمبر '220
في 0 قنوات
Get PRO
أكتوبر '220
في 0 قنوات
Get PRO
سبتمبر '220
في 0 قنوات
Get PRO
أغسطس '22
+161
في 0 قنوات
Get PRO
يوليو '220
في 0 قنوات
Get PRO
يونيو '220
في 0 قنوات
Get PRO
مايو '22
+3
في 0 قنوات
Get PRO
أبريل '22
+11
في 0 قنوات
Get PRO
مارس '22
+15
في 0 قنوات
Get PRO
فبراير '22
+912
في 0 قنوات
Get PRO
يناير '22
+100
في 0 قنوات
Get PRO
ديسمبر '21
+30
في 0 قنوات
Get PRO
نوفمبر '21
+24
في 0 قنوات
Get PRO
أكتوبر '21
+29
في 0 قنوات
Get PRO
سبتمبر '21
+11
في 0 قنوات
Get PRO
أغسطس '21
+31
في 0 قنوات
Get PRO
يوليو '21
+43
في 0 قنوات
Get PRO
يونيو '21
+29
في 0 قنوات
Get PRO
مايو '21
+30
في 0 قنوات
Get PRO
أبريل '21
+36
في 0 قنوات
Get PRO
مارس '21
+45
في 0 قنوات
Get PRO
فبراير '21
+33
في 0 قنوات
Get PRO
يناير '21
+63
في 0 قنوات
Get PRO
ديسمبر '20
+1 428
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
03 نوفمبر0
02 نوفمبر+1
01 نوفمبر0
منشورات القناة
Ad-Honeypot-Autodeploy - Implantar um pequeno, intencionalmente inseguro, domínio vulnerável do Windows para o pote de mel RDP totalmente automaticamente Implante um pequeno, intencionalmente inseguro e vulnerável Domínio do Windows para RDP Honeypot totalmente automaticamente. É executado em virtualização auto-hospedada usando libvirt com QEMU/KVM (mas pode ser personalizado facilmente para soluções baseadas em nuvem). Usado para configurar sem dor um pequeno Domínio windows do zero automaticamente (sem interação do usuário) para fins de teste RDP Honeypot. Possui um controlador de domínio, um computador de mesa e um servidor Graylog configurado para registrar as ações dos bandidos. 🌎 @RubyOfSec Fonte: KitPloit

2
Como será a vida no Afeganistão sob controle do Talibã? Que tipo de nação será o Afeganistão depois de 2021? John Simpson, ex-correspondente no país e editor de notícias internacionais da BBC, analisa a questão. Fonte: https://www.google.com/amp/s/g1.globo.com/google/amp/mundo/noticia/2021/08/15/como-sera-a-vida-no-afeganistao-sob-controle-do-taliba.ghtml
246
3
Um curso de Introdução ao pentest, aulas novas toda semana com certificado. Execícios práticos e de fixação. https://asgsecurity.ead.guru/ead/enroll/introducao-ao-pentest/
1 300
4
Uma palestra sobre Inteligência Artificial ofertada pelo IGTI Data do evento: 19 a 22.07 Site: https://t.igti.com.br/click?o=
Uma palestra sobre Inteligência Artificial ofertada pelo IGTI Data do evento: 19 a 22.07 Site: https://t.igti.com.br/click?o=573&a=49768
716
5
Unrestricted File Upload — Entendendo o que é, Como explorar, Tipos de Bypass e Como Prevenir a falha Olá a todos, hoje iremos falar sobre uma falha muito conhecida que é o Unrestricted file upload (Upload de arquivo irrestrito), essa falha pode ser muito perigosa pois conseguimos executar comandos remotos (RCE) no servidor e até mesmo pegar uma shell, então vamos começar! https://gabrieldkgh.medium.com/unrestricted-file-upload-entendendo-o-que-%C3%A9-como-explorar-tipos-de-bypass-e-como-prevenir-a-a723d845c375 @hatsecurity
556
6
git Exposed Olá, recentemente encontrei uma pasta .git exposta em um programa de Bug Bounty público, e gostaria de mostrar como você consegue explorar essa falha. https://leonardoprudenci.medium.com/git-exposed-7edb5fdd532 @hatsecurity
526
7
DI.WE.H Repositório com conteúdo sobre web hacking em português https://github.com/T635/DI.WE.H @hatsecurity
472
8
XSS Armazenado Via Upload de Foto Nessa ultima semana (15/05) eu estava estudando por artigos e reports da hackerone, até que me deparei com uma falha de XSS armazenado por uma imagem, achei muito legal a ideia e quis reproduzir em meus clientes e em uma plataforma de bug bounty, por incrível que pareça isso funcionou em ambas! Então hoje irei mostrar detalhadamente essa falha para que você possa aprender mais e testar em seu bug bounty. https://gabrieldkgh.medium.com/xss-armazenado-via-upload-de-foto-dd9877e63fbf @hatsecurity
574
9
[ XSS ] De completamente Inútil a Client-Side Persistent [300 USD] Neste write-up iremos destrinchar desde o processo de descoberta, exploração, evasão de WAF e montagem da Prova de Conceito a partir de um cenário a princípio desfavorável. https://pedr4uz.medium.com/xss-de-completamente-in%C3%BAtil-a-client-side-persistent-300-usd-3117330783a5 @hatsecurity
92
10
IDOR — Entendendo o que é na pratica + Exploração manual e automatizada + Dicas de Bug Bounty + Laboratório de estudos. Olá a todos! Hoje iremos falar sobre uma falha muito conhecida chamada IDOR (Insecure Direct Object Reference), essa é uma falha muito simples de ser explorada e muito perigosa pelo fato de conseguirmos uma conta administrativa apenas mudando um número! IDOR significa Insecure Direct Object Reference (referencia de objeto direto inseguro) e é um tipo de vulnerabilidade de controle de acesso (broken access control), pois conseguimos ter acesso a contas de outros usuários comuns e até administradores. https://gabrieldkgh.medium.com/idor-entendendo-o-que-%C3%A9-na-pratica-explora%C3%A7%C3%A3o-manual-e-automatizada-dicas-de-bug-bounty-b15819cfa981 @hatsecurity
394
11
NMAP Conheça a Melhor Ferramenta para Port Scan A primeira etapa em um pentest ou CTF é a parte de reconhecimento (recon), nesse momento temos que coletar o máximo de informação sobre o nosso alvo (quais portas estão abertas, qual serviço esta rodando nessa porta) para efetuar todo esse processo temos a ferramenta chamada NMAP! https://gabrieldkgh.medium.com/nmap-conhe%C3%A7a-a-melhor-ferramenta-para-port-scan-5789dfbeb810 @hatsecurity
580
12
Android-PIN-Bruteforce - Desbloqueie um telefone Android (ou dispositivo) ao perfurar o PIN de tela de bloqueio Desbloqueie um telefone Android (ou dispositivo) perfurando o PIN de tela de bloqueio. Transforme seu telefone Kali Nethunter em um cracker PIN de força bruta para dispositivos Android! PIN de 4 dígitos Cracking with Masks Configuração para diferentes telefones Popups Teste mensagens de envio de chaves de um aplicativo Como enviar chaves especiais 🌎 @RubyOfSec Fonte: KitPloit
1 212
13
LIVE ON Estamos ao vivo no canal da Twitch numa conversa irada com o Vinicius Vieira e Renato Hormazabal. Além do papo bacana
LIVE ON Estamos ao vivo no canal da Twitch numa conversa irada com o Vinicius Vieira e Renato Hormazabal. Além do papo bacana vai rolar sorteio de 4 camisetas e stickers (adesivos)! 🚀🚀 Link: https://twitch.tv/bughuntoficial #VemPraLive #CyberSecurity
64
14
Ronin - Uma plataforma ruby para pesquisa de vulnerabilidade e desenvolvimento de exploração Ronin é uma plataforma Ruby para pesquisa de vulnerabilidades e desenvolvimento de exploração. Ronin permite o rápido desenvolvimento e distribuição de código, Explorações, Cargas, Scanners,etc, via Repositórios. Ronin fornece aos usuários um poderoso Console Ruby, pré-carregado com poderosos métodos de conveniência. No Console pode-se trabalhar com dados e automatizar tarefas complexas, com maior facilidade do que a linha de comando. 🌎 @RubyOfSec Fonte: KitPloit
1 067
15
Scylla - O Mecanismo simplista de coleta de informações | Encontre informações avançadas sobre um nome de usuário, site, número de telefone, etc... Scylla é uma ferramenta OSINT desenvolvida em Python 3.6. Scylla permite que os usuários realizem pesquisas avançadas em contas do Instagram e Twitter, sites/servidores, números de telefone e nomes. A Scylla também permite que os usuários encontrem todos os perfis de mídia social (principais plataformas) atribuídos a um determinado nome de usuário. Em continuação, a Scylla tem suporte a shodan para que você possa procurar por dispositivos em toda a internet, ele também tem recursos de geolocalização aprofundados. Por fim, a Scylla tem uma seção de finanças que permite que os usuários verifiquem se um número de cartão de crédito/débito foi vazado/colado em uma violação e retorna informações nos cartões IIN/BIN. Esta é a primeira versão da ferramenta, então entre em contato com o desenvolvedor se você quiser ajudar a contribuir e adicionar mais ao Scylla. 🌎 @RubyOfSec Fonte: KitPloit
997
16
ThreatMapper - identifique vulnerabilidades na execução de contêineres, imagens, hosts e repositórios O Deepfence Runtime Threat Mapper é um subconjunto da plataforma de proteção de carga de trabalho nativa da nuvem Deepfence, lançada como uma edição comunitária. Esta edição comunitária capacita os usuários com os seguintes recursos: Visualização: Visualize clusters kubernetes, máquinas virtuais, contêineres e imagens, processos de execução e conexões de rede em quase tempo real. Gerenciamento de vulnerabilidades em tempo de execução: realize varreduras de vulnerabilidade em recipientes e hosts em execução, bem como imagens de contêiner. Digitalização do registro de contêineres: Verifique se há vulnerabilidades em imagens armazenadas nos registros AWS ECR, Registro de Contêineres Azure, Registro de Contêineres do Google, Docker Hub, Registro Privado Auto-Hospedado do Docker, Quay, Harbor, Gitlab e JFrog. CI/CD Scanning: Digitalize imagens como parte de pipelines de CI/CD existentes como CircleCI, Jenkins & GitLab. Integrações com SIEM, Canais de Notificação e Bilhetagem: Pronta para usar integrações com Slack, PagerDuty, HTTP endpoint, Jira, Splunk, ELK, Sumo Logic e Amazon S3. 🌎 @RubyOfSec Fonte: KitPloit
667
17
App que prometia Netflix grátis no Android é descoberto com malware Um malware que atraía suas vítimas com a promessa de acesso ao conteúdo da Netflix de graça foi descoberto no Android. Ele foi prontamente derrubado pelo Google após denúncia recebida da Check Point Research (CPR). O malware estava disfarçado de aplicativo na Play Store. Chamado de FlixOnline, o falso app foi baixado cerca de 500 vezes ao longo de dois meses de disponibilidade na loja virtual do Google, alegando disponibilizar “entretenimento ilimitado” e “Netflix totalmente de graça”. Uma vez instalado, ele pedia por três permissões específicas do usuário: sobreposição a outros aplicativos, a capacidade de ignorar recursos de otimização e gerenciamento de bateria e, finalmente, acesso às notificações do aparelho. 🌎 @RubyOfSec Fonte: Olhar Digital
798
18
Facebook atribui recente vazamento de dados de usuários a “scraping” O Facebook publicou em seu blog oficial um post com informações sobre o recente vazamento de dados de perfil de 533 milhões de usuários, incluindo 8 milhões de Brasileiros e até mesmo seu fundador, Mark Zuckerberg. Segundo a empresa, os dados não são resultado de uma invasão de seus sistemas, mas sim do uso de uma técnica conhecida como “scraping” (raspagem ou coleta, em português), onde ferramentas automatizadas são usadas para coletar dados em páginas e perfis publicamente disponíveis. 🌎 @RubyOfSec Fonte: Olhar Digital
544
19
Técnicas para Conseguir Reverse-Shell em Ambientes WordPress Muitas vezes quando conseguimos acesso administrativo em um CMS (sistema de gerenciamento de conteúdo) WordPress, podemos nos perder no processo para uma reverse shell, então venho por este artigo ensinar 4 métodos de como explorar esse CMS! https://gabrieldkgh.medium.com/t%C3%A9cnicas-para-conseguir-reverse-shell-em-ambientes-wordpress-98e4d6a3a749 @hatsecurity
657
20
Decidimos criar um canal sobre hacking com conteúdo divertido e técnico, tanto para leigos e tanto para os hackudões! https://www.youtube.com/watch?v=fFppOjLp9Zs
976