Transcrição do áudio
É coleguinha, nós configuramos o nosso Kali Linux, tá aqui o nosso Kali, o Kali K, ele está devidamente colocado aqui na nossa, nas redes, nas devidas redes, beleza, então pegou o IP de tudo, beleza cara, show de bola, agora nós vamos fazer uma configuração agora do nosso alvo, você poderia muito bem sair procurando alvo na internet, tem um partido do não sei lá o que, do não sei lá o que, partido do não sei lá o que, do não sei lá o que, partido do não sei lá o que, do não sei lá o que, você me entendeu né, mas a chance de você fazer uma merda e trazer ali os olhos do Alexandre de Moraes e do Banco Master para você, bom, talvez você... fique sem INSS no futuro, então vamos tentar, vamos tentar não ser presos nesse momento, vamos fazer download do Meta Exploit 2, que é um alvo fantástico, vai lá no Search, eu usei o Google, que lixo agora que eu estou vendo, e coloca Download Meta Exploitable 2, legal, vai aparecer o Rapid 7, cara, coloca o bloco, coloca o bloco, vai vir um monte de download de grupos hackers querendo que você faça download da imagem maquiada dos caras, e se você quiser, você pode aprender a fuder os outros simplesmente baixando essa máquina virtual, criando uma nova máquina virtual, colocando na internet, só para você ter uma noção, ó, quer ver ó? Rapid 7, tá, ó, Rapid 7 Meta Exploitable 2, 3, desculpe, a Meta Exploitable 3 não é, não é, dado como máquina virtual, você tem que usar o vagrante, colocar, buildar lá dentro, é um inferno, só se forja, ó, olha isso aqui, olha isso aqui, ó, Meta Exploitable 3, sendo dada assim, por BB, cara, 938 downloads de burros essa semana, cara, você é doido de baixar uma máquina virtual, de sabe lá Deus quem, para sua infraestrutura, você tem que ser muito louco, então, meu amiguinho, tem que falar, eu vou fazer aqui com o vagrante, cara, pô, ficou chato, eu vou fazer um vídeo a parte do Meta Exploitable 3, tá, vamos usar o 2, o 2 eu estudei, eu trabalhei já com isso aqui, tá, para montar casos de teste, bacana, tá, você vai gostar, clica nesse primeiro link, que eu já fiz download, tá aqui, então você simplesmente descompacta ele, certo, isso aqui vai demorar um pouquinho, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó, ó naquele pombo, rapaz. Nova meta exploitar dois. Vamos colocar. Ah, já tenho aqui. Meta explotable 2. Eu já tenho, galera, porque eu já gravo aula já há um tempo. Essa máquina é só para gravar aula, cara. Para dar treinamento. Eu coloquei o A aqui porque provavelmente já tem. Eu venho aqui na hora de colocar disco coloca aqui usar o disco existente clica aqui adiciona um disco existente que é o nosso disco aqui do download meta explotable 2 linux vd, vmdk que nós fizemos download e extraímos. Então nós agora atachamos o disco não atachado então finalizamos. Meta explotable 2 está criado. Bom, agora vamos seguir o que o autor diz e, na verdade, é muito próximo do que está no meu livro de hacker. Bom, clique aqui em settings porque você não é doido de ligar isso aqui na sua LAN, na sua casa, embora ele já vem tipo assim, ó. Vou ferrar com você. Me conecte à sua casa. Não, você não vai fazer essa merda. Modo rede interna. E aí aqui você vai colocar ele na rede na adapter 1. Ele coloca na hidden net. E coloca em modo promíscuo. Uma vez o aluno me perguntou o que que era placa promíscua. Eu falei assim cara, é uma placa que não foi comprada na Santa Efigênia. Ela foi comprada ali perto do... do metrô da Luz. Aí ele ficou olhando pra mim. Estação da Luz. Ele não entendeu. Pra quem não é de São Paulo é um inferninho aquela porra toda. Na verdade o modo promíscuo, meu amiguinho, é aquela placa que é capaz de ouvir o que é pra ela na rede e o que não é pra ela na rede. E isso vai ser importante nas práticas de sniffer. É meu amiguinho. Mas o aluno ficou olhando pra mim. Aí toma processo o cara toma processo e não entende o porquê, né bicho. Aí é burro pra caramba. Pera aí galera. O livro manda eu colocar o meta explotable 2 aqui. A rede 1. Ah cara, ele coloca a rede 1 na pen test net. E a rede 2 que é na hidden net. Ah agora entendi. Ctrl X. Pen test net já tá aqui na minha lista ó. Pen test net. Na 2 é a hidden net. Eu vi que tava uma coisa estranha aqui. Modo promíscuo. Modo estação da luz. Agora eu vou ligar. É lógico que não vai dar certo, cara. Não vai dar certo agora. Porque tem um papinho ali pra gente ver. Ó, cat etc sudoers. Puta que pariu. Lembrando que essa máquina é só de aula, tá. Ah também não tá configurado. Não tá configurado. Eu ia ver um negocinho aqui. Uma paradinha. Mostrar uma paradinha pra vocês. Mas essa máquina aqui também não tá configurada. Então vamos lá. Eu vou jogar ela aqui no modo de view view scale mode pra ficar uma letra grande e atraente. Agora ele vai naturalmente desempacotar os serviços. Colocar os serviços pra funcionar na máquina. Pra vir com ela bem pequenininha. A senha MSF adminin. MSF adminin. Galera, boa parte do que eu aprendi foi nessa máquina. Fazendo naturalmente o curso de pós-graduação. Fazendo cursos externos. Essa máquina ela é utilizada pra isso. Você vai encontrar vários detonados na internet. Mas cara, não precisa não. Olha aqui. Fica comigo que você vai entender. Beleza? IP address Naturalmente o ETH1 não vai ter rede ativa. Mas eu já consigo ping 172 30 21 Acho que 21 é o nosso amigo 20 é o nosso amigo Kali Linux. Não falha a memória. Vamos ver aqui no Kali Linux. Kali Kali K. Eu teria colocado Kali K. Pô. Muito melhor. IP address Se você olhar aqui 172 30 20. 30 é um 20. Legal. Então vamos lá. 20. Tá correto. Olha lá. Eu tô pingando no Kali Linux. Está tendo comunicação ali com Kali Linux. Clear. Ping 8.8.8.8 Consigo pingar na internet? Não. Isso é importante. Porque se fosse possível pingar na internet, todo mal que está na Splotable 2 e que tem muita merda aqui seria acessível acessaria sua rede e a rede da sua casa seria acessível. É muito bom que isso aqui realmente não funcione. É fácil ver porque em IP hold aqui em IP hold você vê que não tem regra default e nem cria regra default. Por favor. Legal. Então vamos lá. Se o livro criar o livro está errado. Com certeza. sudo nano etc network interface Legal. Enter. Vamos lá. msf admin. Cara isso aqui é chato. autoeth1 opa Eu estou acostumado com ENP tal tal tal tal e face eth1 e net dhcp. Beleza. É só copiar ali em cima cara. ctrl x y ok. Eu poderia executar um restart no networking.service mas eu nem sei se o systemd está instalado eu não sei todos os detalhes dessa máquina eu só sei as vulnerabilidades que ela tem e naturalmente que ela é alvo eu não sei se o systemctl está instalado. Eu posso testar daqui a pouco mas rebootar é mais fácil então é mais fácil ai ai hahaha vamos lá vamos máquina vamos lá legal msf admin msf admin legal estou aqui ip address está aqui ó rede rednet. Pegou o ip ó 111 12 23 outra 172 31 22 pegou ou seja quer dizer que essa máquina está então nas duas subnets das práticas e isso é importante sudo power off msf admin msf admin tchau até mais coleguinha no nosso próximo vídeo nós vamos continuar configurando o ambiente até mais tchau