Ver Feed RSS

Coluna de Segurança

Dicas, tutoriais e análises sobre Infosec, Ethical Hacking e Pen Testing

  1. Nmap - Parte 2 - Evasão de Firewall / IDS

    Dando continuidade a sequência de artigos sobre NMAP, iremos abordar agora técnicas mais complexas e opções pouco utilizadas por usuários comuns. Veremos várias opções para evitar ou no mínimo, dificultar a detecção.

    Você deve estar se perguntando agora se com este tipo de artigo
    ...
    Categorias
    Não Categorizado
  2. Wireshark - Parte 1 - Análise de Tráfego e Captura de Senhas


    O Wireshark é uma ferramenta muito poderosa que vai muito além de um simples sniffer. O que muitos não sabem é que existem várias formas de se aproveitar o potencial desta ferramenta, mas neste primeiro artigo iremos iniciar do básico. Vamos aprender a sniffar a rede de forma efetiva, criar
    ...
    Categorias
    Não Categorizado
  3. Checklist de Segurança para Aplicações PHP

    Este é um pequeno checklist de algumas medidas que podem ser colocadas em prática para deixar sua aplicação PHP mais segura. Não é necessário ser um expert na área para conseguir um nível de segurança suficiente para bloquear a maioria dos ataques.


    Básico:


    ...
    Categorias
    Não Categorizado
  4. Nmap Parte 1 - Entendendo os tipos de Scanning

    Este será o primeiro de uma série de artigos sobre NMAP. O intuito é mostrar como é possível explorar este utilitário, muito além de um simples port scan. Muita gente conhece apenas o básico desta ferramenta poderosa e acha que ela se limita apenas ao port scanning, mas a verdade é bem diferente: ...
    Categorias
    Não Categorizado
  5. Web Shell Invisível - Será?

    Esses dias acabei trombando com um post de uma idéia MUITO interessante, criar uma webshell 'invisível'. Achei a idéia e os recursos utilizados geniais, porém existem alguns pontos importantes que devem ser levados em conta.


    Antes de falar sobre estes pontos deixe me resumir como ...
    Categorias
    Não Categorizado