Technical insights from Blaze Labs
O Blaze Labs é o grupo de pesquisa e desenvolvimento da Blaze Information Security.

Pentest em LLM: Aproveitando a integração de agentes para RCE
Este artigo descreve um estudo de caso de um recente teste de intrusão em LLM que permitiu a exploração do agente de IA para execução remota de código.
Todos os artigos

Fuzzing de protocolos proprietários com Scapy, radamsa e alguns arquivos PCAP
Introdução Como consultores de segurança, atuamos como especialistas contratados por nossos clientes para realizar testes de segurança black-box em aplicações. Frequentemente, precisamos avaliar a

Comunicado de segurança: bypass de restrições de segurança do Porteus Kiosk
Informações do aviso Título: Bypass de restrições de segurança do Porteus Kiosk Referência do aviso: BLAZE-01-2017 Produto: Porteus Kiosk Modo de divulgação: Divulgação coordenada Descrição do produto O Porteus Kiosk é um popular

Ataques práticos contra redes GSM (Parte 1/3): Impersonificação
Introdução O Global System for Mobile Communications (GSM) é uma tecnologia móvel e o padrão mais popular para telefones celulares em todo o mundo. Originalmente conhecido como Groupe

Transformando vulnerabilidades do Burp Scanner em eventos do Splunk
Introdução O Splunk é uma plataforma completa e poderosa para coletar, pesquisar, monitorar e analisar dados de máquinas. É amplamente utilizado por Centros de Operações de Segurança (SOC)

Uma pesquisa sobre o uso de cabeçalhos de segurança HTTP no Brasil e na Estônia
Introdução Nos últimos anos, diversos controles de segurança do lado do cliente para navegadores surgiram na forma de cabeçalhos de segurança. Esses cabeçalhos podem

Aproveitando o Telegram como plataforma de comando e controle
Introdução Na Blaze, estamos sempre em busca de novas maneiras de aprimorar nossos serviços. Como todo testador de invasão sabe, o pós-exploração é uma etapa crucial
