uz
Feedback
Ruby Of Security

Ruby Of Security

Kanalga Telegram’da o‘tish

Here you will find content like: 🌎 NotĂ­cias | 📡 Tecnologia | 🌐Hacking 📚 Cursos | ⚒Ferramentas | 📝Tutoriais @DARKNET_BR @TIdaDepressaoOficial @ExploitHub @AcervoDoSam Acervo:@AcervoRubyOfSec Group:@RubyOfSecGroup © Ruby Of Security - 2014 - 2019

Ko'proq ko'rsatish
Mamlakat belgilanmaganToif belgilanmagan
1 341
Obunachilar
-124 soatlar
Ma'lumot yo'q7 kunlar
+330 kunlar
Postlar arxiv
Decidimos criar um canal sobre hacking com conteĂșdo divertido e tĂ©cnico, tanto para leigos e tanto para os hackudĂ”es! https://www.youtube.com/watch?v=fFppOjLp9Zs

Decidimos criar um canal de hacking com conteĂșdo divertido e tĂ©cnico, tanto para leigos e para os hackudĂ”es! https://www.youtube.com/watch?v=fFppOjLp9Zs

Aprenda as técnicas mais utilizadas pelos Bug Bounty Hunters, e começe a caçar. Este ebook aborda as vulnerabilidades web mais conhecidas ou mais comuns, adquira-o e aprenda Web Hacking de uma vez por todas! https://edzz.la/EYJMN?a=69199881

Grupos secretos do Telegram estĂŁo sendo indexados pelo Google — e isso nĂŁo Ă© bom
O Telegram Ă© constantemente encarado como uma alternativa mais segura ao WhatsApp, respeitando mais a privacidade do usuĂĄrio — mas isso nĂŁo significa que ele nĂŁo possa sofrer com brechas e vulnerabilidades estruturais. O hacker Ă©tico e analista de segurança da informação KauĂȘ Navarro entrou em contato com o Canaltech para demonstrar que o Telegram possui um problema bastante grave e que poderia ser resolvido rapidamente.

O problema Ă© que grupos e canais do aplicativo — atĂ© mesmo aqueles que deveriam ser privados, permitindo a entrada somente de quem possuir o link de convite — estĂŁo sendo indexados pelo Google, sendo possĂ­vel encontrĂĄ-los atravĂ©s de um “dork” em particular. Dork Ă© o nome dado para um conjunto de “strings” ou comandos usado no motor de busca para encontrar um tipo bem especĂ­fico de conteĂșdo.

🌏@RubyOfSec https://canaltech.com.br/seguranca/grupos-secretos-do-telegram-estao-sendo-indexados-pelo-google-e-isso-nao-e-bom-181021/

IMPORTANTE âœ‹đŸ»âœ‹đŸ»âœ‹đŸ» Pessoal, brincar sempre brincamos, mas as vezes o mundo real e um pouco mais duro que nossa Zoeira. A @g101x estĂĄ passando por um probleminha bem complicado, com dores muito fortes, atrapalhando ter um simples dia normal. Tem uma vakinha aberta, o valor para fazer a ressonĂąncia e mais uma consulta para identificar o problema dela nĂŁo e muito alto e acredito que entre todos conseguimos ajudar. https://www.vakinha.com.br/vaquinha/ajuda-para-pagar-minha-ressonancia-magnetica-genesis Qualquer e toda ajuda e bem vinda, seja 1 R$

Git Exposed — Encontrando manualmente e de forma automatizada + Como explorar + Como reparar a falha. No momento que atacamos uma aplicação em um pentest black box, bug bounty ou em CTF’s, nĂłs nĂŁo conseguimos ler o cĂłdigo-fonte do back-end, com o acesso desse cĂłdigo podemos entender melhor como a aplicação se comporta e criar um exploit para a mesma, exemplo disso seria o SQL Injection, se torna muito mais fĂĄcil encontrar falhas com uma anĂĄlise de cĂłdigo. O cĂłdigo-fonte pode conter informaçÔes sensĂ­veis como por exemplo chaves API, comentĂĄrios dos desenvolvedores (explicando alguma linha de comando), chaves AWS e atĂ© mesmo a senha de uma tela administrativa do sistema. https://gabrieldkgh.medium.com/git-exposed-encontrando-manualmente-e-automatizado-como-explorar-como-arrumar-a-falha-eaa3ee98fe8c @hatsecurity

CAÇADOR DE VULNERABILIDADES: EGRESSO DO SENAI ES ENCONTRA 120 FALHAS EM SISTEMAS CIBERNÉTICOS Com apenas 20 anos, Mateus Gomes, ex-aluno do Senai chama a atenção sobre a importĂąncia do profissional de segurança cibernĂ©tica VocĂȘ lerĂĄ: ● A histĂłria de Mateus Gomes, egresso do Senai, que descobriu 120 vulnerabilidades em sistemas, entre eles, de dois grandes bancos; ● InformaçÔes sobre a Academia Senai de Segurança CibernĂ©tica em VitĂłria, a cidade Ă© uma das cinco que contam com o espaço inovador, focado na formação de profissionais habilitados para solucionar desafios de segurança cibernĂ©tica. https://senaies.com.br/news/cacador-de-vulnerabilidades-egresso-do-senai-es-encontra-120-falhas-em-sistemas-ciberneticos/ @hatsecurity

The Heartbleed Bug — Vulnerabilidade no OpenSSL + Explorando Manualmente e com Metasploit. Hoje iremos falar sobre uma vulnerabilidade descoberta em abril de 2014 por uma equipe de engenheiros de segurança (Riku, Antti e Matti) da Codenomicon e Neel Mehta da Google Security, esta falha foi o terror para todos os sites que utilizavam OpenSSL para criptografar as informaçÔes, alguns dos sites que utilizavam e foram afetados na Ă©poca foram o Facebook, Instagram Google, LastPass e muitos outros. 🌏@RubyOfSec https://gabrieldkgh.medium.com/the-heartbleed-bug-vulnerabilidade-no-openssl-explorando-manualmente-e-com-metasploit-3ea0f29e7722

A Estrutura de Diretórios Linux Pensando nos novos usuårios do sistema Linux, irei falar hoje sobre como funciona o sistema de diretórios, falando detalhadamente sobre cada um e no final um breve resumo! A estrutura dos sistemas de arquivos do Linux é definida por um padrão denominado Filesystem Hierarchy Standard (Padrão de Hierarquia do Sistema de Arquivos), a qual define também as estruturas de outros sistemas como o BSD, por exemplo. https://gabrieldkgh.medium.com/a-estrutura-de-diret%C3%B3rios-linux-6c2ced96de2a @hatsecurity

Comunidade brasileira dedicada ao Bug Bounty https://t.me/bugbountyhunterbrasil

Participante internacional, diretamente de Moçambique... AmĂ©rico jĂșnior Mesmo com a limitaçÔes de internet o jovem virou um hacker e conseguiu deu espaço, bug bounty e hacking e o assunto principal. AmĂ©rico JĂșnior. Youtube: https://youtube.com/c/americojunior. Instagram: @sjayoficial Twitter: @0xAmerico Telegram: @americojunior https://www.listennotes.com/pt/podcasts/asgp/participante-internacional-NK9i_GUIeDt/

Technique case: Remote Command Execution sem espaço. Quando queremos mandar um ping para checar o tempo de resposta (e usar para assustar o seu tio pingando a NASA), utilizamos este comando dentro de um terminal ou prompt de comando. O interessante é que sua linguagem de programação também possui esta habilidade magnifica, ou seja, podemos executar comandos no sistema operacional utilizando funçÔes das linguagens X, Y e Z. https://0x53.medium.com/technique-case-remote-command-execution-sem-espa%C3%A7o-bd94a3472b53 @hatsecurity

photo content

Não só a SuperDigital, mas outros bancos como nubank e c6 bank também sofreram por causa do pix.

Muitos vĂŁo questionar o pix.
Muitos vĂŁo questionar o pix.

COMO CONTAS DO INSTAGRAM SÃO HACKEADAS ? — AmĂ©rico JĂșnior https://youtu.be/qcq1fwd6LpY 15:35
COMO CONTAS DO INSTAGRAM SÃO HACKEADAS ? — AmĂ©rico JĂșnior https://youtu.be/qcq1fwd6LpY 15:35

Compilation of recon workflows OlĂĄ, esta Ă© uma compilação de fluxos de trabalho de reconhecimento encontrados online. Use-o como inspiração para criar seu prĂłprio fluxo de trabalho Web Pentest / bug Bounty Recon. Estes sĂŁo todos os que pude encontrar. Portanto, se o seu estiver faltando e vocĂȘ quiser vĂȘ-lo destacado acima tambĂ©m, envie-o para contact@pentester.land. Vou atualizar isso sempre que tiver um novo fluxograma ou mapa mental. Portanto, fique de olho nesta pĂĄgina! 🌏@RubyOfSec https://pentester.land/cheatsheets/2019/03/25/compilation-of-recon-workflows.html