Pular para o conteúdo principal

Compartilhe

🔐 Guia de Boas Práticas de Segurança da Informação

🔐 Guia de Boas Práticas de Segurança da Informação 1. Introdução A segurança da informação tem como objetivo proteger dados contra acesso não autorizado, alteração, destruição ou divulgação indevida. Este guia reúne as principais práticas recomendadas para indivíduos e organizações. 2. Princípios Fundamentais (Tríade CIA) Princípio Descrição Confidencialidade Garantir que apenas pessoas autorizadas acessem as informações Integridade Assegurar que os dados não sejam alterados de forma indevida Disponibilidade Manter os sistemas e dados acessíveis quando necessário 3. Gestão de Senhas Utilize senhas com no mínimo 12 caracteres , combinando letras maiúsculas, minúsculas, números e símbolos. Nunca reutilize senhas em diferentes serviços. Adote um gerenciador de senhas (ex: Bitwarden, 1Password, KeePass). Ative a autenticação de dois fatores (2FA/MFA) em todas as contas possíveis. Troque senhas imediatamente em caso de suspeita de comprometimento. Nunca compartilhe senhas por e-mail, Wha...

Bashter- Web Crawler, Scanner, and Analyzer Framework


Bashter- Web Crawler, Scanner, and Analyzer Framework (Shell-Script based)



Bashter is a tool for scanning a Web-based Application. Bashter is very suitable for doing Bug Bounty or Penetration Testing. 


It is designed like a framework so you can easily add a script for detect vulnerability.

For Example

To be more powerful, You can add something script (custom) like this:
  • modules/form/yourscript.bash {WEB-URL} {SOURCECODE}
  • modules/url/yourscript.bash {WEB-URL} {SOURCECODE}
  • modules/header/yourscript.bash {WEB-URL} {SOURCECODE}


For the sample, you can follow existing scripts.

Disable Script

You only need to change the extension, for example .bash => .bashx.

by Default:

  • Web Crawler
  • Gather Input Form
  • Detect Missconfigured CORS
  • Detect missing X-FRAME-OPTIONS (Clickjacking Potential)
  • Detect Reflected XSS via URL
  • Detect Reflected XSS via Form
  • Detect HTTP Splitting Response via CRLF Injection
  • Detect Open Redirect

Tested on:

Linux, Ubuntu, Linux Debian

How to Run:

git clone https://github.com/zerobyte-id/Bashter.git

cd Bashter/

bash bashter.bash

Notes:

This tool will consume a lot of disk usage, so don't forget to housekeep bashter-tempdata and scan-logs.

Download

Comentários

Como usar um Agente OSINT IA

Pericia Digital

Ebook

Postagens mais visitadas