en
Feedback
Ruby Of Security

Ruby Of Security

Open in Telegram

Here you will find content like: 🌎 NotĂ­cias | 📡 Tecnologia | 🌐Hacking 📚 Cursos | ⚒Ferramentas | 📝Tutoriais @DARKNET_BR @TIdaDepressaoOficial @ExploitHub @AcervoDoSam Acervo:@AcervoRubyOfSec Group:@RubyOfSecGroup © Ruby Of Security - 2014 - 2019

Show more
The country is not specifiedThe category is not specified
1 341
Subscribers
-124 hours
No data7 days
+330 days
Posts Archive
🔓 #Segurança #Telegram Telegram Desktop salva conversas localmente em texto simples 〰〰〰〰〰〰〰〰〰〰〰〰〰 https://www.bleepingcomputer.com/news/security/telegram-desktop-saves-conversations-locally-in-plain-text/

Honeypots - Atraindo e Isolando Hackers Em vez de tentar bloquear um hacker com um firewall ou encontrar um hacker com um sistema de detecção de intrusĂŁo, alguns administradores preferem o mĂ©todo do honeypot. 🌍@RubyOfSec https://drive.google.com/file/d/0B8iV-DfDHev3cmNIRldrTmdSZmc/view?usp=drivesdk

Termos Conheça alguns termos da invasão. 🌎@RubyOfSec
Termos Conheça alguns termos da invasão. 🌎@RubyOfSec

Vazamento de Dados – Telefonica.com – KelvinSecTeam Nosso sistema de Monitoramento Avançado Persistente identificou, em 26/10, uma publicação no site de compartilhamento de texto Pastebin.com que aparentemente divulga vazamento de dados da empresa de telefonia Telefonica. A publicação foi atribuída ao grupo de pesquisadores venezuelanos, KelvinSecTeam. Ela inclui dados pessoais de ao menos 12 usuários do sistema atacado (nome, e-mail, HashSenha, Ativo, IdPerfil, IdTipoUsuario, IdEmpresa, CPF, DataNascimento, EmailChefe, Colaborador, Instrutor, Coach, IdResponsavel). 🌏 @RubyOfSec https://www.defcon-lab.org/vazamento-de-dados-telefonica-com-kelvinsecteam/

ExĂ©rcito Brasileiro - Arquivo Secreto Hackers Vazam Dados sensĂ­veis e sigilosos do exĂ©rcito brasileiro, NĂŁo se sabe ainda o motivo do vazamento, InformaçÔes que cita o candidato a presidente (Jair Messias Bolsonaro). 🌏 @RubyOfSec Download: https://drive.google.com/file/d/1Q7rEKbl2d4n7iJ_INKxFr1kbGb0dpC9_/view?usp=drivesdk

TLS-Scanner - The TLS-Scanner Module From TLS-Attacker O TLS-Scanner Ă© uma ferramenta criada pela Chair for Network and Data Security da Ruhr-University Bochum para auxiliar os pentesters e pesquisadores de segurança na avaliação das configuraçÔes do TLS Server. Atenção: O TLS-Scanner Ă© uma ferramenta de pesquisa destinada a desenvolvedores, pentesters, administradores e pesquisadores de TLS. NĂŁo hĂĄ GUI. EstĂĄ na primeira versĂŁo e pode conter alguns bugs. 🌎@RubyOfSec https://www.kitploit.com/2018/10/tls-scanner-tls-scanner-module-from-tls.html

WinSpy - A Windows Reverse Shell Backdoor Creator With An Automatic IP Poisener 🌎@RubyOfSec https://www.kitploit.com/2018/10/winspy-windows-reverse-shell-backdoor.html

Phishing – Vereda-BA – PayPal Nosso sistema de Monitoramento Avançado Persistente identificou, em 22/10, novo caso de phishing hospedado em página de governo brasileiro, no município de Vereda/BA, uma página que simula o serviço de pagamento PayPal. Casos de Phishing hospedados nos domínios ba.gov.br e tjba.jus.br já foram relatados aqui no Blog no post Sorria, tem pescaria na Bahia e a saga da pescaria na Bahia continua. O phishing pode ser acessado por meio da URL http://vereda.ba.gov.br/wp/wp-content/uploads/2013/05/public/myaccount/settings/ 🌎@RubyOfSec https://www.defcon-lab.org/phishing-vereda-ba-paypal/

Aprendendo JavaScript Data: 21 de fevereiro de 2008 Prof: Filipe Del Nero Grillo Renata Pontin de Mattos Fortes Link: http://conteudo.icmc.usp.br/CMS/Arquivos/arquivos_enviados/BIBLIOTECA_113_ND_72.pdf JavaScript Overview http://www.fernandolobo.info/daw/slides/javascript-overview.pdf

CT-Exposer - An OSINT Tool That Discovers Sub-Domains By Searching Certificate Transparency Logs Descubra subdomĂ­nios pesquisando nos registros de transparĂȘncia de certificados. O que Ă© CT? TransparĂȘncia de certificado (CT) Ă© um padrĂŁo experimental da IETF. O objetivo era permitir que o pĂșblico auditasse quais certificados foram criados pelas Autoridades de Certificação (CA). O TLS tem uma fraqueza que vem da grande lista de CAs que seu navegador confia implicitamente. Se alguma dessas CAs criasse um novo certificado para um domĂ­nio de maneira mal-intencionada, seu navegador confiaria nele. A CT adiciona benefĂ­cios Ă  confiança do certificado TLS: as empresas podem monitorar quem estĂĄ criando certificados para os domĂ­nios que possuem. Ele tambĂ©m permite que os navegadores verifiquem se o certificado de um determinado domĂ­nio estĂĄ no registro de log pĂșblico. Esses registros acabam sendo uma mina de ouro de informaçÔes para testadores de penetração e equipes vermelhas. O que vocĂȘ pode encontrar com o ct-exposer? O ct-exposer consultarĂĄ os logs de CT para um determinado domĂ­nio e tentarĂĄ fazer pesquisas de DNS para os domĂ­nios para ver quais existem no DNS. Na minha experiĂȘncia, atĂ© agora, encontrei vĂĄrios subdomĂ­nios que nĂŁo foram localizados com as pesquisas do google: site: domain.com. Tenha em mente que os domĂ­nios que nĂŁo resolvem podem ser domĂ­nios antigos ou domĂ­nios internos (Ex: vocĂȘ precisa acessar o servidor DNS interno para resolvĂȘ-los). Requisitos: Python3, gevent, requests e urllib3. 🌎@RubyOfSec https://www.kitploit.com/2018/10/ct-exposer-osint-tool-that-discovers.html

WPScan v3.3.1 - Black Box WordPress Vulnerability Scanner WPScan Ă© um software livre, para uso nĂŁo comercial, que Ă© um scanner de vulnerabilidades WordPress em caixa preta escrito para profissionais de segurança e mantenedores de blogs para testar a segurança de seus sites. Requisitos: Ruby >= 2.2.2 - Recommended: 2.3.3 Curl >= 7.21 - Recommended: latest - FYI the 7.29 has a segfault RubyGems - Recommended: latest 🌎@RubyOfSec https://www.kitploit.com/2018/10/wpscan-v331-black-box-wordpress.html

LISTA DE ABREVIATURAS E SIGLAS ADT: Android Development Tools ART: Android Runtime API: Application Programming Interface APK: Android Package Kit DVM: Dalvik Virtual Machine HTTP: Hypertext Transfer Protocol HTTPS: Hypertext Transfer Protocol Secure IDE: Integrated Development Environment IETF: Internet Engineering Task Force RFC: Request For Comments JVM: Java Virtual Machine JNI: Java Native Interface SDK: Software Development Kit SSL: Security Socket Layer TLS: Transport Layer Security UI: User Interface OWASP: Open Web Application Security Project 🌎@RubyOfSec

Computer Hacking Forensic Investigator (CHFI) CHFI Module 1 Introduction http://www.mediafire.com/file/yinvs2vtn4ix9z0/CHFI_Module_1_Introduction.rar CHFI Module 2 Forensics & Investigation Process http://www.mediafire.com/file/9yai0s961xkb7p3/CHFI+Module+2+Forensics+Investigation+Process.rar CHFI Module 3 Searching & Seizing http://www.mediafire.com/file/l16n7as0zc5fgb4/CHFI_Module_3_Searching_&_Seizing.rar CHFI Module 4 Digital Evidence http://www.mediafire.com/file/3ajk8erktw1a4ug/CHFI+Module+4+Digital+Evidence%282%29.rar CHFI Module 5 Responder Procedures http://www.mediafire.com/file/8oarrkysj2pyymo/CHFI_Module_5_Responder_Procedures.rar CHFI Module 6 Forensic Lab http://www.mediafire.com/file/jqqoiy6ko91ov5c/CHFI_Module_6_Forensic_Lab.rar CHFI Module 7 Hard Disks & File Systems http://www.mediafire.com/file/unk51i52idt53ay/CHFI_Module_7_Hard_Disks_&__File_Systems.rar CHFI Module 8 Windows Forensics http://www.mediafire.com/file/6azb12untw5itww/CHFI_Module_8_Windows_Forensics.rar SHELL SHOCK, [21.10.18 19:18] CHFI Module 9 Data Akquisition & Duplication http://www.mediafire.com/file/3dzf4qdln3pn6qi/CHFI_Module_9_Data_Acquisition_and_Duplication.rar CHFI Module 10 Recovering deleted Files & & partitions http://www.mediafire.com/file/ifl18p77a10c2az/CHFI_Module_10_Recovering_Deleted_Files_and_Partitions.rar CHFI Module 11 Using Access Data FTK http://www.mediafire.com/file/2zabeg7axi7cwdd/CHFI_Module_11_Using_Access_Data_FTK.rar CHFI Module 12 Using EnCas http://www.mediafire.com/file/m1nop2yk6pwsvn0/CHFI_Module_12_Using_EnCase.rar CHFI Module 13 Steganography http://www.mediafire.com/file/5aay0ed5uzt8y97/CHFI_Module_13_Steganography.rar CHFI Module 14 Password Crackers http://www.mediafire.com/file/k16714g10alwwkb/CHFI_Module_14_Password_Crackers.rar CHFI Module 15 Log Correlation http://www.mediafire.com/file/990ili11icinm5c/CHFI_Module_15_Log_Correlation.rar CHFI Module 16 Network Forensics http://www.mediafire.com/file/qsrr2yn0ptreyre/CHFI_Module_16_Network_Forensics.rar CHFI Module 17 Wireless Attacks http://www.mediafire.com/file/ip1ded3iumcr3dg/CHFI_Module_17_Wireless_Attacks.rar CHFI Module 18 Web Attacks http://www.mediafire.com/file/ldrew3v8x298htu/CHFI_Module_18_Web_Attacks.rar CHFI Module 19 Email Crimes http://www.mediafire.com/file/82xh758lt2by927/CHFI_Module_19_Email_Crimes.rar CHFI Module 20 Mobile Investigation http://www.mediafire.com/file/8lu73yi1s79iw1b/CHFI_Module_20_Mobile_Investigation.rar CHFI Module 21 Investigative Reports http://www.mediafire.com/file/jz70shpdzso40ne/CHFI_Module_21_Investigative_Reports.rar CHFI Module 22 Expert Witness http://www.mediafire.com/file/926yco1rhqo2ow2/CHFI+Module+22+Expert+Witness.rar

TESTE DE VULNERABILIDADES EM APLICAÇÕES WEB Prof: NÍCHOLAS ANTUNES CINTO Data: 09/16/2015 3:19:17 PM Creator: Microsoft¼ Word 2013 Link: https://cepein.femanet.com.br/BDigital/arqTccs/1211330211.pdf ANÁLISE DE VULNERABILIDADES EM APLICAÇÕES ANDROID COM O USO DE FERRAMENTAS DE TESTE DE INTRUSÃO E A METODOLOGIA OWASP Prof: DIMAS ALBUQUERQU E MENDES Data: 12/21/2017, 5:08:28 AM Creator: Microsoft¼ Word 2016 Link: http://www.cin.ufpe.br/~tg/2017-2/dam4-tg.pdf 🌎@RubyOfSec Para pedir algum arquivo que deseja, entre no grupo, vamos avaliar e consultar nosso banco de dados e verificar se temos o conteudo.; https://t.me/rubyofsecgroup

#SabiasQue #Ghostman #RFS Sabias que ? Ser um hacker Ă©tico Ă© uma das melhores formas de usar o conhecimento sobre a segurança da informação, pois assim contribuĂ­mos para a segurança mundial. Reportando vulnerabilidades, realizando Testes de penetração, etc. O Mundo precisa de mais pessoas que estudam a segurança da informação para praticar o bem, ou seja, usar a Ă©tica hacker. 🌎@RubyOfSec

Falha crĂ­tica de segurança afeta VLC e outros players de mĂ­dia Foi descoberto uma vulnerabilidade de execução de cĂłdigo remoto na biblioteca de streaming de mĂ­dia LIVE555. O conjunto de bibliotecas C++ LIVE555 Ă© utilizado por players de mĂ­dia muito utilizados no mercado, como o VLC e o MPlayer. Mantido pela empresa Live Networks, a biblioteca trabalha com protocolos RTP/RTCP, RTSP ou SIP, com a capacidade de processar formatos de vĂ­deo e ĂĄudio como MPEG, H.265, H.264, H.263+, VP8, DV, JPEG, MPEG, AAC, AMR, AC-3 e Vorbis. Atualize os seus players de mĂ­dia, como o VLC e o MPlayer A falha descoberta deixa milhĂ”es de usuĂĄrios dos media players vulnerĂĄveis Ă  ciberataques, segundo Lilith Wyatt, pesquisadora da Cisco Talos Intelligence Grupo. No caso, a brecha reside na funcionalidade de anĂĄlise de pacotes HTTP, que analisa cabeçalhos HTTP para encapsulamento de RTSP sobre HTTP, explica o The Hacker News. 🌏@RubyOfSec https://m.tecmundo.com.br/amp/seguranca/135385-falha-critica-seguranca-afeta-vlc-outros-players-midia.htm?__twitter_impression=true