# Blog ## Posts - [Quanto Ganha um profissional de Segurança?](https://blog.guiaanonima.com/quanto-ganha-um-profissional-de-seguranca/): O mercado de Cibersegurança é visto por muitos na área de tecnologia como um dos que melhor remunera seus profissionais, contudo, existem várias informações imprecisas e fantasiosas sobre todo o cenário. Então vou tentar por aqui passar para você as médias salariais de alguns cargos ligados a CyberSecurity, com base no Glassdoor. Vou começar ganhando rios de dinheiro como Júnior? Não, por mais que você queira que isso seja verdade, dificilmente você vai conseguir ganhar mais do que R$4.000,00 como um profissional Júnior na área de Segurança da Informação, é claro que isso pode variar de acordo com o tipo […] - [Type Confusion Attack](https://blog.guiaanonima.com/type-confusion-attack/): Antes de começarmos, gostaria que você analisasse este código e tentasse descobrir qual vulnerabilidade existe nele… Olhando o código, você poderia pensar que se trata de um path traversal, mas não é, pois o ./ está sendo filtrado. Caso queira testar, pode tentar rodar na sua máquina. Para entender melhor a vulnerabilidade, vamos revisar as tipagens básicas do JavaScript mas essa vulnerabilidade não ocorre apenas no JavaScript. A vulnerabilidade de type confusion pode ocorrer em diversas linguagens, especialmente naquelas que permitem casting entre tipos, operações de baixo nível, ou interação com ponteiros. Aqui vão algumas linguagens além do JavaScript onde […] - [Como ser um Hacker?](https://blog.guiaanonima.com/como-ser-um-hacker/): O termo Hacker vem crescido cada vez mais, principalmente pela alta do mercado de Segurança da Informação e mudanças na digitalização das empresas. O que é um Hacker? Por mais que este termo seja diretamente ligado a computação, não há um consenso sobre seu significado, sendo que vários autores e profissionais da área entendem de formas diferentes o significado de Hacker.Até mesmo porquê existem outros profissionais que podem ser chamados de Hackers fora do mundo da cibersegurança, como o BioHacker (mercado da biologia) e GrowthHacker (mercado de marketing).Contudo, para mim, Afonso, no mundo da tecnologia, o Hacker é aquele que […] - [O que é Segurança da Informação?](https://blog.guiaanonima.com/o-que-e-seguranca-da-informacao/): É o conjunto de práticas, processos, políticas e ferramentas que garantem que os dados de uma empresa, pessoa ou organização estejam protegidos contra acessos não autorizados, alterações indevidas, perdas ou indisponibilidade.Ou seja, é tudo que é feito para garantir que uma informação chegue a algum lugar ou fique armazenada da maneira correta, sendo vista por pessoas autorizadas sem interrupções ou manipulações. Para definir melhor a segurança da informação e dividir seus objetivos, existem alguns pilares importantes, normalmente eles são tratados como 3 pilares de base e 3 adicionais. Alguns autores consideram 4. Mas no geral é o CID ou CIDAIR. […] - [Host Header Injection](https://blog.guiaanonima.com/host-header-injection/): Salvee, rapaziada, como estão? Vou abordar um tema que era bastante curioso para mim, gostei bastante de ter feito este artigo, porque eu realmente estava interessado em saber como este ataque funciona e o motivo dele ser daora 🙂 Vamos lá, então! Para que serve um Header Host? A proposta do Header “Host” nas requisições é a seguinte: ajudar com o a comunicação de qual componente do back-end o cliente quer utilizar. Um exemplo é quando temos mais de um subdomínio em um mesmo endereço IP, para conseguirmos acessar “subdomínio.site.com.br” no endereço IP 187.171.80.15 é necessário que haja um header denominado “Host” […] - [Local File Inclusion (LFI) no plugin Simple Job Board](https://blog.guiaanonima.com/local-file-inclusion-lfi-no-plugin-simple-job-board/): O Simple Job Board é um plugin para a plataforma de CMS WordPress. Ele é projetado para adicionar funcionalidades de gerenciamento de empregos. Com esse plugin, os administradores de sites podem criar facilmente uma seção de empregos onde os empregadores podem postar vagas de emprego e os candidatos podem procurar e se candidatar a essas vagas. A vulnerabilidade LFI no plugin Simple Job Board está presente na versão 2.9.3. Ela ocorre devido a uma falta de validação adequada do parâmetro “sjb_file” enviado pelo usuário para a página “wp-admin/post.php”. Os atacantes podem explorar essa vulnerabilidade enviando solicitações maliciosas que contêm caminhos […] - [Estratégias de Red Team vs Blue Team](https://blog.guiaanonima.com/estrategias-de-red-team-vs-blue-team/): Em um mundo cada vez mais digitalizado, a cibersegurança deixou de ser uma opção para se tornar uma necessidade. A frequência e a sofisticação dos ataques cibernéticos estão crescendo, o que torna imperativo que as organizações estejam preparadas para enfrentar esses desafios de forma proativa. Nesse cenário, a abordagem de Red Team vs Blue Team se apresenta como uma das formas mais eficazes de testar, aprimorar e manter uma estrutura de segurança sólida. Mas o que são esses “times” e por que eles são tão cruciais para uma estratégia robusta de cibersegurança? O Red Team simula o papel dos atacantes, […] - [Primeira aplicação com Blockchain. Parte 5 - Final](https://blog.guiaanonima.com/primeira-aplicacao-com-blockchain-parte-5-final/): Então pessoal, estamos chegando ao fim desse “resumo”de uma série de post para facilitar a construção de aplicações utilizando blockchain. Conforme combinado na parte 4, vamos interagir com a nossa aplicação em Flask. Após fazer os imports necessárias. Não vou explicar todas mas, na aplicação que eu fiz, importei todas essas: Sei que não é uma boa prática, porém defini 3 variáveis constantes para a aplicação de testes ETH_PROVIDER_ADDRESS = “http://127.0.0.1:8545” CONTRACT_ABI = “abi” ADDRESS = “0xaF83f83a42094AfA82C080bd404b4359a6b205e3” Segue um exemplo da função que escreve na Blockchain para um determinado parâmetro de entrada. Que nessa aplicação foi coletada da página da […] - [Autenticação, Autorização & Auditoria](https://blog.guiaanonima.com/autenticacao-autorizacao-auditoria/): No artigo de hoje, vamos entender mais sobre Autenticação, Autorização e Auditoria. São protocolos diretamente ligados à parte de integração dos sistemas, que nos auxiliam na implementação de outros mecanismos de controle de acesso, como o RBAC, com maior fluidez entre os processos. Autenticação: É o processo inicial pelo qual o usuário consegue obter ACESSO ao sistema.  Dividido em duas partes: Identificação e Verificação. Etapa que está diretamente relacionada à IDENTIDADE do usuário. Identificação: É a etapa onde o usuário se IDENTIFICA, através do seu login, por exemplo. O login/upn/username é o IDENTIFICADOR do usuário dentro de um sistema. Essa […] - [SQL Injection no plugin WP Statistics](https://blog.guiaanonima.com/sql-injection-no-plugin-wp-statistics/): O WP Statistics é um plugin da plataforma de CMS WordPress, que permite aos proprietários de sites acompanhar o tráfego e as estatísticas de seus sites. A vulnerabilidade em questão é a injeção de SQL, um tipo de ataque cibernético que permite que usuários mal-intencionados manipulem uma base de dados por meio de consultas SQL não autorizadas. Essa vulnerabilidade foi identificada devido a práticas inadequadas de escape e parametrização do parâmetro “current_page_id”, encontrado no arquivo “~/includes/class-wp-statistics-hits.php” do plugin WP Statistics. O problema é que esse parâmetro não está sendo tratado adequadamente para evitar que consultas SQL maliciosas sejam injetadas. É […] - [WriteUp Watcher](https://blog.guiaanonima.com/writeup-watcher/): Bom dia, boa tarde e boa noite a todos!!! Como estão? Neste post, trago o meu segundo writeup pro blog, espero que curtam e fiquem com vontade de fazer máquinas, tanto do THM quanto de qualquer outra plataforma 🙂 (Vale ressaltar que esta máquina possui 6 flags) Começando pelo começo Como começamos quase todas as máquinas, faremos um “port scan” no alvo (neste caso é o IP 10.10.188.228). Feito isto, são encontradas 3 portas abertas, sendo elas: 21,22 e 80. Após essa descoberta, é intuitivo olhar a porta 80, para verificar a possibilidade de que um WEB site esteja rodando no alvo. […] - [Rootkits](https://blog.guiaanonima.com/rootkits/): Entendendo Rootkits: A Ameaça Silenciosa da Cybersegurança Olá, leitores! No universo da cybersegurança, existem diversas ameaças que, dia após dia, testam nossas defesas. Uma das mais astutas e furtivas é o rootkit. Mas o que exatamente é um rootkit e por que devemos nos preocupar com ele? Vamos explorar. 1. O que é um Rootkit? Rootkits são conjuntos de software malicioso que se infiltram em sistemas operacionais com a intenção de ocultar a existência de certos processos ou programas dos usuários e administradores do sistema. O termo “rootkit” é derivado de “root”, que é a conta de superusuário em sistemas […] - [Primeira aplicação com Blockchain. Parte 4](https://blog.guiaanonima.com/primeira-aplicacao-com-blockchain-parte-4/): Seguindo com a nossa série ! Vamos continuar.O que é o Ganache. Não, não é chocolate =D O Ganache é uma blockchain pessoal para o rápido desenvolvimento de aplicativos distribuídos Ethereum e Filecoin. Você pode usar o Ganache ao longo de todo o ciclo de desenvolvimento, permitindo que você desenvolva, implante e teste seus dApps em um ambiente seguro e determinístico. O Ganache está disponível em duas versões: uma interface gráfica do usuário (UI) e uma interface de linha de comando (CLI). O Ganache UI é um aplicativo de desktop que oferece suporte às tecnologias Ethereum e Filecoin. Nossa ferramenta […] - [O que é RootBeer](https://blog.guiaanonima.com/o-que-e-rootbeer/): E aí, galera! É a minha primeira vez escrevendo um artigo por aqui. Peço desculpas se pareço um pouco formal ou robótico; ainda estou me adaptando. Se surgir alguma dúvida, fiquem à vontade para me enviar uma DM. Estou aqui para ajudar! Vamos começar entendendo a biblioteca RootBeer. O que é RootBeer? Para que serve? RootBeer é uma biblioteca de código aberto criada por Scott Alexander (scottyab) e Matthew Rollings (stealthcopter) em 2015. Seu objetivo é facilitar a implementação de detecção de dispositivos Android “rootados” para os desenvolvedores. Isso é uma preocupação significativa em termos de segurança e integridade para […] - [Enumerando subdomínios com o Subfinder](https://blog.guiaanonima.com/enumerando-subdominios-com-o-subfinder/): Quando se trata de pentest e bug bounty, a coleta de informações é uma das etapas cruciais. Quanto mais informações você puder reunir sobre um alvo, mais completa será a sua avaliação de possíveis vulnerabilidades. Uma técnica fundamental nesse processo é a enumeração de subdomínios. Os subdomínios podem ser portas de entrada negligenciadas, oferecendo oportunidades para invasões e ataques. Nesse contexto, o Subfinder se destaca como uma ferramenta poderosa para auxiliar nesse processo de descoberta. O que são subdomínios e por que eles importam? Antes de mergulharmos no Subfinder, é importante entender o que são subdomínios e por que eles […] - [Conhecendo RBAC](https://blog.guiaanonima.com/conhecendo-rbac/): Afinal, o que é o RBAC?  O Role Based  Access Control ou Controle de Acesso Baseado em Função, é uma abordagem que define funções e privilégios para determinar se um usuário deve ou não ter acesso a determinado recurso. Os papéis são definidos com base em características tais como localização do usuário, departamento, senioridade ou funções.  As permissões são atribuídas com base no acesso (o que o usuário pode ver), operações (o que o usuário pode fazer) e sessões (por quanto tempo o usuário pode fazer). O RBAC está dividido em 3 funções,  são elas:  1- Atribuição de funções: Um […] - [Remote code Execution via polyglot](https://blog.guiaanonima.com/remote-code-execution-via-polyglot/): Nesse laboratório vamos usar um ambiente controlado da portswigger e aconselho após ler esse passo a passo para exploração, tentar você mesmo colocar em prática. have fun 🙂 Este laboratório possui uma função de upload de imagens suscetível a vulnerabilidades. Mesmo que analise o conteúdo do arquivo para assegurar que é uma imagem legítima, ainda assim, é possível fazer o upload e executar código no lado do servidor. Acessando a página temos uma área que podemos fazer um um upload de uma imagem, o que iremos fazer primeiramente é enviar uma imagem no formato .jpeg padrão para teste. Após o […] - [CSRF — Como funciona e o que é?](https://blog.guiaanonima.com/csrf-como-funciona-e-o-que-e/): Olá a todos! Como estão? Talvez estejam enjoando um pouco de artigos sobre falhas da WEB com foco em offensive, porém é algo que, para mim, falta bastante no BR, prometo que na próxima será abordado um writeup ou algo diferente :). Enfim, neste artigo serão abordados os temas de CSRF e, de forma bem rasa, XSS. Cross-site request forgery (CSRF) CSRF é uma vulnerabilidade WEB que permite um atacante induzir uma vítima a executar ações sem seu devido conhecimento, isso tudo é feito através de um único clique! Qual o impacto de um ataque CSRF? Em um ataque de CSRF, um atacante […] - [A importância da Política de Acesso](https://blog.guiaanonima.com/a-importancia-da-politica-de-acesso/): Até o momento, vimos alguns temas, definições de termos e exemplos diários de como o IAM é fundamental, para que nossas atividades do cotidiano sejam desenvolvidas de maneira segura.  Para uma Gestão de Acessos realmente efetiva precisamos de um “norte”, que pode ser encontrado através das principais normas, padrões e frameworks do mercado como CIS controls, NIST framework e a famosa ISO27001. Entrando nessa seara, a elaboração de uma política de acesso na qual todos os usuários estejam à ela subordinados, torna-se fundamental para o apoio na definição e implementação de processos que dizem respeito à Gestão de Identidades e […] - [Write-up: File Inclusion](https://blog.guiaanonima.com/write-up-file-inclusion/): Motivação Esse write-up busca solucionar os desafios + o Skills Assessment propostos pelo módulo de File Inclusion da plataforma Hack The Box Academy que podem ser encontrados de maneira gratuita através deste link: https://academy.hackthebox.com/module/details/23 Este texto foi organizado de acordo com a ordem cronológica dos desafios. O que é um LFI? Segundo a OWASP a definição de LFI é a seguinte: “A inclusão local de arquivos (também conhecida como LFI) é o processo de inclusão de arquivos, que já estão presentes localmente no servidor, por meio da exploração de procedimentos de inclusão vulneráveis implementados no aplicativo. Essa vulnerabilidade ocorre, por exemplo, […] - [Comprei o Shodan, e agora?](https://blog.guiaanonima.com/comprei-o-shodan-e-agora/): plorando o Poder do SHODAN No cenário em constante evolução da cibercriminalidade, a necessidade de fortalecer as defesas digitais nunca foi tão premente. À medida que a internet continua a se expandir, dispositivos conectados e sistemas expostos tornaram-se um alvo atrativo para cibercriminosos em busca de vulnerabilidades. Nesse contexto, o SHODAN.IO surge como uma ferramenta de vital importância para profissionais de segurança cibernética e pesquisadores empenhados em identificar e mitigar riscos potenciais. O Nascimento do SHODAN.IO: Desenvolvido por John Matherly em 2009, o SHODAN.IO é frequentemente descrito como um dos motores de busca mais assustadores da internet. No entanto, é […] - [As habilidades de um bom investigador](https://blog.guiaanonima.com/as-habilidades-de-um-bom-investigador/): “Elementar, meu caro Watson…” – Sherlock Holmes Tal qual o detetive mais conhecido da literatura, você já deve ter balbuciado esta frase (ou algo parecido) em um momento de grande descoberta. Bom, na vida de um analista de segurança da informação isso acontece com certa frequência, independente da cor de chapéu* que esteja usando. No caso de um analista de inteligência de ameaças cibernéticas (CTI), – aqui no papel de “investigador” ou “detetive” – essa empolgação e busca por decifrar enigmas e mistérios é uma constante, e por vezes, é a sensação que norteia parte de seus movimentos no dia-a-dia. […] - [Primeira aplicação com Blockchain. Parte 3](https://blog.guiaanonima.com/primeira-aplicacao-com-blockchain-parte-3/): Seguindo com a nossa série ! Vamos lá.Criando um arquivo Python com Flask. Existem várias formas, porém vou demonstrar uma dessas diversas formas. Não estou considerando eficiência de algoritmos uma vez que esse exemplo possui intenções de demonstrações de funcionalidade básicas apenas. Para criar a sua primeira aplicação em Flask, é importante se atentar nos imports das bibliotecas from flask import Flask, render_template # Criando uma instância da aplicação Flask app = Flask(__name__) # Rota para a página de login@app.route(‘/login’, methods=[‘POST’] , [‘GET’]) def login(): código a ser desenvolvido Nesse trecho de código, estamos importando para renderizar templates HTML em […] - [Como as Vulnerabilidades são classificadas?](https://blog.guiaanonima.com/como-as-vulnerabilidades-sao-classificadas/): CVE (Common Vulnerabilities and Exposures) e CWE (Common Weakness Enumeration) são dois sistemas importantes para a identificação, categorização e classificação de vulnerabilidades de segurança em sistemas de software. Neste artigo, vamos explorar cada um desses sistemas e como eles ajudam na segurança cibernética. O que é CVE? O CVE é um sistema internacionalmente reconhecido que identifica e fornece informações sobre vulnerabilidades de segurança de software. O CVE é uma lista pública de informações de vulnerabilidades que fornece um identificador único, uma descrição detalhada da vulnerabilidade e informações sobre como corrigi-la. O objetivo do CVE é fornecer aos usuários e profissionais […] - [O Acesso além do mundo digital](https://blog.guiaanonima.com/o-acesso-alem-do-mundo-digital-2/): Parte 2 Na última publicação, iniciamos a abordagem do controle de acesso no meio físico. Agora, daremos continuidade nesse assunto e finalizaremos passando por alguns tópicos que são importantes, quando falamos de Acesso Físico. Vamos começar analisando e entendendo a evolução desses controles ao longo do tempo, sendo alguns mecanismos antigos, que ainda são de uso comum nos dias atuais: Fechaduras e Cofres: São utilizados desde a antiguidade, possuem função de impedir o acesso não  autorizado, além de possuírem estruturas mecânicas de acesso, também  contam com tecnologias digitais que permitem, no caso de fechaduras  eletrônicas, por exemplo, possuírem monitoração de quem […] - [Business Logic Vulnerability](https://blog.guiaanonima.com/business-logic-vulnerability/): Todo mundo sabe que existem falhas em um sistema, mas você já passou por uma situação em que, por uma sequência de acontecimentos, foi possível explorar certa vulnerabilidade?  Pois é, isso é mais conhecido como: “Business Logic Vulnerability” ou, traduzido ao pé da letra, vulnerabilidade na lógica de negócios. Neste artigo, faremos uma breve introdução ao assunto. Acho bastante relevante falar sobre, devido a várias das falhas em grandes empresas resultarem da falha em manejar a lógica de negócios ou “Business Logic” delas. O que é Business Logic? Para ser direto ao ponto, é, basicamente, a lógica sobre qual determinada aplicação […] - [Cross-Origin Resource Sharing (CORS) em PHP](https://blog.guiaanonima.com/cross-origin-resource-sharing-cors-em-php/): O CORS (Cross-Origin Resource Sharing) é uma política de segurança utilizada pelos navegadores para limitar as requisições de recursos feitas por scripts que rodam em um site em um domínio diferente do site que fornece os recursos. Por padrão, navegadores web bloqueiam solicitações AJAX (XMLHttpRequest) para diferentes origens (domínios). Isto é uma medida de segurança para evitar ataques de Cross-Site Scripting (XSS), pois essas solicitações podem permitir que um atacante execute um script malicioso em um site. No entanto, há situações em que é necessário permitir que um site faça solicitações a partir de outro domínio, como ao consumir um […] - [Workshop de Defesa contra Ataques de Engenharia Social](https://blog.guiaanonima.com/workshop-de-defesa-contra-ataques-de-engenharia-social/): Neste workshop interativo, exploraremos vulnerabilidades avançadas de engenharia social e forneceremos estratégias eficazes para se proteger contra esses ataques. Prepare-se para descobrir técnicas sofisticadas e atualizadas utilizadas por cibercriminosos, indo além dos ataques comuns de phishing e engenharia social. Aprenda a se defender contra essas ameaças complexas e preserve a segurança de suas informações confidenciais Inteligência Social: Vasculhando no Lixo da Engenharia Social No mundo da engenharia social, os atacantes estão sempre à procura de informações valiosas e confidenciais para explorar e comprometer a segurança de indivíduos e organizações. Uma das táticas mais subestimadas, mas altamente eficazes, é a coleta […] - [Sock puppet & OPSEC: como aplicar?](https://blog.guiaanonima.com/sock-puppet-opsec-como-aplicar/): O conceito de espionagem surge inicialmente nas histórias bíblicas, a muitos anos antes de Cristo, com diversos objetivos, mas o principal deles segue sendo a estratégia. Quer seja estratégia tática, voltada à guerra, ou ainda estratégia territorial, voltada a dominância. “Ok, mas o que isso tem a ver com sock puppet e OPSEC?” Tudo, e eu vou te explicar o porquê. O conceito de sock puppet está dentro de OPSEC, que se traduz como Operações de Segurança e surge no contexto militar americano. De acordo com o Army Regulation 530–1*, defini-se OPSEC da seguinte forma: “(1) Conforme definido na Diretiva […] - [Primeira aplicação com Blockchain. Parte 2](https://blog.guiaanonima.com/primeira-aplicacao-com-blockchain-parte-2/): Entendendo as ferramentas Olá pessoal, agora que já prepararam seu ambiente com algumas configurações básicas que informei na Parte 1, vamos seguir com o significado de algumas ferramentas que podemos utilizar. Precisamos recorrer ao auxilio dos DApps (Aplicativos descentralizados ou Decentralized Applications, em Inglês). Eles são aplicativos que são executados em uma rede descentralizada, como a blockchain, em vez de serem executados em um servidor centralizado.Para armazenar dados e executar a lógica do aplicativo, os DApps, são construídos em cima de uma infraestrutura descentralizada, como a plataforma Ethereum e operam em uma rede peer-to-peer, onde cada nó da rede executa […] - [O Acesso além do mundo digital](https://blog.guiaanonima.com/o-acesso-alem-do-mundo-digital/): Parte 1 Vimos anteriormente sobre alguns tópicos abordados em IAM e exploramos a definição de PAM. Mas, até aqui, estávamos falando sobre controle de acesso no meio digital. Porém, é errado pensarmos que somente o CONTROLE DE ACESSO LÓGICO é o suficiente para garantir a segurança das informações. Que as informações estão cada vez mais digitalizada, já sabemos, e a cada ano, surgem novas soluções e ferramentas para nos apoiar no processo de Gestão de Identidades e Acessos. Mas e quando essas identidades deixam de ser digitais? Atualmente vivemos em um mundo cada vez mais digital, em que a informação […] - [Vulnet — WriteUp](https://blog.guiaanonima.com/vulnet-writeup/): Introdução Bom dia, boa tarde e boa noite a todos que estão acompanhando o Blog do GA! Dessa vez, postarei um writeup para diferenciar um pouco e não ficar na mesmice 🙂 Antes de tudo, gostaria de avisar que esta máquina se localiza na plataforma do THM(Try Hack Me), a qual é bastante legal para estudar falhas, em particular. Então, caso o leitor queira acessá-la, está aqui o link da mesma: https://tryhackme.com/room/vulnnet1 WriteUp Começaremos adicionando o seguinte host no arquivo “/etc/hosts”: vulnnet.thm e, logo em seguida, enumerar as portas abertas da máquina, tendo em conta que existem 2. ┌──(kali㉿kali)-[~]└─$ sudo nmap […] - [Como verificar se a empresa usa Azure AD](https://blog.guiaanonima.com/como-verificar-se-a-empresa-usa-azure-ad/): Durante um pentest em uma infraestrutura Azure, é crucial identificar se a empresa está usando o Azure AD. O Azure AD é um ponto central para gerenciar identidades e autenticação em uma infraestrutura em nuvem da Microsoft. Ao identificar o uso do Azure AD, o pentester pode direcionar seus esforços para avaliar a segurança desse serviço e procurar possíveis vulnerabilidades. É possível saber se a empresa está utilizando o Azure AD, através de uma URL, basta seguir os seguintes passos. Na URL abaixo, altere EMPRESA pelo nome de domínio da empresa desejada: Exemplo utilizando a empresa Hackademy: Resultado: Se o […] - [Sherlock: A ferramenta para descobrir identidades online.](https://blog.guiaanonima.com/sherlock-a-ferramenta-para-descobrir-identidades-online/): Disclaimer. Por algum motivo que não faço a mínima ideia, quando eu escrevi esse artigo a ferramenta não estava mostrando alguns dados, ao contrário do vídeo no final do artigo, mas acredito que posteriormente isso vai ser resolvido. Mas de toda maneira ela continua sendo bem útil para seus testes. Há também outra ferramenta que pode te agradar e funciona da mesma maneira que o Sherlock, você pode saber mais sobre ela aqui: https://hakin9.org/blackbird-an-osint-tool-to-search-for-accounts-by-username-in-social-networks Farpas. Da última vez que criei algum conteúdo do tipo para o Guia Anônima, certo senhor aí que eu não vou citar nomes copiou o mesmo […] - [Egosurfing - A Arte de stalkear a si mesmo](https://blog.guiaanonima.com/egosurfing-a-arte-de-stalkear-a-si-mesmo/): Egosurfing ou vanity search (pesquisa de vaidade ou pesquisa por vaidade) é um termo que é pouco usado, porém conhecido por pesquisadores e investigadores do ramo da cibersegurança e tecnologia em geral, que “data de 1995, quando apareceu pela primeira vez na coluna ‘Jargon Watch‘ da revista Wired“.* A definição para o termo egosurfing seria: “o processo de buscar informações sobre nossa identidade na internet, em motores de busca (Google, Yahoo ou Bing) e em redes sociais, para saber o que se fala de nós, quem o diz e com que objetivo.”** Em suma, é o ato de “se pesquisar” […] - [Decifrando a Criptografia](https://blog.guiaanonima.com/decifrando-a-criptografia/): Introdução A criptografia, um campo fascinante e essencial na era digital, é a ciência e a arte de codificar mensagens para garantir a segurança da informação. O termo deriva das palavras gregas “kryptós”, que significa “oculto”, e “gráphein”, que significa “escrever”. Assim, a criptografia envolve essencialmente a escrita oculta – uma maneira de disfarçar informações para protegê-las de olhos não desejados. Este artigo busca guiar os leitores através da vasta e rica história da criptografia, desde suas origens nos hieróglifos egípcios e na esteganografia grega, passando pela Máquina Enigma usada na Segunda Guerra Mundial, até a moderna criptografia digital. Ele […] - [Primeira aplicação com Blockchain. Parte 1](https://blog.guiaanonima.com/primeira-aplicacao-com-blockchain-parte-1/): O que usar? Quando eu criei a primeira aplicação utilizando Blockchain, foi uma aplicação Web, local na minha máquina virtual, para testes iniciais. Essa é a primeira sugestão que faço: NÃO UTILIZEM MÁQUINAS VIRTUAIS !!!Eu digo isso em letras garrafais por que, no meu caso, eu utilizava um notebook Windows 10, com uma máquina virtual Ubuntu sendo executada na Virtual Box. Devido as diversas configurações necessárias e as diversas ferramentas necessárias para o funcionamento da aplicação que fiz para testes, com certa frequência, a máquina virtual travava de um jeito que tinha que refazer sempre.Resumindo: Foi um caos ! rsrs […] - [Generate Wordlist CryptoJS](https://blog.guiaanonima.com/generate-wordlist-cryptojs/): Introdução Os testes de intrusão são essenciais para um desenvolvimento seguro dos aplicativos. Essas avaliações minuciosas ajudam a identificar vulnerabilidades em potencial e a fortalecer a segurança dos sistemas. No entanto, realizar pentests de forma eficiente requer uma variedade de ferramentas e técnicas especializadas. Neste artigo, exploraremos uma ferramenta desenvolvida por essa autora que vós fala, chamada Generate Wordlist CryptoJS, disponibilizada de forma gratuita e que pode ser uma adição valiosa ao arsenal de um pentester. A importância das wordlists em pentests As wordlists desempenham um papel fundamental nos pentest, especialmente quando se trata de ataques de força bruta ou […] - [Desvendando o Mito do Flipper Zero](https://blog.guiaanonima.com/desvendando-o-mito-do-flipper-zero/): O Flipper Zero é um dispositivo de segurança e teste de penetração que detecta vulnerabilidades em sistemas eletrônicos, como dispositivos IoT, cartões inteligentes, sistemas de controle de acesso, entre outros. Ele é equipado com vários recursos avançados, como emulador de cartão inteligente, analisador de rádio frequência, gerador de sinal de infravermelho e leitor de NFC, e pode ser programado em C, C++ e Assemly. O Flipper Zero é uma ferramenta poderosa para especialistas em segurança, entusiastas de tecnologia e estudantes interessados em aprender mais sobre hardware hacking e melhorar a segurança dos sistemas eletrônicos. As funcionalidades do Flipper Zero permitem […] - [Cross-Site WebSocket Hijacking (CSWSH)](https://blog.guiaanonima.com/cross-site-websocket-hijacking-cswsh/): O que é WebSocket? O WebSocket é um protocolo de comunicação bidirecional que permite a interação entre um navegador web e um servidor web em tempo real. Ele oferece uma maneira rápida e eficiente de enviar e receber dados entre o cliente e o servidor, o que o torna ideal para aplicações web em tempo real, como jogos online e bate-papo. No entanto, o WebSocket também é vulnerável a ataques de Cross-Site WebSocket Hijacking (CSWSH), uma técnica em que um atacante mal-intencionado sequestra a conexão WebSocket de um usuário para obter acesso não autorizado a informações confidenciais. Como funciona o […] - [Privileged Access Management, o que é?](https://blog.guiaanonima.com/privileged-access-management-o-que-e/): No conteúdo anterior, fizemos uma breve introdução ao mundo IAM, bem como vimos sua importância dentro da estratégia de S.I. Agora, vamos começar de fato a nos aprofundar mais nos tópicos, pertencentes à disciplina de IAM. O assunto da vez é o PAM= Privileged Access Management. O PAM, é a solução de segurança que tem como objetivo, garantir a proteção e o gerenciamento de acessos das contas que possuem algum tipo de privilégio dentro de um Sistema. Antes de seguirmos adiante, precisamos entender que uma identidade dentro de um sistema pode ou não ser humana. Isso porque, quando falamos de […] - [Introdução a Prototype Pollution](https://blog.guiaanonima.com/introducao-a-prototype-pollution/): Prototype Pollution é uma falha bastante superestimada, sendo nada mais e nada menos do que uma falha que ocorre no Prototype de um objeto. Neste artigo, será explicado como a falha funciona, em sua base, e como pode ser explorada. O que é Prototype Pollution? Prototype Pollution é uma vulnerabilidade comumente localizada no JavaScript que consiste em permitir que um atacante consiga adicionar propriedades arbitrárias a um objeto global da aplicação, que pode ser herdado de objetos de dentro da mesma. Caso uma aplicação manipule, de forma insegura, uma propriedade manipulada por um atacante, pode acabar escalando a outras vulnerabilidades. […] - [Ataques de XSS em aplicações PHP](https://blog.guiaanonima.com/ataques-de-xss-em-aplicacoes-php/): Início de tudo. Que o PHP é o queridinho dos desenvolvedores para fazer o backend isso é fato – aos desenvolvedores NodeJS: por favor não tumultuar – e a longo do tempo ela dominou o mercado pela sua facilidade de escrita de código e também por ter prático na hora de subir um servidor PHP. Segundo o site W3 Techs ate 29 de Abril de 2023 o PHP era utilizado por cerca de 66.4% da web (isso na versão 7, que está sendo migrada aos poucos para o 8). Como alguns sabem, eu sou devoto do PHP, se eu pudesse usaria […] - [Esteganografia: a arte de ocultar mensagens](https://blog.guiaanonima.com/esteganografia-a-arte-de-ocultar-mensagens/): Uma análise histórica e prática sobre uma técnica de segurança da informação O que é esteganografia: A esteganografia é uma técnica utilizada para ocultar informações em um meio de comunicação de forma imperceptível. Ela pode ser aplicada em diversos tipos de arquivos digitais, como imagens, áudios e vídeos, sem que a presença dessas informações seja detectada por alguém que não saiba que elas estão lá. Os princípios da esteganografia envolvem a capacidade de ocultar informações dentro de um arquivo de forma que não possam ser percebidas sem o uso de ferramentas específicas. Para isso, é necessário utilizar técnicas de codificação […] - [Strategic Threat Intelligence e o seu papel](https://blog.guiaanonima.com/strategic-threat-intelligence-e-o-seu-papel/): Nos últimos 5 anos* o mercado se deparou com a necessidade de profissionais de segurança cibernética para obterem negócios protegidos e prosperarem em suas empreitadas. Um setor de atuação que cresceu enormemente junto a esta necessidade foi a Cyber Threat Intelligence. Neste artigo, especialmente, vamos focar no impacto positivo que a inteligência estratégica pode provocar em uma organização ou negócio. O que é Cyber Threat Intelligence? Cyber Threat Intelligence se traduz para Inteligência de Ameaças Cibernéticas, e surge a partir da união de conceitos de inteligência militar, psicologia e defesa cibernética. A grosso modo, o objetivo principal dessa metodologia é […] - [De emergente à protagonista](https://blog.guiaanonima.com/de-emergente-a-protagonista/): Como a tecnologia Blockchain pode resolver diversos problemas da atualidade. Blockchain é uma tecnologia que tem ganhado cada vez mais destaque nos últimos anos devido à sua capacidade de oferecer segurança e transparência em diversas áreas, desde finanças até logística e gestão de dados. Por isso ela é chamada de tecnologia emergente, pois possui um grande potencial do que pode vir a ser. Em uma pesquisa recente feita pela Oracle sobre as tecnologias emergentes, expõem dados que mostram como o mercado está lidando e gerenciando as mudanças impostas pelo surgimento e pelo crescimento dessas tecnologias, apontou alguns benefícios sobre a […] - [WebShell através de um SQL Injection](https://blog.guiaanonima.com/webshell-atraves-de-um-sql-injection/): Aprendi esta técnica com dois caras tops na área de Hacking Brasileiro: Rafa do @hackingnaweboficial e Kadu (@carlos.crowsec) da Crowsec. Se você caiu de paraquedas aqui, é bem provável que saiba o que significa SQL Injection, mas basicamente é uma vulnerabilidade que permite que um usuário injete trechos de código SQL em uma consulta que está sendo realizada no lado do servidor, permitindo que esse usuário acesse informações do banco de dados que não deveria ter acesso. Essa é uma explicação básica sobre o assunto. Vamos a um exemplo simples: suponha que eu tenha um campo de pesquisa dentro de […] - [5 maiores vulnerabilidades em IoT](https://blog.guiaanonima.com/5-maiores-vulnerabilidades-em-iot/): Faalla Maker. 👩🏻‍💻 Você sabe quais são os maiores perigos a nível de segurança que podem afligir o mundo do IoT? Nesse artigo você vai conhece-los e descobrir o porque devemos nos preocupar, sendo você uma pessoa usuária ou um profissional de tecnologia. Antes da gente começar, vamos entender o que é IoT?! A IoT (Internet of Things) é um termo usado para descrever a conexão de dispositivos inteligentes à internet. Esses dispositivos são capazes de coletar e compartilhar dados, além de serem controlados remotamente por meio de aplicativos e sistemas e com o aumento da popularização de dispositivos IoT […] - [O que é IAM](https://blog.guiaanonima.com/o-que-e-iam/): Se você abrir agora a página do Google e pesquisar por “O que é IAM?”, Tenho certeza que irá se deparar com diversas matérias e artigos relacionados ao Infarto Agudo do Miocárdio. Mas… Não é sobre esse IAM que estou trazendo pra você. Então, O QUE É IAM? A definição mais aceita atualmente, foi dada pelo Gartner que diz: ” Gestão de Identidade e Acesso (Identity Access Management), é a disciplina de Segurança da Informação que permite que os indivíduos certos, acessem os recursos certos e nos momentos certos, pelas razões corretas”. Partindo de uma abordagem de defesa em camadas […] - [O que é Desserialização Insegura](https://blog.guiaanonima.com/o-que-e-desserializacao-insegura/): Por quê “Desserialização Insegura” ? Percebi que é uma falha muita interessante e, lembrando de quando havia iniciado nessa área, percebi pouca visibilidade da mesma. Então irei explicar um pouco sobre ela e como pode ser explorada na linguagem de programação PHP. Serialização é o processo de quando um objeto é transformado em uma cadeia de bytes e desta forma pode ser manipulado de maneira mais fácil, seja através de transporte pela rede ou salvo no disco. Desserialização já é o contrário de serialização, transforma uma cadeia de bytes em objeto. Mas o que é Desserialização Insegura? A desserialização insegura é […] - [Como Descobrir a Versão do Swagger UI](https://blog.guiaanonima.com/como-descobrir-a-versao-do-swagger-ui/): As APIs (Application Programming Interfaces) estão se tornando cada vez mais comuns como forma de integrar diferentes sistemas e serviços. Como resultado, a segurança das APIs está se tornando uma preocupação crescente para muitas organizações. Uma técnica importante para avaliar a segurança de uma API é realizar um teste de penetração (pentest) e, durante essa fase, a etapa de reconhecimento é fundamental. Neste artigo, vamos explorar como descobrir a versão do Swagger UI durante o processo de reconhecimento. O que é o Swagger UI? O Swagger UI é uma ferramenta de código aberto usada para documentar e testar APIs RESTful. […] ## Pages - [Blog](https://blog.guiaanonima.com/blog/) - [Contact](https://blog.guiaanonima.com/contact/): This is a page with some basic contact information, such as an address and phone number. You might also try a plugin to add a contact form. - [About](https://blog.guiaanonima.com/about/): You might be an artist who would like to introduce yourself and your work here or maybe you are a business with a mission to describe. - [Home](https://blog.guiaanonima.com/) [comment]: # (Generated by Hostinger Tools Plugin)