Mostrando postagens com marcador brutal security. Mostrar todas as postagens
Mostrando postagens com marcador brutal security. Mostrar todas as postagens

segunda-feira, 5 de outubro de 2015

Olá leitores!

Quem participa com uma certa frequência do grupo do facebook ou do telegram da Brutal Security já deve ter visto (ou pedido) para termos algumas atividades práticas, que focamos muito em base e teoria, e acabamos não dando muita atenção a quem quer aprender "de verdade", na prática.

Então vamos ver!



Vamos realizar diversas atividades práticas, com crackmes, hackmes, labs, CTFs, e etc, e o telegram vai ser o ponto principal disso. No grupo vamos discutir as técnicas, ferramentas, objetivos e desafios. Será exatamente como um grupo de estudos, aberto a todos, voltado a discussão de tudo, principalmente os desafios.

Para incentivar mais ainda o pessoal, vamos tentar manter um Ranking com uma pontuação de acordo com os resultados e conclusões dos desafios.

Ficou interessado em participar? Acompanhe sempre o grupo do facebook e o telegram para informações dos desafios, resoluções, duvidas, dicas, etc.

Este primeiro desafio vou postar aqui porque ja notei de cara que ate mesmo a instalação e configuração básica da vm é um desafio a parte :)

O desafio que vamos tentar resolver se chama Lord of The Root, semelhanças e referencias nao são meras coincidências. Você pode obter o desafio aqui! A única informação que o criador dos desafios nos passa é que ele é muito parecido com o lab da certificação OSCP.

Se você usa Virtualbox certamente vai ter problemas, ja que a vm foi exportada do VMware. Para conseguir rodar ela de boa no virtualbox você vai precisar de uma ferramenta da própria da vmware chamada Ovftool para converter o formato. Esta ferramenta pode ser obtida no site da vmware.

O comando é bem simples, baixe e instale, vá até a pasta onde ele foi instalado e execute o seguinte comando:


./ovftool /Volumes/Externo/ISO/VM/LordOfTheRoot_1.0.1.ova /Volumes/Externo/ISO/VM/LordOfTheRoot_1.0.1.ovf
Basicamente só mudar o .ova no final para .ovf.

Após isso temos outros detalhes, o primeiro deles é remover o arquivo .mf (manifest). Se não remover o virtualbox vai acusar problemas.

Próximo passo é fazer algumas alterações no arquivo .ovf. Tentei aqui abrir com diversos editores e todos deram problema, menos o grandioso vim, então engole e aprende a usar isso! :)

Abrindo o arquivo, precisamos modificar a linha que tem a string "vmware.sata.ahci" por "AHCI", e mudar todas as ocorrências das palavras "ElementName" por "Caption". Para facilitar e agilizar vou deixar aqui o comando do vim pra resolver isso:

:%s/foo/bar/g
Onde "foo" é a palavra para buscar e "bar" é a palavra que vai substituir quando encontrar.

Agora que você tem a vm rodando, vamos ao desafio! Aguardo você no grupo e no telegram! :)

quinta-feira, 19 de março de 2015

Criptoanálise em cifradores monoalfabéticos

Aqui vamos aprender uma forma simples de quebrar uma cifra monoalfabética. Como as letras são apenas substituídas, temos 4x10^26 possibilidades possíveis. Ou seja, coisa para caramba para quebrar com força bruta, o que não vamos fazer. Para isso temos outra técnica, a análise de frequência.

Como esse algoritmo apenas substitui as letras por outras, a frequência de aparição de cada letra não muda, ou seja, analisando a frequência que a letra aparece no texto, é possível deduzir qual é o texto claro. Para auxiliar nesse processo temos uma tabela que informa a frequência que cada letra do alfabeto aparece em média em um texto.

Veja abaixo as tabelas de frequências de letras em português e em inglês:


Frequência de letras em inglês


 Frequência de letras em português


Ainda não entendeu? Vamos ao exemplo:

Se no texto cifrado a letra que mais aparece é a letra P e você acredita que o texto esteja em português, olhando para a tabela, podemos assumir que o P do texto equivale a letra A, que é a que mais aparece no idioma português. Agora é só substituir todos os P’s por A’s e fazer a mesma coisa para outras letras. Assim que você já tiver algumas letras substituídas você pode começar a identificar pequenas palavras como da, do, por, para, se, sim, não, com, etc.

Uma observação importante. Quanto maior o texto mais fácil de fazer a análise de frequência. Se o texto for muito pequeno a frequência pode se alterar.

segunda-feira, 26 de janeiro de 2015

E ai pessoal!

Um dos projetos que estamos planejando para este ano é dar um espaço para os leitores poderem escrever aqui no blog, o que quiserem, desde que tenha algo relacionado com segurança e/ou tecnologia.



A ideia do post do leitor é incentivar o estudo, já que pra escrever algo informando ou ensinando sobre algum tema a pessoa tem de pelo menos ter estudado sobre, incentivar a escrita, aumentar a participação do leitor no blog e liberar nosso tempo para podermos nos dedicar a outros projetos relacionados com o blog.

Outro motivo importante para este projeto é que estamos pensando em aumentar a equipe da Brutal Security, e vamos usar isso como uma seleção para os novos membros da equipe. Quem publicar conteúdo interessante com uma certa frequência entra pra equipe.

Se você não tem nem ideia do que escrever ou está com dificuldade em algo pode entrar em contato que vamos ajudar você com seu texto. Para um começo vale qualquer coisa desde sua versão de "Como instalar o Windows" até uma analise reversa de um malware. De preferencia coloque imagens, principalmente tutoriais, isso ajuda muito.

E uma ultima coisa, tente fazer um conteúdo original, escreva com suas próprias palavras, nem que seja a coisa mais manjada do mundo, assim você aprende e contribui com algo de qualidade. Outra coisa muito importante, não copie o post de algum lugar e mande pra nós, se é pra copiar nós mesmos copiamos...

Caso você tem interesse em contribuir mande seu texto ou suas dúvidas para deivid@brutalsecurity.com.br.

Contamos com seu apoio! ;)

quarta-feira, 17 de dezembro de 2014

E ai pessoal!

Dois membros do grupo da Brutal Security no Facebook sugeriram e estavam testando ontem um novo canal de comunicação, o IRC.

A algum tempo eu estava procurando um bom comunicador, sem frescurinhas e que fosse multiplataforma. Tinha que ter um mensageiro que não fosse vinculado a nenhuma empresa gigante com outros serviços com Skype e Facebook Messenger, que funcionasse em dispositivos móveis (Android e iOS), e em computadores (Mac, Linux, Win). O mais próximo que cheguei disso foi o Telegram, mas esse padrãozinho tipo Whatsapp por algum motivo não me agrada.

Foi ai que me veio na cabeça o IRC. Nada melhor que o IRC, é o mais "amigável" a hackeragem. Acredito que a maioria que lê o blog e participa do grupo nem saiba o que é IRC. Na verdade, se eu ganhasse 1 real por cada um que não soubesse o que é eu estaria rico :)

O bom do IRC é que ele é realmente simples (até bem ultrapassado, mas ainda é usado), tem alguns comandinhos para ajudar a moderar a conversa e diversas outras ferramentas para deixar o negócio mais divertido...

Mas porque usar essa coisa ultrapassada? Simples, além de tudo que já foi citado, é para ser usado como filtro. O IRC não é tão simples de instalar e configurar para um primeiro uso na maioria dos casos, pelo menos eu lembro que não era, e isso já vai remover aqueles lammers/script kiddies que só querem incomodar, só sabem e só querem aprender a fazer DDoS e atacar sites com SQL Injection.

É claro que esse pessoal novo que não faz idéia do que é o IRC eu até dou uma ajuda, a idéia não é evitar os iniciantes, e sim evitar os que só querem causar o caos e os trolls.

E agora, como eu entro? Se você já sabe mais ou menos como funciona o IRC, pode conectar la no freenode no canal #HackerBR, ou acessar pelo navegador de uma forma meio capada (acho) pelo link:
 http://webchat.freenode.net/?channels=#HackerBR 

Se você não manja nada ou não sabe muito bem o que é e como funciona o IRC, de uma pesquisada antes, veja certinho como funciona pra registrar o nick e outras coisas básicas pra não ter problemas e nos vemos por lá o/

quinta-feira, 18 de setembro de 2014

E ai pessoal!

Acho que não é necessário falar sobre as normas de condutas básicas, então vamos direto ao ponto.

Este grupo é basicamente para manter uma proximidade entre a equipe Brutal Security e os leitores, e trocar conhecimento. A princípio qualquer coisa pode ser publicada, use o bom senso.

Além da interatividade normal do grupo vamos utilizar o grupo para algumas funções específicas:

- Desafios
- Discussão sobre diversos temas e notícias
- Sugestões
- Submissão de artigos e textos para o blog
- E muito mais!

O grupo é fechado para um controle melhor, mas pode pedir para participar que será aceito!

Sejam bem-vindos ao grupo, sintam-se a vontade para publicar o que acharem interessante e tem cerveja na geladeira :)

Link do grupo!

quinta-feira, 4 de setembro de 2014

E ai leitores do blog!

Estou pensando em criar um grupo no Facebook para os leitores do blog poderem interagir de forma mais próxima comigo e com os outros leitores.

O objetivo do grupo não seria apenas para jogar papo para o ar, e sim, usar ele a nosso favor. Discutir notícias e artigos do site, outros assuntos ligados a tecnologia em geral, resolver dúvidas e o melhor, propor desafios e atividades para movimentar e motivar todo mundo interessado a estudar.

Tive uma idéia de desenvolver uma série de atividades e desafios sobre diversos temas. Outra coisa que gostaria é de saber o que vocês querem saber, sobre que assuntos querem ver mais posts e sugestões para esse possível grupo.

Postem suas sugestões nesse post ou no post do Facebook relacionado.

Conto com a colaboração de todo mundo! :D

quarta-feira, 19 de fevereiro de 2014

E ai pessoal!

Gostariam de aprender, conhecer mais ou se dedicar a arte de enganar e manipular? No nosso fórum temos uma área dedicada para o estudo desta arte. Não deixe de conferir!

http://forum.brutalsecurity.com.br/f60-engenharia-social

Confira também as outras áreas do fórum, em 1 mês já conseguimos mais de 300 mensagens sobre diversos temas para você. Dê uma passadinha por lá!

sexta-feira, 17 de janeiro de 2014

E ai galera!

Hoje estamos anunciando o nascimento do fórum oficial do site. Aproveitamos a data comemorativa de 1 ano do site para iniciar nosso próximo projeto.



O fórum é uma ótima ferramenta para discutir, aprender e ensinar. Posso afirmar que toda a equipe do blog iniciou seus estudos em um fórum ou similar.

Muitos conteúdos que não encaixam perfeitamente no blog serão migrados para esse fórum. Outra grande vantagem é que você pode colaborar, postando o que quiser, desde que de acordo com as regras. Posts relevantes do fórum virão para o blog com os devidos créditos/agradecimentos a pessoa que postou.

Venha conhecer nosso fórum e participar no desenvolvimento do site e da comunidade como um todo!

Para acessar o fórum acesse forum.brutalsecurity.com.br, ou clique no botão no topo do site.

Contamos desde já com a colaboração de todos para criar um fórum referência em infosec no Brasil!

Valeu
Subscribe to RSS Feed Follow me on Twitter!