Pular para o conteúdo principal

Destaques

Relatório de Vulnerabilidade: Bancos de Dados e Big Data

  Introdução Neste relatorio eu analisei algumas vulnerabilidade em bancos de dados e ambientes de big datas, onde muitas empresas nao tem uma segurança adequada. Esses sistemas armazena grande volume de dados sensiveis e por isso vira alvo facil de atacantes. Objetivo O objetivo desse teste foi indentificar falhas de segurança em banco de dados e tambem em plataformas de big data, avaliando riscos, impacto e meios de atack mais comuns. Principais Vulnerabilidades Encontradas Credenciais fracas: varios sistemas utilizavam senhas simples ou padrão (admin/admin), facilitando acessos indevidos. Falta de criptografia: dados sensiveis estava armazenado sem criptografia, permitindo leitura direta caso haja acesso. Exposição de portas: portas como 3306 (MySQL), 5432 (PostgreSQL) e 27017 (MongoDB) estavam aberta para internet. Configuração incorreta: servidores mal configurado permitindo acesso remoto sem restrição ou whitelist. Backup exposto: arquivos de backup (.sql, .bak) disponivel pu...

Wireshark o quê é? vamos aprender como usa



Lest Go!!!

Vamos la galerinha 🙂 
Aprender como usa 

Wireshark

1.Baixar o Wireshark:
Instalação no Kali Linux: Download
Você pode instalar o Wireshark no Kali Linux usando o seguinte comando no terminal:

(sudo apt update)
(sudo apt install wireshark)

Após a instalação, você pode iniciar o Wireshark digitando wireshark no terminal.

Extra= Outros sistemas operacionais:
Para outras plataformas, como Windows e macOS, você pode baixar o Wireshark diretamente do site oficial (https://www.wireshark.org/download.html) e seguir as instruções de instalação fornecidas.

1.COMO USAR O WIRESHARK:
Capturar Tráfego de Rede:

Abra o Wireshark.
Selecione a interface de rede pela qual deseja capturar o tráfego.
Clique no botão de início de captura (ícone de play) para começar a captura de pacotes.

2.Analisar Pacotes Capturados:

Após a captura, você verá uma lista de pacotes capturados na janela principal do Wireshark.
Você pode clicar em qualquer pacote para ver detalhes, como cabeçalhos de protocolo, dados brutos, etc.

3.Filtrar Pacotes:

O Wireshark permite aplicar filtros para exibir apenas os pacotes de interesse. Você pode usar filtros baseados em protocolo, endereço IP, portas, etc.
Por exemplo, para filtrar apenas o tráfego HTTP, você pode digitar http na barra 

4.Filtrar Pacotes:

O Wireshark permite aplicar filtros para exibir apenas os pacotes de interesse. Você pode usar filtros baseados em protocolo, endereço IP, portas, etc.
Por exemplo, para filtrar apenas o tráfego HTTP, você pode digitar http na barra de filtro.

5.Análise de Protocolos:

O Wireshark oferece uma análise detalhada de vários protocolos de rede, como HTTP, DNS, TCP, UDP, etc.
Explore os pacotes capturados para entender o comportamento do protocolo e identificar possíveis problemas de rede.

DICAS DE USO DO WIRESHARK:

1.Filtros Avançados:

Aprenda a usar filtros avançados do Wireshark para refinar sua análise e encontrar informações específicas nos pacotes capturados.

2.Aprenda os Protocolos:

Para uma análise mais eficaz, é útil ter um bom entendimento dos protocolos de rede comuns e como eles funcionam.

3.Correlação de Pacotes:

O Wireshark permite correlacionar pacotes relacionados, facilitando a análise de sessões de comunicação complexas.

4.Segurança e Privacidade:

Tenha em mente questões de segurança e privacidade ao capturar e analisar tráfego de rede. Evite capturar informações confidenciais, como senhas e informações de login.

5.Documentação e Recursos Online:

Utilize a vasta documentação e recursos online do Wireshark, incluindo tutoriais, vídeos e fóruns de suporte, para aprender mais sobre suas capacidades e técnicas de análise avançadas.

O Wireshark é uma ferramenta poderosa para análise de tráfego de rede e solução de problemas, mas requer prática e experiência para aproveitar ao máximo suas capacidades. Experimente e explore diferentes cenários de captura para desenvolver suas habilidades de análise de rede.

ENTENDEU bando de analfabeto? 

Copyright © 2024 (zxyurikauan). Todos os direitos reservados


Comentários

Postagens mais visitadas