Guia Básico do Burp Suite: Explorando requisições com o Burp

Introdução O objetivo dessa postagem é introduzir o leitor às principais funcionalidades do Burp Suite. O Que é o Burp Suite? Em termos simples, o Burp Suite é um software projetado para testes de segurança em aplicativos web. Principais Funcionalidades: Proxy O proxy intercepta as requisições e respostas entre o navegador (cliente) e o servidor, permitindo aos usuários analisar e manipular o tráfego. Isso é fundamental para identificar e corrigir possíveis falhas de segurança....

December 24, 2023 · 5 min · 868 words · jhaysonj

ReDoS

Quinta-feira passada, eu estava procrastinando como sempre, quando me deparei com um vídeo de uma talk chamada “The State of the Web”. O título do vídeo em questão era “JavaScript Vulnerabilities”. Como amante de web pretensioso que sou, logo pensei “vou abrir, mas duvido que aprenda algo novo”. Apenas 51 segundos depois, o entrevistado disse a seguinte frase (traduzida): Também há coisas que as pessoas não pensam sobre, como regular expression denial-of-service....

June 3, 2018 · 5 min · 899 words · mavellar

Keyloggers

O que são, para que servem, e como fazer um? Uma das ferramentas potencialmente maliciosas mais bem conhecidas na área de computação é o keylogger. Um keylogger é um programa (ou dispositivo) que detecta quando alguma tecla é pressionada no teclado e, de uma maneira ou de outra, guarda essa informação — seja para uso futuro pelo próprio usuário ou não. É importante notar que um keylogger não necessariamente é um spyware, isto é, um programa para espionar no usuário sem consentimento....

May 23, 2018 · 8 min · 1627 words · mavellar