-
Penetration Testing Distribution - BackBox
BackBox is a penetration test and security assessment oriented Ubuntu-based Linux distribution providing a network and informatic systems analysis toolkit. It includes a complete set of tools required for ethical hacking and security testing... -
Pentest Distro Linux - Weakerth4n
Weakerth4n is a penetration testing distribution which is built from Debian Squeeze.For the desktop environment it uses Fluxbox... -
The Amnesic Incognito Live System - Tails
Tails is a live system that aims to preserve your privacy and anonymity. It helps you to use the Internet anonymously and circumvent censorship... -
Penetration Testing Distribution - BlackArch
BlackArch is a penetration testing distribution based on Arch Linux that provides a large amount of cyber security tools. It is an open-source distro created specially for penetration testers and security researchers... -
The Best Penetration Testing Distribution - Kali Linux
Kali Linux is a Debian-based distribution for digital forensics and penetration testing, developed and maintained by Offensive Security. Mati Aharoni and Devon Kearns rewrote BackTrack... -
Friendly OS designed for Pentesting - ParrotOS
Parrot Security OS is a cloud friendly operating system designed for Pentesting, Computer Forensic, Reverse engineering, Hacking, Cloud pentesting...
Monday, January 4, 2016
Friday, January 1, 2016
Tuesday, September 1, 2015
Sem privacidade no windows 10? O mesmo ocorria com o win 7 e 8
Nenhum plano para Instalar o Windows 10 devido o da Microsoft com a Mineração de Dados controversos e invasões de privacidade dentro do Sistema Operacional?
Bem, o Windows 7 e Windows 8 os Usuários devem Estar preocupados Com o Windows 10 e sua espionagem.
Recentemente a Microsoft vem fazendo atualizações Recentes para o Windows 7 e Windows 8 Computadores e efetivamente introduzir os mesmo para Recolha de Dados e de Comportamento do Usuário Recursos de Controle utilizados no Windows 10.
Soluções como atualizações Novas, O Sistema Operacional de forma indiscriminada está fazendo upload de Dados para os Servidores da Microsoft, que pode ser uma das principais preocupações de privacidade para muitos usuários.
Atualizações preocupantes
Como atualizações em questão são:
KB3068708 - Esta Atualização introduz o Diagnóstico e Telemetria Serviço de monitoramento de Dispositivos existentes.
KB3022345 (substituÃdo POR KB3068708) - Esta Atualização adiciona o Serviço de Rastreamento e telemetria Diagnostics dos Dispositivos de mercado.
KB3075249 - Esta Atualização adiciona Pontos de telemetria para o recurso (UAC) User Account Control, a Fim de recolher Dados Sobre elevações Que Vem de Baixos nÃveis de Integridade.
KB3080149 - Este Pacote Atualiza o Diagnóstico e Telemetria Serviço de monitoramento de Dispositivos existentes.
Essas atualizações Recentes divulgadas para Instalar o "Diagnóstico e Serviço de Rastreamento de telemetria", Que É o Componente Mais controverso do Sistema Operacional Mais Recente da Microsoft.
Uma vez instalado, o Serviço de Rastreamento de telemetria e diaguinosticos começa imediatamente a enviar para os servidores da Microsoft, mesmo se você desmarcar todas as opções de privacidade ele envia assim mesmo.
Estas quatro atualizações ignora como as configurações dos usuarios são armazenadas no windows 7 e windows 8 e, Como observado Por gHacks, imediatamente comeca a trocar os seus Dados com os seguintes DomÃnios:
vortex-win.data.microsoft.com
settings-win.data.microsoft.com
Como parar a espionagem no windows 7, 8 e 10?
A grande questão é os usuários que se sentem desconfortáveis com essas Mudanças e: Como faço para dete-los?
A Melhor Maneira de impedir que o Windows 7, 8 e 10 pare de fazer os monitoramentos é impedindo algumas atualizações recentes.
Ao contrario de fazer as atualizações para windows 10, 8 e 7 você pode optar por não fazer.
No entanto, se as atualizações já estiverem sido instaladas no sistema, você pode remove-los completamente do seu sistema, e não ira reinstala-los automáticamente sem uma sua Permissão.
Vá em Painel de Controle> Exibir atualizações instaladas> Remover Todas As Quatro atualizações.
Se quiser remover essas atualizações de forma mais rapida é só, abrir o CMD como Administrador do sistema e seguir com os seguintes comandos:
CÓDIGO
wusa / uninstall / kb: 3068708 / quiet / norestart
wusa / uninstall / kb: 3022345 / quiet / norestart
wusa / uninstall / kb: 3075249 / quiet / norestart
wusa / uninstall / kb: 3080149 / quiet / norestart
Uma vez feito isso, se caso aparecer de novo as atualizações você pode escolher a opção "Ocultar Atualização" para se certificar que essas atualizações não serão reinstalados no caso de você reiniciar o sistema.
Fonte: The Hackers News | Traduzido por Offensive Sec
Offensive Sec
Monday, August 31, 2015
BitTorrent Falha de Segurança Ataque (DDoS)
Duas semanas atrás, foi denunciado como uma falha grave nos protocolos populares peer-to-peer de compartilhamento de arquivos BitTorrent pode ser explorada para executar uma negação devastadora de serviço distribuÃda (DDoS), permitindo que hackers solitários com recursos limitados possam derrubar grandes sites .
A boa notÃcia é que os desenvolvedores de BitTorrent terem corrigido o problema de segurança em seu serviço já que está sendo usado por centenas de milhões de usuários em todo o mundo.
Em um post publicado na quinta-feira, BitTorrent anunciou que a falha foi residia em uma implementação de referência do Protocolo de Transporte Micro (UTP) chamado libuTP, que é usado por muitos clientes de BitTorrent amplamente utilizados, tais como μTorrent, Vuze e Mainline.
A empresa San Francisco também anunciou que lançou um patch para o seu software libuTP que vai impedir que meliantes abusem do protocolo p2p ao comportamento Distributed Denial Reflective-of-Service (DRDOS) ataques.
Ataque DRDOS é uma forma mais sofisticada dos DDoS convencionais onde o ataque aberto e mal configurado DNS (Domain Name System) pode ser usado por qualquer pessoa para lançar DDoS com uma alta largura de banda em sites de destino.
A vulnerabilidade foi divulgada há duas semanas por uma equipe de investigação liderada por Florian Adamsky da City University London.
O pesquisador mostrou como um invasor poderia enviar dados maliciosos para aplicativos BitTorrent vulneráveis e inundar um alvo de terceiros com o tráfego de até um factor com 120 vezes maior do que o pedido original de dados.
Apenas substituindo o endereço IP do atacante no usuário malicioso Datagram Protocol (UDP) com o endereço IP falsificado do alvo, um hacker poderia inundar o servidor de destino com o tráfego de dados, efetivamente tornando-o offline.
No entanto, BitTorrent disse que a empresa ainda não tenha visto esses ataques ativamente exploradas em estado selvagem.
"Florian responsável contactado [BitTorrent] para compartilhar suas descobertas," Christian Averill de BitTorrent escreveu em um post de blog. "Isso deu a nossa equipe de engenharia a oportunidade de mitigar a possibilidade de tal ataque."
Segundo a empresa, os clientes uTorrent, BitTorrent e BitTorrent sincronização foram todos corrigidos no inÃcio deste mês.
No entanto, para corrigir o problema, os clientes BitTorrent e uTorrent exigirá pacotes de confirmação de iniciadores de conexão antes de fornecer respostas.
Ataques de negação de serviço com amplificação não são de todo novo. Os ataques de negação de serviço com amplificação pode ter aumentado nos últimos anos, e Black-Hats são os principais e tendo suas vantagens para atacar grandes sites.
No ano passado, vimos criminosos cibernéticos exploram uma falha de segurança no lar e roteadores em pequenos escritórios a fim de ampliar a largura de banda do seu ataque.
Também no mesmo ano, hackers conseguiram tocar novas alturas do maciço ataque DDoS alvo anti-DDoS firme protecção CloudFlare com um maciço ataque DDoS 400Gbps.
Fonte: The Hackers News | Traduzido por Offensive Sec
Offensive Sec
Search
Categories
Popular Posts
-
In this post, we will explore a Python script designed to parse logs containing url:user:pass data. These logs are instrumental in executin...
-
GTFOcli it's a Command Line Interface for easy binaries search commands that can be used to bypass local security restrictions in mis...
-
As cyber threats evolve, so must our strategies to combat them. The deepdarkCTI project serves as a crucial resource, offering access to a c...
-
Introduction This tool is made to automate the process of retrieving secrets in the public APIs on [swaggerHub](https://app.swaggerhub.com...
-
LeakSearch is a simple tool to search and parse plain text passwords using ProxyNova COMB (Combination Of Many Breaches) over the Interne...
-
As mobile applications become more integral to our daily lives, ensuring their security is paramount. Vulnerabilities in mobile apps can exp...
-
This is a tool I whipped up together quickly to DCSync utilizing ESC1. It is quite slow but otherwise an effective means of performing a m...
-
SploitScan is a powerful and user-friendly tool designed to streamline the process of identifying exploits for known vulnerabilities and th...
-
BucketLoot is an automated S3-compatible Bucket inspector that can help users extract assets, flag secret exposures and even search for ...
-
Remote adminitration tool for android Features Notifications listener SMS listener Phone call recording Image capturing and sc...
Blog Archive
-
►
2024
(42)
- ► 05/26 - 06/02 (1)
- ► 05/12 - 05/19 (1)
- ► 05/05 - 05/12 (5)
- ► 03/10 - 03/17 (3)
- ► 02/18 - 02/25 (32)
-
►
2022
(20)
- ► 02/06 - 02/13 (18)
- ► 01/30 - 02/06 (2)
-
►
2018
(69)
- ► 10/14 - 10/21 (4)
- ► 08/26 - 09/02 (7)
- ► 08/12 - 08/19 (4)
- ► 07/15 - 07/22 (2)
- ► 07/08 - 07/15 (6)
- ► 07/01 - 07/08 (3)
- ► 06/17 - 06/24 (2)
- ► 03/04 - 03/11 (2)
- ► 02/18 - 02/25 (1)
- ► 02/04 - 02/11 (3)
- ► 01/28 - 02/04 (7)
- ► 01/21 - 01/28 (6)
- ► 01/14 - 01/21 (12)
- ► 01/07 - 01/14 (10)
-
►
2017
(72)
- ► 12/31 - 01/07 (2)
- ► 12/03 - 12/10 (1)
- ► 11/19 - 11/26 (1)
- ► 11/12 - 11/19 (1)
- ► 10/22 - 10/29 (3)
- ► 10/01 - 10/08 (2)
- ► 09/17 - 09/24 (6)
- ► 09/10 - 09/17 (2)
- ► 09/03 - 09/10 (2)
- ► 08/27 - 09/03 (4)
- ► 07/23 - 07/30 (5)
- ► 07/16 - 07/23 (3)
- ► 06/25 - 07/02 (1)
- ► 06/18 - 06/25 (4)
- ► 05/21 - 05/28 (7)
- ► 05/14 - 05/21 (1)
- ► 05/07 - 05/14 (2)
- ► 04/30 - 05/07 (2)
- ► 04/23 - 04/30 (2)
- ► 04/16 - 04/23 (2)
- ► 03/19 - 03/26 (4)
- ► 01/22 - 01/29 (2)
- ► 01/15 - 01/22 (1)
- ► 01/08 - 01/15 (8)
- ► 01/01 - 01/08 (4)
-
►
2016
(648)
- ► 12/25 - 01/01 (1)
- ► 12/18 - 12/25 (2)
- ► 12/11 - 12/18 (6)
- ► 12/04 - 12/11 (4)
- ► 11/27 - 12/04 (5)
- ► 11/13 - 11/20 (1)
- ► 11/06 - 11/13 (1)
- ► 10/30 - 11/06 (5)
- ► 10/23 - 10/30 (1)
- ► 10/16 - 10/23 (2)
- ► 10/09 - 10/16 (5)
- ► 10/02 - 10/09 (3)
- ► 09/25 - 10/02 (2)
- ► 09/18 - 09/25 (6)
- ► 09/11 - 09/18 (6)
- ► 09/04 - 09/11 (4)
- ► 08/28 - 09/04 (7)
- ► 08/21 - 08/28 (5)
- ► 08/14 - 08/21 (4)
- ► 08/07 - 08/14 (2)
- ► 07/31 - 08/07 (2)
- ► 07/24 - 07/31 (5)
- ► 07/17 - 07/24 (2)
- ► 07/10 - 07/17 (3)
- ► 07/03 - 07/10 (6)
- ► 06/26 - 07/03 (11)
- ► 06/12 - 06/19 (4)
- ► 06/05 - 06/12 (1)
- ► 05/29 - 06/05 (1)
- ► 05/08 - 05/15 (4)
- ► 04/24 - 05/01 (8)
- ► 04/17 - 04/24 (5)
- ► 04/10 - 04/17 (1)
- ► 04/03 - 04/10 (8)
- ► 03/27 - 04/03 (1)
- ► 03/20 - 03/27 (5)
- ► 03/13 - 03/20 (1)
- ► 03/06 - 03/13 (12)
- ► 02/28 - 03/06 (14)
- ► 02/21 - 02/28 (11)
- ► 02/14 - 02/21 (12)
- ► 02/07 - 02/14 (13)
- ► 01/31 - 02/07 (121)
- ► 01/24 - 01/31 (34)
- ► 01/17 - 01/24 (58)
- ► 01/10 - 01/17 (59)
- ► 01/03 - 01/10 (174)
-
►
2015
(26)
- ► 12/27 - 01/03 (1)
- ► 08/30 - 09/06 (8)
- ► 08/23 - 08/30 (16)
- ► 08/16 - 08/23 (1)
Home
Privacy Center
Data Protection
Community
Digital Policy
Security Tools
Online Utilities
Resources
Search Operators
Library





