Em um processo de exploitation ou engenharia reversa é bem comum a necessidade de realizar um disassemble de um objeto. Muitas vezes se faz necessário realizar isso em um arquivo não reconhecido a...
[CTF - Writeup] Exploit H2HC 2019
0x00 - Introdução Este ano (2019) tive o privilégio de participar da H2HC e durante a conferência teve um desafio CTF do qual eu participei com alguns amigos. O jogo começo com um desafio de engenh...
Criação de Exploits - Parte 4 - Estudo de caso: vulnserver KSTET com reaproveitamento da função WS2_32 Recv
Ola pessoal, Neste post vamos dar continuidade a nossa análise de caso do Vulnserver KSTET. Como característica este servidor é vulnerável a stack buffer overflow mas com um buffer extremamente peq...
Criação de Exploits - Parte 3 - Estudo de caso: vulnserver KSTET com egghunter
Ola pessoal, Neste post vamos dar inicio a nossa análise de caso do Vulnserver KSTET. Como característica este servidor é vulnerável a stack buffer overflow mas com um buffer extremamente pequeno, ...
Criação de Exploits - Parte 2 - Removendo bad chars usando Immunity Debugger e Mona
Este post faz parte da série de criação de exploits, este é o terceiro post dessa série, caso não tenha visto de uma olhada primeiramente na Parte 0 - Um pouco de teoria Como ninguém é uma ilha e n...
Criação de Exploits - Parte 1 - Como realizar um Stack buffer overflow?
Este post faz parte da série de criação de exploits, este é o segundo post dessa série, caso não tenha visto de uma olhada primeiramente na Parte 0 - Um pouco de teoria Segue abaixo os vídeos de d...
Criação de Exploits - Parte 0 - Um pouco de teoria
Neste post irei inaugurar uma nova seção do site onde postarei uma série de tutoriais de como realizar a criação de exploits, a maioria deles, utilizando Buffer Overflow. Caso você deseje segue o l...
Minha experiência no OSCP
No dia 16/09/2018 recebi o tão esperado e-mail “Você foi aprovado no OSCP”, então, como isso tudo começou? como foi o processo de estudo? estou começando em security posso fazer OSCP? Como foi faz...
Identificando Versão do Windows através de arquivos
Um dos desafios em um pentest é identificar a versão exata de um windows, então segue aqui algumas dicas de como faze-lo usando arquivos nativos do Sistema operacional. Este procedimento é dividido...
Hashcat error 'Already an instance running on pid xxx'
If you are not running other instance of netcat just remove pid file running the command below [sourcecode language="shell"]rm -rf ~/.hashcat/sessions/hashcat.pid [/sourcecode]