9 de agosto de 2011

Livros de segurança

Apenas para postar algo de interessante aqui, depois de um pouco mais de um mês sem postar nada por conta de falta de tempo (fica difícil trampando 80h por semana ter tempo de postar algo por aqui...).

Segue abaixo uma lista de livros de segurança, alguns bem interessantes e outros um pouco menos :-) Mas já ajuda um pouco para quem quiser uma lista de indicações literárias. Há muitos outros excelentes livros, mas aí a lista ficaria muuuito maior.

De qualquer forma, espero que aproveitem:

Metasploit: The Penetration Tester’s Guide
http://www.wowebook.com/book/metasploit/

Managing Infrastructure with Puppet
http://www.wowebook.com/book/managing-infrastructure-with-puppet/

iPhone and iOS Forensics: Investigation, Analysis and Mobile Security for Apple iPhone, iPad and iOS Devices
http://www.wowebook.com/book/iphone-and-ios-forensics/

The Basics of Information Security: Understanding the Fundamentals of InfoSec in Theory and Practice
http://www.wowebook.com/book/the-basics-of-information-security/

Security Power Tools
http://www.wowebook.com/book/security-power-tools/

Cyber Warfare: Techniques, Tactics and Tools for Security Practitioners
http://www.wowebook.com/book/cyber-warfare/

Security Engineering: A Guide to Building Dependable Distributed Systems, 2nd Edition
http://www.wowebook.com/book/security-engineering-2nd-edition/

The Shellcoder’s Handbook, 2nd Edition
http://www.wowebook.com/book/the-shellcoders-handbook-2nd-edition/

BackTrack 4: Assuring Security by Penetration Testing
http://www.wowebook.com/book/backtrack-4/

Web Security, Privacy and Commerce, 2nd Edition
http://www.wowebook.com/book/web-security-privacy-and-commerce-2nd-edition/

Securing the Cloud: Cloud Computer Security Techniques and Tactics
http://www.wowebook.com/book/securing-the-cloud/

Hacking Exposed: Web Applications, 3rd Edition
http://www.wowebook.com/book/hacking-exposed-web-applications-3rd-edition/

Ninja Hacking: Unconventional Penetration Testing Tactics and Techniques
http://www.wowebook.com/book/ninja-hacking/

Practical Lock Picking: A Physical Penetration Tester’s Training Guide
http://www.wowebook.com/book/practical-lock-picking/

Gray Hat Hacking The Ethical Hackers Handbook, 3rd Edition
http://www.wowebook.com/book/gray-hat-hacking-the-ethical-hackers-handbook-3rd-edition/

Hacking Exposed: Wireless, 2nd Edition
http://www.wowebook.com/book/hacking-exposed-wireless-2nd-edition/

Hacking Exposed: Malware & Rootkits
http://www.wowebook.com/book/hacking-exposed-malware-and-rootkits/

Hacking Exposed: Linux, 3rd Edition
http://www.wowebook.com/book/hacking-exposed-linux-3rd-edition/

Hacking Exposed: Web 2.0
http://www.wowebook.com/book/hacking-exposed-web-2-0/

1 de julho de 2011

Twitter

Enfim decidi sair do ostracismo e criar um twitter. Só não sei se terei tempo de ficar twittando hehehehe

@HackProofing

[ ]'s

30 de junho de 2011

Foto FISL 12

Foto com duas pessoas (da esquerda para direita) de quem admiro o trabalho na área de forense e segurança: Paulo Neukamp (desenvolvedor do FDTK) e "eth0" (Eduardo).

Só de encontrá-los no FISL, bem como o Rodrigo "Sp0oker" Montoro (que infelizmente não está na foto), o evento já valeu bastante.

Abração galera, e espero encontrá-los novamente em breve!

25 de junho de 2011

Palestra no FISL

Caros, dia 30/06 apresentarei a palestra Forense Computacional com Software Livre no FISL, às 9h00. Quem tiver interesse, apareça por lá para assistir e depois bater papo comigo :-)



Atualização (30/06):

Palestra apresentada, e parece que o pessoal gostou. Nos próximos dias postarei os slides da palestra e o vídeo do ophcrack. O vídeo com o Maltego rodando para realizar o rastreamento de dados a partir de um e-mail não postarei, pois contém informações internas da empresa onde trabalho no momento.

Obrigado pela presença de todos!

[ ]'s

22 de junho de 2011

Mais novidades da Operation AntiSec

Ontem alguns sites como o www.brasil.gov.br já caíram, e nenhum pronunciamento foi feito, a não ser no twitter no LulzSecBR.

O que será que nosso governo vai fazer? Colocar os site no ar de novo e esperar para ver no que dá? Aguardar novos ataques?

Apenas para efeito informativo, se é que alguma autoridade lê esse blog, hoje eles já informaram novos ataques, como por exemplo o site do MEC e da Receita Federal (para esse último, o ataque já está programado para as 13h).

E então, braços cruzados ou os verdadeiros bombeiros vão aparecer quando o circo estiver pegando fogo?

Nem sei se ainda resta alguma esperança, mas pagarei pra ver :-)

Mensagem postada pelo grupo no youtube:
http://www.youtube.com/watch?v=aIsTd9WIRKU


Atualizações (13h26):
http://www.bmfbovespa.com.br/ <--- caiu tbm

http://www.petrobras.com.br/ <--- caiu tbm

Vejam o que os caras mapearam para saber onde atacar:
http://imgpaste.com/i/ockll.png
http://imgpaste.com/i/osxds.png


Atualizações (13h34):

Pretendem deixar de usar o LOIC para usar isso:
http://www.cesarkallas.net/arquivos/outros/udp_pl.txt

Sugerem como alvo:
http://www.portaltransparencia.gov.br


Atualizações (14h00):
Música tema do LulzSec:
http://www.youtube.com/watch?v=7YoDt-MxhHg

Sugerem http://www.abin.gov.br/ como alvo.

Ganham acesso ao admin de http://www.nucleoacademico.org.br/home.php .


Atualizações (24/06 - 06h53):
Dados de um dos integrantes:
http://pastie.org/2113810

Citação do grupo sobre a mafia das licitações:
http://lulzsecurity.com.br/lulzsec-news/mafia-das-licitacoes/


Atualizações (26/06):
Será que a brincadeira acabou de verdade?
http://pastebin.com/1znEGmHa