ClsHack:Computer Security Blog    

[How-To]Bypass CAPTCHA com Python && Tesseract :D

Quinta-feira, 26 de janeiro, 2012

O captcha foi a morte de spam bots.
Através do CAPTCHA é possível fazer nossas aplicações mais seguras de spammers e bots.

Da wikipedia:

Um CAPTCHA é um tipo de desafio-resposta de ensaio utilizado na computação como uma tentativa de assegurar que a resposta é gerada por uma pessoa. O processo envolve geralmente um computador (um servidor) pedir a um usuário para completar um teste simples que o computador é capaz de gerar e grau. Porque os outros computadores estão a ser assumida não conseguir resolver o CAPTCHA, qualquer usuário digitar uma solução correta se presume ser humano. Assim, às vezes é descrito como um teste de Turing reverso, porque ele é administrado por uma máquina e dirigida a um ser humano, em contraste com o teste de Turing padrão que é tipicamente administrada por um ser humano e orientadas para uma máquina. Um tipo comum de CAPTCHA requer que o usuário digite letras ou dígitos a partir de uma imagem distorcida que aparece na tela.

Um exemplo:

Hoje vemos como contornar essas proteções :D

(mais…)

Backbox || CUSTOMIZAÇÃO Ubuntu :)

Sábado, 29 de outubro, 2011

Continuar com o artigo escrito pelo fundador do projeto Backbox que nos ajuda a entender como é a compilação do backbox :)
Este artigo também pode ser usado para outras distribuições como o Ubuntu ou backbox xubuntu e derivados :)

Um artigo como este pode ser encontrada aqui:
KLA[muito menos detalhada]

I copiar o passo a passo artigo :)

Raffaele Forte:

(mais…)

[PDF] Php Código de Segurança Cheat Sheet :)

Quarta-feira, 14 de setembro, 2011

Também no twitter encontrar pdf útil :)
Este pdf é muito útil para um PHP Code Review :)
Cheat Sheet São lembretes úteis enquanto você estiver programando em php para escrever um código seguro, O que muitos não o fazem :)


(mais…)

[PDF] Cábula Postar Listas de comando de exploração (Ganhar,*UNIX)

Quinta-feira, 08 de setembro, 2011

Mesmo este tempo, obrigado twitter para que os lucros que são postados pdf :)
Aqui estão alguns Cheat Sheet para usar como uma lembrança depois de entrar um sistema, windows linux o mac :)

São arquivos atualizados e pastas que contêm informações úteis :)
(mais…)

[Andróide]Debian 6 && Metasploit 4 no Galaxy S I9000

Sábado, 27 de agosto, 2011

No Android nem sempre tem todas as ferramentas para realizar um teste de penetração ideal para isso, eu decidi começar no debian 6 :)

Io ho android 2.3.4 então eu tive que editar o script de inicialização de um momento para fazer um chroot :)
Os requisitos são:

  • busybox;
  • acesso root;
  • pelo menos 1 gb de espaço;
  • emulador de terminal;

O resultado é simplesmente fantástico :D


(mais…)