Mostrando postagens com marcador crypto. Mostrar todas as postagens
Mostrando postagens com marcador crypto. Mostrar todas as postagens

16 de set. de 2016

Enviando Emails Criptografados usando o PGP

0 comentários
    Nesse artigo fiz um passo a passo de como enviar emails criptografados usando o PGP no Linux (debian). ;)
  • Criando o seu par de chaves:
1) Instale o GnuPG com o comando: $ sudo apt-get install gnupg2
2) Gere o par de chaves (público e privada): $ gpg –gen-key
3) Selecione a opção: 1 (RSA)
4) Por segurança, use 4096 bits.
5) Depois escolha se as chaves vão expirar, se sim informe a data.
6) Informe o seu nome, email e comentário.
7) Informe a sua senha.
8) Hora da Entropia!!! Movimente o seu mouse, aperte teclas aleatórias, rode o seu loop bugado infinito, etc.
9) Pronto, agora vc possui seu belo par de chaves.
10) Gere o certificado de revogação do seu par de chaves:
$ gpg -o zeldani-rev-cert.asc --gen-revoke
1C644907
    
   O certificado de revogação serve para quando você esquece sua senha ou perde a chave privada e precisa informar aos seus destinatários que sua chave foi desativada. Sem a senha ou chave privada os servidores PGP não permitem a revogação de suas chaves, a não ser que voce tenha em mãos o certificado de revogação, pois ao ser publicado ele automaticamente revoga seu par de chaves!

28 de mar. de 2016

Writeup - Brazilian Protests:

0 comentários
    Nesse fds teve o CTF do Pwn2win, onde participei com a nosso time GAROA HC ficando em 28 posição!! 
∘
    Uma das challenges que achei bem interesante foi a "Brazilian Protests". A proposta era encontrar a mensagem secreta em uma foto da nossa presidente:


    Usando o comando file, podemos ver que a imagem está no formato tiff:
$ file par.jpg
par.jpg: TIFF image data, little-endian

12 de out. de 2015

Revertendo a base64

1 comentários
A codificação base64 é usada para transmitir dados binários por meios de transmissão que lidam somente com texto, como por exemplo o protocolo SMTP ou o próprio HTTP que foi projetado para transferir textos ASCII, assim como imagens (que são convertidas em texto ASCII).

As conexões TCP suportam transmissão de bytes com 8 bits. Os dados do protocolo SMTP são caracteres ASCII de 7 bits, onde cada caractere é transmitido como um byte de 8 bits com o bit mais significativo zerado. No entanto, o protocolo SMTP interpreta o octeto 998 ou o caractere '.' como sendo uma nova linha, podendo gerar danos aos arquivos que contenham essa sequência de octetos. Assim, a conversão de bytes para ASCII tem sido bastante útil.

Conversão:
Na conversão da base64 o arquivo é dividido em bytes de 6 bits gerando 64 (0...63) possíveis valores, que são representados pelos caracteres: [A-Z] para (0-25), [a-z] para (26-51), [0-9] para (52-61), '+' para 62, '/' para 63 e '=' para adição, dando origem ao seu nome. A codificação da base64 não deve ser confundida com criptografia pois ela não garante nenhuma segurança.

27 de set. de 2015

Python - Hashlib e HMAC

0 comentários
O HMAC (Hash-base Message Authentication Code) é usado para verificar a integridade de informações e arquivos. Mecanismos que verificam a integridade baseados em uma chave secreta são usualmente chamados de MAC (message authentication codes), baseados em 2 partes que compartilham 2 chaves secretas para validar a informação transmitida. O HMAC usa uma variedade de algoritmos como: MD5, SHA1, SHA256, RIPEMD-128/160, entre outros.

exemplo_hmac.py:
import hmac
import hashlib
# o hmac.new possui 3 argumentos: chave, msg e o modulo do hash
gerar_resumo=hmac.new('chave_secreta','',hashlib.md5)
f=open('arquivo.txt','rb')
try:
    while True:
        bloco=f.read(1024)
        if not bloco:
           break
        gerar_resumo.update(bloco)
finally:
    f.close()
resumo=gerar_resumo.hexdigest()
print resumo

30 de mai. de 2015

Edgar Allan Poe e Criptografia

1 comentários
"dizemos novamente deliberadamente que o engenho humano não pode inventar uma cifra que o engenho humano não possa resolver." - Edgar Allan Poe

Edgar Allan Poe (1809-1849), foi um autor, poeta, editor e crítico literário americano. Exerceu grande influência em autores como Baudelaire e Dostoievski. Poe, um dos autores de maior destaque dos contos de horror era fascinado pela criptografia. 

Durante a I Guerra Mundial, Edgar Allan Poe propôs um desafio em dezembro de 1839 na Alexander's Weekly Messenger, uma revista sobre literatura da Filadélfia, afirmando que ele poderia resolver qualquer cifra de substituição simples que for submetido à ele pelos leitores. 
Uma cifra por substituição simples consiste em um método de encriptação na qual unidades do texto plano são substituídas pelo texto cifrado. As unidades podem ser: uma letra, pares de letras, uma mistura de tudo, e assim por diante. Uma cifra por substituição simples é baseada em somente um alfabeto.

15 de mai. de 2015

PGP

0 comentários
O PGP (Pretty Good Privacy) é um sistema de criptografia híbrido por combinar a segurança da cifragem por chave pública com a velocidade da  chave privada, sendo a cifragem da chave privada cerca de mil vezes mais rápida que a de chave pública. Baseado no PKI (Public Key Infrastructure), usa os algoritmos RSA e Diffie-Hellman. Foi criado por Philip Zimmermann em 1991. Ele é utilizado principalmente para cifrar emails, autenticar mensagens usando a assinatura digital e para cifrar arquivos, diretórios ou até mesmo partições inteiras.