Hacking com Kali Linux
Técnicas práticas para testes de invasão
Descrição do livro
Hacking com Kali Linux apresenta a distribuição mais recente da ferramenta que é o padrão de fato para testes de invasão Linux. Começando pelo uso do live CD do Kali Linux e prosseguindo para a instalação em discos rígidos, pen drives e cartões SD, os autores James Broad e Andrew Bindner conduzem você no processo de criação de uma versão personalizada da distribuição live do Kali Linux.
Você aprenderá a configurar os componentes de rede, os dispositivos de armazenamento e os serviços de sistema como o DHCP e os web services. Após ter se familiarizado com os componentes básicos do software, você aprenderá a usar o Kali Linux durante as fases do ciclo de vida do teste de invasão; uma ferramenta principal para cada fase será explicada. Este livro trará benefícios aos profissionais de todos os níveis da área de segurança de informações, aos hackers, aos administradores de sistemas, aos administradores de rede, aos pentesters profissionais, sejam iniciantes ou de nível intermediário, assim como aos estudantes em busca de uma formação acadêmica na área de segurança de informações.
- Explicações detalhadas sobre o ciclo de vida completo dos testes de invasão
- Visão geral completa das informações sobre o Kali Linux, seus recursos e os downloads da distribuição
- Exercícios práticos para reforçar os tópicos abordados
Ver menos ▲Sumário
- Dedicatória
- Capítulo 1 ■ Introdução
- Visão geral do livro e principais pontos de aprendizagem
- Público-alvo do livro
- Profissionais da área técnica
- Profissionais da área de segurança
- à garantia de segurança de informações
- A quem este livro não se destina
- Diagramas, figuras e capturas de tela
- Bem-vindo
- Ciclo de vida dos testes de invasão
- Termos comuns
- Teste de invasão (pentesting)
- Red Team (Equipe Vermelha)
- Hacking ético
- White Hat
- Black Hat
- Grey Hat
- Avaliação de vulnerabilidades, análise de vulnerabilidades
- Avaliação de controles de segurança
- Teste de usuário malicioso
- Engenharia social
- Vasculhar o lixo
- Live CD, live disk ou LiveOS
- A história do Kali Linux
- Referências
- Capítulo 2 ■ Download e instalação do Kali Linux
- Visão geral do capítulo e principais pontos de aprendizagem
- Kali Linux
- Informações sobre o sistema
- Selecionando uma plataforma de hardware para a instalação
- Seleção do disco rígido
- Particionamento do disco rígido
- Segurança durante a instalação
- Fazendo o download do Kali Linux
- Instalação no disco rígido
- Fazendo o boot do Kali pela primeira vez
- Instalação – configurando os defaults
- Instalação – configuração inicial da rede
- Senhas
- Configurando o relógio do sistema
- Particionamento dos discos
- Configure o gerenciador de pacotes
- Instalando o GRUB Loader
- Concluindo a instalação
- Instalação em um pen drive
- Windows (não persistente)
- Linux (persistente)
- Instalação em um cartão SD
- Resumo
- Capítulo 3 ■ Softwares, patches e atualizações
- Visão geral do capítulo e principais pontos de aprendizagem
- APT: um utilitário para manipulação de pacotes
- Instalando aplicações ou pacotes
- Reunindo tudo
- Gerenciador de pacotes do Debian
- Instalação
- Remoção
- Verificando a existência de um pacote instalado
- Tarballs
- Criação de um tarball
- Extraindo arquivos de um tarball
- Compactando um tarball
- Um guia prático para a instalação do Nessus
- Atualização e limpeza do sistema antes da instalação do Nessus
- Instalação e configuração do Nessus
- Conclusão
- Capítulo 4 ■ Configuração do Kali Linux
- Visão geral do capítulo e principais pontos de aprendizagem
- Sobre este capítulo
- O básico sobre redes
- Endereçamento privado
- Gateway default
- Servidor de nomes
- DHCP
- O básico sobre sub-redes
- Configurações default do Kali Linux
- Uso da interface gráfica de usuário para configurar as interfaces de rede
- Uso da linha de comando para configurar as interfaces de rede
- Ativando e desativando a interface
- DHCP a partir do prompt de comando
- O uso da GUI para configurar placas wireless
- Nome da conexão
- Caixa de seleção para conexão automática (Connect Automatically)
- A aba Wireless
- A aba Wireless Security
- A aba IPv4 Settings
- Salvar
- Servidor web
- Usando a GUI para iniciar, finalizar e reiniciar o servidor Apache
- Iniciar, finalizar e reiniciar o Apache no prompt de comando
- A página web default
- O servidor FTP
- O servidor SSH
- Geração de chaves SSH
- Administrando o serviço SSH a partir da GUI do Kali
- Administrando o servidor SSH a partir da linha de comando
- Acessando o sistema remoto
- Configurar e acessar uma mídia externa
- Montando um drive manualmente
- Fazendo um update no Kali
- Fazendo um upgrade no Kali
- Adicionando um repositório-fonte
- Resumo
- Capítulo 5 ■ Criação de um laboratório de testes de invasão
- Visão geral do capítulo e principais pontos de aprendizagem
- Antes de ler este capítulo: crie um laboratório
- Criando um laboratório com alguns centavos
- VMWare Player
- VirtualBox
- Instalando o VirtualBox no Microsoft Windows 7
- Configurando uma plataforma de ataque virtual
- Metasploitable2
- Instalação do Metasploitable2
- Ampliação de seu laboratório
- O Magical Code Injection Rainbow
- Instalação do MCIR
- Capítulo 6 ■ Introdução ao ciclo de vida dos testes de invasão
- Visão geral do capítulo e principais pontos de aprendizagem
- Introdução ao ciclo de vida
- Fase 1: Reconhecimento
- Fase 2: Scanning
- Fase 3: Exploração de falhas
- Fase 4: Preservação do acesso
- Fase 5: Geração de relatórios
- Resumo
- Capítulo 7 ■ Reconhecimento
- Visão geral do capítulo e principais pontos de aprendizagem
- Introdução
- Comece pelo próprio site do alvo
- Espelhamento de sites
- Pesquisas no Google
- Google Hacking
- O Google Hacking Database
- Mídias sociais
- Criação de um doppelganger
- Sites de ofertas de emprego
- DNS e ataques de DNS
- Consultas a um servidor de nome
- Transferência de zona
- Referência
- Capítulo 8 ■ Scanning
- Visão geral do capítulo e principais pontos de aprendizagem
- Introdução ao scanning
- Entendendo o tráfego de rede
- Entendendo as portas e os firewalls
- Entendendo os protocolos IP
- TCP
- UDP
- ICMP
- Nmap: o rei dos scanners
- A estrutura do comando Nmap
- Opções de scanning
- Templates de tempo
- Identificação do alvo
- Seleção de portas
- Opções de saída
- Nmap Scripting Engine
- Hping3
- Nessus
- Scanning com o Nessus
- Resumo
- Capítulo 9 ■ Exploração de falhas (exploitation)
- Visão geral do capítulo e principais pontos de aprendizagem
- Introdução
- Exploração de falhas
- Vetores de ataque versus tipos de ataque
- Exploits locais
- Pesquisando exploits locais
- Exploits remotos
- Visão geral do Metasploit
- Um breve histórico
- Versão Professional versus versão Express
- Nexpose e o controle de aderência
- O framework básico
- Bind Shells
- Reverse Shells
- Meterpreter shell
- Listeners
- Shellcode
- Acesso ao Metasploit
- Inicialização/finalização do serviço
- Atualizando o banco de dados
- Scanning com o Metasploit
- Usando o Metasploit
- Ações em uma sessão
- Acesso ao sistema de arquivos
- Exploração de falhas de servidor web e de aplicações web
- OWASP
- Testando aplicações web
- NetCat (nc)
- Telnet (telnet)
- SSLScan (sslscan)
- Arachni – Framework de scanner para segurança de aplicações web
- Usando o scanner Arachni em aplicações web
- w3af – Framework para auditoria e ataque de aplicações web
- Usando o w3af
- Conclusão
- Capítulo 10 ■ Preservação do acesso
- Visão geral do capítulo e principais pontos de aprendizagem
- Introdução
- Terminologia e conceitos principais
- Malware
- Backdoors
- Cavalo de Troia (Trojan horse)
- Vírus
- Worms
- Keyloggers
- Botnets
- Colocation
- Comunicações remotas
- Comando e controle
- Backdoors
- Backdoors com o Metasploit
- Backdoors para web services
- Keyloggers
- Resumo
- Referência
- Capítulo 11 ■ Relatórios e templates
- Visão geral do capítulo e principais pontos de aprendizagem
- Geração de relatórios
- Sumário executivo
- Procedimentos ligados ao teste
- Arquitetura e composição do alvo
- Descobertas
- Ações recomendadas
- Conclusão
- Apêndices
- Apresentação
- Armazenamento do relatório e das evidências
- Resumo
- Apêndice A ■ Tribal Chicken
- Guia completo de instalação e de configuração para o Kali Linux 1.0.5
- Introdução
- Lista de materiais
- Instalação e configuração do Ubuntu
- Instalação do Kali Linux 1.0.5
- Personalização da interface
- Executando as atualizações
- Criando um ISO com o Tribal Chicken
- Gravando um ISO em um DVD ou em um Blu-Ray disc
- Testes e validação (versão resumida)
- Apêndice B ■ Ferramentas para testes de invasão do Kali
Sobre os autores
James Broad (CISSP, C|EH, CPTS, Security+, MBA), presidente da Cyber-Recon, LLC, é especialista em Information Security, Information Assurance e Certification Accreditation e tem mais de 20 anos de experiência em TI, incluindo as áreas de engenharia de segurança, testes de invasão e análise de vulnerabilidades, além de desenvolver pesquisas nos… Ver perfil completo ▶
Andrew Bindner (CISSP, C|EH, Security+, CCNA, CCAH) é veterano da Marinha e tem mais de 12 anos de experiência nas comunidades de inteligência e de segurança, oferecendo conhecimentos especializados em testes de invasão, avaliações de segurança e criptografia. Andrew está à frente do Tribal Chicken – um software de código aberto para a… Ver perfil completo ▶
Livros relacionados
Recursos
Opinião dos leitores
Jonatas S de A
Estou aprendendo muito com o livro e com as abordagens. Ainda posso colocar em prática em um cenário virtual porque eu montei um ambiente virtual para treinar. Recomendo.
Paulo J R
Bom livro.
Paulo R
Cara... SEM dúvidas este é um ótimo livro.
Credson I L d S
Essa publicação atendeu às expectativas as quais se propôs. Já está na lista de indicações na área!






