Estágio em vaga de offsec
Oportunidade para Campinas/SP em regime de estágio Presencial.

https://sidi.gupy.io/jobs/10625410
Você tem canal no youtube / instagram / x.com / linkedin que você compartilha conteúdo / evento que organiza?
Anonymous Poll
25%
Sim (deixe nos comentários pra galera seguir!)
75%
Ainda não
Meu desktop sempre foi assim
Quer animacao / efeito de transicao? Nao obrigado
Quer sombra? Nao obrigado
Quer transparencia? Nao obrigado
Quer bordas arredondadas? Nao obrigado
Quer widgets adicionais? Nao obrigado

Minha mente precisa do menor estimulo pra se dispersar. Quanto menos coisas, melhor. E mais performatico.
Pra quem não entendeu, um cara no x.com disse: oh xssrat, ta ai a funcionalidade de enquete que tu pediu no bugbounty.forum.

E a enquete nada mais era que: o xssrat é uma fraude? Com 149 votos entre 157 falando que sim
Clima tenso no bugbounty.forum
E com muito sarcasmo
Será que vamos bater 500 membros até o fim de janeiro? Seria doido demais ein!
Chama aquele teu brother pra cá. Tenho um amigo que eu sempre encaminho coisas que posto aqui pra gente ficar falando sobre, você pode fazer o mesmo

Link pro grupo: https://t.me/zeroc00i_news

#sharing_is_caring
Sou o único que fico com pena de colar os adesivos direto no notebook?
Bruno Menozzi (Zeroc00I)
https://brunomenozzi.com/posts/mentalidade/a-falacia-do-heroi-da-internet/
Eu reportei uma falha crítica para uma empresa DE GRAÇA e ela não me respondeu. Nem mesmo um obrigado.

Foi o que eu li.

Nos grupos de infosec mais maduros, a resposta para esse tipo de caso já vem com uma pergunta óbvia: "Você tinha autorização para testar?"

Em contrapartida, muitos tentam justificar a invasão pelo "lado do bem", mas na minha visão a lógica é simples e talvez eu consiga fazer você entender através dessa analogia:

Imagine um chaveiro que arromba a sua porta enquanto você dorme, senta no seu sofá e diz: "Vim avisar que sua fechadura é fraca. Pode me dar uma recompensa?"

Você não sentiria gratidão. Sentiria que foi violado. No digital é exatamente a mesma coisa.

Boa intenção não substitui autorização. Sem o "sim", você não está ajudando; você será visto como um incidente de segurança.

Nesse artigo do link, refleti sobre essa falácia do "herói da internet" e os caminhos éticos para quem quer reconhecimento de verdade:
Vou soltar essa ferramenta simples que usei um tempo atras pra testar algumas coisas.

Basicamente é um dashboard cli do acunetix. Ele faz um monte de coisa automaticamente, por exemplo: o acunetix tem o habito de as vezes travar alguns processos de scan, essa ferramenta estabelece um timeout, voce pode criar um arquivo com palavras que voce quer que as URLs sejam proibidas de ter (alvos sao descartados), extensoes, quais as vulnerabilidades mais recorrentes, soar um alarme quando uma nova categoria aparecer e falar o nome dela, voce importa uma lista gigantesta de urls so com um parametro, voce pode manualmente digitar uma letra pra skipar alvos via terminal, etc...


Não vou criar um readme ainda por que to focando em outras coisas
Feliz ano novo galera!

0day de 2025
Bruno Menozzi (Zeroc00I)
Faz um tempinho que eu não solto aqui umas tricks. Cara tu por acaso já foi colar algo no terminal e do nada ficou aquele ^[200~ na frente? Eu sempre odiei isso. Só que a parada mais bizarra é que as vezes demora muito pra gente se perguntar o por que as coisas…
Isso não é nenhum bug, ou algo que tu copiou que tava com algum caractere bugado ou algo do tipo. Isso é um comportamento esperado do
terminal para te proteger.

Wtf me proteger zeroc00i?

Isso se chama Bracketed Paste Mode

Basicamente, o terminal coloca esses caracteres invisíveis (o

^[[200~

no começo e o
^[[201~

no fim) pra não sair executando quando tu cola aquele texto cheio de comandos de bash de um fórum que tem quebra de linhas.

Por isso que tu cola e parece que ele fica lá, esperando teu enter.

Por padrão o terminal interpreta quebra de linhas como um enter. Ele interpreta dessa forma pra saber que depois que executar um comando, aí sim executa o outro.

Aí ao invés do terminal sair feito louco executando as 10 linhas que tu colou de um fórum. Ele faz isso pra te dar uma segunda chance de ler se é isso mesmo que tu quer fazer.

Mas um detalhe importante: Se você tá vendo isso, é por que o teu sistema e o teu terminal não tão falando a mesma língua: Esse caractere deveria ficar invisível no teu terminal.

O bash pode estar desatualizado ou a variável $TERM errada - caso tu queira resolver isso ao invés de desativar o recurso, como vou explicar a seguir.

Mas Zeroc00i eu não to nem aí pra isso. Essa coisa só me atrapalha
- Blz.

Coloca isso aqui no teu
~/.inputrc


set enable-bracketed-paste off


Ah, não pode ser no .bashrc não?
O ~/.inputrc é o arquivo padrão para se mexer em como a readline do teu bash se comporta.

Falou
Back to Top