Introdução ao Pentest - 2ª Edição
Uma abordagem prática
Descrição do livro
Introdução ao Pentest irá capacitar o leitor a entender e a realizar o pentest – uma auditoria minuciosa sobre falhas e vulnerabilidades em computadores e redes – e, assim, buscar a melhor forma de solucionar os problemas encontrados.
Tendo como base a metodologia Kali Linux para o ensino do pentest, a qual é extremamente didática e adaptada a partir da metodologia PTES de testes de invasão, com certeza este livro fará você se sentir à vontade e confiante ao estudar pentest, tornando o seu aprendizado fácil e rápido.
O leitor terá acesso às táticas e técnicas utilizadas no pentest em um ambiente controlado por laboratório e máquinas virtuais.
Cada capítulo aborda uma etapa do pentest e, no decorrer da leitura, você aprenderá:
Os aspectos básicos de segurança da informação, como a instalação de máquinas virtuais e os primeiros passos com o Kali Linux.
Criar redes zumbie para ataques DDoS utilizando o IRC como rede mestre.
Realizar a evasão de sistemas de antivírus usando as linguagens de programação C, Python e Powershell.
Os princípios básicos do desenvolvimento de exploits.
Usar o framework Metasploit.
Criar um gerador de shellcode para Windows.
Escalonar privilégios em sistemas Windows sem usar exploits.
Realizar a evasão de sistemas UAC e do sistema de autenticação de dois fatores.
Realizar o DNS Spoof a fim de redirecionar o usuário para uma página web específica.
Criar um pendrive infectado com o Arduino (antigo BadUSB).
Escrever e criptografar um relatório de pentest.
Sumário
- Agradecimentos
- Isenção de responsabilidade
- Sobre o autor
- Prefácio da primeira edição
- Prefácio da segunda edição
- Capítulo 1 ■ Introdução à segurança da informação e ao Kali Linux
- 1.1 Princípios de segurança da informação e proteção de dados
- 1.2 Conhecendo o Kali Linux
- Capítulo 2 ■ Preparando o ambiente de teste
- 2.1 Recursos necessários
- 2.2 Obtendo o Kali Linux
- 2.3 Instalação de uma máquina virtual
- 2.4 Configurando a rede no Kali Linux
- 2.5 Terminal de comandos
- 2.6 Atualizando o Kali Linux
- 2.7 Backup da máquina virtual
- Capítulo 3 ■ Pentest
- 3.1 O que é o pentest?
- 3.2 Por que o realizar?
- 3.3 Tipos de pentest
- 3.3.1 Black-box
- 3.3.2 White-box
- 3.3.3 Gray-box
- 3.4 Análise de vulnerabilidade
- 3.5 Metodologias de pentest
- 3.5.1 Metodologia OSSTMM
- 3.5.2 Metodologia ISSAF
- 3.5.3 PTES
- 3.5.4 Metodologia OWASP
- 3.5.5 Metodologia Kali Linux
- Capítulo 4 ■ Planejamento do projeto
- 4.1 Informações gerais
- 4.2 Objetivo do pentest
- 4.3 Limitações
- 4.4 Contrato de acordo
- 4.5 Linha do tempo
- Capítulo 5 ■ Footprinting
- 5.1 DNS
- 5.1.1 Tipos de registro DNS
- 5.2 Configurando o bind9
- 5.3 Programas para enumeração DNS
- 5.3.1 DNSenum
- 5.3.2 DNSmap
- 5.3.3 DNSrecon
- 5.3.4 Fierce
- 5.3.5 Dig
- 5.4 Coleta de emails
- 5.5 Firewall iptables
- 5.5.1 Comandos para gerenciamento do iptables
- 5.6 Informações de rota
- 5.6.1 Traceroute
- 5.6.2 TCPtraceroute
- Capítulo 6 ■ Fingerprinting
- 6.1 Fingerprinting passivo
- 6.1.1 P0f
- 6.2 Fingerprinting ativo
- 6.2.1 Ping
- 6.2.2 Fping
- 6.2.3 Arping
- 6.2.4 Netdiscover
- 6.2.5 Hping3
- 6.2.6 Xprobe2
- 6.2.7 Enumeração e exploração de sessão nula
- 6.2.8 Maltego
- Capítulo 7 ■ Enumeração
- 7.1 Modelo OSI
- 7.2 Protocolo TCP/IP
- 7.3 Port scanner
- 7.3.1 Nmap
- 7.4 Canivete suíço Netcat
- 7.5 Configurando o postfix
- 7.5.1 Enumeração de usuários
- 7.5.2 Força bruta (SMTP)
- 7.5.3 Envio de emails falsos (Open Relay)
- 7.5.4 Envio de emails falsos (PHP)
- 7.6 Enumeração SNMP
- 7.6.1 SNMPcheck
- 7.6.2 OneSixtyOne
- 7.6.3 SNMPWalk
- 7.6.4 Medusa
- 7.6.5 Hydra
- 7.6.6 Nmap
- 7.6.7 Metasploit
- Capítulo 8 ■ Mapeamento de vulnerabilidades
- 8.1 Tipos de vulnerabilidades
- 8.1.1 Vulnerabilidade local
- 8.1.2 Vulnerabilidade remota
- 8.2 Scanners de vulnerabilidade
- 8.2.1 OpenVAS
- 8.2.2 Nessus
- Capítulo 9 ■ Exploração do alvo
- 9.1 Metasploit
- 9.1.1 Msfconsole
- 9.1.2 EasyFTP CWD Command Stack Buffer Overflow
- 9.1.3 Payload Meterpreter
- 9.2 Desenvolvimento de exploits
- 9.2.1 Desenvolvimento de shellcode
- 9.3 MS12-020
- 9.4 MS17-010
- 9.5 Shellshock
- 9.6 Explorando servidores NFS mal configurados
- 9.7 Explorando X Window System
- Capítulo 10 ■ Engenharia social
- 10.1 Processo de ataque
- 10.2 Tipos de engenharia social
- 10.3 SET (Social Engineering Toolkit)
- 10.3.1 Java Applet Attack Method
- 10.3.2 Credential Harvester Attack Method
- 10.3.3 PowerShell Attack Vectors
- 10.4 Evasão da autenticação de dois fatores (2FA)
- 10.5 Office 2010 pptimpconv DLL hijacking
- 10.6 Macros maliciosas
- 10.7 DDE
- 10.8 MS14-064
- 10.9 Firefox Add-on
- 10.10 Unitrix Exploit
- 10.11 Acesso físico
- 10.11.1 Sethc
- 10.11.2 BadUSB
- 10.11.3 SSH reverso com Raspberry
- 10.12 Phishing local de usuários
- 10.13 Ofuscando IPs
- Capítulo 11 ■ Escalonamento de privilégios
- 11.1 Criação de lista de palavras (wordlist)
- 11.1.1 Common User Passwords Profiler
- 11.1.2 Crunch
- 11.1.3 Cewl
- 11.2 Escalonamento de privilégios vertical
- 11.2.1 Descoberta de senhas
- 11.3 Escalonamento de privilégios horizontal
- 11.3.1 Pivoting com Metasploit
- 11.3.2 xHydra
- 11.3.3 Hydra
- 11.3.4 Medusa
- 11.3.5 Sniffers
- 11.4 Bloqueando o Arp Spoofing
- Capítulo 12 ■ Manutenção do acesso
- 12.1 Backdoors
- 12.1.1 Backdoors de conexão direta
- 12.1.2 Backdoors de conexão reversa
- 12.1.3 Meterpreter RC4
- 12.1.4 Meterpreter HTTPS
- 12.1.5 Backdoor sbd
- 12.2 Cavalos de Troia
- 12.3 EXE Joiner
- 12.3.1 Iexpress
- 12.3.2 Winrar
- 12.4 Burlando antivírus (Bypass A V)
- 12.4.1 Burlando antivírus com Python
- 12.4.2 Burlando antivírus com PowerShell
- 12.4.3 Burlando antivírus com C
- 12.4.4 Ofuscador de código-fonte Python
- 12.5 Conexão reversa com Pycat
- 12.6 Compilando scripts Python
- 12.7 Executando o Python via WebDAV no Windows
- 12.8 VNC oculto
- 12.9 Empire
- 12.10 Koadic
- 12.11 OpenSSL
- 12.12 Keylogger
- 12.13 Honeypots
- 12.13.1 Valhala Honeypot
- 12.14 Rootkits
- 12.14.1 Userland
- 12.14.2 Kernel Land
- Capítulo 13 ■ Apagando rastros
- Capítulo 14 ■ Tunneling
- 14.1 SSH Tunneling
- 14.2 UDP tunneling
- 14.3 DNS tunneling
- 14.4 ICMP Tunneling
- 14.5 Conexões encobertas via tunneling
- 14.6 HTTP Tunnel
- 14.7 Ngrok
- 14.8 Redes TOR
- Capítulo 15 ■ DoS – Denial of Service
- 15.1 Layer 7
- 15.2 Layer 4
- 15.2.1 Negação de serviço distribuída (DDoS)
- 15.3 Layer 2
- Capítulo 16 ■ Documentação técnica
- 16.1 Tipos de relatórios
- 16.1.1 Relatório Executivo
- 16.1.2 Relatório técnico
- 16.1.3 Relatório comercial
- 16.2 Criptografando relatórios com o Truecrypt
- 16.2.1 Criando um arquivo criptografado
- 16.2.2 Criando um pendrive criptografado
- Apêndice ■ Relatório de pentest
- 1 Sumário executivo
- 2 Resultados
- 3 Narrativa do ataque
- 3.1 Vulnerabilidade na rede sem fio
- 3.2 Vulnerabilidades no Windows 7
- 4 Contramedidas
- 4.1 TP-LINK
- 4.2 Windows 7
- 5 Sobre o relatório final
- Referências
- Livros:
Sobre o autor
Daniel Moreno é autor de vários livros, todos com ampla aceitação na comunidade de TI. Entusiasta em Linux, Pentest e Python, também escreve e ministra treinamentos e palestras sobre o assunto. Em seu GitHub (https://github.com/danielhnmoreno) sempre está divulgando projetos com o intuito de ajudar a comunidade no desenvolvimento e aperfeiçoamento… Ver perfil completo ▶
Livros relacionados
Recursos
Opinião dos leitores
Ricardo B V
Muito bom. Livro bem detalhado.
Orlando S d N J
O estilo didático do autor é ótimo. Este livro é tão bom quanto os outros da série. Tem muito a contribuir com quem tem interesse em aprender sobre pentest.
José E R
Parabéns ao autor pela obra. Apesar de termos bons profissionais na área poucos se dispõe a escrever sobre.






