Ruby Of Security
Open in Telegram
Here you will find content like: đ NotĂcias | đĄ Tecnologia | đHacking đ Cursos | âFerramentas | đTutoriais @DARKNET_BR @TIdaDepressaoOficial @ExploitHub @AcervoDoSam Acervo:@AcervoRubyOfSec Group:@RubyOfSecGroup © Ruby Of Security - 2014 - 2019
Show moreThe country is not specifiedThe category is not specified
1 341
Subscribers
-124 hours
No data7 days
+330 days
Posts Archive
1 341
Decidimos criar um canal sobre hacking com conteĂșdo divertido e tĂ©cnico, tanto para leigos e tanto para os hackudĂ”es!
https://www.youtube.com/watch?v=fFppOjLp9Zs
1 341
Decidimos criar um canal de hacking com conteĂșdo divertido e tĂ©cnico, tanto para leigos e para os hackudĂ”es!
https://www.youtube.com/watch?v=fFppOjLp9Zs
1 341
Aprenda as técnicas mais utilizadas pelos Bug Bounty Hunters, e começe a caçar.
Este ebook aborda as vulnerabilidades web mais conhecidas ou mais comuns, adquira-o e aprenda Web Hacking de uma vez por todas!
https://edzz.la/EYJMN?a=69199881
1 341
Grupos secretos do Telegram estĂŁo sendo indexados pelo Google â e isso nĂŁo Ă© bom
O Telegram Ă© constantemente encarado como uma alternativa mais segura ao WhatsApp, respeitando mais a privacidade do usuĂĄrio â mas isso nĂŁo significa que ele nĂŁo possa sofrer com brechas e vulnerabilidades estruturais. O hacker Ă©tico e analista de segurança da informação KauĂȘ Navarro entrou em contato com o Canaltech para demonstrar que o Telegram possui um problema bastante grave e que poderia ser resolvido rapidamente. O problema Ă© que grupos e canais do aplicativo â atĂ© mesmo aqueles que deveriam ser privados, permitindo a entrada somente de quem possuir o link de convite â estĂŁo sendo indexados pelo Google, sendo possĂvel encontrĂĄ-los atravĂ©s de um âdorkâ em particular. Dork Ă© o nome dado para um conjunto de âstringsâ ou comandos usado no motor de busca para encontrar um tipo bem especĂfico de conteĂșdo.
đ@RubyOfSec
https://canaltech.com.br/seguranca/grupos-secretos-do-telegram-estao-sendo-indexados-pelo-google-e-isso-nao-e-bom-181021/1 341
IMPORTANTE âđ»âđ»âđ»
Pessoal, brincar sempre brincamos, mas as vezes o mundo real e um pouco mais duro que nossa Zoeira.
A @g101x estĂĄ passando por um probleminha bem complicado, com dores muito fortes, atrapalhando ter um simples dia normal.
Tem uma vakinha aberta, o valor para fazer a ressonĂąncia e mais uma consulta para identificar o problema dela nĂŁo e muito alto e acredito que entre todos conseguimos ajudar.
https://www.vakinha.com.br/vaquinha/ajuda-para-pagar-minha-ressonancia-magnetica-genesis
Qualquer e toda ajuda e bem vinda, seja 1 R$1 341
Git Exposed â Encontrando manualmente e de forma automatizada + Como explorar + Como reparar a falha.
No momento que atacamos uma aplicação em um pentest black box, bug bounty ou em CTFâs, nĂłs nĂŁo conseguimos ler o cĂłdigo-fonte do back-end, com o acesso desse cĂłdigo podemos entender melhor como a aplicação se comporta e criar um exploit para a mesma, exemplo disso seria o SQL Injection, se torna muito mais fĂĄcil encontrar falhas com uma anĂĄlise de cĂłdigo.
O cĂłdigo-fonte pode conter informaçÔes sensĂveis como por exemplo chaves API, comentĂĄrios dos desenvolvedores (explicando alguma linha de comando), chaves AWS e atĂ© mesmo a senha de uma tela administrativa do sistema.
https://gabrieldkgh.medium.com/git-exposed-encontrando-manualmente-e-automatizado-como-explorar-como-arrumar-a-falha-eaa3ee98fe8c
@hatsecurity
1 341
CAĂADOR DE VULNERABILIDADES: EGRESSO DO SENAI ES ENCONTRA 120 FALHAS EM SISTEMAS CIBERNĂTICOS
Com apenas 20 anos, Mateus Gomes, ex-aluno do Senai chama a atenção sobre a importùncia do profissional de segurança cibernética
VocĂȘ lerĂĄ:
â A histĂłria de Mateus Gomes, egresso do Senai, que descobriu 120 vulnerabilidades em sistemas, entre eles, de dois grandes bancos;
â InformaçÔes sobre a Academia Senai de Segurança CibernĂ©tica em VitĂłria, a cidade Ă© uma das cinco que contam com o espaço inovador, focado na formação de profissionais habilitados para solucionar desafios de segurança cibernĂ©tica.
https://senaies.com.br/news/cacador-de-vulnerabilidades-egresso-do-senai-es-encontra-120-falhas-em-sistemas-ciberneticos/
@hatsecurity
1 341
The Heartbleed Bug â Vulnerabilidade no OpenSSL + Explorando Manualmente e com Metasploit.
Hoje iremos falar sobre uma vulnerabilidade descoberta em abril de 2014 por uma equipe de engenheiros de segurança (Riku, Antti e Matti) da Codenomicon e Neel Mehta da Google Security, esta falha foi o terror para todos os sites que utilizavam OpenSSL para criptografar as informaçÔes, alguns dos sites que utilizavam e foram afetados na época foram o Facebook, Instagram Google, LastPass e muitos outros.
đ@RubyOfSec
https://gabrieldkgh.medium.com/the-heartbleed-bug-vulnerabilidade-no-openssl-explorando-manualmente-e-com-metasploit-3ea0f29e77221 341
A Estrutura de DiretĂłrios Linux
Pensando nos novos usuĂĄrios do sistema Linux, irei falar hoje sobre como funciona o sistema de diretĂłrios, falando detalhadamente sobre cada um e no final um breve resumo!
A estrutura dos sistemas de arquivos do Linux é definida por um padrão denominado Filesystem Hierarchy Standard (Padrão de Hierarquia do Sistema de Arquivos), a qual define também as estruturas de outros sistemas como o BSD, por exemplo.
https://gabrieldkgh.medium.com/a-estrutura-de-diret%C3%B3rios-linux-6c2ced96de2a
@hatsecurity
1 341
Participante internacional, diretamente de Moçambique... AmĂ©rico jĂșnior
Mesmo com a limitaçÔes de internet o jovem virou um hacker e conseguiu deu espaço, bug bounty e hacking e o assunto principal. AmĂ©rico JĂșnior.
Youtube: https://youtube.com/c/americojunior.
Instagram: @sjayoficial
Twitter: @0xAmerico
Telegram: @americojunior
https://www.listennotes.com/pt/podcasts/asgp/participante-internacional-NK9i_GUIeDt/
1 341
Technique case: Remote Command Execution sem espaço.
Quando queremos mandar um ping para checar o tempo de resposta (e usar para assustar o seu tio pingando a NASA), utilizamos este comando dentro de um terminal ou prompt de comando.
O interessante é que sua linguagem de programação também possui esta habilidade magnifica, ou seja, podemos executar comandos no sistema operacional utilizando funçÔes das linguagens X, Y e Z.
https://0x53.medium.com/technique-case-remote-command-execution-sem-espa%C3%A7o-bd94a3472b53
@hatsecurity
1 341
Não só a SuperDigital, mas outros bancos como nubank e c6 bank também sofreram por causa do pix.
1 341
COMO CONTAS DO INSTAGRAM SĂO HACKEADAS ?
â AmĂ©rico JĂșnior
https://youtu.be/qcq1fwd6LpY 15:35
1 341
Compilation of recon workflows
Olå, esta é uma compilação de fluxos de trabalho de reconhecimento encontrados online. Use-o como inspiração para criar seu próprio fluxo de trabalho Web Pentest / bug Bounty Recon.
Estes sĂŁo todos os que pude encontrar. Portanto, se o seu estiver faltando e vocĂȘ quiser vĂȘ-lo destacado acima tambĂ©m, envie-o para contact@pentester.land.
Vou atualizar isso sempre que tiver um novo fluxograma ou mapa mental. Portanto, fique de olho nesta pĂĄgina!
đ@RubyOfSec
https://pentester.land/cheatsheets/2019/03/25/compilation-of-recon-workflows.html