Os artigos marcados com: Penetration Tests
Video Aulas »
Nessa video aula estarei encinando como invadir um computador utilizando apenas o ip da vitima. No video estou utilizando 2 programas o Amac Address para fazer um scan na rede e capturar os endereços IP’s, E o languard para scanear o endereço IP a procura de Compartilhamentos abertos. Todos os programas estão no site para download basta utilizar o formulario de pesquisa que vocês encontram.
Autor: Diablos 4-Ever
Tutoriais »
Neste tutorial é feito uma descrição de como utilizar o Sql Injection para obter algumas informações.
Primeiramente: O que é Sql Injection?
É uma das vulnerabilidade mais comuns atualmente. Esta vulnerabilidade permite ao atacante executar consultas ao banco de dados inserindo querys (comandos Sql) na url do site obtendo, assim, informações confidenciais.
1 – Sql Injection (clássico ou baseado em erros).
Medidas adotadas para explorar a vulnerabilidade.
A) Verificar a Vulnerabilidade.
Abaixo um exemplo qualquer para análise da vulnerabilidade. O link fictício mostra uma página qualquer de um site, imaginemos que …
Video Aulas »
Algumas técnicas ASP Injection são empregadas atualmente, e algumas atingem provedores de grande porte. Na inserção de ‘ (aspa) pode nos retornar inúmeros erros dentro do banco de dados, um dos erros mais encontrados em sistemas são 80040e14 e 80040e07, que são responsáveis pela manutenção de usuários.
O SQL Injection ocorre quando informações enviadas por um browser para uma aplicação web são inseridas em uma consulta ao banco de dados sem serem apropiadamente verificadas. Um exemplo disto é um formulário HTML que recebe dados fornecidos por um usuário e passa-os …
Video Aulas »
O MySQL é um sistema de gerenciamento de banco de dados (SGBD), que utiliza a linguagem SQL (Linguagem de Consulta Estruturada, do inglês Structured Query Language) como interface. É atualmente um dos bancos de dados mais populares, com mais de 10 milhões de instalações pelo mundo.
SQL Injection ou injeção de SQL é uma técnica de invasão de sistemas, em aplicações que não tratam de maneira adequada a entrada de dados do usuário permitindo que comandos SQL maliciosos possam ser enviados ao banco de dados.
Para assistir o vídeo: Clique …
Video Aulas »
Observação: No vídeo utilizei apenas 1 bot como demostração, para poupar trabalho de logar todos os meus bots. Mais com apenas 1 máquina (FreeBSD) obtive sucesso a um ataque ao servidor da UFG – Universidade Federal de Góias.
Introdução
O DDoS, sigla para Distributed Denial of Service, é um ataque DDoS ampliado, ou seja, que utiliza até milhares de computadores para atacar uma determinada máquina. Esse é um dos tipos mais eficazes de ataques e já prejudicou sites conhecidos, tais como os da CNN, Amazon, Yahoo, Microsoft e eBay.
Ataques de Negação de …
Video Aulas »
O MS SQL Server é um SGBD – sistema gerenciador de Banco de dados criado pela Microsoft. O SQL é um Banco de dados robusto e usado por sistemas corporativos dos mais diversos portes.
SQL Injection ou injeção de SQL é uma técnica de invasão de sistemas, em aplicações que não tratam de maneira adequada a entrada de dados do usuário permitindo que comandos SQL maliciosos possam ser enviados ao banco de dados.
Observação: A vulnerabilidade já foi reportada, ao setor de suporte responsável da Globo.com atráves de um e-mail.
Para assistir o …



