Lab CyberSecurity

Descripción

Lab CyberSecurity
Emerson Ramos
Mapa Mental por Emerson Ramos, actualizado hace más de 1 año
Emerson Ramos
Creado por Emerson Ramos hace más de 4 años
136
0

Resumen del Recurso

Lab CyberSecurity
  1. Ofensiva
    1. Kali Linux

      Nota:

      • FASES Planejamento Reconhecimento Analise de Vulnerabilidade Exploração ou ganho de acesso Pós-exploração        Eliminação de rastros e relatórios finais   
      1. nmap
        1. Instaloader

          Nota:

          • Ferramenta do Kali para capturar dos do Instagram   #instaloader profile "perfil do insta"   
          1. Openvas

            Nota:

            • Apt-get install openvas Ferramentas - analise de vulnerabildiade   # openvas initial setup# openvasmd --user=admin --new-password=123456http://Localhost:9392  
            1. Maltego
              1. Sparta ou Legion
                1. Metasploit
                  1. john

                    Nota:

                    • Ferramenta john ( para quebrar senha de arquivos ) Pegar a hash do arquivo # Zip2john Arquivo.zip   Criar uma arquivo.txt com o hash encontrado   # touch arquivo  Executar o comando  # john --format=pkzip arquivoHASH.txt  --wordlist="caminho da wordlist" (ex: /usr/share/wordlist/rockyou.txt  
                    1. Medusa

                      Nota:

                      • medusa  -h  "IP"   -U caminho arquivos usuário -P caminho de arquivos de senhas ou usuario  -M  SSH  -n  22
                      1. Hydra

                        Nota:

                        • hydra -L  caminho do arquivo de senha  -P caminho de arquivo de senhas  SERVIÇO  ftp (ssh,rdp..)
                        1. Fcrakzip

                          Nota:

                          • Fcrackzip -v -D -p senha.txt "Arquivo"
                          1. Pós Exploração

                            Nota:

                            •    Meterpreter> help ( gama de comandos para executar na máquina invadida ) Meterpreter>Clearev ( Limpa os logs de acesso )  
                            1. Beef

                              Nota:

                              • dica: usar um honey spot em uma wifi publica)   Apt-get install beef-xss  User: beef  
                              1. Httrack

                                Nota:

                                • Clonar sites
                                1. Armitage

                                  Nota:

                                  • Dicas: msfconsole init Em configurações mudar: Armitage   requered_explouut_rank string  (mudar para pool)
                                2. Ferramentas web
                                  1. Gabrify

                                    Nota:

                                    •    Ferramenta para envio de e-mail e coleta de dados https://grabify.link/   
                                    1. Shodan

                                      Nota:

                                      •    Shodan -  Coleta de dados na internet https://www.shodan.io/ Ex:  1. phpmyadmin  2. Tp-link "default password" country:"BR"  city:"rio"  3. Apache2.4.34 country:BR city:"São Paulo"   4. Geo:-latitude,-longitude, 10 -50 has_screenshot:true  - ( regiao especifica proximo de São Paulo) Busque longitude e latitude no google maps  5. ps:"windows XP" country:BR city:"São Paulo"   
                                      1. Google Hacker

                                        Nota:

                                        • Ex: :DIR | intitle:index of inurl://whatsapp   Index of config.php  Index of password.txt gmail  Inurl:com.br +@ +gov+mail filetype:txt   site:.br + (,user,|,login,) INSERT ext:sql
                                      2. Honeypot
                                      3. Defensiva
                                        1. Mysql
                                          1. Docker
                                            1. wordpress
                                              1. phpmyadmin
                                              2. DNS
                                                1. Pfsense
                                                  1. Firewall
                                                    1. Suricata(IDS)
                                                      1. Fail2ban (IPS)
                                                        1. Ntop
                                                      Mostrar resumen completo Ocultar resumen completo

                                                      Similar

                                                      Países de Latinoamérica y sus Capitales
                                                      maya velasquez
                                                      Estrategias de Enseñanza Alternativas
                                                      Diego Santos
                                                      Gramática Inglés
                                                      Diego Santos
                                                      Símbolos y Abreviaciones para tomar apuntes
                                                      Diego Santos
                                                      Arquitectura Gótica
                                                      maya velasquez
                                                      ORGANIGRAMA
                                                      Sebastian Valencia
                                                      CONTRATACION E INDUCCION DE PERSONAL
                                                      lauraga04
                                                      Plantilla del Plan de Estudio de 5 Minutos
                                                      Diego Santos
                                                      GS-1. GUARDIAS DE ORDEN Y GUARDIAS DE LOS SERVICIOS
                                                      antonio del valle
                                                      OPERACIONES CON POLINOMIOS
                                                      Leticia Pérez Nicolás
                                                      Abreviaciones comunes en programación web
                                                      Diego Santos