<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>invasao.com.br - Seu primeiro site hacker (trojan, keylogger, vírus, hacker, programas, exploit). Conheça o Curso de Tecnologias Anti-Hackers. &#187; Desafio Hacker</title>
	<atom:link href="http://www.invasao.com.br/category/desafio-hacker/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.invasao.com.br</link>
	<description>Material sobre técnicas de hacking, defaces, vírus e invasões (trojan, keylogger, vírus, hacker, programas, exploit). Conheça o Curso de Tecnologias Anti-Hackers.</description>
	<lastBuildDate>Tue, 31 Jan 2012 20:23:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Desafio IV, resultado</title>
		<link>http://www.invasao.com.br/2008/03/23/desafio-iv-resultado/</link>
		<comments>http://www.invasao.com.br/2008/03/23/desafio-iv-resultado/#comments</comments>
		<pubDate>Sun, 23 Mar 2008 22:06:10 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Desafio Hacker]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/blog/2008/03/23/desafio-iv-resultado/</guid>
		<description><![CDATA[Passo a passo do Desafio IV O Desafio IV teve 14 níveis (perguntas). Você vai conhecer agora como foi concluído pelo vencedor do deste Desafio. 1 &#8211; No Jogo de Perguntas do site é oferecido uma senha, qual é? (50) Existe diversas maneiras de se conseguir o Login e a senha. Primeiramente localizei o jogo de perguntas no site dos terroristas e utilizando um sniffer para receber as respostas corretas, cheguei ao fim do jogo respondendo as questoes e recebi [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/23/desafio-iv-resultado/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><h1>Passo a passo do Desafio IV</h1>
<p align="left"><img src="http://www.fuctura.com.br//img-desafio/desafio4-bush.jpg" border="0" height="445" width="300" /></p>
<p align="left">O Desafio IV teve 14 níveis (perguntas). Você vai conhecer agora como foi concluído pelo vencedor do deste Desafio.</p>
<h2>1 &#8211; No Jogo de Perguntas do site é oferecido uma senha, qual é? (50)</h2>
<p align="left">Existe diversas maneiras de se conseguir o Login e a senha.</p>
<p>Primeiramente localizei o jogo de perguntas no site dos terroristas e utilizando um sniffer<br />
para receber as respostas corretas, cheguei ao fim do jogo respondendo as questoes e recebi o Login do servidor windows.</p>
<p>Onde o login era &#8220;aiatola&#8221; e seguindo os padroes dos login anteriores (pois eu ja tinha<br />
respondido a pergunta 3) fiz uma busca no google para saber oq era aiatola e cheguei a<br />
possiveis senhas mas so cheguei na correta depois da divulgacao das dicas no forum e de<br />
como deveria colocar a resposta no caso login,senha.</p>
<p>A senha eu segui a sequencia que foi colocada no forum e tentei descubrir a senha.<br />
(3,1,12,9,6,1) onde descubri q cada numero corresponde a posicao de uma letra no alfabeto, formando assim a palavra califa</p>
<p>:: O sinffer utilizado foi o &#8220;Ultra Packet Sniffer&#8221; que pode ser encontrado no google</p>
<p><strong>Resposta : aiatola,califa</strong></p>
<h2>2 &#8211; Qual o código encontrado no arquivo zipado do site? (15)</h2>
<p>O arquivo.zip que puxei do site existia uma senha para poder se extrair o arquivo, utilizei um passcracker e descobri a senha do zip (senha: atta) e dentro do arquivo continha a resposta da pergunta 2</p>
<p>:: programa para se tentar bruteforce em arquivo zip exsite de montes na net, no google vc encontra , procure por &#8220;zip password cracker&#8221;</p>
<p><strong>Resposta : Raja</strong></p>
<h2>3 &#8211; O que foi encontrado escondido na foto? Não pode responder errado, recorte e cole. (15)</h2>
<p>Como a pergunta fala alguma coisa sobre foto , eu puxei todas as fotos que estavam no site<br />
e utilizei um steganodetect para detectar em qual foto estava a steganografia, e utilizando<br />
um steganoanalizer descobri o tipo de steganografia que estava dentro da foto.</p>
<p>Foto detectada foi : desafio4-bush.jpg<br />
Tipo de steganografia que foi analizada : Camouflage</p>
<p>Eu ja tive algumas experiencias com este Camouflage e eu ja sabia como conseguir a senha<br />
da foto sem ter a nescecidade de ja conhecela. Mas na resposta da 2 dizia que a senha<br />
encontrada era para quebrar a steganografia da foto. Portanto puxei o programa Camouflage instalei no meu computador e utilizei esta senha para retirar o arquivo.txt de dentro da foto, no arquivo txt existia a resposta.<br />
:: Os programas citados aki podem ser encontrados no google, procure por &#8220;stegano detect&#8221;</p>
<p>PS : Existe otras foto que detectei otras steganografia mas nao consegui quebrar este, pois, Presisaria fazer um bruteforce e ia demorar muito.<br />
As fotos que encontrei otra stegano foram as : desafio4-bandeira.jpg , desafio4-soldado.jpg<br />
que estao criptografadas utilizando o jphide</p>
<p><strong>Resposta : Wazir, Emir</strong></p>
<h2>4 &#8211; Qual o local que esta escondida a Bomba? Só tem uma chance para responder! (50)</h2>
<p>Utilizando o login e senha descoberto na pergunta 3 podemos logar no site dos terroristas e la identificar uma imagem com oq parecia 5 caracteres. Apos a dica que estava no forum , e analizando a chave dada no forum consegui descriptografar a imagem e a resposta recebida foi uma palavra ( a tecnica utilizada para desciprografar eh bem parecida como se utilizasse um xor bit a bit &#8211; bits iguais = 0 bits diferentes = 1).<br />
Com isto cheguei na resposta do local de onde estava a bomba</p>
<p><strong>Resposta : porto</strong></p>
<h2>5 &#8211; Forneça o código encontrado no site Terrorista. (10)</h2>
<p>No caso a pergunta pediu para fornecer o codigo encontrado no site terrorista, portanto<br />
comecei a analizar tudu q tinha dentro do site, todas as imagens, todos os links, e todas<br />
as html.<br />
Apos algum tempo descobri em uma das paginas do site no codigo fonte do html uma linha<br />
onde existia um comentario que fornecia a senha da resposta 5.</p>
<p><strong>Resposta : 3423</strong></p>
<h2>6 &#8211; Senha criptografada no site (20)</h2>
<p>No caso eu procurei a senha criptografada no site e de inicio nao encontrei, e ai com a<br />
ajuda das dicas do forum onde foi fornecida uma seguencia de numeros consegui encontrar<br />
a senha correta.<br />
A seguencia de numeros foi a seguinte ( 2,1 &#8211; 5,5 &#8211; 8,4 &#8211; 2,2 &#8211; 9,3 &#8211; 5,8 ) e seguindo<br />
as dicas do forum e alguns testes cheguei a conclucao q o primero numero do par significava a palavra e o segundo numero a letra correspondente. As palavras utilizadas estavam no texto  encontrado no site dos terroristas. E seguindo esta logica de Numero_da_palavra,numero_da_letra encontrei o login para o servidor linux e com isto a resposta da pergunta 6.</p>
<p><strong>Resposta : homens</strong></p>
<h2>7 &#8211; Qual o nome do terrorista encontrado no servidor? (15)</h2>
<p>Quando o servidor Windows ficou online, encontrando o IP utilizando a informacao recolhida de outra pergunta, como ja tinhamos o login e senha eu passei um portscan no servidor a procura de portas abertas e a unica porta encontrada foi a 21 (ftp). entao loguei no servidor utilizando o login e comecei a procura os arquivos.</p>
<p>Comecei a procura os arquivos utilizando as datas de criacao dos arquivos e com isto<br />
localizei um arquivo xamado terrorista.txt e tentei puxar o arquivo e recebi a msg que<br />
eu nao tinha permicao para puxar o arquivo, entao tentei utilizar senha padrao do windows<br />
(Login :administrador Senha: nenhuma) e utilizando este login Administrador sem senha consegui<br />
logar no ftp e ter permicao de puxar os arquivo. entao puxei o arquivo terrorista.txt e la<br />
estava a resposta da pergunta 7.</p>
<p>:: portscan usado pode ser facilmente encontrado no google (nao importa marca nem modelo)</p>
<p><strong>Resposta : Sadam Budame</strong></p>
<h2>8 &#8211; Qual o código encontrado no servidor? (15)</h2>
<p>Quando o servidor Windows ficou online, e como ja tinhamos o login e senha eu passei um<br />
portscan no servidor a procura de portas abertas e a unica porta encontrada foi a 21 (ftp)<br />
entao loguei no servidor utilizando o login e comecei a procura os arquivos.<br />
Comecei a procura os arquivos utilizando as datas de criacao dos arquivos e com isto<br />
localizei outro arquivo xamado anonimo.txt e utilizei o login administrador sem senha para dar um comando type para ver o conteudo do arquivo sem necessidade de puxar o arquivo o conteudo do arquivo era o seguinte :</p>
<p>Codigo encontrado, precisa juntar o quebra-cabeca.<br />
12644 Forneça no nivel 8. Parabens<br />
Com isto eu tinha a resposta da pergunta</p>
<p><strong>Resposta : 12644</strong></p>
<h2>9 &#8211; Informe código. (20)</h2>
<p>Quando o servidor Windows ficou online, e como ja tinhamos o login e senha eu passei um<br />
portscan no servidor a procura de portas abertas e a unica porta encontrada foi a 21 (ftp)<br />
entao loguei no servidor utilizando o login e comecei a procura os arquivos.</p>
<p>Comecei a procura os arquivos utilizando as datas de criacao dos arquivos e com isto<br />
localizei outro arquivo e utilizei o login administrador sem senha para puxar o arquivo<br />
xamado test4-win.xls onde nele constava um calculo utilizando um codigo q eu ja tinha<br />
localizado no servidor e a resposta do calculo seria a resposta da pergunta 9. Tentei todos<br />
os codigos encontrado e no final tentei como resposta todos os codigos encontrados e aconteceu que a resposta encontrada foi a seguinte : 12644<br />
<strong> Resposta : 12644</strong></p>
<h2>10 &#8211; Codigo secreto encontrado (15)</h2>
<p>Analizando algumas dicas fornecidas no forum comecei a vasculhar todos os arquivos que puxei do servidor Windows e abri todos em um editor hexadecimal e comecei a olhar o ASCII de todos os arquivos para tentar encontrar algo , e no final encontrei dentro do arquivo test4-win.xls uma string dizendo uma senha. Comecei a tentar localizar esta senha dentro do Excel e no final axei a senha dando um propriedades no arquivo e indo em resumo e assim encontrei a senha da pergunta 10<br />
<strong> Resposta : 33416793</strong></p>
<h2>11 &#8211; Qual o telefone encontrado no servidor? (8)</h2>
<p>Quando o servidor Windows ficou online, e como ja tinhamos o login e senha eu passei um<br />
portscan no servidor a procura de portas abertas e a unica porta encontrada foi a 21 (ftp)<br />
entao loguei no servidor utilizando o login e comecei a procura os arquivos.</p>
<p>Comecei a procura os arquivos utilizando as datas de criacao dos arquivos e com isto<br />
localizei outro arquivo e utilizei o login administrador sem senha para puxar o arquivo<br />
xamado win-projeto.doc e abrindo ele encontrei um telefone e indicacao para responder a<br />
pergunta 11.</p>
<p><strong>Resposta : 00.31.6873567</strong></p>
<h2>12 &#8211; Forneça o código encontrado no servidor. (30)</h2>
<p>Quando o servidor Linux ficou online, passei um portscan no servidor e encontrei as portas 5522 e 6000 abertas, na porta 5522 tentei conectar utilizando o protocolo ftp e nao consegui e logo em seguida tentei conectar utilizando o protocolo telnet e nao consegui<br />
logo enseguida tentei conectar usando protocolo SSH e consegui (ssh do lnx) , e analizando<br />
as respostas anteriores eu ja sabia o usuario do linux , e como tinha uma senha que foi<br />
indicada no propriedades do arquivo test4-win.xls tentei utilizala como senha e acabei<br />
logando no servidor com o privilegio de homens.</p>
<p>Vendo a versao do kernel (uname -an) do servidor e verificando que eu tinha permicao para puxar arquivos, puxei um exploit local (uselib) para o kernel do servidor (2.4.26) e consegui uma shell root.<br />
Apos isto tentei localizar algum arquivo que poderia conter alguma resposta de alguma pergunta<br />
mas ai entao tive a ideia de ver os ultimos comandos q o root tinha executado, entao<br />
dei um cat no arquivo de historico (cat /root/.bash_history) e recebi os ultimos comandos<br />
digitados pelo root e la encontrei alguns comandos interessantes.<br />
Verifiquei que o root analizou e editou alguns arquivos estranhos entao fui ver oq eram estes<br />
arquivos e o primeiro que analizei foi o arquivo /etc/joaquim.conf e apos dar um cat (visualizar)<br />
o arquivo encontrei a resposta da pergunta numero 12.<br />
E como estava escrito no arquivo que eu poderia remover este arquivo entao eu o deletei<br />
para garantir os meus pontos<br />
<strong> Resposta : linux1</strong></p>
<h2>13 &#8211; Entre com o código para obter a relação com os nome de todos os terroristas. Não pode responder 2x! (100)</h2>
<p>Utilizando do meu exploit local para o kernel (2.4.26) e com base nas informacoes que recolhi do arquivo de historico do root verifiquei que ele analizava um arquivo .html (index.html)</p>
<p>Entao dei um cat neste arquivo (cat /var/www/htdocs/index.html) mas de primeira olhada nao localizei nada de interessante, entao logo a pos isto recebi uma dica que falava pra mim que existia um arquivo no servidor e que nele continha um link. Apos isto voltei ao index.html e dentro deste arquivo encontrei um link que pareceu interessante, entao abri este link no firefox e obti uma imagem com varios quadrados e uma resposta feita em flash onde eu deveria colocar os quadradinhos nos lugares certos (total 20 quadrados).<br />
Tentei procurar alguma relacao mas nao consegui, entao eu decompilei o .swf que estava estavatratando a resposta.</p>
<p>Utilizei o SWFDecompiler da www.sothink.com e analizando a decompilacao encontrei uma imagenque continha a resposta da pergunta 13</p>
<p><strong>Resposta : vencedor-desafio-IV</strong></p>
<h2>14 &#8211; Uma estranha sequência irá gerar um próximo número, qual esse número? Não pode responder 2x! (50)</h2>
<p>Utilizando do meu exploit local para o kernel (2.4.26) e com base nas informacoes que recolhi do arquivo de historico do root verifiquei que ele tambem analizava um outro arquivo xamado joaquin.txt (/usr/local/man/man1/joaquim.txt) entao dei um cat neste arquivo e visualizei o seguinte :</p>
<p>Qual o próximo número desta sequencia (Nível 14)<br />
2,10,12,16,17,18,19, ?</p>
<p>Depois de varias tentativas de localizar uma formula que gerasse estes numeros nestas ordens ( de inicio pensei q era um PA ou uma PG ou as duas ) e tentei aplicar algumas formulas para ver se encontrava o padrao e nao consegui, entao comecei a contar os numeros em ordem e descobri que todos comecavam com a letra &#8220;D&#8221; entao xeguei a comclusao q o proximo numero da seguencia seria o proximo numero com a letra &#8220;D&#8221; que no caso eh o numero 200. Assim cheguei ate a  resposta da pergunta 14.<br />
Resposta : 200</p>
<h3>Desafios Apresentados:</h3>
<ul>
<li>Desafio I: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/">Caso Empresa Invadida</a></li>
<li>Desafio II: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/">Caso Site de Pedofilia</a></li>
<li> Desafio III: <a href="http://www.invasao.com.br/blog/2008/03/18/iiiservidor-de-pedofilia-concluido/">Servidor de pedofilia</a></li>
<li> Desafio IV: <a href="http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/">Ataque Terrorista</a></li>
<li> Desafio V: <a href="http://www.invasao.com.br/blog/2008/03/18/v-mensalao-conluido/">O Mensalão</a></li>
<li> Desafio VI: Aguarde, sendo formatado</li>
</ul>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/23/desafio-iv-resultado/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2008/03/23/desafio-iv-resultado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desafio V: Trabalhando para a Imprensa (palco do desafio)</title>
		<link>http://www.invasao.com.br/2008/03/18/desafio-v-trabalhando-para-a-imprensa-palco-do-desafio/</link>
		<comments>http://www.invasao.com.br/2008/03/18/desafio-v-trabalhando-para-a-imprensa-palco-do-desafio/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 12:31:44 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Desafio Hacker]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/blog/2008/03/18/desafio-v-trabalhando-para-a-imprensa-palco-do-desafio/</guid>
		<description><![CDATA[INTRODUÇÃO Tudo estava tranqüilo na capital federal, até que o dono de uma empresa de informática entrou no escritório de Maurício Marinho, um funcionário de terceiro escalão dos Correios, com uma câmera escondida. O empresário filmou Marinho recebendo R$ 3 mil de propina e entregou o material à imprensa. Poderia ser mais um caso de corrupção, mas Marinho dizia na gravação fazer tudo sob as ordens do deputado federal Roberto Jefferson (PTB-RJ). Bob Jeff, como era chamado pelos mais íntimos, [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/desafio-v-trabalhando-para-a-imprensa-palco-do-desafio/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><strong>INTRODUÇÃO</strong></p>
<p>Tudo estava tranqüilo na capital federal, até que o dono de uma empresa de informática entrou no escritório de Maurício Marinho, um funcionário de terceiro escalão dos Correios, com uma câmera escondida. O empresário filmou Marinho recebendo R$ 3 mil de propina e entregou o material à imprensa. Poderia ser mais um caso de corrupção, mas Marinho dizia na gravação fazer tu<a target="_blank" href="http://www1.folha.uol.com.br/folha/especial/2005/criseembrasilia/"></a>do sob as ordens do deputado federal Roberto Jefferson (PTB-RJ).</p>
<p style="text-align: center"><img border="0" width="150" src="http://www.fuctura.com.br/desafio_5/imagens/20060419-angela.jpg" height="115" /></p>
<p>Bob Jeff, como era chamado pelos mais íntimos, começou a ser investigado sem piedade pela imprensa, que descobriu outros “amigos” dele cobrando comissões para agilizar negócios Brasil afora, um deles envolvendo a compra de madeira ilegal na região amazônica. Acuado, Jefferson decidiu pressionar os aliados no Governo Federal e foi bater à porta do mais poderoso ministro da República, José Dirceu, responsável pela Casa Civil. Dirceu achou que tudo não passava de uma bobagem e deu as costas para o deputado.</p>
<p>Furioso com o pouco caso de Dirceu, Jefferson jurou vingança. E cumpriu. No dia 6 de junho deu uma entrevista à jornalista Renata Loprete, da Folha de São Paulo, revelando a existência de um esquema para compra de votos dos parlamentares no Congresso. O esquema foi apelidado de Mensalão.</p>
<p>Segundo Jefferson, a máfia era coordenada por Dirceu, com a participação dos principais líderes de três dos partidos aliados do Governo: Pedro Corrêa Neto, o pernambucano do PP, Waldemar Costa Neto (PL-SP) e o próprio Jefferson, pelo PTB. O dinheiro seria lavado através de campanhas publicitárias, pela DNA e SMP&amp;B, empresas do marketeiro Marcos Valério.</p>
<p>Duas Comissões Parlamentares de Inquérito (CPI’s) foram montadas para investigar as denúncias, que envolviam ainda o secretário de Comunicação, Luiz Gushiken, o presidente do Sebrae, Paulo Okamoto, o presidente do PT, José Genoíno, o tesoureiro do partido, Delúbio Soares, o publicitário do Governo, Duda Mendonça, e mais de duas dezenas de deputados e senadores.</p>
<p>A ventania virou uma tempestade, Marcos Valério se contradisse, a Polícia Federal descobriu saques de até R$ 150 mil de suas contas, efetuados por deputados e assessores. Mais de uma centena de pessoas tiveram os sigilos telefônico, bancário e fiscal quebrados e até um assessor de irmão de Genoíno tentou embarcar num avião carregando 100 mil dólares na cueca! No auge da crise, todos os dias a imprensa surgia com uma nova denúncia, revelando extratos, comprovantes de saques e e-mails trocados entre os deputados envolvidos, marketeiros, assessores e ministros.</p>
<p>Como conseqüência, caíram Genoíno, Gushiken, Delúbio, Duda, Okamoto e Dirceu. Este último voltou à Câmara para tentar se defender, mas acabou cassado. Mesmo destino de Roberto Jefferson e Pedro Corrêa Neto. Waldemar e outros sete deputados renunciaram para não perderem os mandatos.</p>
<p><strong>Desafios Apresentados:<br />
</strong>Desafio I: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/">Caso Empresa Invadida<br />
</a>Desafio II: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/">Caso Site de Pedofilia</a><br />
Desafio III: <a href="http://www.invasao.com.br/blog/2008/03/18/iiiservidor-de-pedofilia-concluido/">Servidor de pedofilia</a><br />
Desafio IV: <a href="http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/">Ataque Terrorista</a><br />
Desafio V: <a href="http://www.invasao.com.br/blog/2008/03/18/v-mensalao-conluido/">O Mensalão</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/desafio-v-trabalhando-para-a-imprensa-palco-do-desafio/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2008/03/18/desafio-v-trabalhando-para-a-imprensa-palco-do-desafio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>V. Mensalão</title>
		<link>http://www.invasao.com.br/2008/03/18/v-mensalao-conluido/</link>
		<comments>http://www.invasao.com.br/2008/03/18/v-mensalao-conluido/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 12:30:36 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Desafio Hacker]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/blog/2008/03/18/v-mensalao-conluido/</guid>
		<description><![CDATA[Início: março/2006 Resultado: houve vencedores 5.000 participantes. Em parceria com a Fuctura Tecnologia e a Faculdade Unipa &#160; .:. O DESAFIO Mediante os escândalos ocorridos na política brasileira e a guerra entre a mídia para divulgar cada vez mais rápido as noticias, as revistas Vejas, Istofoi e Examine resolveram contratar hackers para levantar informações secretas que confirmem a participação de deputados nas acusações de mensalão e escândalos como contratos superfaturados e envio de dinheiro para o exterior. No Desafio V você será [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/v-mensalao-conluido/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p align="left"><font size="2"><font size="3"><font face="Arial"><strong>Início: março/2006<br />
Resultado:</strong> houve vencedores<br />
5.000 participantes<strong>.</strong> Em parceria com a Fuctura Tecnologia e a Faculdade Unipa</font></font></font></p>
<p align="left">&nbsp;</p>
<p align="left"><strong><font size="3" face="Arial, Helvetica, sans-serif">.:. O DESAFIO<br />
</font></strong><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Mediante os escândalos ocorridos na política brasileira e a guerra entre a mídia para divulgar cada vez mais rápido as noticias, as revistas <strong>Vejas</strong>, <strong>Istofoi</strong> e <strong>Examine</strong> resolveram contratar <em>hackers</em> para levantar informações secretas que confirmem a participação de deputados nas acusações de mensalão e escândalos como contratos superfaturados e envio de dinheiro para o exterior. </font></p>
<p><font size="2" face="Verdana, Arial, Helvetica, sans-serif">No <strong>Desafio V</strong> você será o hacker que será contrato por e-mail para trabalhar (deverá escolher para qual revista) e terá que juntar pistas em sites dos partidos e revistas concorrentes. As situações serão as mais adversas e poderá levar cada participantes a caminhos diferentes! Você deve:</font><font size="2" face="Verdana, Arial, Helvetica, sans-serif"><br />
- Procurar em servidores por fotos, arquivos, vídeos, gravações secretas ou contratos que comprovem a participação de deputados em qualquer programa ilícito (ou que o inocente);<br />
- Vai ter que descobrir de quem pertence à(s) conta(s) no <strong>Bank of Suice</strong>, com mais de 1 milhão de dólares;<br />
- Pesquisar provas nos fóruns e sites dos partidos políticos em áreas restritas. Para isso terá que explorar possíveis falhas de segurança nos fóruns;<br />
- Evitar que a revista que vc trabalha perca as informações para concorrentes. Você vai aprender a fazer uma analise da segurança do servidor da revista e enviando essa análise para que os furos sejam corrigidos.</font></p>
<p><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Temos um prazo para lançar as informações a mídia e toda noticia ira gerar automaticamente uma revista. Isso que dizer que a interatividade será maior, ou seja, se você baixou 10 fotos (por exemplo) deverá escolher 1 para que seja a capa da próxima revista que você trabalha. Também será responsável pelo texto que vai sair na resvista. Os retardatários obterão pontos menores.</font></p>
<p><font size="2" face="Verdana, Arial, Helvetica, sans-serif"><a target="_blank" href="http://www.debrasilia.com/index2.php?pag=ver_noticia&amp;cod_noticia=3341"></a>Não haverá uma seqüência lógica de inicio. Você poderá começar explorando os sites dos partidos, analisando a segurança do servidor da revista, tentando negociar com o banco para obter um extrato da conta descoberta, etc. </font></p>
<p><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Durante o desenrrolar do jogo teremos escândalos típicos que ira envolver novos deputados que deverão ser também ser analisados. Isso fará que mude a liderança na pontuação.</font></p>
<table border="0" width="600" cellPadding="2">
<tr>
<td bgColor="#f7fbfd" width="388" vAlign="top">
<p align="left"><strong><a href="http://www.censura.com.br/"></a></strong>No nosso <strong>Desafio Hacker V</strong>, acompanhamos todo o desenrolar da crise por que passa a política brasileira, onde ninguém sabe quando as histórias de corrupção vão parar de surgir e nem se o destino daqueles que tiveram a participação no esquema do mensalão comprovada será, realmente, a cassação.</p>
<p align="left">Não obrigamos o participante ser expert sobre a crise e oferecemos uma <a target="_blank" href="http://www.invasao.com.br/blog/2008/03/18/desafio-v-trabalhando-para-a-imprensa-palco-do-desafio/">introdução sobre o mensalão</a> para ajudar os jogadores.</p>
</td>
<td bgColor="#f7fbfd" width="198" vAlign="top">
<p align="left"><a target="_blank" href="http://www.invasao.com.br/blog/2008/03/18/desafio-v-trabalhando-para-a-imprensa-palco-do-desafio/"><img border="0" align="right" width="198" src="http://www.fuctura.com.br/desafio_5/imagens/careca-Big.jpg" height="175" /></a></p>
</td>
</tr>
</table>
<p align="left"><font size="2"><strong>Importante:</strong><br />
- Os dados como IP dos servidores, dicas e dúvidas quanto ao Desafio foi fornecido no <a target="_blank" href="http://www.forum-invasao.com.br/novo/viewforum.php?f=1">fórum</a><br />
(<a target="_blank" href="http://www.fuctura.com.br/desafio_5/cadastro-desafio5.php">Foi exigido um cadastro para participar</a>).<br />
</font><font size="2">- Todos podem participar do<strong> Desafio V</strong>, é gratuito.</font></p>
<p align="left"><font size="2" face="Verdana, Arial, Helvetica, sans-serif"><strong>Prêmios: </strong><br />
- 100 planos de hospedagem por 1 anos oferecido pela nosso provedor, através de sorteio para todos os participantes<br />
- 1 Curso de Tecnologias Anti-Hackers, primeiro colocado<br />
- 1 boné do www.invasao.com.br, primeiro colocado<br />
</font><font size="2" face="Verdana, Arial, Helvetica, sans-serif">- <font color="#ff0000"><strong>R$ 500,00</strong></font> em dinheiro oferecido pela <a target="_blank" href="http://www.fuctura.com.br/"><font color="#0000ff">Fuctura Tecnologia</font></a>, <font size="2" face="Verdana, Arial, Helvetica, sans-serif">primeiro colocado</font></font></p>
<p align="left">&nbsp;</p>
<p align="left"><strong>RESULTADO</strong></p>
<p align="center"><img width="367" src="http://www.fuctura.com.br/desafio_5/imagens/res_desafio5.gif" height="229" /></p>
<p align="left"><strong><font size="2" color="#990000">Sobre o vencedor do Desafio V<br />
</font></strong>O vencedor foi Lucas Rafael, de apenas 16 anos. Chaosboss, como é conhecido, programa em C, perl, php e python. Mexe com Windows, Linux e conhece um pouco de BSD.</p>
<p><em>&#8220;Gostei do Desafio, é uma oportunidade pros iniciantes aprenderem e os avançados mostrarem seu conhecimento. Houve alguns problemas (heheh)*, mas foram superados e isso só mostrou a capacidade dos participantes em burlar sistemas de segurança.&#8221;</em></p>
<p>* Ele, junto com amigos, alteravam a pontuação do jogo usando scripts para explorar falhas na página do jogo</p>
<p><strong>Desafios Apresentados:<br />
</strong>Desafio I: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/">Caso Empresa Invadida<br />
</a>Desafio II: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/">Caso Site de Pedofilia</a><br />
Desafio III: <a href="http://www.invasao.com.br/blog/2008/03/18/iiiservidor-de-pedofilia-concluido/">Servidor de pedofilia</a><br />
Desafio IV: <a href="http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/">Ataque Terrorista</a><br />
Desafio V: <a href="http://www.invasao.com.br/blog/2008/03/18/v-mensalao-conluido/">O Mensalão</a><br />
Desafio VI: Aguarde, sendo formatado</p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/v-mensalao-conluido/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2008/03/18/v-mensalao-conluido/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>IV. Terrorismo</title>
		<link>http://www.invasao.com.br/2008/03/18/iv-terrorismo-concluido/</link>
		<comments>http://www.invasao.com.br/2008/03/18/iv-terrorismo-concluido/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 12:24:45 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Desafio Hacker]]></category>
		<category><![CDATA[anti-hacker]]></category>
		<category><![CDATA[atentado terrorista]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/</guid>
		<description><![CDATA[Início: setembro/2005 Resultado: houve vencedores 6.000 participantes. Em parceria com a Fuctura Tecnologia O DESAFIO A Interpol e a Scotland Yard estão precisando de toda ajuda possível para descobrir uma bomba implantada por terroristas em algum ponto de Londres! Pode ser numa escola, numa estação de mêtro, em um shopping center ou em um outro ponto turístico. O terrorista preso se suicidou na prisão e as poucas pistas que se conseguiram levam a um site de um perigoso terrorista:. Ayman [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/iv-terrorismo-concluido/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p align="left"><a href="http://www.msnbc.msn.com/id/8497343" target="_blank"><img src="http://www.invasao.com.br/Imagens/desafio_London_blasts_small_v3.gif" border="0" height="297" width="440" /></a></p>
<p align="left"><strong>Início</strong>: setembro/2005<br />
Resultado: houve vencedores<br />
<strong> 6.000 participantes. Em parceria com a <a href="http://www.fuctura.com.br" target="_blank">Fuctura Tecnologia</a></strong></p>
<h1>O DESAFIO</h1>
<p align="left">A Interpol e a Scotland Yard estão precisando de toda ajuda possível para descobrir uma bomba implantada por terroristas em algum ponto de Londres!</p>
<p align="left">Pode ser numa escola, numa estação de mêtro, em um shopping center ou em um outro ponto turístico.</p>
<p align="left">O terrorista preso se suicidou na prisão e as poucas pistas que se conseguiram levam a um site de um perigoso terrorista:. Ayman Al-Zawahri</p>
<p align="left">Sem conseguir desvendar o caso e com medo que a bomba venha a explodir, repetindo as tragédias anteriores e justamente no mês de setembro, a Interpol pede ajuda aos hackers do mundo inteiro para ajudar a resolver o problema!</p>
<p>Sabe-se que o terrorista morto era fã de jogos e dentro de 2 quebra-cabeças escondeu o local da bomba e a forma de entrar em 2 servidores que contém dados importantes sobre os terroristas envolvidos.</p>
<p align="left">Sua missão é desvendar o caso e encontrar a bomba a tempo. Trabalhe em grupo se for preciso.</p>
<h2>IMPORTANTE</h2>
<p align="left">Como a quantidade de participantes nos desafios vem aumentando a cada dia, o Desafio IV exige que você faça um cadastro para poder participar.</p>
<p>A vantagem do cadastro é poder acompanhar os resultados dos concorrentes e comparar com o seu. Não é mais necessário enviar e-mails para obter resultados, tudo agora é automático!</p>
<p>A cada fase você já tem os pontos computados e a dica para o próximo nível.</p>
<p><a href="http://www.invasao.com.br/blog/2008/03/23/desafio-iv-resultado/">Solução do Desafio IV</a></p>
<p align="left"><a href="http://www.time.com/time/photoessays/london_again/2.html" target="_blank"><img src="http://www.invasao.com.br/Imagens/desafio-iv-04.jpg" align="right" border="0" height="206" width="300" /></a></p>
<h2>SOBRE O DESAFIO</h2>
<p>Esse desafio é voltado para todos que queiram testar seus conhecimentos segurança na internet e é totalmente gratuito. Toda a história é uma ficção.</p>
<p align="left">No Desafio IV você luta contra o tempo para desvendar todas as células terroristas que atual na inglaterra enquanto tenta descobrir aonde foi implantado uma bomba para que seja desarmada!</p>
<p align="left">Dois servidores, um Linux e um servidor windows, representando células terroristas, farão parte desse Desafio. Dependendo do seu nível você poderá invadir um ou os dois para concluir o desafio. As pistas estão espalhadas em várias partes e nesse desafio será exigido lógica de programação para que seja completado. Teremos níveis de fácil a difícil para concluí-lo.</p>
<p align="left">Haverá um único vencedor, aquele que conseguir solucionar a última etapa, fornecendo os integrandes do atentado.</p>
<p align="left"><strong>Prêmios oferecidos: </strong></p>
<ol>
<li>1 ano de hospedagem para os 3 primeiros colocados!!</li>
<li>1 Curso de Tecnologias Anti-Hackers, primeiro colocado</li>
<li>1 Camisa do www.invasao.com.br, primeiro colocado</li>
<li>1 Licença do programa KeySpy, primeiro colocado</li>
<li><strong>R$ 300,00</strong> em dinheiro oferecido pela <a href="http://www.fuctura.com.br/" target="_blank">Fuctura Tecnologia</a>, primeiro colocado</li>
</ol>
<h2>REGRAS DO DESAFIO</h2>
<ol>
<li>Desvendar os terroristas envolvidos;</li>
<li>Localizar aonde esta a bomba para desarmá-la;</li>
<li>Destruir os servidores utilizados pelos terroristas;</li>
</ol>
<p align="left"><strong>Importante:</strong></p>
<ul>
<li>O IP de cada servidor será fornecido no fórum</li>
<li>Dicas ou dúvidas também serão respondidas na seção do fórum sobre o desafio.</li>
<li>Foi exigido um cadastro para participar, <a href="http://www.fuctura.com.br/cadastro-desafio.php" target="_blank">consulte site</a></li>
</ul>
<h2>Etapas</h2>
<p align="left">Nos dias 23 à 25 de setembro, sexta, sábado e domingo, os participantes tiveram que descobrir as falhas do site e do servidor windows e nos dias 08 e 09 de outubro tivemos a segunda etapa, o servdor linux. No Desafio IV foi lançado um sistema em PHP que informou quem estava na frente e o total de pontos.</p>
<p><strong>Desafios Apresentados:</strong></p>
<ul>
<li>Desafio I: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/">Caso Empresa Invadida</a></li>
<li>Desafio II: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/">Caso Site de Pedofilia</a></li>
<li> Desafio III: <a href="http://www.invasao.com.br/blog/2008/03/18/iiiservidor-de-pedofilia-concluido/">Servidor de pedofilia</a></li>
<li> Desafio IV: <a href="http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/">Ataque Terrorista</a></li>
<li> Desafio V: <a href="http://www.invasao.com.br/blog/2008/03/18/v-mensalao-conluido/">O Mensalão</a></li>
<li> Desafio VI: Aguarde, sendo formatado</li>
</ul>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/iv-terrorismo-concluido/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2008/03/18/iv-terrorismo-concluido/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>III.Servidor de PEDOFILIA</title>
		<link>http://www.invasao.com.br/2008/03/18/iiiservidor-de-pedofilia-concluido/</link>
		<comments>http://www.invasao.com.br/2008/03/18/iiiservidor-de-pedofilia-concluido/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 12:19:10 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Desafio Hacker]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/blog/2008/03/18/iiiservidor-de-pedofilia-concluido/</guid>
		<description><![CDATA[  Início: agosto/2004 Resultado: com vencedores 4.000 participantes. Em parceria com a Fuctura Tecnolgia .:. CASO PARA INVESTIGAÇÃO Esse é o segundo caso de pedofilia, o primeiro não foi solucionado corretamente e resolvemos repetir o tema. As investigações proseguiram e descobrimos que o site de pedofilia voltou com um novo endereço e com um sistema de segurança super moderno. Seu objeto é derrubar o site do ar e entregar todos os responsáveis a Interpol, através de uma ficha de avaliação. .:. [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/iiiservidor-de-pedofilia-concluido/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p align="left"><strong><font size="3" face="Arial, Helvetica, sans-serif"><img border="0" width="250" src="http://www.invasao.com.br/Imagens/pedofilia-jornal.jpg" height="361" /> </font></strong></p>
<p align="left"><font face="Arial"><strong>Início:</strong> agosto/2004<br />
<strong>Resultado:</strong> com vencedores<br />
4.000 participantes. Em parceria com a Fuctura Tecnolgia</font></p>
<p align="left"><strong><font size="3" face="Arial, Helvetica, sans-serif">.:. CASO PARA INVESTIGAÇÃO<br />
</font></strong><font size="2" face="Verdana, Arial, Helvetica, sans-serif"><em>Esse é o segundo caso de pedofilia, o primeiro <strong>não </strong>foi solucionado corretamente e resolvemos repetir o tema.</em></font></p>
<p><font size="2" face="Verdana, Arial, Helvetica, sans-serif">As investigações proseguiram e descobrimos que o site de pedofilia voltou com um novo endereço e com um sistema de segurança super moderno.</font></p>
<p><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Seu objeto é derrubar o site do ar e entregar todos os responsáveis a Interpol, através de uma ficha de avaliação.</font></p>
<p><strong><font size="3" face="Arial, Helvetica, sans-serif">.:. SITUAÇÃO DO JOGO<br />
</font></strong><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Esse Desafio foi voltado para todos que queiram testar seus conhecimentos segurança na internet.Toda a história é uma ficção. </font></p>
<p align="left"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">O interessante desse Desafio é que os servidores Linux foram preparados pelos alunos do <strong>Curso de Linux Avançado</strong> da <a href="http://www.fuctura.com.br/" title="Fuctura Tecnologia">Fuctura Tecnologia</a>. Houve uma aposta se alguém conseguiria invadir os servidores por outra forma que não seja através do recurso deixado para o Desafio. Infelizmente o primeiro servidor só durou 10 minutos no ar (faz parte do aprendizado), mas o segundo servidor chegou até o final sem nenhum comprometimento.<br />
</font><font size="2" face="Verdana, Arial, Helvetica, sans-serif"> <br />
</font><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Durante as etapas do Desafio tivemos dois servidores Linux e um servidor windows. Neles foram deixadas pistas sobre o caso e o nivel de dificuldade, para entrar nos servidorse, foi de fácil a moderado.</font></p>
<p align="left"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">O objetivo era conseguir solucionar a última etapa e fornecer os envolvidos, ou seja, os todos os dados dos pedófilos.</font></p>
<p align="left">&nbsp;</p>
<p align="left"><strong><font size="3" face="Arial, Helvetica, sans-serif">.:. REGRAS DO DESAFIO</font></strong></p>
<table border="0" width="640" cellPadding="2" style="width: 640px; height: 424px">
<tr>
<td bgColor="#f7fbfd" width="214" vAlign="top">
<p align="left"><strong><a href="http://www.censura.com.br/"><img border="0" align="left" width="214" src="http://www.invasao.com.br/Imagens/pedofilia-nao.jpg" height="412" /></a></strong></p>
</td>
<td bgColor="#f7fbfd" width="386" vAlign="top">
<p align="left">Recentemente descobrimos um servidor que mantinha imagens de crianças praticando sexo! Tiramos o site do ar mas não conseguimos localizar os responsáveis.</p>
<p align="left">A Interpol está agora na caça do líder, sabemos que na relação de clientes está o nome do cabeça da operação.</p>
<p>Temos três servidores suspeitos, um deles temos a certeza que vamos encontrar mais informações sobre o site.</p>
<p><em>(Toda história é ficção) </em></p>
<p align="left"><strong>Talvez você precise trabalhar em equipe para:</strong></p>
<p>- Saber qual servidor foi usado para o criar o site;<br />
  &#8211; Levantar todos os dados do servidor a procura de pistas;<br />
  &#8211; Entrar no site e tentar ver todos os modos de acessar a área restrita;<br />
  &#8211; Descobrir os envolvidos e o nome do chefe da operação;<br />
  &#8211; Preencher a ficha da Interpol e relatar todos os responsáveis;<br />
  &#8211; Apagar o site do ar ou pixar.</td>
</tr>
</table>
<p align="left"><font size="2"><strong>Detalhes desse Desafio:</strong><br />
- O IP de cada servidor foi fornecido no fórum, o que gerou novamente inúmeros ataques.<br />
- Tivemos bastantes iniciantes nessa terceira versão, todos foram atendidos e trocam experiências com os participantes mais avançados.</font></p>
<p align="left"><font size="2"><strong>Etapas:<br />
</strong></font><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Primeiramente os participantes tiveram que descobrir as falhas do site de pedofilia e dos servidores que poderiam hospeda-lo. E</font><font size="2" face="Verdana, Arial, Helvetica, sans-serif">m posse das senhas encontradas, os participantes tiveram que derrubar o site e descobrir o cabeça da operação. A Interpol preparou uma ficha para ser preenchida e quem preenchou com mais detalhes levou o prêmio.</font></p>
<p align="left">&nbsp;</p>
<p align="left"><strong>Desafios Apresentados:<br />
</strong>Desafio I: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/">Caso Empresa Invadida<br />
</a>Desafio II: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/">Caso Site de Pedofilia</a><br />
Desafio III: <a href="http://www.invasao.com.br/blog/2008/03/18/iiiservidor-de-pedofilia-concluido/">Servidor de pedofilia</a><br />
Desafio IV: <a href="http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/">Ataque Terrorista</a><br />
Desafio V: <a href="http://www.invasao.com.br/blog/2008/03/18/v-mensalao-conluido/">O Mensalão</a><br />
Desafio VI: Aguarde, sendo formatado</p>
<p align="center">&nbsp;</p>
<p align="center"><strong><font size="3">DIGA <font color="#ff0000">NÃO</font> A PEDOFILIA</font></strong></p>
<table border="0" width="100%">
<tr>
<td><a href="http://www.censura.com.br/"><img border="0" width="622" src="http://www.invasao.com.br/Imagens/amigodacrianca1.jpg" height="168" /></a></td>
</tr>
</table>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/iiiservidor-de-pedofilia-concluido/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2008/03/18/iiiservidor-de-pedofilia-concluido/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>II.Caso Site de Pedofilia</title>
		<link>http://www.invasao.com.br/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/</link>
		<comments>http://www.invasao.com.br/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 12:10:51 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Desafio Hacker]]></category>
		<category><![CDATA[anti-hacker]]></category>
		<category><![CDATA[policia federal]]></category>
		<category><![CDATA[site pedofilia]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/</guid>
		<description><![CDATA[Início: junho/2002 Resultado: sem vencedores 1.000 participantes. Em parceria com a faculdade UNIP e Fuctura Tecnologia Caso aberto para investigação É de impressionar a velocidade com que cresce o número de web sites que vinculam fotos e vídeos com imagens pornográficas envolvendo crianças. São sites com imagens de sexo explícito entre adultos e crianças, crianças com crianças, homossexualismo, incesto, torturas, etc&#8230; Há inclusive imagens de bebês ! Nos dias atuais há um grande esforço mundial para pelo menos minimizar o [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p align="left"><strong>Início</strong>: junho/2002<br />
<strong>Resultado</strong>: sem vencedores<br />
<strong> 1.000 participantes. Em parceria com a faculdade UNIP e <a href="http://www.fuctura.com.br" target="_blank">Fuctura Tecnologia</a></strong></p>
<h1>Caso aberto para investigação</h1>
<p align="left">É de impressionar a velocidade com que cresce o número de web sites que vinculam fotos e vídeos com imagens pornográficas envolvendo crianças. São sites com imagens de sexo explícito entre adultos e crianças, crianças com crianças, homossexualismo, incesto, torturas, etc&#8230; Há inclusive imagens de bebês !</p>
<p align="left">Nos dias atuais há um grande esforço mundial para pelo menos minimizar o problema. A Interpol, por exemplo, realizou recentemente uma investigação em grande escala em conjunto com as polícias de 19 países: Austrália, Bélgica, Alemanha, Israel, Itália, Canadá, França, Japão, Coréia, Holanda, Grã-Bretanha, Portugal, Nova Zelândia, Taiwan, Suécia, Estados Unidos, Turquia, Rússia e Espanha.</p>
<p align="left">Nesse desafio nós temos que encontrar o responsável por um servidor de pedofilia!</p>
<p align="left"><img src="http://www.invasao.com.br/Imagens/amigodacrianca1.jpg" height="168" width="622" /></p>
<h1>HISTÓRIA</h1>
<table bgcolor="#000066" border="0" cellspacing="1" width="100%">
<tr bgcolor="#ffffff">
<td valign="top" width="52%">
<p align="left"><a href="http://www.censura.com.br/" target="_blank"><img src="http://www.invasao.com.br/Imagens/amigodacrianca.gif" align="right" border="0" height="77" width="83" /></a>Recentimente foi descoberto um servidor que mantem imagens de crianças praticando sexo!</p>
<p align="left">A <a href="http://www.interpol.com/" target="_blank">Interpol</a> deseja localizar os responsáveis antes de tirar o site do ar.<br />
É importante que todos participem como forma de protesto.</p>
<p align="left">Sabemos que os responsáveis são estrangeiros que estão residindo no Brasil para praticar esse absurdo.</p>
<p align="left">O desafio tem, então, uma missão simples:<br />
- levantar todos os dados do servidor<br />
- descobrir os responsáveis<br />
- preencher a ficha da Interpol sobre denúncia<br />
- Apagar o site do ar ou pixar</td>
<td valign="top" width="48%">
<p align="left">Pontuação:<br />
- 25 pontos para quem entrar no servidor<br />
- 50 pontos para quem preencher a ficha da denúncia com todo os dados corretos<br />
- 25 pontos para quem pixar primeiro o site sem tirar do ar!</p>
<p align="left">O importante desse desafio é ser rápido, conclui-lo em um final de semana, para que possamos prende-los logo na segunda!</p>
<p align="left">O site pode ter o link com pedofilia é<br />
www.sexyall.cjb.net<br />
(site fora do ar, usado apenas na época que foi lançado)</p>
<p align="left">Desafio finalizado</p>
</td>
</tr>
</table>
<p align="left">O IP do servidor foi fornecido pelo nosso <a href="http://www.forum-invasao.com.br/novo/">fórum</a> (houve diversos ataques DOS durante na época).</p>
<h2>INFORMAÇÕES COMPLEMENTARES</h2>
<table border="0" width="100%">
<tr>
<td valign="top" width="34%">
<p align="left">O detetive Jackie Selebi afirmou que o grande problema é que todos os sites e grupos de discussão que  apresentam imagens de pedofilia estão disponíveis para o acesso de qualquer pessoa, inclusive crianças.</p>
<p align="left">É muito fácil criar um web site. Basta se cadastrar em um serviço gratuito de hospedagem de páginas (Geocities,  Tripod, etc&#8230;) e em poucos minutos qualquer um pode montar o seu próprio sítio com o conteúdo que quiser, inclusive pedofilia.<br />
Com isso, nossas crianças ficam expostas à este tipo de imagens. E se<br />
uma cena erótica de adultos já influência uma criança, imagine uma cena de pornografia  infantil!</td>
<td valign="top" width="35%">
<p align="left">Os participantes terão de entregar<br />
a ficha completa dos responsaveis e retirar o site do ar o mais rápido possivel.O Selebi encontrou um <a href="http://www.fuctura.com.br/img-desafio/desafio2.zip" target="_blank">arquivo</a>  com senha numa operação em Portugal.</p>
<p align="left">Já foi analisado o arquivo no passado e o seu conteúdo ajudou nas investigações. Infelizmente os criminosos sumiram sem vestigios por uma preciptação dos agentes.</p>
<p align="left">O FBI entrou no caso e foi decoberto o novo site.Não estamos agora atrás de participantes, mas do líder dessa quadrilha.</p>
</td>
<td valign="top" width="31%"><a href="http://www.interpol.com/Public/ICPO/Governance/PR/selebi.asp"><img src="http://www.invasao.com.br/Imagens/chefeinterpol.jpg" target="_blank" border="0" height="285" width="189" /></a></td>
</tr>
</table>
<p><strong>Desafios Apresentados:</strong></p>
<ul>
<li>Desafio I: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/">Caso Empresa Invadida</a></li>
<li>Desafio II: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/">Caso Site de Pedofilia</a></li>
<li> Desafio III: <a href="http://www.invasao.com.br/blog/2008/03/18/iiiservidor-de-pedofilia-concluido/">Servidor de pedofilia</a></li>
<li> Desafio IV: <a href="http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/">Ataque Terrorista</a></li>
<li> Desafio V: <a href="http://www.invasao.com.br/blog/2008/03/18/v-mensalao-conluido/">O Mensalão</a></li>
<li> Desafio VI: Aguarde, sendo formatado</li>
</ul>
<table border="0" width="100%">
<tr>
<td bgcolor="#f3f3f3" valign="top" width="100%">Conheça o site <a href="http://www.censura.com.br" target="_blank">www.censura.com.br</a> desenvolvemos um trabalho árduo, sem fins lucrativos, no combate ao crime, recebendo e repassando denúncias, com o auxílio de internautas que de algum modo, se viram diante de sites ou imagens contendo pornografia infantil ou pedofilia. Este material é analisado e encaminhado à Polícia Federal, Interpol, Ministério Público e algumas Ong´s ligadas à causa.</td>
</tr>
</table>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>I. Caso Empresa Invadida</title>
		<link>http://www.invasao.com.br/2008/03/18/caso-empresa-invadida-concluido/</link>
		<comments>http://www.invasao.com.br/2008/03/18/caso-empresa-invadida-concluido/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 12:06:15 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Desafio Hacker]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker tools]]></category>
		<category><![CDATA[invadir servidores]]></category>
		<category><![CDATA[invadir www]]></category>
		<category><![CDATA[questionario hacker]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/</guid>
		<description><![CDATA[Início: janeiro/2002 Resultado: Concluido 680 participantes Em parceria com a faculdade Marista e com a Fuctura Tecnologia HISTÓRIA A empresa Cobras Advogando desconfia que o seu servidor, na matriz de Tocantins, esta com sérios problemas de segurança! Algumas informações, como as contas de usuários da empresa, vazaram e se encontra em um fórum na internet em poder do hacker! O invasor invadiu a máquina e criou meios de poder voltar depois. Para isso criou novas contas, copiou arquivos importantes do [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/caso-empresa-invadida-concluido/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><strong>Início</strong>: janeiro/2002<br />
<strong>Resultado</strong>: Concluido<br />
<strong> 680 participantes</strong></p>
<p>Em parceria com a faculdade <a href="http://www.maristaspe.com/" target="_blank">Marista </a>e com a <a href="http://www.fuctura.com.br" target="_blank">Fuctura Tecnologia</a></p>
<h1>HISTÓRIA</h1>
<p style="text-align: center"><img src="http://www.fuctura.com.br/imagens/balanca_moeda.gif" align="left" border="0" height="110" width="150" /></p>
<p>A empresa <a href="http://www.cobrasadvogando.cjb.net" target="_blank">Cobras Advogando</a> <a href="http://www.cobrasadvogando.cjb.net/"></a>desconfia que o seu servidor, na matriz de Tocantins, esta com sérios problemas de segurança!</p>
<p align="left">Algumas informações, como as contas de usuários da empresa, vazaram e se encontra em um fórum na internet em poder do hacker!</p>
<p align="left">O invasor invadiu a máquina e criou meios de poder voltar depois. Para isso criou novas contas, copiou arquivos importantes do sistema e escondeu informações importantes (achamos um arquivo deixado por ele)</p>
<p align="left">Você terá que descobrir todas as alterações que o invasor fez no sistema, e depois nos enviar (com as senhas inclusive) para que possamos &#8220;apagar&#8221; e corrigir o sistema, tornando mais seguro.</p>
<p align="left">O responsável local, Fábio Souza, ainda não conseguiu descobrir e retirar um possível trojan instalado na máquina e pensa em formatar o servidor. Isso vai causar grandes prejuizos!</p>
<p align="left">Chegou até o conhecimento da Fuctura Tecnologia uma carta de auxilio pedindo um teste para avaliar a situação do servidor e o que podemos fazer para sanar o problema.</p>
<h2>Por onde começo?</h2>
<p align="left"> Temos uma história por trás desse desafio. Você também precisa ficar atento para as informações postadas no fórum. Lembramos que tudo depende de o quanto você vai ser rápido, muitos podem ganhar os primeiros 50 pontos, mas a segunda parte é a mais fácil e só haverá 1 vencedor.</p>
<p align="left"><strong>Pontos:</strong></p>
<ol>
<li> Achar o server &#8211; 5 pontos (o primeiro leva 10 pontos)</li>
<li> Descobrir as contas no site &#8211; 5 pontos (o primeiro leva 10 pontos)</li>
<li>Descobrir o backdoor deixado pelo invasor &#8211; 10 pontos</li>
<li>Descobrir como se logar com a conta criada pelo invasor &#8211; 15 pontos</li>
<li>Descobrir como acessar o arquivo secreto que o invasor criou &#8211; 15 pontos.</li>
<li>Descobrir o hacker, INFORMANDO o seu nome e demais dados &#8211; 50 pontos</li>
</ol>
<p align="left">O problema é que o servidor é iniciado pela manhã, pela tarde e pela noite, então o IP muda! Acreditamos que isso também não vai ser problemas para você porque sabemos qual faixa você deve procurar.</p>
<p align="left">Para controlar o desafio criamos o e-mail especifico para esse desafio.<br />
Atenção: a cada furo descoberto, ou assim que você entrar no servidor, envie um e-mail com o seu nome e nick e detalhes de como encontrou.</p>
<h2>Informações Importantes</h2>
<p align="left">Segundo a avaliação feita no servidor da Cobras Advogando, temos a possibilidade de encontrar o hacker que invadiu o sistema da empresa!</p>
<p align="left">Isso mesmo, você vai ter que rastrear o hacker e entregá-lo as autoridades! Se ele notar que esta sendo procurado irá destruir todas as informações e será impossível saber o responsável.</p>
<p align="left">Para entrar no servidor você precisa encontrar as 10 contas e senhas. O desafio só será finalizado quando você enviar as informações completas dos envolvidos.</p>
<p align="left"><strong>Algumas dicas foram levantadas por nosso instrutor no servidor da empresa:</strong></p>
<ul>
<li> O invasor criou novas contas</li>
<li> O invasor deixou código de porta dos fundos</li>
<li> O invasor fez cópias importantes de arquivos que quando lidos depois poderiam fornecer informações para um novo acesso privilegiado.- Os logs foram apagados pelo invasor, mas ele esqueceu de um que mencionava um arquivo chamado de &#8220;segredos.zip&#8221;</li>
</ul>
<p align="left">A empresa, ao contrário, limitou os recursos acessados quando estamos no shell do sistema. Nenhum compilador, ferramentas como telnet e rlogin, wget, lynx&#8230; tudo é impedido.</p>
<p align="center">x &#8211;x&#8211; x</p>
<table bgcolor="#003399" border="0" width="100%">
<tr>
<td bgcolor="#ffffff">
<p align="left">.:. E-mail Recebido (conclusão)</p>
<p align="left">O hacker criou uma conta com o nome ferhacker e a senha eh internet. Na pasta /home/ferhacker existe uma cópia do arquivo shadow (o que me permitiu obter a senha para ferhacker). E existe um arquivo chamado obterroot que é o backdoor utilizado.<br />
Existe também um arquivo chamado nota que possui a seguinte mensagem: &#8220;Fábio,<br />
vamos ganhar muito dinheiro com esse esquema da empresa. Segue as senhas que eu mudei das contas.&#8221; E logo depois das contas tem &#8220;Fernando V.&#8221; .</p>
<p>Então eu acredito que o hacker seja o Fernando Villarim (webmaster da empresa) e acredito que esse Fábio seja o Fábio Souza (gerente de TI). Acredito que eles armaram algum esquema pra prejudicar a empresa&#8230;</p>
<p>Encontrei essas portas abertas no server:</p>
<p>201.9.147.30<br />
|___ 1 TCP Port Service Multiplexer<br />
|___ 11 Active Users<br />
|___ 22 SSH Remote Login Protocol<br />
|___ SSH-1.99-OpenSSH_3.8.1p1 Debian-8.sarge.4.<br />
|___ 23 Telnet<br />
|___ 79 Finger<br />
|___ 111 SUN Remote Procedure Call<br />
|___ 119 Network News Transfer Protocol<br />
|___ 143 Internet Message Access Protocol<br />
|___ 540 uucpd<br />
|___ 635 RLZ DBase<br />
|___ 1524 ingres<br />
|___ 2000 ?<br />
|___ 5742 Wincrash V1.03<br />
|___ 12345 Win95/NT Netbus backdoor<br />
|___ 54320 Back Orifice 2000</p>
<p>Atenção para as três ultimas que possivelmente indicam a presença de trojans.<br />
Tentei encontrar o ip do hacker mas não o encontrei utilizando o comando &#8220;last&#8221; e não consigo achar os logs (ja que os mesmos foram apagados&#8230;). Como encontro o ip dele?</p>
<p>Esse arquivo segredos.zip também parece não existir no server (já tentei com find / -name segredos.zip e com find / -group ferhacker e com find / -user ferhacker) e não encontro o arquivo. Ele está lá ?</p>
<p>Gostaria de receber um email dizendo se estou no caminho certo e o que está faltando&#8230; se possível é claro!</p>
<p>(usuário do forum preferiu não se identificar).</td>
</tr>
</table>
<h3>Desafios Apresentados:</h3>
<ul>
<li>Desafio I: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/">Caso Empresa Invadida</a></li>
<li>Desafio II: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/">Caso Site de Pedofilia</a></li>
<li>Desafio III: <a href="http://www.invasao.com.br/blog/2008/03/18/iiiservidor-de-pedofilia-concluido/">Servidor de pedofilia</a></li>
<li>Desafio IV: <a href="http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/">Ataque Terrorista</a></li>
<li>Desafio V: <a href="http://www.invasao.com.br/blog/2008/03/18/v-mensalao-conluido/">O Mensalão</a></li>
<li>Desafio VI: Aguarde, sendo formatado</li>
</ul>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/caso-empresa-invadida-concluido/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2008/03/18/caso-empresa-invadida-concluido/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desafio Hacker, introdução</title>
		<link>http://www.invasao.com.br/2008/03/18/desafio-hacker-introducao/</link>
		<comments>http://www.invasao.com.br/2008/03/18/desafio-hacker-introducao/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 12:01:01 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Desafio Hacker]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/blog/2008/03/18/desafio-hacker-introducao/</guid>
		<description><![CDATA[INTRODUÇÃO O DESAFIO HACKER é um projeto do www.invasao.com.br para colocar toda a parte teórica que os nossos alunos recebem sobre segurança em prática. Resolvemos oferecer o Desafio ao público através de um campeonato onde teremos vários exercícios em ambiente windows e linux. O interessante do Desafio é que os participantes vão receber prêmios, enquanto estudam em grupo todas as técnicas necessárias para vencer as etapas do Desafio. Muito interessante para quem esta começando a estudar segurança de redes. DÚVIDAS [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/desafio-hacker-introducao/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><h1>INTRODUÇÃO</h1>
<p>O <strong>DESAFIO HACKER</strong> é um projeto do <a href="http://www.invasao.com.br/" target="_blank">www.invasao.com.br</a> para colocar toda a parte teórica que os nossos alunos recebem sobre segurança em prática.</p>
<p>Resolvemos oferecer o Desafio ao público através de um campeonato onde teremos vários exercícios em ambiente windows e linux. O interessante do Desafio é que os participantes vão receber prêmios, enquanto estudam em grupo todas as técnicas necessárias para vencer as etapas do Desafio. Muito interessante para quem esta começando a estudar segurança de redes.</p>
<h1>DÚVIDAS LEVANTADAS</h1>
<h2>A quem se destina o DESAFIO?</h2>
<p align="left"> Estudantes de curso técnico de informática, universitários e profissionais de redes.  Oferecemos a oportunidade de conhecer novas ferramentas, testar a segurança servidores em ambiente windows e linux e poder participar de diversas simulações, além de ganhar diversos prêmios.</p>
<h2>O que um Hacker pode aprender com o desafio?</h2>
<p align="left"> Nosso objetivo é proporcionar uma visão diferente para os &#8220;hackers&#8221; que têm um bom conhecimento. Muitos se preocupam em desfigurar sites, prejudicar usuários ou derrubar servidores. Há um mercado novo que exije que você seja profissinal. Ótima oportunidade para você ser descoberto por grande empresas.</p>
<h2>É por grupo ou individual?</h2>
<p align="left"> Tanto faz. O Desafio permite que se forme grupos, mas só oferecemos prêmios para os três primeiros colocados.</p>
<h2>Quantos servidores teremos que invadir?</h2>
<p align="left"> Depende do desafio, os servidores serão sempre mudados. Dependendo do enrredo da história, teremos de dois até dez servidores hospedando sites ou arquivos para serem explorados.</p>
<h2>Qual o Sistema Operacional?</h2>
<p>Os desafios são em Linux e Windows. Oferecemos um passo a passo para ajudar quem está começando, tudo de forma bastante didática.</p>
<h2>Como ficamos sabendo do andamento e resultados?</h2>
<p align="left"> Acompanhe a sua pontuação, e de outros participantes, dicas e metas pelo nosso fórum e sistema que controla o Desafio. A cada novo jogo lançado é obrigado a fazer um cadastro.</p>
<h2>Eu não tenho experiência</h2>
<p align="left"> Para quem quer participar do Desafio e aprender mais sobre segurança, aconselho a se inscrever no Curso de Tecnologias Anti-Hackers. Como aluno você tem aulas com o passo a passo para resolver esses e outros desafios.</p>
<h2>Por onde começo?</h2>
<p align="left"> Temos sempre uma história por trás de cada desafio. Você também precisa ficar atento para as informações postadas no <a href="http://www.forum-invasao.com.br/novo" target="_blank">fórum</a>. Lembramos que tudo depende de o quanto você vai ser rápido. Só haverá 1 grande vencedor.</p>
<p><strong>Acompanhe os Desafios apresentados:</strong></p>
<ul>
<li>Desafio I: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/">Caso Empresa Invadida</a></li>
<li><a href="http://www.invasao.com.br/blog/2008/03/18/caso-empresa-invadida-concluido/"></a>Desafio II: <a href="http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/">Caso Site de Pedofilia</a></li>
<li><a href="http://www.invasao.com.br/blog/2008/03/18/caso-servidor-de-pedofilia-sem-vencedores/"></a>Desafio III: <a href="http://www.invasao.com.br/blog/2008/03/18/iiiservidor-de-pedofilia-concluido/">Servidor de pedofilia</a></li>
<li><a href="http://www.invasao.com.br/blog/2008/03/18/iiiservidor-de-pedofilia-concluido/"></a>Desafio IV: <a href="http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/">Ataque Terrorista</a></li>
<li><a href="http://www.invasao.com.br/blog/2008/03/18/iv-terrorismo-concluido/"></a>Desafio V: <a href="http://www.invasao.com.br/blog/2008/03/18/v-mensalao-conluido/">O Mensalão</a></li>
<li><a href="http://www.invasao.com.br/blog/2008/03/18/v-mensalao-conluido/"></a>Desafio VI: Aguarde, sendo formatado</li>
</ul>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/03/18/desafio-hacker-introducao/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2008/03/18/desafio-hacker-introducao/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Retirando Trojans com Ewido Anti-Malware</title>
		<link>http://www.invasao.com.br/2008/02/14/retirando-trojans-com-ewido-anti-malware/</link>
		<comments>http://www.invasao.com.br/2008/02/14/retirando-trojans-com-ewido-anti-malware/#comments</comments>
		<pubDate>Thu, 14 Feb 2008 23:12:34 +0000</pubDate>
		<dc:creator>Fuctura Tecnologia</dc:creator>
				<category><![CDATA[Desafio Hacker]]></category>
		<category><![CDATA[Dicas do invasao]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Virús, Trojans e Keyloggers]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[ewido]]></category>
		<category><![CDATA[symantec]]></category>
		<category><![CDATA[teste on-line]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/blog/seguranca/retirando-trojans-com-ewido-anti-malware.htm</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/02/14/retirando-trojans-com-ewido-anti-malware/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><h2><img src="http://www.invasao.com.br/imagens08/ewido_logo_300dpi.gif" alt="" /></h2>
<p>Hoje um dos maiores problemas que os usuários se deparam são as pragas como <a class="zem_slink" title="Troy Trojans" rel="wikipedia" href="http://en.wikipedia.org/wiki/Troy_Trojans" target="_blank">Trojans</a> e Keyloggers que com o passar dos anos têm ganhado força. Muitos usuários já tiveram suas senhas “Hackeadas” ou micros invadidos e nem sabem como isso aconteceu ou acontece. Nesse tutorial irei mostrar e dar dicas de ferramentas que bem configuradas e com um pouco de disciplina irá deixar a sua estação de trabalho ou o seu computador quase 100% estável e seguro.Para isso o usuário deve ter no mínimo um Antivírus confiável e deixa-lo sempre atualizado, além de um programa de Adware para remover o lixo da Internet.  Nossa matéria irá abordar o <span style="color: #993300;"><strong>Ewido Anti-Malware, </strong><span style="color: #000000;">hoje </span><strong>AVG Anti-Spyware<br />
</strong></span></p>
<p><a href="http://download.ewido.net/ewido-setup.exe">Download do programa</a></p>
<h2>Status</h2>
<p>Após a instalação essa é a tela inicial do Eiwdo. Esse Anti-Malware é bastante completo com recursos para detectar Várias pragas como Hijackers, Spywares, <a class="zem_slink" title="Worms (series)" rel="wikipedia" href="http://en.wikipedia.org/wiki/Worms_%28series%29" target="_blank">Worms</a>, Dialers, Trojans Keyloggers.</p>
<p style="text-align: center"><img src="http://www.invasao.com.br/Imagens/coluna_souza_08_01.jpg" alt="" width="457" height="317" /></p>
<h2>Update</h2>
<p>A primeira coisa a se fazer é o Update para baixar                        as novas atualizações. Clique em Start Update                        e aguarde o término das atualizações.</p>
<p style="text-align: center"><img src="http://www.invasao.com.br/Imagens/coluna_souza_08_02.jpg" alt="" width="444" height="308" /></p>
<h2>Scanner</h2>
<p>Na tela abaixo temos várias opções de Scanner. Iremos fazer um breve comentários sobre cada um deles.</p>
<p style="text-align: center"><img src="http://www.invasao.com.br/Imagens/coluna_souza_08_03.jpg" alt="" width="469" height="325" /></p>
<p><strong>Complete System Scam</strong> Com essa opção Fazemos um scanneamento completo, desde os processos que estão rodando na memória, Registro e um Scam completo em nosso disco rígido.  <strong>Fast System Scan</strong> Com essa opção fazemos um scanneamento nos processos que se encontram na memória, no registro e na pasta de <a class="zem_slink" title="Cookies (group)" rel="wikipedia" href="http://en.wikipedia.org/wiki/Cookies_%28group%29" target="_blank">Cookies</a> do windows.  <strong>Registry Scan</strong> Com essa opção fazemos o scanneamento somente no registro.  <strong>Memory Scan</strong> Com essa opção fazemos o scanneamento dos processos que estão carregados na memória.  <strong>Custon Scan</strong> Essa é a opção customizada do scanner. Com ela podemos configurar o que queremos scannear conforme tela a seguir.  <strong>Settings</strong> Com essa opção poderemos configurar as forma de scanneamento do programa. Como veremos nas telas a seguir.  Aconselho deixar todas as opções marcadas.</p>
<p style="text-align: center"><img src="http://www.invasao.com.br/Imagens/coluna_souza_08_04.jpg" alt="" width="348" height="331" /></p>
<p><strong>Edit Extensions</strong> Interessante é que podemos predefinir as extensões que o programa poderá fazer. Poderemos adicionar novas extensões assim também como remove-las.</p>
<h3>Analysys</h3>
<p><strong>Startup</strong> Essa opção é muito útil para                        quem não esta familiarizado com o registro do Windows.                        Aqui você pode estar controlando e sabendo que está                        sendo executado na inicialização do seu windows,                        podendo rapidamente ver se há algum arquivo suspeito                        ativo na inicialização do windows.</p>
<p style="text-align: center"><img src="http://www.invasao.com.br/Imagens/coluna_souza_08_05.jpg" alt="" width="467" height="323" /></p>
<p><strong> Connectionview</strong> Aqui você pode monitorar as conexões de sua máquina em tempo real verificando protocolos, endereços IPS locais e remotos, status e portas.</p>
<p style="text-align: center"><img src="http://www.invasao.com.br/Imagens/coluna_souza_08_06.jpg" alt="" width="468" height="323" /></p>
<p><strong>Processes</strong> Aqui podemos ver os processos que estão rodando na máquina.  Sempre é bom estar atento a eles e caso veja algum processo suspeito poderá matar selecionando “os processos ou o processo” e clicando em Terminate  <strong>Processes</strong> Isso também pode ser feito pelo Gerenciador de Tarefas do windows na aba processos.  <strong>Quarantine</strong> Com essa opção podemos ver qualquer arquivo que tenha ido para quarentena podendo ver todas as informações coerente com o mesmo como: Local de Origem, Data , Risco e nome do arquivo infectado.</p>
<p style="text-align: center"><img src="http://www.invasao.com.br/Imagens/coluna_souza_08_07.jpg" alt="" width="492" height="341" /></p>
<h2>Conclusão</h2>
<p>Essa é uma ótima ferramenta de auxílio na prevenção e detecção de pragas cibernéticas. Mais devemos sempre estar atentos e nunca confiar 100% em ferramentas. Sempre esteja analisando o comportamento do seu sistema operacional e monitorando seus serviços. Existem várias soluções que usuários mais avançados podem estar usando e implementando no seu dia-a-dia como Firewall, Logs e etc. Por isso sempre fiquem atentos e atualizados nas notícias de segurança e aplicações de paths. A equipe invasão sempre estará promevendo tutoriais como esses para ajudar nossos fiéis leitores a se defender e conhecer os perigos da internet.  <a href="http://download.ewido.net/ewido-setup.exe">Download do programa</a></p>
<h2>Extra: Teste vírus on-line ou a segurança do seu micro</h2>
<p><a href="http://security.symantec.com/sscv6/home.asp?langid=br&amp;venid=sym&amp;plfid=22&amp;pkj=XWYSWOBWYSHSFVIGMKI&amp;bhcp=1" target="_blank">Teste oferecido pela Symantec</a> <strong></strong></p>
<div id="zemanta-pixie" style="margin: 5px 0pt; width: 100%;"><a id="zemanta-pixie-a" title="Zemified by Zemanta" href="http://www.zemanta.com/"><img id="zemanta-pixie-img" style="border: medium none; float: right;" src="http://img.zemanta.com/pixie.png?x-id=d66466f8-b4f6-4202-8635-4d641ddb9898" alt="" /></a></div>
<div style="margin: 5px 0pt; width: 100%;"><strong>Autor</strong>: Souzadc</div>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2008/02/14/retirando-trojans-com-ewido-anti-malware/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2008/02/14/retirando-trojans-com-ewido-anti-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

