Transcrição do áudio
É coleguinha, vamos voltar aqui para o nosso curso de Kali Linux para Hackers Vamos falar hoje sobre uma exploração ativa Hummm Bom, nem sempre podemos ficar no passivo As vezes nós temos que partir por a mão, a massa e a cara Vamos lá Olha só, a primeira coisa, todo o conteúdo aqui Ele é, como eu posso dizer, feito em ambiente controlado E o nosso cliente está a par de tudo o que está acontecendo Lembrando que toda a tecnologia mencionada aqui Tudo o que for citado é apenas para fins educacionais Cursorhacker.com.br Em homenagem a nossa Kali Kato Por que não? Olá, eu sou o Não Importa Chegamos então a mais um É o quinto capítulo desse livro Cara, esse livro, ele é fantástico Inclusive ele traz uma informação aqui Que é de se pensar Eu vou falar sobre isso daqui a pouquinho Vamos falar sobre a exploração ativa Indo até a informação E naturalmente mostrando as caras Olá, eu sou o Não Importa Bom, e não importa para o web O que importa é que o curso é legal Beleza? Coleta ativa de informações Então, a grande vantagem que nós vimos então Ali no nosso curso de Kali Linux para Hackers Ali no passivo É que, por exemplo, nós estamos utilizando Ferramentas grandes De grandes empresas Como por exemplo o Shodan.io Cara, se você não tem um Shodan Vou dar um curso de Shodan, tá? Ele tem a versão paga, cara Muito top Muito top Então o que acontece? Você vai lá no Shodan e obtém informações do Shodan E você não revela quem é você Bom, naturalmente Que às vezes eu observo Onde eu trabalho Algum ruído de fundo Alguns tipos de tentativas de exploração De vulnerabilidades Adivinha? Estranhas, cara Que não deveria nem ser tentado Naquele ambiente tecnológico Eu às vezes penso que é Shodan Ou alguma ferramenta passiva Que fazem testes diversos Então nas máquinas Lá de onde eu trabalho Então às vezes eu penso que é Então às vezes eu penso que é Então às vezes eu penso que é Então às vezes eu não classifico como um ataque Eu olho para aquilo e falo Cara, é alguma coisa passiva Me escaneando as vulnerabilidades clássicas Eu acho que isso vale a pena Um vídeo As vulnerabilidades clássicas Que são procuradas Nesses ambientes Eu acho que seria interessante Mas vamos lá Olha que interessante Olha então que interessante aqui Eu acho que é interessante Vamos falar agora Sobre a ativa Aonde nós vamos E aí nós vamos Para as complicações Quanto mais nós sabemos Mais estamos prontos Para nos defender Nos atacar Beleza Osint então não revela toda a informação Que precisamos Sabe por que que Osint Não traz toda a informação Que nós temos Que nós precisamos Embora traga muita informação Porque cada cliente É diferente Se cada cliente Ele é diferente Então é natural que eu tenha uma abordagem Muito específica para cada cliente Por isso que nós começamos No Osint Começamos ali sem mostrar as caras Vamos obtendo informações Do cenário De uma forma muito passiva Então partimos para algo mais ativo Aonde nós vamos lá Nós vamos mostrar a cara O atacante pode obter informações Únicas sobre um alvo Coisa que ferramentas de Osint Não conseguiram localizar Para sair Eu acredito que Um ponto importante Que você tem que ter em mente No curso hacker.com.br Vai lá no curso De identidade do hacker A gente vai ver que o hacker é um cara que não é um hacker Aprende como ser anônimo Uma vez eu fiz uma grande merda Eu acabei revelando Para a empresa Acabei clicando No nome de um funcionário E naturalmente aquele funcionário Sabia que eu estava naquela empresa E rapidamente Já fui questionado Porra Sem querer eu me entreguei na bosta do linkedin Cara Então galera Aprenda como ser anônimo Aprende como ser anônimo Aprenda a ser Mais invisível Depois desse dia o que eu fiz Eu posso falar aqui Eu estou na Udemy Eu posso falar que eu fiz uma conta fake No linkedin Cria porra de uma empresa fake Cria um monte de usuário Fake Porque se um dia você precisar Você já tem no linkedin Isso tudo custa dinheiro cara Você mexeu na área de security Você está gastando dinheiro pra caralho Eu pago lá Eu pago o Shodan Cara eu pago várias ferramentas E desenvolvo as próprias ferramentas Então aqui tudo é VPN eu tenho 3 Só para você ter noção Porque digamos que Na ativa Eu fui pego por uma ferramenta De segurança Um AF E aí o que acontece Beleza eles podem bloquear O range inteiro De servidores De uma empresa Então eu tenho 3 VPNs Sabe o que é todo ano Pagar 3 VPNs 2 links de internet Cara tudo é muito caro Mas é por isso que nós cobramos No mínimo 150 reais a hora Para fazer a brincadeira Mas tem que acontecer Entendeu Então Então Cara o reconhecimento ativo Você vai interagir com o alvo Você vai até o alvo E aí é onde O curso da identidade hacker vai te salvar Tá Aqui há duas distâncias Desculpa Aqui há uma distância entre o black hat e o white hat Sabe por que? Isso inclusive é o coração É o coração lá do meu Do meu site lá que eu falo Ó cara O hacker ético Ele tem um site lá que eu falo Ele tem um site lá que eu falo Ele tem medo Medo De fazer o que o hacker do mal Vai fazer com ele Ele tem medo de fazer Ele tem tipo Barreiras cognitivas Medo Ele tem ética na história Ele tem moral na história E aí ele nunca vai fazer Como o hacker black hat E aí o black hat vai fazer Porque se ele não fizer E descobrir a merda toda Por exemplo Você já procura um site lá no site Você já procura na internet Se tem algum arquivo CSV da sua empresa Backup da sua empresa Rodando Não né Então o black hat está procurando Você não tem coragem Você tem coragem de entrar em fóruns de data leak? Breakings fóruns? Você entra Procura Tem medo né Então Black hat não Beleza Então cara fica atento Você tem que ter a mentalidade do atacante Se você quer defender Então Beleza E então Dá uma distância aqui né Entre o cara todo certinho Pulido E o cara que está com as pernas rasgadas Enfiaram os dedos e abriram Já era cara Então o black hat ele é assim tá cara Só para ter uma noção A coleta ativa de informações Acarreta o risco de ser detectado Então conforme eu falei para vocês Há muitos anos atrás eu fiz essa merda Acabei clicando Numa Num No funcionário Porque o funcionário Deixou bem claro Que ele estava em busca de novas oportunidades Cometi um erro Ele sabia que eu estava na empresa Ele sabia que eu era um cara de security Mano Ele me Parou na hora Ele me viu Entendeu? Na verdade ele avisou os chefes da empresa também Que eu passei pelo perfil dele Então cara Você vai ter que gastar dinheiro Vai ter que montar um negócio Vai ter que montar a empresa Vai ter que ser mais oculto Lá no linkedin tem como pagar para ser oculto também Ou você pode pagar alguém para fazer isso para você Beleza? Isso é controverso para caramba Cara mas me ouve Há tanto tempo atrás Até eu acreditava que o google docs Ou google hacking Ele era algo passivo Certo? Mas e aí? Se você vê um link E você quer que ele se acalme E você clicar no link Você passou a ser ativo Está entendendo porque esse livro Colocou o google docs como ativo? Porque você não fica só na pesquisa Olha Há um monte de coisa na pesquisa Você acaba clicando Você acaba entrando, navegando Você está sendo ativo cara Porque você já está acessando o mint Então Muitos cursos colocam isso como passivo Mas se você olhar bem Porque você já está acessando o mint Pelo seu ato Ao localizar um link no google docs Sobre a empresa que você está fazendo Ali o documento de penteste Adivinha? Você clicou? Recarregou uma página da empresa? Foi ativo meu amigo Já ficou no log lá Já ficou teu ipzinho bonitinho em algum lugar Cara Então cara Eu concordo com o livro Eu discordo da solid Ha ha ha Eita porra Jogalei na fogueira Até mais galera da solid Tchau