Bug Hunters Brasil
Ă uma comunidade brasileira totalmente focada em Bug Hunting, entĂŁo se vocĂȘ quer ingressar em Bug Bounty Hunting, esta comunidade vai ajudar muito no seu desenvolvimento.
Ănicos canais de comunicação oficiais sĂŁo os seguintes:
- Servidor do Discord: https://discord.com/invite/GA7zFdEDWX
- a pĂĄgina https://bughuntersbr.github.io/ e o perfil correspondente no GitHub (https://github.com/bughuntersbr);
- o perfil @bughuntersbr no Twitter (https://twitter.com/bughuntersbr).
Ă uma comunidade brasileira totalmente focada em Bug Hunting, entĂŁo se vocĂȘ quer ingressar em Bug Bounty Hunting, esta comunidade vai ajudar muito no seu desenvolvimento.
Ănicos canais de comunicação oficiais sĂŁo os seguintes:
- Servidor do Discord: https://discord.com/invite/GA7zFdEDWX
- a pĂĄgina https://bughuntersbr.github.io/ e o perfil correspondente no GitHub (https://github.com/bughuntersbr);
- o perfil @bughuntersbr no Twitter (https://twitter.com/bughuntersbr).
Discord
Discord - A New Way to Chat with Friends & Communities
Discord is the easiest way to communicate over voice, video, and text. Chat, hang out, and stay close with your friends and communities.
Ola, to preparando algo, vai ser interessante e vejo que pouca gente da comunidade comentou ou reportou
spoiler:
spoiler:
Ferramenta NMAP e Suas Funcionalidades
Fonte: HackerDepressivo
Quando falamos sobre a fase de coleta de informaçÔes em um pentest ou atĂ© mesmo em um CTF, sempre lembramos dessa ferramenta chamada nmap, ferramenta que vem instalada por padrĂŁo no Kali Linux, tanto a sua versĂŁo grĂĄfica o Zenmap e a versĂŁo de linha de comando.đ@RubyOfSec
Fonte: HackerDepressivo
Forwarded from Hat Security (AmĂ©rico JĂșnior)
Técnicas de Enumeração de Usuårio em Ambientes WordPress
Quando falamos em efetuar ataques em ambientes que contĂ©m um CMS WordPress geralmente lembramos da ferramenta WPScan, ferramenta voltada para analise do ambiente WordPress e trazendo as possĂveis vulnerabilidades, efetuando enumeraçÔes de plug-ins, usuĂĄrios e entre outros, tanto de maneira passiva quanto agressiva.
Continue lendo: https://gabrieldkgh.medium.com/t%C3%A9cnicas-de-enumera%C3%A7%C3%A3o-de-usu%C3%A1rio-em-ambientes-wordpress-ef9cc10d5250
@hatsecurity
Quando falamos em efetuar ataques em ambientes que contĂ©m um CMS WordPress geralmente lembramos da ferramenta WPScan, ferramenta voltada para analise do ambiente WordPress e trazendo as possĂveis vulnerabilidades, efetuando enumeraçÔes de plug-ins, usuĂĄrios e entre outros, tanto de maneira passiva quanto agressiva.
Continue lendo: https://gabrieldkgh.medium.com/t%C3%A9cnicas-de-enumera%C3%A7%C3%A3o-de-usu%C3%A1rio-em-ambientes-wordpress-ef9cc10d5250
@hatsecurity
Medium
Técnicas de Enumeração de Usuårio em Ambientes WordPress
Quando falamos em efetuar ataques em ambientes que contĂ©m um CMS WordPress geralmente lembramos da ferramenta WPScan, ferramenta voltadaâŠ
Quer aprender, sobre vulnerabilidades web e ainda ter a chance de fazer uma renda extra com isto? EntĂŁo adquira jĂĄ este ebook por um investimento de apenas R$19,99 https://bit.ly/3eJWG6l
Forwarded from Hat Security (AmĂ©rico JĂșnior)
An0nCyber â Hacktivismo â Caixa
âo governo usa dinheiro pĂșblico e nossos websites que eram pra ser "confiĂĄveis", sĂŁo fraudados todos os dias ...
acompanhe nossa didĂĄtica junto ao vazamento, agradecimento aos fĂŁs e parceiros envolvidos,
liberdade a zambrius ontem, hoje e sempre !â
Um dos grupos hacktivista brasileiros mais fervorosos em suas bandeiras publicou em site de compartilhamento de texto um detalhado manifesto que apresenta denĂșncia sobre falhas em sistemas de pagamento de AuxĂlio Emergencial.âo governo usa dinheiro pĂșblico e nossos websites que eram pra ser "confiĂĄveis", sĂŁo fraudados todos os dias ...
acompanhe nossa didĂĄtica junto ao vazamento, agradecimento aos fĂŁs e parceiros envolvidos,
liberdade a zambrius ontem, hoje e sempre !â
No manifesto foi possĂvel observar mais de 700 linhas que sugerem que dados pessoais de beneficiĂĄrios dos programas de auxĂlio fossem potencialmente ou de fato fraudados:
đ@RubyOfSec
Fonte: DefCon-Labwww.defcon-lab.org
An0nCyber â Hacktivismo â Caixa
Instagram Bruteforce Tool
Este programa irĂĄ aplicar força bruta em qualquer conta do Instagram que vocĂȘ enviar. Basta fornecer um destino, uma lista de senhas e um modo e, em seguida, pressionar enter e esquecer. NĂŁo precisa se preocupar com o anonimato ao usar este programa, sua maior prioridade Ă© o seu anonimato, ele sĂł ataca quando sua identidade estĂĄ oculta.https://github.com/Bitwise-01/Instagram-
đ@RubyOfSecGitHub
GitHub - Bitwise-01/Instagram-: Bruteforce attack for Instagram.
Bruteforce attack for Instagram. . Contribute to Bitwise-01/Instagram- development by creating an account on GitHub.
CHINESES APRESENTAM PRIMEIRA REDE QUĂNTICA 'IMPOSSĂVEL DE HACKEAR'
Fonte: GLOBO
Uma equipe de cientistas chineses apresentou a primeira rede de comunicação quĂąntica integrada ao longo de dois mil quilĂŽmetros entre Pequim e Xangai, com auxĂlio do satĂ©lite quĂąntico Micius, lançado em Ăłrbita em 2016, conectando observatĂłrios astronĂŽmicos que possuem 2.600 quilĂŽmetros entre si.
A novidade foi publicada na revista Nature, uma das mais prestigiadas do mundo no campo cientĂfico. Segundo os autores do artigo, a rede quĂąntica dispĂ”e de 4.600 quilĂŽmetros de comprimento.
đ@RubyOfSecFonte: GLOBO
O GLOBO
Ăpoca
Grandes reportagens sobre os principais acontecimentos do Brasil e do mundo.
Compilation of recon workflows
https://pentester.land/cheatsheets/2019/03/25/compilation-of-recon-workflows.html
Olå, esta é uma compilação de fluxos de trabalho de reconhecimento encontrados online. Use-o como inspiração para criar seu próprio fluxo de trabalho Web Pentest / bug Bounty Recon.
Estes sĂŁo todos os que pude encontrar. Portanto, se o seu estiver faltando e vocĂȘ quiser vĂȘ-lo destacado acima tambĂ©m, envie-o para contact@pentester.land.
Vou atualizar isso sempre que tiver um novo fluxograma ou mapa mental. Portanto, fique de olho nesta pĂĄgina!
đ@RubyOfSechttps://pentester.land/cheatsheets/2019/03/25/compilation-of-recon-workflows.html
Pentester Land
Compilation of recon workflows
Hi, this is a compilation of recon workflows found online. Use it as inspiration for creating your own Web pentest / bug bounty recon workflow.
These are all the ones that I could find. So if yours is missing and you want to see it featured above too, pleaseâŠ
These are all the ones that I could find. So if yours is missing and you want to see it featured above too, pleaseâŠ
Forwarded from Hat Security (AmĂ©rico JĂșnior)
Não só a SuperDigital, mas outros bancos como nubank e c6 bank também sofreram por causa do pix.
Forwarded from Hat Security (AmĂ©rico JĂșnior)
Technique case: Remote Command Execution sem espaço.
Quando queremos mandar um ping para checar o tempo de resposta (e usar para assustar o seu tio pingando a NASA), utilizamos este comando dentro de um terminal ou prompt de comando.
O interessante é que sua linguagem de programação também possui esta habilidade magnifica, ou seja, podemos executar comandos no sistema operacional utilizando funçÔes das linguagens X, Y e Z.
https://0x53.medium.com/technique-case-remote-command-execution-sem-espa%C3%A7o-bd94a3472b53
@hatsecurity
Quando queremos mandar um ping para checar o tempo de resposta (e usar para assustar o seu tio pingando a NASA), utilizamos este comando dentro de um terminal ou prompt de comando.
O interessante é que sua linguagem de programação também possui esta habilidade magnifica, ou seja, podemos executar comandos no sistema operacional utilizando funçÔes das linguagens X, Y e Z.
https://0x53.medium.com/technique-case-remote-command-execution-sem-espa%C3%A7o-bd94a3472b53
@hatsecurity
Medium
Technique case: Remote Command Execution sem espaço.
OlĂĄ senhores, tudo bem?!