Lab CyberSecurity

Beschreibung

Lab CyberSecurity
Emerson Ramos
Mindmap von Emerson Ramos, aktualisiert more than 1 year ago
Emerson Ramos
Erstellt von Emerson Ramos vor fast 4 Jahre
132
0

Zusammenfassung der Ressource

Lab CyberSecurity
  1. Ofensiva
    1. Kali Linux

      Anmerkungen:

      • FASES Planejamento Reconhecimento Analise de Vulnerabilidade Exploração ou ganho de acesso Pós-exploração        Eliminação de rastros e relatórios finais   
      1. nmap
        1. Instaloader

          Anmerkungen:

          • Ferramenta do Kali para capturar dos do Instagram   #instaloader profile "perfil do insta"   
          1. Openvas

            Anmerkungen:

            • Apt-get install openvas Ferramentas - analise de vulnerabildiade   # openvas initial setup# openvasmd --user=admin --new-password=123456http://Localhost:9392  
            1. Maltego
              1. Sparta ou Legion
                1. Metasploit
                  1. john

                    Anmerkungen:

                    • Ferramenta john ( para quebrar senha de arquivos ) Pegar a hash do arquivo # Zip2john Arquivo.zip   Criar uma arquivo.txt com o hash encontrado   # touch arquivo  Executar o comando  # john --format=pkzip arquivoHASH.txt  --wordlist="caminho da wordlist" (ex: /usr/share/wordlist/rockyou.txt  
                    1. Medusa

                      Anmerkungen:

                      • medusa  -h  "IP"   -U caminho arquivos usuário -P caminho de arquivos de senhas ou usuario  -M  SSH  -n  22
                      1. Hydra

                        Anmerkungen:

                        • hydra -L  caminho do arquivo de senha  -P caminho de arquivo de senhas  SERVIÇO  ftp (ssh,rdp..)
                        1. Fcrakzip

                          Anmerkungen:

                          • Fcrackzip -v -D -p senha.txt "Arquivo"
                          1. Pós Exploração

                            Anmerkungen:

                            •    Meterpreter> help ( gama de comandos para executar na máquina invadida ) Meterpreter>Clearev ( Limpa os logs de acesso )  
                            1. Beef

                              Anmerkungen:

                              • dica: usar um honey spot em uma wifi publica)   Apt-get install beef-xss  User: beef  
                              1. Httrack

                                Anmerkungen:

                                • Clonar sites
                                1. Armitage

                                  Anmerkungen:

                                  • Dicas: msfconsole init Em configurações mudar: Armitage   requered_explouut_rank string  (mudar para pool)
                                2. Ferramentas web
                                  1. Gabrify

                                    Anmerkungen:

                                    •    Ferramenta para envio de e-mail e coleta de dados https://grabify.link/   
                                    1. Shodan

                                      Anmerkungen:

                                      •    Shodan -  Coleta de dados na internet https://www.shodan.io/ Ex:  1. phpmyadmin  2. Tp-link "default password" country:"BR"  city:"rio"  3. Apache2.4.34 country:BR city:"São Paulo"   4. Geo:-latitude,-longitude, 10 -50 has_screenshot:true  - ( regiao especifica proximo de São Paulo) Busque longitude e latitude no google maps  5. ps:"windows XP" country:BR city:"São Paulo"   
                                      1. Google Hacker

                                        Anmerkungen:

                                        • Ex: :DIR | intitle:index of inurl://whatsapp   Index of config.php  Index of password.txt gmail  Inurl:com.br +@ +gov+mail filetype:txt   site:.br + (,user,|,login,) INSERT ext:sql
                                      2. Honeypot
                                      3. Defensiva
                                        1. Mysql
                                          1. Docker
                                            1. wordpress
                                              1. phpmyadmin
                                              2. DNS
                                                1. Pfsense
                                                  1. Firewall
                                                    1. Suricata(IDS)
                                                      1. Fail2ban (IPS)
                                                        1. Ntop
                                                      Zusammenfassung anzeigen Zusammenfassung ausblenden

                                                      ähnlicher Inhalt

                                                      OEKO UniVie
                                                      Magdalena Zöschg
                                                      Ökologie fürs Abitur - Lernfolien
                                                      Laura Overhoff
                                                      ME2 Theorie
                                                      Matin Shah
                                                      Vetie - Tierzucht & Genetik - S VI
                                                      Fioras Hu
                                                      KPOL-Fragen (sofort überprüfbar)
                                                      Tim Schröder
                                                      Vetie: Virologie 2017
                                                      Johanna Tr
                                                      Parasitologie Quiz
                                                      Peter Christian Ponn
                                                      Vetie Viro 2013
                                                      Laura Sieckmann
                                                      Vetie - Tierseuchenbekämpfung 2016
                                                      Peter Christian Ponn