Caros usuários, como é de conhecimento geral … “NÃO”… existe mais o Back Track, pois foi descontinuado e em seu lugar assume o Kali. Apesar do domínio backtrackbrasil.com.br não estar ativo, nosso site pode ser acessado através da url http://www.ethicalhacker.com.br. Como nosso intuito é divulgar conhecimento sobre segurança da informação e de forma “ÉTICA” , a partir de agora...
Ler MaisNota – BTB agora é Ethical H4ck3r
Heartbleed – Vulnerabilidade OpenSSL
1ª Parte A OpenSSL lançou um aviso de bug sobre um patch de vazamento de memória 64kb em sua biblioteca . O erro foi atribuído, como Heartbleed -TLS CVE – 2014-0160. De acordo com o OpenSSL , a extensão Heartbleed foi introduzido em Março de 2012 com o lançamento da versão 1.0.1 do OpenSSL. Isto implica que a vulnerabilidade está presente em torno de pouco mais de 2 anos. Essa é uma vulnerabilidade muito grave que...
Ler MaisRastreando textos com TCPDUMP – Kali Linux
OBS: Invadir computador é crime !!! Desenvolvimento executado em ambiente confinado. Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Existe inúmeras ferramentas gráficas, afim de rastreamos tráfego de rede, mas na minha opinião o Tcpdump cumpre o papel que muitas ferramentas fazem com total excelência. Vamos verificar a interface de rede que aplicaremos o comando do Tcpdump para rastrear texto simples pela rede. Com o comando...
Ler MaisWord list Password (Cupp)
É muito comum um pentester utilizar métodos de quebra de senhas, seja por força bruta ou dicionário, neste primeiro vídeo da série mostramos como utilizar a ferramenta Cupp contida no backtrack. O Aplicativo se mostra muito útil na geração de dicionários sobre o alvo. AVISO IMPORTANTE Utilize a ferramenta somente para fins profissionais e de forma ética “invasão de computador é...
Ler MaisARTIGO ASSESSMENT
Proposta de Metodologia Simplificada de Assessment Thiago Vinícius V. Oliveira Segurança de Redes. Serviço Federal de Processamento de Dados (SERPRO). thyaguvinny at gmail.com Abstract. The objective of this paper is to propose a Simplified Methodology for Assessment. The concepts of Assessment and PenTest are differentiated, presenting basic concepts on Information Security and approaches to security tests. Other well known Assessment...
Ler Mais