Transcrição do áudio
Bom, você precisa conhecer a topologia, você precisa conhecer as máquinas que estão ali naquela rede e provavelmente, talvez até uma configuração lógica da infraestrutura. E aí, meu amigo, se você começar a enumerar a rede, você vai ali encontrar problemas. Problemas porque você vai deixar rastros. Bom, deixar rastro é um problema. Então, você pode se utilizar de um protocolo de rede e esse protocolo de rede, então, trazer informações da infraestrutura e isso é muito bom. E um clássico protocolo para ser explorado, é lógico que, como eu posso dizer, não é um protocolo fácil de ser explorado porque depende de alguns fatores. É o DNS. Quais fatores? Dependem de uma TI mal treinada. Se você pegar uma TI muito mal treinada, o cara contrata qualquer pessoa, os caras nem são formados, entra o estagiário, em vez de o cara ser o estagiário, vira um funcionário. Ele não tem o cara, o traquejo que nós temos. Um cara que começou agora a carreira dele na TI, até dois anos atrás era um jogador de videogame. Esse cara não tem condições nenhuma contra a gente. E é zero. Legal. E então, muitos grupos hackers, não foi ideia minha deixaram muitos tutoriais de segurança do lite, com furos na internet, que são fáceis de estar seguidos. Para começar, configuração trivial, essa configuração invulnerável é muito indexada pelo google, por um motivo simples. Qualquer moral check o use. PC rostro! Review! É um ambiente seguro Então Esse é um grande problema Um cara chega no mercado de trabalho É jogado para ser estagiário Que está certo E aí de repente os caras metem ele como funcionário Metem para eles um DNS Para configurar DNS é complicado de se configurar Então Ele vai para a internet Na internet ele encontra problema Porque ele vai encontrar Tutoriais Ruins Principalmente desse protocolo Falar nisso Esse livro é de graça Você consegue vir aqui No não importa livro E pegar aqui a versão dele Baixa aqui a versão mais atual Lembrando de dar uma estrelinha Passa a dar uma lambidinha Sei lá Faz alguma coisa para valorizar Esse GitHub Eu quero criar Uma disciplina Superstitial Só de protocolos Protocolos clássicos OSE E desses protocolos clássicos Definido pela OSE Pareando ali com TCP São modelos E aí eu queria Fazer daqui também Além de explicar os protocolos Que todo hacker tem que conhecer O cara de infra também Então essa disciplina tenderia Duas trilhas Atenderia duas trilhas aqui Cara talvez até mais trilhas Eu estou vendo tá Atenderia todas essas trilhas aqui de cima Cara praticamente essa trilha aqui ó Essas daqui ó Talvez não essa tá Lembrando que eu estou Não é que tem só zero aqui não tá gente É que eu estou Associando os livros Aqui ao Aos livros e os vídeos Aos tópicos da trilha tá Tem muita coisa gravada aí Então vamos lá Então DNS É esse protocolo que nós podemos explorar Beleza Bom acontece que nós utilizamos DNS numa empresa para mais de uma coisa Lógico né Por exemplo nós colocamos um DNS Na nossa empresa Para que as máquinas da nossa empresa Se comuniquem com esse DNS server Para fazer tradução de nomes Certo E essa tradução de nomes Um vem de máquinas que não estão Na infraestrutura Ou seja só podem estar fora A internet Vamos colocar assim E máquinas internas Dois tá A máquina interna Aí nasce o perigo Então quer dizer que a empresa tem um DNS server Que ela usa Para fazer a tradução de endereços externos E interno Então essa coisa Conhece máquinas internas E aí nasce o perigo Tá Um DNS interno Mal configurado Com dados da infraestrutura De tal forma que você não tem que bater Na infraestrutura De forma ativa E deixar rastro Você pode simplesmente Tentar perguntar para esse serviço E aí você acaba descobrindo Legal Nesse capítulo do livro eu falo o que é o DNS Como funciona a resolução de nomes Questão autoritativa O bind 9 Né Como funciona o bind 9 Funciona Geralmente esse cara funciona assim tá Ele funciona assim ó Ele tem um gateway Na rede NS1, NS2 Tá Name server Quando essa configuração tá feita assim Significa que Essa empresa Não Disponibiliza Nada pra internet Tá Ela não disponibiliza nada pra internet É uma empresa que não tem serviço na internet Beleza Então Não tem um site Não tem uma caixa de e-mail Fica tudo contratado em serviços Desculpa galera Tô morrendo Fica tudo contratado em serviços Site web, e-mail e tudo Beleza E aí ela utiliza NS1 e NS2 apenas para Seu parque de máquinas consultarem Nomes É muito difícil você chegar aqui Você teria que fazer uma intrusão aqui dentro Então você estaria dentro Dessa infraestrutura Então pra você Não ativamente procurar E deixar raço da rede Você pode Aqui dentro Utilizar NS1 ou NS2 Pra tentar descobrir mais sobre a rede E ficar oculto O máximo possível aqui dentro Pra você poder fazer uma Movimentação lateral Existe uma outra configuração Que você coloca um site web Uma caixa de e-mail Aqui E aí você liga Naturalmente Esse serviço Na internet E você acaba ligando NS1 e NS2 na internet Isso é quando essa infraestrutura Vai prover um serviço Pra internet Então a sua empresa tem uma caixa de e-mail Dentro da empresa Um site web dentro da empresa Não utiliza muitos serviços Certo? Esse tipo de configuração precisaria de muitos IPs Públicos e fixos Bom, e aí talvez Atacar o NS1 ou o NS2 Você não precisa De conhecer o que? Desculpa Você não precisa de instalar dentro da infraestrutura Porque NS1 e NS2 teriam então o que? Um IP público na internet Então você poderia atacar da internet Beleza? Então essa diferença aí Aqui é uma aula que eu explico A configuração correta Do um bind 9 Como faz As listas e tudo mais Isso aqui é algo que eu quero colocar Aqui ó Já estou gravando já Redes teórico Aqui ó Esse aqui ó Linux para redes de computadores Já tem oito aulas gravadas aqui Beleza? Já tem três horas e meia de gravação ali Então nesse curso Nessa disciplina Eu vou chegar na explicação Nessa disciplina Nessa disciplina Nessa explicação De como fazer a configuração correta Beleza? Basicamente a falha dos caras Uma preguiça dos caras É aqui ó Quer ver? Hum A low transfer Noni Tá vendo aqui? Esse é low transfer A galera costuma colocar aqui Tipo assim Away Tipo Pô cara Aí você vai deixar muito aberto E também Você vai ter que Você pode fazer uma configuração assim ó Quer ver? Ó noni né? Algo extra sujo Noni Aqui E você pode colocar Também Hum Cadê? Cadê? Cadê? Calma aí galera Eu não coloquei aqui Não Tem que ter colocado Aqui ó Aqui ó Tanto no primário NS1 como NS2 Como no primário Você coloca A low transfer Noni Isso aqui já resolve Se você quiser Você pode usar Trusted Trusted é tipo uma ACL Uma lista de acesso Beleza galera? Então você coloca Quais IPs Você permite que Tenha aqui o acesso A esse Serviço DNS Aí você coloca aqui ó A low Recursion Então você vai permitir Que faça pesquisas recursivas A essa lista chamada Trusted Você pode trocar esse nome tá? É apenas um nome isso aqui Cara Matou essas duas configurações A low transfer E trusted Cara Você matou E blindou o DNS Cara Você blindou esse DNS Você sempre trabalha Em pares né Porque é um serviço muito É importante Numa rede Pares que eu digo NS1 e NS2 Geralmente as máquinas Tem esse nome mesmo Mas você fizer essa prática Inclusive ele é Coerente com A configuração Correta Deixa eu ir lá pra cima Que eu quero mostrar uma coisa No caso No caso do cara prover O serviço na Na rede mundial De DNS Ele vai fazer o seguinte ó Então Vamos imaginar Que você tem No seu No seu resolver aí Do seu computador 1.1.1.1 Tá galera? Exemplo Não quero discutir Se é o melhor do planeta Se é um outro assunto E aí você bate nele Você bate nesse cara Com o comando DIG E aí você pergunta Então vamos lá Vamos lá galera Eu tenho pressa Verdade que eu tenho pressa Aí você vem aqui DIG Beleza Você estaria lá No DNS Utils Tá Google.com Legal? Ai caramba Então vou NS World Cup Né .com Tem que instalar O DNS Nenhum Pô Caramba Então vamos instalar O DNS Utils Ferramenta Utilitária De DNS Tá? Esse Linux Que eu estou utilizando Não é o Kali Linux O Kali Linux Já tem o DIG O Kali Linux Já tem o NS Lookup Beleza? Esse Linux Que eu estou usando aqui Ele é o mínimo Do mínimo Do mínimo É o nada Então você tem que instalar tudo Cara DIG Pô caramba DIG Juntou a dislexia Com eu digitar GitHub Todo dia Viu Quase que eu errei o comando Olha só Então ó Tá aqui né O DIG Tá Fazendo uma consulta Beleza A máquina que me respondeu É um Debian Beleza A A Ipv4 E aqui O que ele sabe Sobre o Google O Google Então ele tem um registro Do tipo A Ipv4 Registro do tipo A Ipv4 Tá galera? Então A Ipv4 Tá? Beleza Então É E é esse aqui O endereço Do Google Da mesma forma Que eu perguntei O endereço do Google Se esse DNS Estivesse lá dentro Da empresa Ele Eu poderia perguntar O nome de uma máquina Em vez de google.com Tá Outra coisa interessante também Que aqui eu estou utilizando Um resolver Da minha máquina Tá Tem na minha infraestrutura Tem uma máquina Que tem Um Debian 13 lá E esse Debian 13 Tá fazendo um serviço De DNS local Beleza? Por questão de segurança É um papo Para outro curso Para um curso De segurança E aí eu posso Vim aqui Colocar Arroba 1.1 Onde eu estou pedindo Para 1.1.1.1 Ou Você 1.1.1 Resolve Para mim aí Cara E aí ele vai lá E faz a resolução Beleza? Repara que É diferente né? Bem Pode ser diferente Porque eles estão Em locais No mundo Diferente O 1.1.1 1.1.1 Tá nos Estados Unidos Beleza? Já a minha máquina Está aqui no Brasil Então é natural que Eu tenha ali Uma resolução De nomes diferentes Tá? Beleza? Esse é o comando DIG DIG nós usamos Para fazer isso Tem um NSLockup Que faz a mesma coisa Beleza? Tá bom Show Então vamos voltar Para o material Porque vocês viram aqui Né? Esse negócio aí Do, aqui Então Você bate No 1.1.1 1.1.1 Retorna assim Olha É do Do Por exemplo Se fosse O iEd Né? Então vamos lá O iEd DIG iEd DIG Desligue-se Né? Opa Você pode perguntar O quad 9 Né? O quad 9 Oias Né? Oander Beleza? Beleza? Olha só É o mesmo endereço IP Né? Porque esse serviço Que contém esse domínio Ele é um serviço barato É um serviço Lixo Vamos colocar assim A porcaria Então repare que Aqui nós conseguimos fazer Uma consulta de nome assim Então repare que ele aqui É .com.br Certo? .com.br Falar nisso era para eu estar no quadro no congresso hoje eu estou aqui. Vamos lá. Merda, hein? Vamos lá. Eu bato no 1.1.1 e ele retorna que é no NIC.br. O NIC.br. Eu bato no NIC.br e aí o NIC.br retorna para mim. Não, não, não, não, não, não. É lá no NS1, no NS2 da empresa. Como assim? Aqui, ó. Ele diz qual é o IP do NS1 e do NS2. Ou seja, ele diz que o NS1 e o NS2 estivessem na internet, publicados na internet e o serviço web estivesse aqui com ele, por exemplo, ele me diria qual o IP dessa máquina aqui, cara. NS1 e NS2 nesse passo aqui, ó. Aqui. Então agora eu consulto o DNS na máquina da empresa, no NS1 da empresa. E aí, então, vem o IP do site web que é uma máquina na infraestrutura e então o resolver recursivo decora isso e ele me retorna. Fica decorado por um tempo lá. Beleza? Ou seja, nós vamos usar o DNS contra a própria empresa. Tanto que muitas empresas contratam serviço de DNS, contratam serviço apartado. Fazem toda uma infraestrutura apartada. Ah, mas eu quero dentro da minha empresa. Você quer dentro da sua empresa? Constrói toda uma infraestrutura apartada de tal forma que a rede de trabalhadores não chegue por uma lã nisso aí, cara. Porque eu tenho medo. Assim, poderia colocar um faro ou poderia fazer política, mas eu tenho medo. Eu tenho medo de navalha. Tem muita navalha, muito cara ruim numa infraestrutura e eu tenho muito medo. Tanto que aqui na minha infraestrutura eu tenho duas internets, duas redes apartadas fisicamente. Fisicamente elas não se conectam para me tirar, para me apartar da minha própria infraestrutura de produção. Eu tenho que passar todo o crivo de segurança de entrada. Pensa. Então eu só tenho um caminho. Beleza. Tá bom. Então, a vulnerabilidade que nós vamos explorar nesse capítulo, que é o capítulo 4 do nosso livro, beleza? De Kali K, o capítulo 4, ele trata justamente de tentativa de transferência de zona. Lembrando que esses números podem mudar, tá? Pode ser que eu adicione um capítulo antes. É DNS transferência de zona. O que é transferência de zona? Vamos lá. Vamos aproveitar essa imagem. Então o NS1, preste atenção. O NS1 tem uma configuração muito complexa. Tá? Ó. No NS1 nós configuramos as zonas de máquinas. A máquina NS1 tem esse endereço IP. A máquina NS2 tem esse endereço IP. A host 1 tem esse endereço IP. A gateway tem esse endereço IP. Repare. Nós configuramos então uma infraestrutura nesse arquivo. Acontece que imagine que se eu configurasse isso na host 1, desculpe, na NS1 e eu tivesse que ir fazendo na NS2, eu errasse. Isso seria um grande problema. A NS2 é uma redundância, tá, galera? Ela é redundância. A NS1 é quem trabalha. Se a NS1 cair, a NS2 assume. Então, olha que legal. A NS2 se conecta na NS1 e fala, transferência de zona. Então, a NS1 manda todo o aprendizado dela pra essa máquina. Olha a falha. Então, vou repetir. A NS1 tem a configuração de toda a infraestrutura e ele decora muita coisa na infraestrutura também, dinamicamente. Dinamicamente também, galera. Então, tá aqui. Então, a NS2 que ela vem com uma configuração zero quase, se conecta da NS1 e fala, ou eu sou o slave. Eu sei que falar slave, hoje em dia, leva ban no YouTube. Eu sou o servidor slave. E eu preciso de informações. Eu preciso de transferência de zona. Então, a NS1 confia no NS2 e faz toda a transferência de zona. Então, é isso que nós vamos simular. Tentar transferir essa zona. Nesse capítulo, que é o de transferência de zona AX. Bom, próximo vídeo, nós vamos mais para a parte de explicação da vulnerabilidade em si.