Pular para o conteúdo principal

5 publicações com a etiqueta "Técnicos"

Conteúdos técnicos.

Ver todas as etiquetas

Minha Jornada codando uma extensao para o Burp

· 19 min para ler

Eu estava procurando uma extensão que conseguisse enviar os logs para o elasticsearch, porém as extensões existentes não funcionavam corretamente. Então veio a péssima/ótima idéia de criar eu mesmo uma extensão. Gostaria muito de ter feito em Java, porém como não estou tão habituado como gostaria, optei por python.

Brincando com binários no Python

· 5 min para ler
Nota Importante

Esse post foi criado com o objetivo de servir como guia para deixar o livro de fundamentos um pouco mais prático. Eu roubei essa idéia do Livro de Engenharia Reversa do Fernando Mercês um dos melhores livros que já li, e tive o prazer de te-lo em versão física e autografada, recomendo que sinta inveja.

Se você acabou de ler o capítulo sobre sistemas de numeração, provavelmente está com vontade de colocar a mão na massa. A boa notícia é que o Python é uma das melhores ferramentas para isso. Ele é fácil, entende binário e hexadecimal nativamente, e tem funções que tornam as conversões entre bases uma linha de código.

Usando ZeroTrust para criar uma infraestrutura de OAST/C2

· 14 min para ler

Durante minha jornada no Blue Team, "ZeroTrust", e como vários gestores e palestrantes gostavam de chamar, "A Morte da VPN", eram temas centrais no cotidiano do chão da fábrica, em vários momentos, era necessário pensar qual feature, dentre as várias que ferramentas como Cloudflare e ZScaler oferecem, podem servir para solucionar nossos problemas e desafios.

Introdução ao CVSS 4.0

· 9 min para ler

O Common Vulnerability Scoring System (CVSS) é um padrão aberto mantido pelo FIRST [^1] (Forum of Incident Response and Security Teams) para avaliar a severidade de vulnerabilidades.