Home
H41stur
Cancel

Crossing the Line - XSS Unleashed

xss-unleashed
Introdução Motivação Objetivo Obtendo o Projeto Resolução das Tasks Task 1 - Modify HTML Elements Task 2 - Manipulating Forms Task 3 - Intercept Form Submit ...

Process Listing e Token Dumping com WinAPI

Process
TL;DR Este artigo explora técnicas para listar processos e realizar token dumping em sistemas Windows utilizando diversas APIs. Abordamos métodos além da Tool Help Library, como WTSEnumerateProc...

Process Injection 101

Process
TL;DR Neste artigo, exploramos a técnica de Process Injection, uma abordagem avançada que permite a injeção de código em processos legítimos em execução. Amplamente utilizada em cenários de segu...

Enumerando Processos pelo Nome

Enumerando
TL;DR Neste artigo, exploramos como utilizar as APIs do Windows para enumerar processos em execução, focando nas funções CreateToolhelp32Snapshot, Process32First e Process32Next. Discutimos a im...

Evasão de Antivírus - Princípios Gerais e Abordagens Específicas

Evasão
TL;DR Este artigo explora diversas técnicas de evasão de antivírus (AV), oferecendo uma visão geral e exemplos práticos. Abordamos métodos como ofuscação de chamadas de função, criptografia de p...

Shellcoding 101

Criando
TL;DR Neste artigo, exploramos os fundamentos do desenvolvimento de shellcodes, focando principalmente no ambiente Windows e na manipulação de endereços dinâmicos. O shellcoding envolve escrever...

Uma Jornada no Hardware Hacking: Criando um Clonador de Sinais RF

Criando
TL;DR Este artigo detalha a construção de um dispositivo de clonagem de sinais RF para controles de portão usando Arduino Nano e a biblioteca RC-Switch. O dispositivo opera na frequência de 433 ...

Integridade e Autenticidade: Como Algoritmos de Hash Moldam a Segurança Digital

Como
TL;DR Este artigo explora os fundamentos e aplicações práticas dos algoritmos de hash na cibersegurança, abrangendo: Definição e Funcionamento: Uma visão geral de como os hashes transformam ...

Flutter SSL Pinning Bypass

Bypass
TL-DR Os apps criados utilizando o framework Flutter processam as conexões seguras e obedecem às definições de proxy de forma distinta se comparados aos apps programados em DEX. Uma biblioteca d...

Bypass de processos específicos de AMSI

Pentesting
Introdução Bypass de AMSI no Powershell Diferença entre Bypass do AMSI do PowerShell e Processos Específicos do AMSI Introdução AMSI (Antimalware Scan Interface) é uma interface de prog...