Open in app

Sign In

Write

Sign In

Joas Antonio
Joas Antonio

81 Followers

Home

About

May 26, 2022

CVE-2022–29333 Privilege Escalation Power Director 14 — Exploiting GUI Weakness

A little while ago I saw a video of a PoC of CVE-2022–0354 where the researcher found a vulnerability in a native application of his lenovo notebook which allowed to escalate privileges exploiting a very curious factor. And based on that, I decided to start my research that gave good…

Privilege Escalation

4 min read

CVE-2022–29333 Privilege Escalation Power Director 14 — Exploiting GUI Weakness
CVE-2022–29333 Privilege Escalation Power Director 14 — Exploiting GUI Weakness
Privilege Escalation

4 min read


May 17, 2022

Minha review da certificação SCMPA da Sec4US

Introdução — Fui convidado pelo Mestre Helvio Júnior para realizar de forma beta a prova de certificação, sem nenhum treinamento, dica ou ajuda, apenas meu conhecimento para explorar uma aplicação. O SCMP|A é um exame 100% prático que consiste na realização de uma avaliação de segurança em uma aplicação Android e seu…

Mobile

5 min read

Minha review da certificação SCMPA da Sec4US
Minha review da certificação SCMPA da Sec4US
Mobile

5 min read


Oct 6, 2021

Violência Sexual na Infância e o Transtorno de Personalidade

O Transtorno de Personalidade Bordeline, é um ocasionado por instabilidades emocionais, geralmente diagnosticado bem cedo, devido a fatores biológicos e psicossociais. E muita das vezes a Violência Sexual na infância é um dos precursores desse problema e sendo bastante comum em crianças que sofreram infelizmente na sua infância. Sequelas de um Abuso As sequelas…

2 min read

2 min read


Jul 1, 2021

RaaS Ransomware as a Service and Purple Team Operations

Introduction Hello everyone, everything good? Today I came to share something very interesting that happened to me, in which case I always wander through the forums to even learn a few things, until I received a message of an offer to work as a RaaS reseller partner, where I would earn…

3 min read

RaaS Ransomware as a Service and Purple Team Operations
RaaS Ransomware as a Service and Purple Team Operations

3 min read


Jun 6, 2021

Frameworks — Cracking The Perimeter

After performing an Adversary Emulation, how can I ensure that my security controls do not evade any unknown or serious vulnerability? Enter the cracking team The Perimeter, which focuses on developing sophisticated methods to test a specific control or solution. In addition to testing 0days and hunting for vulnerabilities in…

1 min read

Frameworks — Cracking The Perimeter
Frameworks — Cracking The Perimeter

1 min read


Mar 4, 2021

Bypass Kaspersky Endpoint Security for Windows with TrevorC2 + Pyfuscation

Let’s download Trevorc2 and Pyfuscation Git clone https://github.com/trustedsec/trevorc2 Git clone https://github.com/CBHue/PyFuscation After downloading Trevorc2 and Pyfuscation using the git clone, copy the file trevor_client.ps1, and throw it into the Pyfuscation folder

Hacking

3 min read

Bypass Kaspersky Endpoint Security for Windows with TrevorC2 + Pyfuscation
Bypass Kaspersky Endpoint Security for Windows with TrevorC2 + Pyfuscation
Hacking

3 min read


Jan 31, 2021

Certificação OSCP do Zero ao H3R0 PT.1

A certificação OSCP é um dos desafios mais importantes para um profissional de Segurança da Informação Red Team, principalmente por ser uma certificação que eleva o nível de conhecimento prático em teste de invasão do profissional que está tirando ela. Com certeza é uma das certificações que não pode faltar…

Oscp Preparation

3 min read

Certificação OSCP do Zero ao H3R0 PT.1
Certificação OSCP do Zero ao H3R0 PT.1
Oscp Preparation

3 min read


Jan 27, 2021

Qual o preço que devo cobrar no meu PenTest?

A dúvida de muitos profissionais na área de PenTest é referente ao preço que se deve cobrar em um serviço freelancer. Muita das vezes alguns profissionais tem a oportunidade de trabalhar em um PenTest como Freelancer, mas não tem noção ou base de quanto deve cobrar. Antes de tudo, você…

Pentest

4 min read

Qual o preço que devo cobrar no meu PenTest?
Qual o preço que devo cobrar no meu PenTest?
Pentest

4 min read


Jan 15, 2021

Utilizando o Telegram como servidor de Command and Control

O Telegram vem ganhando cada vez mais forças e com certeza existem funcionalidades bastante interessantes, uma delas é a possibilidade de utilizar como um servidor de comando e controle. E para isso vou utilizar o projeto do Bergmpet baseado em Python3 e que dá a possibilidade de efetuar alterações https://github.com/bergmpet/cnc-telegram …

3 min read

Utilizando o Telegram como servidor de Command and Control
Utilizando o Telegram como servidor de Command and Control

3 min read


Dec 6, 2020

My Journey to Pass eJPT (eLearnsecurity)

On the afternoon of Sunday 06/12 at 17:00 I passed the eJPT exam (eLearnsecurity Junior Penetration Testing) a very nice certification that I recommend to everyone. The eJPT certification was made for those who are starting in the PenTest area or want to start a PenTest trail in eLearnsecurity itself. And…

Elearnsecurity

4 min read

Elearnsecurity

4 min read

Joas Antonio

Joas Antonio

81 Followers
Following
  • David Gilbertson

    David Gilbertson

  • Jon Baker

    Jon Baker

  • Roderick Graham

    Roderick Graham

  • Karol Mazurek

    Karol Mazurek

  • Orhan YILDIRIM

    Orhan YILDIRIM

See all (30)

Help

Status

Writers

Blog

Careers

Privacy

Terms

About

Text to speech