Mensagens - overblue

Páginas: 1 2 3 4
16
o vsftpd é muito bom, no entanto esta sujeito como os outros a ser atacado por hackers...eles mudaram o alojamento para a Google para que não volte acontecer o mesmo

17
Segurança / Re: Black Hat USA 2011 July 30 - Aug 2
« em: 05/Jul/2011 02:35 »
Para não perder a embalagem, evento da DefCon de seguida August 4-7, 2011

Este é mais baratinho... :)
é mais barato o bilhete pk ir la também não fica barato   :grin:

18
Segurança / Re: Apple atacada
« em: 05/Jul/2011 02:34 »
E também foi notícia hoje que foram roubados dados de 26 (sim, só 26) clientes da AppStore.

As Blind SQL Injection são as falhas mais tediosas, lol se calhar cansaram-se de esperar ou foram detectados  :superlol:

19
Segurança / Re: Black Hat USA 2011 July 30 - Aug 2
« em: 03/Jul/2011 00:03 »
vai ser como de costume, houve ja anos com apresentações que sim aqueceram até porque depois das mesmas os intervenientes tiveram problemas com as autoridades. Fora isso o problema é o preço. x)

20
Segurança / Re: Como descriptografar
« em: 02/Jul/2011 17:37 »
se não sabes dar a volta a isso é porque não o devias fazer e devias contactar quem o fez...

21
O Google+ parece também ter umas vulnerabilidades de XSS mas desta vez a google ja esta a tentar detectar e resolver o problema.

23
Desenvolvimento / Re: PHP obfuscator
« em: 14/Jun/2011 01:45 »
mesmo com o Zend Guard e o Ioncube é possível ver o código dá é mais trabalho.

24
Segurança / Enviar mensagens encriptadas com GPG
« em: 05/Jun/2011 18:59 »
No artigo anterior mostrei que era possível reconstruir muito do conteúdo que passa pela rede. Para além do que foi previamente mostrado como ver os ficheiros que estão a passar é também possível ver emails e as conversas que são utilizadas por diferentes protocolos.

Mesmo que as ligações aos serviços que estão a ser utilizados utilizem SSL, é possível conseguir ver o que se passa entre o cliente e o servidor. Para isso existem outros metodos que apesar de não protegerem por exemplo os dados de acesso ao servidor de email, conseguem oferecer uma camada de protecção extra em relação ao conteúdo do email. Este metodo consiste na utilização da Suite de programas PGP ou da sua alternativa open source GPG que é compatível com a anterior.

Chave Publica e Privada

O sistema de encriptação utilizados, baseiam-se num sistema de chaves publicas e privadas. Sendo que a chave publica serve apenas para encriptar, e a privada para desencriptar. Com este sistema é nos possível partilhar com toda a gente a nossa chave publica para que nos possam enviar emails encriptados e que só nos podemos desencriptar com a chave privada. Este sistema é bastante util para poder receber mensagens seguras de qualquer pessoa mas para que possa haver uma conversa segura é necessário que seja utilizado o mesmo sistema por todos os participantes.

Utilizações

Este sistema é utilizado principalmente em conversações por email, mas existem varios sistemas para além do email onde também é aplicado nomeadamente em chats. O Psi é um exemplo de um cliente de chat para o protocolo XMPP, que utiliza GPG para encriptar as mensagens trocadas pelos utilizadores. É possível com este sistema encriptar ficheiros e pastas.

Conclusão

Neste sistema um factor decisivo é a segurança que têm a chave privada, nomeadamente se esta exposta ou pode ser vista por alguém para além do dono, e como sempre se é uma chave suficientemente forte para não ser descoberta facilmente.

25
Segurança / Extrair ficheiros de Capturas de rede
« em: 03/Jun/2011 20:04 »
Em muitas ocasiões é útil ver o que se passa na rede, e numa auditoria na semana passada, para uma vista mais rapida do que se passava decidi usar alguns programas que juntam os pacotes que encontram e constroem o resultado final como imagens, videos e ficheros de texto.

Nessa auditoria juntamente com o wireshark, estava também a correr o driftnet que captura as imagens e as apresenta numa janela.

Driftnet

Sendo que o proposito desse programa é dar uma pequena vista de olhos no panorama do trafego da rede, num ambiente com muitos utilizadores a ideia perde-se um pouco. No entanto em redes mais pequenas ou com apenas um alvo pode-se revelar útil pois em  pouco tempo e/ou enquanto são executadas outras tarefas é possível já ter uma ideia do que nos espera.

O programa ainda não está finalizado, e segundo o autor ainda é difícil de instalar a ferramenta que esta disponível no Backtrack 5.

Tcpxtract

Este programa dedica-se mais á extracção de todos os ficheiros de uma captura de rede, e não só de som e imagens como o driftnet. É uma ferramenta útil embora os resultados que se obtém não estarem em optimas condições, no caso de imagens aconselho mais o Driftnet. Não deixa de ser uma ferramenta bastante útil já que recupera centenas de tipos de ficheiros duma captura previamente feita ou do trafego que está a passar num dispositivo á vossa escolha.

Conclusão

Estas ferramentas são apenas para mostrar que o trafego capturado nas redes não serve só para extrair passwords, podem ser capturados ficheiros, conversas de chat como facebook, e tudo o resto que por lá passar como chamadas VoIP. Este artigo foi só uma introdução a este tipo de capturas, num futuro proximo devo aprofundar mais o tema.

26
UI & UX Design / Re: SOS footer
« em: 01/Jun/2011 00:34 »
qual é o teu problema especificamente? o que está a dar erro ou a não funcionar correctamente?

27
o blog é teu? se for penso que estas no sitio errado se não é teu e queres saber a qualidade da ferramenta não testei mas de certeza que o http://www.smushit.com/ysmush.it/ é melhor ;)

28
Boas,

Tenho aqui uma dúvida que não sei se é possível solucionar da forma que pretendo.

Tenho 2 subdomínios:

blog.dominio.com
temp.dominio.com

Pretendo alterar os nomes dos subdomínios.
Por exemplo, blog para blog2 e temp para blog.

É possível?

podes criar e apagar, e mover os conteúdos de um para outro..

29
Websites / Re: Vendo site recente
« em: 31/Mai/2011 19:43 »
Só consegues enviar Mp's depois de 10 mensagens no fórum!

Mas se realmente queres vender o site, se este estiver de acordo com as regras do +T, aconselho-te a colocar o link.
Quem procura não tem muita paciência para enviar mails só para saber qual é o site..

exacto...

São pois!  :banana:


se estas preocupado com copias, tenho t a dizer que são inevitáveis....

30
SEO / Re: Google e o meu site no motor de pesquisa
« em: 30/Mai/2011 13:16 »
Começa por procurar plugins para o wp que te ajudem a melhorar o blog..

http://yoast.com/wordpress/seo/

Páginas: 1 2 3 4