🔐 Mini Curso 50 Ferramentas Éticas de Cybersecurity Edição 2025 — Guia Prático com Tutoriais Instalação em Cloud (Replit/Linux) + Exemplos + Referências 📖 Introdução Este mini curso cobre 30 ferramentas essenciais de cybersecurity ética, organizadas em 3 categorias: Recon & Enumeration, OSINT/Crawling e Testes de Aplicações Web. Todas as ferramentas são open-source, baseadas na comunidade, e devem ser usadas EXCLUSIVAMENTE para testes autorizados e educação. ⚠️ AVISO LEGAL O uso destas ferramentas em sistemas sem autorização explícita é ILEGAL e pode resultar em processos criminais. Use apenas em ambientes de laboratório (HTB, TryHackMe, DVWA) ou com contratos de pentest assinados. 🚀 Como usar este guia Instale as ferramentas no Replit (use o Shell/Console) ou em VPS Linux na nuvem Pratique em plataformas legais: HackTheBox, TryHackMe, DVWA, OWASP WebGoat Siga os exemplos de cada ferramenta em ordem crescente de complexidade Combine ferramentas para criar pipelines de reco...
IRONSQUIRREL Encrypted Exploit Delivery for the Masses
#IRONSQUIRREL
Este projeto visa entregar as explorações do navegador para o navegador da vítima de forma criptografada. A curva Ellyptic Diffie-Hellman (secp256k1) é usada para acordo-chave e o AES é usado para criptografia.
Ao entregar o código de exploração (e shellcode) para a vítima de forma criptografada, o ataque não pode ser repetido. Enquanto isso, a fonte HTML / JS é criptografada, portanto, a engenharia reversa da exploração é significativamente mais difícil.
Depois disso, visite o servidor web a partir de um navegador. Exemplo de saída:
Listening on 2345
GET / HTTP/1.1
GET /sjcl.js HTTP/1.1
GET /dh.js HTTP/1.1
GET /client_pub.html?cl=SOifQJetphU2CvFzZl239nKPYWRGEH23ermGMszo9oqOgqIsH5XxXi1vw4P4YFWDqK6v4o4jIpAVSNZD1x5NTw%3D%3D HTTP/1.1
GET /final.html HTTP/1.1
GET /sjcl.js HTTP/1.1
The end
Instruções de implantação para ambientes de produção
Deixe-me saber se você usa isso de forma real
Passe pelo menos 2 semanas para descobrir o que pode dar errado
Contribuindo
Não hesite em enviar correções de bugs, solicitações de recursos, comentários ...
Autores
Zoltan Balazs (@ zh4ck) - Trabalho inicial
Licença
Este projeto está licenciado sob a Licença GPL3 - veja o arquivo LICENSE.md para obter detalhes
Comentários
Postar um comentário