content top

Ccrypt Criptografia e Descriptografia de arquivos

Ccrypt  Criptografia e Descriptografia de arquivos

Ccrypt é um ferramenta para criptografar e descriptografar arquivos. Foi desenvolvido como um substituto para o utilitário padrão unix crypt, que é famoso por usar um algoritmo de criptografia muito fraca. Ccrypt é baseado no bloco cifra Rijndael, uma versão que também é usada no Advanced Encryption Standard (AES, consulte http://www.nist.gov/aes). Esta cifra possibilita fornecer uma segurança muito forte. Ao contrário de unix...

Ler Mais

Fail2ban Ataque de Dicionário no SSH

Fail2ban  Ataque de Dicionário no SSH

Fail2ban proíbe os IPs que mostram certos  sinais maliciosos, bem como muitas  tentativas de autenticações, através de senhas (BRUTE FORCE – ATAQUE DE DICIONÁRIO). Geralmente Fail2Ban é  usado para rejeitar os endereços IPs, por um determinado período de tempo, embora trabalha com diferentes tipos de filtros para vários serviços, como: (Apache, ssh, etc). Fail2Ban é capaz de reduzir as taxas de...

Ler Mais

Metasploit Ataque de Dicionário no SSH

Metasploit  Ataque de Dicionário no SSH

Olá pessoal !!! Sejam bem-vindos ao site Ethical Hacker !!! O ataque de Brute Force é o  mais usado na rede, também chamado de Ataque de Dicionário, foi criado por Robert Morris. O ataque consiste em cifrar palavras de um dicionário e comparar com os arquivos de senhas de usuários. Portanto, quando uma palavra do dicionário coincidir com a senha cifrada de um usuário, o ataque terá êxito, desta forma  facilitando acesso...

Ler Mais

Matsnu – Novo Malware !!!

Matsnu – Novo Malware !!!

Olá pessoal !!! Sejam bem-vindos ao site Ethical Hacker !!! Pesquisador Stanislav Skuratovich recentemente descobriu um novo malware chamado de “Matsnu”, um infecção de arquitetura de x86, que atua como um backdoor, após ele se infiltrar em um sistema de computador. Este malware pode carregar e executar qualquer tipo de arquivo em um sistema, permitindo que o invasor seja capaz de executar arquivos que poderiam, por exemplo,...

Ler Mais

Buffer Overflow. Um exemplo prático (com Exploit) !!!

Buffer Overflow. Um exemplo prático (com Exploit) !!!

Olá pessoal !!! Sejam bem-vindos ao site Ethical Hacker !!! Um excelente vídeo sobre Buffer Overflow !!! Na verdade é uma obra de arte desenvolvida por Marcelo Carvalho, pois explica com muito critério e entretenimento os processos envolvidos !!!   Um grande abraço a todos...

Ler Mais

Crowbar – Ferramenta de Brute Force para Pentest

Crowbar – Ferramenta de Brute Force para Pentest

Olá Pessoal !!! Bem Vindo ao site Ethical Hacker !!! Crowbar  é uma ferramenta que pode ser usada durante os testes de penetração. Desenvolve-se um Brute Force com alguns protocolos, de uma forma diferente, de acordo com outras ferramentas de Brute Force populares. Como exemplo, enquanto a maioria das ferramentas Brute Force usa nome de usuário e senha para SSH, Crowbar usa a chave SSH. Então as chaves SSH, que são obtidas durante...

Ler Mais
content top