SQU4NCH's avatar
SQU4NCH
npub1wt9v...384q
Pentester Specialist, Independent Researcher, Astrophysics and Math Enthusiast
SQU4NCH's avatar
SQU4NCH 11 months ago
Criei um GitBook para postar conteúdo relacionado a dev exploit / mal dev. A ideia é ir colocando conteúdo desde a base até ficar mais avançado. Se tem interesse, da uma olhada nessa postagem sobre o formato PE.
SQU4NCH's avatar
SQU4NCH 11 months ago
No, I don't want to "learn fast", in any subject. I don't want shortcuts. If I don't enjoy the subject, I don't want to learn it; and if I enjoy it, I want to prolong the pleasure. I avoid what exam-takers do: I trade speed for depth. - Nassim Taleb
SQU4NCH's avatar
SQU4NCH 11 months ago
Analise de um phishing que recebi do Nubank Acessando a url no navegador, o usuário é redirecionado para a página oficial do Nubank image Provavelmente isso acontece porque o alvo do atacante não é o ambiente desktop, como o Nubank é um banco digital, provavelmente o alvo dele pode ser dispositivos móveis, então alterei o user-agent para o de um dispositivo Android, e assim consegui acessar a aplicação image Analisando o código fonte, foi possível identificar que a aplicação recebe os dados do usuário e envia para "validar.php" image Acessando o endereço "validar.php", foi possível descobrir que o atacante está utilizando um servidor xampp image Por padrão, o xampp vem com a listagem de diretórios habilitada, então realizei uma busca por alguns diretórios conhecidos para descobrir se o "Chico" mudou essa configuração, e como pode ser visto abaixo, as configurações do servidor não foram alteradas Acessando a pasta "uploads", foi possível encontrar algumas imagens image Será esse o "chico"? image Acessando o diretório "foto", foi possível encontrar algumas imagens, de uma possível vítima Também foi possível encontrar alguns dados da vítima no arquivo "foto/dados.txt" image Acessando o diretório "infos", foi possível encontrar os dados de várias vitimas, separadas por CPF image Entre os dados estão: nome, e-mail, senha do app, senha do e-mail, telefone, endereço e uma selfie segurando um documento image Encontrei 2 possíveis IPs para esse servidor: 198.50.129.182 18.230.6.152 Porém, o servidor saiu do ar antes que eu pudesse pegar uma shell..
SQU4NCH's avatar
SQU4NCH 1 year ago
Nesse vídeo mostro de forma prática como realizar um bypass de anti-root em aplicativos Android
SQU4NCH's avatar
SQU4NCH 1 year ago
Ontem eu tive a oportunidade de participar do wargame de ataque e defesa da febraban. Conseguimos o segundo lugar na competição. A competição foi muito legal, e o formato foi um pouco diferente do normal, o que acabou gerando uma emoção a mais. image
SQU4NCH's avatar
SQU4NCH 1 year ago
Executando DLL hijacking no Microsoft Teams #cybersecurity #pentest #redteam #offsec
SQU4NCH's avatar
SQU4NCH 1 year ago
Fazendo várias consultas no Shodan sem precisar fazer uma assinatura #hacking #cybersecurity #pentest
SQU4NCH's avatar
SQU4NCH 1 year ago
Encontrando GIT Exposed em larga escala echo [site] | subfinder -silent | xargs -I@ sh -c 'goop @ -f' #hacking #pentest #bugbounty #security #cybersecurity
SQU4NCH's avatar
SQU4NCH 1 year ago
It's too easy #hacking #cybersecurity #security #pentest image