Olá pessoal !!! Benvindo ao site BackTrackBrasil !!! Neste pequeno tutorial vamos demonstrar a ferramenta Mantra que é um navegador Open Source baseado em uma estrutura de segurança com um coleção de ferramentas muito útil para analistas, desenvolvedores e profissionais de Segurança da Informação. O conjunto de ferramentas propicia analise completa de um site principalmente para os desenvolvedores web que poderão aplicar...
Ler MaisMantra
BED – Buffer Overflow
Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! BED (Bruteforce Exploit Detector) é um fuzzer de protocolo de texto simples que verifica software para encontrar vulnerabilidades comuns, como: buffer overflows, formato de string com erros, overflows de inteiros, etc. A ferramenta foi escrita na linguagem Perl por MJM e Eric Sesterhenn e suporta os seguintes protocolos: FINGER, FTP, HTTP, IMAP, IRC, LPD, PJL, POP, SMTP, SOCKS4 E...
Ler MaisSql Injection em site didático – Teste de Vulnerabilidade em Banco de Dados, utilizando SqlMap.
A principal ideia é, demonstrar como é fácil fazer testes de vulnerabilidades em banco de dados em sites dinâmicos, utilizando a ferramenta sqlmap dentro do backtrack 5 released 3. SQL – Structured Query Language, traduzindo é: Linguagem de Consulta Estruturada, desenvolvido na década de 70 nos laboratórios da IBM. Essa linguagem tornou-se uma linguagem universal para criação, edição e inserção de dados em banco de dados. Os...
Ler MaisExploit WebDAV XAMPP 1.73
Neste pequeno tutorial exploraremos vulnerabilidade WedDAV XAMPP 1.73 e ganharemos acesso ao servidor: Alvos : XAMPP 1.73 Windows XP, 7 e 8 Ferramentas: Metasploit PC Vítima (Windows 8) “ATENÇÃO NENHUMA MÁQUINA FOI INVADIDA E OS TESTES FORAM EXECUTADOS EM LABORATÓRIO CONFINADO” Nível de dificuldade: BÁSICO (INICIANTE) 1º) Passo XAMPP ativo em uma máquina Windows 8 2°) No Backtrack, acessar msfconsole 3°)...
Ler MaisQuebrando Hash MD5 com John the Ripper
Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste tutorial apresento o John the Ripper quebrando um Hash MD5. Vamos criar um hash do site http://www.ethicalhacker.com.br no site: http://www.fyneworks.com/encryption/md5-encryption/index.asp Fig 1 Copiamos o Hash para um arquivo com o nome de md5. Fig 2 Salvei o arquivo no Desktop e depois movi para o diretório /home aplicando permissão 777 com o comando chmod 777....
Ler MaisIptables e Webmin x Nmap e Hydra – PBX Elastix
Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste tutorial apresento o casamento do CSF Firewall com o Webmin trabalhando em um servidor utilizando o PBX Elastix – VOIP. Apesar do Elastix ter o seu próprio firewall vamos utilizar o CSF Firewall, devido a gama de regras do Iptables implementadas. Neste caso deixei o firewall do Elastix desabilitado. Lembrando que o firewall do Elastix “Iptables” é completo e...
Ler Mais