SlideShare ist ein Scribd-Unternehmen logo
1 von 23
Backtrack Brasil




Executando Pentesting com Backtrack 4
 Mauro Risonho de Paula Assumpção
     A.K.A firebits (firebits@backtrack.com.br)
               www.backtrack.com.br
Agenda

    Inicio das Atividades no Brasil

    Palestra Virtual no Google Open Source JAM
    2009 SP

    Aspectos desta Versão

    O que o projeto fará no Brasil

    Software Default

    Software Default by Brazil

    Demos
Inicio das Atividades
                                no Brasil

    No dia 14/08/2009 iniciamos nossas atividades
    oficialmente via site, mas as informações sobre
    lançamento, acabaram “vazando” no dia
    13/08/2009 no Br-linux.org através da pressão
    dos membros “testers” do forum beta, em:


               www.backtrack.com.br
Inicio das Atividades
                                    no Brasil
   Nós havíamos reparado que durantes alguns anos o
    Backtrack, já bem conhecido no Brasil, mas não havia
    documentação em português, bem como site oficial.

   Então enviamos um email para Max Moser e ele autorizou
    sem problemas.

   Ultimamente, temos falado muito com Mutts, co-fundador e
    instrutor dos cursos do backtrack no USA


                    www.backtrack.com.br

                    Google Open Source
                           JAM 2009 SP

    1º Grande Evento após o Início

    Nós estivemos lá por incrível que pareça
    virtualmente, mas ninguem nos fotografou:

    http://picasaweb.google.com/william.colen/Goog
    leOSSJamBrasilSP#



      Fale com alguem do evento, estivemos lá
                  virtualmente sim!
Aspectos desta Versão

    Agora, baseado em Debian (núcleo e pacotes)
    e utilizando os repositórios de softwares do
    Ubuntu, BackTrack 4 pode ser adaptado em
    caso de atualização. Quando sincronizado com
    os repositórios oficiais do BackTrack, o sistema
    irá receber regularmente actualizações de
    segurança e novas ferramentas.
Aspectos desta Versão

    Algumas das novas características incluem:
   - Kernel 2.6.29.4 com melhor suporte de hardware.

    - Suporte nativo para cartões Pico E12 e E16 está agora
    totalmente funcional, fazendo do BackTrack a primeira
    distro Pentesting em utilizar plenamente os recursos
    destas minúsculas máquinas.

    - Suporte para Boot PXE.
   - SAINT EXPLOIT – gentilmente fornecido pela
    corporação SAINT com um número limitado de IPs livre.

    - Maltego 2.0.2
Aspectos desta Versão

    Algumas das novas características incluem:
   - Os últimos patches mac80211 wireless injection
    pacthes foram aplicados, juntamente com vários patches
    personalizados para o rtl8187 injection. O suporte à
    wireless injection nunca foi tão amplo e funcional.
   - Unicornscan – Totalmente funcional com suporte ao
    postgress logging e web front end.

    - Suporte RFID

    - Suporte Pyrit CUDA

    - Novas ferramentas e atualizações
Aspectos desta Versão
Algumas das novas características incluem:
A lista de software contido nesta distribuição, tem
  aplicações com tudo de bom e do melhor,
  Wireless, Passwords, Spoofing, Tunneling,
  Enumeration, Bruteforce, Sniffers, VOIP,
  Bluetooth, Fuzzers, Forensics, Cisco,
  Debuggers, Database, RFID, Penetration, GPU
  e outras mais de 300 ferramentas.
O que o projeto fará no
                                  Brasil

    Tradução do material do site oficial americano
    www.remote-exploit.org para português
    www.backtrack.com.br, inclusive a própria
    *.ISO


    Manter os softwares padrões da distro, com o
    adicional de softwares, voltados para Brasil, no
    menu Backtrack-> Extras->Português... ou algo
    do gênero.
O que o projeto fará no
                                   Brasil

    O Window Manager padrão é o KDE, mas
    teremos versões em:
    
        OpenBox
    
        Fluxbox
    
        Gnome
    
        WindowsMaker

    Para atender as necessidades de Hardware
    (Memória e Processador) dos membros

    Inicialmente estamos concluindo para OpenBox
O que o projeto fará no
                                    Brasil

    Porting da distro para equipamentos Netbook

    Porting da distro para equipamentos ARM e MIPs
    (MicroBacktrack)

    Criação de Artigos e Tutoriais

    Material Oficial (Handbook, Camisetas, mini-DVD)
    para manter o projeto com recursos próprios.

    Treinamento para carreira inicial em Pentesting

    Arrecadação de fundos para a compra de
    equipamentos e recursos
O que o projeto fará no
                                 Brasil

    Reuniões esporádicas em vários lugares do
    Brasil.
O que o projeto fará no
                                  Brasil

    Criação de um Cluster com Servers e PCs
    doados, por membros e patrocinadores,
    gerando Ambientes de Testes para os
    membros realizarem Pentesting Remoto e se
    aprofundarem em seus conhecimentos, sem
    custos algum para membros, apenas doações
    para manter o projeto “vivo” e para iniciantes
    não sairem “invadindo” por ai, sem nenhuma
    motivação ou causa, sem ser a idéia de
    “melhorar o sistema”
O que o projeto fará no
                                    Brasil
    Ideia interessante para o Cluster do Projeto Backtrack




    Mas para isso precisamos de doações em hardware ! ! !
                         Nos ajude ! ! !
Projeto paralelo
                     Backtrack baseado em
                                 OpenBSD

    Porting da distro Backtrack com Base no
    OpenBSD 4.6, devido seu grande sucesso por
    Hardening e Segurança.

    Afinal o Backtrack em si, são várias
    ferramentas em cima de uma distro;)

    É um projeto idealizado por motivos pessoais
    fundador, mas ninguém é obrigado, participa
    do projeto paralelo quem quiser ;)
Software Default




 + 300 softwares
Software Default by
                        Brazil




www.backtrack.com.br/forum.html
Demos




Demo 1
Nessus
Demos




Demo 2
OpenVAS
Demos




 Demo 3
Metasploit
Demos




          Demo 4
Inguma (in Oracle 10g ou 11g)
Conclusão




     Backtrack 4 pre-install
Mauro Risonho de Paula Assumpção
   A.K.A firebits (firebits@backtrack.com.br)
             www.backtrack.com.br

Weitere ähnliche Inhalte

Was ist angesagt?

Joomla possibilidades infinitas em CMS
Joomla   possibilidades infinitas em CMSJoomla   possibilidades infinitas em CMS
Joomla possibilidades infinitas em CMSFelipe Perin
 
Fedora day-activities-using-flatpaks-1
Fedora day-activities-using-flatpaks-1Fedora day-activities-using-flatpaks-1
Fedora day-activities-using-flatpaks-1Marcos Sungaila
 
Rasberry Pi + XBMC
Rasberry Pi + XBMC Rasberry Pi + XBMC
Rasberry Pi + XBMC Igo Romero
 
Ferramentas para infraestrutura ágil
Ferramentas para infraestrutura ágilFerramentas para infraestrutura ágil
Ferramentas para infraestrutura ágilJose Augusto Carvalho
 
Fedora Desktop - Duda Grass
Fedora Desktop - Duda GrassFedora Desktop - Duda Grass
Fedora Desktop - Duda GrassTchelinux
 
"Podcast e webcast: novas formas de comunicar e de educar para os media" - Wo...
"Podcast e webcast: novas formas de comunicar e de educar para os media" - Wo..."Podcast e webcast: novas formas de comunicar e de educar para os media" - Wo...
"Podcast e webcast: novas formas de comunicar e de educar para os media" - Wo...Ana Ferreira
 
Mini-curso de linux básico
Mini-curso de linux básicoMini-curso de linux básico
Mini-curso de linux básicoAdriano Melo
 
Suporte em TI para Desktop com Software Livre - EXPOTEC 2016
Suporte em TI para Desktop com Software Livre - EXPOTEC 2016Suporte em TI para Desktop com Software Livre - EXPOTEC 2016
Suporte em TI para Desktop com Software Livre - EXPOTEC 2016José Roberto Ferreira
 
Multirão Python - introdução ao py serial com gtk3 e arduino
Multirão Python - introdução ao py serial com gtk3 e arduinoMultirão Python - introdução ao py serial com gtk3 e arduino
Multirão Python - introdução ao py serial com gtk3 e arduinoAntonio Thomacelli
 
Linux, Software Livre e tudo mais
Linux, Software Livre e tudo maisLinux, Software Livre e tudo mais
Linux, Software Livre e tudo maisguilhermemar
 
Administração de servidores Linux
Administração de servidores LinuxAdministração de servidores Linux
Administração de servidores LinuxJoão Sá
 
Palestra Fatec Bs 2009
Palestra Fatec Bs 2009Palestra Fatec Bs 2009
Palestra Fatec Bs 2009Gustavo Lichti
 
Infraestrutura como código com Puppet e Mcollective
Infraestrutura como código com Puppet e McollectiveInfraestrutura como código com Puppet e Mcollective
Infraestrutura como código com Puppet e McollectiveJose Augusto Carvalho
 

Was ist angesagt? (20)

Python Poli 2010
Python Poli 2010Python Poli 2010
Python Poli 2010
 
Joomla possibilidades infinitas em CMS
Joomla   possibilidades infinitas em CMSJoomla   possibilidades infinitas em CMS
Joomla possibilidades infinitas em CMS
 
Trabalhando com Módulos no Puppet
Trabalhando com Módulos no PuppetTrabalhando com Módulos no Puppet
Trabalhando com Módulos no Puppet
 
Fedora day-activities-using-flatpaks-1
Fedora day-activities-using-flatpaks-1Fedora day-activities-using-flatpaks-1
Fedora day-activities-using-flatpaks-1
 
Rasberry Pi + XBMC
Rasberry Pi + XBMC Rasberry Pi + XBMC
Rasberry Pi + XBMC
 
Ferramentas para infraestrutura ágil
Ferramentas para infraestrutura ágilFerramentas para infraestrutura ágil
Ferramentas para infraestrutura ágil
 
Iptables layer7
Iptables layer7Iptables layer7
Iptables layer7
 
Gentoo
GentooGentoo
Gentoo
 
Php Nuke
Php NukePhp Nuke
Php Nuke
 
Java no linux
Java no linuxJava no linux
Java no linux
 
Fedora 11 Release Party
Fedora 11 Release PartyFedora 11 Release Party
Fedora 11 Release Party
 
Fedora Desktop - Duda Grass
Fedora Desktop - Duda GrassFedora Desktop - Duda Grass
Fedora Desktop - Duda Grass
 
"Podcast e webcast: novas formas de comunicar e de educar para os media" - Wo...
"Podcast e webcast: novas formas de comunicar e de educar para os media" - Wo..."Podcast e webcast: novas formas de comunicar e de educar para os media" - Wo...
"Podcast e webcast: novas formas de comunicar e de educar para os media" - Wo...
 
Mini-curso de linux básico
Mini-curso de linux básicoMini-curso de linux básico
Mini-curso de linux básico
 
Suporte em TI para Desktop com Software Livre - EXPOTEC 2016
Suporte em TI para Desktop com Software Livre - EXPOTEC 2016Suporte em TI para Desktop com Software Livre - EXPOTEC 2016
Suporte em TI para Desktop com Software Livre - EXPOTEC 2016
 
Multirão Python - introdução ao py serial com gtk3 e arduino
Multirão Python - introdução ao py serial com gtk3 e arduinoMultirão Python - introdução ao py serial com gtk3 e arduino
Multirão Python - introdução ao py serial com gtk3 e arduino
 
Linux, Software Livre e tudo mais
Linux, Software Livre e tudo maisLinux, Software Livre e tudo mais
Linux, Software Livre e tudo mais
 
Administração de servidores Linux
Administração de servidores LinuxAdministração de servidores Linux
Administração de servidores Linux
 
Palestra Fatec Bs 2009
Palestra Fatec Bs 2009Palestra Fatec Bs 2009
Palestra Fatec Bs 2009
 
Infraestrutura como código com Puppet e Mcollective
Infraestrutura como código com Puppet e McollectiveInfraestrutura como código com Puppet e Mcollective
Infraestrutura como código com Puppet e Mcollective
 

Andere mochten auch

Cambridge Proficiency Lit and German
Cambridge Proficiency Lit and GermanCambridge Proficiency Lit and German
Cambridge Proficiency Lit and GermanErkki Pekkinen
 
James Reference Letter
James Reference LetterJames Reference Letter
James Reference LetterJames Thomas
 
Data and assessment
Data and assessmentData and assessment
Data and assessmentHarry Potter
 
Data and assessment
Data and assessmentData and assessment
Data and assessmentTony Nguyen
 
Brand Management Essay
Brand Management EssayBrand Management Essay
Brand Management EssayCHLOE WELSBY
 
Lec12 Intro to Computer Engineering by Hsien-Hsin Sean Lee Georgia Tech -- Ad...
Lec12 Intro to Computer Engineering by Hsien-Hsin Sean Lee Georgia Tech -- Ad...Lec12 Intro to Computer Engineering by Hsien-Hsin Sean Lee Georgia Tech -- Ad...
Lec12 Intro to Computer Engineering by Hsien-Hsin Sean Lee Georgia Tech -- Ad...Hsien-Hsin Sean Lee, Ph.D.
 
Project Based Learning Pbl And Web 2.0 Tools
Project Based Learning Pbl And Web 2.0 ToolsProject Based Learning Pbl And Web 2.0 Tools
Project Based Learning Pbl And Web 2.0 ToolsGeorgios Kiriakidis
 
Presentation1 diana ross tagacay
Presentation1 diana ross tagacayPresentation1 diana ross tagacay
Presentation1 diana ross tagacaydianarosstagacay
 
Nike's Organizational Culture- Rodisel
Nike's Organizational Culture- RodiselNike's Organizational Culture- Rodisel
Nike's Organizational Culture- RodiselJeff Rodisel
 
"Touching the UNTOUCHABLE" (YSTS Seventh Edition)
"Touching the UNTOUCHABLE" (YSTS Seventh Edition)"Touching the UNTOUCHABLE" (YSTS Seventh Edition)
"Touching the UNTOUCHABLE" (YSTS Seventh Edition)Nelson Brito
 
그 공격자 그 피해자 (공격 시나리오), That Attacker That Victim (Attack Scenario) - by. 정다운 ...
그 공격자 그 피해자 (공격 시나리오), That Attacker That Victim (Attack Scenario) - by. 정다운 ...그 공격자 그 피해자 (공격 시나리오), That Attacker That Victim (Attack Scenario) - by. 정다운 ...
그 공격자 그 피해자 (공격 시나리오), That Attacker That Victim (Attack Scenario) - by. 정다운 ...다운 정
 
optativas de tics
optativas de ticsoptativas de tics
optativas de ticsJose_202016
 

Andere mochten auch (16)

Cambridge Proficiency Lit and German
Cambridge Proficiency Lit and GermanCambridge Proficiency Lit and German
Cambridge Proficiency Lit and German
 
Hash crypto
Hash cryptoHash crypto
Hash crypto
 
James Reference Letter
James Reference LetterJames Reference Letter
James Reference Letter
 
Data and assessment
Data and assessmentData and assessment
Data and assessment
 
Data and assessment
Data and assessmentData and assessment
Data and assessment
 
Artwerk3
Artwerk3Artwerk3
Artwerk3
 
Saurabh_Certificate
Saurabh_CertificateSaurabh_Certificate
Saurabh_Certificate
 
Brand Management Essay
Brand Management EssayBrand Management Essay
Brand Management Essay
 
Lec12 Intro to Computer Engineering by Hsien-Hsin Sean Lee Georgia Tech -- Ad...
Lec12 Intro to Computer Engineering by Hsien-Hsin Sean Lee Georgia Tech -- Ad...Lec12 Intro to Computer Engineering by Hsien-Hsin Sean Lee Georgia Tech -- Ad...
Lec12 Intro to Computer Engineering by Hsien-Hsin Sean Lee Georgia Tech -- Ad...
 
Project Based Learning Pbl And Web 2.0 Tools
Project Based Learning Pbl And Web 2.0 ToolsProject Based Learning Pbl And Web 2.0 Tools
Project Based Learning Pbl And Web 2.0 Tools
 
Presentation1 diana ross tagacay
Presentation1 diana ross tagacayPresentation1 diana ross tagacay
Presentation1 diana ross tagacay
 
Nike's Organizational Culture- Rodisel
Nike's Organizational Culture- RodiselNike's Organizational Culture- Rodisel
Nike's Organizational Culture- Rodisel
 
"Touching the UNTOUCHABLE" (YSTS Seventh Edition)
"Touching the UNTOUCHABLE" (YSTS Seventh Edition)"Touching the UNTOUCHABLE" (YSTS Seventh Edition)
"Touching the UNTOUCHABLE" (YSTS Seventh Edition)
 
그 공격자 그 피해자 (공격 시나리오), That Attacker That Victim (Attack Scenario) - by. 정다운 ...
그 공격자 그 피해자 (공격 시나리오), That Attacker That Victim (Attack Scenario) - by. 정다운 ...그 공격자 그 피해자 (공격 시나리오), That Attacker That Victim (Attack Scenario) - by. 정다운 ...
그 공격자 그 피해자 (공격 시나리오), That Attacker That Victim (Attack Scenario) - by. 정다운 ...
 
optativas de tics
optativas de ticsoptativas de tics
optativas de tics
 
MOSFETs
MOSFETsMOSFETs
MOSFETs
 

Ähnlich wie Bt4 H2HC6th

Apostila packet tracer 5.3
Apostila packet tracer 5.3Apostila packet tracer 5.3
Apostila packet tracer 5.3Jakson Silva
 
Conhecendo o sistema operacional ubunt uca
Conhecendo o sistema operacional ubunt ucaConhecendo o sistema operacional ubunt uca
Conhecendo o sistema operacional ubunt ucaIlton Bruno
 
Revista programar 17
Revista programar 17Revista programar 17
Revista programar 17pjcmonteiro
 
Treinamento Android Embarcado
Treinamento Android EmbarcadoTreinamento Android Embarcado
Treinamento Android EmbarcadoOdair Sousa
 
Interoperabilidade com .NET em ambiente Mainframe
Interoperabilidade com .NET em ambiente MainframeInteroperabilidade com .NET em ambiente Mainframe
Interoperabilidade com .NET em ambiente MainframeAlessandro Binhara
 
Gerenciamento e automatização de configuração de uma infraestrutura com Puppet
Gerenciamento e automatização de configuração de uma infraestrutura com PuppetGerenciamento e automatização de configuração de uma infraestrutura com Puppet
Gerenciamento e automatização de configuração de uma infraestrutura com PuppetAécio Pires
 
Otávio Salvador - Yocto project reduzindo -time to market- do seu próximo pr...
Otávio Salvador - Yocto project  reduzindo -time to market- do seu próximo pr...Otávio Salvador - Yocto project  reduzindo -time to market- do seu próximo pr...
Otávio Salvador - Yocto project reduzindo -time to market- do seu próximo pr...Intel Software Brasil
 
Yocto: Treinamento em Português
Yocto: Treinamento em PortuguêsYocto: Treinamento em Português
Yocto: Treinamento em PortuguêsOtavio Salvador
 
TDC2017 | Florianopolis - Trilha DevOps How we figured out we had a SRE team ...
TDC2017 | Florianopolis - Trilha DevOps How we figured out we had a SRE team ...TDC2017 | Florianopolis - Trilha DevOps How we figured out we had a SRE team ...
TDC2017 | Florianopolis - Trilha DevOps How we figured out we had a SRE team ...tdc-globalcode
 
Materail para netbeans
Materail para netbeansMaterail para netbeans
Materail para netbeansAbner Augusto
 
Semana Acadêmica ICET - Feevale - 12/04/2014
Semana Acadêmica ICET - Feevale - 12/04/2014Semana Acadêmica ICET - Feevale - 12/04/2014
Semana Acadêmica ICET - Feevale - 12/04/2014Getup Cloud
 
7Masters OpenHardware - BeagleBone Black : O que existe de open por aí?
7Masters OpenHardware -  BeagleBone Black : O que existe de open por aí?7Masters OpenHardware -  BeagleBone Black : O que existe de open por aí?
7Masters OpenHardware - BeagleBone Black : O que existe de open por aí?Diego Sueiro
 

Ähnlich wie Bt4 H2HC6th (20)

Raspberry Pi: o hardware para Python
Raspberry Pi: o hardware para PythonRaspberry Pi: o hardware para Python
Raspberry Pi: o hardware para Python
 
tutorial nagios
tutorial nagiostutorial nagios
tutorial nagios
 
Apostila packet tracer 5.3
Apostila packet tracer 5.3Apostila packet tracer 5.3
Apostila packet tracer 5.3
 
Windows Vista
Windows VistaWindows Vista
Windows Vista
 
Conhecendo o sistema operacional ubunt uca
Conhecendo o sistema operacional ubunt ucaConhecendo o sistema operacional ubunt uca
Conhecendo o sistema operacional ubunt uca
 
Revista programar 17
Revista programar 17Revista programar 17
Revista programar 17
 
Treinamento Android Embarcado
Treinamento Android EmbarcadoTreinamento Android Embarcado
Treinamento Android Embarcado
 
PHP Tools for Fast coding
PHP Tools for Fast codingPHP Tools for Fast coding
PHP Tools for Fast coding
 
Informatica bb 2011
Informatica bb 2011Informatica bb 2011
Informatica bb 2011
 
Interoperabilidade com .NET em ambiente Mainframe
Interoperabilidade com .NET em ambiente MainframeInteroperabilidade com .NET em ambiente Mainframe
Interoperabilidade com .NET em ambiente Mainframe
 
Python for Maemo
Python for MaemoPython for Maemo
Python for Maemo
 
Gerenciamento e automatização de configuração de uma infraestrutura com Puppet
Gerenciamento e automatização de configuração de uma infraestrutura com PuppetGerenciamento e automatização de configuração de uma infraestrutura com Puppet
Gerenciamento e automatização de configuração de uma infraestrutura com Puppet
 
Otávio Salvador - Yocto project reduzindo -time to market- do seu próximo pr...
Otávio Salvador - Yocto project  reduzindo -time to market- do seu próximo pr...Otávio Salvador - Yocto project  reduzindo -time to market- do seu próximo pr...
Otávio Salvador - Yocto project reduzindo -time to market- do seu próximo pr...
 
Yocto: Treinamento em Português
Yocto: Treinamento em PortuguêsYocto: Treinamento em Português
Yocto: Treinamento em Português
 
TDC2017 | Florianopolis - Trilha DevOps How we figured out we had a SRE team ...
TDC2017 | Florianopolis - Trilha DevOps How we figured out we had a SRE team ...TDC2017 | Florianopolis - Trilha DevOps How we figured out we had a SRE team ...
TDC2017 | Florianopolis - Trilha DevOps How we figured out we had a SRE team ...
 
Materail para netbeans
Materail para netbeansMaterail para netbeans
Materail para netbeans
 
Semana Acadêmica ICET - Feevale - 12/04/2014
Semana Acadêmica ICET - Feevale - 12/04/2014Semana Acadêmica ICET - Feevale - 12/04/2014
Semana Acadêmica ICET - Feevale - 12/04/2014
 
Revista programar 55
Revista programar 55Revista programar 55
Revista programar 55
 
Apostila_IC.pdf
Apostila_IC.pdfApostila_IC.pdf
Apostila_IC.pdf
 
7Masters OpenHardware - BeagleBone Black : O que existe de open por aí?
7Masters OpenHardware -  BeagleBone Black : O que existe de open por aí?7Masters OpenHardware -  BeagleBone Black : O que existe de open por aí?
7Masters OpenHardware - BeagleBone Black : O que existe de open por aí?
 

Mehr von Mauro Risonho de Paula Assumpcao

BSDDAY 2019 - Data Science e Artificial Intelligence usando Freebsd
BSDDAY 2019 - Data Science e Artificial Intelligence usando FreebsdBSDDAY 2019 - Data Science e Artificial Intelligence usando Freebsd
BSDDAY 2019 - Data Science e Artificial Intelligence usando FreebsdMauro Risonho de Paula Assumpcao
 
Tendências, Tecnicas e soluções no combate aos ataques de APTs e AVTs
Tendências, Tecnicas e soluções no combate aos ataques de APTs e AVTsTendências, Tecnicas e soluções no combate aos ataques de APTs e AVTs
Tendências, Tecnicas e soluções no combate aos ataques de APTs e AVTsMauro Risonho de Paula Assumpcao
 
Owasp IoT top 10 + IoTGOAT Cyber Security Meeting Brazil 3rd 2015
Owasp IoT top 10 + IoTGOAT Cyber Security Meeting Brazil 3rd 2015Owasp IoT top 10 + IoTGOAT Cyber Security Meeting Brazil 3rd 2015
Owasp IoT top 10 + IoTGOAT Cyber Security Meeting Brazil 3rd 2015Mauro Risonho de Paula Assumpcao
 
2015 mindthesec mauro risonho de paula assumpcao rev01 firebits
2015 mindthesec mauro risonho de paula assumpcao rev01 firebits2015 mindthesec mauro risonho de paula assumpcao rev01 firebits
2015 mindthesec mauro risonho de paula assumpcao rev01 firebitsMauro Risonho de Paula Assumpcao
 
OpenVAS - Scanner em Vulnerabilidades Open Source (fork Nessus GPL2)
OpenVAS - Scanner em Vulnerabilidades Open Source (fork Nessus GPL2)OpenVAS - Scanner em Vulnerabilidades Open Source (fork Nessus GPL2)
OpenVAS - Scanner em Vulnerabilidades Open Source (fork Nessus GPL2)Mauro Risonho de Paula Assumpcao
 
Owasp owtf the offensive (web) testing framework + ptes penetration testing e...
Owasp owtf the offensive (web) testing framework + ptes penetration testing e...Owasp owtf the offensive (web) testing framework + ptes penetration testing e...
Owasp owtf the offensive (web) testing framework + ptes penetration testing e...Mauro Risonho de Paula Assumpcao
 
Site blindado - Como tornar loja virtual mais segura e vender mais
Site blindado  - Como tornar loja virtual mais segura e vender maisSite blindado  - Como tornar loja virtual mais segura e vender mais
Site blindado - Como tornar loja virtual mais segura e vender maisMauro Risonho de Paula Assumpcao
 
OWASP AppSec 2010 BRAZIL Information Extraction Art of Testing Network Periph...
OWASP AppSec 2010 BRAZIL Information Extraction Art of Testing Network Periph...OWASP AppSec 2010 BRAZIL Information Extraction Art of Testing Network Periph...
OWASP AppSec 2010 BRAZIL Information Extraction Art of Testing Network Periph...Mauro Risonho de Paula Assumpcao
 
Oficina de Análise em Vulnerabilidades - Openvas4 - GaroaHC
Oficina de Análise em Vulnerabilidades - Openvas4 - GaroaHCOficina de Análise em Vulnerabilidades - Openvas4 - GaroaHC
Oficina de Análise em Vulnerabilidades - Openvas4 - GaroaHCMauro Risonho de Paula Assumpcao
 

Mehr von Mauro Risonho de Paula Assumpcao (20)

Árvores de decisão no FreeBSD com R - PagSeguro
Árvores de decisão no FreeBSD com R - PagSeguroÁrvores de decisão no FreeBSD com R - PagSeguro
Árvores de decisão no FreeBSD com R - PagSeguro
 
BSDDAY 2019 - Data Science e Artificial Intelligence usando Freebsd
BSDDAY 2019 - Data Science e Artificial Intelligence usando FreebsdBSDDAY 2019 - Data Science e Artificial Intelligence usando Freebsd
BSDDAY 2019 - Data Science e Artificial Intelligence usando Freebsd
 
Tendências, Tecnicas e soluções no combate aos ataques de APTs e AVTs
Tendências, Tecnicas e soluções no combate aos ataques de APTs e AVTsTendências, Tecnicas e soluções no combate aos ataques de APTs e AVTs
Tendências, Tecnicas e soluções no combate aos ataques de APTs e AVTs
 
Owasp IoT top 10 + IoTGOAT Cyber Security Meeting Brazil 3rd 2015
Owasp IoT top 10 + IoTGOAT Cyber Security Meeting Brazil 3rd 2015Owasp IoT top 10 + IoTGOAT Cyber Security Meeting Brazil 3rd 2015
Owasp IoT top 10 + IoTGOAT Cyber Security Meeting Brazil 3rd 2015
 
2015 mindthesec mauro risonho de paula assumpcao rev01 firebits
2015 mindthesec mauro risonho de paula assumpcao rev01 firebits2015 mindthesec mauro risonho de paula assumpcao rev01 firebits
2015 mindthesec mauro risonho de paula assumpcao rev01 firebits
 
OpenVAS - Scanner em Vulnerabilidades Open Source (fork Nessus GPL2)
OpenVAS - Scanner em Vulnerabilidades Open Source (fork Nessus GPL2)OpenVAS - Scanner em Vulnerabilidades Open Source (fork Nessus GPL2)
OpenVAS - Scanner em Vulnerabilidades Open Source (fork Nessus GPL2)
 
Owasp owtf the offensive (web) testing framework + ptes penetration testing e...
Owasp owtf the offensive (web) testing framework + ptes penetration testing e...Owasp owtf the offensive (web) testing framework + ptes penetration testing e...
Owasp owtf the offensive (web) testing framework + ptes penetration testing e...
 
UNICAMP-DevCamp-2014-OpenVAS-ICTS-PROTIVIT-firebits-rev01
UNICAMP-DevCamp-2014-OpenVAS-ICTS-PROTIVIT-firebits-rev01UNICAMP-DevCamp-2014-OpenVAS-ICTS-PROTIVIT-firebits-rev01
UNICAMP-DevCamp-2014-OpenVAS-ICTS-PROTIVIT-firebits-rev01
 
Site blindado - Como tornar loja virtual mais segura e vender mais
Site blindado  - Como tornar loja virtual mais segura e vender maisSite blindado  - Como tornar loja virtual mais segura e vender mais
Site blindado - Como tornar loja virtual mais segura e vender mais
 
Skyfall b sides-c00-l-ed5-sp-2013
Skyfall b sides-c00-l-ed5-sp-2013Skyfall b sides-c00-l-ed5-sp-2013
Skyfall b sides-c00-l-ed5-sp-2013
 
Skyfall flisol-campinas-2013
Skyfall flisol-campinas-2013Skyfall flisol-campinas-2013
Skyfall flisol-campinas-2013
 
2013 - 4 Google Open Source Jam
2013 - 4 Google Open Source Jam2013 - 4 Google Open Source Jam
2013 - 4 Google Open Source Jam
 
Nessus Scanner Vulnerabilidades
Nessus Scanner VulnerabilidadesNessus Scanner Vulnerabilidades
Nessus Scanner Vulnerabilidades
 
OWASP AppSec 2010 BRAZIL Information Extraction Art of Testing Network Periph...
OWASP AppSec 2010 BRAZIL Information Extraction Art of Testing Network Periph...OWASP AppSec 2010 BRAZIL Information Extraction Art of Testing Network Periph...
OWASP AppSec 2010 BRAZIL Information Extraction Art of Testing Network Periph...
 
Nullcon 2011 RFID - NÂO ENVIADO AO EVENTO
Nullcon 2011   RFID - NÂO ENVIADO AO EVENTONullcon 2011   RFID - NÂO ENVIADO AO EVENTO
Nullcon 2011 RFID - NÂO ENVIADO AO EVENTO
 
Nullcon 2011 RFID - NÂO ENVIADO AO EVENTO
Nullcon 2011   RFID - NÂO ENVIADO AO EVENTONullcon 2011   RFID - NÂO ENVIADO AO EVENTO
Nullcon 2011 RFID - NÂO ENVIADO AO EVENTO
 
Oficina de Análise em Vulnerabilidades - Openvas4 - GaroaHC
Oficina de Análise em Vulnerabilidades - Openvas4 - GaroaHCOficina de Análise em Vulnerabilidades - Openvas4 - GaroaHC
Oficina de Análise em Vulnerabilidades - Openvas4 - GaroaHC
 
3 google open souce jam- a - hardening
3 google open souce jam- a - hardening3 google open souce jam- a - hardening
3 google open souce jam- a - hardening
 
Backtrack 4 rc1 fatec mogi-mirim
Backtrack 4 rc1 fatec mogi-mirimBacktrack 4 rc1 fatec mogi-mirim
Backtrack 4 rc1 fatec mogi-mirim
 
Backtrack 4 Rc1 Volcon2
Backtrack 4 Rc1 Volcon2Backtrack 4 Rc1 Volcon2
Backtrack 4 Rc1 Volcon2
 

Bt4 H2HC6th

  • 1. Backtrack Brasil Executando Pentesting com Backtrack 4 Mauro Risonho de Paula Assumpção A.K.A firebits (firebits@backtrack.com.br) www.backtrack.com.br
  • 2. Agenda  Inicio das Atividades no Brasil  Palestra Virtual no Google Open Source JAM 2009 SP  Aspectos desta Versão  O que o projeto fará no Brasil  Software Default  Software Default by Brazil  Demos
  • 3. Inicio das Atividades no Brasil  No dia 14/08/2009 iniciamos nossas atividades oficialmente via site, mas as informações sobre lançamento, acabaram “vazando” no dia 13/08/2009 no Br-linux.org através da pressão dos membros “testers” do forum beta, em: www.backtrack.com.br
  • 4. Inicio das Atividades no Brasil  Nós havíamos reparado que durantes alguns anos o Backtrack, já bem conhecido no Brasil, mas não havia documentação em português, bem como site oficial.  Então enviamos um email para Max Moser e ele autorizou sem problemas.  Ultimamente, temos falado muito com Mutts, co-fundador e instrutor dos cursos do backtrack no USA www.backtrack.com.br
  • 5. Google Open Source JAM 2009 SP  1º Grande Evento após o Início  Nós estivemos lá por incrível que pareça virtualmente, mas ninguem nos fotografou:  http://picasaweb.google.com/william.colen/Goog leOSSJamBrasilSP# Fale com alguem do evento, estivemos lá virtualmente sim!
  • 6. Aspectos desta Versão  Agora, baseado em Debian (núcleo e pacotes) e utilizando os repositórios de softwares do Ubuntu, BackTrack 4 pode ser adaptado em caso de atualização. Quando sincronizado com os repositórios oficiais do BackTrack, o sistema irá receber regularmente actualizações de segurança e novas ferramentas.
  • 7. Aspectos desta Versão  Algumas das novas características incluem:  - Kernel 2.6.29.4 com melhor suporte de hardware.  - Suporte nativo para cartões Pico E12 e E16 está agora totalmente funcional, fazendo do BackTrack a primeira distro Pentesting em utilizar plenamente os recursos destas minúsculas máquinas.  - Suporte para Boot PXE.  - SAINT EXPLOIT – gentilmente fornecido pela corporação SAINT com um número limitado de IPs livre.  - Maltego 2.0.2
  • 8. Aspectos desta Versão  Algumas das novas características incluem:  - Os últimos patches mac80211 wireless injection pacthes foram aplicados, juntamente com vários patches personalizados para o rtl8187 injection. O suporte à wireless injection nunca foi tão amplo e funcional.  - Unicornscan – Totalmente funcional com suporte ao postgress logging e web front end.  - Suporte RFID  - Suporte Pyrit CUDA  - Novas ferramentas e atualizações
  • 9. Aspectos desta Versão Algumas das novas características incluem: A lista de software contido nesta distribuição, tem aplicações com tudo de bom e do melhor, Wireless, Passwords, Spoofing, Tunneling, Enumeration, Bruteforce, Sniffers, VOIP, Bluetooth, Fuzzers, Forensics, Cisco, Debuggers, Database, RFID, Penetration, GPU e outras mais de 300 ferramentas.
  • 10. O que o projeto fará no Brasil  Tradução do material do site oficial americano www.remote-exploit.org para português www.backtrack.com.br, inclusive a própria *.ISO  Manter os softwares padrões da distro, com o adicional de softwares, voltados para Brasil, no menu Backtrack-> Extras->Português... ou algo do gênero.
  • 11. O que o projeto fará no Brasil  O Window Manager padrão é o KDE, mas teremos versões em:  OpenBox  Fluxbox  Gnome  WindowsMaker  Para atender as necessidades de Hardware (Memória e Processador) dos membros  Inicialmente estamos concluindo para OpenBox
  • 12. O que o projeto fará no Brasil  Porting da distro para equipamentos Netbook  Porting da distro para equipamentos ARM e MIPs (MicroBacktrack)  Criação de Artigos e Tutoriais  Material Oficial (Handbook, Camisetas, mini-DVD) para manter o projeto com recursos próprios.  Treinamento para carreira inicial em Pentesting  Arrecadação de fundos para a compra de equipamentos e recursos
  • 13. O que o projeto fará no Brasil  Reuniões esporádicas em vários lugares do Brasil.
  • 14. O que o projeto fará no Brasil  Criação de um Cluster com Servers e PCs doados, por membros e patrocinadores, gerando Ambientes de Testes para os membros realizarem Pentesting Remoto e se aprofundarem em seus conhecimentos, sem custos algum para membros, apenas doações para manter o projeto “vivo” e para iniciantes não sairem “invadindo” por ai, sem nenhuma motivação ou causa, sem ser a idéia de “melhorar o sistema”
  • 15. O que o projeto fará no Brasil  Ideia interessante para o Cluster do Projeto Backtrack Mas para isso precisamos de doações em hardware ! ! ! Nos ajude ! ! !
  • 16. Projeto paralelo Backtrack baseado em OpenBSD  Porting da distro Backtrack com Base no OpenBSD 4.6, devido seu grande sucesso por Hardening e Segurança.  Afinal o Backtrack em si, são várias ferramentas em cima de uma distro;)  É um projeto idealizado por motivos pessoais fundador, mas ninguém é obrigado, participa do projeto paralelo quem quiser ;)
  • 17. Software Default + 300 softwares
  • 18. Software Default by Brazil www.backtrack.com.br/forum.html
  • 22. Demos Demo 4 Inguma (in Oracle 10g ou 11g)
  • 23. Conclusão Backtrack 4 pre-install Mauro Risonho de Paula Assumpção A.K.A firebits (firebits@backtrack.com.br) www.backtrack.com.br