<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Easy on Blog do GRIS</title>
    <link>http://grisufrj.github.io/categories/easy/</link>
    <description>Recent content in Easy on Blog do GRIS</description>
    <image>
      <title>Blog do GRIS</title>
      <url>http://grisufrj.github.io/%3Clink%20or%20path%20of%20image%20for%20opengraph,%20twitter-cards%3E</url>
      <link>http://grisufrj.github.io/%3Clink%20or%20path%20of%20image%20for%20opengraph,%20twitter-cards%3E</link>
    </image>
    <generator>Hugo -- 0.128.0</generator>
    <language>pt</language>
    <lastBuildDate>Fri, 24 Jan 2025 00:00:00 +0000</lastBuildDate>
    <atom:link href="http://grisufrj.github.io/categories/easy/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Modern Binary Exploitation: Laboratório de pwning</title>
      <link>http://grisufrj.github.io/blog/2025-01-24-writeup-lab02-pwn-mbe/</link>
      <pubDate>Mon, 27 Jan 2025 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2025-01-24-writeup-lab02-pwn-mbe/</guid>
      <description>Nesse write-up, resolvo e explico o segundo laboratório do Modern Binary Exploitation que aborda pwning.</description>
    </item>
    <item>
      <title>Tutorial de Game Hacking utilizando Cheat Engine</title>
      <link>http://grisufrj.github.io/blog/2024-08-11-tutorial-game-hacking-cheat-engine/</link>
      <pubDate>Mon, 12 Aug 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-08-11-tutorial-game-hacking-cheat-engine/</guid>
      <description>Aprender como utilizar o Cheat Engine para encontrar e manipular endereços de memória de interesse, injeção/remoção de código para mudar o funcionamento do jogo</description>
    </item>
    <item>
      <title>Exploração de vulnerabilidades em ambientes virtuais</title>
      <link>http://grisufrj.github.io/blog/2024-08-11-exploracao-metasploitable2/</link>
      <pubDate>Sun, 11 Aug 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-08-11-exploracao-metasploitable2/</guid>
      <description>Exploração de vulnerabilidades da máquina Metasploitable 2</description>
    </item>
    <item>
      <title>Modern Binary Exploitation: Laboratório de Engenharia Reversa</title>
      <link>http://grisufrj.github.io/blog/2024-08-11-writeup-lab01-rev-mbe/</link>
      <pubDate>Sun, 11 Aug 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-08-11-writeup-lab01-rev-mbe/</guid>
      <description>Nesse write-up, resolvo e explico o primeiro laboratório do Modern Binary Exploitation focado em Engenharia Reversa</description>
    </item>
    <item>
      <title>Uma introdução prática a Exploração de Binários com Engenharia Reversa: writeUp da sala pwn101 THM</title>
      <link>http://grisufrj.github.io/blog/2024-08-11-pwn101-thm-writeup/</link>
      <pubDate>Sun, 11 Aug 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-08-11-pwn101-thm-writeup/</guid>
      <description>Nesse relatório tento usar a sala [pwn101](https://tryhackme.com/r/room/pwn101) para estimular o aprendizado de Engenharia Reversa e Exploração de Binários a partir de programas vulneráveis.</description>
    </item>
    <item>
      <title>Explorando Criptografia de Reticulados</title>
      <link>http://grisufrj.github.io/blog/2024-09-08-criptografia-de-reticulados/</link>
      <pubDate>Fri, 09 Aug 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-09-08-criptografia-de-reticulados/</guid>
      <description>Uma introdução a criptografias baseadas em reticulado</description>
    </item>
    <item>
      <title>Forense Digital: Aquisição de logs e memória volátil/não volátil</title>
      <link>http://grisufrj.github.io/blog/2024-08-09-aquisi%C3%A7%C3%A3o-de-imagens-forense/</link>
      <pubDate>Fri, 09 Aug 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-08-09-aquisi%C3%A7%C3%A3o-de-imagens-forense/</guid>
      <description>Resumo de ferramentas para forense digital, como logs e aquisição de imagem</description>
    </item>
    <item>
      <title>Resolvendo os desafios iniciais de pwn do picoCTF</title>
      <link>http://grisufrj.github.io/blog/2024-08-02-picogym-pwn-easy/</link>
      <pubDate>Fri, 02 Aug 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-08-02-picogym-pwn-easy/</guid>
      <description>Esse é um writeup dos 15 desafios iniciais de pwning do picoGym. Você pode encontrar esses desafios em [picoGym](https://play.picoctf.org/practice). Há também um desafio extra no final do post de um outro CTF :)</description>
    </item>
    <item>
      <title>Introdução a provas de zero-knowledge - Parte 1</title>
      <link>http://grisufrj.github.io/blog/2024-07-15-intro-zero-knowledge/</link>
      <pubDate>Mon, 15 Jul 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-07-15-intro-zero-knowledge/</guid>
      <description>Parte 1 de um estudo sobre ZKPs. A parte 2 irá conter a implementação desses protocolos utilizando Circom.</description>
    </item>
    <item>
      <title>Guia de Segurança Ofensiva</title>
      <link>http://grisufrj.github.io/blog/2024-04-02-owasp-top10/</link>
      <pubDate>Sun, 05 May 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-04-02-owasp-top10/</guid>
      <description>Owasp top 10</description>
    </item>
    <item>
      <title>Writeup de alguns challenges de crypto do UTCTF 2024</title>
      <link>http://grisufrj.github.io/blog/2024-04-02-writeup-crypto-utctf2024/</link>
      <pubDate>Tue, 02 Apr 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-04-02-writeup-crypto-utctf2024/</guid>
      <description>RSA-256 Descrição: 1 Based on the military-grade encryption offered by AES-256, RSA-256 will usher in a new era of cutting-edge security... or at least, better security than RSA-128. Código do chall:
1 2 3 N = 77483692467084448965814418730866278616923517800664484047176015901835675610073 e = 65537 c = 11711610210897103123119971051169511511195828365955053549510511595100101100125 Esse foi um challenge bem simples de RSA. Pelo nome do chall e dando uma olhada no tamanho do N, a gente consegue ver que o N não é tão grande (justamente 256 bits!</description>
    </item>
    <item>
      <title>Assault Cube Hack - Parte 2</title>
      <link>http://grisufrj.github.io/blog/2024-02-19-assault-cube-hack-parte-2/</link>
      <pubDate>Mon, 19 Feb 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-02-19-assault-cube-hack-parte-2/</guid>
      <description>Desenvolvimento de Código Criando o Projeto Antes de começar o código vamos criar um projeto no Visual Studio, procure e selecione Dynamic Link Library (DLL) para C++ como tipo de projeto como na imagem a seguir.
Dê um nome ao projeto e escolha um local para salvá-lo e teremos uma estrutura inicial desta forma.
A estrutura do nosso código se dividirá em 3 funções, DllMain, HackThread e UpdatePlayerStats. Irei explicar mais adiante detalhadamente cada uma.</description>
    </item>
    <item>
      <title>Softphones e telefonia pela Internet</title>
      <link>http://grisufrj.github.io/blog/2024-01-13-voip-calls/</link>
      <pubDate>Sat, 13 Jan 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-01-13-voip-calls/</guid>
      <description>Discussão de alguns protocolos da camada TCP/IP e configuração de um softphone usando VoIP.</description>
    </item>
    <item>
      <title>Entendendo o Papel do Kernel na Segurança de Jogos Online</title>
      <link>http://grisufrj.github.io/blog/2024-01-12-kernel-cheating/</link>
      <pubDate>Fri, 12 Jan 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-01-12-kernel-cheating/</guid>
      <description>Uma abstração em alto nível do funcionamento de um cheat kernel level utilizando IOCTL</description>
    </item>
    <item>
      <title>pwn 101: Desafios de Introdução a Buffer Overflow</title>
      <link>http://grisufrj.github.io/blog/2024-01-12-pwn-101-desafios-de-introdu%C3%A7%C3%A3o-a-buffer-overflow-2944951e3ef04485a957cea3da0e3a4a/</link>
      <pubDate>Fri, 12 Jan 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-01-12-pwn-101-desafios-de-introdu%C3%A7%C3%A3o-a-buffer-overflow-2944951e3ef04485a957cea3da0e3a4a/</guid>
      <description>Introdução a exploit de binários</description>
    </item>
    <item>
      <title>IPTables: Análise detalhada sobre o IPTables</title>
      <link>http://grisufrj.github.io/blog/2024-01-08-analysis_iptables/</link>
      <pubDate>Mon, 08 Jan 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-01-08-analysis_iptables/</guid>
      <description>Conceito, Funcionamento e Importância do IPTables</description>
    </item>
    <item>
      <title>Redes: IDS e IPS</title>
      <link>http://grisufrj.github.io/blog/2024-01-08-redes-ips-ids/</link>
      <pubDate>Mon, 08 Jan 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-01-08-redes-ips-ids/</guid>
      <description>Principais diferenças entre sistemas de prevenção e detecção de intrusões</description>
    </item>
    <item>
      <title>Vulnerabilidades do Windows Subsystem for Linux (WSL)</title>
      <link>http://grisufrj.github.io/blog/2024-08-06-vulnerabilities_wsl/</link>
      <pubDate>Mon, 08 Jan 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-08-06-vulnerabilities_wsl/</guid>
      <description>Análise de vulnerabilidades do Windows Subsystem for Linux (WSL)</description>
    </item>
    <item>
      <title>Assault Cube Hack: Parte 1</title>
      <link>http://grisufrj.github.io/blog/2024-01-07-assault-cube-hack-parte-1/</link>
      <pubDate>Sun, 07 Jan 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-01-07-assault-cube-hack-parte-1/</guid>
      <description>POC de hack interno para Assault Cube</description>
    </item>
    <item>
      <title>WPA-2 PSK: Capturando conexões e quebra de hashes</title>
      <link>http://grisufrj.github.io/blog/2024-01-06-wpa2-psk/</link>
      <pubDate>Sat, 06 Jan 2024 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2024-01-06-wpa2-psk/</guid>
      <description>Capturando handshake e quebra de hashes</description>
    </item>
    <item>
      <title>Guia Básico do Burp Suite: Explorando requisições com o Burp</title>
      <link>http://grisufrj.github.io/blog/2023-12-24-guia-burp/</link>
      <pubDate>Sun, 24 Dec 2023 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2023-12-24-guia-burp/</guid>
      <description>Analisando e modificando requisições com o Burp</description>
    </item>
    <item>
      <title>ReDoS</title>
      <link>http://grisufrj.github.io/blog/2018-06-03-redos/</link>
      <pubDate>Sun, 03 Jun 2018 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2018-06-03-redos/</guid>
      <description>Denial-of-Service usando expressões regulares!</description>
    </item>
    <item>
      <title>Keyloggers</title>
      <link>http://grisufrj.github.io/blog/2018-05-23-keyloggers/</link>
      <pubDate>Wed, 23 May 2018 00:00:00 +0000</pubDate>
      <guid>http://grisufrj.github.io/blog/2018-05-23-keyloggers/</guid>
      <description>O que são, para que servem, e como fazer um?</description>
    </item>
  </channel>
</rss>
