Introdução
Neste laboratório, você explorará uma técnica comum de pós-exploração: o registro de teclas (keystroke logging). O registro de teclas, ou "keylogging", é o processo de gravar as teclas pressionadas em um teclado, tipicamente de forma oculta, para que a pessoa que usa o teclado não saiba que suas ações estão sendo monitoradas. Em testes de penetração, essa técnica é inestimável para coletar informações sensíveis, como nomes de usuário, senhas e outros dados confidenciais.
Usaremos o poderoso payload do Metasploit Framework, o Meterpreter, para realizar isso. O Meterpreter possui um módulo integrado chamado keyscan que permite a um atacante iniciar, descarregar (dump) e parar facilmente um keylogger em um sistema comprometido. Ao longo deste laboratório, você aprenderá como obter uma sessão do Meterpreter, implantar o keylogger, capturar as teclas pressionadas e, em seguida, limpar seus rastros.


