Ruby Of Security
1.06K subscribers
151 photos
9 videos
114 files
1.03K links
Here you will find content like:

🌎 Notícias | 📡 Tecnologia | 🌐Hacking
📚 Cursos | ⚒Ferramentas | 📝Tutoriais

@DARKNET_BR
@TIdaDepressaoOficial
@ExploitHub
@AcervoDoSam

Acervo:@AcervoRubyOfSec

Group:@RubyOfSecGroup

© Ruby Of Security - 2014 - 2019
Download Telegram
Bug Hunters Brasil

É
uma comunidade brasileira totalmente focada em Bug Hunting, entĂŁo se vocĂȘ quer ingressar em Bug Bounty Hunting, esta comunidade vai ajudar muito no seu desenvolvimento.

Únicos canais de comunicação oficiais são os seguintes:

- Servidor do Discord: https://discord.com/invite/GA7zFdEDWX
- a pĂĄgina https://bughuntersbr.github.io/ e o perfil correspondente no GitHub (https://github.com/bughuntersbr);
- o perfil @bughuntersbr no Twitter (https://twitter.com/bughuntersbr).
Ola, to preparando algo, vai ser interessante e vejo que pouca gente da comunidade comentou ou reportou
spoiler:
Ferramenta NMAP e Suas Funcionalidades


Quando falamos sobre a fase de coleta de informaçÔes em um pentest ou até mesmo em um CTF, sempre lembramos dessa ferramenta chamada nmap, ferramenta que vem instalada por padrão no Kali Linux, tanto a sua versão gråfica o Zenmap e a versão de linha de comando.


🌍@RubyOfSec

Fonte: HackerDepressivo
Forwarded from Hat Security (AmĂ©rico JĂșnior)
Técnicas de Enumeração de Usuårio em Ambientes WordPress

Quando falamos em efetuar ataques em ambientes que contém um CMS WordPress geralmente lembramos da ferramenta WPScan, ferramenta voltada para analise do ambiente WordPress e trazendo as possíveis vulnerabilidades, efetuando enumeraçÔes de plug-ins, usuårios e entre outros, tanto de maneira passiva quanto agressiva.

Continue lendo: https://gabrieldkgh.medium.com/t%C3%A9cnicas-de-enumera%C3%A7%C3%A3o-de-usu%C3%A1rio-em-ambientes-wordpress-ef9cc10d5250

@hatsecurity
Quer aprender, sobre vulnerabilidades web e ainda ter a chance de fazer uma renda extra com isto? EntĂŁo adquira jĂĄ este ebook por um investimento de apenas R$19,99 https://bit.ly/3eJWG6l
Forwarded from Hat Security (AmĂ©rico JĂșnior)
An0nCyber – Hacktivismo – Caixa


Um dos grupos hacktivista brasileiros mais fervorosos em suas bandeiras publicou em site de compartilhamento de texto um detalhado manifesto que apresenta denĂșncia sobre falhas em sistemas de pagamento de AuxĂ­lio Emergencial.

“o governo usa dinheiro pĂșblico e nossos websites que eram pra ser "confiĂĄveis", sĂŁo fraudados todos os dias ...
acompanhe nossa didĂĄtica junto ao vazamento, agradecimento aos fĂŁs e parceiros envolvidos,
liberdade a zambrius ontem, hoje e sempre !”

No manifesto foi possĂ­vel observar mais de 700 linhas que sugerem que dados pessoais de beneficiĂĄrios dos programas de auxĂ­lio fossem potencialmente ou de fato fraudados:

🌏
@RubyOfSec

Fonte: DefCon-Lab
Instagram Bruteforce Tool

Este programa irĂĄ aplicar força bruta em qualquer conta do Instagram que vocĂȘ enviar. Basta fornecer um destino, uma lista de senhas e um modo e, em seguida, pressionar enter e esquecer. NĂŁo precisa se preocupar com o anonimato ao usar este programa, sua maior prioridade Ă© o seu anonimato, ele sĂł ataca quando sua identidade estĂĄ oculta.

https://github.com/Bitwise-01/Instagram-

🌏@RubyOfSec
CHINESES APRESENTAM PRIMEIRA REDE QUÂNTICA 'IMPOSSÍVEL DE HACKEAR'

Uma equipe de cientistas chineses apresentou a primeira rede de comunicação quùntica integrada ao longo de dois mil quilÎmetros entre Pequim e Xangai, com auxílio do satélite quùntico Micius, lançado em órbita em 2016, conectando observatórios astronÎmicos que possuem 2.600 quilÎmetros entre si.

A novidade foi publicada na revista Nature, uma das mais prestigiadas do mundo no campo científico. Segundo os autores do artigo, a rede quùntica dispÔe de 4.600 quilÎmetros de comprimento.

🌏
@RubyOfSec

Fonte: GLOBO
Compilation of recon workflows

Olå, esta é uma compilação de fluxos de trabalho de reconhecimento encontrados online. Use-o como inspiração para criar seu próprio fluxo de trabalho Web Pentest / bug Bounty Recon.

Estes sĂŁo todos os que pude encontrar. Portanto, se o seu estiver faltando e vocĂȘ quiser vĂȘ-lo destacado acima tambĂ©m, envie-o para contact@pentester.land.

Vou atualizar isso sempre que tiver um novo fluxograma ou mapa mental. Portanto, fique de olho nesta pĂĄgina!

🌏
@RubyOfSec

https://pentester.land/cheatsheets/2019/03/25/compilation-of-recon-workflows.html
Forwarded from Hat Security (AmĂ©rico JĂșnior)
COMO CONTAS DO INSTAGRAM SÃO HACKEADAS ?
— AmĂ©rico JĂșnior

https://youtu.be/qcq1fwd6LpY 15:35
Muitos vĂŁo questionar o pix.
Não só a SuperDigital, mas outros bancos como nubank e c6 bank também sofreram por causa do pix.
Forwarded from Hat Security (AmĂ©rico JĂșnior)
Technique case: Remote Command Execution sem espaço.

Quando queremos mandar um ping para checar o tempo de resposta (e usar para assustar o seu tio pingando a NASA), utilizamos este comando dentro de um terminal ou prompt de comando.
O interessante é que sua linguagem de programação também possui esta habilidade magnifica, ou seja, podemos executar comandos no sistema operacional utilizando funçÔes das linguagens X, Y e Z.

https://0x53.medium.com/technique-case-remote-command-execution-sem-espa%C3%A7o-bd94a3472b53

@hatsecurity