Pular para o conteúdo principal

Postagens

OSINT: Grupo Telegram MOVIMENTO ANTI-NOVO NORMAL

Se não bastasse um vírus que já fez milhões de vítimas, ainda é preciso enfrentar uma onda forte de negacionismo da ciência. Adeptos da desinformação tentam boicotar a vacinação e contrariam o isolamento social e o uso de máscara, fortemente recomendados pela comunidade médica. Um exemplo recente é a fala do deputado federal Eduardo Bolsonaro (PSL-SP) sobre “enfiar a máscara no rabo” (palavras dele) em um vídeo divulgado nas redes sociais. Lembrando que os dados coletados são públicos e não foi necessário invasão de dispositivo eletrônico para tal Blog Post. Nenhum animal (Gado ou Jacaré ) foi ferido durante a criação de tal blog post DIAS DE TREVAS Sob influência de Bolsonaro, cresce número de pessoas contrárias à obrigatoriedade das vacinas e que questionam sua eficácia ( Crédito: Eduardo Mtysiak ) O negacionismo é o ato de negar-se a acreditar em uma informação estabelecida em áreas como a ciência e a história. Os negacionistas são vistos como irracionais, pois não acreditam em cons...
Ver todos Mostrar tudo

OSINT: Enumeração de infraestrutura / Aeroportos / Aeródromo.

  E ai suave na nave ou na shell?! Depois de um tempo parado volto com os estudos de OSINT , mas agora focando na enumeração de infraestrutura e especificamente enumeração de aeroportos / aeródromos internacionais contexto Brasil. minha ideia inicial era achar alguma fonte aberta e depois converter tais dados em algo palpável e compreensível para até mesmo um leigo. bom nada melhor que um mapa referenciado por geolocalização. Tenho conhecimento que existe uma fonte pública disponibilizada pela ANAC , mas queria uma POC um pouco mais elaborada.  Algumas definições de acordo com Agência Nacional de Aviação Civil (  ANAC  ): Aeródromo é toda área destinada a pouso, decolagem e movimentação de aeronaves. Helipontos são os aeródromos destinados exclusivamente a helicópteros. Aeroportos são os aeródromos públicos dotados de instalações e facilidades para apoio de operações de aeronaves e de embarque e desembarque de pessoas e cargas. Heliportos são os helipontos púb...

Uma simples tool para Apache Path Traversal

Nesses últimos dias saiu alguns bugs em nosso Querido Apache e como adoro criar brinquedos fiz uma tool pra checar tal vulnerabilidade.  Ferramenta feita em python vai checar as seguintes CVEs:  CVE-2021-41773 CVE-2021-42013 CVE-2020-1751 Download https://github.com/MrCl0wnLab/SimplesApachePathTraversal Help python main.py --help .,, (=\/\ \=\/\ \=\/\ `=\/ \ simples [ APACHE ] ___ _ _ _____ _ / _ \__ _| |_| |__ /__ \_ __ __ ___ _____ _ __ ___ __ _| | / /_)/ _` | __| '_ \ / /\/ '__/ _` \ \ / / _ \ '__/ __|/ _` | | / ___/ (_| | |_| | | | /...

OSINT: Precisa Medicamentos

Continuando os estudos de OSINT ( Open-source intelligence ) decide fazer uma breve coleta de informações da empresa citada na CPI do Covid chamada Precisa Medicamentos.  Lembrando que os dados coletados são públicos e não foi necessário invasão de dispositivo eletrônico para tal Blog Post.   Por onde começar? Para start da coleta vamos usar somente a string: Precisa Medicamentos Observe que a string "Precisa Medicamentos" usa aspas duplas, pois assim o motor de busca identifica como um conjunto de caracteres. INFORMAÇÃO COLETADA / DOMÍNIO  ( ID-00001 ) : precisamedicamentos[.]com.br FONTE https://search.brave.com/search?q=%22Precisa+Medicamentos%22 COLETANDO INFORMAÇÃO Vamos para o básico do básico o famoso whois, mas usando uma " trick " via registro.br e sua API que retorna em formato JSON. WHOIS { "objectClassName": "domain", "handle": "precisamedicamentos.com.br", "ldhName": "precisamedicamentos...