Zusammenfassung der Ressource
Lab CyberSecurity
- Ofensiva
- Kali Linux
Anmerkungen:
- FASES
Planejamento
Reconhecimento
Analise de Vulnerabilidade
Exploração
ou ganho de acesso
Pós-exploração
Eliminação de rastros e relatórios finais
- nmap
- Instaloader
Anmerkungen:
- Ferramenta do Kali para capturar dos do Instagram
#instaloader profile "perfil do insta"
- Openvas
Anmerkungen:
- Apt-get install openvas
Ferramentas - analise de vulnerabildiade
# openvas initial setup# openvasmd --user=admin --new-password=123456http://Localhost:9392
- Maltego
- Sparta ou Legion
- Metasploit
- john
Anmerkungen:
- Ferramenta john ( para quebrar senha de arquivos )
Pegar a hash do arquivo
# Zip2john Arquivo.zip
Criar uma arquivo.txt com o hash encontrado
# touch arquivo
Executar o comando
# john --format=pkzip arquivoHASH.txt --wordlist="caminho da wordlist" (ex:
/usr/share/wordlist/rockyou.txt
- Medusa
Anmerkungen:
- medusa -h "IP" -U caminho arquivos usuário -P caminho de arquivos de senhas ou usuario -M
SSH -n 22
- Hydra
Anmerkungen:
- hydra -L caminho do arquivo de senha -P caminho de arquivo de senhas SERVIÇO ftp (ssh,rdp..)
- Fcrakzip
Anmerkungen:
- Fcrackzip -v -D -p senha.txt "Arquivo"
- Pós Exploração
Anmerkungen:
-
Meterpreter> help
( gama de comandos para executar na máquina invadida )
Meterpreter>Clearev ( Limpa os logs de acesso )
- Beef
Anmerkungen:
- dica: usar um honey spot em uma wifi publica)
Apt-get install beef-xss
User: beef
- Httrack
Anmerkungen:
- Armitage
Anmerkungen:
- Dicas:
msfconsole init
Em configurações mudar:
Armitage requered_explouut_rank string (mudar para pool)
- Ferramentas web
- Gabrify
Anmerkungen:
-
Ferramenta para envio de e-mail e coleta de dados
https://grabify.link/
- Shodan
Anmerkungen:
-
Shodan - Coleta
de dados na internet
https://www.shodan.io/
Ex:
1. phpmyadmin
2. Tp-link "default password" country:"BR" city:"rio"
3. Apache2.4.34 country:BR city:"São Paulo"
4. Geo:-latitude,-longitude, 10 -50 has_screenshot:true - ( regiao especifica proximo de São Paulo) Busque longitude e latitude no google maps
5. ps:"windows XP" country:BR city:"São Paulo"
- Google Hacker
Anmerkungen:
- Ex:
:DIR | intitle:index of inurl://whatsapp
Index of config.php
Index of password.txt gmail
Inurl:com.br +@ +gov+mail filetype:txt
site:.br + (,user,|,login,) INSERT ext:sql
- Honeypot
- Defensiva
- Mysql
- Docker
- wordpress
- phpmyadmin
- DNS
- Pfsense
- Firewall
- Suricata(IDS)
- Fail2ban (IPS)
- Ntop