Archive for abril, 2010


Olá !!!

Depois de muito tempo sem postar, adicionei ao site um “repositório” do PHProxy : http://www.layer8howto.net/poxy/

O nome poxy foi proposital para bypass os filtros de conteúdo ja na URL.

Outro link que deixo é dos materiais da BlackHat edição “Europe” 2010 : http://blackhat.com/html/bh-eu-10/bh-eu-10-archives.html

Aquele Abraço a todos!!

[]‘s Sergito

Após umas semanas, o projeto de tradução do unixtoolbox para o português já esta no meio do caminho, com 50% do texto traduzido e postado no site oficial, vejam o link abaixo:

http://cb.vu/unixtoolbox_pt.xhtml

[]‘s Sergito

+2 Podcast de segurança para ouvir e se divertir!!

http://www.bordini.net/blog/?page_id=1478

http://www.naopod.com.br/

[]‘s Sergito

Vale a pena dar uma lida no post do HD Moore falando se os penetration tester de hoje devem saber asm ou não, nessa ele exemplificou o exploit do Gustavo Scotti no qual o shellcode estava com algumas instruções que, na minha opnião não deveriam estar ali presente. É um exploit antigo, de 2001, mas abre o olho do pessoal que tem o costume de pegar o código, compilar e run!!

Link: http://blog.metasploit.com/2010/04/penetration-testing-learn-assembly.html

[]‘s Sergito

Olaa gente!! Todos nós ja passamos por situações que pegam a gente desprevinido, ainda mais quando o assunto é o backup. Já passei por uma situação onde o disco do servidor onde trabalho começou a aparentar uns erros de badblock, medida a tomar, migrar a base de dados para outro disco e ótimo, mas quem diz que a base copiava?? CRC error, IO error para tudo quanto era lado.

Surge a ideia de restaurar o backup, mas devido aos badblocks  ele também estava sendo danificado, uma alternativa para ajudar pode ser o dd_rescue. Além dele poder fazer uma imagem de um disco corrompido (salvando o que é possível) ele também pode te ajudar na cópia de arquivos gigantes tentando recuperar o máximo possível (Ex: máquinas virtuais), pois espaços que ele não conseguir ler, ele pula o inode e continua o processo, quando chegar no final do disco ele volta nos setores defeituosos e tenta copiar novamente sendo assim você terá uma margem de erro bem pequena.

Com a praticidade de ser instalado via aptitude, ele pode ser utilizado em conjunto com o dd_rhelp em casos mais graves, e o mydefrag para ajudar a organizar as inodes selecionando ainda mais os bad dos blocos bons. Em exemplo seria:

# dd_rescue -A -v /home/backup/bkp_banco.bz2 /mnt/disco/bkp_banco_rescue_.bz2

e claro… torcer muito, vela, terço, oração etc…!!! ;)

Links:

http://www.garloff.de/kurt/linux/ddrescue/

http://www.kalysto.org/utilities/dd_rhelp/index.fr.html

[]‘s Sergito

hahaha primeiro de abril!! :d

Foi só um sonho!!

[]‘s Sergito