Ruby Of Security – Telegram
Ruby Of Security
1.14K subscribers
151 photos
9 videos
114 files
1.03K links
Here you will find content like:

🌎 Notícias | 📡 Tecnologia | 🌐Hacking
📚 Cursos | Ferramentas | 📝Tutoriais

@DARKNET_BR
@TIdaDepressaoOficial
@ExploitHub
@AcervoDoSam

Acervo:@AcervoRubyOfSec

Group:@RubyOfSecGroup

© Ruby Of Security - 2014 - 2019
Download Telegram
O Linux é um sistema operacional de código aberto repleto de recursos e que às vezes assusta pelas diferenças de usabilidade em relação ao Windows. Para lhe ajudar a dar os primeiros passos nesta plataforma, o Olhar Digital preparou um guia com os principais comandos do terminal do Linux. Confira!

Antes de começar os testes em si, é preciso saber que algumas distribuições podem apresentar mudanças de parâmetros nos comandos. As funções listadas abaixo foram testadas no Ubuntu, mas devem funcionar na maioria das versões do sistema, exceto o comando "apt-get" na última parte do tutorial, que servirá apenas em distribuições com base no Debian.


🌍@RubyOfSec

https://olhardigital.com.br/dicas_e_tutoriais/noticia/linux-guia-basico-ensina-a-usar-o-sistema-operacional/77381
Nosso Sistema de Monitoramento Avançado Persistente detectou outra desfiguração contra partido político brasileiro, desta vez no site do diretório estadual de Alagoas do PSB (psb40alagoas.com.br).

A invasão pode ser visualizada na URL:
http://www.psb40alagoas.com.br/lista_diretorio.php

🌍@RubyOfSec

https://www.defcon-lab.org/desfiguracao-psb-candysec/
O que é Engenharia Reversa?

Engenharia reversa de software é a técnica para entender como um trecho de código funciona sem possuir seu código-fonte. É aplicável em diversas áreas da tecnologia como:

Análise de malware
Reimplementação de software e protocolos
Correção de bugs
Análise de vulnerabilidades
Adição/Alteração de recursos no software
Proteções anti-pirataria

Alguns termos e abreviações para a engenharia reversa incluem: RCE (Reverse Code Engineering), RE, e reversing.

Como funciona?

Quando um programa tradicional é construído, o resultado final é um arquivo executável que possui uma série de instruções em código de máquina para que o processador de determinada arquitetura possa executar. Com ajuda de software específicos, profissionais com conhecimentos dessa linguagem (em nosso caso, Assembly) podem entender como o programa funciona e, assim, estudá-lo ou até fazer alterações no mesmo.

🌍
@RubyOfSec

https://www.mentebinaria.com.br/treinamentos/curso-de-engenharia-reversa-online-cero-r6/
Nosso sistema de Monitoramento Avançado Persistente identificou publicação (15/07) que alega veicular dados de uma base que pertenceria ao município de Nova Iorque (EUA).

A publicação ocorreu no site de compartilhamento de texto Pastebin e indica dados de pessoas jurídicas/físicas.

🌍
@RubyOfSec

https://www.defcon-lab.org/publicacao-nova-iorque-mafia-project/
Nosso sistema de Monitoramento Avançado Persistente detectou na madrugada de hoje (16/07) pelo menos 8 desfigurações de páginas em subdomínios do Governo do Estado Paraná (pr.gov.br) e do Rio Grande do Sul (rs.gov.br).

A desfiguração em escala foi realizada pelo hacker Inocent. O hacker publicou mensagens contra a o governo Temer (#ForaTemer). Os ataques ocorreram nos endereços IP 169.57.194.9 e 142.4.22.38, o que sugere que o atacante conseguiu escalar privilégio nas máquinas.

🌍
@RubyOfSec

https://www.defcon-lab.org/desfiguracao-em-massa-pr-gov-br-e-rs-gov-br-inocent/
Aeroportos podem ser verdadeiros labirintos, e encontrar o lugar para onde você precisa ir às vezes pode ser uma tarefa verdadeiramente frustrante. A empresa aérea KLM desenvolveu uma forma menos estressante de ajudar os perdidos: um robô-guia.

Chamado de Care-E, o robozinho azul é feito para ser e parecer simpático, sendo capaz de orientar de forma autônoma o viajante e ainda por cima carregar sua mala pelo aeroporto. Basta escanear o cartão de embarque e começar a seguir o robô.

O serviço, no entanto, não é recomendável para quem estiver realmente com pressa. Isso porque o Care-E só se locomove com uma velocidade máxima de 3 milhas por hora, o que equivale a pouco mais de 1,3 metro por segundo, o que é um ritmo bastante calmo. Se você tiver que correr, é uma boa ideia carregar sua mala de um jeito mais convencional.

Inicialmente, a KLM testará o robozinho em apenas dois aeroportos: o John F. Kennedy, em Nova York, e o Aeroporto Internacional de San Francisco, na Califórnia. Usuários interessados em experimentar a tecnologia poderão usá-la gratuitamente em um período de teste de até dois dias.

A expectativa da KLM é começar a implementação do Care-E entre julho e agosto, quando a empresa decidirá se vale a pena expandir a tecnologia para outros lugares ou se o projeto será cancelado. O histórico de tecnologias similares para assistência em aeroportos, no entanto, não anima, já que a maioria dos projetos do tipo falharam.

🌍
@RubyOfSec

https://olhardigital.com.br/noticia/novo-robo-serve-como-guia-em-aeroportos-e-ainda-carrega-suas-malas/77415
O Facebook contratou um engenheiro do Google no que pode indicar um projeto para a produção de chips próprios da empresa. Shahriar Rabii, que cuidava do desenvolvimento de chips no Google, agora é o vice-presidente da divisão de semicondutores do Facebook.

A chegada de Rabii é mais um sinal de que Mark Zuckerberg planeja criar chips próprios do Facebook. A empresa começou a contratar funcionários para a divisão de semicondutores no começo do ano.

🌍
@RubyOfSec

https://olhardigital.com.br/pro/noticia/facebook-contrata-ex-engenheiro-do-google-para-divisao-de-chips/77411
#deep

http://54ogum7gwxhtgiya.onion/ ? Dimension X – Technodrom
http://54pocpy7jvsgrok4.onion/ ?
http://555xjhc7iq7eszec.onion/ ?
http://557wfyv3d2iyhihz.onion/ ?
http://55ss72xkeqseuf6r.onion/ ?
http://56brd2aavkma2nbi.onion/ ?
http://56ukz24w63uqvyna.onion/ ? Apache2 Ubuntu Default Page: It works
http://575wqy3pdg45pywf.onion/ ?
http://57d5fx5zsgo4of7w.onion/ ? konkret – das linke Magazin: Archiv
http://5as6mjnnomxdbhmc.onion/ ? Welcome to nginx!
http://5azo3roqn4opexvo.onion/ ? Hidden Service Example
http://5bcs4ugdya2a2fap.onion/ ? ulzq.de
http://5d3gszg4pxtyqwkn.onion/ ? Apache2 Ubuntu Default Page: It works
http://5dd47hpm6upuysoh.onion/ ?
http://5deqglhxcoy3gbx6.onion/ ?
http://5dgg7y5viysvvrxf.onion/ ? winston OnionMail Server
http://5dn66kagehe3tb57.onion/ ? Very Cheap Apple Products
http://5e66uuacxokrjr66.onion/ ?
http://5eme2auqilcux2wq.onion/ ? Rent-A-Hacker – Hire a hacker for every job you can imagine, from DDOS to completely ruining people or destroy reputation of a company or individual
http://5fpp2orjc2ejd2g7.onion/ ? 992. http://5gp7lmks6sipabih.onion/ ?
http://5hz7wowkqbvaahv4.onion/ ? Coming Soon 994. http://5ihn2im7vam2iwxl.onion/ ? 100x Your Coins in 24 Hours


http://2nyqei3vcikofwxa.onion/ ? Benvenuti In AGORASTREA. PIATTAFORMA VIDEO INDIPENDENTE AUTOFINANZIATA ATTRAVERSO L’UTILIZZO DELLA CRYPTOVALUTA BITCOIN
http://2nzldyr3edzblmlx.onion/ ? Alert!
http://2ogmrlfzdthnwkez.onion/ ? Rent-A-Hacker – Hire a hacker for every job you can imagine, from DDOS to completely ruining people or destroy reputation of a company or individual 800. http://2ogmrvgb2vqmfd7x.onion/ ? Rent-A-Hacker – Hire a hacker for every job you can imagine, from DDOS to completely ruining people or destroy reputation of a company or individual
http://2k7zgquouqf2hfbd.onion/ ? Porntal – Bitcoin Porn Exchange
http://2kka4f23pcxgqkpv.onion/ ? Euro Guns – Number one guns dealer in onionland – Buy guns and ammo for Bitcoin.
http://25ffhe3ppwxs7kvz.onion/ ? NL Growers – Coffee Shop grade Cannabis from the Netherlands – Weed, Hash, Marijuana, Cannabis for Bitcoins
http://25ffhnaechrbzwf3.onion/ ? NL Growers – Coffee Shop grade Cannabis from the Netherlands – Weed, Hash, Marijuana, Cannabis for Bitcoins
http://www.reddit.com/r/DarkNetMarkets/comments/2bynpw/request_i_need_the_site_addresses_for_any_and_all/
http://www.deepdotweb.com/marketplace-directory/listing/dutchy-anonymous-drug-store 708. http://darktor.com/directory.cgi?cat=11
http://www.deepdotweb.com/marketplace-directory/listing/silk-road-2-0
http://www.reddit.com/r/DarkNetMarkets/comments/21nf29/is_tor_gamedepot_a_scam/
http://4chandata.org/g/Is-this-site-legit-a665500
http://darktor.com/directory.cgi?cat=23
http://darktor.com/directory.cgi?cat=23
http://www.reddit.com/r/TOR/comments/1qytd4/anyone_ever_ordered_from_this_site/
http://www.reddit.com/r/DarkNetMarkets/comments/1vx9e8/psa_executive_outcomes_and_most_firearms_dealers/
http://darktor.com/directory.cgi?cat=30
https://www.reddit.com/r/DarkNetMarkets/comments/30rhd6/complaintwarning_im_a_fucking_retard_for_going_on/

Football Money http://footballthj7o5w3.onion
Tor Dice http://dicerrs2bxe3f5i4.onion/index.php
Bwin https://sports.bwin42j7wvhbeieg.onion/en/sports
Bwin https://www.bwin42j7wvhbeieg.onion
BitBall (Clone? caution) http://ucjrqhah4m7pmbwb.onion
BitBall (Clone? caution) http://bitball6vducog3f.onion
BetTor http://doooootoydjcrjqg.onion
Hidden Betcoin http://betcoinil3znnu5y.onion
The Lucky Coin Casino http://ydxl3eppyyzsd2z3.onion
Casino Royale http://casinou2gs2xlkfw.onion
Bitiply!!! (caution) http://vu2wohoog2bytxgr.onion
Bitiply!!! (caution) http://3jgaapk4zrmxdvot.onion
Imperial Library of Trantor http://xfmro77i3lixucja.onion
Tards Library (forbidden files) http://nope7beergoa64ih.onion/Tard%27s_Library
Jotunbanes Reading Club http://c3jemx2ube5v5zpg.onion Traum Library Mirror http://sblib3fk2gryb46d.onion 583. Example Rendezvous Points http://duskgytldkxiuqc6.onion
Mangobox (manga) http://negimarxzov6ca4c.onion
BB Compendium http://nope7beergoa64ih.onion
Parazite (forbidden files) htt
Nosso sistema de Monitoramento Avançado Persistente identificou publicação (18/07) que alega ser produto de ação ofensiva seguida de vazamento pelo grupo The Mafia Project.

A publicação ocorreu no site de compartilhamento de texto Hastebin e indica dados de pessoais de usuários e senhas do governo da Província de Rio Negro, na Argentina .

🌍
@RubyOfSec

https://www.defcon-lab.org/publicacao-rio-negro-ar-mafia-project/
Nosso sistema de Monitoramento Avançado Persistente identificou vazamento (18/07) que parece veicular dados da empresa icsmedtech.com, uma empresa norte-americana de segurança cibernética.

A publicação ocorreu no site de compartilhamento de texto Pastebin e indica nome de bases de dados, usuário e senha em texto claro.

🌍
@RubyOfSec

https://www.defcon-lab.org/vazamento-de-dados-ics-medtech/
1 Habilidades de rede

Você precisa entender os conceitos básicos de rede, tais como o seguinte.

DHCP

O DHCP, Dynamic Host Configuration Protocol (Protocolo de configuração dinâmica de host), é um protocolo de serviço TCP/IP que oferece configuração dinâmica de terminais, com concessão de endereços IP de host, Máscara de sub-rede, Default Gateway, Número IP de um ou mais servidores DNS, Número IP de um ou mais servidores WINS e Sufixos de pesquisa do DNS. Este protocolo é o sucessor do BOOTP que, embora mais simples, tornou-se limitado para as exigências atuais.


NAT
Em redes de computadores, NAT, Network Address Translation, também conhecido como masquerading é uma técnica que consiste em reescrever, utilizando-se de umatabela hash, os endereços IP de origem de um pacote que passam por um router ou firewall de maneira que um computador de uma rede interna tenha acesso ao exterior ou Rede Mundial de Computadores (rede pública)


Subnetting ( mascara de rede )

Uma máscara de sub rede, também conhecida como subnet mask ou netmask, é um número de 32 bits usado em um IP para separar a parte correspondente à rede pública, à sub rede e aos hosts.


Uma sub rede é uma divisão de uma rede de computadores - é a faixa de endereços lógicos reservada para uma organização. A divisão de uma rede grande em menores resulta num tráfego de rede reduzido, administração simplificada e melhor performance de rede. No IPv4 uma sub rede é identificada por seu endereço base e sua máscara de sub rede.


IPv4

Cada computador ou aparelho conectado à rede tem um número exclusivo para identificação. Desde os anos 80, o IP está na sua versão 4, ou simplesmente “IPv4


IPv6

O IPv4 (relembrando, o IP que usamos hoje) é uma combinação de 32 bits. O IPv6 é uma implementação de 128 bits, o que eleva extraordinariamente o número de endereços IP disponíveis.


IP Publico e Privado

Dos mais de 4 bilhões de endereços disponíveis, três faixas são reservadas para redes privadas. Os endereços IP contidos nestas faixas não podem ser roteadas para fora da rede privada e não são roteáveis nas redes públicas. Dentro das classes A, B e C foram reservadas redes (normalizados pela RFCe também pelas RFCs que são conhecidas como endereços de rede privada. A seguir são apresentadas as três faixas de endereçamento IP reservadas para redes privadas:


DNS

O Domain Name System (DNS) é um sistema de gerenciamento de nomes hierárquico e distribuído para computadores, serviços ou qualquer recurso conectado à Internet ou em uma rede privada. Ele baseia-se em nomes hierárquicos e permite a inscrição de vários dados digitados além do nome do host e seu IP. Em virtude do banco de dados de DNS ser distribuído, seu tamanho é ilimitado e o desempenho não degrada tanto quando se adiciona mais servidores nele. Este tipo de servidor usa como porta padrão a 53. A implementação do DNS-Berkeley, foi desenvolvido originalmente para o sistema operacional BSD UNIX 4.3.


Roteadores e switches



VLANs


Uma rede local virtual, normalmente denominada de VLAN, é uma rede logicamente independente. Várias VLANs podem co-existir em um mesmo comutador (switch), de forma a dividir uma rede local (física) em mais de uma rede (virtual), criando domínios de broadcast separados. Uma VLAN também torna possível colocar em um mesmo domínio de broadcast hosts com localizações físicas distintas e ligados a switches diferentes. Um outro propósito de uma rede virtual é restringir acesso a recursos de rede sem considerar a topologia da rede, porém este método é questionável.


Redes virtuais operam na camada 2 do modelo OSI. No entanto, uma VLAN geralmente é configurada para mapear diretamente uma rede ou sub-rede IP, o que dá a impressão que a camada 3 está envolvida.


Enlaces switch-a-switch e switch-a-roteador são chamados de troncos. Um roteador ou switch de camada 3 serve como o backbone entre o tráfego que passa através de VLANs diferentes.


OSI model

O Modelo OSI (criado em 1970 e formalizado em 1983) é um modelo de referência da ISO que tinha como principal objetivo ser um modelo sta