Mostrando postagens com marcador Pentest. Mostrar todas as postagens
Mostrando postagens com marcador Pentest. Mostrar todas as postagens

sábado, 15 de junho de 2024

CompTIA exames Beta - PenTest+ e SecurityX

 


Fala galera beleza?

A CompTIA está trazendo novamente dois exames betas, a CompTIA PenTest+ e a nova prova Security X (antiga CASP+) por $50 dólares cada, sendo que a PenTest+ pode ser realizada até o dia 06 de Agosto e a Security X até dia 23 de Julho, criei um vídeo explicando melhor o processo no meu canal do Youtube:


 Galera tem que correr pois as provas em modo beta geralmente acabam rápido e tem um limite de inscrição.

Outra observação é que os resultados da prova demoram pelo menos 3 meses para sair.

Abraços.

segunda-feira, 28 de junho de 2021

Prova Comptia PenTest+ (PT0-002)

 


Fala galera beleza?

Nesse fim de semana fiz a prova PT0-002 da CompTia, acredito que não tenha passado nela não, mas só vou receber  o resultado no final do ano conforme o cronograma das provas betas, é uma  certificação de nível intermediário para  quem já tem experiência  em Pentest ou trabalha com Cybersec, para quem é de network/security não da para passar na prova sem estudar bastante  cada tópico, acho que  acertei uns 50% dp exame no máximo,  segue as minhas considerações e dicas sobre a prova:


- A prova consiste em 110 questões sendo 3 labs (drag and drops de ambientes);

- 165 minutos + 30 mins extra (língua não nativa);

- Muitos scripts (python, bash e ruby) inclusive um dos labs era para completar um script desses;

- Muitas questões de ferramentas de  ataque ou de scan como Nmap, Nessus, Aircrack, Sniffers, Maltego etc;

- Algumas questões de planejamento e de agreement entre o cliente e o pentester;

- Questões de plano de comunicação com o cliente, principalmente durante incidentes no processo de pentest (ex. encontrar alguma invasão ocorrendo) ;

- Notei muitas questões de ambientes em Cloud, acredito que a  tendência é a prova seguir a transição do mercado para o ambiente Cloud.


Segue algumas dicas de como foi a prova:



Blueprint da prova:

https://drive.google.com/file/d/1Yd424M4uorTXAbPMrKHIU2my2UF1Z5Kn/view

PDF tópicos:

https://drive.google.com/file/d/1H284e2R10GydnWSCIHOWZOHx7Ql7A3ld/view

Link cadastro Comptia:

https://www.comptia.org/pt/certificacoes/pentest


Abraços  galera

domingo, 6 de junho de 2021

Kali Linux 2021.2 Release

 


Fala galera beleza?

O pessoal da Offensive Security lançou a sua segunda atualização do seu projeto mais famoso, o Kali Linux, para quem não conhece é uma distro voltada para Cybersecurity e com diversas ferramentas  que facilitam a vida de quem trabalha na área como pentester, analista de cybersec, para analises de vulnerabilidade entre outros, nessa atualização houveram algumas atualizações bem bacanas e a adição de alguma ferramentas novas, segue um resumo do que foi atualizado:

  • Releasing Kaboxer v1.0 - Introducing Kali Applications Boxer v1.0! Applications in containers
  • Releasing Kali-Tweaks v1.0 - Our way to make it easier to configure Kali Linux to your taste
  • Refreshed Bleeding-Edge branch - We did a complete make over for our backend that produces packages for the latest updates
  • Disabled privileged ports - Opening a listener on ports 1024/TCP-UDP and below no longer requires super-user access
  • New tools added - Ghidra & Visual Studio Code. Along with CloudBrute, Dirsearch, Feroxbuster, pacu, peirates, & Quark-Engine
  • Theme enhancements - We added a way to quickly swap between double & one-line terminal prompt and made Xfce4 Quick launch + file manager tweaks
  • Desktop wallpaper & login background updates - Default images have changed with more to choose from
  • Raspberry Pi images recharged - RPi 400 fully supported, built-in bluetooth working, & first-run wait time dramatically reduced
  • Kali NetHunter support for Android 11 - Android 11 support and various other improvements for our NetHunter platform
  • More Docker support - Now supporting ARM64 & ARM v7 (along with previous AMD64)
  • Parallels support - Kali is fully supported for Apple M1 users who have Parallels
  • Various bug fixes - Pkexec patched, Wireshark permissions, command-not-found issues, & more accessibility features are all resolved
Além dissso as novas ferramentas:

  • CloudBrute - Find a company infrastructure, files, and apps on the top cloud providers
  • Dirsearch - Brute force directories and files in web servers
  • Feroxbuster - Simple, fast, recursive content discovery
  • Ghidra - Reverse engineering framework
  • Pacu - AWS exploitation framework
  • Peirates - Kubernetes penetration
  • Quark-Engine - Android malware scoring system
  • VSCode a.k.a. Visual Studio Code Open Source (“Code-OSS”) - Code editor
Houveram também novidades para o projeto NetHunter (utilização em equipamentos mobile) , no Raspberry Pi Recharged (o próprio nome já diz) e algumas atualizações nos projetos de Dokers.

Fiquei um bom tempo sem utilizar o Kali e vi que agora temos várias opções de download (bare-metal, VM, Cloud, Mobile, containers e mais):




Link postagem original:

Link para download:

Estou terminando de baixar a nova versão, assim que terminar vou postando um pouco mais sobre as novidades, o projeto continua crescendo muito e acabou que o Kali se tornou padrão para qualquer profissional de Cybersec.

Abraços  pessoal!

quinta-feira, 22 de agosto de 2019

Comando VM 2.0


Fala galera beleza?

Hoje vou falar um pouquinho sobre a VM Commando, na verdade se trata de um projeto da FireEye que visa trazer uma serie de ferramentas de intrusão, pen-test e security para os sistemas operacionais Windows (isso mesmo kkk dificil de encontrar) tendo versões para Windows 7 e 10.

O projeto a princípio era destinado as equipes Red team (ofensores ou responsáveis pelo ataque no pentest) para SOs Windowns, porém com a compatibilidade do Kali linux e a Docker que foi anunciada agora na Black Hat deste ano, o projeto pode atender todos os tipos de analistas e metódos de pentest.

Algumas telas da VM rodando:







Segue algumas das ferramentas que já vem inclusas na instalação defautl:

Active Directory Tools
Remote Server Administration Tools (RSAT)
SQL Server Command Line Utilities
Sysinternals

Command & Control
Covenant
PoshC2
WMImplant
WMIOps

Docker
Amass
SpiderFoot

Evasion
CheckPlease
Demiguise
DefenderCheck
DotNetToJScript
Invoke-CradleCrafter
Invoke-DOSfuscation
Invoke-Obfuscation
Invoke-Phant0m
Not PowerShell (nps)
PS>Attack
PSAmsi
Pafishmacro
PowerLessShell
PowerShdll
StarFighters

Exploitation
ADAPE-Script
API Monitor
CrackMapExec
CrackMapExecWin
DAMP
EvilClippy
Exchange-AD-Privesc
FuzzySec's PowerShell-Suite
FuzzySec's Sharp-Suite
Generate-Macro
GhostPack
Rubeus
SafetyKatz
Seatbelt
SharpDPAPI
SharpDump
SharpRoast
SharpUp
SharpWMI
GoFetch
Impacket
Invoke-ACLPwn
Invoke-DCOM
Invoke-PSImage
Invoke-PowerThIEf
Juicy Potato
Kali Binaries for Windows
LuckyStrike
MetaTwin
Metasploit
Mr. Unikod3r's RedTeamPowershellScripts
NetshHelperBeacon
Nishang
Orca
PSReflect
PowerLurk
PowerPriv
PowerSploit
PowerUpSQL
PrivExchange
RottenPotatoNG
Ruler
SharpClipHistory
SharpExchangePriv
SharpExec
SpoolSample
SharpSploit
UACME
impacket-examples-windows
vssown
Vulcan

Information Gathering
ADACLScanner
ADExplorer
ADOffline
ADRecon
BloodHound
dnsrecon
FOCA
Get-ReconInfo
GoBuster
GoWitness
NetRipper
Nmap
PowerView
Dev branch included
SharpHound
SharpView
SpoolerScanner
Watson

Kali Linux
kali-linux-default
kali-linux-xfce
VcXsrv

Password Attacks
ASREPRoast
CredNinja
DomainPasswordSpray
DSInternals
Get-LAPSPasswords
Hashcat
Internal-Monologue
Inveigh
Invoke-TheHash
KeeFarce
KeeThief
LAPSToolkit
MailSniper
Mimikatz
Mimikittenz
RiskySPN
SessionGopher
Reverse Engineering
DNSpy
Flare-Floss
ILSpy
PEview
Windbg
x64dbg

Vulnerability Analysis
AD Control Paths
Egress-Assess
Grouper2
NtdsAudit
PwndPasswordsNTLM
zBang

Web Applications
Burp Suite
Fiddler
Firefox
OWASP Zap
Subdomain-Bruteforce
Wfuzz

Wordlists
FuzzDB
PayloadsAllTheThings
SecLists
Probable-Wordlists
RobotsDisallowed

Link para o GitHub do projeto:
https://github.com/fireeye/commando-vm

Link do blog do projeto:
https://www.fireeye.com/blog/threat-research/2019/08/commando-vm-customization-containers-kali.html

Vale a pena testar e brincar um pouco com a ferramenta, ainda mais pra galera que tem preguiça de usar as distros mais comuns (baseadas em linux).

Abraços

segunda-feira, 19 de agosto de 2019

Nmap 7.80 Released


Fala galera beleza?

Uma das ferramentas mais versáteis e amadas pela galera de security e pelos analistas de pentest é o NMAP, para quem não conhece a ferramenta  ela é um port-scanner/sniffer/scanner de rede e ainda executa scripts diversos baseados nos resultados alcançados nos scans, além de tudo isso é open-source e suportada por uma comunidade grande e ativa.



Nessa atualização, foram cerca de 80 novidades além da correção dos bugs, segue algumas novidades:

o [Windows] The Npcap Windows packet capturing library (https://npcap.org/)
  is faster and more stable than ever. Nmap 7.80 updates the bundled Npcap
  from version 0.99-r2 to 0.9982, including all of these changes from the
  last 15 Npcap releases: https://nmap.org/npcap/changelog

o [NSE] Added 11 NSE scripts, from 8 authors, bringing the total up to 598!
  They are all listed at https://nmap.org/nsedoc/, and the summaries are
  below:

  + [GH#1232] broadcast-hid-discoveryd discovers HID devices on a LAN by
    sending a discoveryd network broadcast probe. [Brendan Coles]

  + [GH#1236] broadcast-jenkins-discover discovers Jenkins servers on a LAN
    by sending a discovery broadcast probe. [Brendan Coles]

  + [GH#1016][GH#1082] http-hp-ilo-info extracts information from HP
    Integrated Lights-Out (iLO) servers. [rajeevrmenon97]

  + [GH#1243] http-sap-netweaver-leak detects SAP Netweaver Portal with the
    Knowledge Management Unit enabled with anonymous access. [ArphanetX]

  + https-redirect detects HTTP servers that redirect to the same port, but
    with HTTPS. Some nginx servers do this, which made ssl-* scripts not run
    properly. [Daniel Miller]

  + [GH#1504] lu-enum enumerates Logical Units (LU) of TN3270E servers.
    [Soldier of Fortran]

  + [GH#1633] rdp-ntlm-info extracts Windows domain information from RDP
    services. [Tom Sellers]

  + smb-vuln-webexec checks whether the WebExService is installed and allows
    code execution. [Ron Bowes]

  + smb-webexec-exploit exploits the WebExService to run arbitrary commands
    with SYSTEM privileges. [Ron Bowes]

  + [GH#1457] ubiquiti-discovery extracts information from the Ubiquiti
    Discovery service and assists version detection. [Tom Sellers]

  + [GH#1126] vulners queries the Vulners CVE database API using CPE
    information from Nmap's service and application version detection.
    [GMedian, Daniel Miller]

o [GH#1291][GH#34][GH#1339] Use pcap_create instead of pcap_live_open in
  Nmap, and set immediate mode on the pcap descriptor. This solves packet
  loss problems on Linux and may improve performance on other platforms.
  [Daniel Cater, Mike Pontillo, Daniel Miller]

o [NSE] Collected utility functions for string processing into a new
  library, stringaux.lua. [Daniel Miller]

o [NSE] New rand.lua library uses the best sources of random available on
  the system to generate random strings. [Daniel Miller]

o [NSE] New library, oops.lua, makes reporting errors easy, with plenty of
  debugging detail when needed, and no clutter when not. [Daniel Miller]

Para lista completa das novidades de dos bugfix:
https://seclists.org/nmap-announce/2019/0

Para download: 
https://nmap.org/download.html
https://github.com/nmap/npcap/blob/master/CHANGELOG.md


Abraços pessoal

sexta-feira, 17 de maio de 2019

Hack the Box - Labs


Fala galera beleza?

Dessa vez vim trazer uma dica bacana para quem quer treinar as suas habilidades de invasão, o Hack the Box é uma plataforma online que disponibiliza ambientes reais para treinar as suas técnicas, só para conseguir acessar a tela de registro já é um verdadeiro teste:

Segue algumas telas de como consegui o código de registro (tarefa complicada kkkk):







Não entendeu nada né? faça o teste e acesse o site para tentar, qualquer dúvida  manda um comentário na postagem que tento ajudar.




Link:
https://www.hackthebox.eu/

Não vou explicar o passo a passo pois perde a graça, mas vale muito a pena obter o acesso e treinar as suas skills de pen-tester.

Abraços pessoal

sábado, 9 de março de 2019

CompTIA Pen Test Competition e Immersive Labs



Fala galera beleza?

A CompTIA traz duas novidades bacanas para quem curte cybersecurity e pen test, a primeira será um sorteio de 2 pacotes completos de treinamento para prova Pentest + (treinamento, voucher e retake para prova), para participar basta se cadastrar no link abaixo e liberar o seu acesso no Immersive Labs que vou explicar mais abaixo, o sorteio irá ocorrer dia 29 de março:

Link para inscrição:
https://immersivelabs.com/comptia-competition/

A segunda novidade é o Immmersive Labs, são diversos laboratórios práticos para o profissional de pentest, segurança e network que vão do básico (exemplo portas TCP, funcionamento básico de SOs etc) até a utilzação de ferramentas avançadas e labs complexos (CTF, ferramentas do Kali, analise bínaria e mais):

Segue algumas telas dos labs e dos treinamentos:





Todos os labs são realizados via browser mesmo e não há necessidade de instalar nenhum programa, o único pré requisito é ter um inglês médio para entendimento do conteúdo.

Galera vale a pena brincar um pouco nos labs, são bem intuitivos e alguns são bem desafiadores.

Abraços

terça-feira, 30 de outubro de 2018

Backbox Linux



Fala galera beleza?

Mais uma distro voltada para profissionais de Security/Pentesters , a distro foi lançada em setembro de 2010 e tem um time italiano por tras do desenvolvimento (Backbox team), assim como os seus semelhantes (Kali, Blackarch, Parrot, etc) possui diversas ferramentas integradas a distro, tornando muito mais fácil a utilização (para iniciantes e experts), segue algumas imagens da distro sendo utilizada:






Ele também possúi um forum até que bastante ativo, além de um canal no telegram exclusivo para tirar dúvidas e bater papo:



Link:
https://www.backbox.org/

Vale a pena conhecer, abraços pessoal.

segunda-feira, 29 de outubro de 2018

Parrot Security OS


Fala galera beleza?

Vou começar uma serie de posts sobre as opções que temos para Security SOs (além dos 2 que postei aqui no blog), e um deles é o Parrot Security OS que na verdade é uma distro baseada em Debian com uma coleção gigantesca de ferramentas para pentestes, analises de vulnerabilidades, hacking etc.

O SO foi lançado em 2013 pela equipe Frozenbox e vem sendo atualizado constantemente, principalmente  após o enorme sucesso do Kali, os objetivos do projeto são bem claros:


Segue alguns prints do SO rodando algumas ferramentas:





As features de cada versão:


Além disso conta com um forum no site até que bem ativo:



É uma excelente opção para quem já esta cansado de utilizar o Kali ou outras distros "populares".

Link:
https://www.parrotsec.org/index.php

Abraços

terça-feira, 31 de julho de 2018

Prova PenTest + Fail


Fala galera beleza?

Recebi o meu resultado da prova PenTest+ que realizei em Abril e como já era esperado não passei nessa prova, tirei 520/1000 sendo 750 o score mínimo para essa certificação.

Achei que fui melhor do que o esperado (estava esperando um score de 300 + ou -) e acabei ficando feliz com o resultado, talvez mais pra frente eu tente essa certificação novamente, porém quando estiver em outro momento na carreira.

Segue algumas dicas para prova e como me preparei para ela:
http://cafecomsecurity.blogspot.com/2018/04/prova-pentest-pt1-001.html


Abraços pessoal

domingo, 5 de fevereiro de 2017

BlackArch Penetration test


Bom galera, o Blackarch é um distro totalmente voltado pra profissionais da área de Security, ele conta com mais de 1600 ferramentas para todos os gostos (backdoors, sniffers, keyloggers, defensive security, wireless etc.) ele é bem parecido com o kali-linux porém com muito mais opções e ferramentas, segue algumas imagens:


w


Link:

Estou baixando aqui no torrent mas já estou bem ansioso pra brincar um pouco com ele kkkkk abraços.