Evento: Ingressos à venda para o Hacking Day

É com grande satisfação que anuncio o primeiro Hacking Day do Coruja de TI, um evento baseado na ideologia do “The Cathedral and the Bazaar”, de Eric Raymond, onde serão ensinados Ataques e Defesas, em tempo real, com profissionais reconhecidos do mercado de Segurança da Informação, que compartilham desse mesmo ideal. Inclusive, duas personalidades que participarão do evento serão: Luiz Vieira, profissional imbuído da ideologia do mundo do software livre, Anchises Moraes, um dos fundadores do Garoa Hacker Club (cujos sócios também apresentarão oficinas ao longo do evento), primeiro hackerspace do Brasil e Alberto Fabiano, um dos desenvolvedores mais renomados do mercado de TI e que trabalha no desenvolvimento de software seguro.

O evento está agendado para o dia 28 de Janeiro de 2012 – Sábado

Algumas das oficinas que serão apresentadas no evento, bem como as técnicas estudadas serão:

– Lockpicking, como funcionam as fechaduras e quão fácil é burlar esse tipo de proteção física; -Em processo-
– Vulnerabilidades WEB, como encontrar e explorar as principais vulnerabilidades encontradas nas aplicações WEB, bem como quais as possíveis soluções para tais vulnerabilidades;
– Ataques contra redes cabeadas, onde serão apresentados diversos ataques, como DNS Pharming, Man-In-The-Middle, Arp Spoofing, DoS e DDoS, mapeamento de aplicações e execução de exploits;
– Ataques contra redes Wireless, apresentando as vulnerabilidades dos principais protocolos e como tornar sua rede ainda mais segura;
– Engenharia Social, explicando como é possível mapear as principais brechas da personalidade humana e explorá-las. Serão abordadas técnicas de padrões de linguagens e de estabelecimento de rapport.
– Será montada uma rede com diversos equipamentos para realização de testes além de mais de 20 servidores virtualizados para serem hackeados, tunados e para receberem hardening.
– Estou negociando uma Hack Cisco CCIE LAB para demonstrar o mundo cisco sendo atacado e possíveis formas de mitigar os ataques. Para quem nunca viu um Hack Cisco CCIE LAB  vejam o link

Será oferecido aos participantes:

  • 2  Coffee-Breaks
  • Apostila com todo o conteúdo do evento
  • Um ponto de rede, seja ele via wireless ou via cabo
  • Um ponto de energia
  • Será fornecido gratuitamente no dia do evento van para transporte dos inscritos e participantes que estejam na estação de Metrô Vila Madalena que fica a 3,2 km de distância.
  • Muito conhecimento e diversão, além é claro dos diversos brindes que sempre sorteamos.
  • Participará do sorteio do ingresso para Defcon/2012

O espaço reservado para realização do evento foi o espaço Apas, o mesmo utilizado para o Web Security Forum.

Vejam a foto do salão que comportará mais de 250 pessoas e seus notebooks, todos conectados a um Link Internet dedicado de 10Mb/s

O valor do Ingresso será de R$ 90,00 até o dia 31 de Dezembro e depois este valor passará para R$ 110,00.

Pré-requisito: Notebook com 2GB de memória ram, VMware Player instalado e muita disposição de se divertir e aprender.

Até 3 dias antes do evento será fornecido imagem com o sistema operacional e todos os pacotes para que seja instalado no seu computador, assim você chegará no evento com tudo pronto em 32bits e 64bits :) 

Dúvidas e Respostas poderão ser esclarecidas pelo email: gustcol<@>gmail.com, com o subject WorkShop do Coruja de TI

Se você foi no Web Security Forum e gostou, você não irá perder este. :)

P.S.: Há estacionamento no local e será cobrado R$ 15,00 à diária.

Clavis – Patrocinadora do Hacking Day

Fonte:CorujadeTI

Conheça outros estilos do Google

O Google (motor de pesquisa muito usado) tem funcionalidades prontas a deixar os seus utilizadores de bom humor, mesmo quando têm algumas pesquisas enfadonhas pela frente :lol:
De seguida são apresentadas algumas funcionalidades acompanhadas de uma imagem, link para a funcionalidade e uma breve descrição.

Do a barrel roll


http://bit.ly/uT7a9E
Se se sente tonto :ups: , então não aceda a este link, pois o Google irá dar a volta à cabeça (mais propriamente uma de 360⁰).

Google Sphere


http://bit.ly/uXfgyO
E se os links deixassem de estar sempre no mesmo sítio e começassem a orbitar o campo de pesquisa? Experimente e veja se lhe é útil!

Epic Google


http://bit.ly/uGANwB
Tenha cautela, o Google sente-se excessivo, faça a sua pesquisa depressa ou depara-se com um campo de pesquisa excessivamente grande!

Google Gravity


http://bit.ly/nLGzd1
Tantos anos com os links suspensos na parte superior no ecrã, algum dia a gravidade teria de levar a melhor :D

Tilt


http://bit.ly/vNtlSn
Não, não está com problemas nos olhos, o Google está mesmo inclinado (ou então é melhor deixar de beber :lol:)!

Google Loco


http://bit.ly/urU8vW
Pois é, até os melhores têm dias assim! É a loucura da pesquisa!

Google Gothic


http://bit.ly/v2VhZm
Sente-se um pouco “dark”, então o Google pode completar esse seu estado de espírito! Página para Góticos :twisted:

Google Pacman


http://bit.ly/s1nNin
Vai um joguinho? Como é bom recordar os velhos tempos em que o Pacman era o jogo mais popular ;) Clique na imagem por cima do campo de pesquisa e use as setas do teclado para controlar o Pacman evitando os fantasmas :sneaky:

Google Guitar


http://bit.ly/uiJKH1
Hoje apetece-se dedilhar uma música? Então experimente esta funcionalidade.

Google Pirate


http://bit.ly/tNQmEa
Alerta, os piratas decidiram tomar o Google. Observe os links e todo o texto ;)

Google Rainbow


http://bit.ly/uNc4cy
Um arco-íris tomou de assalto as letras da página do Google!

Google Reverse


http://bit.ly/vL87YT
Não, não inverteu o ecrã do seu computador, o Google ficou mesmo todo trocado!

Fonte: UbuntuED

Sites com ferramentas de Segurança

É importante notar que vários destes sites possuem EULAs e qualquer consulta/submissão a eles deve ser calculada do ponto de vista da confidencialidade dos dados tratados pelo profissional que está utilizando os serviços.

Série de ferramentas para pentest:
Port Scanner: http://scan.subhashdasyam.com/port-scanner.php
VNC Scanner: http://scan.subhashdasyam.com/vnc-scanner.php
RDP Scanner: http://scan.subhashdasyam.com/remote-desktop-scanner.php
SSH Scanner: http://scan.subhashdasyam.com/ssh-scanner.php
LFI Scanner: http://scan.subhashdasyam.com/lfi-scanner.php
Admin Page Bruter: http://scan.subhashdasyam.com/admin-page-finder.php

Lista de Sites para localização de informações pessoais (*):
http://computercrimeinfo.com/info.html



Análise de IPs/URLs:

Análise de IPs em múltiplas DNSBL (Spam):
http://multirbl.valli.org

Top 20 Malicious Autonomous Systems
http://maliciousnetworks.org

Análise de Malware em múltiplos Anti-Vírus
http://www.virustotal.com
http://virusscan.jotti.org
http://virscan.org
http://scanner.novirusthanks.org

Sandboxes (reporte de execução):
http://anubis.iseclab.org
http://www.norman.com

http://www.joedoc.org
https://www.vicheck.ca
http://wepawet.iseclab.org

LM Hash Cracker (XP / rainbowtable)
Lista de Hash Crackers Online (MD5,SHA1&256,NTLM,MySQL)
Outras Listas de Ferramentas Online:

Cadeira para Games profissional

Quem se considera um piloto de videogames profissional precisa de uma cadeira profissional como a VisionRacer D-Box VR3.

A cadeira VisionRacer D-Box VR3 fica apoiada numa plataforma de alumínio equipada com “D-Box motion actuators e KAI Control”, que em conjunto fazem a cadeira se movimentar a cada curva e buraco da pista virtual.

A VisionRacer D-Box VR3 foi desenvolvida por engenheiros de corrida em conjunto com jogadores e vem com direção, marcha e três pedais. A cadeira se conecta ao computador via USB e é compatível com Windows XP, Vista ou Windows 7.

O único problema é o preço de £13.900 (quase 40 mil reais) na Firebox.com, que só os pilotos de Formula 1 de verdade vão conseguir pagar!

Fonte:DigitalDrops

Como descobrir horário de ultimo logon na rede do AD

Dica do amigo Gustavo Valle

Há muitos scripts que coleam informações referente ao último logon de determinados usuários na rede.

No entato, há uma forma mais eficaz e mais rápida para ter esta informação.

Estou falando do ALTOOLS, da Microsoft – Download

Essa “ferramenta”, habilita uma aba chamada Additional Account Info

Veja abaixo, além do Last Logon, outros atributos que ela exibe:

A “instalação” é bem tranquila. Basta registrar a acctinfo.dll usando o comando regsvr32 acctinfo.dll e a aba será habilitada.

No meu caso acima, executei em minha máquina e administro o AD usando o RSAT.

Hacking-Lab – Teste os seus conhecimentos em segurança

Alguém já ouviu falar do Hacking-lab ? É uma iniciativa bem interessante que visa disponibilizar laboratórios virtuais para que o pessoal possa aprender mais um pouco sobre segurança e colocar os seus conhecimentos em prática. Foram disponibilizados diversos laboratórios para realização de testes, ou como eles chamam, Security Challenges.

O pessoal do Hacking-lab disponibilizou dois tipos de desafios/laboratórios: O primeiro deles, e mais antigo, é o Security LiveCD Challenge. Um conjunto de imagens que você pode subir no seu micro para testar os seus conhecimentos já que essa imagem/distribuição possui uma série de falhas/vulnerabilidades criadas só para o deleite da galera.

O segundo, e mais novo, é o Online Security Challenges, onde você poderá colocar em prática os seus conhecimentos em Network Security, Penetration Testing, Web Application Security, Unix Security, Windows Security, Reverse Engineering, Forensics e muito mais. Para isso, basta acessar o site deles, se cadastrar e aguardar a confirmação. Depois é só diversão.

Renomear um domínio no Windows Server 2008 (pt-BR)

Artigo do meu amigo Nerd, Daniel Donda

wikiA tarefa de renomear um domínio no Windows Server 2008 ou Windows Server 2008 R2 é uma tarefa simples, porém ainda assusta muitos administradores.
Para completar essa tarefa é necessário cumpri alguns requisitos:
Nível funcional da floresta precisa ser pelo menos Windows Server 2003 ou 2008 e todos os controladores de dominio dever executar o Windows Server 2003.
Criar uma zona de pesquisa direta que será com o nome do novo dominio.
Se executar através de uma estação de trabalho, copiar as ferramentas RENDOM e GPFIXUP.

Se o seu ambiente conta DFS, Exchange ou uma autoridade certificadora leia atentamente o documento :

Para iniciar o processo de renomeação do dominio tenha certeza de ter criado uma zona de pesquisa para o novo dominio. Vamos supor que o dominio atual seja o nwtraders.msft e você deseja renomear para contoso.com.

Lei o artigo artigo publicado no TechNet Wiki – http://social.technet.microsoft.com/wiki/contents/articles/5817.aspx

Contribua para o TechNet wiki

Technet Wiki é o portal para contribuição online de artigos relacionados aos produtos Microsoft.
O site é o http://social.technet.microsoft.com/wiki
Se voce tem um blog ou esta pensando em montar um, gosta de escrever e quer começar a contribuir com a comunidade.
Este pode ser seu ponto de partida 😉
Para participar voce precisa apenas de um Live ID (Antigo Passport – ou como muita gente conhece uma conta de MSN mesmo =)).
Segue um modelo que uso para escrever no Technet Wiki, usem, alterem fiquem a vontade. http://bit.ly/TNWIKI_template
Existe um guia de boas praticas: http://social.technet.microsoft.com/wiki/contents/articles/364.aspx
Lembrando que este portal é para Developers, DBAs e ITPros.
O twitter oficial do programa no Brasil é http://twitter.com/WikiNinjas_BR

Saiba Mais dos próximos passos em:
http://yuridiogenes.wordpress.com/2011/11/16/parabns-comunidade-brasileira-technet-wiki-pt-br-a-mil-por-hora/

Texto do meu amigo , Tiago Cardoso

Visite a sede do Google usando o Street View

visite a sede do google usando o street view

Quando nós geeks vemos o nome desta empresa logo nos vem uma louca vontade e um pensamento incontrolável como “um dia trabalharei lá”, bom, enquanto isso não vira realidade, existe uma coisa que você pode fazer, que tal dar uma espiadinha no quartel general do Google lá em Mountain view, Califórnia? Mas Ricardo, isso não era possível. Calma, com a recente atualização agora ficou possível sentir o gostinho de como é estar neste local de trabalho incrível.

As imagens disponibilizadas no serviço oferecem um passeio pelo campus onde a sede da empresa está situada. É possível conhecer os jardins e entrar na recepção do principal edifício do complexo, onde alguns dos mais importantes executivos do Google trabalham. Por uma série de questões de segurança, no entanto, não é possível visitar a sala de Larry Page, CEO do Google.

A maior parte do material é bem recente. Num calendário na recepção do Edifício 43 – o mais importante do complexo – é possível verificar que a fotografia foi tirada no mês de agosto. Algumas imagens até possuem marca d’água com o ano de 2009.

A navegação está restrita às áreas a céu aberto da sede do Google. Como a empresa não fez qualquer anúncio sobre a atualização, não se sabe se o acervo da sede do Google em Mountain View será expandido, permitindo aos curiosos acesso a mais elementos do complexo.

Fonte:Infomaniaco