Python para Hacking y Pentesting
Python para Hacking y Pentesting
Introducción
Python es uno de los lenguajes más utilizados en el mundo, es un lenguaje interpretado de uso general,
a programação em Python é muito simples e poderosa ao mesmo tempo.
El lenguaje Python ha crecido bastante por ser un lenguaje de alto nivel, interpretado,
orientada a objetos, tipagem dinâmica e forte…
En líneas generales, Python es un lenguaje completo que puede ser utilizado en los más variados
escenarios.
Python en la seguridad
Python es un gran aliado en la seguridad computacional, cuando se trata de seguridad siempre
precisamos desenvolver de forma rápida e efetiva as nossas ferramentas.
Casi el 50% de las herramientas de Pentest están desarrolladas en Python.
¿Qué es Pentest?
Pentest proviene de "Penetration Test" y es una prueba de invasión en sistemas computacionales que
garante la seguridad de los mismos, en el Pentest el profesional debe atacar el sistema como un
Cracker haría en la vida real.
El Pentest es el arte del Hacking ya que un 'Pentester' está entrenado para invadir sistemas.
Programação Hacker com Python
A base de tudo na programação de ferramentas para Pentest em Python é conhecer tanto a
lenguaje así como los conceptos del Pentest.
Los principios del Pentest se basan en el Hacking de Redes, si puedes programar la red
¡Puedes manipular todos los dispositivos conectados a ella! ¡Cuando logras invadir!
una red todo dentro de ella estará a su disposición porque ahora usted controla el tráfico.
Vamos aprender a desarrollar herramientas con Python que puedan manipular la red.
Instalação do Scapy
Para instalar Scapy, ya deberás tener Python instalado, en este caso vamos a usar la versión 3.5
Linux:
Ejecutar en terminal: sudo pip3 install scapy-python3
Ventanas:
[Link]
Usando Scapy
Primeiro de tudo temos que importar o scapy:
de [Link] importar *
#!/usr/bin/python3
desde [Link] importar *
En este simple script creamos y enviamos un paquete TCP con la bandera 'Syn' pidiendo una conexión
ao host de destino.
No script acima enviamos o pacote com a funçãosend() nela o pacote é apenas enviado sem
nenhuma resposta:
Para obtener una respuesta del paquete podemos usar las funciones sr() y sr1():
sr():
sr1():
Respuestas detalladas
Para hacer la lectura detallada de las respuestas es necesario colocar la función de envío dentro de las
variáveis reservadas do Scapy: “ans, unans”
#!/usr/bin/python3
de [Link] importar *
ip = IP(dst="[Link]")
tcp = TCP(dport=80, flags=”S”)
pkt = ip/tcp
ans,unans = sr(pkt)
[Link]()
Aulas:43
Instructores: Marcos Castro y Weidsom Nascimento.
[Link]
Referências:
Cursos de Programación:[Link]
La tecnología de los crackers:[Link]