Ccrypt é um ferramenta para criptografar e descriptografar arquivos. Foi desenvolvido como um substituto para o utilitário padrão unix crypt, que é famoso por usar um algoritmo de criptografia muito fraca. Ccrypt é baseado no bloco cifra Rijndael, uma versão que também é usada no Advanced Encryption Standard (AES, consulte http://www.nist.gov/aes). Esta cifra possibilita fornecer uma segurança muito forte. Ao contrário de unix...
Ler MaisCcrypt Criptografia e Descriptografia de arquivos
Fail2ban Ataque de Dicionário no SSH
Fail2ban proíbe os IPs que mostram certos sinais maliciosos, bem como muitas tentativas de autenticações, através de senhas (BRUTE FORCE – ATAQUE DE DICIONÁRIO). Geralmente Fail2Ban é usado para rejeitar os endereços IPs, por um determinado período de tempo, embora trabalha com diferentes tipos de filtros para vários serviços, como: (Apache, ssh, etc). Fail2Ban é capaz de reduzir as taxas de...
Ler MaisMetasploit Ataque de Dicionário no SSH
Olá pessoal !!! Sejam bem-vindos ao site Ethical Hacker !!! O ataque de Brute Force é o mais usado na rede, também chamado de Ataque de Dicionário, foi criado por Robert Morris. O ataque consiste em cifrar palavras de um dicionário e comparar com os arquivos de senhas de usuários. Portanto, quando uma palavra do dicionário coincidir com a senha cifrada de um usuário, o ataque terá êxito, desta forma facilitando acesso...
Ler MaisMatsnu – Novo Malware !!!
Olá pessoal !!! Sejam bem-vindos ao site Ethical Hacker !!! Pesquisador Stanislav Skuratovich recentemente descobriu um novo malware chamado de “Matsnu”, um infecção de arquitetura de x86, que atua como um backdoor, após ele se infiltrar em um sistema de computador. Este malware pode carregar e executar qualquer tipo de arquivo em um sistema, permitindo que o invasor seja capaz de executar arquivos que poderiam, por exemplo,...
Ler MaisBuffer Overflow. Um exemplo prático (com Exploit) !!!
Olá pessoal !!! Sejam bem-vindos ao site Ethical Hacker !!! Um excelente vídeo sobre Buffer Overflow !!! Na verdade é uma obra de arte desenvolvida por Marcelo Carvalho, pois explica com muito critério e entretenimento os processos envolvidos !!! Um grande abraço a todos...
Ler MaisCrowbar – Ferramenta de Brute Force para Pentest
Olá Pessoal !!! Bem Vindo ao site Ethical Hacker !!! Crowbar é uma ferramenta que pode ser usada durante os testes de penetração. Desenvolve-se um Brute Force com alguns protocolos, de uma forma diferente, de acordo com outras ferramentas de Brute Force populares. Como exemplo, enquanto a maioria das ferramentas Brute Force usa nome de usuário e senha para SSH, Crowbar usa a chave SSH. Então as chaves SSH, que são obtidas durante...
Ler Mais