Lab CyberSecurity

Description

Lab CyberSecurity
Emerson Ramos
Mind Map by Emerson Ramos, updated more than 1 year ago
Emerson Ramos
Created by Emerson Ramos almost 4 years ago
132
0

Resource summary

Lab CyberSecurity
  1. Ofensiva
    1. Kali Linux

      Annotations:

      • FASES Planejamento Reconhecimento Analise de Vulnerabilidade Exploração ou ganho de acesso Pós-exploração        Eliminação de rastros e relatórios finais   
      1. nmap
        1. Instaloader

          Annotations:

          • Ferramenta do Kali para capturar dos do Instagram   #instaloader profile "perfil do insta"   
          1. Openvas

            Annotations:

            • Apt-get install openvas Ferramentas - analise de vulnerabildiade   # openvas initial setup# openvasmd --user=admin --new-password=123456http://Localhost:9392  
            1. Maltego
              1. Sparta ou Legion
                1. Metasploit
                  1. john

                    Annotations:

                    • Ferramenta john ( para quebrar senha de arquivos ) Pegar a hash do arquivo # Zip2john Arquivo.zip   Criar uma arquivo.txt com o hash encontrado   # touch arquivo  Executar o comando  # john --format=pkzip arquivoHASH.txt  --wordlist="caminho da wordlist" (ex: /usr/share/wordlist/rockyou.txt  
                    1. Medusa

                      Annotations:

                      • medusa  -h  "IP"   -U caminho arquivos usuário -P caminho de arquivos de senhas ou usuario  -M  SSH  -n  22
                      1. Hydra

                        Annotations:

                        • hydra -L  caminho do arquivo de senha  -P caminho de arquivo de senhas  SERVIÇO  ftp (ssh,rdp..)
                        1. Fcrakzip

                          Annotations:

                          • Fcrackzip -v -D -p senha.txt "Arquivo"
                          1. Pós Exploração

                            Annotations:

                            •    Meterpreter> help ( gama de comandos para executar na máquina invadida ) Meterpreter>Clearev ( Limpa os logs de acesso )  
                            1. Beef

                              Annotations:

                              • dica: usar um honey spot em uma wifi publica)   Apt-get install beef-xss  User: beef  
                              1. Httrack

                                Annotations:

                                • Clonar sites
                                1. Armitage

                                  Annotations:

                                  • Dicas: msfconsole init Em configurações mudar: Armitage   requered_explouut_rank string  (mudar para pool)
                                2. Ferramentas web
                                  1. Gabrify

                                    Annotations:

                                    •    Ferramenta para envio de e-mail e coleta de dados https://grabify.link/   
                                    1. Shodan

                                      Annotations:

                                      •    Shodan -  Coleta de dados na internet https://www.shodan.io/ Ex:  1. phpmyadmin  2. Tp-link "default password" country:"BR"  city:"rio"  3. Apache2.4.34 country:BR city:"São Paulo"   4. Geo:-latitude,-longitude, 10 -50 has_screenshot:true  - ( regiao especifica proximo de São Paulo) Busque longitude e latitude no google maps  5. ps:"windows XP" country:BR city:"São Paulo"   
                                      1. Google Hacker

                                        Annotations:

                                        • Ex: :DIR | intitle:index of inurl://whatsapp   Index of config.php  Index of password.txt gmail  Inurl:com.br +@ +gov+mail filetype:txt   site:.br + (,user,|,login,) INSERT ext:sql
                                      2. Honeypot
                                      3. Defensiva
                                        1. Mysql
                                          1. Docker
                                            1. wordpress
                                              1. phpmyadmin
                                              2. DNS
                                                1. Pfsense
                                                  1. Firewall
                                                    1. Suricata(IDS)
                                                      1. Fail2ban (IPS)
                                                        1. Ntop
                                                      Show full summary Hide full summary

                                                      Similar

                                                      River Processes and Landforms
                                                      1jdjdjd1
                                                      Was the Weimar Republic doomed from the start?
                                                      Louisa Wania
                                                      Maths C4 Trig formulae (OCR MEI)
                                                      Zacchaeus Snape
                                                      Ionic Bonding
                                                      Evangeline Taylor
                                                      English Language Revision
                                                      saradevine97
                                                      Introduction to the Atom
                                                      Sarah Egan
                                                      Biology - B2 - AQA - GCSE - Exam Style Questions
                                                      Josh Anderson
                                                      chemsitry as level topic 5 moles and equations
                                                      Talya Hambling
                                                      MICROSOFT WORD 2013 SKILLS FOR WORK
                                                      John O'Driscoll
                                                      DEV I Part I
                                                      d owen
                                                      A Christmas Carol (Key Quotes)
                                                      Samira Choudhury