Python para Pentest

Python para Pentest Esgotado
× Python para Pentest

Python para Pentest

Compartilhar

Autor: Daniel Moreno

ISBN impresso: 978-85-7522-692-6
ISBN ebook: 978-85-7522-695-7
Ano: 2018
Páginas: 240
Preço: R$ 73,00

11 opiniões | Opine sobre este livro

Descrição do livro

Python é a linguagem preferida dos profissionais de segurança da informação. Fácil de aprender, multiplataforma, e com uma enorme variedade de bibliotecas que podem ser aproveitadas em pentest de redes, aplicações web e redes sem fio.

Este livro mostra como criar ferramentas em Python para pentest, com muitos exemplos de código-fonte, que podem ser executados em qualquer versão do Kali Linux.

Destina-se a profissionais de segurança da informação, com conhecimentos de Python e pentest, interessados em utilizar Python para criar suas próprias ferramentas para pentest.

O livro é dividido em quatro capítulos. O primeiro, Introdução ao Python, fornece o conhecimento básico para os capítulos posteriores. O segundo, Pentest em redes, mostra as ferramentas que podem ser usadas em um pentest de redes corporativas. O terceiro, Pentest em aplicações web, mostra como criar ferramentas para automatização de ataques em aplicações web. E o quarto, Pentest em redes sem fio, automatiza ataques voltados às redes sem fio.

Com este livro você aprenderá a:

  • Utilizar scripts Python encontrados na internet e criar os próprios.

  • Criar cavalos de troia, backdoors e scripts para Windows e Linux.

  • Automatizar o uso de exploits e controle de browsers, integrando o Python ao Metasploit e ao BEEF.

  • Ter controle do Internet Explorer, manipulando os dados entre o usuário e o site destino.
  • Redirecionar portas e tunelamento de dados.

  • Realizar ataques de pouca banda (low band), paralisando sites via DoS.

  • Criar interface gráfica para administração de redes zumbis em ataques DDoS.

  • Infectar arquivos executáveis de pendrive com o payload do Metasploit.

  • Realizar ataques de força bruta contra sites e o Facebook.

  • Monitorar o tráfego de redes sem fio.

  • Utilizar processamento distribuído para a quebra de senhas WPA/WPA2 PSK.

Ver menos ▲

Sumário

  • Agradecimentos
  • Isenção de responsabilidade
  • Sobre o autor
  • Prefácio
  • Nota inicial
  • Capítulo 1 ■ Introdução ao Python
  • 1.1 Introdução ao Python
  • 1.2 Tipos de dados
    • 1.2.1 Inteiros
    • 1.2.2 Texto
    • 1.2.3 Booleano
    • 1.2.4 Lista
    • 1.2.5 Tupla
    • 1.2.6 Dicionário
    • 1.2.7 Conjuntos
  • 1.3 Atribuição e comparação
  • 1.4 Casting e variáveis vazias
  • 1.5 Condicionais e laços de repetição
  • 1.6 Funções
  • 1.7 Exceções
  • 1.8 Entrada, saída de dados e comentários
  • 1.9 Arquivos
  • 1.10 Importação
  • 1.11 Classes
  • 1.12 Codificação UTF-8
  • Capítulo 2 ■ Pentest em redes
  • 2.1 Coleta de informações
    • 2.1.1 Enumeração de servidores DNS
    • 2.1.2 Transferência de zona
    • 2.1.3 Whois
    • 2.1.4 Enumeração de usuários via SMTP
    • 2.1.5 Scapy
    • 2.1.6 Coleta de banner
    • 2.1.7 Port scanner
    • 2.1.8 Integrando Python com Nmap
  • 2.2 Exploração
    • 2.2.1 Automatizando a execução de exploits
    • 2.2.2 Engenharia social
  • 2.3 Escalonamento de privilégios
    • 2.3.1 Escalonamento de privilégios vertical
    • 2.3.2 Escalonamento de privilégios horizontal
  • 2.4.1 Backdoor em modo texto
    • 2.4.2 Backdoor HTTP
    • 2.4.3 Funcionalidades comuns em backdoors
    • 2.4.4 Backdoor downloader
    • 2.4.5 Comando e controle via Gmail
    • 2.4.6 Comando e controle via SSH
    • 2.4.7 Infectando dispositivos USB
    • 2.4.8 Evasão de antivírus
  • 2.5 Negação de serviço
    • 2.5.1 SYN Flood
  • Capítulo 3 ■ Pentest em aplicações web
  • 3.1 Coleta de informações
    • 3.1.1 Coleta de banner (HTTP)
    • 3.1.2 Coleta de banner (HTTPS)
    • 3.1.3 Coleta de emails
    • 3.1.4 Pesquisando informações no registro br
    • 3.1.5 Testando métodos HTTP
    • 3.1.6 Google bot
    • 3.1.7 Crawler ativo
    • 3.1.8 Crawler passivo
    • 3.1.9 Enumeração de usuários
  • 3.2 Manutenção do acesso
  • 3.3 DoS e redes botnet
    • 3.3.1 HULK
    • 3.3.2 TCP Starvation
  • 3.4 Construindo páginas de phishing
  • 3.5 Proxy
  • 3.6 Força bruta contra o Facebook
  • 3.7 Força bruta em formulários com tokens
  • 3.8 Integrando o BEEF ao Python
  • Capítulo 4 ■ Pentest em redes sem fio
  • 4.1 Coleta de informações
    • 4.1.1 Sniffer (Beacon)
    • 4.1.2 Sniffer (Probe Request)
    • 4.1.3 Sniffer (Probe Response)
  • 4.2 Exploração
    • 4.2.1 Captura do 4-way-handshake
    • 4.2.2 Quebra do WPA-WPA2/PSK
  • 4.3 Manutenção do acesso
    • 4.3.1 Obtendo a senha de rede sem fio
  • 4.4 DoS e redes botnet
    • 4.4.1 Negação de serviço
    • 4.4.2 Quebra do WPA-WPA2/PSK via processamento distribuído
  • Referências
  • Livros
  • Cursos online
Ver sumário completo ▼

Sobre o autor

Daniel Moreno

Daniel Moreno é autor de vários livros, todos com ampla aceitação na comunidade de TI. Entusiasta em Linux, Pentest e Python, também escreve e ministra treinamentos e palestras sobre o assunto. Em seu GitHub (https://github.com/danielhnmoreno) sempre está divulgando projetos com o intuito de ajudar a comunidade no desenvolvimento e aperfeiçoamento… Ver perfil completo ▶

Opinião dos leitores

Rodrigo S da C B

O livro é muito bom pra quem quer fazer seus primeiros scripts em Python para uso no pentest, mesmo estando no Python 2, e possível refatorar sem problemas para o Python 3.

José F N f

Excelente livro.

Orlando S J

A expectativa sempre é grande, e o Daniel manteve o mesmo padrão de qualidade dos livros anteriores! Faço uso deste e de outros livros do mesmo autor na disciplina "Segurança e Auditoria de Sistemas", curso "Sistemas de Informação". O livro como um todo é excelente, mas particularmente, me encontei com a abordagem dada ao tópico port-scanner, em que o autor apresenta e ensina como utilizar a biblioteca nmap para Python.

Alexandre F de C

Livro bastante didático e progressivo, orienta desde o famoso "hello world" até os comandos mais avançados voltados à segurança de redes e hacking. Recomendo demais para quem busca aprender a fundo uma linguagem de programação simples mas robusta.

Ver todas ▼