Pular para o conteúdo principal

README.md

 # Sobre o blog

Este blog é para que eu possa documentar a prática dos meus estudos em Segurança da Informação. 

Postagens mais visitadas deste blog

... o Desafio de Criptografia da Cifra de Hill.

Nas aulas de Tecnologia de Redes de Computadores , com o prof. Cabrini, nós fizemos uma atividade de criptoanálise . Neste post, não falarei da atividade em aula, pois não convém. Falarei de como resolvi o desafio de criptografia na pasta do professor:  📌 Criptografia é o ' conjunto de técnicas de descaracterização da informação baseada em algoritmos matemáticos' O título do arquivo mostrava que a técnica de criptografia era a Cifra de Hill . Primeiro eu tive que pesquisar qual tipo de cifra era essa, como se codificava e como se decodificava. Tudo isso foi encontrado na Wikipédia [ 1 ], mas de forma simplificada:  Cifra de Hill é uma cifra de substituição  de chave assimétrica A mensagem é codificada com uma matriz quadrada NxN E é decodificada com o inverso dessa matriz O que isso quer dizer?  Uma cifra de substituição significa que a cada letra do alfabeto é atribuído um símbolo e a criptografia se dá pela troca de cada letra da mensagem pelo se  par . ...

... o Ataque de Buffer Overflow!

Buffer Overflow , ou transbordamento de dados, é um ataque que viola a segurança da memória. Eu irei explicar um pouco o que aprendi com este projeto enquanto descrevo os passos desse ataque! No site exploit-db , eu procurei por exploits já documentados que usam o Buffer Overflow para realizar seu ataque. Encontrei este que explora a vulnerabilidade no Freefloat FTP Server 1.0:  Em um primeiro momento, fiquei totalmente perdida de como seguir em frente, então muito obrigada ao  cY83rR0H1t  com o artigo  Windows Buffer Overflow Exploitation — Freefloat FTP Server , que serviu como um guia. Não está tão completo, eu tive que pesquisar  muito  para entender tudo (ou o suficiente, aposto que ainda tem muito mais para aprender). Convido você a fazer o mesmo: aqui está um link para download de tudo o que você precisa ! Requisitos: Windows XP com SP3  FreeFloat FTP Server 1.0 (você pode fazer o download no próprio site do exploit) Immunity Debugger Mona ...

... o Projeto Meshtastic (Fase 1)

Na Cryptorave [ 1 ] desse ano eu tive a oportunidade de assistir ótimas palestras, principalmente sobre infraestruturas digitais autônomas, home labs e comunicações seguras. Uma delas foi uma oficina do Douglas Esteves [ 2 ], do Laboratório Hacker de Campinas (LHC) [ 3 ], sobre o projeto Meshtastic [ 4 ].  Meu nó no final da primeira fase O que é o Meshtastic? Segundo a documentação oficial, Meshtastic é “(...) um projeto que permite utilizar rádios LoRa de baixo custo como uma plataforma de comunicação de longo alcance fora da rede, em áreas sem infraestrutura de comunicações existente ou confiável. Este projeto é 100% comunitário e de código aberto!” (tradução própria).  LoRa permite comunicação de texto sem depender de operadoras e Internet e, por operar na banda ISM, sem licença governamental [ 5 ]. Cada dispositivo LoRa funciona como um nó, retransmitindo as mensagens e expandindo a rede. Eu achei a ideia muito legal e logo já quis contribuir e adicionar um nó solar no Wi...