Técnicas de Coleta de Informações e Varredura de Vulnerabilidades
Técnicas de Coleta de Informações e Varredura de Vulnerabilidades
Objetivo Prático
Domínio das habilidades fundamentais de coleta de informações e métodos de utilização de ferramentas comuns.
Registro do Processo Prático
2.1 Aplicação de Técnicas de Busca Diversas
2.1.1 Exploração da Estrutura de Diretórios Web
Pode-se utilizar módulos auxiliar ...
Publicado em 9-23 08:36
Ferramentas de Coleta Ativa de Informações em Redes
Descoberta de Hosts Baseada em ICMP
Implementação em Python para detecção de hosts:
from scapy.all import *
from scapy.layers.inet import IP, ICMP
from random import randint
from argparse import ArgumentParser
import time
def executar_verificacao():
uso = 'python %(prog)s -t <host alvo>'
analisador = ArgumentParser(uso=uso)
...
Publicado em 9-3 01:51
DC-8: Walkthrough de Vulnerabilidade e Escalação de Privilégios
Para este teste de penetração, utilizamos o Kali Linux como atacante com IP 192.168.75.10, enquanto a máquina alvo DC-8 está configurada em 192.168.75.45. O objetivo inicial é identificar e explorar vulnerabilidades para obter acesso privilegiado ao sistema.
Reconhecimento de Rede
O primeiro passo consiste em descobrir o endereço IP da máquina ...
Publicado em 8-17 23:34
Otimização de Reconhecimento de Rede: Escaneamento Híbrido com Masscan e Nmap
A eficiência em atividades de reconhecimento de rede depende do equilíbrio entre velocidade e precisão. Enquanto o masscan é reconhecido por sua capacidade de escanear grandes volumes de portas em tempo recorde, o nmap oferece uma profundidade inigualável na identificação de serviços e versões. Este artigo descreve uma abordagem híbrida que aut ...
Publicado em 7-22 13:50
Identificação de Alvos: Arquitetura de Host, Detecção de Honeypots, WAFs, Varredura de Portas, Protocolos e Segurança de Serviços
A identificação de alvos é uma etapa crucial em testes de penetração e segurança ofensiva. Este processo envolve a coleta de informações detalhadas sobre a infraestrutura de um sistema, incluindo sua arquitetura, serviços em execução, possíveis defesas como Web Application Firewalls (WAFs) e honeypots, e configurações de rede.
Pontos Chave:
Va ...
Publicado em 7-10 16:58
Fundamentos do Nmap: Descoberta de Hosts e Portas
Experimento relacionado: https://tryhackme.com/r/room/nmap
Conteúdo relacionado: Aprenda como usar o Nmap para descobrir hosts ativos, encontrar portas abertas e detectar versões de serviços.
Introdução
Imagine que você se conecta a uma rede e utiliza diversos recursos de rede, como e-mail e navegação na web. Dois problemas surgem. Primeiro, co ...
Publicado em 7-9 01:25
Guia Prático para Escaneamento de Rede com Nmap
Introdução ao Nmap
Nmap, ou Network Mapper, é uma ferramenta fundamental para análise de redes e segurança cibernética. Ele permite a detecção de hosts ativos, portas abertas, serviços e vunlerabilidades em ambientes de rede.
Sintaxe e Comandos Básicos
A estrutura geral do comando Nmap é:
nmap [opções] destino
Onde destino pode ser um endereço ...
Publicado em 7-2 07:37
Mr Robot CTF - Walkthrough de Teste de Intrusão
Ambiente de Estudo
Este guia descreve o processo de exploração de uma máquina virtual vulnerável disponível no TryHackMe, projetada para ambientes de aprendizagem em segurança ofensiva. O desafio envolve a identificação de três chaves ocultas no sistema alvo. ### Configuração do Ambiente
**Endereço IP do Alvo**: 10.10.220.226 ### Enumeração de ...
Publicado em 6-17 03:55
Análise e Exploração de Laboratórios DC: Do DC-1 ao DC-9
Laboratórios de Cibersegurança DC
DC-1
Reconhecimento e Enumeração
1. Descoberta de Hosts Ativos
Utilizando nmap para identificar máquinas na rede local.
nmap -sn 172.16.1.0/24
# Realiza um scan para verificar a presença de hosts na rede especificada.
O scan identificou o host com IP 172.16.1.133.
2. Varredura de Serviços e Portas
Executando u ...
Publicado em 6-5 23:42