SECURITY EDUCATION, PRIVACY GUIDANCE, THREAT AWARENESS, OPEN SOURCE TOOLS, RESEARCH NOTES, AND RESPONSIBLE TECHNOLOGY CONTENT

  • Penetration Testing Distribution - BackBox

    BackBox is a penetration test and security assessment oriented Ubuntu-based Linux distribution providing a network and informatic systems analysis toolkit. It includes a complete set of tools required for ethical hacking and security testing...
  • Pentest Distro Linux - Weakerth4n

    Weakerth4n is a penetration testing distribution which is built from Debian Squeeze.For the desktop environment it uses Fluxbox...
  • The Amnesic Incognito Live System - Tails

    Tails is a live system that aims to preserve your privacy and anonymity. It helps you to use the Internet anonymously and circumvent censorship...
  • Penetration Testing Distribution - BlackArch

    BlackArch is a penetration testing distribution based on Arch Linux that provides a large amount of cyber security tools. It is an open-source distro created specially for penetration testers and security researchers...
  • The Best Penetration Testing Distribution - Kali Linux

    Kali Linux is a Debian-based distribution for digital forensics and penetration testing, developed and maintained by Offensive Security. Mati Aharoni and Devon Kearns rewrote BackTrack...
  • Friendly OS designed for Pentesting - ParrotOS

    Parrot Security OS is a cloud friendly operating system designed for Pentesting, Computer Forensic, Reverse engineering, Hacking, Cloud pentesting...

Saturday, January 9, 2016

New World Order - Como a Nova Ordem Mundial quer nos eliminar.





COMO A NOVA ORDEM MUNDIAL QUER NOS ELIMINAR 


Rastros químicos no céu, vacinas, alimentos transgênicos e comida industrializada. Eis as armas da Nova Ordem Mundial para levar a cabo seu plano de redução populacional. 




O genocídio hoje, é muito mais discreto. A elite global faz com que sejamos nossos próprios carrascos. Veja neste vídeo a estratégia eugênica a que estamos sendo submetidos e como estamos nos comportando, exatamente como programado.


Source: Oculto Revelado

By OffensiveSec

Share:

Friday, January 8, 2016

Rogue Wi-Fi - Access Point Attack WiFi-Pumpkin



WiFi-Pumpkin is security tool that provide the Rogue access point to Man-In-The-Middle and network attacks. purporting to provide wireless Internet services, but snooping on the traffic. can be used to capture of credentials of unsuspecting users by either snooping the communication by phishing.


Installation

 git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
 cd WiFi-Pumpkin
 chmod +x installer.sh

 ./installer.sh --install


Features

º Rouge Wi-Fi Access Point
º Deauth Clients AP
º Probe Request Monitor
º DHCP Starvation Attack
º Crendentials Monitor
º Windows Update Attack
º Templates phishing
º Partial bypass HSTS
º Dump credentials phishing
º Support airodump scan
º Support mkd3 deauth
º beef hook support
º Report Logs html
º Mac Changer
º ARP Posion
º DNS Spoof




Plugins

º net-creds
º dns2proxy
º sslstrip






Share:

Maltrail - Malicious Traffic Detection System



Maltrail is a malicious traffic detection system, utilizing publicly available (black)lists containing malicious and/or generally suspicious trails, along with static trails compiled from various AV reports and custom user defined lists, where trail can be anything from domain name (e.g. zvpprsensinaix.com for Banjori malware), URL (e.g. http://109.162.38.120/harsh02.exe for known malicious executable ) or IP address (e.g. 103.224.167.117 for known attacker). Also, it has (optional) advanced heuristic mechanisms that can help in discovery of unknown threats (e.g. new malware).

The following (black)lists (i.e. feeds) are being utilized:


alienvault, autoshun, badips, bambenekconsultingc2,  bambenekconsultingdga, binarydefense, bitcoinnodes, blocklist,  botscout, bruteforceblocker, ciarmy, cruzit, cybercrimetracker,  dshielddns, dshieldip, emergingthreatsbot, emergingthreatscip,  emergingthreatsdns, feodotrackerdns, feodotrackerip, greensnow,  malwarepatrol, malwareurlsnormal, maxmind, myip, nothink,  openbl, openphish, palevotracker, proxylists, proxyrss,  proxy, riproxies, rutgers, sblam, snort, socksproxy,  sslipbl, sslproxies, torproject, torstatus, voipbl, vxvault,  zeustrackerdns, zeustrackerip, zeustrackermonitor, zeustrackerurl,  etc.  

As of static entries, the trails for the following malicious entities (e.g. malware C&Cs) have been manually included (from various AV reports):


alureon, android_stealer, angler, aridviper, axpergle,  babar, balamid, bamital, bankpatch, bedep, black_vine,  bubnix, carbanak, careto, casper, chewbacca, cleaver,  conficker, cosmicduke, couponarific, crilock, cryptolocker,  cryptowall, ctblocker, darkhotel, defru, desertfalcon,  destory, dorifel, dorkbot, dridex, dukes, dursg,  dyreza, emotet, equation, evilbunny, expiro, fakeran,  fareit, fbi_ransomware, fiexp, fignotok, fin4,  finfisher, gamarue, gauss, htran, jenxcus, kegotip,  kovter, lollipop, lotus_blossom, luckycat, mariposa,  miniduke, modpos, nbot, nettraveler, neurevt, nitol,  nonbolqu, nuqel, nwt, nymaim, palevo, pdfjsc, pift,  plugx, ponmocup, powelike, proslikefan, pushdo,  ransirac, redoctober, reveton, russian_doll, sality,  sathurbot, scieron, sefnit, shylock, siesta, simda,  sinkhole_1and1, sinkhole_abuse, sinkhole_blacklistthisdomain,  sinkhole_certpl, sinkhole_drweb, sinkhole_fbizeus,  sinkhole_fitsec, sinkhole_georgiatech, sinkhole_kaspersky,  sinkhole_microsoft, sinkhole_shadowserver, sinkhole_sinkdns,  sinkhole_zinkhole, skyper, smsfakesky, snake, snifula,  sofacy, stuxnet, teerac, teslacrypt, torpig,  torrentlocker, unruy, upatre, vawtrak, virut, vobfus,  volatile_cedar, vundo, waterbug, zeroaccess, zlob, etc.  

Architecture

Maltrail is based on the Sensor <-> Server <-> Client architecture. Sensor (s) is a standalone component running on the monitoring node (e.g. Linux platform connected passively to the SPAN/mirroring port or transparently inline on a Linux bridge) or at the standalone machine (e.g. Honeypot) where it "sniffs" the passing traffic for blacklisted items/trails (i.e. domain names, URLs and/or IPs). In case of a positive match, it sends the event details to the (central) Server where they are being stored inside the appropriate logging directory (i.e. LOG_DIR described in the Configuration section). If Sensor is being run on the same machine as Server (default configuration), logs are stored directly into the local logging directory. Otherwise, they are being sent via UDP messages to the remote server (i.e. LOG_SERVER described in the Configuration section).





Server 's primary role is to store the event details and provide back-end support for the reporting web application. In default configuration, server and sensor will run on the same machine. So, to prevent potential disruptions in sensor activities, the front-end reporting part is based on the "Fat client" architecture (i.e. all data post-processing is being done inside the client's web browser instance). Events (i.e. log entries) for the chosen (24h) period are transferred to the Client , where the reporting web application is solely responsible for the presentation part. Data is sent toward the client in compressed chunks, where they are processed sequentially. The final report is created in a highly condensed form, practically allowing presentation of virtually unlimited number of events.
Note: Server component can be skipped altogether, and just use the standalone Sensor . In such case, all events would be stored in the local logging directory, while the log entries could be examined either manually or by some CSV reading application.

Quick start

The following set of commands should get your Maltrail Sensor up and running (out of the box with default settings and monitoring interface "any"):


sudo apt-get install python-pcapy  
git clone https://github.com/stamparm/maltrail.git  
cd maltrail  
sudo python sensor.py  


Share:

Winpayloads - Undetectable Windows Payload Generation



Undetectable Windows Payload Generation with extras Running on Python2.7

Getting Started

git clone https://github.com/Charliedean/Winpayloads
cd WinPayloads
sudo ./setup.sh
python WinPayloads.py

Menu

[1] Windows Reverse Shell(Stageless) [Shellter]
[2] Windows Reverse Meterpreter(Staged) [Shellter, UacBypass, Priv Esc Checks, Persistence]
[3] Windows Bind Meterpreter(Staged) [Shellter, UacBypass, Priv Esc Checks, Persistence]
[4] Windows Reverse Meterpreter(Raw Shellcode) [Base64 Encode]


Share:

Kali Linux - Wireless Penetration Testing Beginner’s Guide



An updated version of BackTrack 5 Penetration Testing by Vivek Ramachandran. Right from the beginning, this book gives you what you need, without wasting time in unnecessary justifications. Instead of explaining only theoretical concepts, the book consists of finely tuned and crystal clear tutorials that can be easliy performed in Kali Linux. It provides a good mix of basics and high level knowledge and works cohesively with the reader.



alt : Kali Linux - Wireless Penetration Testing Beginner’s Guide.pdf


By Offensive Sec
Share:

Metasploit - The Penetration Tester’s Guide



This book deals with Penetration Testing by making use of the open source Metasploit Framework testing. It is suitable for readers who have no prior knowledge of Metasploit. The tutorial-like style of the book makes you learn things by doing them.

The ending of the book provides you with an actual penetration test’s simulated version so as to provide you with a realistic experience.



alt : Metasploit.pdf


By Offensive Sec
Share:

Hacker’s Playbook - Practical Guide for Ethical Hacking



This book is a must read for beginners. This book focuses on many common obstacles people face during beginning of the ethical hacking. This book can help beginners do their job more efficiently.

This is one of the best books which will take you through the technicalities of areas like programming, shell code and exploitation. Regardless of whether you are a beginner or have very little hacking knowledge, this book will help you understand the complexities of the digital security tasks.



alt : Hacker’s Playbook: Practical Guide for Ethical Hacking.pdf


By Offensive Sec
Share:

Estrutura - Diretórios do Linux





Hoje vamos conhecer a estrutura de diretórios do Linux. Muitas pessoas que migram do Windows para o Linux tem bastante problemas em entender o que são todos esses diretórios.

FHS é sigla para Filesystem Hierarchy Standard (padrão para sistema de arquivos hierárquico), e define os principais diretórios de um sistema Linux. Até onde conheço está na versão 2.3, atualizada em 2004.

O sistema FHS é mantido pela Free Standard Groups, que contém engenheiros de empresas como Red Hat, IBM, Dell e HP. Hoje em dia, 99% dos sistemas Linux trabalham com o FHS (provavelmente todos Linux que você conhece usam).

Abaixo a descrição dos principais diretórios definidos pela ultima versão do FHS.

/ (raiz)

Este é o principal diretório do GNU/Linux, e é representado por uma “/” (barra). É no diretório raiz que ficam todos os demais diretórios do sistema. Estes diretórios, que vamos conhecer agora, são chamados de subdiretórios pois estão dentro do diretório /.

/bin

O diretório /bin guarda os comandos essenciais para o funcionamento do sistema. Esse é um diretório público, sendo assim, os comandos que estão nele podem ser utilizados por qualquer usuário do sistema. Entre os comandos, estão:

bash;
ls;
echo;
cp;

/boot

No diretório /boot estão os arquivos estáticos necessários à inicialização do sistema, e o gerenciador de boot. O gerenciador de boot é um programa que carrega um sistema operacional e/ou permite escolher qual será iniciado.

/dev

No diretório /dev ficam todos os arquivos de dispositivos. O Linux faz a comunicação com os periféricos por meio de links especiais que ficam armazenados nesse diretório, facilitando assim o acesso aos mesmos.

/etc

No diretório /etc estão os arquivos de configuração do sistema. Nesse diretório vamos encontrar vários arquivos de configuração, tais como: scripts de inicialização do sistema, tabela do sistema de arquivos, configuração padrão para logins dos usuários, etc.

/lib

No diretório /lib estão as bibliotecas compartilhadas e módulos do kernel . As bibliotecas são funções que podem ser utilizadas por vários programas.

/media

Ponto de montagem para dispositivos removíveis, tais como:

cd;
dvd;
disquete;
pendrive;
câmera digital;
Fique atento: Agora o diretório /media faz parte oficialmente das provas da LPI

/mnt

Esse diretório é utilizado para montagem temporária de sistemas de arquivos, tais como compartilhamentos de arquivos entre Windows e Linux, Linux e Linux, etc.

/opt

Normalmente, é utilizado por programas proprietários ou que não fazem parte oficialmente da distribuição.

/sbin

O diretório /sbin guarda os comandos utilizados para inicializar, reparar, restaurar e/ou recuperar o sistema. Isso quer dizer que esse diretório também é de comandos essenciais, mas os mesmos são utilizados apenas pelo usuário root. Entre os comandos estão:

halt
ifconfig
init
iptables

/srv

Diretório para dados de serviços fornecidos pelo sistema cuja aplicação é de alcance geral, ou seja, os dados não são específicos de um usuário. Por exemplo:
/srv/www (servidor web)
/srv/ftp (servidor ftp)

/tmp

Diretório para armazenamento de arquivos temporários. É utilizado principalmente para guardar pequenas informações que precisam estar em algum lugar até que a operação seja completada, como é o caso de um download. Enquanto não for concluído, o arquivo fica registrado em /tmp, e, assim que é finalizado, é encaminhado para o local correto.

/usr

O diretório /usr contém programas que não são essenciais ao sistema e que seguem o padrão GNU/Linux, como, por exemplo, navegadores, gerenciadores de janelas, etc. O diretório /usr é portável, perceba que dentro dele, existe praticamente uma outra arvore
de diretórios independente da primeira, contendo, lib, bin, sbin dentre outras coisas.

/var

O diretório /var contém arquivos de dados variáveis. Por padrão, os programas que geram um arquivo de registro para consulta, mais conhecido como log, ficam armazenados nesse diretório. Além do log, os arquivos que estão aguardando em filas, também ficam
localizados em /var/spool. Os principais arquivos que se utilizam do diretório /var são :

• mensagens de e-mail;
• arquivos a serem impressos;

Diretório Recomendado

/proc

O /proc é um diretório virtual, mantido pelo kernel, onde encontramos a configuração atual do sistema, dados estatísticos, dispositivos já montados, interrupções, endereços e estados das portas físicas, dados sobre as redes, etc. Aqui, temos subdiretórios com o nome que corresponde ao PID (Process ID) de cada processo. Dentro deles, vamos encontrar diversos arquivos texto contendo várias informações sobre o respectivo processo em execução.

/sys

Pode-se dizer que esse diretório é um primo do diretório /proc. Dentro do diretório /sys podemos encontrar o quase o mesmo conteúdo do proc, mas de uma forma bem mais organizada para nós administradores. Esse diretório está presente desde a versão 2.6 do kernel e traz novas funcionalidades o que se diz respeito a dispositivos PnP.

Diretórios Opcionais
Os diretórios /root e /home podem estar disponíveis no sistema, mas não precisam obrigatoriamente possuir este nome. Por exemplo, o diretório /home poderia se chamar /casa, que não causaria nenhum impacto na estrutura do sistema.

/home

O /home contém os diretórios pessoais dos usuários cadastrados no sistema.

/root

Diretório pessoal do superusuário root. O root é o administrador do sistema, e pode alterar a configuração (dele), configurar interfaces de rede, manipular usuários e grupos, alterar a prioridade dos processos, entre outras.


Fonte: OYS Techonology

By OffensiveSec
Share:

Thursday, January 7, 2016

Hackers - Causam o primeiro corte de electricidade da história



Já desligaram países da Internet, já colocaram de joelhos várias empresas e até entidades governamentais.

Os Hackers são, talvez, aqueles que daqui a uma ou duas décadas terão o maior poder nas mãos. E tudo isto porque têm o poder de controlar a informação e a computação.

No dia de Natal, 25 de Dezembro, várias regiões da Ucrânia ficaram sem electricidade Mas isto não se deveu a uma falha física de equipamentos, mas sim a malware.

O Ministério da Energia da Ucrânia já confirmou o ciberataque e está a investigar como é que malware infectou várias infraestruturas locais da região de Ivano-Frankivsk.

BlackEnergy trojan

Este trojan foi descoberto em 2007 e foi atualizado há dois anos para adicionar novas funções entre elas a de impedir que computadores se iniciem no caso de serem desligados.
Uma das novas funções, “KillDisk”, permite destruir em termos informáticos a estrutura de um disto rígido para que este seja “reconhecido” após o sistema ser reiniciado.

Não é certo como é que este ataque foi feito, mas da investigação já revelada pelo We Live Security aponta-se fortemente para o uso de uma backdoor nos computadores industriais. Especula-se também que os hackers capazes desta operação sejam Russos.

Este é o primeiro incidente publicamente conhecido que aponta para um corte de energia físico devido a um ataque cibernético.

Source: Hackers Portugal 

By OffensiveSec


Share:

UFONet - is a tool designed to launch DDoS attacks






UFONet - is a tool designed to launch DDoS attacks against a target, using 'Open Redirect' vectors on third party web applications, like botnet.


See this links for more info:


º CWE-601:Open Redirect: http://cwe.mitre.org/data/definitions/601.html


º OWASP:URL Redirector Abuse: 

https://www.owasp.org/index.php/OWASP_Periodic_Table_of_Vulnerabilities_-_URL_Redirector_Abuse2

º Web: http://ufonet.03c8.net


Installing:


UFONet runs on many platforms. It requires Python (2.x.y) and the following libraries:


   python-pycurl - Python bindings to libcurl

   python-geoip  - Python bindings for the GeoIP IP-to-country resolver library

On Debian-based systems (ex: Ubuntu), run:

   sudo apt-get install python-pycurl python-geoip


Source libs:

   º Python: https://www.python.org/downloads/

   º PyCurl: http://pycurl.sourceforge.net/
   º PyGeoIP: https://pypi.python.org/pypi/GeoIP/

Searching for ‘zombies’

UFONet will search on google results for possible ‘Open Redirect’ vulnerable sites.

A common query string should be like this:

‘proxy.php?url=’
‘check.cgi?url=’
‘checklink?uri=’
‘validator?uri=’

So for example, you can begin a search with:

./ufonet -s 'proxy.php?url='

At the end of the process, you will be asked if you want to check the list retrieved to see if the urls are vulnerable.

Wanna check if they are valid zombies? (Y/n)

Also, you will be asked to update the list adding automatically only ‘vulnerable’ web apps.

Wanna update your list (Y/n)

If you reply ‘Y’, your new ‘zombies’ will be appended to the file named: zombies.txt

Examples:

with verbose:

./ufonet -s 'proxy.php?url=' -v
retrieve 15 urls:
./ufonet -s 'proxy.php?url=' --sn 15


Testing botnet

Open ‘zombies.txt’ (or another file) and create a list of possible ‘zombies’.

Urls of the ‘zombies’ should be like this:

http://target.com/check?uri=

After that, launch it:

./ufonet -t zombies.txt

At the end of the process, you will be asked if you want to update the list adding automatically only ‘vulnerable’ web apps.

Wanna update your list (Y/n)

If you reply ‘Y’, your file: zombies.txt will be updated.

Examples:

with verbose:

./ufonet -t zombies.txt -v
with proxy TOR:
./ufonet -t zombies.txt --proxy="http://127.0.0.1:8118"


Inspecting a target
This option is useful to know the best place to attack your target.

It will crawl your objetive to provide you with a URL path to the largest object (size)found in the HTML code.

./ufonet -i http://target.com

Then, you will can drive your ‘zombies’ to reload just there, doing your most effective attack.

./ufonet -a http://target.com -b "https://cdn.server.net/biggest_file_on_target.xxx"


Attacking a target

Enter a target to attack, with the number of rounds that will be attacked:

./ufonet -a http://target.com -r 10

This will attack the target, with the list of ‘zombies’ that your provided on: “zombies.txt”, a number of 10 times for each ‘zombie’. That means, that if you have a list of 1.000 ‘zombies’, the program will launch 1.000 ‘zombies’ x 10 rounds = 10.000 ‘hits’ to the target.

By default, if you don’t put any round, it will apply only 1.

Additionally, you can choose a place to recharge on target’s site. For example, a large image, a big size file or a flash movie. In some scenarios where targets doesn’t use cache systems, this will do the attack more effective.

./ufonet -a http://target.com -b "/images/big_size_image.jpg"

Examples:

with verbose:

./ufonet -a http://target.com -r 10 -v
with proxy TOR:
./ufonet -a http://target.com -r 10 --proxy="http://127.0.0.1:8118"
with a place:
./ufonet -a http://target.com -r 10 -b "/images/big_size_image.jpg"


GUI/Web Interface
You can manage UFONet using a Web interface. The tool has implemented a python web server connected to the core, to provides you a more user friendly experience.

To launch it, use:

./ufonet --gui


This will open a tab on your default browser with all the options of the tool.




Share:

NASA: Algo está prestes a acontecer! O grande segredo que eles não querem que você saiba!



A divulgação sobre o que realmente está acontecendo com a NASA e a exploração do espaço aumentou dramaticamente através de provas de elementos fornecidas por pessoas que costumavam trabalhar para a NASA e várias agências governamentais ligadas ao desenvolvimento de tecnologia para a exploração espacial.

Já não precisamos depender de evidências circunstanciais ou testemunhas oculares civis. Agora temos acesso a alguns documentos secretos, imagens de vídeo confidenciais e entrevistas com alguns dos pesquisadores mais respeitados dentro da comunidade da exploração espacial. 

Agora ao contrário de qualquer outro momento da história somos verdadeiramente capazes de entender como os setores de exploração espacial cai na agenda do governo mundial.


Confira o vídeo:




Fonte: Sempre Questione 

 By OffensiveSec
Share:

The Wind - Man In The Middle (MITM) Attack Tool



What is MITM Attack?

A man-in-the-middle (MITM) attack is a form of eavesdropping where communication between two users is monitored and modified by an unauthorized party. Its intercepts a communication between two systems.

For now, it only supports SSL protocol.




Feature

  • SSL Freak Attack


Installation

1) mv ssl_tls.py to ./scapy/layers

2) modify ./scapy/config.py to autoload ssl_tls layer

    config.py::Conf::load_layers 
    375,376c375
    <                    "sebek", "skinny", "smb", "snmp", "tftp", "x509", "bluetooth", "dhcp6", "llmnr", "sctp", "vrrp",
    <                    "ssl_tls", ]
    ---
    >                    "sebek", "skinny", "smb", "snmp", "tftp", "x509", "bluetooth", "dhcp6", "llmnr", "sctp", "vrrp"]

Usage

  • redirect traffic to port 8888: iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 8888 Or rdr on xxiface inet proto tcp from xxx.xxx.xxx.xxx/xx to any port = 443 -> 127.0.0.1 port 8888
  • edit wind.py to import the right file, for example, add import freak to launch the SSL FREAK attack
  • you can write your own module to implement a specific ssl attack, the compulsory funtions you need to supply are those in forward.py
  • if man in the middle wants to connect to another server, set use OrinAddr = False, then set ip, port
  • set doProcess = True to make the process functions take effect.

Share:

Milhões de pessoas não sabem o que usa!




Até parece uma utopia, mas é verdade!

Milhões de pessoas usam medicamentos sem terem a mínima noção do que se trata os componentes das fórmulas, só porque o médico receitou.

Eles(médicos) passam a ser a razão e a consciência de cada paciente(cliente) necessitado de algum remédio para tratar as enfermidades adquiridas por hábitos alimentares errados, destituídos de nutrientes, (assim as células morrem).

Drogas com promessas de curarem as doenças tornaram algo impresso na mente da população mal informada, basta apenas uma dor de cabeça, ''por favor um dor flex'' é a solicitação no balcão da farmácia. Aliviar os sintomas é a conveniência mais agradável de todas.

Alimentação rica em nutrientes, estilo de vida saudável, suplementação de vitaminas e minerais, modulação hormonal bio idêntica e outros cuidados seria a política mais correta para recuperar a saúde perdida.

No entanto muitos ainda têm dúvida a respeito do assunto, porque a ''droga de cada dia'' já faz parte da cultura adquirida pela mídia e manipulada pelo sistema vigente. A sociedade aceita tudo isto como algo bom para a vida.

Mas na verdade tem cheiro de morte prematura e gastos exorbitantes que alimentam as indústrias alimentícias e farmacêuticas. E os médicos? Vão muito bem obrigado! $$$$$

Fonte: Pensadores Contra o Sistema

By OffensiveSec
Share:

LEAVE THE MATRIX






Leave The Matrix

Ecxpandam

"Vou te dizer por que está aqui. Você sabe de algo. Não consegue explicar o quê. Mas você sente. Você sentiu a vida inteira: há algo errado com o mundo. Você não sabe o que, mas há. Como um zunido na sua cabeça te enlouquecendo. Foi esse sentimento que te trouxe até mim. Você sabe do que estou falando? Você deseja saber o que é a Matrix? A Matrix está em todo lugar. À nossa volta. Você pode vê-la quando olha pela janela ou quando liga sua televisão. Você a sente quando vai para o trabalho, quando vai à igreja, quando paga seus impostos. É o mundo que foi colocado diante dos seus olhos para que você não visse a verdade. Você é um escravo. Como todo mundo, você nasceu num cativeiro. Nasceu numa prisão que não consegue sentir ou tocar. Uma prisão para sua mente."

Expect Us

By OffensiveSec
Share:

SCRYPTmail



Goals have been set, and features have been delivered.

We are working very hard on SCRYPTmail. We know private email is not only possible but can also be beautiful and usable. We've delivered excellent features that have made SCRYPTmail a go-to service for end-to-end encrypted email.

By OffensiveSec


Share:

Wednesday, January 6, 2016

PenBox





PenBox

A Penetration Testing Framework , The Hacker's Repo our hope is in the last version we will have evry script that a hacker needs :)
THIS TOOL IS ONLY FOR EDUCATIONAL PURPOSES ONLY
Requirements

    Python 2
    sudoer

Versions

Version v1.1 :


   º Drupal_Hacking :
   º 1): Drupal Bing Exploiter
   º 2): Get Drupal Websites
   º 3): Drupal Mass Exploiter
   º Privat_Tools :
   º 1) Get all websites
   º 2) Get joomla websites
   º 3) Get wordpress websites
   º 4) Find control panel
   º 5) Find zip files
   º 6) Find upload files
   º 7) Get server users
   º 8) Scan from SQL injection
   º 9) Crawl and scan from SQL injection
   º 10) Scan ports (range of ports)
   º 11) Scan ports (common ports)
   º 12) Get server banner
   º 13) Bypass Cloudflare
   º OS_System :
   º 1) Mac OSX
   º 2) Linux ( root required )
   º 3) Windows ( not available "yet" )
   º Other_tools :
   º jboss-autopwn
   º sqlmap
   º Shellnoob
   º Inurlbr
   º nmap
   º Setoolkit
   º Port Scanning
   º Host To IP
   º Cupp
   º Ncrack
   º Reaver
   º Ssltrip version v1.0 :
   º added some tools
   º fixed some errors
   º optimised menus and submenus

OS

    This Tool Only Works On Linux And OSx

Share:

COMO FUNCIONA A MANIPULAÇÃO DA MÍDIA





Distorcendo a realidade dos acontecimentos, deturpam os fatos, ou focam naqueles que são dispensáveis e inúteis, ou até mesmo "produzem mentiras completas", com o intuito de desviar a atenção das pessoas daquilo que realmente interessa para base como formação do cidadão inteligentemente consciente.

Os manipuladores mundiais, precisam desse recurso, para manobrar a massa popular, pois um povo consciente e crítico pode a qualquer momento se rebelar, se tornando uma força imensurável, que nenhum exército seria capaz de deter.

Perderiam o poder e o domínio, com o qual vem oprimindo e explorando as gerações a séculos! Eles se acham os donos do mundo e nos consideram escravos! Acorde!


By OffensiveSec

Leave The Matrix

Ecxpandam

Share:

PT propõe fim do dinheiro em espécie - até que só coma quem obedeça

Projeto de lei do deputado Reginaldo Lopes (PT-MG) é parte de um velho plano globalista que dá ainda mais poder à elite política revolucionária e anticristã.

Daniel Estulin: "O governo sabe que para controlar, vigiar e seguir a pista da população, deve suprimir o dinheiro em espécie."






Como todos já deveriam saber, a turma ligada ao PT está no poder com a missão de acelerar a degradação do País, entregando todos os setores e recursos em baixa para as organizações transnacionais revolucionárias que a sustenta. Ou por qual motivo você acha que gente tão baixa, vil e desqualificada possui as costas tão quentes? Pois é.

Caso seja necessário refrescar a memória do leitor, tanto a Revolução Francesa quanto o Levante Bolchevique - só para citar dois casos -, foram financiados pelas mesmas elites ocultas e famílias dinásticas possuidoras de organizações transnacionais com poder de alcance mundial, e que através de suas bilionárias fundações irradiam dinheiro para uma agenda cultural alegadamente "progressista".

Essa turma não quer só o dinheiro, mas o poder e o controle sobre tudo e todos, de modo a implementar um novo mundo baseado em inspirações ocultas doentias e distorções completas da realidade. Todo o processo se dá por meio dialético e é por isso que a esmagadora maioria da população não compreende a síntese objetivada.

Sendo assim, conforme noticiado pela Rádio Vox (http://goo.gl/BBeilp), o senhor Reginaldo Lopes (na foto com Lula), deputado federal pelo PT de Minas Gerais, honrando os prestimosos serviços marxistas prestados aos socialistas fabianos, apresentou um projeto de lei que visa extinguir a produção, circulação e uso do dinheiro em espécie, determinando que as transações financeiras se realizem apenas através do sistema digital.

Um projeto que talvez agrade alguns inocentes úteis e entusiastas do Bitcoin, que acreditam piamente que a criptomoeda não seja um teste de menor escala para um fim maior, também conhecido como Teste de Choque.

Abaixo, segue um trecho do livro 'A Verdadeira História do Clube Bilderbeg', de Daniel Stulin. O clube nada mais é do que uma reunião anual que define pautas para pessoas com destaque no mundo, de modo a azeitar as engrenagens de uma das "novas ordens mundiais":

CAPÍTULO 4

Para uma sociedade sem dinheiro em papel-moeda

"(...) Logo, na década de 1960, os globalizadores se deram conta de que o mundo não estava mudando suficientemente rápido para seu gosto e decidiram atuar. Em 1962, Nelson Rockefeller apelou à criação de uma Nova Ordem Mundial: "Os temas da atualidade exigem a gritos uma nova ordem mundial, porque a antiga caiu; uma ordem nova e livre luta por emergir à luz... Antes de que pudéssemos nos dar conta, estabeleceram-se as bases da estrutura federal para um mundo livre."

Se a informação dos capítulos anteriores foi alarmante, o que vem a seguir lhe produzirá um calafrio nas costas, porque nos aproximamos das etapas finais da Escravidão Total.

A sociedade sem dinheiro em papel-moeda não é um "novo" conceito, mas um antigo, recuperado pela elite globalizadora para exercer um controle absoluto sobre todos os indivíduos. Em agosto de 1975, o senador americano Frank Church declarou que "o Governo tem capacidade tecnológica para impor uma "tirania total" no caso de que um ditador tomasse o poder. Não existiria um só lugar para ocultar-se".

O dinheiro em metálico nos garante intimidade e anonimato ou, o que é o mesmo, liberdade. Também nos garante independência.

Todos nós poderíamos conseguir que os bancos do mundo quebrassem apenas tirando simultaneamente o dinheiro que temos depositado neles. O dinheiro em papel-moeda também é sinônimo de descentralização. O governo sabe que para controlar, vigiar e seguir a pista da população deve suprimir o dinheiro em efetivo.

Na década de 1960, segundo meu avô ─ um oficial do Serviço Contra Espionagem da KGB ─, este órgão formulou um plano que consistia na introdução de um cartão de crédito no sistema para assim poder efetuar com facilidade o rastreamento tanto das pessoas, como do dinheiro.

Para sua desgraça, embora felizmente para o resto da população, havia um inconveniente de caráter prático em todo este assunto. Naquela época, as lojas russas, se se caracterizavam por algo, era por sua falta de mercadorias.

Embora cada cidadão russo dispusesse de um sofisticado cartão de crédito, o governo não poderia seguir a pista de ninguém, excetuando um reduzidíssimo grupo de clientes, geralmente aqueles que tinham contatos, aqueles que conheciam alguém em alguma parte e podiam trocar seus bens e favores pelos de seus amigos.

Isto me recorda uma anedota de minha juventude: uma vez, em pleno inverno, meu pai e eu, enquanto retornávamos à casa, depois de esperar duas horas em um supermercado local, encontramo-nos com uns amigos da família.

Antes de partimos, meu pai trocou doze rolos de papel higiênico por um par de sapatos, que eram muito estreitos a seu amigo. Conforme me explicou meu pai mais tarde, as pessoas sempre levavam consigo alguma coisa que lhes resultasse imprestável e que sempre pudessem trocar por algo que pudessem tirar proveito.

Como já assinalei no capítulo 3, o objetivo da Nova Ordem Mundial é erradicar os poderes descentralizados; devem, portanto, suprimir os territórios independentes, que são mais difíceis de controlar, e criar uma comunidade européia dependente, a fim de estabelecer um Governo Mundial Único (autoridade universal, monopólio) que se autoperpetue.

Na década de 1980, o professor B. A. Hodson, diretor do Centro Informático da Universidade de Manitoba, recomendou gravar uma marca identificadora na frente de cada indivíduo. Num primeiro momento, a idéia consistia em tatuar um fluido permanente, não tóxico, sobre a carne humana, que se transluziria, com a ajuda de raios ultravioleta, ou infravermelhos.

Em 20 de setembro de 1973, a capa do Senior Scholastics ─ uma publicação especializada (agora desaparecida), orientada aos centros de ensino médio e superior ─ mostrava um grupo de meninos com números tatuados na fronte e divulgava um artigo de fundo intitulado "Necessidades sociais e direitos privados. Quem te vigia?".

Em tal artigo se especulava o seguinte: "Sem moeda, sem mudança e sem cheques. No programa, a todas as pessoas será atribuído um número, que terão tatuado no pulso ou na fronte.

Deste modo, todos os artigos de bens de consumo marcar-se-ão digitalmente. No ponto de controle, graças a um ordenador situado na saída da loja, captar-se-á o número de artigos selecionados para sua compra, assim como o número da pessoa, e automaticamente o ordenador somará o preço e descontará a importância da conta do cliente."

O Prêmio Nobel de Química de 1954, Linus Pauling, propôs que se tatuasse uma marca nos pés, ou na fronte de todos os jovens, com o código de seu respectivo genótipo.

Em 1974, um professor da universidade pública de Washington, o doutor R. Keith, inventou uma pistola laser que se empregaria para numerar peixes em menos de um segundo. Farrell disse que tal arma também poderia utilizar-se para registrar numericamente às pessoas.

O assessor do Serviço de Inteligência, McAlvany, declarou que "a era do dinheiro em papel moeda está chegando a seu fim e uma nova era com uma sociedade sem dinheiro está amanhecendo.Se os modernos cartões eletrônicos de crédito e débito podem trocar-se por dinheiro em efetivo, então cada transação econômica de sua vida pode ser catalogada e armazenada como uma futura referência e, aqueles com o poder de interromper seu acesso ao dinheiro eletrônico, podem estrangulá-lo no tempo que dura um batimento cardíaco. O potencial do totalitarismo para chantagear e controlar é incrível, mas a maioria das pessoas nem sequer parece dar-se conta".


A trama segue e chega até os microchips, mas para isso recomendo que baixem e leiam o livro, que conta com fontes primárias.

Vale lembrar que a Venezuela, país vizinho afundado em uma ditadura tida como modelo a ser imitado pela base governista brasileira, já aboliu o papel moeda de uma maneira mais arcaica, desvalorizando-o a ponto de certas notas serem usadas até mesmo como guardanapo.

Para agravar a situação, nos caixas de supermercado há leitores biométricos que regulam a quantidade de itens que cada cidadão pode adquirir, o que é um upgrade da clássica livreta cubana de racionamento.

Com tamanha desvalorização e escassez, é sensato afirmar que, na Venezuela, só come quem obedece. E é exatamente esse modelo que será implementado no mundo inteiro, mais cedo do que se imagina, caso continuemos nos comportando como gado.



Fonte: midiasemmascara.org


By OffensiveSec
Share:

Teoria da conspiração - Obama usou pomada especial para chorar?



Presidente norte-americano chorou ao falar sobre crianças mortas em massacre (Foto: AFP)
Rodou o mundo na última terça-feira (5) a imagem do presidente dos Estados Unidos, Barack Obama, indo às lágrimas ao falar sobre o massacre na escola primária de Sandy Hook, em 2012. Mas… E se as lágrimas fossem “de crocodilo”?
Pois bem, isso é o que está sendo insinuado na internet por conta de uma sequência de fotos. De acordo com John Nolte, jornalista do conceituado Washington Post, as lágrimas são fruto de uma pomada mentolada chamada Bengay — Bengué no Brasil.



 
Conhecido militante dos republicanos nos EUA, Nolte foi além. Depois de afirmar que Obama passou Bengay nos olhos para forçar as lágrimas, fez uma referência bastante pesada: “Essa era uma tática que Adolf Hilter utilizava bastante”.
As “provas” apresentadas pelo jornalista republicano foram colocadas em seu Twitter. As imagens mostram Obama passando as mãos nos olhos poucos minutos antes de começar a chorar ao falar do massacre de crianças em 2012.
Até o momento, a Casa Branca não se pronunciou sobre as acusações do jornalista, que se proliferam na internet. E, se o protocolo for seguido, nem Obama e nem seus assessores deverão comentar o assunto, a não ser que sua repercussão ultrapasse os limites esperados.

 
O discurso de Obama na última terça era um anúncio na mudança da política de venda de armas dos Estados Unidos. O presidente utilizou o exemplo do massacre para justificar que o controle da venda desse tipo de armamento significa um passo importante contra esses atentados.

Fonte: Yahoo Noticias

By OffensiveSec


Share:

Farsa Criança Esperança - Rede Esgoto fica com 90% do dinheiro arrecadado





Com informações do Wikileaks Promovida pela TV Globo em parceria com o Unicef – Fundo das Nações Unidas para a Infância -, a campanha já arrecadou R$ 122 milhões, em 18 anos, investidos integralmente no Brasil.
O Show do Criança Esperança completou 18 anos de alegria. Sob o comando de Renato Aragão, a festa de solidariedade teve a sempre presente Xuxa e muitos outros convidados como Sandy & Junior, Caetano, Angélica e Maurício Mattar

WikiLeaks divulga documento que mostraria que a Globo fica com 90% do dinheiro do Criança Esperança. Confira abaixo o link para o documento e confira você mesmo.

Wikileaks
Um documento publicado pelo site WikiLeaks, famoso por divulgar materiais e informações confidenciais de governos e empresas, registra uma investigação sobre o recebimento de verbas da campanha Criança Esperança da Rede Globo pela Unesco (Organização das Nações Unidas para a Educação, a Ciência e a Cultura).

O documento pode ser encontrado no site do Wikileaks no endereço abaixo:http://www.wikileaks.org/plusd/cables/06PARIS6225_a.html

Unesco

O documento, de 15 de setembro de 2006, revela um telegrama que teria sido enviado do escritório da Unescoem Paris, na França, para Washington, capital dos EUA. O material relata uma solicitação de reunião do então embaixador brasileiro na capital francesa, Luiz Filipe de Macedo Soares, com lideranças da entidade da ONUpara discutir irregularidades ocorridas no escritório da Unesco em Brasília.
Documento registra telegrama que teria sido enviado do escritório da Unesco de Paris à capital norte-americana Washington

Documento


Um dos problemas a serem discutidos, mencionados no documento, seria a manipulação do dinheiro movimentado pela campanha Criança Esperança, que já teria levantado US$ 40 milhões (cerca de R$ 94,8 milhões) desde 1986. Segundo o texto, teriam sido repassados à Unesco 10% desse total, por conta de uma “taxa de serviço”. O documento não faz referência sobre o destino dos 90% do montante arrecadado, mas informa que um terço do orçamento dos fundos extraorçamentais da Unesco (cerca de US$ 124 milhões, ou R$ 291,4 milhões) tem origem do escritório de campo do Brasil . No site oficial da campanha, a Rede Globo informa que “todo o dinheiro arrecadado pela campanha é depositado diretamente na conta da Unesco”.
Material, de 2006, menciona o então embaixador do Brasil na França, que teria informado diretoria da Unesco sobre irregularidades no escritório brasileiro da entidade

Impostos


Em uma nota divulgada no dia 8 de junho de 2011 para esclarecer rumores sobre possíveis benefícios fiscais que a emissora teria com a campanha, a Rede Globo informou que nenhuma doação do Criança Esperança passa pela emissora. De acordo com dados da própria emissora, já foram arrecadados mais de R$ 270 milhões até a última campanha.
A emissora carioca respondeu, em nota, que “desconhece os documentos citados [do WikiLeaks]”, e informa que a parceria com a Unesco, que não traz nenhuma cláusula referente a pagamento de “taxa de serviço”, teve início apenas em 2004.

Leia a nota da Rede Globo na íntegra:

“A Globo desconhece os documentos citados. Mas esclarece que não mantém parceria com a Unesco desde 1986, ano do lançamento do projeto Criança Esperança. A parceira com a Unesco começou apenas em 2004. Neste acordo, não existe qualquer cláusula prevendo pagamento de taxa de administração. Todos os custos referentes à gestão e administração do fundo Criança Esperança, a cargo da Unesco, são integralmente pagos pela TV Globo com recursos próprios. Há 28 anos o Criança Esperança contribui para a mobilização da sociedade brasileira para a garantia dos direitos de crianças e jovens e já beneficiou mais de 4 milhões de brasileiros.”


Fonte: pensabrasil.com 

By OffensiveSec
Share:
Established in 2015. Offensive Sec Blog has been sharing security research, hacking tools, threat intelligence, and offensive security content since 2015.
Copyright © OffSec Blog | Powered by OffensiveSec
Design by OffSec | Built for the security community