Técnicas de Coleta de Informações e Varredura de Vulnerabilidades

Técnicas de Coleta de Informações e Varredura de Vulnerabilidades Objetivo Prático Domínio das habilidades fundamentais de coleta de informações e métodos de utilização de ferramentas comuns. Registro do Processo Prático 2.1 Aplicação de Técnicas de Busca Diversas 2.1.1 Exploração da Estrutura de Diretórios Web Pode-se utilizar módulos auxiliar ...

Publicado em 9-23 08:36

Ferramentas de Coleta Ativa de Informações em Redes

Descoberta de Hosts Baseada em ICMP Implementação em Python para detecção de hosts: from scapy.all import * from scapy.layers.inet import IP, ICMP from random import randint from argparse import ArgumentParser import time def executar_verificacao(): uso = 'python %(prog)s -t <host alvo>' analisador = ArgumentParser(uso=uso) ...

Publicado em 9-3 01:51

DC-8: Walkthrough de Vulnerabilidade e Escalação de Privilégios

Para este teste de penetração, utilizamos o Kali Linux como atacante com IP 192.168.75.10, enquanto a máquina alvo DC-8 está configurada em 192.168.75.45. O objetivo inicial é identificar e explorar vulnerabilidades para obter acesso privilegiado ao sistema. Reconhecimento de Rede O primeiro passo consiste em descobrir o endereço IP da máquina ...

Publicado em 8-17 23:34

Otimização de Reconhecimento de Rede: Escaneamento Híbrido com Masscan e Nmap

A eficiência em atividades de reconhecimento de rede depende do equilíbrio entre velocidade e precisão. Enquanto o masscan é reconhecido por sua capacidade de escanear grandes volumes de portas em tempo recorde, o nmap oferece uma profundidade inigualável na identificação de serviços e versões. Este artigo descreve uma abordagem híbrida que aut ...

Publicado em 7-22 13:50

Identificação de Alvos: Arquitetura de Host, Detecção de Honeypots, WAFs, Varredura de Portas, Protocolos e Segurança de Serviços

A identificação de alvos é uma etapa crucial em testes de penetração e segurança ofensiva. Este processo envolve a coleta de informações detalhadas sobre a infraestrutura de um sistema, incluindo sua arquitetura, serviços em execução, possíveis defesas como Web Application Firewalls (WAFs) e honeypots, e configurações de rede. Pontos Chave: Va ...

Publicado em 7-10 16:58

Fundamentos do Nmap: Descoberta de Hosts e Portas

Experimento relacionado: https://tryhackme.com/r/room/nmap Conteúdo relacionado: Aprenda como usar o Nmap para descobrir hosts ativos, encontrar portas abertas e detectar versões de serviços. Introdução Imagine que você se conecta a uma rede e utiliza diversos recursos de rede, como e-mail e navegação na web. Dois problemas surgem. Primeiro, co ...

Publicado em 7-9 01:25

Guia Prático para Escaneamento de Rede com Nmap

Introdução ao Nmap Nmap, ou Network Mapper, é uma ferramenta fundamental para análise de redes e segurança cibernética. Ele permite a detecção de hosts ativos, portas abertas, serviços e vunlerabilidades em ambientes de rede. Sintaxe e Comandos Básicos A estrutura geral do comando Nmap é: nmap [opções] destino Onde destino pode ser um endereço ...

Publicado em 7-2 07:37

Mr Robot CTF - Walkthrough de Teste de Intrusão

Ambiente de Estudo Este guia descreve o processo de exploração de uma máquina virtual vulnerável disponível no TryHackMe, projetada para ambientes de aprendizagem em segurança ofensiva. O desafio envolve a identificação de três chaves ocultas no sistema alvo. ### Configuração do Ambiente **Endereço IP do Alvo**: 10.10.220.226 ### Enumeração de ...

Publicado em 6-17 03:55

Análise e Exploração de Laboratórios DC: Do DC-1 ao DC-9

Laboratórios de Cibersegurança DC DC-1 Reconhecimento e Enumeração 1. Descoberta de Hosts Ativos Utilizando nmap para identificar máquinas na rede local. nmap -sn 172.16.1.0/24 # Realiza um scan para verificar a presença de hosts na rede especificada. O scan identificou o host com IP 172.16.1.133. 2. Varredura de Serviços e Portas Executando u ...

Publicado em 6-5 23:42