Home » Arquivos

Os artigos marcados com: Penetration Tests

Video Aulas »

[26 mar 2010 | 19 Comentários | 8.465 Acessos]
Invasão de computador pelo endereço IP

Nessa video aula estarei encinando como invadir um computador utilizando apenas o ip da vitima. No video estou utilizando  2 programas o Amac Address para fazer um scan na rede e capturar os endereços IP’s, E o languard para scanear o endereço IP a procura de  Compartilhamentos abertos. Todos os programas estão no site para download basta utilizar o formulario de pesquisa que vocês encontram.

Autor: Diablos 4-Ever

Tutoriais »

[26 mar 2010 | Nenhum Comentário | 1.730 Acessos]
Tutorial SQL Injection (MySQL)

Neste tutorial é feito uma descrição de como utilizar o Sql Injection para obter algumas informações.
Primeiramente: O que é Sql Injection?
É uma das vulnerabilidade mais comuns atualmente. Esta vulnerabilidade permite ao atacante executar consultas ao banco de dados inserindo querys (comandos Sql) na url do site obtendo, assim, informações confidenciais.
1 – Sql Injection (clássico ou baseado em erros).
Medidas adotadas para explorar a vulnerabilidade.
A) Verificar a Vulnerabilidade.
Abaixo um exemplo qualquer para análise da vulnerabilidade. O link fictício mostra uma página qualquer de um site, imaginemos que …

Video Aulas »

[5 fev 2010 | Nenhum Comentário | 1.555 Acessos]
ASP Injection no site do PT do Distrito Federal

Algumas técnicas ASP Injection são empregadas atualmente, e algumas atingem provedores de grande porte.  Na inserção de ‘ (aspa) pode nos retornar inúmeros erros dentro do banco de dados,  um dos erros mais encontrados em sistemas são 80040e14 e 80040e07, que são responsáveis pela manutenção de usuários.
O SQL Injection ocorre quando informações enviadas por um browser para uma  aplicação web são inseridas em uma consulta ao banco de dados sem serem apropiadamente verificadas. Um exemplo disto é um formulário HTML que recebe dados fornecidos por um usuário e passa-os …

Video Aulas »

[1 fev 2010 | Nenhum Comentário | 837 Acessos]
Video Aula – MYSQL Injection (Avançado) no site PortalAmazonia.globo.com

O MySQL é um sistema de gerenciamento de banco de dados (SGBD), que utiliza a linguagem SQL (Linguagem de Consulta Estruturada, do inglês Structured Query Language) como interface. É atualmente um dos bancos de dados mais populares, com mais de 10 milhões de instalações pelo mundo.
SQL Injection ou injeção de SQL é uma técnica de invasão de sistemas, em aplicações que não tratam de maneira adequada a entrada de dados do usuário permitindo que comandos SQL maliciosos possam ser enviados ao banco de dados.
Para assistir o vídeo: Clique …

Video Aulas »

[27 jan 2010 | Nenhum Comentário | 673 Acessos]
Vídeo Aula – Distributed Denial of Service (DDoS)

Observação: No vídeo utilizei apenas 1 bot como demostração, para poupar trabalho de logar todos os meus bots. Mais com apenas 1 máquina (FreeBSD) obtive sucesso a um ataque ao servidor da UFG – Universidade Federal de Góias.
Introdução
O DDoS, sigla para Distributed Denial of Service, é um ataque DDoS ampliado, ou seja, que utiliza até milhares de computadores para atacar uma determinada máquina. Esse é um dos tipos mais eficazes de ataques e já prejudicou sites conhecidos, tais como os da CNN, Amazon, Yahoo, Microsoft e eBay.
Ataques de Negação de …

Video Aulas »

[26 jan 2010 | 1 Comentário | 637 Acessos]
Vídeo Aula – MSSQL Injection (Avançado) no site Globosat.globo.com

O MS SQL Server é um SGBD – sistema gerenciador de Banco de dados criado pela Microsoft. O SQL é um Banco de dados robusto e usado por sistemas corporativos dos mais diversos portes.
SQL Injection ou injeção de SQL é uma técnica de invasão de sistemas, em aplicações que não tratam de maneira adequada a entrada de dados do usuário permitindo que comandos SQL maliciosos possam ser enviados ao banco de dados.
Observação: A vulnerabilidade já foi reportada, ao setor de suporte responsável da Globo.com atráves de um e-mail.
Para assistir o …

Adicionar o Invasão Hacking aos seus favoritos!
Favoritos
Adicione o InvasãoHacking aos seus favoritos
Receba novidades por e-mail!

Boletim Semanal Grátis
Receba novidades por e-mail

Assine nosso feed!
Feed
Assine grátis e saiba tudo que rola no site