O WordPress é um sistema de gerenciamento de conteúdo altamente personalizável, fácil de usar, otimizado para mecanismos de busca e com uma grande comunidade de usuários e desenvolvedores. Essas ca...
Wordpress - Entendendo o XMLRPC e automatizando alguns testes.
SCRCPY - Espelhando seu dispositivo móvel com scrcpy.
Realizar um pentest em smartphones Android pode apresentar alguns desafios e dificuldades, especialmente se você não tiver muita experiência com esse tipo de atividade. Introdução Proteção co...
DefectDojo - Solução Open Source para gestão de Vulnerabilidades.
A gestão de vulnerabilidades em TI é crucial para garantir a segurança de sistemas e dados em uma organização. Ela permite identificar e corrigir pontos fracos no sistema antes que sejam explorados...
Modelagem de ameaças em testes de intrusão.
Introdução O que é Modelagem de ameaças? Beneficíos da modelagem Processo recomendado Metodologias e frameworks Ferramentas Modelagem de ameaças em testes de intrusão A modelagem de...
OSINT e Recon em testes de penetração.
O teste de penetração, ou pentesting, é a prática de simular um ataque cibernético em um sistema de computador, rede ou aplicativo da web para testar suas defesas e identificar vulnerabilidades. ...
Penetration Testing Execution Standard (PTES) Framework.
O Penetration Testing Execution Standard (PTES), é uma estrutura abrangente para conduzir testes de penetração. Introdução Estrutura Conclusão Penetration Testing Execution Standard (PTES...
Villain o Hoaxshell que funciona!
No artigo anterior escrevi sobre um gerador de payload ofuscado para Windows chamado Hoaxshell, mas com as atualizações constantes do Windows as ferramentas maliciosas começam a ser bloqueadas. Nes...
hoaxshell - Fiz poc no Windows 11 (build 22000.co) e funciona!
Quantas vezes vemos ou curtimos a postagem de algum colega e não damos a devida importância ao que esta sendo compartilhado? Outro dia vi a postagem do Rafael Brinhosa sobre o hoaxshell no linkedin...
start()
Olá Este é o início do meu blog de tecnologia, nasce como um diário onde irei registrar minha rotina de estudos. Pretendo também escrever sobre qualquer coisa relacionada a tecnologia, incluindo a...