Pular para o conteúdo principal

2 publicações com a etiqueta "hashcat"

Ver todas as etiquetas

Extraindo Usuários do Gitea

· 3 min para ler
Raphael Sander
Senior DevSecOps

Quando ganhamos acesso a um host porém precisamos escalar privilégios e conseguir acesso à autenticação de usuário com permissões mais elevadas pode ser um desafio. Nesse post irei mostrar como fazer a extração e quebra dos usuários presentes no DB da aplicação Gitea, mas que pode não se limitar apenas a este.

GPU CUDA no WSL

· 2 min para ler
Raphael Sander
Senior DevSecOps

wsl_plus_nvidia_cuda

Durante a execução de pentests, é comum utilizar máquinas virtuais para facilitar a configuração e manutenção dos ambientes, permitindo a criação de snapshots antes de alterações significativas; porém, a quebra de hashes nessas VMs pode ser limitada pelo uso da CPU, e o aproveitamento da GPU exige passthrough de uma placa de vídeo adicional. Dessa forma, existem duas alternativas: instalar a ferramenta diretamente no sistema operacional do host ou utilizar o WSL com aceleração GPU CUDA em placas Nvidia, mantendo o ambiente de teste isolado.