Ruby Of Security
Open in Telegram
Here you will find content like: đ NotĂcias | đĄ Tecnologia | đHacking đ Cursos | âFerramentas | đTutoriais @DARKNET_BR @TIdaDepressaoOficial @ExploitHub @AcervoDoSam Acervo:@AcervoRubyOfSec Group:@RubyOfSecGroup © Ruby Of Security - 2014 - 2019
Show moreThe country is not specifiedThe category is not specified
1 341
Subscribers
-124 hours
No data7 days
+330 days
Posts Archive
1 341
đ #Segurança #Telegram
Telegram Desktop salva conversas localmente em texto simples
ă°ă°ă°ă°ă°ă°ă°ă°ă°ă°ă°ă°ă°
https://www.bleepingcomputer.com/news/security/telegram-desktop-saves-conversations-locally-in-plain-text/
1 341
Honeypots - Atraindo e Isolando Hackers
Em vez de tentar bloquear um hacker com
um firewall ou encontrar um hacker com
um sistema de detecção de intrusão,
alguns administradores preferem o
método do honeypot.
đ@RubyOfSec
https://drive.google.com/file/d/0B8iV-DfDHev3cmNIRldrTmdSZmc/view?usp=drivesdk
1 341
Vazamento de Dados â Telefonica.com â KelvinSecTeam
Nosso sistema de Monitoramento Avançado Persistente identificou, em 26/10, uma publicação no site de compartilhamento de texto Pastebin.com que aparentemente divulga vazamento de dados da empresa de telefonia Telefonica.
A publicação foi atribuĂda ao grupo de pesquisadores venezuelanos, KelvinSecTeam. Ela inclui dados pessoais de ao menos 12 usuĂĄrios do sistema atacado (nome, e-mail, HashSenha, Ativo, IdPerfil, IdTipoUsuario, IdEmpresa, CPF, DataNascimento, EmailChefe, Colaborador, Instrutor, Coach, IdResponsavel).
đ @RubyOfSec
https://www.defcon-lab.org/vazamento-de-dados-telefonica-com-kelvinsecteam/
1 341
Exército Brasileiro - Arquivo Secreto
Hackers Vazam Dados sensĂveis e sigilosos do exĂ©rcito brasileiro, NĂŁo se sabe ainda o motivo do vazamento, InformaçÔes que cita o candidato a presidente (Jair Messias Bolsonaro).
đ @RubyOfSec
Download: https://drive.google.com/file/d/1Q7rEKbl2d4n7iJ_INKxFr1kbGb0dpC9_/view?usp=drivesdk
1 341
TLS-Scanner - The TLS-Scanner Module From TLS-Attacker
O TLS-Scanner é uma ferramenta criada pela Chair for Network and Data Security da Ruhr-University Bochum para auxiliar os pentesters e pesquisadores de segurança na avaliação das configuraçÔes do TLS Server.
Atenção: O TLS-Scanner é uma ferramenta de pesquisa destinada a desenvolvedores, pentesters, administradores e pesquisadores de TLS. Não hå GUI. Estå na primeira versão e pode conter alguns bugs.
đ@RubyOfSec
https://www.kitploit.com/2018/10/tls-scanner-tls-scanner-module-from-tls.html
1 341
WinSpy - A Windows Reverse Shell Backdoor Creator With An Automatic IP Poisener
đ@RubyOfSec
https://www.kitploit.com/2018/10/winspy-windows-reverse-shell-backdoor.html
1 341
Phishing â Vereda-BA â PayPal
Nosso sistema de Monitoramento Avançado Persistente identificou, em 22/10, novo caso de phishing hospedado em pĂĄgina de governo brasileiro, no municĂpio de Vereda/BA, uma pĂĄgina que simula o serviço de pagamento PayPal.
Casos de Phishing hospedados nos domĂnios ba.gov.br e tjba.jus.br jĂĄ foram relatados aqui no Blog no post Sorria, tem pescaria na Bahia e a saga da pescaria na Bahia continua.
O phishing pode ser acessado por meio da URL http://vereda.ba.gov.br/wp/wp-content/uploads/2013/05/public/myaccount/settings/
đ@RubyOfSec
https://www.defcon-lab.org/phishing-vereda-ba-paypal/
1 341
Aprendendo JavaScript
Data: 21 de fevereiro de 2008
Prof: Filipe Del Nero Grillo
Renata Pontin de Mattos Fortes
Link: http://conteudo.icmc.usp.br/CMS/Arquivos/arquivos_enviados/BIBLIOTECA_113_ND_72.pdf
JavaScript Overview
http://www.fernandolobo.info/daw/slides/javascript-overview.pdf
1 341
CT-Exposer - An OSINT Tool That Discovers Sub-Domains By Searching Certificate Transparency Logs
Descubra subdomĂnios pesquisando nos registros de transparĂȘncia de certificados.
O que Ă© CT?
TransparĂȘncia de certificado (CT) Ă© um padrĂŁo experimental da IETF. O objetivo era permitir que o pĂșblico auditasse quais certificados foram criados pelas Autoridades de Certificação (CA). O TLS tem uma fraqueza que vem da grande lista de CAs que seu navegador confia implicitamente. Se alguma dessas CAs criasse um novo certificado para um domĂnio de maneira mal-intencionada, seu navegador confiaria nele. A CT adiciona benefĂcios Ă confiança do certificado TLS: as empresas podem monitorar quem estĂĄ criando certificados para os domĂnios que possuem. Ele tambĂ©m permite que os navegadores verifiquem se o certificado de um determinado domĂnio estĂĄ no registro de log pĂșblico.
Esses registros acabam sendo uma mina de ouro de informaçÔes para testadores de penetração e equipes vermelhas.
O que vocĂȘ pode encontrar com o ct-exposer?
O ct-exposer consultarĂĄ os logs de CT para um determinado domĂnio e tentarĂĄ fazer pesquisas de DNS para os domĂnios para ver quais existem no DNS. Na minha experiĂȘncia, atĂ© agora, encontrei vĂĄrios subdomĂnios que nĂŁo foram localizados com as pesquisas do google: site: domain.com. Tenha em mente que os domĂnios que nĂŁo resolvem podem ser domĂnios antigos ou domĂnios internos (Ex: vocĂȘ precisa acessar o servidor DNS interno para resolvĂȘ-los).
Requisitos:
Python3, gevent, requests e urllib3.
đ@RubyOfSec
https://www.kitploit.com/2018/10/ct-exposer-osint-tool-that-discovers.html
1 341
WPScan v3.3.1 - Black Box WordPress Vulnerability Scanner
WPScan é um software livre, para uso não comercial, que é um scanner de vulnerabilidades WordPress em caixa preta escrito para profissionais de segurança e mantenedores de blogs para testar a segurança de seus sites.
Requisitos:
Ruby >= 2.2.2 - Recommended: 2.3.3
Curl >= 7.21 - Recommended: latest - FYI the 7.29 has a segfault
RubyGems - Recommended: latest
đ@RubyOfSec
https://www.kitploit.com/2018/10/wpscan-v331-black-box-wordpress.html
1 341
LISTA DE ABREVIATURAS E SIGLAS
ADT: Android Development Tools
ART: Android Runtime
API: Application Programming Interface
APK: Android Package Kit
DVM: Dalvik Virtual Machine
HTTP: Hypertext Transfer Protocol
HTTPS: Hypertext Transfer Protocol Secure
IDE: Integrated Development Environment
IETF: Internet Engineering Task Force
RFC: Request For Comments
JVM: Java Virtual Machine
JNI: Java Native Interface
SDK: Software Development Kit
SSL: Security Socket Layer
TLS: Transport Layer Security
UI: User Interface
OWASP: Open Web Application Security Project
đ@RubyOfSec
1 341
Computer Hacking Forensic Investigator (CHFI)
CHFI Module 1 Introduction
http://www.mediafire.com/file/yinvs2vtn4ix9z0/CHFI_Module_1_Introduction.rar
CHFI Module 2 Forensics & Investigation Process
http://www.mediafire.com/file/9yai0s961xkb7p3/CHFI+Module+2+Forensics+Investigation+Process.rar
CHFI Module 3 Searching & Seizing
http://www.mediafire.com/file/l16n7as0zc5fgb4/CHFI_Module_3_Searching_&_Seizing.rar
CHFI Module 4 Digital Evidence
http://www.mediafire.com/file/3ajk8erktw1a4ug/CHFI+Module+4+Digital+Evidence%282%29.rar
CHFI Module 5 Responder Procedures
http://www.mediafire.com/file/8oarrkysj2pyymo/CHFI_Module_5_Responder_Procedures.rar
CHFI Module 6 Forensic Lab
http://www.mediafire.com/file/jqqoiy6ko91ov5c/CHFI_Module_6_Forensic_Lab.rar
CHFI Module 7 Hard Disks & File Systems
http://www.mediafire.com/file/unk51i52idt53ay/CHFI_Module_7_Hard_Disks_&__File_Systems.rar
CHFI Module 8 Windows Forensics
http://www.mediafire.com/file/6azb12untw5itww/CHFI_Module_8_Windows_Forensics.rar
SHELL SHOCK, [21.10.18 19:18]
CHFI Module 9 Data Akquisition & Duplication
http://www.mediafire.com/file/3dzf4qdln3pn6qi/CHFI_Module_9_Data_Acquisition_and_Duplication.rar
CHFI Module 10 Recovering deleted Files & & partitions
http://www.mediafire.com/file/ifl18p77a10c2az/CHFI_Module_10_Recovering_Deleted_Files_and_Partitions.rar
CHFI Module 11 Using Access Data FTK
http://www.mediafire.com/file/2zabeg7axi7cwdd/CHFI_Module_11_Using_Access_Data_FTK.rar
CHFI Module 12 Using EnCas
http://www.mediafire.com/file/m1nop2yk6pwsvn0/CHFI_Module_12_Using_EnCase.rar
CHFI Module 13 Steganography
http://www.mediafire.com/file/5aay0ed5uzt8y97/CHFI_Module_13_Steganography.rar
CHFI Module 14 Password Crackers
http://www.mediafire.com/file/k16714g10alwwkb/CHFI_Module_14_Password_Crackers.rar
CHFI Module 15 Log Correlation
http://www.mediafire.com/file/990ili11icinm5c/CHFI_Module_15_Log_Correlation.rar
CHFI Module 16 Network Forensics
http://www.mediafire.com/file/qsrr2yn0ptreyre/CHFI_Module_16_Network_Forensics.rar
CHFI Module 17 Wireless Attacks
http://www.mediafire.com/file/ip1ded3iumcr3dg/CHFI_Module_17_Wireless_Attacks.rar
CHFI Module 18 Web Attacks
http://www.mediafire.com/file/ldrew3v8x298htu/CHFI_Module_18_Web_Attacks.rar
CHFI Module 19 Email Crimes
http://www.mediafire.com/file/82xh758lt2by927/CHFI_Module_19_Email_Crimes.rar
CHFI Module 20 Mobile Investigation
http://www.mediafire.com/file/8lu73yi1s79iw1b/CHFI_Module_20_Mobile_Investigation.rar
CHFI Module 21 Investigative Reports
http://www.mediafire.com/file/jz70shpdzso40ne/CHFI_Module_21_Investigative_Reports.rar
CHFI Module 22 Expert Witness
http://www.mediafire.com/file/926yco1rhqo2ow2/CHFI+Module+22+Expert+Witness.rar
1 341
TESTE DE VULNERABILIDADES
EM APLICAĂĂES WEB
Prof: NĂCHOLAS ANTUNES CINTO
Data: 09/16/2015 3:19:17 PM
Creator: MicrosoftÂź Word 2013
Link: https://cepein.femanet.com.br/BDigital/arqTccs/1211330211.pdf
ANĂLISE DE VULNERABILIDADES EM
APLICAĂĂES ANDROID COM O USO DE
FERRAMENTAS DE TESTE DE INTRUSĂO E A
METODOLOGIA OWASP
Prof: DIMAS ALBUQUERQU
E MENDES
Data: 12/21/2017, 5:08:28 AM
Creator: MicrosoftÂź Word 2016
Link: http://www.cin.ufpe.br/~tg/2017-2/dam4-tg.pdf
đ@RubyOfSec
Para pedir algum arquivo que deseja, entre no grupo, vamos avaliar e consultar nosso banco de dados e verificar se temos o conteudo.; https://t.me/rubyofsecgroup
1 341
#SabiasQue #Ghostman #RFS
Sabias que ?
Ser um hacker Ă©tico Ă© uma das melhores formas de usar o conhecimento sobre a segurança da informação, pois assim contribuĂmos para a segurança mundial.
Reportando vulnerabilidades, realizando Testes de penetração, etc.
O Mundo precisa de mais pessoas que estudam a segurança da informação para praticar o bem, ou seja, usar a ética hacker.
đ@RubyOfSec
1 341
Falha crĂtica de segurança afeta VLC e outros players de mĂdia
Foi descoberto uma vulnerabilidade de execução de cĂłdigo remoto na biblioteca de streaming de mĂdia LIVE555. O conjunto de bibliotecas C++ LIVE555 Ă© utilizado por players de mĂdia muito utilizados no mercado, como o VLC e o MPlayer.
Mantido pela empresa Live Networks, a biblioteca trabalha com protocolos RTP/RTCP, RTSP ou SIP, com a capacidade de processar formatos de vĂdeo e ĂĄudio como MPEG, H.265, H.264, H.263+, VP8, DV, JPEG, MPEG, AAC, AMR, AC-3 e Vorbis.
Atualize os seus players de mĂdia, como o VLC e o MPlayer
A falha descoberta deixa milhÔes de usuårios dos media players vulneråveis à ciberataques, segundo Lilith Wyatt, pesquisadora da Cisco Talos Intelligence Grupo. No caso, a brecha reside na funcionalidade de anålise de pacotes HTTP, que analisa cabeçalhos HTTP para encapsulamento de RTSP sobre HTTP, explica o The Hacker News.
đ@RubyOfSec
https://m.tecmundo.com.br/amp/seguranca/135385-falha-critica-seguranca-afeta-vlc-outros-players-midia.htm?__twitter_impression=true
