Transcrição do áudio
Bom, é a segunda vez que eu gravo esse vídeo, então vou explicar aqui novamente. Alguma coisa me disse que eu estou esquecendo de ligar o OBS Studio. Já até executou o comando aqui. Bom, é só isso mesmo que eu vou executar, mas o legal é o que eu vou falar. Olha só. É natural que nesse momento você já tenha horas em cima do SMB, desse protocolo. Você já executou vários comandos, você já achou usuários, você já achou possíveis senhas no NetEsec, por exemplo. Você já listou recursivamente, você já viu a versão do Samba. Você sabe muito sobre o alvo. E você sabe que tem arquivos ali dentro que são importantes. Afinal, você de forma recursiva listou o diretório. Beleza. Bom, quando você enumerou o SMB. Bom, então vamos lá. Então, você pode escolher um desses arquivos e começar a baixar e ver. Nenhum Capture the Flag, Capture the Flag, ele não é a vida real. Toda Capture the Flag, ela é completamente fora da realidade. Sério. Por isso que eu não gosto. Mas eu defendo que você faça Capture the Flag, você que está começando. Porque? Porque, por um motivo muito simples, você vai exercitar. Isso aqui é igual matemática. Por que depois que você fica experiente, você já não vai atrás de Capture the Flag? Bom, porque tem alvos reais e os alvos reais são mais legais. E o alvo real, ele nunca é assim. Você vai encontrar um arquivo lá dentro com a senha da próxima brincadeira. Capture the Flag é assim, né? É aquela brincadeira antiga. De você esconder a senha, quantos passos para lá, quantos passos para cá. Enterrar alguma coisa no chão. É aquela brincadeira antiga de pirata. Vamos colocar assim. Então, comando SMB, no alvo, no diretório que está disponível, no alvo, tá? Recurso. Usuário, a possível senha dele, você já localizou. E um comando GET. GET passa como parâmetro. Um arquivo chamado segredo. E manda ele imprimir na tela. E aí ele vai imprimir na tela. Credenciais do banco de dados Web App, Web App 123. Conforme eu falei, isso aqui é uma Capture the Flag. Então, é raro, é raro, você encontrar senhas expostas assim. Muito raro mesmo. Beleza? Mas fica aí a brincadeira para vocês treinarem. Bem, depois que você... Fica experiente, o problema é você lembrar de reservar na sua memória espaço para manter os comandos lá. São mais de oitocentos comandos, só aqui que eu já mapeei oitocentos e doze ferramentas, Kali Linux, Kali. Mais ou menos uns dois mil comandos com parâmetros diferenciados e tudo mais. Aqui faltou eu colocar comandos barra parâmetros, tá? É, ou seja, cara, isso aqui é impossível um ser humano executar tudo isso. Aí eu vim aqui, por exemplo, vou pegar aqui o Nmap. Nmap. Pega aqui o Nmap. Tá? Aqui, ó. Aqui pega o Nmap. Aqui são os pacotes que você vai encontrar aí no Kali Linux. E aí, o Netcat, Nmap. E aqui você vai encontrar o Nmap. Você vai encontrar todos os... Possíveis parâmetros, não é? Eu quero colocar agora tutoriais aqui dentro, muito curtos. Tipo assim, parâmetros e tutoriais, entende? Então você pode ver tutoriais e parâmetros aqui dentro. Bem simples. Como listar a versão do servidor. Como listar a versão do serviço. Como verificar o Mac, pedir o Mac Address do servidor. Entende? Uns tutoriais assim, meio... Dois, três comandos, tá bom. Fechou. Beleza? Apoie sempre o canal, né? Apoie sempre o canal. Quando você adquire o curso, você apoia o canal. Até mais. Tchau. Tchau.