Mostrando postagens com marcador vm. Mostrar todas as postagens
Mostrando postagens com marcador vm. Mostrar todas as postagens

sexta-feira, 28 de março de 2014

Hoje vamos ver uma ferramenta que já está por ai a muito tempo, mas conheci a pouco, o GNS3. Esta ferramenta serve basicamente para simular redes complexas, e obviamente, eu estava procurando algum modo de simular uma rede virtualmente, sem ter de comprar máquinas e equipamentos de rede. O que eu realmente precisava era um modo de melhorar a infra do meu lab de pentest, aquele que postei aqui a muito tempo atrás. Esta configuração que criei com as vm’s do virtualbox ajudou bastante no desenvolvimento dos meus conhecimentos de pentest, mas ela apresenta um problema.

Se você lembra, ou for olhar no outro post, vai ver que todas as vm’s estão configuradas na mesma rede, e a máquina que vai disparar os ataques está na mesma rede também, o que não se parece muito com uma rede real já que temos alguns detalhes a mais como os roteadores, switchs e possivelmente um firewall. Nesta configuração antiga tínhamos contato direto com a maquina alvo, sem nenhum obstáculo. O que o GNS3 vai fazer é trazer esses obstáculos.

Software

O GNS3 é um software open source (GNU GPL) que simula redes virtuais complexas bem próximas das redes reais, tudo isso sem precisar ter um hardware de rede dedicado como por exemplo roteadores e switchs.

GNS3 provê uma interface gráfica intuitiva para organizar e configurar as redes virtuais, pode ser usado computadores convencionais, e tem suporte a diferentes plataformas como Windows, Linux e Mac OS X.

Para poder disponibilizar simulações completas e precisas, o GNS3 usa os seguintes emuladores para emular os mais diversos sistemas operacionais presentes em redes reais:

Dynamips, o conhecido emulador de IOS da Cisco.
VirtualBox, roda os mais diversos sistemas operacionais para desktops e servidores.
QEMU, um emulador open source que pode rodar Cisco ASA, PIX e IPS.

GNS3 é uma excelente alternativa ou ferramenta complementar para engenheiros de rede, administradores e pessoas estudando as certificações Cisco CCNA, CCNP e CCIE, e também Juniper JNCIA, JNCIS e JNCIE. (E para nós do pentest também)

Também pode ser usada para experimentar novas soluções ou testar configurações que precisam ser aplicadas em redes reais.

Outras ferramentas também estão inclusas no GNS3, como conexão da rede virtual com uma rede real ou capturar pacotes usando o Wireshark. E para finalizar, um obrigado ao pessoal do VirtualBox que graças a eles, administradores e engenheiros podem usar o GNS3 para criar labs e testar qualquer coisa em uma rede.

Traduzido e adaptado da Wikipedia

Para mais informações acesse o site do GNS3

Uso

Usaremos o GNS3 aqui para as mais diversas funções entre elas, testar ataques em ambientes próximos da realidade, testar performance de equipamentos de rede, testar firewall, testar ataques  de fora da rede e muito mais.

As duas primeiras coisas que irei testar são um ataque com exploit de fora da rede, como o “Hackear Facebook com o SET" (Sugiro ler os comentários também), e ataques internos e externos a uma rede corporativa.

Para o primeiro ataque usaremos uma organização simples, bem similar a uma rede doméstica, com 2 máquinas com sistemas Windows, sendo um XP e um 7. Não gosto de usar Windows XP em meus labs e testes, ainda mais agora que perdeu o suporte, mas a quantidade de pessoas que infelizmente ainda usam é monstruosa. Este lab será similar ao abaixo: 


Veremos mais adiante como configurar tudo isso, vamos nos focar agora na organização. Temos aqui as 2 vm’s do VirtualBox, um switch e um roteador. Em casa as pessoas normalmente tem apenas um roteador disponibilizado pela operadora que já vem com algumas portas de rede para ligar algumas máquinas e provavelmente também disponibilizando Wireless. 

Estou usando 2 equipamentos para diminuir a configuração, seria um pouco mais complicado configurar e utilizar um desses “tudo em um”. Outro ponto que diferencia nossa rede virtual de uma rede convencional real é o roteador. Estou usando um roteador Cisco c7200, que com algumas pesquisas pode ver que não é nada parecido com o roteador que sua operadora deu a você. :)

Se você ainda não sabe, o firmware do roteador que é disponibilizado pela sua operadora normalmente é ultrapassado e vulnerável, nem perto de um desses da Cisco, tentarei adaptar um firmware mulambo desses no lugar do Cisco.

Configurarei minha máquina atacante fora desta rede, será colocado um roteador ligado ao R1 que simulará a internet, e atrás desse roteador minha máquina atacante.

As máquinas Windows desta rede serão instaladas bem como sabemos que as pessoas normalmente instalam, tudo no default, com softwares comuns e com sistemas de segurança desabilitados.

E o segundo lab, o da rede corporativa, vamos utilizar um modelo similar ao seguinte:



Aqui as coisas começam a ficar interessantes, teremos em torno de 8 vm’s rodando ao mesmo tempo. Vai ser necessário uma máquina relativamente boa para aguentar tudo isso ao mesmo tempo, o recomendado seria algo em torno de 16GB de RAM, processador intel i7 e 1TB de HD, mas estou rodando com 8GB de RAM, processador intel i5 e 500GB de HD e até o momento está rodando tudo bem.

Dica: Coloque o minimo possível de recurso em cada vm para que seja suficiente para ligar e funcionar, por exemplo, os clientes Linux podem rodar com 256MB de RAM sem problemas.

Então vamos lá, nessa rede temos a máquina externa como na anterior, que vai ser a vm que iremos disparar os ataques, mas em alguns casos podemos testar com uma interna também. Teremos o roteador que não está aparecendo na imagem e logo após ele o firewall. Nessa máquina de firewall será configurado um firewall funcional em Linux, na verdade, todos os servidores serão Linux. 

Seguindo em frente teremos a máquina DMZ que terá diversos serviços como por exemplo, DNS, email, FTP e servidor Web. 

A máquina Audit serve para questões de auditoria da rede e servidor de logs.

A máquina Storage como o nome sugere será um fileserver e backup.

O servidor Datacenter terá também diversos serviços como por exemplo LDAP, SMB, DHCP, MySQL e outros.


E por fim, as máquinas dos funcionários de nossa empresa, tendo pelo menos uma vm Linux e uma vm Windows.


Criarei um post e possivelmente um vídeo com a configuração do roteador e das vms, aguarde!

Separei em diversos posts porque iria ficar muuuuuito grande para um só.

sexta-feira, 19 de julho de 2013

Falha permite a crackers contornar a sandbox do software e executar um código arbitrário no sistema subjacente.
 
Pesquisadores da empresa de pesquisa de vulnerabilidades Security Explorations afirmam ter identificado uma nova vulnerabilidade no Java 7, que pode permitir a atacantes contornar a sandbox (mecanismo de segurança) do software e executar um código arbitrário no sistema subjacente.

A vulnerabilidade foi divulgada na quinta-feira (18) para a Oracle, juntamente com o código prova de conceito (PoC), disse Adam Gowdiak, CEO e fundador da Security Explorations, em uma mensagem no fórum Full Disclosure.

De acordo com Gowdiak, a vulnerabilidade está localizada na Reflection API (application programming interface), um recurso que foi introduzido no Java 7 e que tem sido fonte de muitas vulnerabilidades críticas no software até o momento. A empresa de segurança confirmou que o código de exploração PoC funciona no Java SE 7 Update 25 e versões anteriores, disse.

O novo problema identificado pela Security Explorations pode permitir a crackers executar um ataque "clássico", conhecido há pelo menos 10 anos, disse Gowdiak. Este tipo abordagem costumava ser usada para afetar a máquina virtual (VM) Java em seus primeiros dias, no final dos anos 90, disse via e-mail.

"É um desses riscos os quais deve-se proteger, em primeiro lugar, quando novos recursos são adicionados ao Java no nível VM núcleo", disse Gowdiak. É surpreendente descobrir que a proteção contra este tipo de ataque não foi implementada para a Reflection API no Java 7, quando estava sendo desenvolvido, disse.

O pesquisador afirma que a vulnerabilidade permite a atacantes violar uma característica fundamental da segurança da VM - a segurança do seu sistema de tipagem.

"Como resultado do ataque, pode-se realizar operações arbitrárias de conversão de tipo entre tipos de dados do Java como um inteiro e um ponteiro", disse ele por e-mail. "Em Java, as operações de conversão de tipo precisam seguir regras rígidas, para que a memória seja acessada de forma segura."

Gowdiak criticou a implementação da Reflection API no passado, dizendo que o recurso não parece ter sido submetida a uma revisão de segurança completa.

Ele acredita que a presença desta nova vulnerabilidade no Java 7 levanta dúvidas sobre a eficácia da garantia de segurança de software da Oracle e práticas de revisão de código de segurança. "Uma enorme quantidade de bugs passam despercebidos por essas políticas e procedimentos", disse ele.

Fonte: IDG Now

Como diz o Ditado: "Recordar, é viver", mais uma vez provando, que estudar falhas antigas, pode fazer a diferença na vida de um Analista de Segurança...

segunda-feira, 8 de julho de 2013

Procurando algumas aplicações vulneráveis para testar seus conhecimentos? De uma olhada no infográfico abaixo:


O site amanhardikar.com criou este esquema para você conhecer, testar e organizar seu lab de pentest. Para mais informações sobre download das vm's e aplicações disponíveis acesse o site.

sábado, 25 de maio de 2013


O PentesterLab é um modo simples e focado para aprender os ataques básicos usados hoje em dia. São vários sistemas vulneráveis em discos virtuais, com muitos exercícios para testar e aprender como funciona nas vulnerabilidades.
A única coisa que você precisa fazer é baixar a imagem, escolher que tipo de vulnerabilidade que você quer aprender. Você precisa de algum programa para rodar a vm, como por exemplo o VmWare ou o Virtual Box, não é necessário acesso a internet.

O que você pode aprender
  • Conceitos básico de aplicações Web
  • Conceitos de HTTP
  • Detecção das principais vulnerabilidades web:
    • Cross-Site Scripting
    • SQL injections
    • Directory traversal
    • Command injection
    • Code injection
    • XML attacks
    • LDAP attacks
    • File upload
  • Conceitos de fingerprinting
Requisitos
  • Um software de virtualização
  • Conhecimentos básicos de HTTP
  • Conhecimentos básicos de PHP

Para informações de Download acesse o site PentesterLab.com

sábado, 18 de maio de 2013

E vamos a ultima parte da série "Invadindo Sem Ir Para a Cadeia", hoje com alguns sites hospedados normalmente por grandes empresas desenvolvedoras de tools para pentest, onde você pode brincar com as ferramentas em um site real e funcional e realmente hospedado na internet e 100% público, e então vamos a eles:

Acunetix:
http://testasp.vulnweb.com (Forum - ASP)
http://testaspnet.vulnweb.com (Blog - .NET)
http://testphp.vulnweb.com (Art shopping - PHP)
Cenzic CrackMeBank: http://crackme.cenzic.com
Google Gruyere (Python): http://google-gruyere.appspot.com/start
Hacking-Lab (eg. OWASP Top 10): https://www.hacking-lab.com/events/registerform.html?eventid=245
Hack.me (beta): https://hack.me
HackThisSite (HTS - Basic & Realistic (web) Missions): http://www.hackthissite.org
Hackxor online demo: http://hackxor.sourceforge.net/cgi-bin/index.pl#demo (algo/smurf)
HP/SpiDynamics Free Bank Online: http://zero.webappsecurity.com (admin/admin)
IBM/Watchfire AltoroMutual: http://demo.testfire.net (jsmith/Demo1234)
NTOSpider Web Scanner Test Site: http://www.webscantest.com (testuser/testpass)
OWASP Hackademic Challenges Project - Live (PHP - Joomla): http://hackademic1.teilar.gr

E era isso!

Com todo essa gama de vm's, sites hospedados ou não, você vai adquirir conhecimentos suficientes para se considerar um conhecedor de falhas em aplicações web, mas lembre-se novas vulnerabilidades são descobertas todos os dias, então não deixe de estudar nunca. E cuidado com o que você faz com esse conhecimento. Eu fico por aqui mas ainda temos muito estudo pela frente.

Bons estudos ;)

sexta-feira, 17 de maio de 2013

E ai galera!

Continuando com essa série de posts vamos ver hoje algumas vm's vulneráveis para testar seus conhecimentos em sistemas, falhas de servidores e clientes. Todas as vm's podem ser usadas em qualquer programa, mas eu indico o Virtual Box, o melhor gerenciador de vm's gratuito que temos por ai.

Do mesmo modo que o post anterior as vm's tem vulnerabilidades diferentes então recomendo que baixe e teste a maior quantidade de vm's para ficar por dentro das falhas.

BadStore (ISO): http://www.badstore.net (download - registration required)
OWASP BWA - Broken Web Applications Project (VMware - list):https://www.owasp.org/index.php/OWASP_Broken_Web_Applications_Project
Drunk Admin Web Hacking Challenge (VMware): https://bechtsoudis.com/work-stuff/challenges/drunk-admin-web-hacking-challenge/ (download)
Exploit.co.il Vuln Web App (VMware): http://exploit.co.il/projects/vuln-web-app/ (download)
GameOver (VMware): http://sourceforge.net/projects/null-gameover/ (download)
Hackxor (VMware): http://hackxor.sourceforge.net/cgi-bin/index.pl (download) (hints&tips)
Kioptrix4 (VMware & Hyper-V): http://www.kioptrix.com/blog/?p=604 (download)
LAMPSecurity (VMware): http://sourceforge.net/projects/lampsecurity/ (download) (doc)
Metasploitable (VMware): http://blog.metasploit.com/2010/05/introducing-metasploitable.html (download - torrent) (doc)
Metasploitable 2 (VMware): https://community.rapid7.com/docs/DOC-1875 (download)
Moth (VMware): http://www.bonsai-sec.com/en/research/moth.php (download)
Samurai WTF (ISO - list): http://www.samurai-wtf.org (download)
Sauron (Quemu) [Spanish]: http://sg6-labs.blogspot.com/2007/12/secgame-1-sauron.html(solutions)
Virtual Hacking Lab (ZIP): http://sourceforge.net/projects/virtualhacking/ (download)
Web Security Dojo (VMware, VirtualBox - list):http://www.mavensecurity.com/web_security_dojo/ (download)

E era isso!

Divirtam-se e aguardem que por ai vem pelo menos mais um post sobre o assunto.

quinta-feira, 16 de maio de 2013

Olá pessoal!

A algum tempo atrás eu criei um post sobre algumas distros e sistemas vulneráveis para que todos pudessem estudar sem perigo, em um ambiente controlado. Fiz um outro post com alguns sites que disponibilizam desafios e mais ambientes para estudo.

Mas nunca é o suficiente, quanto mais melhor, correto? Então aqui vai mais algumas dicas sobre isso, os deste post mais voltados para aplicações web.


Como tem bastante coisa dessa vez não vou entrar muito em detalhes, vou separá-los em categorias e depois basta que você teste um a um, ou os que chamarem a atenção. Para facilitar vou criar um post com cada categoria, começando com as offlines.

Aplicações Web que podem ser baixadas e instaladas em qualquer sistema e usando qualquer plataforma (Apache/PHP, Tomcat/Java, IIS/.NET, etc):


- The BodgeIt Store (Java): http://code.google.com/p/bodgeit/- The ButterFly Security Project (PHP): http://sourceforge.net/projects/thebutterflytmp/

- bWAPP - an extremely buggy web application! (PHP): http://www.mmeit.be/bwapp/

- Damn Vulnerable Web Application - DVWA (PHP): http://www.dvwa.co.uk

- OWASP Hackademic Challenges Project (PHP): https://www.owasp.org/index.php/OWASP_Hackademic_Challenges_Project

- Google Gruyere (Python): http://google-gruyere.appspot.com

- Hacme Bank (.NET): http://www.mcafee.com/us/downloads/free-tools/hacme-bank.aspx

- Hacme Books (Java): http://www.mcafee.com/us/downloads/free-tools/hacmebooks.aspx

- Hacme Casino (Ruby on Rails): http://www.mcafee.com/us/downloads/free-tools/hacme-casino.aspx

- Hacme Shipping (ColdFusion): http://www.mcafee.com/us/downloads/free-tools/hacmeshipping.aspx

- Hacme Travel (C++): http://www.mcafee.com/us/downloads/free-tools/hacmetravel.aspx

- OWASP Insecure Web App Project (Java): https://www.owasp.org/index.php/Category:OWASP_Insecure_Web_App_Project

- Mutillidae (PHP): http://www.irongeek.com/i.php?page=mutillidae/mutillidae-deliberately-vulnerable-php-owasp-top-10

- OWASP .NET Goat (C#): https://github.com/jerryhoff/WebGoat.NET

- Peruggia (PHP): http://peruggia.sourceforge.net

- Puzzlemall (Java): https://code.google.com/p/puzzlemall/

- Stanford Securibench (Java) & Micro: http://suif.stanford.edu/~livshits/securibench/

- SQLI-labs (PHP): https://github.com/Audi-1/sqli-labs

- SQLol (PHP): https://github.com/SpiderLabs/SQLol

- OWASP Vicnum Project (Perl & PHP): https://www.owasp.org/index.php/Category:OWASP_Vicnum_Project

- VulnApp (.NET): http://www.nth-dimension.org.uk/blog.php?id=88

- WackoPicko (PHP): https://github.com/adamdoupe/WackoPicko

- OWASP WebGoat (Java): https://www.owasp.org/index.php/Category:OWASP_WebGoat_Project

- OWASP ZAP WAVE - Web Application Vulnerability Examples (Java): http://code.google.com/p/zaproxy/downloads/list

- Wavsep - Web Application Vulnerability Scanner Evaluation Project (Java):https://code.google.com/p/wavsep/

- WIVET - Web Input Vector Extractor Teaser: https://code.google.com/p/wivet/


E hoje fico por aqui!

Recomendo a todos que testem pelo menos algumas dessas aplicações, principalmente as da OWASP, Mcaffe, e outras, que são as que particularmente mais gosto.

Todos os links e aplicações foram testadas e corrigidos por mim, texto traduzido e adaptado por mim.

Fonte: blog.taddong.com

terça-feira, 14 de maio de 2013

Compartilhando arquivos (host Linux e guest Windows)


Neste exemplo, vamos usar o gerenciador de Máquinas Virtuais Virtual Box, mas pode ser em qualquer programa, com algumas diferenças. Antes de ligar sua máquina virtual, vá em Configurações -> Pastas Compartilhadas clique no ícone de adicionar abaixo da pasta.






Será aberta uma nova janela onde escolherá Outro , após isto navegue até a pasta que deseja compartilhar.




Ligue a máquina virtual, e acesse Dispositivos -> Instalar Adicionais para Convidado.




Note que em Meu computador na máquina virtual será criada uma unidade de CDROM a mais com a imagem dos adicionais. Execute-a e prossiga a instalação.




Quando avisado que o software não passou no teste de compatibilidade, clique em Continuar assim mesmo, conclua a instalação e reinicie a máquina virtual.




Depois de reiniciado, acesse Menu Iniciar -> Todos os Programas -> Acessórios -> Windows Explorer -> Meus Locais de Rede ->Toda a rede -> VirtualBox Shared Folders, e verá que aparecerão suas pastas escolhidas para serem compartilhadas anteriormente.



Se você desejar também mapear as pastas compartilhadas para agilizar o acesso posteriormente as mesmas, clique com o botão direito em Meu Computador e vá em Mapear unidade de rede, e digite \\VBOXSVR\ seguido do nome da pasta de compartilhamento criada.




Ex:

\\VBOXSVR\arquivos




Se desejar que o instalador de adicionais saia dos seus dispositivos disponíveis em Meu Computador, clique com o botão direito no mesmo e peça para ejetar.

Pronto, pastas compartilhadas!

Compartilhando arquivos (host Windows e guest Linux)


Os passos são quase iguais ao caso anterior, escolha as pastas a serem compartilhadas em Configurações -> Pastas Compartilhadas.

Ligue a máquina, e acesse Dispositivos -> Instalar Adicionais para Convidado.

Acesse a unidade de CD que foi criada e execute o arquivo.
$ sh ./VBoxLinuxAdditions*.run

Crie a pasta a ser montada:
$ sudo mkdir /mnt/nome_pasta

Montando:
$ sudo mount -t vboxsf nome_pasta_compartilhada /mnt/nome_pasta

Lembrando que: “nome_pasta_compartilhada” = nome da pasta criada no primeiro passo.

Pronto, pasta criada e disponível no seu diretório /mnt com o nome que você colocou.


Compartilhando arquivos (host Linux e guest Linux)


Os passos são quase iguais ao caso anterior, escolha as pastas a serem compartilhadas em Configurações -> Pastas Compartilhadas.

Ligue a máquina, e acesse Dispositivos -> Instalar Adicionais para Convidado.

Acesse a unidade de CD que foi criada e execute o arquivo.
$ sh ./VBoxLinuxAdditions*.run

Na máquina host(Real) vá no navegador de arquivos ou no terminal e crie e a pasta que deseja compartilhar. (Ex.: mkdir nome_da_pasta).
Obs: caso já tenha uma pasta que deseja compartilhar o passo acima pode ser ignorado.

Ligue a máquina, e acesse Dispositivos -> Pastas Compartilhadas
Clique no ícone de Adicionar nova pasta.


Será aberta uma nova janela onde escolherá Outro , após isto navegue até a pasta que deseja compartilhar.






Clique em OK duas vezes.

Na máquina guest(Virtual) abra o terminal e de o seguinte comando:
mkdir ~/nome_da_pasta (está será a pasta compartilhada com o host)

de o comando id (ID) ele deve retornar algo como:

uid=1000(user) gid=1000(user) groups=4(adm),20(dialout),24(cdrom),46(plugdev),106(lpadmin),121(admin),122(sambashare),1000(user)

Anote os dados de uid e de gid e dê o seguinte comando:

sudo mount -t vboxsf -o uid=1000,gid=1000 nome_da_pasta /home/usuário/nome_da_pasta

Onde o usuário deve ser o nome que deu ao usuário e nome_da_pasta a pasta compartilhada com o host.
Obs: Será solicitada a senha de administrador.

Para tornar permanente siga abaixo:


sudo gedit /etc/fstab

Obs: Será solicitada a senha de administrador.

Adicione a seguinte linha no final do arquivo:


nome_da_pasta /home/usuário/nome_da_pasta vboxsf rw,uid=1000,gid=1000 0 0

Obs: faça as devidas alterações (usuário, nome_da_pasta)

Retirado de redevirtual.wikidot.com
Olá pessoal!

Venho trazer para vocês um projeto que me tirou o sono e que me ocupou 1 semana. Eu tenho 3 PCS aqui a disposição no meu lab. Com isso em mente eu preparei uma infra muito interessante para todos que quiserem aprender pentest. Com um lab desse, só não aprende quem não quer. Vamos a ele:

Existem 3 modos de montar seu próprio lab, adaptei esses modos de milhares de textos na net e montei meu próprio, então não digam que copiei >.<

Antes de começar, só mais uma coisa. Muitos podem diser “Ah mas se você tem um lab com 3 pcs pra que vms? Vms não é a mesma coisa que um pc real”. E sim, uma maquina virtual tem coisas que não serão encontradas em uma maquina de verdade e vice-versa, mas se bem configurada pode se chegar muuuito perto de uma maquina real, sem falar que com vms podemos ter varias rodando em 1 pc. Procurem ai entao como configurar rede em vms, modos de compatibilidade, coerência e Seamless.

E vamos logo ao ponto…


Infraestrutura Necessária

Primeiro de tudo você precisa definir qual vai ser o SO host das vms.Veja um SO que se adapte melhor a você e suas necessidades. Eu por exemplo no inicio usava um macbook pro como atacante e vitima. Mac OS X é muito estável, e muito bom, mas por causa do gerenciamento de memória do Parallels (programa de vms do mac) não conseguia manter mais de 3 vms abertas ao mesmo tempo xD. Passei para o linux então. Tive muitos problemas com compatibilidade nesse ponto, o que melhor me adaptei foi um host com backbox (sim, para vitima) ou com ubuntu, usando VirtualBox para gerenciar minhas VM’s. Mas se você preferir usar windows também vai se dar bem, windows consegue gerenciar bem, mas para evitar problemas com tela azul, preste muita atenção em como você vai configurar a memória de cada vm, aconselho também usar o VMWare.


Modo 1


Caso use o modo 1 não vai precisar de 3 máquinas muito potentes, já que vai estar tudo distribuido. Aconselho a usar essa e comprar pcs mais ou menos, quem sabe depois de brincar com vms você deseja criar um cluster para quebrar senhas? Já tem um bom inicio


Modo 2


Nesse modo usaremos 2 PC’s, um deles não precisa ser muito bom, o suficiente para rodar sua distro de pentest preferida, e o outro necessita ser um pouco melhor, já que vai hostear varias vms, possivelmente algumas em paralelo. No momento que escrevo isso estou usando essa infra, com um Atom, 4GB ram e 250GB de HD para o Backbox e um i5, 8GB de ram e 500GH de HD rodando ubuntu como host para minhas vms.


Modo 3


Nesse modo usaremos apenas um PC. Então obviamente ele vai ter que ser bem bom para aguentar tudo isso junto… Ai vai de você escolher o PC ideal para suas brincadeiras, mas, nada impede de você pegar um meio fraco e ir usando uma vm por vez, o máximo que pode acontecer é atrasar seu estudo xD. Uma solução inteligente aqui é usar sua distro de pentest preferida como host e atacante ao mesmo tempo, e ir usando na vm suas vitimas.


Modo 1


Nesse primeiro modo vamos usar todo o potencial do nosso (meu no caso) lab. Com 3 PCS o que eu poderia fazer? Posso usar 2 pcs com distros para pentest para ataques simultâneos, não deixa de ser uma boa idéia, para testar estabilidade de sistemas e rede, mas isso pode ser usado mais para frente. Podemos também dividir nossas vms em 2 partes (metade em cada PC vitima), por exemplo, separar S.O’s windows em 1 e Linux’s em outra. Ou use como preferir…


Modo 2

Na minha opinião, a melhor infra daqui. Usando 2 pcs, como citado acima um atom com 2gb de ram e 250 de hd para meu backbox como atacante e um i5 com 8gb de ram e 500gb de hd como vitima com minhas vms e ubuntu como host. Acredito que essa configuração aguenta bastante antes das telas azuis…

DICA: nunca use o host como vitima também, se você usa windows como host e quer exploitar windows, instale uma cópia na vm, vai evitar dores de cabeça futuras…


Modo 3

O modo mais complicado, eu pelo menos gosto de fazer varios testes em paralelo, para agilizar o processo, no momento, não estou me preocupando com o tamanho do ruido que causo na rede, deixo isso mais para a frente. Então precisa-se de um PC rasoavelmente bom para uma coisa dessas, de preferência com o atacante sendo o host, para poupar 1 vm. A dica para usar esse modo é pesquisar na net qual é o minimo de memória que cada um dos sistemas precisa para funcionar bem, como por exemplo o debian squeeze consegue rodar perfeitamente com 384 mb de ram. Outra dica, complementando essa primeira é: no linux, SEMPRE use os terminais de texto (tty 1 ao 7 ou 8 dependendo da distro). Não gaste memória com coisas gráficas inúteis. Pode ser dificil no inicio, mas isso vai trazer muito conhecimento para você.

Ok, já sabemos um modo bom de organizar nosso lab, mas e agora, que vm eu instalo nele?

Vamos lá! Andei essa semana estudando vms e distros diferentes para um melhor aprendizado e cheguei a seguinte conclusão:


Você vai precisar de:

  • Windows server 2003 e 2008
  • Windows 7 (pode usar o XP também, mas já esta meio defasado, mas para inicio pode ser bom)
  • Linux Debian (ou qualquer distro semelhante)
  • Red Hat (ou qualquer distro semelhante, CentOS, fedora, etc)
  • Linux Infecsious Disease
  • Linux Metasploitable
  • Linux Nebula (exploit-exercises.com)
  • Linux Hacking-Lab.com Live CD

Existem outras vms vuls para brincar, mas gostei dessas, apresentam um bom nível de desafio, sendo crescente em cada uma.

Não coloquei links para down de nenhuma delas por que vai variar o seu programa de vms, mas com uma pequena busca na net você encontra todas essas (e apanha um pouco já na configuração e instalação delas )


Método de Estudo

Então, temos um monte de vms e agora? Como eu comentei antes, não precisa seguir isso 100%, veja quais são suas prioridades e adapte a um plano de estudo que fique bom para você.

Bom, na minha opinião, deve-se já ter um pré conhecimento em redes, exploits, distros de pentest, um pouco de programação também é bom e por ai vai. Quanto mais você souber mais fácil vai ser lidar com todos esses brinquedinhos novos…

Então, seguindo uma ordem lógica de estudo e dificuldade vamos iniciar pelo mais fácil.


Windows

Pode iniciar conhecendo suas vms windows (xp, 7, server), procure conhecer como o sistema funciona, sistema de registro, arquivos de senhas, arquivos de boot, como burlar senhas e barreiras que podem te atrasar e etc. Para inicio não instale antivirus e desabilite o firewall, conforme for melhorando seus conhecimentos vá aumentando a dificuldade.


Linux hacking-lab.com

Seu próximo passo pode ser esse. Na verdade, se você baixar esse Live CD você não está baixando uma distro vul, está baixando uma distro com algumas tools, cheia de limitações e muitos desafios prontos (para mais informações visite o site hacking-lab.com). Recomendo você baixar essa, cadastrar-se no site e resolver o máximo de desafios que conseguir, tem muita coisa de excelente qualidade lá. Aqui no fórum tem muita coisa que pode ajudar você nesse estágio, fica a dica.


Linux Metasploitable

Agora chega de tutos, videos e ambientes preparados para você, vamos cair de cara numa distro linux cheia de bugs e ferramentas desatualizadas. Com o conhecimento que você já tem você pode se aventurar por aqui. Tente primeiramente conhecer todos os recursos instalados aqui, depois tente exploitar todos e por ultimo tente atualizar e exploitar novamente. Terminando esse estágio você já vai estar muito acima da grande maioria…


Linux infecsious Disease

Agora vamos para uma distro completamente desconhecida (até para mim), novamente vamos ter que descobrir o que tem nessa vm e descobrir como exploitar e seguir todo o processo novamente. Mas dessa vez já estaremos trabalhando com algo mais sério, se pesquisar um pouco vai ver que ela foi desenvolvida em cima de uma distro para pentest (BT 2)…


Linux exploit-exercises.com Nebula


Agora chegamos a um divisor de águas. Essa vm está cheia de bugs e falhas também, mas estão relativamente bem camufladas, você deve estudar bastante os conteúdos da LPIC lvl 1 e 2 para se dar bem aqui. Olha só, se eu chegar nesse nível tenho grandes chances de prestar e passar na LPIC 1 e 2 (e quem sabe 3 também o.0)

Mais informações sobre esse nível no site do desenvolvedor do desafio…

Dica: evite em todas, mas aqui especialmente, será um teste de conhecimentos, então tente estudar e entender o que está causando a falha e não pegar a resposta na net. Fazendo isso só estará enganando a si mesmo.


Linux Debian e Red Hat

Chegamos ao ultimo estágio, parabéns! Agora temos duas distros normais, sem “nenhuma” falha preparada para você. Com o conhecimento que você já tem você pode montar aqui o ambiente que quiser para continuar seus testes… Pode ir gradativamente melhorando a segurança deles e tentando invadir.


Concluindo

Opa chegamos ao final (até que em fim xD) desse texto. Se você resolveu boa parte de todos esses desafios, seguindo as regras de cada um, pode se considerar bom. Nesse ponto, se você já não fez isso pode voltar para o windows e tentar deixa-lo o mais “ininvasivo” possivel (acho que acabei de inventar uma palavra xD).

Qualquer coisa que tiverem de duvidas sobre algum dos desafios ou configs, testes ou qualquer outra coisa pode postar aqui, esse post vai ficar aqui para isso ^^

Agora não tem desculpa para não aprender pentest =D

P.S.: levei 3 horas para escrever isso e uma semana para por tudo funcionando então pelo menos leia tudo >.<

E era isso por em quanto, todos (ou quase todos) os desafios e vms foram testados e aprovados por mim (grande coisa xD)

Espero que gostem, bom trabalho (pra mim) e bons estudos a todos.
Subscribe to RSS Feed Follow me on Twitter!