Lab CyberSecurity

Descripción

Lab CyberSecurity
Emerson Ramos
Mapa Mental por Emerson Ramos, actualizado hace más de 1 año
Emerson Ramos
Creado por Emerson Ramos hace alrededor de 4 años
134
0

Resumen del Recurso

Lab CyberSecurity
  1. Ofensiva
    1. Kali Linux

      Nota:

      • FASES Planejamento Reconhecimento Analise de Vulnerabilidade Exploração ou ganho de acesso Pós-exploração        Eliminação de rastros e relatórios finais   
      1. nmap
        1. Instaloader

          Nota:

          • Ferramenta do Kali para capturar dos do Instagram   #instaloader profile "perfil do insta"   
          1. Openvas

            Nota:

            • Apt-get install openvas Ferramentas - analise de vulnerabildiade   # openvas initial setup# openvasmd --user=admin --new-password=123456http://Localhost:9392  
            1. Maltego
              1. Sparta ou Legion
                1. Metasploit
                  1. john

                    Nota:

                    • Ferramenta john ( para quebrar senha de arquivos ) Pegar a hash do arquivo # Zip2john Arquivo.zip   Criar uma arquivo.txt com o hash encontrado   # touch arquivo  Executar o comando  # john --format=pkzip arquivoHASH.txt  --wordlist="caminho da wordlist" (ex: /usr/share/wordlist/rockyou.txt  
                    1. Medusa

                      Nota:

                      • medusa  -h  "IP"   -U caminho arquivos usuário -P caminho de arquivos de senhas ou usuario  -M  SSH  -n  22
                      1. Hydra

                        Nota:

                        • hydra -L  caminho do arquivo de senha  -P caminho de arquivo de senhas  SERVIÇO  ftp (ssh,rdp..)
                        1. Fcrakzip

                          Nota:

                          • Fcrackzip -v -D -p senha.txt "Arquivo"
                          1. Pós Exploração

                            Nota:

                            •    Meterpreter> help ( gama de comandos para executar na máquina invadida ) Meterpreter>Clearev ( Limpa os logs de acesso )  
                            1. Beef

                              Nota:

                              • dica: usar um honey spot em uma wifi publica)   Apt-get install beef-xss  User: beef  
                              1. Httrack

                                Nota:

                                • Clonar sites
                                1. Armitage

                                  Nota:

                                  • Dicas: msfconsole init Em configurações mudar: Armitage   requered_explouut_rank string  (mudar para pool)
                                2. Ferramentas web
                                  1. Gabrify

                                    Nota:

                                    •    Ferramenta para envio de e-mail e coleta de dados https://grabify.link/   
                                    1. Shodan

                                      Nota:

                                      •    Shodan -  Coleta de dados na internet https://www.shodan.io/ Ex:  1. phpmyadmin  2. Tp-link "default password" country:"BR"  city:"rio"  3. Apache2.4.34 country:BR city:"São Paulo"   4. Geo:-latitude,-longitude, 10 -50 has_screenshot:true  - ( regiao especifica proximo de São Paulo) Busque longitude e latitude no google maps  5. ps:"windows XP" country:BR city:"São Paulo"   
                                      1. Google Hacker

                                        Nota:

                                        • Ex: :DIR | intitle:index of inurl://whatsapp   Index of config.php  Index of password.txt gmail  Inurl:com.br +@ +gov+mail filetype:txt   site:.br + (,user,|,login,) INSERT ext:sql
                                      2. Honeypot
                                      3. Defensiva
                                        1. Mysql
                                          1. Docker
                                            1. wordpress
                                              1. phpmyadmin
                                              2. DNS
                                                1. Pfsense
                                                  1. Firewall
                                                    1. Suricata(IDS)
                                                      1. Fail2ban (IPS)
                                                        1. Ntop
                                                      Mostrar resumen completo Ocultar resumen completo

                                                      Similar

                                                      Raíz Cuadrada 75.281
                                                      JL Cadenas
                                                      NÚMEROS ROMANOS
                                                      JL Cadenas
                                                      Faltas de Orotografía
                                                      Diego Santos
                                                      Redes e Internet
                                                      Karen Echavarría Peña
                                                      biomoleculas
                                                      Lucas Muños
                                                      Finanzas
                                                      marcov7154
                                                      Tutorial para Comenzar con GoConqr
                                                      Diego Santos
                                                      Cómo Aprender Idiomas Usando Fichas
                                                      Diego Santos
                                                      ELEMENTOS DE LA EPISTEMOLOGÍA DE ENFERMERÍA
                                                      naye19052012
                                                      Fuentes del Derecho Romano
                                                      Marisol González
                                                      ATMÓSFERA
                                                      Ulises Yo