Sandcat - Scanner de vulnerabilidades de sistemas e servidores web

Autor: Pedro Augusto de O. Pereira / http://augusto.pedro.googlepages.com/ Considere o Sandcat um NMap especializado em varrer servidores web (como IIS ou Apache) e aplicações web (o seu site!). Isso facilita muito, pois você pode testar um determinado site ou servidor procurando por vários tipos de falhas como SQL Injection, Blind SQL Injection, XSS, XPath Injection, etc. Existem várias opções para este tipo de aplicativo, a que mais gosto e uso regularmente é o scanner da Acunetix, chamado Web Vulnerability Scanner. Uma outra opção que tenho usado há alguns dias e gostado bastante é o Sandcat, da empresa Syhunt. ...

10 de abril de 2009 · 2 minutos · Ricardo Martins

Alternando ente contas de usuário pelo Prompt de Comandos.

Você pode alternar ente usuários pelo Prompt de Comandos do Windows sem precisar realizar o logoff, caso precise acessar pastas e arquivos de outros usuários: Abra o prompt de comandos; Digite o seguinte comando: runas /user:\*nomedocomputador\*contadeusuário explorer.exe Pronto, agora você ira abrir o Windows Explorer, como se fosse o usuário especificado e poderá acessar os arquivos cujo apenas este usuário tenha permissão para acessar.

10 de abril de 2009 · 1 minuto · Ricardo Martins

Xô pornografia, com ScrubIt

Uma solução simples e gratuita para a filtragem de conteúdo ao alcance de escolas, telecentros, pequenas empresas e até usuários domésticos, pois não exige muita qualificação técnica para implantar, é o ScrubIt, parecido com o OpenDNS mas com espectro mais amplo. Enquanto o OpenDNS visa bloquear sites de phishing o ScribIt também não gosta de sites pornográficos. Não é preciso instalar nada, basta configurar o DNS com os endereços dos servidores do ScrubIt: 67.138.54.100 e 207.225.209.66. ...

10 de abril de 2009 · 1 minuto · Ricardo Martins

Como impedir o uso do seu sistema usando o SYSKEY

Essa dica é de um amigo meu (Igor Humberto). Foi publicada em outro site, mas tive a autorização para publicar aqui. Cenário atual. Quem nunca teve problemas para impedir que uma pessoa usasse, sem a sua autorização, o computador em casa? Diversos recursos podem ser usados para tentar impedir que isso aconteça. Diversos métodos poderiam ser aplicados, dos quais podemos citar: – Senha no SETUP: Configurar uma senha que liberasse o carregamento do sistema operacional através do setup da placa-mãe parece, a primeira vista, um método bastante eficaz para tentar impedir que uma pessoa não-autorizada usasse o sistema, porém não tem como impedir que o usuário mal-intencionado abra o gabinete e consiga aplicar um Clear CMOS na placa-mãe. Isso faria com que as opções de configuração padrão do setup fossem recarregadas e, dessa forma, removesse a senha configurada por você. ...

10 de abril de 2009 · 3 minutos · Ricardo Martins

Guia Foca Linux

O Foca GNU/Linux é um guia que traz desde explicações básicas sobre computadores e o sistema GNU/Linux até a administração e segurança do sistema. Os assuntos do guia são explicados em linguagem clara e organizados de forma linear e didática, evitando termos técnicos nos níveis iniciais, até que o usuário se habitue com sua utilização de forma gradual. Isto faz o guia indispensável para o usuário GNU/Linux iniciante ou os mais curiosos. Todas as seções do guia Foca GNU/Linux tem exemplos para melhor compreensão do assunto explicado e links dinâmicos que te levam facilmente a assuntos relacionados (na versão HTML). ...

10 de abril de 2009 · 3 minutos · Ricardo Martins

Aproveite mais o Google Search

Aprenda a tirar proveito das funcionalidades do Google Search que talvez você não conhecia. 1. Calculadora O Google é uma ótima calculadora e uma das coisas mais simples de se fazer nele é utilizar esse recurso, basta usar os sinais das operações correspondentes: + (soma), * (multiplicação), ^ (potenciação), / (divisão), etc. Exemplos: 2+2, 50*30, 24/8, etc. 2. Termo exato Para buscar um termo exato no Google basta colocá-lo entre aspas. ...

10 de abril de 2009 · 2 minutos · Ricardo Martins

Linux/Unix Command Toolbox

Este documento é uma coleção de comandos Unix / Linux / BSD. São úteis para profissionais de TI ou para usuários avançados. UNIX Toolbox (Versão em PDF – 337K) Aproveito também para divulgar os links abaixo: Tabela de macetes em linha de comandos para linux. Como usar o SSH para executar comandos em uma máquina remota. Executando comandos em múltiplos servidores linux/unix. Entendendo as permissões do linux/unix. Técnicas avançadas de uso do comando find em sistemas linux/unix.

6 de abril de 2009 · 1 minuto · Ricardo Martins

Bloqueando sites através do arquivo HOSTS - Parte 3

Este post é uma continuação do post http://ricardomartins.com.br/bloqueando-sites-atraves-do-arquivo-hosts/ – Parte 2 Continuando a série, estou hoje com a terceira parte. Pensando em facilitar a vida dos leitores, criei dois scripts em bat. Um para bloquear os sites e outro para desbloquear automaticamente. Baixe os arquivos clicando abaixo: – Bloqueador – Desbloqueador O bloqueador, permite bloquear uma lista grande de sites já conhecidos e também permite adicionar sites específicos que você desaeja bloquear o acesso. Também permite exibir a lista de sites bloqueados. ...

27 de março de 2009 · 1 minuto · Ricardo Martins

Mas enfim, o que é um firewall ?

Um Firewall é uma ‘passagem’ (“gateway”) que restringe e controla o fluxo do tráfego de dados entre redes, mais comumente entre uma rede empresarial interna e a Internet. Os Firewalls podem também estabelecer passagens seguras entre redes internas. Por exemplo, imagine uma instalação militar hipotética que tenha duas redes, uma para informações não confidenciais e a outra conectada a sistemas estratégicos de defesa. Um Firewall muito eficiente deve ser instalado para assegurar que apenas usuários autorizados tenham acesso a rede mais restrita. ...

19 de março de 2009 · 13 minutos · Ricardo Martins

Convertando espaços para underscore

Você odeia usuários que colocam espaço no nome de arquivos, causando diversos problemas em qualquer tipo de script que você tenha? Bom, este pequeno one-liner elimina a necessidade de gerar um shell script para efetuar esta mudança … for i in $1 ; do mv "$i" `echo $i | sed 's/ /_/g'` ; done o echo $i | sed ‘s/ /_/g’ é cercado por aspas simples e não por aspas duplas.

19 de março de 2009 · 1 minuto · Ricardo Martins