Técnicas de Coleta de Informações e Varredura de Vulnerabilidades

Técnicas de Coleta de Informações e Varredura de Vulnerabilidades

Objetivo Prático

Domínio das habilidades fundamentais de coleta de informações e métodos de utilização de ferramentas comuns.

Registro do Processo Prático

2.1 Aplicação de Técnicas de Busca Diversas

2.1.1 Exploração da Estrutura de Diretórios Web

Pode-se utilizar módulos auxiliares do Metasploit como brute_dirs, dir_listing, dir_scanner, com o método principal sendo adivinhação por força bruta.

  • brute_dirs
msfconsole
use auxiliary/scanner/http/directory_bruteforce
set CONCURRENCY 50
set TARGET_HOST www.example.com
execute

  • dir_scanner
msfconsole
use auxiliary/scanner/http/directory_scanner
set CONCURRENCY 50
set TARGET_HOST www.example.com
execute

Ao utilizar ambos os métodos, é possível visualizar diretórios ocultos do site alvo, com resultados semelhantes.

2.1.2 Utilização de Técnicas de Motores de Busca

Campos comuns para configuração:

  • +: Força inclusão de termos-chave
  • -: Elimina irrelevância
  • |: Busca paralela
  • "": Correspondência exata
  • intitle: Limita busca ao título da página
  • inurl: Limita busca aos links URL
  • site: Limita busca a sites específicos
  • filetype: Busca de documentos especializados

2.1.3 Reconhecimento de Rotas

Utilize o comando tracert www.example.com para detectar as rotas percorridas pelo domínio.

2.2 Consulta de Informações de Registro DNS e IP

2.2.1 Consulta whois

whois pode realizar consultas de informações de registro de domínios, buscando dados 3R: nome do registrante, organização e cidade. Comando: whois example.com

2.2.2 Consulta nslookup

nslookup obtém resultados do cache armazenado pelo servidor de resolução DNS, podendo não ser totalmente preciso. Comando: nslookup example.com

2.2.3 Consulta dig

dig pode obter resultados precisos do servidor DNS oficial. Comando: dig example.com

2.3 Técnicas Básicas de Varredura

2.3.1 Descoberta de Hosts

  1. ping: Ping para hosts na mesma sub-rede
  2. Módulo arp_sweep no Metasploit:
msfconsole
use auxiliary/scanner/discovery/arp_probe
set TARGET_RANGE 192.168.1.0/24
set THREAD_COUNT 100
execute

  1. Módulo udp_sweep no Metasploit:
msfconsole
use auxiliary/scanner/discovery/udp_probe
set TARGET_RANGE 192.168.1.0/24
set THREAD_COUNT 100
execute

  1. nmap -sn: nmap -sn 192.168.1.0/24 para varredura de hosts ativos

2.3.2 Varredura de Portas

  1. Comandos nmap:
    • Tipos de varredura: -sT (connect), -sS (SYN), -sU (UDP)
    • Opções: -Pn (ignorar ping), -O (detecção SO), -F (modo rápido)
  2. Módulo portscan no MSF:
msfconsole
use auxiliary/scanner/portscan/tcp_scan
set TARGET_RANGE 192.168.1.0/24
set THREAD_COUNT 100
set SCAN_PORTS 1-1024
execute

2.3.3 Detecção de SO e Versão de Serviços

  1. nmap -O: Identificação do sistema operacional via nmap -O target\_ip
  2. nmap -sV: Verifciação detalhada do SO via nmap -sV target\_ip

2.3.4 Verificação Específica de Serviços

  1. Varredura de serviço Telnet:
use auxiliary/scanner/telnet/service_check
set TARGET_RANGE 192.168.1.0/24
set THREAD_COUNT 100
execute

  1. Serviço SSH:
use auxiliary/scanner/ssh/service_version
set TARGET_RANGE 192.168.1.0/24
set THREAD_COUNT 100
execute

2.4 Varredura de Vulnerabilidades

2.4.1 Instalação OpenVAS

Devido ao tamanho do software OpenVAS, uma nova máquina virtual com 60GB de armazenamento foi criada. Após instalação, utilize sudo gvm-check-setup para verificar integridade e sudo gvm-setup se necessário.

2.4.2 Execução e Login

Inicie com gvm-start, então acesse pela interface web com credenciais definidas.

2.4.3 Varredura de Vulnerabilidades

Navegue até Scans > Tasks > Task Wizard, insira o IP do alvo e inicie a verificação.

2.4.4 Visualização de Relatórios

Clique em Reports para visualizar resultados e recomendações de correção.

2.4.5 Correção de Vulnerabilidades

Analise portas abertas e feche aquelas desnecessárias para reduzir ameaças.

Problemas Encontrados

  1. Metasploit não detectava hosts locais - configurar chipset NAT como servidor
  2. Relatórios Greenbone vazios - sincronizar base VT com sudo runuser -u \_gvm -- greenbone-nvt-sync

Respostas às Questões

1. Quais organizações gerenciam DNS e IP?

ICANN gerencia servidores raiz globais sob autorização do governo americano. Cinco RIRs regionais: ARIN (América do Norte), RIPE (Europa), APNIC (Ásia-Pacífico), LACNIC (América Latina), AfriNIC (África).

2. O que são informações 3R?

Registrante → Registrador → Registro Oficial

3. Avaliação da precisão dos resultados de varredura?

Resultados geralmente precisos, embora algumas portas possam não ser detectadas.

Tags: pentesting information-gathering vulnerability-scanning metasploit nmap

Publicado em 9-23 08:36