Arquivos de Tags: Hacking

Cogumelo Binário – 2º Edição – Call for papers!

Vamos que vamos! Aproveitando o embalo do lançamento da 1ª edição, convocamos a todos a participarem da 2ª edição da Cogumelo Binário!

Assim como na primeira edição, mantemos o foco nos seguintes tópicos:

hacking em geral, crypto, unix, low-level, RE, tricks etc.

Se você gosta de montar crackme/exploitme e quiser contribuir, mande para fazermos um desafio entre o público que acompanha a e-zine!

Dúvidas? Sugestões? Pra onde enviar o paper? Entre em contato!

E assim como na primeira edição, divulgaremos o deadline para envio de paper, bem como a data de lançamento da 2ª edição em um momento oportuno! Fique ligado!

root@cogubin# cat apresentacao.txt

[Ezines] Cogumelo Binário #001

Com muito prazer apresento a todos a mais nova E-zine brasileira! Cogumelo binário. Demorou mais saiu, agora podem consumir com o maior prazer do mundo esta fantástica e-zine, desejo muita sorte a staff da revista, espero que ela se torne uma phrack da vida.

http://0fx66.com/files/zines/cogumelo-binario/

Fiz questão de até coloca três zeros no número da edição que essa acredito que vai chegar no cem, se brinca nos mil :)

Abaixo a lista de mirros da ezine:

Mirror Hosting com colaboração de:
    eremitah     - http://cogumelobinario.hashit.org
    ack_syn      - http://200.218.196.14/zine
    mentebinaria - http://mentebinaria.com.br/zine
    bugsec       - http://bugsec.com.br/zine
    c00kies      - http://c00kies.org/Zine
    Von natur    - http://0fx66.com/files/zines/cogumelo-binario/call
    Ping         - http://ping.eti.br/docs/01/05/
    b0tluk       - http://d4rkr00t.com.br/zine/cogumelo-binario
    staff        - http://cogubin.leet.la
    Zlude        - http://filipebarros.com.br/zine
    Zlude        - http://in.trusion.org/zine

Hora de ler e consumir o excelente material, recomendo a leitura dos seguintes papers:

[]‘s

Microsoft Windows NT #GP Trap Handler Allows Users to Switch Kernel

Em poucas palavras a falha permite um usuário qualquer obtenha os privilégios do usuário SYSTEM.

Mais informações:

Microsoft Windows NT #GP Trap Handler Allows Users to Switch Kernel Stack

Anuncio da falha

PoC

Fonte: Via Cabelo

[]‘s

Sniffing for Dummies

=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
=-[07]-=[Sniffing for Dummies]-=|hallz|=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
Introdução ao Sniffing
(Sniffing for Dummies) Por hallz

.:: Introdução ::.

Procuro abordar aqui o funcionamento de um sniffer, os riscos que este pode trazer a uma rede, alguns truques que invasores usam para oculta-lo e também formas de detecção. Ao longo do artigo, usarei a palavra ‘invasor’ quando me referir a pessoa que esta ‘sniffando’ uma rede que não seja sua. ‘Invasor’ neste caso, serve para hackers, crackers e kiddies. Vale lembrar, no entanto, que as diferenças entre os termos são enormes. Hackers são pessoas com conhecimento avançado, que estão sempre em busca de mais conhecimento, compartilham suas descobertas e seguem uma ética; Crackers violam sistemas com intenções maliciosas, causando problemas aos seus alvos; Kiddies são pessoas que não tem conhecimento técnico, apenas usam ferramentas criadas por outros como forma de conseguir seus 15 minutos de fama. Este eh um texto básico, portanto se você já eh ‘fera’, não espere encontrar algo novo por aqui.

Ler mais »

Port Knocking

[ --- The Bug! Magazine

_____ _              ___               _
/__   \ |__   ___    / __\_   _  __ _  / \
/ /\/ '_ \ / _ \  /__\// | | |/ _` |/  /
/ /  | | | |  __/ / \/  \ |_| | (_| /\_/
\/   |_| |_|\___| \_____/\__,_|\__, \/
|___/

[ M . A . G . A . Z . I . N . E ]

[ Numero 0x01 <---> Edição 0x01 <---> Artigo 0x07 ]

.> 23 de Marco de 2006,
.> The Bug! Magazine < staff [at] thebugmagazine [dot] org >

+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Port Knocking
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

.> 22 de Fevereiro de 2006,
.> hash < hash [at] gotfault [dot] net >

If I don’t drive around the park,
I’m pretty sure to make my mark.
If I’m in bed each night by ten,
I may get back my looks again.
If I abstain from fun and such,
I’ll probably amount to much;
But I shall stay the way I am,
Because I do not give a damn.
– Dorothy Parker

[ --- Indice

+ 1. <—> Introdução
+ 2. <—> Conhecimento necessários
+ 3. <—> Estrutura básica de um port-knocking backdoor
+ 4. <—> Exemplo Pratico
+ 5. <—> Implementando o server
+ 5.1. <-> O Sniffer
+ 5.2. <-> O Filtro
+ 5.3. <-> A Rotina a executar
+ 5.4. <-> Funcionou ?
+ 6. <—> Implementando o client
+ 6.1. <-> Raw Sockets
+ 6.2. <-> O Socket Cliente
+ 7. <—> Evasão
+ 8. <—> Conclusão
+ 9. <—> Referencias
+ 10. <—> Agradecimentos

[ --- 1. Introdução

Este documento não visa explorar assuntos de âmbito hacker como definições e  diferenças entre black hat, white hat, cracker, etc… acredito que pré-conceitos sempre são negativos de alguma forma. O uso que se da ao conhecimento pode ser para o bem ou para o mal, isso depende da pessoa que o aplica. É o mesmo que dizer que a internet e’ um mal porque permite pornografia infantil, disseminação de informação sigilosa, difamações etc e tal. A internet é o meio de comunicação talvez mais democrático que exista, permitindo a todos sem exceções (a não ser as financeiras que privam os menos favorecidos a tecnologia) um lugar comum para se discutir ideias e compartilhar conhecimento. Como diria meu falecido avô, que eu não cheguei a conhecer “O saber não ocupa lugar”.
Vamos então tentar esclarecer alguns conceitos que para alguns podem não ser conhecidos, então deixem-me oferecer algumas definições que me parecem uteis para a compreensão total deste paper:

Ler mais »

Pagina 1 of 212
SEO Powered by Platinum SEO from Techblissonline