ch
Feedback
Ruby Of Security

Ruby Of Security

前往频道在 Telegram

Here you will find content like: 🌎 Notícias | 📡 Tecnologia | 🌐Hacking 📚 Cursos | ⚒Ferramentas | 📝Tutoriais @DARKNET_BR @TIdaDepressaoOficial @ExploitHub @AcervoDoSam Acervo:@AcervoRubyOfSec Group:@RubyOfSecGroup © Ruby Of Security - 2014 - 2019

显示更多
未指定国家未指定类别
1 341
订阅者
-124 小时
无数据7
+330
帖子存档
Ad-Honeypot-Autodeploy - Implantar um pequeno, intencionalmente inseguro, domínio vulnerável do Windows para o pote de mel RDP totalmente automaticamente Implante um pequeno, intencionalmente inseguro e vulnerável Domínio do Windows para RDP Honeypot totalmente automaticamente. É executado em virtualização auto-hospedada usando libvirt com QEMU/KVM (mas pode ser personalizado facilmente para soluções baseadas em nuvem). Usado para configurar sem dor um pequeno Domínio windows do zero automaticamente (sem interação do usuário) para fins de teste RDP Honeypot. Possui um controlador de domínio, um computador de mesa e um servidor Graylog configurado para registrar as ações dos bandidos. 🌎 @RubyOfSec Fonte: KitPloit

Como será a vida no Afeganistão sob controle do Talibã? Que tipo de nação será o Afeganistão depois de 2021? John Simpson, ex-correspondente no país e editor de notícias internacionais da BBC, analisa a questão. Fonte: https://www.google.com/amp/s/g1.globo.com/google/amp/mundo/noticia/2021/08/15/como-sera-a-vida-no-afeganistao-sob-controle-do-taliba.ghtml

Um curso de Introdução ao pentest, aulas novas toda semana com certificado. Execícios práticos e de fixação. https://asgsecurity.ead.guru/ead/enroll/introducao-ao-pentest/

Uma palestra sobre Inteligência Artificial ofertada pelo IGTI Data do evento: 19 a 22.07 Site: https://t.igti.com.br/click?o=
Uma palestra sobre Inteligência Artificial ofertada pelo IGTI Data do evento: 19 a 22.07 Site: https://t.igti.com.br/click?o=573&a=49768

Unrestricted File Upload — Entendendo o que é, Como explorar, Tipos de Bypass e Como Prevenir a falha Olá a todos, hoje iremos falar sobre uma falha muito conhecida que é o Unrestricted file upload (Upload de arquivo irrestrito), essa falha pode ser muito perigosa pois conseguimos executar comandos remotos (RCE) no servidor e até mesmo pegar uma shell, então vamos começar! https://gabrieldkgh.medium.com/unrestricted-file-upload-entendendo-o-que-%C3%A9-como-explorar-tipos-de-bypass-e-como-prevenir-a-a723d845c375 @hatsecurity

git Exposed Olá, recentemente encontrei uma pasta .git exposta em um programa de Bug Bounty público, e gostaria de mostrar como você consegue explorar essa falha. https://leonardoprudenci.medium.com/git-exposed-7edb5fdd532 @hatsecurity

DI.WE.H Repositório com conteúdo sobre web hacking em português https://github.com/T635/DI.WE.H @hatsecurity

XSS Armazenado Via Upload de Foto Nessa ultima semana (15/05) eu estava estudando por artigos e reports da hackerone, até que me deparei com uma falha de XSS armazenado por uma imagem, achei muito legal a ideia e quis reproduzir em meus clientes e em uma plataforma de bug bounty, por incrível que pareça isso funcionou em ambas! Então hoje irei mostrar detalhadamente essa falha para que você possa aprender mais e testar em seu bug bounty. https://gabrieldkgh.medium.com/xss-armazenado-via-upload-de-foto-dd9877e63fbf @hatsecurity

[ XSS ] De completamente Inútil a Client-Side Persistent [300 USD] Neste write-up iremos destrinchar desde o processo de descoberta, exploração, evasão de WAF e montagem da Prova de Conceito a partir de um cenário a princípio desfavorável. https://pedr4uz.medium.com/xss-de-completamente-in%C3%BAtil-a-client-side-persistent-300-usd-3117330783a5 @hatsecurity

IDOR — Entendendo o que é na pratica + Exploração manual e automatizada + Dicas de Bug Bounty + Laboratório de estudos. Olá a todos! Hoje iremos falar sobre uma falha muito conhecida chamada IDOR (Insecure Direct Object Reference), essa é uma falha muito simples de ser explorada e muito perigosa pelo fato de conseguirmos uma conta administrativa apenas mudando um número! IDOR significa Insecure Direct Object Reference (referencia de objeto direto inseguro) e é um tipo de vulnerabilidade de controle de acesso (broken access control), pois conseguimos ter acesso a contas de outros usuários comuns e até administradores. https://gabrieldkgh.medium.com/idor-entendendo-o-que-%C3%A9-na-pratica-explora%C3%A7%C3%A3o-manual-e-automatizada-dicas-de-bug-bounty-b15819cfa981 @hatsecurity

NMAP Conheça a Melhor Ferramenta para Port Scan A primeira etapa em um pentest ou CTF é a parte de reconhecimento (recon), nesse momento temos que coletar o máximo de informação sobre o nosso alvo (quais portas estão abertas, qual serviço esta rodando nessa porta) para efetuar todo esse processo temos a ferramenta chamada NMAP! https://gabrieldkgh.medium.com/nmap-conhe%C3%A7a-a-melhor-ferramenta-para-port-scan-5789dfbeb810 @hatsecurity

Android-PIN-Bruteforce - Desbloqueie um telefone Android (ou dispositivo) ao perfurar o PIN de tela de bloqueio
Desbloqueie um telefone Android (ou dispositivo) perfurando o PIN de tela de bloqueio.

Transforme seu telefone Kali Nethunter em um cracker PIN de força bruta para dispositivos Android!

PIN de 4 dígitos Cracking with Masks Configuração para diferentes telefones Popups Teste mensagens de envio de chaves de um aplicativo Como enviar chaves especiais 

🌎 @RubyOfSec Fonte: KitPloit

LIVE ON Estamos ao vivo no canal da Twitch numa conversa irada com o Vinicius Vieira e Renato Hormazabal. Além do papo bacana
LIVE ON Estamos ao vivo no canal da Twitch numa conversa irada com o Vinicius Vieira e Renato Hormazabal. Além do papo bacana vai rolar sorteio de 4 camisetas e stickers (adesivos)! 🚀🚀 Link: https://twitch.tv/bughuntoficial #VemPraLive #CyberSecurity

Ronin - Uma plataforma ruby para pesquisa de vulnerabilidade e desenvolvimento de exploração
Ronin é uma plataforma Ruby para pesquisa de vulnerabilidades e desenvolvimento de exploração. Ronin permite o rápido desenvolvimento e distribuição de código, Explorações, Cargas, Scanners,etc, via Repositórios.

Ronin fornece aos usuários um poderoso Console Ruby, pré-carregado com poderosos métodos de conveniência. No Console pode-se trabalhar com dados e automatizar tarefas complexas, com maior facilidade do que a linha de comando.

🌎 @RubyOfSec Fonte: KitPloit

Scylla - O Mecanismo simplista de coleta de informações | Encontre informações avançadas sobre um nome de usuário, site, número de telefone, etc... Scylla é uma ferramenta OSINT desenvolvida em Python 3.6. Scylla permite que os usuários realizem pesquisas avançadas em contas do Instagram e Twitter, sites/servidores, números de telefone e nomes. A Scylla também permite que os usuários encontrem todos os perfis de mídia social (principais plataformas) atribuídos a um determinado nome de usuário. Em continuação, a Scylla tem suporte a shodan para que você possa procurar por dispositivos em toda a internet, ele também tem recursos de geolocalização aprofundados. Por fim, a Scylla tem uma seção de finanças que permite que os usuários verifiquem se um número de cartão de crédito/débito foi vazado/colado em uma violação e retorna informações nos cartões IIN/BIN. Esta é a primeira versão da ferramenta, então entre em contato com o desenvolvedor se você quiser ajudar a contribuir e adicionar mais ao Scylla. 🌎 @RubyOfSec Fonte: KitPloit

ThreatMapper - identifique vulnerabilidades na execução de contêineres, imagens, hosts e repositórios
O Deepfence Runtime Threat Mapper é um subconjunto da plataforma de proteção de carga de trabalho nativa da nuvem Deepfence, lançada como uma edição comunitária. Esta edição comunitária capacita os usuários com os seguintes recursos:

Visualização: Visualize clusters kubernetes, máquinas virtuais, contêineres e imagens, processos de execução e conexões de rede em quase tempo real.

Gerenciamento de vulnerabilidades em tempo de execução: realize varreduras de vulnerabilidade em recipientes e hosts em execução, bem como imagens de contêiner.

Digitalização do registro de contêineres: Verifique se há vulnerabilidades em imagens armazenadas nos registros AWS ECR, Registro de Contêineres Azure, Registro de Contêineres do Google, Docker Hub, Registro Privado Auto-Hospedado do Docker, Quay, Harbor, Gitlab e JFrog.

CI/CD Scanning: Digitalize imagens como parte de pipelines de CI/CD existentes como CircleCI, Jenkins & GitLab.

Integrações com SIEM, Canais de Notificação e Bilhetagem: Pronta para usar integrações com Slack, PagerDuty, HTTP endpoint, Jira, Splunk, ELK, Sumo Logic e Amazon S3.

🌎 @RubyOfSec Fonte: KitPloit

App que prometia Netflix grátis no Android é descoberto com malware
Um malware que atraía suas vítimas com a promessa de acesso ao conteúdo da Netflix de graça foi descoberto no Android. Ele foi prontamente derrubado pelo Google após denúncia recebida da Check Point Research (CPR). O malware estava disfarçado de aplicativo na Play Store.

Chamado de FlixOnline, o falso app foi baixado cerca de 500 vezes ao longo de dois meses de disponibilidade na loja virtual do Google, alegando disponibilizar “entretenimento ilimitado” e “Netflix totalmente de graça”. Uma vez instalado, ele pedia por três permissões específicas do usuário: sobreposição a outros aplicativos, a capacidade de ignorar recursos de otimização e gerenciamento de bateria e, finalmente, acesso às notificações do aparelho.

🌎 @RubyOfSec Fonte: Olhar Digital

Facebook atribui recente vazamento de dados de usuários a “scraping” O Facebook publicou em seu blog oficial um post com informações sobre o recente vazamento de dados de perfil de 533 milhões de usuários, incluindo 8 milhões de Brasileiros e até mesmo seu fundador, Mark Zuckerberg. Segundo a empresa, os dados não são resultado de uma invasão de seus sistemas, mas sim do uso de uma técnica conhecida como “scraping” (raspagem ou coleta, em português), onde ferramentas automatizadas são usadas para coletar dados em páginas e perfis publicamente disponíveis. 🌎 @RubyOfSec Fonte: Olhar Digital

Técnicas para Conseguir Reverse-Shell em Ambientes WordPress Muitas vezes quando conseguimos acesso administrativo em um CMS (sistema de gerenciamento de conteúdo) WordPress, podemos nos perder no processo para uma reverse shell, então venho por este artigo ensinar 4 métodos de como explorar esse CMS! https://gabrieldkgh.medium.com/t%C3%A9cnicas-para-conseguir-reverse-shell-em-ambientes-wordpress-98e4d6a3a749 @hatsecurity

Decidimos criar um canal sobre hacking com conteúdo divertido e técnico, tanto para leigos e tanto para os hackudões! https://www.youtube.com/watch?v=fFppOjLp9Zs