Posts
BrotherOfJhonny
Cancel

Wordpress - Entendendo o XMLRPC e automatizando alguns testes.

XMLRPC
O WordPress é um sistema de gerenciamento de conteúdo altamente personalizável, fácil de usar, otimizado para mecanismos de busca e com uma grande comunidade de usuários e desenvolvedores. Essas ca...

SCRCPY - Espelhando seu dispositivo móvel com scrcpy.

Espelhando
Realizar um pentest em smartphones Android pode apresentar alguns desafios e dificuldades, especialmente se você não tiver muita experiência com esse tipo de atividade. Introdução Proteção co...

DefectDojo - Solução Open Source para gestão de Vulnerabilidades.

Solução
A gestão de vulnerabilidades em TI é crucial para garantir a segurança de sistemas e dados em uma organização. Ela permite identificar e corrigir pontos fracos no sistema antes que sejam explorados...

Modelagem de ameaças em testes de intrusão.

Modelagem
Introdução O que é Modelagem de ameaças? Beneficíos da modelagem Processo recomendado Metodologias e frameworks Ferramentas Modelagem de ameaças em testes de intrusão A modelagem de...

OSINT e Recon em testes de penetração.

Penetration
O teste de penetração, ou pentesting, é a prática de simular um ataque cibernético em um sistema de computador, rede ou aplicativo da web para testar suas defesas e identificar vulnerabilidades. ...

Penetration Testing Execution Standard (PTES) Framework.

Penetration
O Penetration Testing Execution Standard (PTES), é uma estrutura abrangente para conduzir testes de penetração. Introdução Estrutura Conclusão Penetration Testing Execution Standard (PTES...

Villain o Hoaxshell que funciona!

Villain
No artigo anterior escrevi sobre um gerador de payload ofuscado para Windows chamado Hoaxshell, mas com as atualizações constantes do Windows as ferramentas maliciosas começam a ser bloqueadas. Nes...

hoaxshell - Fiz poc no Windows 11 (build 22000.co) e funciona!

hoaxshell
Quantas vezes vemos ou curtimos a postagem de algum colega e não damos a devida importância ao que esta sendo compartilhado? Outro dia vi a postagem do Rafael Brinhosa sobre o hoaxshell no linkedin...

start()

o
Olá Este é o início do meu blog de tecnologia, nasce como um diário onde irei registrar minha rotina de estudos. Pretendo também escrever sobre qualquer coisa relacionada a tecnologia, incluindo a...