Nesta vídeo aula eu mostro todo o processo para exploração de um Buffer Overflow, desde a criação do fuzzing até a criação do exploit, em Python.
Contribuições do usuário
Dicas de Ricardo Longatto
Histórico público de dicas enviados por ricardolongatto no Viva o Linux.
9 registros encontrados
Página 1 de 2
Gostaria de deixar um link de uma aula de demonstração do curso de pentest profissional que mostra um pouco de reconhecimento, scanning sem uso de ferramentas, exploração de falha...
Hoje, vou mostrar mais uma ferramenta que criei para auxiliar em meus Pentests. Esta ferramenta ajuda na fase de reconhecimento do alvo, identificando servidores internos, VPN, web...
Olhando umas coisas antigas, achei um curso que criei em 2011 sobre introdução ao MySQL (no GNU/Linux e Windows) e phpMyAdmin. Para quem tiver interesse, disponibilizei no YouTube:
Comecei a criar vídeos de laboratório de Pentest pra galera que quiser aprender. Nesse, eu mostro como explorar LFI até conseguir um code execution.
Esse é mais um vídeo de laboratório de Pentest. E nesse, eu mostro o que fazer após um Code execution, byPass Firewall e acessar serviços internos bloqueados.
Esse é mais um vídeo de laboratório de Pentest. E nesse, eu mostro como explorar um SQL injection manualmente, sem depender de ferramentas e ajudando a entender como as ferramentas...
Este é mais um vídeo de laboratório de Pentest. E nesse, eu mostro como explorar SQL injection em um banco de dados postgresql manualmente, sem usar ferramentas.