Ruby Of Security
Kanalga Telegram’da o‘tish
Here you will find content like: 🌎 Notícias | 📡 Tecnologia | 🌐Hacking 📚 Cursos | ⚒Ferramentas | 📝Tutoriais @DARKNET_BR @TIdaDepressaoOficial @ExploitHub @AcervoDoSam Acervo:@AcervoRubyOfSec Group:@RubyOfSecGroup © Ruby Of Security - 2014 - 2019
Ko'proq ko'rsatishMamlakat belgilanmaganToif belgilanmagan
1 341
Obunachilar
-124 soatlar
Ma'lumot yo'q7 kunlar
+330 kunlar
Ma'lumot yuklanmoqda...
O'xshash kanallar
Taglar buluti
Ma'lumot yo'q
Muammo bormi? Iltimos, sahifani yangilang yoki bizning qo'llab-quvvatlash boshqaruvchimizga murojaat qiling>.
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Noyabr '24
Noyabr '24
+1
0 kanalda
Oktabr '24
+15
0 kanalda
Get PRO
Sentabr '24
+18
0 kanalda
Get PRO
Avgust '24
+17
0 kanalda
Get PRO
Iyul '24
+19
0 kanalda
Get PRO
Iyun '24
+8
0 kanalda
Get PRO
May '24
+8
0 kanalda
Get PRO
Aprel '24
+34
0 kanalda
Get PRO
Mart '24
+13
0 kanalda
Get PRO
Fevral '24
+7
0 kanalda
Get PRO
Yanvar '24
+2
0 kanalda
Get PRO
Dekabr '23
+3
0 kanalda
Get PRO
Noyabr '230
0 kanalda
Get PRO
Oktabr '230
1 kanalda
Get PRO
Sentabr '230
0 kanalda
Get PRO
Avgust '230
0 kanalda
Get PRO
Iyul '230
0 kanalda
Get PRO
Iyun '230
0 kanalda
Get PRO
May '230
0 kanalda
Get PRO
Aprel '230
0 kanalda
Get PRO
Mart '230
0 kanalda
Get PRO
Fevral '230
0 kanalda
Get PRO
Yanvar '230
0 kanalda
Get PRO
Dekabr '220
0 kanalda
Get PRO
Noyabr '220
0 kanalda
Get PRO
Oktabr '220
0 kanalda
Get PRO
Sentabr '220
0 kanalda
Get PRO
Avgust '22
+161
0 kanalda
Get PRO
Iyul '220
0 kanalda
Get PRO
Iyun '220
0 kanalda
Get PRO
May '22
+3
0 kanalda
Get PRO
Aprel '22
+11
0 kanalda
Get PRO
Mart '22
+15
0 kanalda
Get PRO
Fevral '22
+912
0 kanalda
Get PRO
Yanvar '22
+100
0 kanalda
Get PRO
Dekabr '21
+30
0 kanalda
Get PRO
Noyabr '21
+24
0 kanalda
Get PRO
Oktabr '21
+29
0 kanalda
Get PRO
Sentabr '21
+11
0 kanalda
Get PRO
Avgust '21
+31
0 kanalda
Get PRO
Iyul '21
+43
0 kanalda
Get PRO
Iyun '21
+29
0 kanalda
Get PRO
May '21
+30
0 kanalda
Get PRO
Aprel '21
+36
0 kanalda
Get PRO
Mart '21
+45
0 kanalda
Get PRO
Fevral '21
+33
0 kanalda
Get PRO
Yanvar '21
+63
0 kanalda
Get PRO
Dekabr '20
+1 428
0 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 03 Noyabr | 0 | |||
| 02 Noyabr | +1 | |||
| 01 Noyabr | 0 |
Kanal postlari
Ad-Honeypot-Autodeploy - Implantar um pequeno, intencionalmente inseguro, domínio vulnerável do Windows para o pote de mel RDP totalmente automaticamente
Implante um pequeno, intencionalmente inseguro e vulnerável Domínio do Windows para RDP Honeypot totalmente automaticamente.
É executado em virtualização auto-hospedada usando libvirt com QEMU/KVM (mas pode ser personalizado facilmente para soluções baseadas em nuvem).
Usado para configurar sem dor um pequeno Domínio windows do zero automaticamente (sem interação do usuário) para fins de teste RDP Honeypot.
Possui um controlador de domínio, um computador de mesa e um servidor Graylog configurado para registrar as ações dos bandidos.
🌎 @RubyOfSec
Fonte: KitPloit| 2 | Como será a vida no Afeganistão sob controle do Talibã?
Que tipo de nação será o Afeganistão depois de 2021? John Simpson, ex-correspondente no país e editor de notícias internacionais da BBC, analisa a questão.
Fonte: https://www.google.com/amp/s/g1.globo.com/google/amp/mundo/noticia/2021/08/15/como-sera-a-vida-no-afeganistao-sob-controle-do-taliba.ghtml | 246 |
| 3 | Um curso de Introdução ao pentest, aulas novas toda semana com certificado.
Execícios práticos e de fixação.
https://asgsecurity.ead.guru/ead/enroll/introducao-ao-pentest/ | 1 300 |
| 4 | Uma palestra sobre Inteligência Artificial ofertada pelo IGTI
Data do evento: 19 a 22.07
Site: https://t.igti.com.br/click?o=573&a=49768 | 716 |
| 5 | Unrestricted File Upload — Entendendo o que é, Como explorar, Tipos de Bypass e Como Prevenir a falha
Olá a todos, hoje iremos falar sobre uma falha muito conhecida que é o Unrestricted file upload (Upload de arquivo irrestrito), essa falha pode ser muito perigosa pois conseguimos executar comandos remotos (RCE) no servidor e até mesmo pegar uma shell, então vamos começar!
https://gabrieldkgh.medium.com/unrestricted-file-upload-entendendo-o-que-%C3%A9-como-explorar-tipos-de-bypass-e-como-prevenir-a-a723d845c375
@hatsecurity | 556 |
| 6 | git Exposed
Olá, recentemente encontrei uma pasta .git exposta em um programa de Bug Bounty público, e gostaria de mostrar como você consegue explorar essa falha.
https://leonardoprudenci.medium.com/git-exposed-7edb5fdd532
@hatsecurity | 526 |
| 7 | DI.WE.H
Repositório com conteúdo sobre web hacking em português
https://github.com/T635/DI.WE.H
@hatsecurity | 472 |
| 8 | XSS Armazenado Via Upload de Foto
Nessa ultima semana (15/05) eu estava estudando por artigos e reports da hackerone, até que me deparei com uma falha de XSS armazenado por uma imagem, achei muito legal a ideia e quis reproduzir em meus clientes e em uma plataforma de bug bounty, por incrível que pareça isso funcionou em ambas! Então hoje irei mostrar detalhadamente essa falha para que você possa aprender mais e testar em seu bug bounty.
https://gabrieldkgh.medium.com/xss-armazenado-via-upload-de-foto-dd9877e63fbf
@hatsecurity | 574 |
| 9 | [ XSS ] De completamente Inútil a Client-Side Persistent [300 USD]
Neste write-up iremos destrinchar desde o processo de descoberta, exploração, evasão de WAF e montagem da Prova de Conceito a partir de um cenário a princípio desfavorável.
https://pedr4uz.medium.com/xss-de-completamente-in%C3%BAtil-a-client-side-persistent-300-usd-3117330783a5
@hatsecurity | 92 |
| 10 | IDOR — Entendendo o que é na pratica + Exploração manual e automatizada + Dicas de Bug Bounty + Laboratório de estudos.
Olá a todos! Hoje iremos falar sobre uma falha muito conhecida chamada IDOR (Insecure Direct Object Reference), essa é uma falha muito simples de ser explorada e muito perigosa pelo fato de conseguirmos uma conta administrativa apenas mudando um número!
IDOR significa Insecure Direct Object Reference (referencia de objeto direto inseguro) e é um tipo de vulnerabilidade de controle de acesso (broken access control), pois conseguimos ter acesso a contas de outros usuários comuns e até administradores.
https://gabrieldkgh.medium.com/idor-entendendo-o-que-%C3%A9-na-pratica-explora%C3%A7%C3%A3o-manual-e-automatizada-dicas-de-bug-bounty-b15819cfa981
@hatsecurity | 394 |
| 11 | NMAP Conheça a Melhor Ferramenta para Port Scan
A primeira etapa em um pentest ou CTF é a parte de reconhecimento (recon), nesse momento temos que coletar o máximo de informação sobre o nosso alvo (quais portas estão abertas, qual serviço esta rodando nessa porta) para efetuar todo esse processo temos a ferramenta chamada NMAP!
https://gabrieldkgh.medium.com/nmap-conhe%C3%A7a-a-melhor-ferramenta-para-port-scan-5789dfbeb810
@hatsecurity | 580 |
| 12 | Android-PIN-Bruteforce - Desbloqueie um telefone Android (ou dispositivo) ao perfurar o PIN de tela de bloqueio
Desbloqueie um telefone Android (ou dispositivo) perfurando o PIN de tela de bloqueio.
Transforme seu telefone Kali Nethunter em um cracker PIN de força bruta para dispositivos Android!
PIN de 4 dígitos Cracking with Masks Configuração para diferentes telefones Popups Teste mensagens de envio de chaves de um aplicativo Como enviar chaves especiais
🌎 @RubyOfSec
Fonte: KitPloit | 1 212 |
| 13 | LIVE ON
Estamos ao vivo no canal da Twitch numa conversa irada com o Vinicius Vieira e Renato Hormazabal.
Além do papo bacana vai rolar sorteio de 4 camisetas e stickers (adesivos)! 🚀🚀
Link: https://twitch.tv/bughuntoficial
#VemPraLive #CyberSecurity | 64 |
| 14 | Ronin - Uma plataforma ruby para pesquisa de vulnerabilidade e desenvolvimento de exploração
Ronin é uma plataforma Ruby para pesquisa de vulnerabilidades e desenvolvimento de exploração. Ronin permite o rápido desenvolvimento e distribuição de código, Explorações, Cargas, Scanners,etc, via Repositórios.
Ronin fornece aos usuários um poderoso Console Ruby, pré-carregado com poderosos métodos de conveniência. No Console pode-se trabalhar com dados e automatizar tarefas complexas, com maior facilidade do que a linha de comando.
🌎 @RubyOfSec
Fonte: KitPloit | 1 067 |
| 15 | Scylla - O Mecanismo simplista de coleta de informações | Encontre informações avançadas sobre um nome de usuário, site, número de telefone, etc...
Scylla é uma ferramenta OSINT desenvolvida em Python 3.6. Scylla permite que os usuários realizem pesquisas avançadas em contas do Instagram e Twitter, sites/servidores, números de telefone e nomes. A Scylla também permite que os usuários encontrem todos os perfis de mídia social (principais plataformas) atribuídos a um determinado nome de usuário. Em continuação, a Scylla tem suporte a shodan para que você possa procurar por dispositivos em toda a internet, ele também tem recursos de geolocalização aprofundados. Por fim, a Scylla tem uma seção de finanças que permite que os usuários verifiquem se um número de cartão de crédito/débito foi vazado/colado em uma violação e retorna informações nos cartões IIN/BIN. Esta é a primeira versão da ferramenta, então entre em contato com o desenvolvedor se você quiser ajudar a contribuir e adicionar mais ao Scylla.
🌎 @RubyOfSec
Fonte: KitPloit | 997 |
| 16 | ThreatMapper - identifique vulnerabilidades na execução de contêineres, imagens, hosts e repositórios
O Deepfence Runtime Threat Mapper é um subconjunto da plataforma de proteção de carga de trabalho nativa da nuvem Deepfence, lançada como uma edição comunitária. Esta edição comunitária capacita os usuários com os seguintes recursos:
Visualização: Visualize clusters kubernetes, máquinas virtuais, contêineres e imagens, processos de execução e conexões de rede em quase tempo real.
Gerenciamento de vulnerabilidades em tempo de execução: realize varreduras de vulnerabilidade em recipientes e hosts em execução, bem como imagens de contêiner.
Digitalização do registro de contêineres: Verifique se há vulnerabilidades em imagens armazenadas nos registros AWS ECR, Registro de Contêineres Azure, Registro de Contêineres do Google, Docker Hub, Registro Privado Auto-Hospedado do Docker, Quay, Harbor, Gitlab e JFrog.
CI/CD Scanning: Digitalize imagens como parte de pipelines de CI/CD existentes como CircleCI, Jenkins & GitLab.
Integrações com SIEM, Canais de Notificação e Bilhetagem: Pronta para usar integrações com Slack, PagerDuty, HTTP endpoint, Jira, Splunk, ELK, Sumo Logic e Amazon S3.
🌎 @RubyOfSec
Fonte: KitPloit | 667 |
| 17 | App que prometia Netflix grátis no Android é descoberto com malware
Um malware que atraía suas vítimas com a promessa de acesso ao conteúdo da Netflix de graça foi descoberto no Android. Ele foi prontamente derrubado pelo Google após denúncia recebida da Check Point Research (CPR). O malware estava disfarçado de aplicativo na Play Store.
Chamado de FlixOnline, o falso app foi baixado cerca de 500 vezes ao longo de dois meses de disponibilidade na loja virtual do Google, alegando disponibilizar “entretenimento ilimitado” e “Netflix totalmente de graça”. Uma vez instalado, ele pedia por três permissões específicas do usuário: sobreposição a outros aplicativos, a capacidade de ignorar recursos de otimização e gerenciamento de bateria e, finalmente, acesso às notificações do aparelho.
🌎 @RubyOfSec
Fonte: Olhar Digital | 798 |
| 18 | Facebook atribui recente vazamento de dados de usuários a “scraping”
O Facebook publicou em seu blog oficial um post com informações sobre o recente vazamento de dados de perfil de 533 milhões de usuários, incluindo 8 milhões de Brasileiros e até mesmo seu fundador, Mark Zuckerberg.
Segundo a empresa, os dados não são resultado de uma invasão de seus sistemas, mas sim do uso de uma técnica conhecida como “scraping” (raspagem ou coleta, em português), onde ferramentas automatizadas são usadas para coletar dados em páginas e perfis publicamente disponíveis.
🌎 @RubyOfSec
Fonte: Olhar Digital | 544 |
| 19 | Técnicas para Conseguir Reverse-Shell em Ambientes WordPress
Muitas vezes quando conseguimos acesso administrativo em um CMS (sistema de gerenciamento de conteúdo) WordPress, podemos nos perder no processo para uma reverse shell, então venho por este artigo ensinar 4 métodos de como explorar esse CMS!
https://gabrieldkgh.medium.com/t%C3%A9cnicas-para-conseguir-reverse-shell-em-ambientes-wordpress-98e4d6a3a749
@hatsecurity | 657 |
| 20 | Decidimos criar um canal sobre hacking com conteúdo divertido e técnico, tanto para leigos e tanto para os hackudões!
https://www.youtube.com/watch?v=fFppOjLp9Zs | 976 |
