Pular para o conteúdo principal

Postagens

OSINT: Enumeração de infraestrutura / Aeroportos / Aeródromo.

  E ai suave na nave ou na shell?! Depois de um tempo parado volto com os estudos de OSINT , mas agora focando na enumeração de infraestrutura e especificamente enumeração de aeroportos / aeródromos internacionais contexto Brasil. minha ideia inicial era achar alguma fonte aberta e depois converter tais dados em algo palpável e compreensível para até mesmo um leigo. bom nada melhor que um mapa referenciado por geolocalização. Tenho conhecimento que existe uma fonte pública disponibilizada pela ANAC , mas queria uma POC um pouco mais elaborada.  Algumas definições de acordo com Agência Nacional de Aviação Civil (  ANAC  ): Aeródromo é toda área destinada a pouso, decolagem e movimentação de aeronaves. Helipontos são os aeródromos destinados exclusivamente a helicópteros. Aeroportos são os aeródromos públicos dotados de instalações e facilidades para apoio de operações de aeronaves e de embarque e desembarque de pessoas e cargas. Heliportos são os helipontos públicos dotados de in
Postagens recentes

Uma simples tool para Apache Path Traversal

Nesses últimos dias saiu alguns bugs em nosso Querido Apache e como adoro criar brinquedos fiz uma tool pra checar tal vulnerabilidade.  Ferramenta feita em python vai checar as seguintes CVEs:  CVE-2021-41773 CVE-2021-42013 CVE-2020-1751 Download https://github.com/MrCl0wnLab/SimplesApachePathTraversal Help python main.py --help .,, (=\/\ \=\/\ \=\/\ `=\/ \ simples [ APACHE ] ___ _ _ _____ _ / _ \__ _| |_| |__ /__ \_ __ __ ___ _____ _ __ ___ __ _| | / /_)/ _` | __| '_ \ / /\/ '__/ _` \ \ / / _ \ '__/ __|/ _` | | / ___/ (_| | |_| | | | /

OSINT: Precisa Medicamentos

Continuando os estudos de OSINT ( Open-source intelligence ) decide fazer uma breve coleta de informações da empresa citada na CPI do Covid chamada Precisa Medicamentos.  Lembrando que os dados coletados são públicos e não foi necessário invasão de dispositivo eletrônico para tal Blog Post.   Por onde começar? Para start da coleta vamos usar somente a string: Precisa Medicamentos Observe que a string "Precisa Medicamentos" usa aspas duplas, pois assim o motor de busca identifica como um conjunto de caracteres. INFORMAÇÃO COLETADA / DOMÍNIO  ( ID-00001 ) : precisamedicamentos[.]com.br FONTE https://search.brave.com/search?q=%22Precisa+Medicamentos%22 COLETANDO INFORMAÇÃO Vamos para o básico do básico o famoso whois, mas usando uma " trick " via registro.br e sua API que retorna em formato JSON. WHOIS { "objectClassName": "domain", "handle": "precisamedicamentos.com.br", "ldhName": "precisamedicamentos

OSINT: Buscando Chaves API de Google Maps usando Google Hacking

  Voltando para meus exercícios de OSINT . apareceu uma pequena demanda por chaves API de Google Maps, mas por qual motivo?   Precisei de uma chave API Google Maps, pois aspirava colocar vários  embed's de Maps em um único HTML sem necessidade de abrir o Maps para gerar tal URL Iframe . Lembrando que todo esse processo de gerar mapas pode ser  feito criando uma chave de API normal em sua conta da Google. Mostrarei a diferença de processo para gerar um Iframe sem chave API. O primeiro passo para obter um código EMBED (HTML) para incorporar o seu mapa personalizado é acessar o link: https://www.google.com.br/maps ; Logo após, digite o seu endereço de forma completa na barra ‘Pesquise no Google Maps’ e posteriormente clique na lupa; O Google irá exibir uma imagem do ‘Street view’ e a localização exata no mapa ao lado, no qual você terá que clicar no botão ‘Compartilhar ou incorporar mapa’, fica em opções do lado esquerdo. Abrirá uma jan

Projeto OSINT Brazuca

  Repositório criado com intuito de reunir informações, fontes(websites/portais) e tricks de OSINT dentro do contexto Brasil. O PROJETO Bom galera faz um bom tempo que penso em criar algo de OSINT focado nas terras Tupiniquins, pois tudo que vejo sempre é dentro de um contexto estrangeiro  ou usando ferramentas gringas para extrair dados BR. Usar algo gringo para extrair ou pesquisar dados BR funciona? até a pagina 2 sim. O objetivo do repo não é reinventar a roda do OSINT, mas sim organizar e segmentar muitas ferramentas que já existem no contexto Brasil que são ignoradas ou ditas como priv8 por alguns "especialistas". MASCOTE Para muitos, o futebol é o símbolo nacional do Brasil. Outros reconhecem na música a essência do que é ser brasileiro. Há quem afirme que o Brasil se significa no carnaval, ou na praia, na alegria, nas festas populares ou mesmo em comidas típicas. A verdade, porém, é que não há nenhum símbolo mais simpático, franco e principalmente onipresente do qu

Python QT: Mudando estilo do Form.

  Projeto visando auxiliar programadores Python na personalização de Forms feitos com biblioteca QT. Esse projeto demonstra diversos temas e o uso de arquivos . qss . .qss Extensão de arquivo Arquivo de folha de estilo usado pelos programas Qt contém definições para a aparência dos elementos GUI, incluindo fontes, tamanhos, cores, layouts e comportamentos de mouse; armazena uma biblioteca de estilos que podem ser incorporados em uma interface de usuário. Os arquivos QSS são semelhantes aos arquivos . css . Eles podem ser criados com qualquer editor de texto. BAIXANDO PROJETO git clone https://github.com/MrCl0wnLab/Python_QT_CustomTheme INSTALANDO Use the package manager pip. Pip pip install PyQt5 pip install PySide2 Run python main.py QT DESIGNER É uma Qt-Tool para projetar e construir interfaces gráficas de usuário (GUIs) com Qt Widgets. Você pode compor e personalizar seus forms. Ubuntu: sudo apt install qttools5-dev Fedora: sudo dnf install qt5-qttools qt5-designer Windows: python