Introdução ao Pentest - 2ª Edição

Uma abordagem prática

Introdução ao Pentest - 2ª Edição
× Introdução ao Pentest - 2ª Edição

Introdução ao Pentest - 2ª Edição

Compartilhar

Autor: Daniel Moreno

ISBN impresso: 978-85-7522-807-4
ISBN ebook: 978-85-7522-618-6
Ano: 2019
Páginas: 384
Preço: R$ 99,00

3 opiniões | Opine sobre este livro

Descrição do livro

Introdução ao Pentest irá capacitar o leitor a entender e a realizar o pentest – uma auditoria minuciosa sobre falhas e vulnerabilidades em computadores e redes – e, assim, buscar a melhor forma de solucionar os problemas encontrados.

Tendo como base a metodologia Kali Linux para o ensino do pentest, a qual é extremamente didática e adaptada a partir da metodologia PTES de testes de invasão, com certeza este livro fará você se sentir à vontade e confiante ao estudar pentest, tornando o seu aprendizado fácil e rápido.

O leitor terá acesso às táticas e técnicas utilizadas no pentest em um ambiente controlado por laboratório e máquinas virtuais.

Cada capítulo aborda uma etapa do pentest e, no decorrer da leitura, você aprenderá:

  • Os aspectos básicos de segurança da informação, como a instalação de máquinas virtuais e os primeiros passos com o Kali Linux.

  • Criar redes zumbie para ataques DDoS utilizando o IRC como rede mestre.

  • Realizar a evasão de sistemas de antivírus usando as linguagens de programação C, Python e Powershell.

  • Os princípios básicos do desenvolvimento de exploits.

  • Usar o framework Metasploit.

  • Criar um gerador de shellcode para Windows.

  • Escalonar privilégios em sistemas Windows sem usar exploits.

  • Realizar a evasão de sistemas UAC e do sistema de autenticação de dois fatores.

  • Realizar o DNS Spoof a fim de redirecionar o usuário para uma página web específica.

  • Criar um pendrive infectado com o Arduino (antigo BadUSB).

  • Escrever e criptografar um relatório de pentest.

Ver menos ▲

Sumário

  • Agradecimentos
  • Isenção de responsabilidade
  • Sobre o autor
  • Prefácio da primeira edição
  • Prefácio da segunda edição
  • Capítulo 1 ■ Introdução à segurança da informação e ao Kali Linux
  • 1.1 Princípios de segurança da informação e proteção de dados
  • 1.2 Conhecendo o Kali Linux
  • Capítulo 2 ■ Preparando o ambiente de teste
  • 2.1 Recursos necessários
  • 2.2 Obtendo o Kali Linux
  • 2.3 Instalação de uma máquina virtual
  • 2.4 Configurando a rede no Kali Linux
  • 2.5 Terminal de comandos
  • 2.6 Atualizando o Kali Linux
  • 2.7 Backup da máquina virtual
  • Capítulo 3 ■ Pentest
  • 3.1 O que é o pentest?
  • 3.2 Por que o realizar?
  • 3.3 Tipos de pentest
    • 3.3.1 Black-box
    • 3.3.2 White-box
    • 3.3.3 Gray-box
  • 3.4 Análise de vulnerabilidade
  • 3.5 Metodologias de pentest
    • 3.5.1 Metodologia OSSTMM
    • 3.5.2 Metodologia ISSAF
    • 3.5.3 PTES
    • 3.5.4 Metodologia OWASP
    • 3.5.5 Metodologia Kali Linux
  • Capítulo 4 ■ Planejamento do projeto
  • 4.1 Informações gerais
  • 4.2 Objetivo do pentest
  • 4.3 Limitações
  • 4.4 Contrato de acordo
  • 4.5 Linha do tempo
  • Capítulo 5 ■ Footprinting
  • 5.1 DNS
    • 5.1.1 Tipos de registro DNS
  • 5.2 Configurando o bind9
  • 5.3 Programas para enumeração DNS
    • 5.3.1 DNSenum
    • 5.3.2 DNSmap
    • 5.3.3 DNSrecon
    • 5.3.4 Fierce
    • 5.3.5 Dig
  • 5.4 Coleta de emails
  • 5.5 Firewall iptables
    • 5.5.1 Comandos para gerenciamento do iptables
  • 5.6 Informações de rota
    • 5.6.1 Traceroute
    • 5.6.2 TCPtraceroute
  • Capítulo 6 ■ Fingerprinting
  • 6.1 Fingerprinting passivo
    • 6.1.1 P0f
  • 6.2 Fingerprinting ativo
    • 6.2.1 Ping
    • 6.2.2 Fping
    • 6.2.3 Arping
    • 6.2.4 Netdiscover
    • 6.2.5 Hping3
    • 6.2.6 Xprobe2
    • 6.2.7 Enumeração e exploração de sessão nula
    • 6.2.8 Maltego
  • Capítulo 7 ■ Enumeração
  • 7.1 Modelo OSI
  • 7.2 Protocolo TCP/IP
  • 7.3 Port scanner
    • 7.3.1 Nmap
  • 7.4 Canivete suíço Netcat
  • 7.5 Configurando o postfix
    • 7.5.1 Enumeração de usuários
    • 7.5.2 Força bruta (SMTP)
    • 7.5.3 Envio de emails falsos (Open Relay)
    • 7.5.4 Envio de emails falsos (PHP)
  • 7.6 Enumeração SNMP
    • 7.6.1 SNMPcheck
    • 7.6.2 OneSixtyOne
    • 7.6.3 SNMPWalk
    • 7.6.4 Medusa
    • 7.6.5 Hydra
    • 7.6.6 Nmap
    • 7.6.7 Metasploit
  • Capítulo 8 ■ Mapeamento de vulnerabilidades
  • 8.1 Tipos de vulnerabilidades
    • 8.1.1 Vulnerabilidade local
    • 8.1.2 Vulnerabilidade remota
  • 8.2 Scanners de vulnerabilidade
    • 8.2.1 OpenVAS
    • 8.2.2 Nessus
  • Capítulo 9 ■ Exploração do alvo
  • 9.1 Metasploit
    • 9.1.1 Msfconsole
    • 9.1.2 EasyFTP CWD Command Stack Buffer Overflow
    • 9.1.3 Payload Meterpreter
  • 9.2 Desenvolvimento de exploits
    • 9.2.1 Desenvolvimento de shellcode
  • 9.3 MS12-020
  • 9.4 MS17-010
  • 9.5 Shellshock
  • 9.6 Explorando servidores NFS mal configurados
  • 9.7 Explorando X Window System
  • Capítulo 10 ■ Engenharia social
  • 10.1 Processo de ataque
  • 10.2 Tipos de engenharia social
  • 10.3 SET (Social Engineering Toolkit)
    • 10.3.1 Java Applet Attack Method
    • 10.3.2 Credential Harvester Attack Method
    • 10.3.3 PowerShell Attack Vectors
  • 10.4 Evasão da autenticação de dois fatores (2FA)
  • 10.5 Office 2010 pptimpconv DLL hijacking
  • 10.6 Macros maliciosas
  • 10.7 DDE
  • 10.8 MS14-064
  • 10.9 Firefox Add-on
  • 10.10 Unitrix Exploit
  • 10.11 Acesso físico
    • 10.11.1 Sethc
    • 10.11.2 BadUSB
    • 10.11.3 SSH reverso com Raspberry
  • 10.12 Phishing local de usuários
  • 10.13 Ofuscando IPs
  • Capítulo 11 ■ Escalonamento de privilégios
  • 11.1 Criação de lista de palavras (wordlist)
    • 11.1.1 Common User Passwords Profiler
    • 11.1.2 Crunch
    • 11.1.3 Cewl
  • 11.2 Escalonamento de privilégios vertical
    • 11.2.1 Descoberta de senhas
  • 11.3 Escalonamento de privilégios horizontal
    • 11.3.1 Pivoting com Metasploit
    • 11.3.2 xHydra
    • 11.3.3 Hydra
    • 11.3.4 Medusa
    • 11.3.5 Sniffers
  • 11.4 Bloqueando o Arp Spoofing
  • Capítulo 12 ■ Manutenção do acesso
  • 12.1 Backdoors
    • 12.1.1 Backdoors de conexão direta
    • 12.1.2 Backdoors de conexão reversa
    • 12.1.3 Meterpreter RC4
    • 12.1.4 Meterpreter HTTPS
    • 12.1.5 Backdoor sbd
  • 12.2 Cavalos de Troia
  • 12.3 EXE Joiner
    • 12.3.1 Iexpress
    • 12.3.2 Winrar
  • 12.4 Burlando antivírus (Bypass A V)
    • 12.4.1 Burlando antivírus com Python
    • 12.4.2 Burlando antivírus com PowerShell
    • 12.4.3 Burlando antivírus com C
    • 12.4.4 Ofuscador de código-fonte Python
  • 12.5 Conexão reversa com Pycat
  • 12.6 Compilando scripts Python
  • 12.7 Executando o Python via WebDAV no Windows
  • 12.8 VNC oculto
  • 12.9 Empire
  • 12.10 Koadic
  • 12.11 OpenSSL
  • 12.12 Keylogger
  • 12.13 Honeypots
    • 12.13.1 Valhala Honeypot
  • 12.14 Rootkits
    • 12.14.1 Userland
    • 12.14.2 Kernel Land
  • Capítulo 13 ■ Apagando rastros
  • Capítulo 14 ■ Tunneling
  • 14.1 SSH Tunneling
  • 14.2 UDP tunneling
  • 14.3 DNS tunneling
  • 14.4 ICMP Tunneling
  • 14.5 Conexões encobertas via tunneling
  • 14.6 HTTP Tunnel
  • 14.7 Ngrok
  • 14.8 Redes TOR
  • Capítulo 15 ■ DoS – Denial of Service
  • 15.1 Layer 7
  • 15.2 Layer 4
    • 15.2.1 Negação de serviço distribuída (DDoS)
  • 15.3 Layer 2
  • Capítulo 16 ■ Documentação técnica
  • 16.1 Tipos de relatórios
    • 16.1.1 Relatório Executivo
    • 16.1.2 Relatório técnico
    • 16.1.3 Relatório comercial
  • 16.2 Criptografando relatórios com o Truecrypt
    • 16.2.1 Criando um arquivo criptografado
    • 16.2.2 Criando um pendrive criptografado
  • Apêndice ■ Relatório de pentest
  • 1 Sumário executivo
  • 2 Resultados
  • 3 Narrativa do ataque
    • 3.1 Vulnerabilidade na rede sem fio
    • 3.2 Vulnerabilidades no Windows 7
  • 4 Contramedidas
    • 4.1 TP-LINK
    • 4.2 Windows 7
  • 5 Sobre o relatório final
  • Referências
  • Livros:
Ver sumário completo ▼

Sobre o autor

Daniel Moreno

Daniel Moreno é autor de vários livros, todos com ampla aceitação na comunidade de TI. Entusiasta em Linux, Pentest e Python, também escreve e ministra treinamentos e palestras sobre o assunto. Em seu GitHub (https://github.com/danielhnmoreno) sempre está divulgando projetos com o intuito de ajudar a comunidade no desenvolvimento e aperfeiçoamento… Ver perfil completo ▶

Opinião dos leitores

Ricardo B V

Muito bom. Livro bem detalhado.

Orlando S d N J

O estilo didático do autor é ótimo. Este livro é tão bom quanto os outros da série. Tem muito a contribuir com quem tem interesse em aprender sobre pentest.

José E R

Parabéns ao autor pela obra. Apesar de termos bons profissionais na área poucos se dispõe a escrever sobre.

Ver todas ▼