Python para Pentest
Descrição do livro
Python é a linguagem preferida dos profissionais de segurança da informação. Fácil de aprender, multiplataforma, e com uma enorme variedade de bibliotecas que podem ser aproveitadas em pentest de redes, aplicações web e redes sem fio.
Este livro mostra como criar ferramentas em Python para pentest, com muitos exemplos de código-fonte, que podem ser executados em qualquer versão do Kali Linux.
Destina-se a profissionais de segurança da informação, com conhecimentos de Python e pentest, interessados em utilizar Python para criar suas próprias ferramentas para pentest.
O livro é dividido em quatro capítulos. O primeiro, Introdução ao Python, fornece o conhecimento básico para os capítulos posteriores. O segundo, Pentest em redes, mostra as ferramentas que podem ser usadas em um pentest de redes corporativas. O terceiro, Pentest em aplicações web, mostra como criar ferramentas para automatização de ataques em aplicações web. E o quarto, Pentest em redes sem fio, automatiza ataques voltados às redes sem fio.
Com este livro você aprenderá a:
Utilizar scripts Python encontrados na internet e criar os próprios.
Criar cavalos de troia, backdoors e scripts para Windows e Linux.
Automatizar o uso de exploits e controle de browsers, integrando o Python ao Metasploit e ao BEEF.
Ter controle do Internet Explorer, manipulando os dados entre o usuário e o site destino.
Redirecionar portas e tunelamento de dados.
Realizar ataques de pouca banda (low band), paralisando sites via DoS.
Criar interface gráfica para administração de redes zumbis em ataques DDoS.
Infectar arquivos executáveis de pendrive com o payload do Metasploit.
Realizar ataques de força bruta contra sites e o Facebook.
Monitorar o tráfego de redes sem fio.
Utilizar processamento distribuído para a quebra de senhas WPA/WPA2 PSK.
Sumário
- Agradecimentos
- Isenção de responsabilidade
- Sobre o autor
- Prefácio
- Nota inicial
- Capítulo 1 ■ Introdução ao Python
- 1.1 Introdução ao Python
- 1.2 Tipos de dados
- 1.2.1 Inteiros
- 1.2.2 Texto
- 1.2.3 Booleano
- 1.2.4 Lista
- 1.2.5 Tupla
- 1.2.6 Dicionário
- 1.2.7 Conjuntos
- 1.3 Atribuição e comparação
- 1.4 Casting e variáveis vazias
- 1.5 Condicionais e laços de repetição
- 1.6 Funções
- 1.7 Exceções
- 1.8 Entrada, saída de dados e comentários
- 1.9 Arquivos
- 1.10 Importação
- 1.11 Classes
- 1.12 Codificação UTF-8
- Capítulo 2 ■ Pentest em redes
- 2.1 Coleta de informações
- 2.1.1 Enumeração de servidores DNS
- 2.1.2 Transferência de zona
- 2.1.3 Whois
- 2.1.4 Enumeração de usuários via SMTP
- 2.1.5 Scapy
- 2.1.6 Coleta de banner
- 2.1.7 Port scanner
- 2.1.8 Integrando Python com Nmap
- 2.2 Exploração
- 2.2.1 Automatizando a execução de exploits
- 2.2.2 Engenharia social
- 2.3 Escalonamento de privilégios
- 2.3.1 Escalonamento de privilégios vertical
- 2.3.2 Escalonamento de privilégios horizontal
- 2.4.1 Backdoor em modo texto
- 2.4.2 Backdoor HTTP
- 2.4.3 Funcionalidades comuns em backdoors
- 2.4.4 Backdoor downloader
- 2.4.5 Comando e controle via Gmail
- 2.4.6 Comando e controle via SSH
- 2.4.7 Infectando dispositivos USB
- 2.4.8 Evasão de antivírus
- 2.5 Negação de serviço
- 2.5.1 SYN Flood
- Capítulo 3 ■ Pentest em aplicações web
- 3.1 Coleta de informações
- 3.1.1 Coleta de banner (HTTP)
- 3.1.2 Coleta de banner (HTTPS)
- 3.1.3 Coleta de emails
- 3.1.4 Pesquisando informações no registro br
- 3.1.5 Testando métodos HTTP
- 3.1.6 Google bot
- 3.1.7 Crawler ativo
- 3.1.8 Crawler passivo
- 3.1.9 Enumeração de usuários
- 3.2 Manutenção do acesso
- 3.3 DoS e redes botnet
- 3.3.1 HULK
- 3.3.2 TCP Starvation
- 3.4 Construindo páginas de phishing
- 3.5 Proxy
- 3.6 Força bruta contra o Facebook
- 3.7 Força bruta em formulários com tokens
- 3.8 Integrando o BEEF ao Python
- Capítulo 4 ■ Pentest em redes sem fio
- 4.1 Coleta de informações
- 4.1.1 Sniffer (Beacon)
- 4.1.2 Sniffer (Probe Request)
- 4.1.3 Sniffer (Probe Response)
- 4.2 Exploração
- 4.2.1 Captura do 4-way-handshake
- 4.2.2 Quebra do WPA-WPA2/PSK
- 4.3 Manutenção do acesso
- 4.3.1 Obtendo a senha de rede sem fio
- 4.4 DoS e redes botnet
- 4.4.1 Negação de serviço
- 4.4.2 Quebra do WPA-WPA2/PSK via processamento distribuído
- Referências
- Livros
- Cursos online
Sobre o autor
Daniel Moreno é autor de vários livros, todos com ampla aceitação na comunidade de TI. Entusiasta em Linux, Pentest e Python, também escreve e ministra treinamentos e palestras sobre o assunto. Em seu GitHub (https://github.com/danielhnmoreno) sempre está divulgando projetos com o intuito de ajudar a comunidade no desenvolvimento e aperfeiçoamento… Ver perfil completo ▶
Livros relacionados
Opinião dos leitores
Rodrigo S da C B
O livro é muito bom pra quem quer fazer seus primeiros scripts em Python para uso no pentest, mesmo estando no Python 2, e possível refatorar sem problemas para o Python 3.
José F N f
Excelente livro.
Orlando S J
A expectativa sempre é grande, e o Daniel manteve o mesmo padrão de qualidade dos livros anteriores! Faço uso deste e de outros livros do mesmo autor na disciplina "Segurança e Auditoria de Sistemas", curso "Sistemas de Informação". O livro como um todo é excelente, mas particularmente, me encontei com a abordagem dada ao tópico port-scanner, em que o autor apresenta e ensina como utilizar a biblioteca nmap para Python.
Alexandre F de C
Livro bastante didático e progressivo, orienta desde o famoso "hello world" até os comandos mais avançados voltados à segurança de redes e hacking. Recomendo demais para quem busca aprender a fundo uma linguagem de programação simples mas robusta.






