Ruby Of Security
1.06K subscribers
151 photos
9 videos
114 files
1.03K links
Here you will find content like:

🌎 Notícias | 📡 Tecnologia | 🌐Hacking
📚 Cursos | ⚒Ferramentas | 📝Tutoriais

@DARKNET_BR
@TIdaDepressaoOficial
@ExploitHub
@AcervoDoSam

Acervo:@AcervoRubyOfSec

Group:@RubyOfSecGroup

© Ruby Of Security - 2014 - 2019
Download Telegram
ZAP in Ten


ZAP in Ten é uma série de vídeos curtos apresentando Simon Bennetts, líder do projeto OWASP Zed Attack Proxy (ZAP). Cada vídeo destaca um recurso ou recurso específico para ZAP. Informe-nos se deseja ser notificado quando novos vídeos forem disponibilizados. Considere baixar o ZAP e assistir enquanto assiste aos vídeos.


Fonte: Zap-In-Ten


🌎@RubyOfSec
Web Application Pentest Lab setup Using Docker

Para a pråtica de penetração de aplicativos da web, todos nós procuramos aplicativos vulneråveis como DVWA e tentamos configurar ambientes de pråtica vulneråveis. Como todos sabemos, é uma atividade demorada e exige muito esforço, mas isso pode ser feito em alguns minutos com a ajuda do docker.

Nesta postagem, vocĂȘ aprenderĂĄ como configurar aplicativos da web vulnerĂĄveis (DVWA, BWAPP e etc) com a ajuda do docker.


Fonte: hackingarticles


🌎@RubyOfSec
Burlando firewalls de aplicativos da Web abusando de SSL / TLS

Durante os Ășltimos anos, a segurança da Web se tornou um tĂłpico muito importante na ĂĄrea de segurança de TI. As vantagens que a web oferece resultaram em serviços muito crĂ­ticos sendo desenvolvidos como aplicativos da web. Os requisitos de negĂłcios para a segurança de seus aplicativos da Web tambĂ©m mudaram muito e, alĂ©m de seus bons padrĂ”es de desenvolvimento, eles adicionam outra camada de segurança. Firewalls de aplicativos da Web sĂŁo firewalls L7 que inspecionam o trĂĄfego da web e "tentam" se proteger de ataques. Nesta postagem do blog, explicarei um vetor de desvio interessante que encontrei recentemente durante uma auditoria de implantação de um WAF.


Fonte: 0x09Al


🌎@RubyOfSec
Forwarded from Hat Security (AmĂ©rico JĂșnior)
PRIVACIDADE, temos?

A pesquisa da minha vida, muitas respostas além de te mostrar verdades ocultas mostra a realidade da nossa privacidade.

https://www.amazon.com.br/dp/B08L87K8SV
Quer ganhar dinheiro com Hacking ?

Nos Ășltimos tempos, ganhar dinheiro com hacking tem se tornado comum, atravĂ©s de Pentests e Bug Bounty, entĂŁo se vocĂȘ deseja ganhar dinheiro com hacking precisa escolher um dos dois, ou focar nos dois.

O Thiago Prado é amante de tecnologia e hacking desde criança, com 13 anos começou a programar e se apaixonou pelo tema, aos 15 entrou no mundo do hacking e aos 16 anos jå fazia bug bounty em plataformas como a hackerone e a bugcrowd, ele escreveu um livro que vai preparar-te para os Bug Bounties, este livro aborda o funcionamento das aplicaçÔes web e as vulnerabilidades mais comuns nelas, tendo em conta o conceito, funcionamento técnico e a exploração.


VocĂȘ pode encontrar este livro no link abaixo por apenas 15 R$:
https://bit.ly/3eJWG6l


🌎@RubyOfSec
ReconNote


Framework de automação em testes de segurança nos aplicativos web que reconsidera o alvo para vårios ativos para maximizar a superfície de ataque para profissionais de segurança e bug hunters.

Leva a entrada do usuĂĄrio como um nome de domĂ­nio e maximiza a ĂĄrea de superfĂ­cie de ataque listando os ativos do domĂ­nio como:

- SubdomĂ­nios de - Amass, findomain, subfinder e subdomĂ­nios resolvĂ­veis usando shuffledns
- Capturas de tela
- Port Scan
- Arquivos JS
- CĂłdigos de status Httpx de subdomĂ­nios
- Caminhos de arquivo / dir do Dirsearch por difusĂŁo


https://github.com/0xdekster/ReconNote


🌎@RubyOfSec
Como atacar o macOS com uma macro maliciosa


Muitos usuårios de computador macOS ainda estão confiantes de que suas måquinas não precisam de proteção. Pior ainda, os administradores de sistema em empresas onde os funcionårios trabalham com hardware Apple costumam ter a mesma opinião.

Na conferĂȘncia Black Hat USA 2020, o pesquisador Patrick Wardle tentou desiludir o pĂșblico desse equĂ­voco apresentando sua anĂĄlise de malware para macOS e construindo uma cadeia de exploit para assumir o controle de um computador Apple.


Fonte: Kaspersky


🌎@RubyOfSec
Forwarded from Hat Security (AmĂ©rico JĂșnior)
"Clique aqui e ganhe um Iphone", "ParabĂ©ns, vocĂȘ ganhou R$ 5.000 por ser o milĂ©simo visitante" e assim vai! Essas sĂŁo as frases que vocĂȘ mais vĂȘ/via em anĂșncios pela internet a fora.

Quer saber o que pode estar rolando por trĂĄs desse anĂșncio?

Escrevi um artigo explicando um pouco sobre ClickJacking (Sequestro de Clique). Se nĂŁo quiser ler, repassa pro/pra coleguinha ❀

Link: https://medium.com/@0x53/ataques-web-clickjacking-solu%C3%A7%C3%A3o-fd0743e6a303
PF jĂĄ identificou hacker que invadiu sistema do STJ, diz Bolsonaro


Outros dois sistemas oficiais foram atingidos nesta quinta-feira: do MinistĂ©rio da SaĂșde e da Secretaria de Economia do Distrito Federal

Invasores criptografaram todo o acervo de processos do tribunal e tiraram do ar o sistema digital da Corte, que estĂĄ com os trabalhos suspensos.

O ataque cibernĂ©tico ao Superior Tribunal de Justiça (STJ) pode ser o mais grave jĂĄ dirigido contra uma instituição de Estado do Brasil. Na tarde desta quinta-feira (5/11), o site O Bastidor publicou que o hacker responsĂĄvel por invadir o sistema do STJ criptografou todo o acervo de processos do tribunal, alĂ©m de ter bloqueado o acesso Ă s caixas de e-mail de ministros. Backups de dados da corte tambĂ©m foram criptografados. 



🌍@RubyOfSec

Fonte: CorreioBraziliense
Forwarded from Cyber ExploitMe
Graphql Pentesting
Writeups Labs And Resources.

https://blog.usejournal.com/graphql-bug-to-steal-anyones-address-fc34f0374417

https://labs.detectify.com/2018/03/14/graphql-abuse/

https://medium.com/@the.bilal.rizwan/graphql-common-vulnerabilities-how-to-exploit-them-464f9fdce696

https://www.bugcrowd.com/resources/webinars/rest-in-peace-abusing-graphql-to-attack-underlying-infrastructure/

https://medium.com/@localh0t/discovering-graphql-endpoints-and-sqli-vulnerabilities-5d39f26cea2e

https://medium.com/@ghostlulzhacks/api-hacking-graphql-7b2866ba1cf2

https://medium.com/bugbountywriteup/time-based-blind-sql-injection-in-graphql-39a25a1dfb3c

https://medium.com/bugbountywriteup/graphql-introspection-leads-to-sensitive-data-disclosure-714f1d9d9d4a

https://medium.com/bugbountywriteup/graphql-idor-leads-to-information-disclosure-175eb560170d

https://lab.wallarm.com/graphql-batching-attack/?fbclid=IwAR0Wt4EbuE_wtTPEKqWSSdkgpjI-4p6xMHQczPOtJrSlP5Q1BShKLnx4yx4

https://www.howtographql.com/graphql-js/1-getting-started/
https://hasura.io/learn/graphql/intro-graphql/introduction/
https://graphql.org/learn/
labs:
https://github.com/david3107/graphql-security-labs
Awesome list of GraphQL & Relay:
https://github.com/chentsulin/awesome-graphql
GraphQL injection:
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/GraphQL Injection
Graphql practicing:
GraphiQL - https://metaphysics-production.artsy.net/
GraphQL Playground : https://api.graphql.jobs/
HackerOne GraphQL ctf (BugDB ctf):
https://www.hackerone.com/blog/graphql-week-hacker101-capture-flag-challenges
BugDB v1 - https://ctf.hacker101.com/ctf/launch/18
BugDB v2 - https://ctf.hacker101.com/ctf/launch/19
BugDB v3 - https://ctf.hacker101.com/ctf/launch/20
A collective list of public GraphQL APIs:
https://github.com/APIs-guru/graphql-apis
Youtube videos:
https://www.youtube.com/watch?v=yCUQBc2rY9Y&t=1401s
https://www.youtube.com/watch?v=OQCgmftU-Og&list=WL&index=6&t=64s

https://youtu.be/JKdrzgeihqE

https://youtu.be/NPDp7GHmMa0

https://youtu.be/Wao-ChTRMaM

https://youtu.be/OQCgmftU-Og

https://youtu.be/xzX0jtc5uM4
Um guia do Pentester para HTTP Request Smuggling


O contrabando de solicitaçÔes HTTP é uma técnica de ataque conduzida interferindo no processamento de solicitaçÔes entre os servidores front-end e back-end. O invasor explora a vulnerabilidade, modificando a solicitação para incluir outra solicitação no corpo da primeira solicitação. Isso é feito abusando dos cabeçalhos Content-Length e Transfer-Encoding. Depois que o ataque é bem-sucedido, a segunda solicitação no corpo da primeira é contrabandeada e processada. 


🌍@RubyOfSec

Fonte: Cobalt
Bug Hunters Brasil

É
uma comunidade brasileira totalmente focada em Bug Hunting, entĂŁo se vocĂȘ quer ingressar em Bug Bounty Hunting, esta comunidade vai ajudar muito no seu desenvolvimento.

Únicos canais de comunicação oficiais são os seguintes:

- Servidor do Discord: https://discord.com/invite/GA7zFdEDWX
- a pĂĄgina https://bughuntersbr.github.io/ e o perfil correspondente no GitHub (https://github.com/bughuntersbr);
- o perfil @bughuntersbr no Twitter (https://twitter.com/bughuntersbr).
Ola, to preparando algo, vai ser interessante e vejo que pouca gente da comunidade comentou ou reportou
spoiler:
Ferramenta NMAP e Suas Funcionalidades


Quando falamos sobre a fase de coleta de informaçÔes em um pentest ou até mesmo em um CTF, sempre lembramos dessa ferramenta chamada nmap, ferramenta que vem instalada por padrão no Kali Linux, tanto a sua versão gråfica o Zenmap e a versão de linha de comando.


🌍@RubyOfSec

Fonte: HackerDepressivo
Forwarded from Hat Security (AmĂ©rico JĂșnior)
Técnicas de Enumeração de Usuårio em Ambientes WordPress

Quando falamos em efetuar ataques em ambientes que contém um CMS WordPress geralmente lembramos da ferramenta WPScan, ferramenta voltada para analise do ambiente WordPress e trazendo as possíveis vulnerabilidades, efetuando enumeraçÔes de plug-ins, usuårios e entre outros, tanto de maneira passiva quanto agressiva.

Continue lendo: https://gabrieldkgh.medium.com/t%C3%A9cnicas-de-enumera%C3%A7%C3%A3o-de-usu%C3%A1rio-em-ambientes-wordpress-ef9cc10d5250

@hatsecurity
Quer aprender, sobre vulnerabilidades web e ainda ter a chance de fazer uma renda extra com isto? EntĂŁo adquira jĂĄ este ebook por um investimento de apenas R$19,99 https://bit.ly/3eJWG6l
Forwarded from Hat Security (AmĂ©rico JĂșnior)