FBI and NSA expose Russian State hacking tool for Linux systems
Fonte: HackRead
Dubbed Drovorub by the agencies; the malware hacking tool is capable of stealing data and spying on Linux systems.
State hackers have been for long used as a tool by governments to fight other states secretly. While every country has these, there are some like Russia that has a very strong lead in this front which naturally makes its enemies concerned.
Keeping this in mind, just a day ago, both the FBI and NSA have issued a joint alert on Drovorub â a malware they believe to have been developed by the Russian General Staff Main Intelligence Directorate (GRU) to hack Linux based systems.
The group in question is alleged to be APT28 which is also known as
FancyBear, known for using the leaked NSA hacking tools to spy on hotel guests.
Strontium, known for targeting Republicans and conservative officials in the US.
Sednit, known for infecting websites with malware while one of its targets including EFFâs website.
Pawn Storm, accused of hacking live transmission of French TV5Monde and defacing it with ISISâs logo.
Sofacy, known for running (now seized) VPNFilter botnet domain that infected 500,000 routers.
Tsar Team, known for hacking a prominent plastic surgery clinic and leaking naked photos of patients.
đ@RubyOfSecFonte: HackRead
Hackread
FBI and NSA expose Russian State hacking tool for Linux systems
Like us on Facebook @ /HackRead
US-Cert warns of North Korean BLINDINGCAN malware
đ @RubyOfSec
Fonte: HackRead
AgĂȘncia de Segurança CibernĂ©tica e de Infraestrutura dos Estados Unidos (CISA) publicou um RelatĂłrio de AnĂĄlise de Malware revelando atividades cibercriminosas de hackers apoiados pelo governo norte-coreano.
O relatório afirma que, em conjunto com o Federal Bureau of Investigation (FBI) e o Departamento de Segurança Interna (DHS), identificou um trojan de acesso remoto (RAT) implantado pelo grupo de hackers patrocinado pelo governo norte-coreano conhecido como Hidden Cobra pelo governo dos EUA e também conhecido como Grupo Lazarus ou APT38.
A variante do malware gerada pelos agentes de ameaça norte-coreanos Ă© chamada BLINDINGCAN e foi usada em simultĂąneo com servidores proxy para manter uma presença no sistema da vĂtima e estender a exploração da rede com suas funçÔes integradas.
Ă importante notar que apenas alguns dias atrĂĄs, o FBI (Federal Bureau of Investigation) e a AgĂȘncia de Segurança Nacional (NSA) alertaram contra hackers apoiados pelo governo russo que usavam malware Drovorub contra sistemas Linux.đ @RubyOfSec
Fonte: HackRead
HackRead
US-Cert warns of North Korean BLINDINGCAN malware
Like us on Facebook @ /HackRead
Forwarded from Deep News
Massacres na ColĂŽmbia deixam mais de 10 mortos
đĄ @DeepNewsPUNK
As mortes nas Ășltimas 24 horas estĂŁo sendo investigadas e se somam aos 33 massacres documentados pelas NaçÔes Unidas atĂ© o momento em 2020.
Pelo menos 17 pessoas foram mortas em trĂȘs novos massacres ocorridos em vĂĄrias partes da ColĂŽmbia em um dos piores ataques de grupos armados desde a assinatura de paz com as FARC em 2016, informaram as autoridades.
Até sexta-feira, fontes oficiais relataram o assassinato de 11 pessoas em dois ataques ocorridos em åreas próximas à Venezuela e ao Equador.
Neste sĂĄbado, Jhon Rojas, governador de Nariño, uma das ĂĄreas mais afetadas pela violĂȘncia no sudoeste do paĂs, denunciou em um vĂdeo "um novo massacre".
Fonte: G1MundođĄ @DeepNewsPUNK
G1
Massacres na ColĂŽmbia deixam mais de 10 mortos
As mortes nas Ășltimas 24 horas estĂŁo sendo investigadas e se somam aos 33 massacres documentados pelas NaçÔes Unidas atĂ© o momento em 2020.
Detalhes pessoais de mais de 38 milhÔes de cidadãos americanos vazaram na bagunça do banco de dados
Fonte: HackRead
đ @RubyOfSec
Um relatório recente do gerenciador de senhas NordPass da NordVPN revelou fatos chocantes sobre bancos de dados configurados incorretamente. Os pesquisadores identificaram 9.517 bancos de dados não seguros com 10 bilhÔes de registros globalmente. Agora, uma empresa de marketing online com sede nos Estados Unidos chamada View Media expÎs quase 39 milhÔes de registros de usuårios devido a um bucket do AWS S3 não seguro .
O banco de dados foi descoberto pela equipe de pesquisa da CyberNews em que informaçÔes confidenciais, como nomes completos, endereços, nĂșmeros de contato e cĂłdigos postais eram acessĂveis ao pĂșblico.Fonte: HackRead
đ @RubyOfSec
Hackread
Personal details of 38 million+ US citizens leaked in database mess up
Like us on Facebook @ /HackRead
O CANIVETE SUĂĂO do Web Hacking
đ@RubyOfSec
Fonte: DeepNewsBrazil
O Burp Suite Ă© uma plataforma integrada para realizar testes de segurança de aplicaçÔes web. Ele foi projetado para ser usado por testadores prĂĄticos para suportar o processo de teste. đ@RubyOfSec
Fonte: DeepNewsBrazil
ROUBO de CONTAS pt. 2
Fonte: AmĂ©rico JĂșnior
Neste vĂdeo ensino a explorar a vulnerabilidade CSRF para realizar o roubo de conta, mas os testes sĂŁo feitos em um ambiente controlado chamado "DVWA".đ@RubyOfSec
Fonte: AmĂ©rico JĂșnior
BUG BOUNTY HUNTING (METHODOLOGY , TOOLKIT , TIPS & TRICKS , Blogs)
Fonte: Medium
đ@RubyOfSec
Um programa de recompensa por bug Ă© um negĂłcio oferecido por muitos sites e desenvolvedores de software pelo qual os indivĂduos podem receber reconhecimento e compensação por relatar bugs, especialmente aqueles relativos a exploraçÔes e vulnerabilidades.Fonte: Medium
đ@RubyOfSec
Medium
BUG BOUNTY HUNTING (METHODOLOGY , TOOLKIT , TIPS & TRICKS , Blogs)
A bug bounty program is a deal offered by many websites and software developers by which individuals can receive recognition andâŠ
OWASP ZED ATTACK PROXY
đ@RubyOfSec
OWASP ZAP é um scanner de segurança de aplicativos da web de código aberto. Ele deve ser usado tanto pelos novatos em segurança de aplicativos quanto pelos testadores de penetração profissionais. à um dos projetos mais ativos do Open Web Application Security Project e recebeu o status Flagship.Site: ZAP
đ@RubyOfSec
ZAP
The ZAP Homepage
Welcome to ZAP!
ZAP in Ten
đ@RubyOfSec
ZAP in Ten Ă© uma sĂ©rie de vĂdeos curtos apresentando Simon Bennetts, lĂder do projeto OWASP Zed Attack Proxy (ZAP). Cada vĂdeo destaca um recurso ou recurso especĂfico para ZAP. Informe-nos se deseja ser notificado quando novos vĂdeos forem disponibilizados. Considere baixar o ZAP e assistir enquanto assiste aos vĂdeos.Fonte: Zap-In-Ten
đ@RubyOfSec
Alldaydevops
All Day DevOps | The World's Largest DevOps Conference
We're back on November 10, 2022! Join us for the largest virtual DevOps conference.
24 Hours |180 Speakers | Free Online
24 Hours |180 Speakers | Free Online
Web Application Pentest Lab setup Using Docker
đ@RubyOfSec
Para a pråtica de penetração de aplicativos da web, todos nós procuramos aplicativos vulneråveis como DVWA e tentamos configurar ambientes de pråtica vulneråveis. Como todos sabemos, é uma atividade demorada e exige muito esforço, mas isso pode ser feito em alguns minutos com a ajuda do docker.
Nesta postagem, vocĂȘ aprenderĂĄ como configurar aplicativos da web vulnerĂĄveis (DVWA, BWAPP e etc) com a ajuda do docker.
Fonte: hackingarticlesđ@RubyOfSec
Hacking Articles
Web Application Pentest Lab setup Using Docker
Learn how to set up a web application pentest lab using Docker, and understand the benefits of containerization for security testing now.
Burlando firewalls de aplicativos da Web abusando de SSL / TLS
đ@RubyOfSec
Durante os Ășltimos anos, a segurança da Web se tornou um tĂłpico muito importante na ĂĄrea de segurança de TI. As vantagens que a web oferece resultaram em serviços muito crĂticos sendo desenvolvidos como aplicativos da web. Os requisitos de negĂłcios para a segurança de seus aplicativos da Web tambĂ©m mudaram muito e, alĂ©m de seus bons padrĂ”es de desenvolvimento, eles adicionam outra camada de segurança. Firewalls de aplicativos da Web sĂŁo firewalls L7 que inspecionam o trĂĄfego da web e "tentam" se proteger de ataques. Nesta postagem do blog, explicarei um vetor de desvio interessante que encontrei recentemente durante uma auditoria de implantação de um WAF.
Fonte: 0x09Alđ@RubyOfSec
0x09AL Security blog
Bypassing Web-Application Firewalls by abusing SSL/TLS
During the latest years Web Security has become a very important topic in the IT Security field. The advantages the web offers resulted in very critical services being developed as web applications. The business requirements for their web applications securityâŠ
Forwarded from Hat Security (AmĂ©rico JĂșnior)
PRIVACIDADE, temos?
A pesquisa da minha vida, muitas respostas além de te mostrar verdades ocultas mostra a realidade da nossa privacidade.
https://www.amazon.com.br/dp/B08L87K8SV
A pesquisa da minha vida, muitas respostas além de te mostrar verdades ocultas mostra a realidade da nossa privacidade.
https://www.amazon.com.br/dp/B08L87K8SV
Amazon
PRIVACIDADE, temos?
A pesquisa da minha vida, muitas respostas alĂ©m de te mostrar verdades ocultas mostra a realidade da nossa privacidade. 9 tĂłpicos com coisas que vocĂȘ nem imagina... Realmente temos privacidade ? descubra.
Quer ganhar dinheiro com Hacking ?
Nos Ășltimos tempos, ganhar dinheiro com hacking tem se tornado comum, atravĂ©s de Pentests e Bug Bounty, entĂŁo se vocĂȘ deseja ganhar dinheiro com hacking precisa escolher um dos dois, ou focar nos dois.
O Thiago Prado é amante de tecnologia e hacking desde criança, com 13 anos começou a programar e se apaixonou pelo tema, aos 15 entrou no mundo do hacking e aos 16 anos jå fazia bug bounty em plataformas como a hackerone e a bugcrowd, ele escreveu um livro que vai preparar-te para os Bug Bounties, este livro aborda o funcionamento das aplicaçÔes web e as vulnerabilidades mais comuns nelas, tendo em conta o conceito, funcionamento técnico e a exploração.
VocĂȘ pode encontrar este livro no link abaixo por apenas 15 R$:
https://bit.ly/3eJWG6l
đ@RubyOfSec
Nos Ășltimos tempos, ganhar dinheiro com hacking tem se tornado comum, atravĂ©s de Pentests e Bug Bounty, entĂŁo se vocĂȘ deseja ganhar dinheiro com hacking precisa escolher um dos dois, ou focar nos dois.
O Thiago Prado é amante de tecnologia e hacking desde criança, com 13 anos começou a programar e se apaixonou pelo tema, aos 15 entrou no mundo do hacking e aos 16 anos jå fazia bug bounty em plataformas como a hackerone e a bugcrowd, ele escreveu um livro que vai preparar-te para os Bug Bounties, este livro aborda o funcionamento das aplicaçÔes web e as vulnerabilidades mais comuns nelas, tendo em conta o conceito, funcionamento técnico e a exploração.
VocĂȘ pode encontrar este livro no link abaixo por apenas 15 R$:
https://bit.ly/3eJWG6l
đ@RubyOfSec
ReconNote
đ@RubyOfSec
Framework de automação em testes de segurança nos aplicativos web que reconsidera o alvo para vĂĄrios ativos para maximizar a superfĂcie de ataque para profissionais de segurança e bug hunters.https://github.com/0xdekster/ReconNote
Leva a entrada do usuĂĄrio como um nome de domĂnio e maximiza a ĂĄrea de superfĂcie de ataque listando os ativos do domĂnio como:
- SubdomĂnios de - Amass, findomain, subfinder e subdomĂnios resolvĂveis usando shuffledns
- Capturas de tela
- Port Scan
- Arquivos JS
- CĂłdigos de status Httpx de subdomĂnios
- Caminhos de arquivo / dir do Dirsearch por difusĂŁo
đ@RubyOfSec
GitHub
GitHub - 0xdekster/ReconNote: Web Application Security Automation Framework which recons the target for various assets to maximizeâŠ
Web Application Security Automation Framework which recons the target for various assets to maximize the attack surface for security professionals & bug-hunters - 0xdekster/ReconNote
Como atacar o macOS com uma macro maliciosa
đ@RubyOfSec
Muitos usuårios de computador macOS ainda estão confiantes de que suas måquinas não precisam de proteção. Pior ainda, os administradores de sistema em empresas onde os funcionårios trabalham com hardware Apple costumam ter a mesma opinião.
Na conferĂȘncia Black Hat USA 2020, o pesquisador Patrick Wardle tentou desiludir o pĂșblico desse equĂvoco apresentando sua anĂĄlise de malware para macOS e construindo uma cadeia de exploit para assumir o controle de um computador Apple.
Fonte: Kasperskyđ@RubyOfSec
www.kaspersky.com.br
Como atacar o macOS com uma macro maliciosa
O pesquisador Patrick Wardle demonstrou como uma cadeia de exploits pode ser usada com sucesso para atacar o macOS Catalina.
Forwarded from Hat Security (AmĂ©rico JĂșnior)
"Clique aqui e ganhe um Iphone", "ParabĂ©ns, vocĂȘ ganhou R$ 5.000 por ser o milĂ©simo visitante" e assim vai! Essas sĂŁo as frases que vocĂȘ mais vĂȘ/via em anĂșncios pela internet a fora.
Quer saber o que pode estar rolando por trĂĄs desse anĂșncio?
Escrevi um artigo explicando um pouco sobre ClickJacking (Sequestro de Clique). Se nĂŁo quiser ler, repassa pro/pra coleguinha â€ïž
Link: https://medium.com/@0x53/ataques-web-clickjacking-solu%C3%A7%C3%A3o-fd0743e6a303
Quer saber o que pode estar rolando por trĂĄs desse anĂșncio?
Escrevi um artigo explicando um pouco sobre ClickJacking (Sequestro de Clique). Se nĂŁo quiser ler, repassa pro/pra coleguinha â€ïž
Link: https://medium.com/@0x53/ataques-web-clickjacking-solu%C3%A7%C3%A3o-fd0743e6a303
Medium
Ataques WebâââClickJacking + Solução
OlĂĄ meus amigos tudo bem com vocĂȘs?! Bom espero que sim.
PF jĂĄ identificou hacker que invadiu sistema do STJ, diz Bolsonaro
đ@RubyOfSec
Fonte: CorreioBraziliense
Outros dois sistemas oficiais foram atingidos nesta quinta-feira: do MinistĂ©rio da SaĂșde e da Secretaria de Economia do Distrito Federal
Invasores criptografaram todo o acervo de processos do tribunal e tiraram do ar o sistema digital da Corte, que estĂĄ com os trabalhos suspensos.
O ataque cibernĂ©tico ao Superior Tribunal de Justiça (STJ) pode ser o mais grave jĂĄ dirigido contra uma instituição de Estado do Brasil. Na tarde desta quinta-feira (5/11), o site O Bastidor publicou que o hacker responsĂĄvel por invadir o sistema do STJ criptografou todo o acervo de processos do tribunal, alĂ©m de ter bloqueado o acesso Ă s caixas de e-mail de ministros. Backups de dados da corte tambĂ©m foram criptografados. đ@RubyOfSec
Fonte: CorreioBraziliense
Correio Braziliense
Ataque de hackers ao STJ Ă© o mais grave da histĂłria no paĂs
Invasores criptografaram todo o acervo de processos do tribunal e tiraram do ar o sistema digital da Corte, que estĂĄ com os trabalhos suspensos.
Forwarded from Cyber ExploitMe
Graphql Pentesting
Writeups Labs And Resources.
https://blog.usejournal.com/graphql-bug-to-steal-anyones-address-fc34f0374417
https://labs.detectify.com/2018/03/14/graphql-abuse/
https://medium.com/@the.bilal.rizwan/graphql-common-vulnerabilities-how-to-exploit-them-464f9fdce696
https://www.bugcrowd.com/resources/webinars/rest-in-peace-abusing-graphql-to-attack-underlying-infrastructure/
https://medium.com/@localh0t/discovering-graphql-endpoints-and-sqli-vulnerabilities-5d39f26cea2e
https://medium.com/@ghostlulzhacks/api-hacking-graphql-7b2866ba1cf2
https://medium.com/bugbountywriteup/time-based-blind-sql-injection-in-graphql-39a25a1dfb3c
https://medium.com/bugbountywriteup/graphql-introspection-leads-to-sensitive-data-disclosure-714f1d9d9d4a
https://medium.com/bugbountywriteup/graphql-idor-leads-to-information-disclosure-175eb560170d
https://lab.wallarm.com/graphql-batching-attack/?fbclid=IwAR0Wt4EbuE_wtTPEKqWSSdkgpjI-4p6xMHQczPOtJrSlP5Q1BShKLnx4yx4
https://www.howtographql.com/graphql-js/1-getting-started/
https://hasura.io/learn/graphql/intro-graphql/introduction/
https://graphql.org/learn/
labs:
https://github.com/david3107/graphql-security-labs
Awesome list of GraphQL & Relay:
https://github.com/chentsulin/awesome-graphql
GraphQL injection:
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/GraphQL Injection
Graphql practicing:
GraphiQL - https://metaphysics-production.artsy.net/
GraphQL Playground : https://api.graphql.jobs/
HackerOne GraphQL ctf (BugDB ctf):
https://www.hackerone.com/blog/graphql-week-hacker101-capture-flag-challenges
BugDB v1 - https://ctf.hacker101.com/ctf/launch/18
BugDB v2 - https://ctf.hacker101.com/ctf/launch/19
BugDB v3 - https://ctf.hacker101.com/ctf/launch/20
A collective list of public GraphQL APIs:
https://github.com/APIs-guru/graphql-apis
Youtube videos:
https://www.youtube.com/watch?v=yCUQBc2rY9Y&t=1401s
https://www.youtube.com/watch?v=OQCgmftU-Og&list=WL&index=6&t=64s
https://youtu.be/JKdrzgeihqE
https://youtu.be/NPDp7GHmMa0
https://youtu.be/Wao-ChTRMaM
https://youtu.be/OQCgmftU-Og
https://youtu.be/xzX0jtc5uM4
Writeups Labs And Resources.
https://blog.usejournal.com/graphql-bug-to-steal-anyones-address-fc34f0374417
https://labs.detectify.com/2018/03/14/graphql-abuse/
https://medium.com/@the.bilal.rizwan/graphql-common-vulnerabilities-how-to-exploit-them-464f9fdce696
https://www.bugcrowd.com/resources/webinars/rest-in-peace-abusing-graphql-to-attack-underlying-infrastructure/
https://medium.com/@localh0t/discovering-graphql-endpoints-and-sqli-vulnerabilities-5d39f26cea2e
https://medium.com/@ghostlulzhacks/api-hacking-graphql-7b2866ba1cf2
https://medium.com/bugbountywriteup/time-based-blind-sql-injection-in-graphql-39a25a1dfb3c
https://medium.com/bugbountywriteup/graphql-introspection-leads-to-sensitive-data-disclosure-714f1d9d9d4a
https://medium.com/bugbountywriteup/graphql-idor-leads-to-information-disclosure-175eb560170d
https://lab.wallarm.com/graphql-batching-attack/?fbclid=IwAR0Wt4EbuE_wtTPEKqWSSdkgpjI-4p6xMHQczPOtJrSlP5Q1BShKLnx4yx4
https://www.howtographql.com/graphql-js/1-getting-started/
https://hasura.io/learn/graphql/intro-graphql/introduction/
https://graphql.org/learn/
labs:
https://github.com/david3107/graphql-security-labs
Awesome list of GraphQL & Relay:
https://github.com/chentsulin/awesome-graphql
GraphQL injection:
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/GraphQL Injection
Graphql practicing:
GraphiQL - https://metaphysics-production.artsy.net/
GraphQL Playground : https://api.graphql.jobs/
HackerOne GraphQL ctf (BugDB ctf):
https://www.hackerone.com/blog/graphql-week-hacker101-capture-flag-challenges
BugDB v1 - https://ctf.hacker101.com/ctf/launch/18
BugDB v2 - https://ctf.hacker101.com/ctf/launch/19
BugDB v3 - https://ctf.hacker101.com/ctf/launch/20
A collective list of public GraphQL APIs:
https://github.com/APIs-guru/graphql-apis
Youtube videos:
https://www.youtube.com/watch?v=yCUQBc2rY9Y&t=1401s
https://www.youtube.com/watch?v=OQCgmftU-Og&list=WL&index=6&t=64s
https://youtu.be/JKdrzgeihqE
https://youtu.be/NPDp7GHmMa0
https://youtu.be/Wao-ChTRMaM
https://youtu.be/OQCgmftU-Og
https://youtu.be/xzX0jtc5uM4
Medium
Graphql Abuse to Steal Anyoneâs Address
Introduction
Um guia do Pentester para HTTP Request Smuggling
Fonte: Cobalt
O contrabando de solicitaçÔes HTTP Ă© uma tĂ©cnica de ataque conduzida interferindo no processamento de solicitaçÔes entre os servidores front-end e back-end. O invasor explora a vulnerabilidade, modificando a solicitação para incluir outra solicitação no corpo da primeira solicitação. Isso Ă© feito abusando dos cabeçalhos Content-Length e Transfer-Encoding. Depois que o ataque Ă© bem-sucedido, a segunda solicitação no corpo da primeira Ă© contrabandeada e processada.đ@RubyOfSec
Fonte: Cobalt