Pesquisar aqui

Mostrar mensagens com a etiqueta Kali. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Kali. Mostrar todas as mensagens

quarta-feira, 26 de maio de 2021

Password comprometida foi a porta de entrada para o ataque de ransomware à Colonial Pipeline

Uma nova investigação revela que a porta de entrada para os cibercriminosos do ataque de ransomware à Colonial Pipeline terá sido uma password comprometida de uma rede virtual privada (VPN) da empresa.
Em maio um ataque de ransomware à Colonial Pipeline levou à paralisação de um dos maiores oleodutos nos Estados Unidos. Agora uma nova investigação da Mandiant, parte da empresa de cibersegurança FireEye, revela que a porta de entrada para os cibercriminosos terá sido uma password comprometida.

De acordo com os investigadores, os hackers ganharam acesso à rede interna da Colonial Pipeline através de uma conta numa rede virtual privada (VPN) a 29 de abril. Embora a não estivesse a ser utilizada ativamente por um membro da empresa, a conta ainda poderia ser usada para aceder à rede interna.


domingo, 24 de janeiro de 2021

HYDRA

O Hydra, é uma ferramenta utilizada em Pentesting, para fazer bruteforce de logins. Esta ferramenta tem a habilidade de fazer bruteforce nos seguintes protocolos: Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP,  HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-POST, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTPS-POST, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, RTSP, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC and XMPP.

Para aceder a mais informações e a documentação podem aceder aqui: https://en.kali.tools/?p=220.
E podem instalar a ferramenta através do github aqui: https://github.com/vanhauser-thc/thc-hydra
Vou exempleficar uns comandos que podem ser executados no terminal:
hydra -l user -P passlist.txt ftp://MACHINE_IP
Aqui estamos a especifcar um user com a flag -l e a passwordlist com a flag -P estamos a especificar um protocolo ftp.
Aqui está um pequeno resumo das syntaxes desta aplicação.


domingo, 22 de novembro de 2020

Airggedon Instalação

Para instalar esta aplicação no linux, basta aceder a um terminal dar log como super user e escrever:
apt-get install git-all

De seguida com o git instalado, basta clonar o airggedon com o comando:

Com a repositória do airggedon isntalado, basta agora acedê-la:
cd airggedon

E correr finalmente o script:
./airggedon.sh
Ao correr o scrip, têm a opção de instalar as ferramentas que este script utiliza, e possível correr o script sem todas as ferramentas mas perderá muitas capacidade:


quinta-feira, 21 de fevereiro de 2019

As 3 distribuições GNU/Linux mais populares

1. Ubuntu






Com milhões de utilizadores em todo o mundo, o Ubuntu é o terceiro sistema operativo mais popular do mundo. Esta distribuição GNU/Linux já foi a mais popular do mundo e tem ganho nos últimos anos algumas (pequenas) melhorias. Conheça aqui o novo Ubuntu 18.04 LTS (Bionic Beaver).

Apesar de todas as inovações, o Ubuntu continua a perder terreno para as distribuições concorrentes.

2. Mint


O Linux Mint é uma das distribuições Linux mais populares do mundo. Para quem quer dar os primeiros passos numa boa alternativa ao sistema operativo Windows e também MacOS, esta é normalmente uma das distribuições Linux sugeridas, mas é também uma das que tem maior comunidade. Recentemente foi lançado o Linux Mint 19 “Tara”.

1. Manjaro



O Manjaro Linux é o novo líder do TOP 10 das distribuições GNU/Linux. É uma das distribuições mais bonitas, que facilita a “entrada” dos utilizadores no mundo do Arch Linux. É uma rolling distro e tem total compatibilidade com os repositório do Arch (AUR – Arch User Repository). Vejam aqui todos os nossos artigos sobre o Manjaro Linux.

E tu? Qual a tua favorita?


Novo Kali Linux 2019.1


Seja um hacker com o novo Kali Linux 2019.1

A segurança informática é hoje em dia uma das áreas mais importantes dentro da própria área da informática. Para estudar as mais diversas ameaças e vulnerabilidades, é importante conhecer as ferramentas usadas pelos piratas informáticos com o objetivo de conseguir neutralizar os ataques.
Uma das distribuições Linux direcionadas para o segmento da segurança informática é o Kali Linux.





Principais Novidades

  • Correção de vários bugs
  • Linux Kernel 4.19.13
  • Novo Metasploit 5.0 que inclui várias ferramentas
  • Atualização de várias ferramentas: theHarvester, DBeaver

Para quem já tem versões anteriores pode facilmente proceder à sua atualização através do seguinte comando:

apt update && apt full-upgrade

Não esquecer que devido à capacidade de determinadas ferramentas, estas apenas devem ser usadas num ambiente académico ou de testes. Em Portugal, o CiberCrime pode levar à prisão.


Consultei os sites Kali e BetaNews no dia 21/02/2019.