Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

Demonstração de ataque ao vivo usando o Mr.SIP

Nesta palestra, apresentaremos a ferramenta de segurança VoIP ofensiva mais abrangente já desenvolvida, Mr.SIP (versão abrangente). Faremos uma demonstração de ataque ao vivo usando o Mr.SIP em nosso laboratório de segurança. Além disso, também apresentaremos novos ataques baseados em SIP usando as vulnerabilidades que encontramos no mecanismo de retransmissão SIP e na lógica de reflexão.

Mr.SIP foi desenvolvido para auxiliar especialistas em segurança e administradores de sistema que desejam realizar testes de segurança para sistemas VoIP e para medir e avaliar os riscos de segurança. Ele descobre rapidamente todos os componentes e serviços de VoIP em uma topologia de rede junto com o fornecedor, marca e informações de versão, detecta vulnerabilidades atuais e erros de configuração. Ele fornece um ambiente para auxiliar na execução de ataques avançados para simular o abuso de vulnerabilidades detectadas. Ele detecta componentes SIP e usuários existentes na rede, intervém, filtra e manipula informações de chamadas, desenvolve ataques DoS, quebra senhas de usuários e pode testar o sistema do servidor enviando mensagens irregulares.

O fluxo de chamadas controlado por status e a capacidade de contornar os sistemas de anomalia destacam-se como aspectos exclusivos do Mr.SIP. Ele também tem pontos fortes e competências em termos de geração avançada de endereços IP falsos, difusão, cracker de senha, kit interativo de ataque entre módulos e recursos de MiTM.Mais informações:

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas