Transcrição do áudio
É coleguinha Então você pega E obtém de forma passiva Através de ferramentas Na internet Através de serviços na internet Serviços públicos Os domínios e os subdomínios Então de quem ele contratou Para fazer o penteste E isso é obrigatório Legal? Tá bom E aí naturalmente Em momento algum Você fez uma requisição para o teu cliente Ele teoricamente Não sabe o que está acontecendo Por isso que é de forma passiva Então na forma ativa Então nós de posse Então de um TXT Com linha a linha os domínios E os subdomínios Do nosso cliente Que está nos contratando Então nós pegamos aqui E adivinha Vamos começar a fazer algumas requisições Agora nós vamos De forma ativa Interagir com O nosso cliente Beleza? Ao pesquisar o site então de uma empresa É provável então que você encontre O nome de um domínio principal E dentro de um domínio principal Os subdomínios Porque as empresas elas organizam-se Assim Beleza? Tá bom Então quer dizer que por exemplo Uma ferramenta Nós vimos várias ferramentas DNS Enum é uma delas Sublister é outra delas Agora temos aqui por exemplo DNS Map DNS Map é uma das ferramentas Que você vai encontrar no Kali Linux E é muito fácil Manusear é muito fácil Legal? Tá bom O que nós podemos fazer com isso? Nós podemos pegar essa ferramenta Então e Usar ela porque ela tem um dicionário De palavras Uma word list Então o DNS Map tenta enumerar Subdomínios clássicos Cliente Account Panel Tudo numa lista e aí ele junta o domínio Mais essa word list Então ele vai lá e Tenta ver se existe Essa resolução de DNS Se tem legal Se não tem ele não Coloca então isso gera no final Depois da filtragem um relatório E esse relatório é um txt Um txt que linha a linha Se você até olhar na documentação Oficial ele fala de um traço w O caminho txt O caminho txt Então nós vamos pegar Até então aí Algo que é passivo para Mandar para o álbum ativo O álbum ativo Eu já mostrei para vocês né? Eu já mostrei para vocês né? O álbum ativo eu já mostrei para vocês né? O álbum ativo eu já mostrei para vocês né? O a, agora eu vou mostrar outro Outra ferramenta Bom, se eu fosse aplicado no meu cliente Meu cliente que me contratou Um mofa.gov.mm Seria assim Eu não precisaria de instalar Se eu estivesse em um kali linux Eu instalaria se eu estivesse Em um debian cru Assim Lembrando, até então Naturalmente Você não vai deixar rastro ferramenta, você já deixa rastro porque você vai fazer requisição então veja só, a partir de uma lista de URLs você pode rodar o comando tá passando um traço R, depois eu vou falar qual o arquivo e um diretório para screens tá e aí ele bate print screen, por que? porque, cara você vai ter que fazer isso que eu vou falar você vai encontrar vários subdomínios e aí você vai pegar subdomínio por subdomínio você vai entrar naquele sistema e aí você vai dar uma olhada nele, se vale a pena trabalhar em cima dele se não vale a pena você descarta, você não vai ter como cobrir tudo, essa é a verdade não cobre tudo, tá verdade então você começa a localizar quais são os melhores ali subdomínios para você escalar o seu a sua ação usando outras ferramentas para colocar no seu penteste beleza cara, qual é o site oficial, qual é o repositório oficial dessa ferramenta tá aqui no Kali Linux eu só estou utilizando oficialmente oficial do Kali Linux esse é o repositório tome cuidado quando você entrar em repositórios você tem que realmente confirmar que aquele repositório é o oficial e mesmo assim você não usa você vai fazer uma análise do código do repositório tá então aqui, por exemplo, eu fiz uma análise tá então, nesse dia 10.07.2026 eu fiz uma análise estática do código uma auditoria tá, nesse comit aqui a URL tá aqui então eu já tenho já os esqueminhas, as skills que eu tenho que procurar já tem já uma lista do, é tipo são arquivos.tmd que já tem tudinho que tem que ser procurado em um projeto para análise estática já idealizei isso, coloquei lá e aí eu mando rodar eu estou nesse nível, né monto os MDs como eu quero o cara, eu mando aí a rodar roda aí roda aí a é assim que eu quero beleza então deixei esse report aí dentro do que eu classifiquei como algo malicioso você vai baixar esse report você vai ver tá legal como que você vai fazer? você vai dar um git class aquele repositório depois você vai entrar no diretório do repositório você vai em setup lá em setup então você vai encontrar um arquivo chamado setup.sh esse aí eu tive que olhar no olho eu fiquei com medo porque a análise estática do código que foi feito é sobre o código não sobre os pacotes que instalam beleza tive que olhar os pacotes tudo tranquilo básico tudo básico inclusive os pacotes do python você vem aqui roda o setup depois você dá uma navegada para trás olha lá hein coleguinha e aí você vai entrar lá com o source e qual é o binário logo em seguida é muito simples python o nome da ferramenta .py single se você vai chamar aqui um único domínio tá ele vai gerar as imagens no seu diretório de usuário aqui no caso você poderia colocar um traço r como parâmetro e o arquivo que você obteve aonde lá no dns map e seguido então de um traço d que é o diretório de destino e aí você colocaria o diretório de destino e aí ele iria salvar todos os screenshots naquele diretório como assim assim e aí você vem aqui e olha pelo screenshot aquilo que você acha o julga e você vai olhar você também tem que usar uma ferramentinha que eu coloquei para vocês lá no curso de python para hackers vai lá no curso python para hackers você vai ver que eu fiz um programinha que ele faz as requisições e ele pega o cabeçalho http que tem informações técnicas lá repare ele faz requisições que tem dados técnicos no cabeçalho então ele aciona vai deixar rastro então se vai deixar rastro assim como essa ferramenta deixa rastro ela é ativa você tem que naturalmente ter uma vpn ter uma vpn bom depois você vai escolher o que é melhor o que você acha interessante e coloca no seu reporte investiga mais somente aqueles subdomínios que você acha se você assim gostaria de trabalhar na parte ética você poderia fazer uma ferramenta que faz trocentos dns desculpe trocentos subdomínios idiotas da sua empresa que não tem nada não tem nem um banco de dados http puro simples cara você enganaria muitos hackers até mais tchau