content top

OWASP ZAP

OWASP ZAP

Olá Pessoal !!! Bem vindo ao site BackTrack Brasil !!! A ferramenta OWASP ZAP é fácil de usar integrada com testes de penetração para encontrar vulnerabilidades em aplicações web. Ela é projetada para ser usada por profissionais com uma ampla gama de experiência em segurança, portanto é ideal para desenvolvedores e aplicações de pentestes funcionais utilizando testes de penetração. O ZAP fornece  varreduras...

Ler Mais

MD5DEEP – Integridade de arquivos

MD5DEEP – Integridade de arquivos

Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste pequeno artigo estaremos trabalhando com integridade de arquivos utilizando a ferramenta MD5DEEP.  Todos os arquivos que baixamos é muito interessante verificarmos a sua assinatura utilizando o MD5, neste caso garantindo a autenticidade do arquivo. Mesmo que seja possível dois arquivos diferentes possuírem o mesmo hash é praticamente impossível que o arquivo modificado...

Ler Mais

Recuperando JPEGs – Forensic Recoverjpeg

Recuperando JPEGs – Forensic Recoverjpeg

Neste pequeno tutorial, veremos como recuperar arquivos de imagens JPG através da ferramenta recoverjpeg. Requisitos Básicos: Backtrack 5 R3 1) Acessar ferramenta recoverjpeg conforme apresentado na figura a seguir: 2) Checando dispositivos através do comando fdisk -l 3) Em nosso caso, vamos executar uma investigação no dispositivo pendrive em /dev/sdb1, para tal: criamos uma pasta chamada recovery  onde as imagens serão...

Ler Mais

Episódio IV Metasploitable – Medusa Brute Force

Episódio IV Metasploitable – Medusa Brute Force

Neste vídeo, você confere um teste de força bruta em serviço FTP máquina metasploitable, ferramenta utilizada Medusa Backtrack 5 R3. Requisitos: Backtrack 5 R3 Metasploitable 2.0 Nível – Básico Autor: Sílvio César Roxo Giavaroto É MBA Especialista em Gestão de Segurança da Informação, Tecnólogo em Redes de Computadores, C|EH Certified Ethical Hacker, atua como Pentest e...

Ler Mais

Websploit

Websploit

Ola Pessoal !!! Bem vindo ao site BackTrack Brasil !!! Websploit é uma ferramenta para exploração de vulnerabilidade web utilizando linhas de comandos juntamente com uma estrtura de módulos para executarmos diferentes trabalhos. Websploit faz parte da nova distribuição Kali Linux. Websploit possui quatro categorias de módulos, sendo: Módulos de Web. Módulos de Rede Módulos de Exploração Módulos de Wireless Utilizando módulo...

Ler Mais

KIPPO – SSH Honeypot

KIPPO – SSH Honeypot

Olá pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste pequeno tutorial apresentamos o KIPPO – SSH Honeypot. Kippo é um meio de interação SSH honeypot projetado para registrar ataques de força bruta e, mais importante, a interação através do shell é toda realizada pelo atacante. Como no tutorial anterior vamos utilizar o Nmap para varredura no host alvo. Na varredura observamos as portas 5900 VNC e 2222 abertas. Fig...

Ler Mais
content top