# Metodologia de Pentesting
Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)! Outras formas de apoiar o HackTricks: * Se você quer ver sua **empresa anunciada no HackTricks** ou **baixar o HackTricks em PDF**, confira os [**PLANOS DE ASSINATURA**](https://github.com/sponsors/carlospolop)! * Adquira o [**material oficial PEASS & HackTricks**](https://peass.creator-spring.com) * Descubra [**A Família PEASS**](https://opensea.io/collection/the-peass-family), nossa coleção de [**NFTs exclusivos**](https://opensea.io/collection/the-peass-family) * **Junte-se ao grupo** 💬 [**Discord**](https://discord.gg/hRep4RUj7f) ou ao [**grupo do telegram**](https://t.me/peass) ou **siga-me** no **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/carlospolopm)**.** * **Compartilhe suas técnicas de hacking enviando PRs para os repositórios github do** [**HackTricks**](https://github.com/carlospolop/hacktricks) e [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud).
\ **Dica para bug bounty**: **inscreva-se** no **Intigriti**, uma plataforma premium de **bug bounty criada por hackers, para hackers**! Junte-se a nós em [**https://go.intigriti.com/hacktricks**](https://go.intigriti.com/hacktricks) hoje e comece a ganhar recompensas de até **$100,000**! {% embed url="https://go.intigriti.com/hacktricks" %} ## Metodologia de Pentesting
_Logos do Hacktricks desenhados por_ [_@ppiernacho_](https://www.instagram.com/ppieranacho/)_._ ### 0- Ataques Físicos Você tem **acesso físico** à máquina que deseja atacar? Você deve ler algumas [**dicas sobre ataques físicos**](../physical-attacks/physical-attacks.md) e outras sobre [**escapar de aplicações GUI**](../physical-attacks/escaping-from-gui-applications/). ### 1 - [Descobrindo hosts dentro da rede](pentesting-network/#discovering-hosts) / [Descobrindo Ativos da empresa](external-recon-methodology/) **Dependendo** se o **teste** que você está realizando é um **teste interno ou externo**, você pode estar interessado em encontrar **hosts dentro da rede da empresa** (teste interno) ou **encontrar ativos da empresa na internet** (teste externo). {% hint style="info" %} Note que se você está realizando um teste externo, uma vez que você consiga obter acesso à rede interna da empresa, você deve reiniciar este guia. {% endhint %} ### **2-** [**Divertindo-se com a rede**](pentesting-network/) **(Interno)** **Esta seção só se aplica se você está realizando um teste interno.**\ Antes de atacar um host, talvez você prefira **roubar algumas credenciais** **da rede** ou **farejar** alguns **dados** para aprender **passivamente/ativamente (MitM)** o que você pode encontrar dentro da rede. Você pode ler [**Pentesting Network**](pentesting-network/#sniffing). ### 3- [Varredura de Portas - Descoberta de Serviços](pentesting-network/#scanning-hosts) A primeira coisa a fazer ao **procurar vulnerabilidades em um host** é saber quais **serviços estão rodando** em quais portas. Vamos ver as [**ferramentas básicas para escanear portas de hosts**](pentesting-network/#scanning-hosts). ### **4-** [Procurando exploits de versão de serviço](search-exploits.md) Uma vez que você sabe quais serviços estão rodando, e talvez suas versões, você tem que **procurar por vulnerabilidades conhecidas**. Talvez você tenha sorte e haja um exploit para te dar um shell... ### **5-** Pentesting de Serviços Se não houver nenhum exploit interessante para qualquer serviço em execução, você deve procurar por **configurações incorretas comuns em cada serviço em execução.** **Dentro deste livro você encontrará um guia para pentestar os serviços mais comuns** (e outros que não são tão comuns)**. Por favor, procure no índice à esquerda a seção** _**PENTESTING**_ **(os serviços estão ordenados pelos seus portos padrão).** **Quero fazer uma menção especial à parte de** [**Pentesting Web**](../network-services-pentesting/pentesting-web/) **(pois é a mais extensa).**\ Além disso, um pequeno guia sobre como [**encontrar vulnerabilidades conhecidas em softwares**](search-exploits.md) pode ser encontrado aqui. **Se o seu serviço não estiver no índice, procure no Google** por outros tutoriais e **me avise se você quiser que eu o adicione.** Se você **não encontrar nada** no Google, realize seu **próprio pentesting cego**, você pode começar **conectando-se ao serviço, fazendo fuzzing e lendo as respostas** (se houver). #### 5.1 Ferramentas Automáticas Também existem várias ferramentas que podem realizar **avaliações automáticas de vulnerabilidades**. **Eu recomendaria que você experimentasse** [**Legion**](https://github.com/carlospolop/legion)**, que é a ferramenta que eu criei e é baseada nas notas sobre serviços de pentesting que você pode encontrar neste livro.** #### **5.2 Força Bruta em serviços** Em alguns cenários, uma **Força Bruta** pode ser útil para **comprometer** um **serviço**. [**Aqui você encontra um CheatSheet de diferentes serviços de força bruta**](brute-force.md)**.** \ **Dica para bug bounty**: **inscreva-se** no **Intigriti**, uma plataforma premium de **bug bounty criada por hackers, para hackers**! Junte-se a nós em [**https://go.intigriti.com/hacktricks**](https://go.intigriti.com/hacktricks) hoje e comece a ganhar recompensas de até **$100,000**!\\ {% embed url="https://go.intigriti.com/hacktricks" %} ### 6- [Phishing](phishing-methodology/) Se neste ponto você não encontrou nenhuma vulnerabilidade interessante, você **pode precisar tentar algum phishing** para entrar na rede. Você pode ler minha metodologia de phishing [aqui](phishing-methodology/): ### **7-** [**Obtendo Shell**](shells/) De alguma forma, você deve ter encontrado **alguma maneira de executar código** na vítima. Então, [uma lista de possíveis ferramentas dentro do sistema que você pode usar para obter um shell reverso seria muito útil](shells/). Especialmente no Windows, você pode precisar de ajuda para **evitar antivírus**: [**Confira esta página**](../windows-hardening/av-bypass.md)**.**\\ ### 8- Dentro Se você está tendo problemas com o shell, você pode encontrar aqui uma pequena **compilação dos comandos mais úteis** para pentesters: * [**Linux**](../linux-hardening/useful-linux-commands/) * [**Windows (CMD)**](../windows-hardening/basic-cmd-for-pentesters.md) * [**Windows (PS)**](../windows-hardening/basic-powershell-for-pentesters/) ### **9 -** [**Exfiltração**](exfiltration.md) Você provavelmente precisará **extrair alguns dados da vítima** ou até mesmo **introduzir algo** (como scripts de escalonamento de privilégios). **Aqui você tem um** [**post sobre ferramentas comuns que você pode usar com esses propósitos**](exfiltration.md)**.** ### **10- Escalonamento de Privilégios** #### **10.1- Escalonamento de Privilégios Local** Se você **não é root/Administrador** dentro da caixa, você deve encontrar uma maneira de **escalonar privilégios.**\ Aqui você pode encontrar um **guia para escalar privilégios localmente no** [**Linux**](../linux-hardening/privilege-escalation/) **e no** [**Windows**](../windows-hardening/windows-local-privilege-escalation/)**.**\ Você também deve verificar estas páginas sobre como o **Windows funciona**: * [**Autenticação, Credenciais, Privilégios de Token e UAC**](../windows-hardening/authentication-credentials-uac-and-efs.md) * Como funciona o [**NTLM**](../windows-hardening/ntlm/) * Como [**roubar credenciais**](broken-reference/) no Windows * Alguns truques sobre [_**Active Directory**_](../windows-hardening/active-directory-methodology/) **Não se esqueça de conferir as melhores ferramentas para enumerar caminhos de Escalonamento de Privilégios locais no Windows e Linux:** [**Suite PEAS**](https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite) #### **10.2- Escalonamento de Privilégios de Domínio** Aqui você pode encontrar uma [**metodologia explicando as ações mais comuns para enumerar, escalar privilégios e persistir em um Active Directory**](../windows-hardening/active-directory-methodology/). Mesmo que esta seja apenas uma subseção de uma seção, este processo pode ser **extremamente delicado** em uma tarefa de Pentesting/Red Team. ### 11 - PÓS #### **11**.1 - Saqueando Verifique se você pode encontrar mais **senhas** dentro do host ou se você tem **acesso a outras máquinas** com os **privilégios** do seu **usuário**.\ Encontre aqui diferentes maneiras de [**despejar senhas no Windows**](broken-reference/). #### 11.2 - Persistência **Use 2 ou 3 tipos diferentes de mecanismos de persistência para que você não precise explorar o sistema novamente.**\ **Aqui você pode encontrar alguns** [**truques de persistência no active directory**](../windows-hardening/active-directory-methodology/#persistence)**.** TODO: Completar post de persistência no Windows & Linux ### 12 - Pivoting Com as **credenciais coletadas** você poderia ter acesso a outras máquinas, ou talvez você precise **descobrir e escanear novos hosts** (começar a Metodologia de Pentesting novamente) dentro de novas redes onde sua vítima está conectada.\ Neste caso, o tunelamento pode ser necessário. Aqui você pode encontrar [**um post falando sobre tunelamento**](tunneling-and-port-forwarding.md).\ Você definitivamente também deve verificar o post sobre [Metodologia de pentesting do Active Directory](../windows-hardening/active-directory-methodology/). Lá você encontrará truques legais para se mover lateralmente, escalar privilégios e despejar credenciais.\ Confira também a página sobre [**NTLM**](../windows-hardening/ntlm/), ela pode ser muito útil para pivotar em ambientes Windows. ### MAIS #### [Aplicações Android](../mobile-pentesting/android-app-pentesting/) #### **Explorando** * [**Exploração Básica no Linux**](../exploiting/linux-exploiting-basic-esp/) * [**Exploração Básica no Windows**](../exploiting/windows-exploiting-basic-guide-oscp-lvl.md) * [**Ferramentas básicas de exploração**](../exploiting/tools/) #### [**Python Básico**](python/) #### **Truques de Criptografia** * [**ECB**](../cryptography/electronic-code-book-ecb.md) * [**CBC-MAC**](../cryptography/cipher-block-chaining-cbc-mac-priv.md) * [**Padding Oracle**](../cryptography/padding-oracle-priv.md) \ **Dica para bug bounty**: **inscreva-se** no **Intigriti**, uma plataforma premium de **bug bounty criada por hackers, para hackers**! Junte-se a nós em [**https://go.intigriti.com/hacktricks**](https://go.intigriti.com/hacktricks) hoje e comece a ganhar recompensas de até **$100,000**! {% embed url="https://go.intigriti.com/hacktricks" %}
Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)! Outras formas de apoiar o HackTricks: * Se você quer ver sua **empresa anunciada no HackTricks** ou **baixar o HackTricks em PDF**, confira os [**PLANOS DE ASSINATURA**](https://github.com/sponsors/carlospolop)! * Adquira o [**material oficial PEASS & HackTricks**](https://peass.creator-spring.com) * Descubra [**A Família PEASS**](https://opensea.io/collection/the-peass-family), nossa coleção de [**NFTs exclusivos**](https://opensea.io/collection/the-peass-family) * **Junte-se ao grupo** 💬 [**Discord**](https://discord.gg/hRep4RUj7f) ou ao [**grupo do telegram**](https://t.me/peass) ou **siga-me** no **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/carlospolopm)**.** * **Compartilhe suas técnicas de hacking enviando PRs para os repositórios github do** [**HackTricks**](https://github.com/carlospolop/hacktricks) e [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud).