Exploits, Payloads e Shellcode. O que você precisa saber

Поділитися
Вставка
  • Опубліковано 19 жов 2024

КОМЕНТАРІ • 86

  • @luyllisbarros75
    @luyllisbarros75 4 роки тому +34

    0- Mindset Hacker Pensar Fora Da Caixa
    1- Lógica De Programação
    2- Linguagem C + C++ & Python
    3- Sistemas Operacionais Linux & Windows.
    4- Rede De Computadores & Banco De Dados
    5- Conhecer Vulnerabilidades.

  • @ThiagoLima-tp7nj
    @ThiagoLima-tp7nj 4 роки тому +11

    Donda, alguma dica de livros para estudos de buffer overflow, payloads e shellcode?

  • @hoffmann7721
    @hoffmann7721 4 роки тому +6

    Daniel didática excelente parece que nasceu pra isso, tem o Dom de transmitir conhecimento isso sim, é para poucos.

  • @n0d2010
    @n0d2010 2 роки тому +1

    Excelente. Msfvenom é uma obra de arte

  • @AutoMotiveNewsBrazil
    @AutoMotiveNewsBrazil 2 роки тому +2

    Excelente didática Mestre Daniel valeu 👊👊👊😎😎😎🇧🇷🇧🇷🇧🇷

  • @n0d2010
    @n0d2010 2 роки тому +3

    Donda é uma autoridade na segurança da informação no Brasil hoje, e também na adequação de empresas para a LGPD. Meu receio e que o canal do Donda seja banido bem como aconteceu com o QualéTeuPapo, que também tinha conteúdo parecido. Então vamos aproveitar enquanto o canal está no ar.

  • @hugorodrigues4922
    @hugorodrigues4922 Місяць тому +1

    Top demais meu amigo

  • @giovanniandrade3016
    @giovanniandrade3016 5 років тому +4

    Um dos melhores em nível internacional.

  • @carlosdiego1241
    @carlosdiego1241 3 роки тому +2

    Muito bom Daniel obrigado por compartilhar informações ...

  • @alexandresantosal
    @alexandresantosal 3 місяці тому

    Parabéns pelo conteúdo...

  • @alexandrecabanel7285
    @alexandrecabanel7285 2 роки тому +1

    Uma dúvida: Quais seriam os meios mais fáceis pra colocar o payload na máquina que vai sofrer o ataque? Usei o Shellter pra dificultar a identificação do Anti-vírus.
    Estou aprendendo muito com seus vídeos... Sucesso!

  • @alexandesebastiao261
    @alexandesebastiao261 4 роки тому +2

    poderia fazer um vídeo falando mais sobre esses encoder

  • @Morfeux7
    @Morfeux7 4 роки тому +4

    Explica muito bem, meus parabéns!!

  • @EdNarebaMix
    @EdNarebaMix 2 роки тому

    Muito bom Donda, é impressionante as possibilidades de invasão.

  • @eliax8312
    @eliax8312 6 років тому +25

    Donda, já pensou em um treinamento (EAD). pago como o da Desec, eSecurity etc...

    • @DanielDonda
      @DanielDonda  6 років тому +13

      Já si. Comecei a fazer um na plataforma Udemy. Quando estiver na metade faço um vídeo falando :)

    • @eliax8312
      @eliax8312 6 років тому +2

      +Daniel Donda Que demais. rsrs

    • @natanmota2715
      @natanmota2715 6 років тому +2

      Daniel Donda mas vai ter bolsa PRA inscrito de graça neh?

    • @robersonsoliveira
      @robersonsoliveira 6 років тому +2

      Bacana, nos mantém informado sobre o curso, caso já tiver disponível, enfim, aguardaremos video falando sobre o curso. Abraço

    • @samuel-nf3ij
      @samuel-nf3ij 4 роки тому +1

      @@DanielDonda ja tem ?

  • @AlexandreSilva-cc5qk
    @AlexandreSilva-cc5qk 4 роки тому +3

    Boa noite, excelente vídeo. Ministra algum curso nessa área?

  • @alexandreoliveira9193
    @alexandreoliveira9193 3 роки тому +2

    Tu é muito fera!
    Já adquir todos seus cursos na udemy!

  • @tiago7w_583
    @tiago7w_583 4 роки тому +3

    Curti o vídeo. Vc tem curso que ensina a fazer os malware e analizar? Mai ou menos igual a esse do you tube?

  • @trap7369
    @trap7369 6 років тому +15

    cara voce é incrivel.... gostaria de um pequeno curso de pentest regido por voce

    • @DanielDonda
      @DanielDonda  6 років тому +11

      Logo logo !! Estou matutando essa ideia :).

    • @herickraposo1342
      @herickraposo1342 6 років тому +2

      Daniel Donda sério? Também me interesso muito !

  • @geogebraestudante9935
    @geogebraestudante9935 3 роки тому +1

    OLA daniel, como voce fez attack,na sua propria maquina,voce fez uso ,maquina virtual do
    windows,otimo video.abraço

  • @altvegan1320
    @altvegan1320 4 роки тому +3

    Daniel, primeiramente parabéns pelo conteúdo. Gostaria de saber se você tem o curso a respeito de tudo isso que falou? Estou interessado no aprendizado. Já sou inscrito no canal e sem sombra de dúvidas que esse e o seginfobrasil do Marcos Cavinato, são os melhores e mais didáticos que já vi. Por favor me avisa sobre cursos relacionados a pentest, kali e ferramentas que irei fazer com certeza. Abraço.

    • @DanielDonda
      @DanielDonda  4 роки тому +3

      tenho um curso sim !! Eu posto sempre os vouchers no meu site danieldonda.com

  • @richardleandro8694
    @richardleandro8694 6 років тому +4

    Parabéns muito bom o conteúdo!

  • @tiago7w_583
    @tiago7w_583 4 роки тому +3

    tem curso de exploits?

  • @julianocavallieri1183
    @julianocavallieri1183 6 років тому +2

    tem como vc fazer um video explicativo de como funciona ataque em rede externa?não encontrei alguém capacitado pra passar esa informação no youtube, apenas pessoas que fazem os mesmos videos de outras, e que não ajuda em nada... vlw

  • @lokomelo8901
    @lokomelo8901 6 років тому +4

    tu é sensacional!!

  • @fabiopaulo7373
    @fabiopaulo7373 4 роки тому +4

    Primeiro, parabéns, pelo vídeo!
    Muito bom mesmo!
    Por favor, me tire uma dúvida!
    "Meterpreter session closed. Reason: Died"
    Como resolvo?

    • @DanielDonda
      @DanielDonda  4 роки тому

      Pode ser porta, alteração do host... tem que fazer uma analise. Existem alguns how-to de resolver esse problema. Mas não encontrei esse erro ainda.

  • @lallimystery1170
    @lallimystery1170 4 роки тому +3

    Os blackhats se utlizam de exploits ou eles são mais experts para o mal e usam coisa melhor? o que é o putty?

    • @robertoreis7291
      @robertoreis7291 4 роки тому +3

      Putty é um payload encoder bem antigo, não recomendo vc usar enconders se vc tiver tipo crie seu próprio encoder.

    • @lallimystery1170
      @lallimystery1170 4 роки тому +3

      @@robertoreis7291 Valeu.

  • @viniciusVS8v
    @viniciusVS8v 6 років тому +4

    muito bom cara, faz mais

  • @Jose_re
    @Jose_re Рік тому

    Grava mais vídeos donda!!! Sumiu

  • @skull.9983
    @skull.9983 6 років тому +2

    ei amigo ja usou o comodo firewall ele e uma ferramenta boa de segurança recomendo.

    • @DanielDonda
      @DanielDonda  6 років тому +2

      Nunca usei, mas já recebi ótimos feedbacks. Ele me parece ser muito bom para uso pessoal. Eu uso o firewall do Windows pq com Windows 10 e a nova atualização tem muitos recursos interessantes e já faz parte do SO. Abração

  • @LAMPIAO23
    @LAMPIAO23 2 роки тому

    Bem interessante

  • @valdarnini1
    @valdarnini1 6 років тому +2

    Olá Daniel, Acabei de iniciar em seu curso na Udemy, me cadastrei atraves do site esecurity, na semana que vem darei inicio nas aulas.
    Você possui algum vídeo de como usar os shellcode, saiu hoje uma vulnerabilidade de Shellcode no site exploit-db para Raspberry e onde trabalho instalei dezenas desses para os usuários executar certa função, gostaria de estar explorando essas vulnerabilidade, mas para ser franco, não sei como utilizar.
    Obrigado.

    • @DanielDonda
      @DanielDonda  5 років тому

      Ainda não, mas é uma ótima ideia

  • @Alexandre-nq3hm
    @Alexandre-nq3hm 2 роки тому

    Deixa eu ver se intendi. Existe payload que já estão prontos ou eu posso optar por criar. É isso?

  • @leonardotakao1748
    @leonardotakao1748 6 років тому +3

    Muito top

  • @slot777machines2
    @slot777machines2 5 років тому +3

    queria aprender mas com vc..

  • @guilhermepereira9430
    @guilhermepereira9430 4 роки тому +3

    Tudo bem? Estou com uma dúvida, quando estou instalando o kali em uma vm, dentro do meu pc windows, o antivírus fica alertando constantemente a presença de malwares durante a instalação. Isso é normal? Há a possibilidade de algum vírus invadir a minha máquina real enquanto instalo o kali?

    • @Lufes0
      @Lufes0 4 роки тому +1

      Vc ta instalando do site ofical?

  • @thiagofialhos
    @thiagofialhos 4 місяці тому +1

    Desculpa a pergunta idiota. Você usou o instalador do Putty, mas poderia ser arquivo de outra extensão, tipo um txt ou png?

  • @ederoliv
    @ederoliv 5 років тому +2

    Não vi você abrir porta do roteador, tem que abrir ?

  • @LKGSales
    @LKGSales 5 років тому +1

    Por que nao usou o fake_putty ?
    Não funcionaria ?

  • @MrUrubuFight
    @MrUrubuFight 6 років тому +1

    Show man ! Bom conteúdo. Galera fica só nos tutoriais e não sabem porra nenhuma....

    • @newtao
      @newtao 5 років тому +2

      então, assim que é bom

  • @stomperhk9107
    @stomperhk9107 6 років тому +4

    *Ou seja , um exploit é usado para indentificar apenas uma falha não é ? Ou ele encontra mais falhas?*

    • @DanielDonda
      @DanielDonda  5 років тому +3

      Na real a gente encontra as falhas e usa um "exploit" para explorar a falha que achamos

    • @stomperhk9107
      @stomperhk9107 5 років тому

      @@DanielDonda Exatamente isso , tinha até um exploit para um W7 , era o MS17_010 , que provavelmente a NSA a descobriu e a manteu em sigilo , que futuramente , geraria o "wanna cry"

  • @EquipeZueiros
    @EquipeZueiros 6 років тому +4

    Irmão, me responda de novo, pq o video foi excluido. Pra entrar no nmap, wireshark, cain e abel, é necessário camuflar o ip? Pode me explicar pfv?

    • @DanielDonda
      @DanielDonda  6 років тому +5

      Geralmente quando vc está usando esses softwares vc deve estar fazendo tipo um MITM certo? Se for vc não esconde nas maiorias da vezes o IP e sim o MAC !! Se for um NMAP e estiver varrendo um ambiente vc não quer que te achem, por isso "camuflar" o IP é importante, ou fazendo um spoof ou usando um proxy ! Muita coisa, vale um vídeo kkkk abração

    • @DanielDonda
      @DanielDonda  6 років тому +4

      Mas é isso !

    • @EquipeZueiros
      @EquipeZueiros 6 років тому +2

      Muito obg pela explicação. Realmente, se vc fazer um video, vai ajudar muito. Apoio kk

    • @trap7369
      @trap7369 6 років тому +4

      achei que o ip "MAC" nao dava para para "camuflar" em um ataque main in the middle

    • @natanmota2715
      @natanmota2715 6 років тому +1

      Trap 7 tem como usar o macchanger e trocar o Mac com alguém que Esta no mesmo wifi

  • @ryangomes9684
    @ryangomes9684 5 років тому +1

    Mais no banco de dados no metasploit não tem todos os exploits ?

  • @luk4s_vi3ir46
    @luk4s_vi3ir46 5 років тому +2

    É possível usar o payload através de link ao invés de aplicativo?

    • @DanielDonda
      @DanielDonda  5 років тому +1

      Já ví algo assim !! Mas estava na cara que era um app "falsiane" kkkk

  • @zerocoolbr6897
    @zerocoolbr6897 3 роки тому +1

    como camuflar o arquivo gerado pelo msfvenom?

  • @mrxhacking1211
    @mrxhacking1211 6 років тому +2

    Exploit acesso remoto funciona rede externa

  • @wesleyjrz
    @wesleyjrz 5 років тому +1

    Mestre, eu preciso estar com o msfconsole aberto no momento em que o exploit for executado no outro pc?

    • @kalilinux5361
      @kalilinux5361 5 років тому

      O msfconsole server para controlar seu exploit, e etc...

  • @natanmota2715
    @natanmota2715 6 років тому +1

    Daniel quando faço um payload coloco no meu IP mas quando máquina e desligada meu IP muda então o payload no alvo não se conecta com meu novo IP. Por que meu IP muda sozinho exemplo 10.10.10.10 aí outra vez já ta 10.10.10.11. Outra dúvida se o payload se conecta ao meu IP seria possível rastrealo? Tipo com a engenharia reversa?

    • @DanielDonda
      @DanielDonda  6 років тому +1

      Sim.. Seria rastreado sim e a questão do IP mudar via DHCP, antes da Cloud era resolvido com algum serviço de DNS Dinamico. Ai vc ficaria com um nome mesmo mudando o IP. Mas com Cloud muitos estão criando maquinas virtuais e usando o IP Publico que é dinamico, mas quase nunca muda.

    • @natanmota2715
      @natanmota2715 6 років тому +2

      Daniel Donda Vale um Vídeo!

  • @predadorgamer1425
    @predadorgamer1425 5 років тому +1

    Como crio uma Payload rápida

  • @cristianobober9245
    @cristianobober9245 6 років тому +6

    Salveee

  • @gui1852
    @gui1852 5 років тому +1

    Mark Zuckerberg brasileiro kskskskks

  • @jeanrodrigues6249
    @jeanrodrigues6249 2 роки тому +1

    Davi

  • @saulinzz8866
    @saulinzz8866 3 роки тому +2

    Literalmente o metasploit é uma ferramenta muito roubada!
    Fico imaginando os diversos hackers q passavam horas, fazendo scripts em Ruby e em mais diversas linguagens, vendo todos scripts kiddles fazendo isso em segundos!

  • @JonesALB
    @JonesALB 5 років тому +1

    Cara já vi um video seu uma vez.Você hackeou um hotel pra pagar a conta por menos do que você e seus amigos gastaram.rsrsrBom eu acho que é você.

  • @PedroSouza-lc5qz
    @PedroSouza-lc5qz Рік тому

    Não dê pérolas ao porcos, Mateus7:6

  • @tagambit2781
    @tagambit2781 Рік тому

    Não vale eu sou iniciante 😤