Lab CyberSecurity

Description

Lab CyberSecurity
Emerson Ramos
Mind Map by Emerson Ramos, updated more than 1 year ago
Emerson Ramos
Created by Emerson Ramos over 4 years ago
136
0

Resource summary

Lab CyberSecurity
  1. Ofensiva
    1. Kali Linux

      Annotations:

      • FASES Planejamento Reconhecimento Analise de Vulnerabilidade Exploração ou ganho de acesso Pós-exploração        Eliminação de rastros e relatórios finais   
      1. nmap
        1. Instaloader

          Annotations:

          • Ferramenta do Kali para capturar dos do Instagram   #instaloader profile "perfil do insta"   
          1. Openvas

            Annotations:

            • Apt-get install openvas Ferramentas - analise de vulnerabildiade   # openvas initial setup# openvasmd --user=admin --new-password=123456http://Localhost:9392  
            1. Maltego
              1. Sparta ou Legion
                1. Metasploit
                  1. john

                    Annotations:

                    • Ferramenta john ( para quebrar senha de arquivos ) Pegar a hash do arquivo # Zip2john Arquivo.zip   Criar uma arquivo.txt com o hash encontrado   # touch arquivo  Executar o comando  # john --format=pkzip arquivoHASH.txt  --wordlist="caminho da wordlist" (ex: /usr/share/wordlist/rockyou.txt  
                    1. Medusa

                      Annotations:

                      • medusa  -h  "IP"   -U caminho arquivos usuário -P caminho de arquivos de senhas ou usuario  -M  SSH  -n  22
                      1. Hydra

                        Annotations:

                        • hydra -L  caminho do arquivo de senha  -P caminho de arquivo de senhas  SERVIÇO  ftp (ssh,rdp..)
                        1. Fcrakzip

                          Annotations:

                          • Fcrackzip -v -D -p senha.txt "Arquivo"
                          1. Pós Exploração

                            Annotations:

                            •    Meterpreter> help ( gama de comandos para executar na máquina invadida ) Meterpreter>Clearev ( Limpa os logs de acesso )  
                            1. Beef

                              Annotations:

                              • dica: usar um honey spot em uma wifi publica)   Apt-get install beef-xss  User: beef  
                              1. Httrack

                                Annotations:

                                • Clonar sites
                                1. Armitage

                                  Annotations:

                                  • Dicas: msfconsole init Em configurações mudar: Armitage   requered_explouut_rank string  (mudar para pool)
                                2. Ferramentas web
                                  1. Gabrify

                                    Annotations:

                                    •    Ferramenta para envio de e-mail e coleta de dados https://grabify.link/   
                                    1. Shodan

                                      Annotations:

                                      •    Shodan -  Coleta de dados na internet https://www.shodan.io/ Ex:  1. phpmyadmin  2. Tp-link "default password" country:"BR"  city:"rio"  3. Apache2.4.34 country:BR city:"São Paulo"   4. Geo:-latitude,-longitude, 10 -50 has_screenshot:true  - ( regiao especifica proximo de São Paulo) Busque longitude e latitude no google maps  5. ps:"windows XP" country:BR city:"São Paulo"   
                                      1. Google Hacker

                                        Annotations:

                                        • Ex: :DIR | intitle:index of inurl://whatsapp   Index of config.php  Index of password.txt gmail  Inurl:com.br +@ +gov+mail filetype:txt   site:.br + (,user,|,login,) INSERT ext:sql
                                      2. Honeypot
                                      3. Defensiva
                                        1. Mysql
                                          1. Docker
                                            1. wordpress
                                              1. phpmyadmin
                                              2. DNS
                                                1. Pfsense
                                                  1. Firewall
                                                    1. Suricata(IDS)
                                                      1. Fail2ban (IPS)
                                                        1. Ntop
                                                      Show full summary Hide full summary

                                                      Similar

                                                      Metallic bonding
                                                      anna.a.graysmith
                                                      Summary of Definitions/Key Terms for the PMP Exam
                                                      Andrea Leyden
                                                      Statistics Key Words
                                                      Culan O'Meara
                                                      B3- Science. Cells, Genes and Enzymes.
                                                      MissChurro
                                                      Quick tips to improve your Exam Preparation
                                                      James Timpson
                                                      Roles of Education
                                                      Isobel Wagner
                                                      Performance y Planificación de Vuelo
                                                      Adriana Forero
                                                      Groups Starter Pack
                                                      Micheal Heffernan
                                                      SalesForce ADM 201 Study Quiz
                                                      Brianne Wright
                                                      1PR101 2.test - Část 17.
                                                      Nikola Truong
                                                      The Children Act 2004
                                                      Carina Storm