Limon Tec
172 subscribers
17 photos
8 files
274 links
Tutorial, bitcoin, hacking
https://limontec.com
Download Telegram
💣 Aulas de Stack Buffer Overflow liberadas

📚 https://www.limontec.com/2023/11/guia-em-seguranca-ofensiva.html

MENU DE AULAS:

[ Disponível]
[Aguardando liberação*]

[0x01] Como configurar ambiente para PENTEST

[0x02] Serviços úteis para um atacante

[0x03] Como varrer rede com Netcat, Nmap e Wireshark

[0x04] Como realizar a coleta de informações

[0x05] Criptografia e segurança em um software

[0x06] ARP Spoofing Poisoning com Ettercap

[0x07] DNS Spoofing Poisoning com Ettercap

[0x08] Filtros Ettercap

[0x09] SSL MiTM com Ettercap

[0x0A] Tunelamento com Stunnel

[0x0B] Como criar Túnel SSH

[0x0C] Ataques físico a computadores

[0x0D] Backdoors e Rootkits

[0x0E] Ataques contra senhas

[0x0F] Como quebrar senha com John The Ripper

[0x10] Como quebrar senha com Hydra

[0x11] Introdução ao Metasploit

[0x12] Como encontrar vulnerabilidade

[0x13] Como explorar aplicação vulnerável

[0x14] Pós Exploração com Metasploit

[0x15] Introdução Stack Buffer Overflow

[0x16] Como criar um Buffer Overflow exploit

[0x17] Introdução a Ataques de Corrupção de Memória

[0x18] Introdução a Proteções de Memória

[0x19] Como realizar Fuzzing

[0x1A] Exploit com Structured Exception Handler (SEH)

[0x1B] Exploit com EGG Hunter

[0x1C] Exploit com Heap Spraying

[...] Em breve muito mais, bons estudos!

* Liberação semanal, toda sexta-feira.
🥳 12 anos publicando na internet, nos visite https://www.limontec.com/
Todas publicações sobre cripto em https://www.limontec.com/search/label/Criptomoeda
☠️ Se você utiliza Samourai Wallet, desabilite atualização automática. Servidores foram confiscados pelo governo após fundadores serem presos acusados de lavagem por conta do mixing no app. Seus fundos estão seguros.
The samourai.txt backup file on your device can now be restored using your BIP39 passphrase in the latest version of Sparrow Wallet (https://sparrowwallet.com)

You can also restore your wallet in any BIP39 compatible wallet in order to access your bitcoin using your 12 words + passphrase if you are not running your own node.

For help or information on restoration to access your bitcoin check out https://docs.samourai.io/wallet/restore-recovery If you have funds in Whirlpool now check the section about derivation paths and export/restore using Electrum in particular.
Tracking ransomware-related activities
🔥 https://www.ransomlook.io/
Tempestade Geomagnética acontecendo. G5 registrado!

Escala G5:

Sistemas de energia: Problemas generalizados de controle de tensão e problemas de sistema de proteção podem ocorrer, alguns sistemas de rede podem sofrer colapso completo ou apagões. Transformadores podem sofrer danos.

Operações de naves espaciais: Pode experimentar carregamento de superfície extensa, problemas com orientação, uplink/downlink e rastreamento de satélites.

Outros sistemas: As correntes de tubulação podem atingir centenas de amplificadores, HF ( alta frequência ) propagação de rádio pode ser impossível em muitas áreas por um a dois dias, a navegação por satélite pode ser degradada por dias, a navegação por rádio de baixa frequência pode durar horas, e a aurora tem sido vista como baixa como a Flórida e o sul do Texas ( tipicamente 40 ° lat geomagnético. ).

Fonte https://www.swpc.noaa.gov/
Recuperando senha de carteira de Bitcoin com 3 milhões de dólares
🔥 https://www.youtube.com/watch?v=o5IySpAkThg

Resumindo: usuário perdeu a senha gerada aleatoriamente por um gerador de senha. Contratou hackers que descobriram que a versão do software utilizada gerava senha determinísticas com base na hora do computador. Realizaram engenharia reversa no software e geraram todas as combinações possíveis para a possível data informada pelo usuário. Obtiveram a senha correta e recuperaram os fundos.
Bom dia para a galera de TI que vai fazer hora extra hoje.
Maioria dos golpes envolvendo falso pagamento de taxa de liberação de encomenda dos Correios usa esse template. Não caia em golpe, reporte! https://www.limontec.com/2021/01/como-reportar-denunciar-sites.html
🎯 Não perca nossas publicações, siga-nos diretamente pelo seu Android.
https://news.google.com/publications/CAAqBwgKMKLc1QswtffsAw
Provavelmente Israel já vinha distribuindo pagers modificados 🤔
Do contrário como conseguiram hackear os dispositivos para explodir?
reCAPTCHA Phish
🪖 https://github.com/JohnHammond/recaptcha-phish
~~
Bem interessante esse phishing, recomendo assistir https://www.youtube.com/watch?v=lSa_wHW1pgQ
Resumindo o vídeo: tem uma campanha de phishing rolando no qual solicita o usuário pressionar teclas específicas no Windows para liberar a página que está acessando. Mas na realidade um comando malicioso é copiado para sua área de texto que é executado após interagir com as teclas solicitadas.
TWITTER IS BACK , finalmente trocam o IP do X para um que se bloquearem vai dar muuuito problema para as operadoras com seus clientes.

E de quem é o IP? Simplesmente CLOUDFLARE