Técnicas de Coleta de Informações e Varredura de Vulnerabilidades
Objetivo Prático
Domínio das habilidades fundamentais de coleta de informações e métodos de utilização de ferramentas comuns.
Registro do Processo Prático
2.1 Aplicação de Técnicas de Busca Diversas
2.1.1 Exploração da Estrutura de Diretórios Web
Pode-se utilizar módulos auxiliares do Metasploit como brute_dirs, dir_listing, dir_scanner, com o método principal sendo adivinhação por força bruta.
- brute_dirs
msfconsole
use auxiliary/scanner/http/directory_bruteforce
set CONCURRENCY 50
set TARGET_HOST www.example.com
execute
- dir_scanner
msfconsole
use auxiliary/scanner/http/directory_scanner
set CONCURRENCY 50
set TARGET_HOST www.example.com
execute
Ao utilizar ambos os métodos, é possível visualizar diretórios ocultos do site alvo, com resultados semelhantes.
2.1.2 Utilização de Técnicas de Motores de Busca
Campos comuns para configuração:
- +: Força inclusão de termos-chave
- -: Elimina irrelevância
- |: Busca paralela
- "": Correspondência exata
- intitle: Limita busca ao título da página
- inurl: Limita busca aos links URL
- site: Limita busca a sites específicos
- filetype: Busca de documentos especializados
2.1.3 Reconhecimento de Rotas
Utilize o comando tracert www.example.com para detectar as rotas percorridas pelo domínio.
2.2 Consulta de Informações de Registro DNS e IP
2.2.1 Consulta whois
whois pode realizar consultas de informações de registro de domínios, buscando dados 3R: nome do registrante, organização e cidade. Comando: whois example.com
2.2.2 Consulta nslookup
nslookup obtém resultados do cache armazenado pelo servidor de resolução DNS, podendo não ser totalmente preciso. Comando: nslookup example.com
2.2.3 Consulta dig
dig pode obter resultados precisos do servidor DNS oficial. Comando: dig example.com
2.3 Técnicas Básicas de Varredura
2.3.1 Descoberta de Hosts
- ping: Ping para hosts na mesma sub-rede
- Módulo arp_sweep no Metasploit:
msfconsole
use auxiliary/scanner/discovery/arp_probe
set TARGET_RANGE 192.168.1.0/24
set THREAD_COUNT 100
execute
- Módulo udp_sweep no Metasploit:
msfconsole
use auxiliary/scanner/discovery/udp_probe
set TARGET_RANGE 192.168.1.0/24
set THREAD_COUNT 100
execute
- nmap -sn:
nmap -sn 192.168.1.0/24para varredura de hosts ativos
2.3.2 Varredura de Portas
- Comandos nmap:
- Tipos de varredura: -sT (connect), -sS (SYN), -sU (UDP)
- Opções: -Pn (ignorar ping), -O (detecção SO), -F (modo rápido)
- Módulo portscan no MSF:
msfconsole
use auxiliary/scanner/portscan/tcp_scan
set TARGET_RANGE 192.168.1.0/24
set THREAD_COUNT 100
set SCAN_PORTS 1-1024
execute
2.3.3 Detecção de SO e Versão de Serviços
- nmap -O: Identificação do sistema operacional via
nmap -O target\_ip - nmap -sV: Verifciação detalhada do SO via
nmap -sV target\_ip
2.3.4 Verificação Específica de Serviços
- Varredura de serviço Telnet:
use auxiliary/scanner/telnet/service_check
set TARGET_RANGE 192.168.1.0/24
set THREAD_COUNT 100
execute
- Serviço SSH:
use auxiliary/scanner/ssh/service_version
set TARGET_RANGE 192.168.1.0/24
set THREAD_COUNT 100
execute
2.4 Varredura de Vulnerabilidades
2.4.1 Instalação OpenVAS
Devido ao tamanho do software OpenVAS, uma nova máquina virtual com 60GB de armazenamento foi criada. Após instalação, utilize sudo gvm-check-setup para verificar integridade e sudo gvm-setup se necessário.
2.4.2 Execução e Login
Inicie com gvm-start, então acesse pela interface web com credenciais definidas.
2.4.3 Varredura de Vulnerabilidades
Navegue até Scans > Tasks > Task Wizard, insira o IP do alvo e inicie a verificação.
2.4.4 Visualização de Relatórios
Clique em Reports para visualizar resultados e recomendações de correção.
2.4.5 Correção de Vulnerabilidades
Analise portas abertas e feche aquelas desnecessárias para reduzir ameaças.
Problemas Encontrados
- Metasploit não detectava hosts locais - configurar chipset NAT como servidor
- Relatórios Greenbone vazios - sincronizar base VT com
sudo runuser -u \_gvm -- greenbone-nvt-sync
Respostas às Questões
1. Quais organizações gerenciam DNS e IP?
ICANN gerencia servidores raiz globais sob autorização do governo americano. Cinco RIRs regionais: ARIN (América do Norte), RIPE (Europa), APNIC (Ásia-Pacífico), LACNIC (América Latina), AfriNIC (África).
2. O que são informações 3R?
Registrante → Registrador → Registro Oficial
3. Avaliação da precisão dos resultados de varredura?
Resultados geralmente precisos, embora algumas portas possam não ser detectadas.