Métodos de Varredura Avançados
Técnicas de Varredura Furtiva
1. Varredura Furtiva SYN (Varredura Semi-aberta)
A varredura furtiva SYN é uma técnica que não completa o handshake TCP completo, tornando-a menos detectável:
## Varredura furtiva SYN
nmap -sS 192.168.1.0/24
2. Varreduras FIN, NULL e Xmas
Esses métodos avançados de varredura exploram variações de flags TCP:
## Varredura FIN
nmap -sF 192.168.1.100
## Varredura NULL
nmap -sN 192.168.1.100
## Varredura Xmas
nmap -sX 192.168.1.100
Fluxo de Trabalho de Varredura Avançada
graph TD
A[Varredura Avançada] --> B[Técnicas Furtivas]
A --> C[Métodos de Evasão]
B --> D[Varredura Furtiva SYN]
B --> E[Manipulação de Flags TCP]
C --> F[Fragmentação]
C --> G[Varredura com Isca]
Estratégias de Varredura Sofisticadas
Varredura com Isca
A varredura com isca ajuda a mascarar a verdadeira origem da varredura:
## Varredura com isca
nmap -D RND:10 192.168.1.100
Técnicas de Fragmentação
Quebrar pacotes para evitar a detecção:
## Varredura de Fragmentação
nmap -f 192.168.1.0/24
Comparação de Ferramentas de Varredura Avançadas
| Ferramenta |
Recurso Avançado |
Complexidade |
| Nmap |
Motor de Scripts |
Alta |
| Scapy |
Criação de Pacotes |
Muito Alta |
| Hping3 |
Geração de Pacotes Personalizados |
Alta |
Detecção de Serviço e Versão
Identificar versões específicas de serviço e potenciais vulnerabilidades:
## Detecção de Versão
nmap -sV 192.168.1.100
Impressão Digital do Sistema Operacional
Determinar o sistema operacional do alvo:
## Detecção de SO
nmap -O 192.168.1.100
Scripts e Automação
Aproveite os recursos de scripts do Nmap:
## Script de varredura de vulnerabilidades
nmap --script vuln 192.168.1.100
Considerações sobre Varredura Avançada
- Minimize o impacto na rede
- Utilize direcionamento preciso
- Entenda as implicações legais
- Proteja-se contra falsos positivos
Explore essas técnicas avançadas com o LabEx para aprimorar suas habilidades de varredura de segurança cibernética e capacidades de reconhecimento de rede.