Este projeto intermediário, composto exclusivamente por desafios, reúne reconhecimento, mapeamento de rede e triagem de vulnerabilidades em uma avaliação em etapas da superfície de ataque externa. Você transformará evidências obtidas com Whois, DNS, Nmap, Nikto e Searchsploit em artefatos concisos que outro analista poderá reutilizar.
O ambiente é deliberadamente isolado: a organização, a zona DNS, os hosts e os serviços são simulados localmente. O foco está em escolher e aplicar os comandos corretos, preservar evidências úteis e justificar a ordem de remediação, não em atacar sistemas reais.
O que você aprenderá
- Consultar um serviço Whois local e extrair corretamente um contato administrativo
- Enumerar registros MX e subdomínios expostos com
dige uma transferência de zona DNS - Consolidar descobertas de reconhecimento passivo em um dossiê de alvo legível
- Descobrir hosts responsivos em um escopo autorizado com o modo ping scan do Nmap
- Registrar portas TCP abertas selecionadas em uma saída grepable reutilizável do Nmap
- Identificar um serviço SSH importante com a detecção de versões do Nmap
- Correlacionar uma versão do Apache e uma descoberta do Nikto com uma referência do Searchsploit
- Classificar prioridades de remediação e montar um relatório de avaliação baseado em evidências
Para quem é este curso
Este curso é destinado a quem já praticou reconhecimento por linha de comando, varreduras com Nmap e avaliação básica de vulnerabilidades e agora deseja um projeto de revisão independente. Ele é adequado para futuros analistas de segurança, pentesters e defensores que desejam relacionar evidências de descoberta a decisões de remediação.
Pré-requisitos: Conforto ao trabalhar em um shell Linux; familiaridade com consultas Whois e DNS, descoberta de hosts, varredura de portas e detecção de versões com Nmap, varredura básica de vulnerabilidades Web e interpretação de referências públicas de exploits.
Ambiente de aprendizagem: Uma VM LabEx com Ubuntu 22.04, serviços Whois e DNS simulados localmente, alvos de rede hospedados em endereços de loopback, um alvo Web local semelhante ao Apache e ferramentas como dig, Nmap, Nikto e Searchsploit.
Perguntas frequentes
Este é um curso guiado para iniciantes?
Não. Ele consiste em três avaliações baseadas em desafios e espera que você combine habilidades aprendidas anteriormente. Cada desafio define as evidências e os entregáveis necessários, mas você deve construir os comandos e o fluxo de trabalho por conta própria.
Vou escanear empresas reais ou hosts da Internet?
Não. O domínio fictício examplecorp.internal, os serviços Whois e DNS, os hosts no escopo e o alvo Web são fornecidos localmente em endereços de loopback. Todo o trabalho fica contido na VM de treinamento.
Vou explorar a vulnerabilidade do Apache?
Não. Você identificará a versão simulada Apache 2.4.49, encontrará no Searchsploit a referência de travessia de caminho e execução remota de código e usará essa evidência na priorização. O curso não solicita a execução do exploit.
O que vou produzir durante a avaliação?
Você criará um dossiê de reconhecimento, um mapa de rede que combina evidências de hosts ativos, portas e serviços e um relatório de prioridades que compara a exposição do Apache com a ausência do cabeçalho X-Frame-Options.





