Archive for the ‘Segurança’ Category
Como saber quais portas estão abertas no Windows
Aqui vai mais uma simples dica de como ver quais portas estão abertas na sua conexao.
Abra o Prompt do MS-DOS e digite:
netstat -an
deve aparecer algo assim:
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1025 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1154 127.0.0.1:1155 ESTABLISHED
TCP 127.0.0.1:1155 127.0.0.1:1154 ESTABLISHED
TCP 127.0.0.1:1157 127.0.0.1:1158 ESTABLISHED
TCP 127.0.0.1:1158 127.0.0.1:1157 ESTABLISHED
TCP 127.0.0.1:5679 0.0.0.0:0 LISTENING
TCP 127.0.0.1:27015 0.0.0.0:0 LISTENING
TCP 192.168.0.2:139 0.0.0.0:0 LISTENING
TCP 192.168.0.2:1734 80.169.170.150:443 CLOSE_WAIT
TCP 192.168.0.2:1856 68.178.211.88:80 CLOSE_WAIT
TCP 192.168.0.2:2062 85.17.144.69:80 CLOSE_WAIT
TCP 192.168.0.2:2063 85.17.144.69:80 CLOSE_WAIT
Voce pode salvar essas informacoes assim:
netstat -an > c:\portasabertas.txt
É isso pessoal!
Abraço!!
Mais uma super wordlist – Todas as possibilidades 6 numeros
Seguinte o sucesso de wordlist, aqui segue mais uma…
Nessa estão todas as possibilidades de 6 numeros combinados.
EX:
123456
030884
343890
————–
http://rapidshare.com/files/390106197/6numeros.txt
Caso você queira uma wordlist especifica entre em contato comigo, que posso fazer um post com seu pedido.
Até breve!
Wordlist de 100 milhões de números – Todas as possibilidades de 8 números
/*Este artigo tem intenções unicamente educacionais.*/
Diante do sucesso do post http://torradeira.net/super-wordlist-com-196-milhoes-de-senhas/ que já alcançou mais de 300 mil acessos, isso mesmo =]
Criei uma nova wordlist com todas as possibilidades de números com 8 caracteres
Ex:
34342212
88822128
12344321
——-
O arquivo zipado tem 3.1 Mb mas deszipado tem impressionantes 858 Megas.
Não tente abrir o arquivo que é um txt, com certeza ao fazer isso seu pc irá travar… Use-0 diretamente com seu programa de força-bruta..
http://rapidshare.com/files/390104511/8numeros.txt.rar
Até!
Burlando o bloqueio da Faculdade e Trabalho!
É isso aí,
mais uma vez alguém vem me procurar querendo saber como burlar a rede da facul para acessar sites bloqueados.
Um jeito simples de fazer isso é usando Proxy’s WEB como os sites abaixo onde você acessa os sites bloqueados através deles.
Aqui vão alguns:
- http://www.browserunblocker.com/
- http://www.myspace-unblocker.org/
- http://www.anonymous-browsing.info/
- http://www.diglet.org/
- http://www.silversurf.info/
Agora lembre-se esses site com o tempo serão bloqueados pela administração da rede.
Outra observação importante é que se o admin for atento ele pode ver o que você está fazendo e caso seja no trabalho essa manobra pode lhe render até uma demissão.
No mais.. UM ABRAÇO!!
Boa navegação!
80.000 senhas frequentemente usadas!
Vou disponibilizar aqui uma wordlist com pouco mais de 80.000 senhas que foram quebradas pela milw0rm.
A minha intenção é que você use a busca CTRL+F e procure pela sua senha neste arquivo caso ela aparece, acho melhor você mudar de senha =]
Clonando um HD inteiro via rede
Para fazer a cópia de um HD inteiro via rede, vamos usar 2 computadores, um que será copiado e outro que vai receber a cópia.
Insira o disco de boot do linux (ubuntu) no computador 1 e de boot pelo cd no computador 1, localize o disco que deseja copiar por exemplo aqui é /dev/hda1
Agora vamos salvar um hash do hd na usb com o seguinte comando: md5sum /dev/hda >/mount/USB/diskimage_md5hash.txt
Esse hash é criado para no final termos certeza de que tudo foi 100% copiado.
No computador 2 tenha certeza que tem espaço para acomodar todo o hd do computador 1.
Agora dê o seguinte comando do netcat no computador 2:
nc -L -p 6677>c:\diskimage.img
O comando acima faz com que o Computador 2 fique escutando na porta 6677 e mande o arquivo para o C:\
Do computador dê o seguinte comando:
dd if=/dev/hda | nc 192.168.1.2 6677
O Ip você altera para seu IP no computador 2. O comando acima envia a copia do hda do computador 1 para o computador 2.
Depois que a cópia for feita use o md5sum para testar o diskimage.img com o hash que você colocou no pendrive e garantir que a cópia seja identica.
Pronto! =]
Recuperando senhas wireless gravadas no Windows
Bom, essa dica é boa para quem precisa descobrir aquela senha wireless que ficou gravada no windows.. Geralmente, quando o suporte técnico da sua faculdade cadastra a senha wireless eles não te falam a senha só colocam e deixam salva para você.
Mas se por algum motivo você precisar descobrir utilize o programa abaixo ele mostra todas as senhas wireless salvas no seu PC.
Até!
Quebrando redes sem fio com WPA/WPA2
Eu encontrei um PDF interessante que demonstra a possibilidade de se quebrar redes sem fio usando WPA ou WPA2 eu testei e funciona… O complicado é a parte da wordlist porque a senha da rede que você quer descobrir tem que estar nela.
Assim sendo uma senha fraca é possível ser quebrada com wpa/wpa2 SIM!
Baixe aqui – cellys_wpa2_hack_en
Boa Sorte!
obs: Amanha eu publico uma wordlist com 196 milhões de senhas! =]
Super WordList com 196 milhões de senhas
Aqui vou disponibilizar uma wordlist que eu fiz que tem aproximadamente 196 milhões de senhas (uma por linha)
No geral são combinações de outras wordlists só que adicionei dicionários de lingua portguesa e criei outras listas com wordlist generator que eu tenho.
São 3 arquivos totalizando 270MB depois de deszipados geram uma lista de 2 GB.. não tente abrir a lista pelo bloco de notas ou qualquer outro programa isso não vai funcionar, a lista é grande demais e trava qualquer programa.
Use a lista diretamente no programa de brute-force.
http://rapidshare.com/files/174910768/master.part01.rar
http://rapidshare.com/files/174921459/master.part02.rar
http://rapidshare.com/files/174935520/master.part03.rar
Boa Sorte!
OBS: No meu note usando 2 processadores leva umas 100 horas pra atacar uma rede wpa/wpa2 com essa wordlist de 196 milhões de senhas.
=]
Como encontrar pastas e conteúdos escondidos em sites!?
Quando um administrador de um site quer manter uma página ou pasta em segredo um dos metodos de se fazer isso é colocar no raiz um arquivo chamado robots.txt que diz aos buscadores que diretorios e paginas omitir nos resultados de pesquisas.
Para buscar isso faça a seguinte pesquisa no google!
“
robots.txt” “disallow:” filetype:txt

Pronto, a partir daí você encontra as páginas e pastas escondidas é só escolher colocar no browser e acessar.
Abraço e Feliz Natal!
You are currently browsing the archives for the Segurança category.