Foothold: credenciais fracas - Parte 1

Aula 5 · Explorando vulnerabilidades clássicas com Kali
Foothold: credenciais fracas - Parte 1

A aula abordou questões relacionadas à segurança de credenciais fracas, focando em senhas e nomes de usuário fracos que são comumente usados por usuários. O professor destacou que é comum os funcionários usarem as mesmas credenciais para múltiplos serviços, incluindo sistemas corporativos e redes sociais. Ele enfatizou a importância da troca regular de senhas e mencionou que o nome do usuário também frequentemente serve como senha. Além disso, foi discutido o uso inadequado de credenciais padrão em dispositivos de infraestrutura.

O conteúdo prático envolveu técnicas para identificar vulnerabilidades em sistemas Linux através da exploração de senhas fracas e nomes de usuário no SSH. Os alunos aprenderam a usar ferramentas como nmap, hydra, e outras para mapear portas abertas e tentar autenticação com senhas padrão ou criadas com base em informações coletadas sobre o alvo. O professor explicou que é necessário entender as preferências e detalhes pessoais do alvo para criar listas de palavras-chave mais eficazes.

A aula concluiu com uma demonstração prática onde foi possível obter acesso ao sistema através da exploração de um SSH mal configurado, utilizando senhas frágeis. O professor ressaltou que a técnica é projetada para ambientes controlados e não deve ser aplicada em situações reais sem autorização.

Conceitos que esta aula cobre nas trilhas de conhecimento:

Red Team
Ataque a credenciais padrão/fracas

Entre na sua conta para perguntar sobre esta aula. Fazer login.

Voltar ao curso