GUIA PROFISSIONAL DE TESTES DE REDE EM
LABORATÓRIO
Autor: ChatGPT - Assistente Técnico de Redes
Versão: Completa, Expandida e Profissional
Este documento inclui: • Tutorial didático completo • Explicações detalhadas • Diagramas textuais •
Fluxo de ataque e defesa • Parte avançada com MITM + HTTPS • Boas práticas para proteger sua
rede
1. Introdução
Este documento foi criado para ajudá-lo a entender, passo a passo, como funcionam os testes de
segurança em redes dentro de um ambiente controlado. Você aprenderá a capturar senhas, analisar
tráfego, realizar ataques MITM e compreender como o HTTPS protege usuários. IMPORTANTE: • Este
material só deve ser usado em laboratório autorizado. • Nunca testar em redes reais sem permissão. •
Todos os exemplos utilizam senhas fictícias.
2. Arquitetura do Laboratório
Você deve configurar duas máquinas principais: Máquina 1 — Atacante: • Kali Linux • Ferramentas:
Wireshark, Ettercap, arpspoof, mitmproxy • IP Exemplo: [Link] Máquina 2 — Vítima: • Windows
/ Linux / Android • Usuário fictício: usuario_teste / Senha123! Rede: • Ambas as máquinas devem estar
na mesma LAN • Pode ser rede virtual (VirtualBox/VMware) ou rede física isolada DIAGRAMA (texto):
[Máquina Vítima] <■■> [Switch/LAN] <■■> [Máquina Atacante] O atacante intercepta pacotes entre
vítima e gateway.
3. Capturando Senhas em Protocolos Inseguros
Os protocolos HTTP, FTP e Telnet enviam credenciais em texto puro. Passo 1 — Abra o Wireshark:
sudo wireshark Passo 2 — Selecione a interface da rede (eth0/wlan0). Passo 3 — Use o filtro: http ||
ftp || telnet Passo 4 — Gere tráfego na vítima: • Login em site HTTP inseguro • Conexão FTP • Login
via Telnet O Wireshark mostrará: HTTP: username=teste, password=Senha123! FTP: USER teste /
PASS Senha123! TELNET: tudo digitado aparece claramente. Este é o método mais didático para
entender segurança básica.
4. Ataque MITM (Intermediário)
Este ataque força o tráfego da vítima a passar pelo atacante. Passo 1 — Ative IP Forwarding: echo 1 |
sudo tee /proc/sys/net/ipv4/ip_forward Passo 2 — Execute o ARP Spoofing: arpspoof -i eth0 -t
[IP_VITIMA] [IP_GATEWAY] arpspoof -i eth0 -t [IP_GATEWAY] [IP_VITIMA] Passo 3 — Deixe o
Wireshark rodando. Resultados: • Todo tráfego HTTP/FTP da vítima passa pelo atacante. • As
credenciais aparecem ao vivo no Wireshark. DIAGRAMA DO MITM: Vítima → Atacante → Gateway
5. HTTPS e Criptografia
Ao acessar sites HTTPS (Facebook, Gmail etc.), você notará: • O tráfego aparece como TLS • A senha
NÃO aparece • Todo conteúdo é criptografado Isso demonstra a importância do HTTPS na segurança
moderna.
6. Interceptando HTTPS (Avançado)
Para fins educacionais em laboratório, é possível interceptar HTTPS instalando um certificado falso
(CA) na máquina vítima. Passo 1 — Inicie o MITMPROXY: mitmproxy Passo 2 — Copie o certificado
gerado em ~/.mitmproxy Passo 3 — Instale-o na máquina vítima como "Autoridade Confiável" Passo 4
— Navegue em sites HTTPS na vítima Agora você verá: POST /login email=teste@[Link]
senha=Senha123 Isso reproduz como firewalls corporativos inspecionam SSL/TLS.
7. Como Proteger Sua Rede
Aqui estão recomendações essenciais: • Nunca use HTTP, FTP ou Telnet — troque por HTTPS, SFTP
e SSH. • Use VLANs para separar dispositivos. • Habilite DHCP Snooping e Dynamic ARP Inspection.
• Use WPA3 no Wi-Fi. • Atualize firmwares de switches e roteadores. • Monitore com IDS/IPS (Snort,
Suricata). Essas práticas evitam ataques MITM e vazamento de credenciais.
FIM DO DOCUMENTO
Se quiser, posso gerar também:
• Versão com imagens • Apostila completa • Versão com exercícios • Versão para impressão