Manual do Hacker
Aprenda a proteger aplicações web conhecendo as técnicas de pentest utilizadas pelos hackers
Descrição do livro
Manual do Hacker ensinará você a abordar pentests web com a mentalidade de um invasor. Embora testar aplicações web quanto ao desempenho seja comum, o território das ameaças, por estar em constante mudança, faz com que os testes de segurança sejam muito mais difíceis para quem defende.
Há muitas ferramentas para aplicações web que alegam possibilitar avaliação e defesa completas contra possíveis ameaças, mas elas devem ser analisadas em paralelo com as necessidades de segurança de cada aplicação web ou serviço. É preciso entender como um invasor aborda uma aplicação web e as implicações de violar suas defesas.
Na primeira parte do livro, Adrian Pruteanu descreve vulnerabilidades comumente encontradas e mostra como tirar proveito delas para atingir seu objetivo. Na última parte, há uma mudança de abordagem e as técnicas recém-adquiridas são colocadas em prática, com a descrição de cenários em que o alvo pode ser um sistema de gerenciamento de conteúdo conhecido ou uma aplicação com containers e sua rede.
Manual do Hacker é um guia claro para segurança de aplicações web do ponto de vista de um invasor, e com o qual os dois lados podem se beneficiar.
Você aprenderá a:
• estudar a mentalidade de um invasor;
• adotar estratégias de defesa;
• classificar e se planejar contra ameaças de segurança comuns em aplicações web;
• preparar-se para combater problemas comuns em sistemas de segurança;
• defender o WordPress e aplicativos móveis;
• usar ferramentas de segurança e planejar defesas contra execução remota.
Sumário
- Prefácio
- Introdução ao ataque de aplicações web
- Regras da campanha de testes
- Comunicação
- Considerações sobre privacidade
- Limpeza
- Kit de ferramentas do pentester
- Kali Linux
- Alternativas ao Kali Linux
- Proxy de ataque
- Burp Suite
- Zed Attack Proxy
- Infraestrutura na nuvem
- Recursos
- Exercícios
- Resumo
- Descoberta eficaz
- Tipos de avaliação
- Mapeamento do alvo
- Masscan
- WhatWeb
- Nikto
- Scanners de CMS
- Uso eficaz de força bruta
- Descoberta de conteúdo
- Burp Suite
- OWASP ZAP
- Gobuster
- Persistência na descoberta de conteúdo
- Processamento de payloads
- Descoberta de conteúdo
- Payloads poliglotas
- Mesmo payload, contextos diferentes
- Ofuscamento de código
- Recursos
- Exercícios
- Resumo
- Frutos ao alcance das mãos
- Avaliação da rede
- Procurando uma rota de entrada
- Adivinhando credenciais
- Uma maneira melhor de ter acesso ao shell
- Limpeza
- Recursos
- Resumo
- Força bruta avançada
- Password spraying
- Scraping do LinkedIn
- Metadados
- Cluster bomb
- Por trás de sete proxies
- Usando o Tor
- ProxyCannon
- Resumo
- Ataques de inclusão de arquivos
- RFI
- LFI
- Inclusão de arquivo para execução remota de código
- Outros problemas com upload de arquivo
- Resumo
- Exploração de falhas out-of-band
- Um cenário comum
- Comando e controle
- Comunicação com o Let’s Encrypt
- Simulação com o INet
- Confirmação
- Exfiltração de dados assíncrona
- Inferência de dados
- Resumo
- Testes automatizados
- Estendendo o Burp
- Exploração de autenticação e autorização
- Fluxo do Autorize
- Canivete suíço
- Auxiliar do sqlmap
- Web shells
- Exploração de autenticação e autorização
- Ofuscando o código
- Burp Collaborator
- Servidor público do Collaborator
- Interação com serviços
- Cliente do Burp Collaborator
- Servidor privado do Collaborator
- Servidor público do Collaborator
- Resumo
- Serialização mal-intencionada
- Explorando a desserialização
- Atacando protocolos personalizados
- Análise de protocolo
- Explorando a desserialização
- Resumo
- Ataques do lado do cliente na prática
- SOP
- Cross-Origin Resource Sharing
- XSS
- XSS refletido
- XSS persistente
- XSS baseado em DOM
- CSRF
- BeEF
- Hooking
- Ataques de engenharia social
- Keylogger
- Persistência
- Exploração automática de falhas
- Tunelamento de tráfego
- Resumo
- Ataques do lado do servidor na prática
- Referências internas e externas
- Ataques XXE
- Ataque billion laughs
- Falsificação de requisições
- Scanner de portas
- Vazamento de informações
- XXE cego
- Execução remota de código
- Shells interativos
- Resumo
- Atacando APIs
- Protocolos de comunicação com APIs
- SOAP
- REST
- Autenticação junto à API
- Autenticação básica
- Chaves de API
- Autenticação de portador
- JWTs
- Idiossincrasias do JWT
- Suporte ao JWT no Burp
- Postman
- Instalação
- Proxy de upstream
- Ambiente
- Coleções
- Collection Runner
- Considerações sobre o ataque
- Resumo
- Atacando um CMS
- Avaliação da aplicação
- WPScan
- sqlmap
- droopescan
- Scanner web Arachni
- Porta dos fundos no código
- Persistência
- Exfiltração de credenciais
- Resumo
- Invadindo containers
- Cenário vulnerável com o Docker
- Garantindo o acesso
- Reconhecimento da situação
- Saindo do container
- Resumo
Sobre o autor
Adrian Pruteanu é um consultor de segurança talentoso, além de pesquisador, e trabalha essencialmente na área de segurança ofensiva. Em sua carreira de mais de dez anos, participou de inúmeras campanhas de testes de invasão, exercícios de equipe vermelha e avaliações de segurança de aplicações. Trabalha constantemente com empresas Fortune… Ver perfil completo ▶
Livros relacionados
Opinião dos leitores
Robson M
Muito, bom. Uma leitura bom. Agrega muito no conhecimento.
Lucas N
Livro bem didático e autoexplicativo, traz muitas experiências e casos reais para utilização das ferramentas mencionadas.
Leandro B P
Ótimo livro.






