- Видео 13
- Просмотров 131 631
Rafael Tosetto Sec
Бразилия
Добавлен 30 авг 2014
O conteúdo desde canal fala sobre TI no geral, não somente em segurança da informação, mas infra e demais conteúdos que aprendi (e que foi usado nas empresas que trabalhei ao longo do tempo) e que gostaria de compartilhar com o mundo, em formato de vídeo-aula.
A princípio não criei expectativas, pois nunca fiz nada parecido até então. Como é algo que me agrega tanto pessoalmente como profissionalmente, além do fato de rever muita coisa da qual apanhei muito para deixar funcionando (tem horas que nem mesmo o Google resolve), é uma atitude válida divulgar isso na internet, mas principalmente com a motivação de ajudar o próximo.
Tenho vontade em sem professor algum dia, e os vídeos ajudam a me preparar pra isso, principalmente com o feedback de vocês. Então juntei o útil ao agradável e o resultado disso está aqui.
Se você apoia esta causa e quer dar uma força pra alguem que te ajudou, fique a vontade para fazer uma doação: goo.gl/1BDq4q
A princípio não criei expectativas, pois nunca fiz nada parecido até então. Como é algo que me agrega tanto pessoalmente como profissionalmente, além do fato de rever muita coisa da qual apanhei muito para deixar funcionando (tem horas que nem mesmo o Google resolve), é uma atitude válida divulgar isso na internet, mas principalmente com a motivação de ajudar o próximo.
Tenho vontade em sem professor algum dia, e os vídeos ajudam a me preparar pra isso, principalmente com o feedback de vocês. Então juntei o útil ao agradável e o resultado disso está aqui.
Se você apoia esta causa e quer dar uma força pra alguem que te ajudou, fique a vontade para fazer uma doação: goo.gl/1BDq4q
Ferramentas de engenharia reversa em Android - Atualização 2017
Gostou do conteúdo e quer ajudar? Faça uma doação: goo.gl/1BDq4q
Esta é uma atualização referente ao vídeo de 2014, mesmo assim recomendo assisti-lo pois existem ferramentas (Drozer) e demais explicações que não foram abordados neste vídeo.
É explicado como fazer download e utilizar as ferramentas, novas informações de parâmetros (-s, -r) do apktool, a explicação dos arquivos smali e a nova ferramenta APK Studio que "serve" como uma interface gráfica do apktool.
Usei um novo software de gravação e não sei porque o ponteiro do mouse perdeu o alinhamento nas partes que tem zoom, desculpe.
Links:
- APK Pure: apkpure.com/
- APK Tool: ibotpeaches.github.io/Apktool/install/
Comando: apktool.bat d -s s...
Esta é uma atualização referente ao vídeo de 2014, mesmo assim recomendo assisti-lo pois existem ferramentas (Drozer) e demais explicações que não foram abordados neste vídeo.
É explicado como fazer download e utilizar as ferramentas, novas informações de parâmetros (-s, -r) do apktool, a explicação dos arquivos smali e a nova ferramenta APK Studio que "serve" como uma interface gráfica do apktool.
Usei um novo software de gravação e não sei porque o ponteiro do mouse perdeu o alinhamento nas partes que tem zoom, desculpe.
Links:
- APK Pure: apkpure.com/
- APK Tool: ibotpeaches.github.io/Apktool/install/
Comando: apktool.bat d -s s...
Просмотров: 14 828
Видео
Adicionando GPOs para Firefox no Windows Server
Просмотров 8 тыс.7 лет назад
Gostou do conteúdo e quer ajudar? Faça uma doação: goo.gl/1BDq4q Link de download dos arquivos: github.com/n8felton/Firefox-ADMX Curso de Endian Firewall: ruclips.net/p/PLg5bzqpFBvEIqxlVFNIn4yK0hoVlmz8Vp Neste vídeo é explicado como configurar o ADMX, arquivo responsável por adicionar novas políticas de GPO, para o Mozilla Firefox, em um Windows Server 2008 R2. As políticas definidas via GPO nã...
Curso Endian Firewall - Aula 8 - Monitoramento de tráfego de rede com NTOP
Просмотров 6 тыс.8 лет назад
Nesta aula estudamos a ferramenta NTOP, que monitora o tráfego da rede. É explicado as funções principais e testes de download para analisarmos os gráficos e os dados da ferramenta. Gostou do conteúdo e quer ajudar? Faça uma doação: goo.gl/1BDq4q
Curso Endian Firewall - Aula 7 - Proxy parte 3: Filtro de acesso web e relatórios do Proxy
Просмотров 8 тыс.8 лет назад
Nesta aula estudamos o bloqueio de sites na prática, alterando as opções e testando logo em seguida. Também é explicado sobre o relatório de navegação dos usuários e logs de acesso. Gostou do conteúdo e quer ajudar? Faça uma doação: goo.gl/1BDq4q
Curso Endian Firewall - Aula 6 - Proxy parte 2: Controle de velocidade e criação de GPO
Просмотров 7 тыс.8 лет назад
Gostou do conteúdo e quer ajudar? Faça uma doação: goo.gl/1BDq4q Criação de GPO começa a partir de 21:20 Novo vídeo explicando como configurar proxy automático no Firefox: ruclips.net/video/GBwMyAcxC1k/видео.html Nesta aula estudaremos a configuração do proxy usando Delay_Pools para limitar a velocidade de navegação e bloqueio de download de arquivos a partir de um tamanho específico. E também ...
Curso Endian Firewall - Aula 5 - Configuração do Proxy e integração com AD
Просмотров 11 тыс.8 лет назад
Aula sobre módulo Proxy com testes práticos, além da explicação sobre dois problemas em potencial que ocorrem ao integrar o proxy no AD. Slides: pt.slideshare.net/rafaeltosetto/curso-de-endian-firewall-aula-5-58935460 Procedimento para re-autenticar o proxy no AD: pt.slideshare.net/rafaeltosetto/reautorizar-proxy-do-endian-no-ad Maires informações sobre a GPO do uso de criptografia nas conexões...
Curso Endian Firewall - Aula 4 - Criação de regras e gerenciamento do Firewall
Просмотров 11 тыс.8 лет назад
Explicação sobre o módulo de Firewall, criação de regras de liberação e bloqueio e testes práticos usando SMB, acesso remoto do Windows e ping. Link dos slides: pt.slideshare.net/rafaeltosetto/curso-de-endian-firewall-v305-aula-4 Gostou do conteúdo e quer ajudar? Faça uma doação: goo.gl/1BDq4q
Curso Endian Firewall - Aula 3 - Apresentação Geral
Просмотров 8 тыс.8 лет назад
Nesta aula verificamos rapidamente as abas e menus do Endian. Também é explicado como fazer backup das configurações do sistema. Gostou do conteúdo e quer ajudar? Faça uma doação: goo.gl/1BDq4q
Curso Endian Firewall - Aula 2 - Configuração inicial pela interface web
Просмотров 13 тыс.8 лет назад
Esta aula aborda a configuração inicial do Endian via interface web. Gostou do conteúdo e quer ajudar? Faça uma doação: goo.gl/1BDq4q
Curso Endian Firewall v3.0.5 - Aula 1 - Introdução e Instalação
Просмотров 21 тыс.8 лет назад
Introdução e instalação Download Endian: www.endian.com/community/download/ Download Virtualbox: www.virtualbox.org/wiki/Downloads Download dos slides: pt.slideshare.net/rafaeltosetto/curso-endian-firewall-aula-1 Gostou do conteúdo e quer ajudar? Faça uma doação: goo.gl/1BDq4q
BSides SP Nov/2014 - Lightning Talk - Obtendo informações do seu Android com uma calculadora
Просмотров 18510 лет назад
Palestra realizada no evento BSides em 23/11/14 na PUC consolação. Desculpe pela qualidade do áudio. Slide disponível em slideshare.com/rafaeltosetto Gostou do conteúdo e quer ajudar? Faça uma doação: goo.gl/1BDq4q
Engenharia reversa em aplicativo Android utilizando APKTool
Просмотров 24 тыс.10 лет назад
Gostou do conteúdo e quer ajudar? Faça uma doação: goo.gl/1BDq4q UPDATE 2017: Novo vídeo complementando a explicação e corrigindo o comando do dex2jar: ruclips.net/video/T8T3ZaWDKLE/видео.html Demonstração de engenharia reversa no aplicativo do Drozer utilizando a ferramenta APKTool, alterando o arquivo Androidmanifest.xml para adicionar a permissão de READ e demonstrando o funcionamento da vul...
Exploração da memória interna do Android utilizando Drozer Framework
Просмотров 54310 лет назад
Novo vídeo demonstrando engenharia reversa no Drozer e seu funcionamento no Kitkat oficial: ruclips.net/video/6UyaJe9IsBk/видео.html Vídeo comentado demonstrando que qualquer aplicativo com permissão de Acesso total a rede consegue acessar e fazer download de todos os arquivos da memória interna do Android. É abordado o uso do Drozer Framework para tal exploração, bem como algumas ressalvas qua...
2025
Obrigado. Uma dúvida. Em firewall port forwading, configurado para acesso via TS. É possível especificar somente determinado IP externo, para acesso ao TS ?
Que aula hein, fiz um apk e perdi os códigos dele mesmo tentando refazer a lógica não cheguei aí mesmo resultado e só me restou o apk compilado, esse vídeo foi de extrema importância. 😂
bom dia , voce sabe como faz isso aqui . Exemplo , pego o apk extraio os dados dele , dai eu gostaria de abrir ele no android studio somente para visualizar o xml . atualmente eu consigo ver as strings , mas nao sei como vejo as imagens . sabe como faz?
Bom dia , quando coloco a interface no virtual box para Lan interna perco a conexão com o endian, alguém sabe o motivo ?
Massa!!
Poderiam me indicar um software programa.....que pudesse fazer upload dos arquivos ou do aplicativo ja construído. No qual temos como abrir o app vizualizar cada função e ter acesso a seu código específico para assim modificar, ou excluir
Meu server 2008 R2 sempre que atualiza da falha de configuração da atualização e reverte Há alguma solução?!
Top seu tutorial Mestre !! ..... Poderia me passar seu e-mail para me dar suporte na Reversa de um App , que pretendo consumir algumas variáveis dele para implementar outra funcionalidade em minha App , te pago se quiser ok , seria um Game baseado em uma aplicação famosa. Muito obrigado e parabéns mais uma vez !
Poderiam me indicar um software programa.....que pudesse fazer upload dos arquivos ou do aplicativo ja construído. No qual temos como abrir o app vizualizar cada função e ter acesso a seu código específico para assim modificar, ou excluir
tem e-mail para poder responder particular? Obrigado.
tem algum e-mail para enviar uma msg? interesse em negocio particular. te contratar. Obrigado.
Acho que a níve de estudos pouca memoria basta... Mas em produção com diversas regras e usuarios no proxy cadastrado.... Não seria uma boa até quando ativa a Monitoração de trafégo ele consume muita memoria e processador.
Boa tarde Rafael tudo bem, estou implantando o Endian no meu ambiente de teste, porem mesmo utilizando o proxy sem bloqueio nenhum alguns sites em específicos ficam bloqueados, poderia me dar umas dicas de como realizado a liberação ?
sabe se tem como extrair imagens de um apk?
Se o Android não for rooteado não é possível escalar privilégios? Ou é? E vc sabe de outras ferramentas para pentesting no Android? E não só em apk do Android?
Mano preciso de ajuda em um app no meu celular, você pode ajudar?
quanto vc cobra pra modificar um apk pra mim?
(apktool 2.6.1) eu quando jogo o apk em cima do bat, ele extrai tudo, incluindo o dex com o smali, eu não sei é como reverter o processo, pois quero editar é um aquivo smali. Se eu uso o comando "b" da uma série de erros. Edit: Esquece... encontrei uma outra ferramenta chamada "Smali-me" que me resolveu o problema, e nem preciso usar comandos, é só executar um bat para extrair, e outro para construir.
No meu não entram deu erro: "protocolo sem suporte" "ERR_SSL_VERSION_OR_CIPHER_MISMATCH". Será que pode ser versão?
Boa tarde, me inscrevi no seu canal nesse momento. Estou curtindo. Obrigado por compartilhar o seu conhecimento!
Show demais caras suas aulas boa explicações .
Seu whatsapp vc pode passar ?
Não to conseguindo, no CMD esta aparecendo a seguinte mensagem - 'java' não é reconhecido como um comando interno ou externo, um programa operável ou um arquivo em lotes.
Olá vc tem o curso Endian ? Segue meu e-mail rcastrofranca32@gmail.com
O cara tem preguiça de ler 19 comentários. Fala sério
Faz um vídeo como Dump.cs Free fire
Obrigado pelas explicações
Srs Parabesn pelo curso sobre o Firewall Gostaria muito de saber quais as versões que são gratuitas com atualização disponiveis e quais são as sua limitaçoes. Gostaria de saber Tambem quais são as Versoes pagas e quantos custão e sua vantagem Preciso desta informaçoes para repaças aos meus clientes em futuros projetos de segurança da informação e projetos de rede! Obrigado Gosto muito deste Firewall o mais completo ao meu ver fantastico!!
amigo me mande um zap 92995277697
Como faço pra mudar o endereço do servidor que o app vai comunicar?
quero aprender a mesma coisa, aliás quero aprender onde fica o servidor no apk principalmente em um iptv
É possível editar o conteúdo do classes.dex? Tentei utilizar o jd-gui para salvar o arquivo .java, alterei algumas coisas e tentei recompila-lo para o .classes, porém não foi possível.
Cara o áudio está horrível...
Eu vou te mostra como eu com sigo decompila isso sem palhaçada nem uma.
Ola deve ta faltando alguma coisa ai por que esse programa não funciona ou e palhaçada...
Olá boa eu não estou conseguindo executar o arquivo bat no cmd esta dando erro de comando.
Que vídeo perfeito. Parabéns!
Tutorial tá certinho... só que graças ao pai meu app é feito em ionic... logo nao tem como ter acesso ao código... JAH <3
Lek vc nao faria um favor pra mim ? Hackiar um jogo? Tipo o mu away mobile? Vc teria q criar um botao, e esse botão ativaria o trade o adversário só que nao consegui intender muita coisa com esse video seu n
.Parabéns pelo tutorial !!....+1 like aqui ...Só uma Elucidação por favor?...Eu conseguiria acesso a este arquivo em C do aplicativo Waze neste endereço abaixo colado , neste método ou outro forma de conseguir ?.... segue endereço do arquivo no Github: github.com/mkoloberdin/waze/blob/android/Realtime/Realtime.c .....Muito obrigado e parabéns mais uma vez !!....abraços , Amigo!!,......
Obrigado meu caramba. Tutorial simple e bem completo. Nao sabia sobre o GPO central store. Muito obrigado.
*Como entro em contato com vc?*
E se digitar o Atalho do executar?? inetcpl.cpl. Aparece a aba?
Esperando por mais vídeos atualizados. Você ensina bem. Parabéns pelo canal!
Muito boa sua explicação com os testes, de graça ainda...parabéns, vou assistir todas!!
boa noite mano, tem um aplicativo que nao estou conseguindo instlar no phoenix os, aparece "aplicativo nao instalado", nos emuladores e no prime os instala normalmente, vc pode me ajudar por favor?
Boa tarde Rafael, parabens pelas aulas ! como faço para trabalhar como uma rede visitantes e outra para funcionarios ? e se tem como limitar a banda de internet para cada um ?
c acha que ele aguenta uns 30 computador tranquilamente? e mYSQL SEM PROBLEMAS DE CONSULTAS?
Amgio estou queerndo implementar ele aonde trabalho, quero pegar um computador e colocar o endian, precisa ter 2 placas de rede no computador?Qual seria o cenário? Quero colocar nele também o failover e load balance é possível? Tem skype?
Meu Brother uma duvida, onde vc arrumou esse script??
Aula interessante, estou tentando abrir uma porta (3456) para o envio e recebimento dos arquivos da receitanet... mas não estou conseguindo de jeito nenhum. Os testes de portas continuam mostrando que ela está fechada.