DE SI COMPANY_WORK= CIPHER S A CTF_PLAYER= HxQUEENS CTF_PLAYER= GS2W MOZILLA_OPENSOURCE_PROJECTS _COLLABORATE= VIVA LAS VENUS GAROA_HACKERSPACE= PADAWAN EVENT_VOLUNTEER=************
Enlace de Dados Rede Interface de rede Internet [Host to host] Aplicação Dados Dados Dados Segmentação Bits Frame Pacote Frame NAT TCP UDP ICMP IGMP IPv Radio ARP OSPF EIG RP DNS DHCP SMTP IMAP POP SFTP FTP HTTPS HTTP Ethernet Eletricidade Drivers Token TLS SSH Cabos Fibra ATM Modelo OSI Modelo TCP/IP Protocolos de Rede Unidade de Dados do Serviço - PDU
do Cabeçalho Tipo do Serviço Time to Live Protocolo IP Versão do IP RFC 791 IPv4 IPv6 Tamanho Total Identificação FLAG Protocolo IP de origem IP de Destino Opções Cabeçalho Checksum Offset 128 64 32
3 - Protocolos IP Formato do Pacote IP Dados Dados Dados Segmentação Bits Frame Pacote Unidade de Dados do Serviço - PDU Interface de rede Internet [Host to host] Aplicação Modelo TCP/IP
65536 ACK SYN Cabeçalho do Protocolo TCP Porta de Destino Número de Sequência (Segmento transmitido) FLAG Número de Confirmação (Segmento recebido) Tamanho do cabeçalho Tamanho da Memória NULL Opções (outros recursos) Tamanho do Janela Checksum
conexão] ACK - Acknowledgment [Confirma & reconhece uma conexão] FIN - Finish [Finaliza uma conexão] SYN FLAG ACK FIN URG PSH RST URG - Urgent [Sinalizar informações Urgentes] PSH - Push [Envia e sinalizar os dados] RST - Reset [Comunicação não entendida]
orientado a conexão. Gerencia a transmissão do Pacote. Pacotes perdidos são retransmitidos. Garante o envio/entrega do pacote. Tamanho pacote até 1500Bytes/64Kbytes. TCP UDP > User Datagram Protocol Serviço NÃO orientado a conexão. Pacotes NÃO são retransmitidos. Pacotes podem ser perdidos no envio. NÃO garante o envio/entrega do pacote. Tamanho do pacote até 65536Kbytes;.
nº12.737, de 2012: “Invadir dispositivos alheio, conectado ou não a rede de computadores, mediante violação indevida de mecanismo de segurança e com o fim de obter, adulterar ou destruir dados ou informações sem autorização expressa ou tática do titular do dispositivo ou instalar vulnerabilidades para obter vantagem ilícita. Pena – detenção de 3(três) meses a 1(um) ano, e multa.“
e rotas] • Descoberta de Hosts [Dispositivos na rede] • Descoberta de Serviços [Serviços e portas] • Identificar e detalhar os Serviços [Detalhes dos Serviços]
port scan] -Pn [Não checa ICMP] -P0 [Scan sem ping, pula estágio de descoberta do Host] -PS [Lista de portas com ping usando TCP SYN] -R, -n [Resolução de DNS] -iL Ip-para-scan.txt [Lista de IPs] -PP, -PE, -PM [Tipos de Ping do ICMP] -PU [Lista de Portas UDP] -PR [Ping usando ARP]
[Fast scan das 100 portas padrões] -p- [Scan das 65535 portas] --top-ports [Numero de portas exibidas] -r [Não escaneia as portas de forma aleatórias] -sU [Escaneia portas UDP]
| D [Exibe o status e informações do scan] -v [modo Verbose] -d [modo Debugging] --reason [Exibe a razão da porta em particular] --open [Exibe somente portas abertas]
Envia um RST no fim da Conexão. Não requer privilégios de ROOT. -sS [Half-open] Scan não intrusivo. Não completa o 3WHS. Recebe um SYN-ACK quando a porta esta OPEN. Recebe um RST-ACK quando a porta CLOSED.
conexões TCP ou pacotes UDP na porta] Closed | Fechado [Porta fechada ou bloqueada] Filtered | Filtrada [Não consegue determinar o estado da porta] Unifiltered | Não filtrada [Porta esta acessível, nmap não consegue determinar se esta aberta ou fechada]
Brute: [Descoberta de credenciais de acesso através de dicionário] Default: [Scripts fornecer respostas rápidas, sendo pouco intrusivo ao obter informações] Discovery: [Aumenta a descoberta de informações] Version: [Aumenta a busca de detecção de versão do Nmap]
de scripts] Locate*vuln*.nse [Encontrando script por *Tipo*] nmap -script-help nome-do-script.nse [Obtendo informações sobre o script] Locate*nmap-services [Lista com informações de portas escaneadas pelo nmap]
*Evite fazer scans automatizados, faça de forma Horizontal. 2#NMAP – Hosts: *Obtenha o máximo de informações sobre o dispositivo/host. 3# NMAP – Serviços: *Procure identificar o máximo de informações sobre as portas e serviços do host.
recursos da ferramenta e como usá-los. Usar uma ferramenta vai muito além de apertar um botão ou ler o manual, é saber como as coisas funcionam e por que funcionam.