Esse treinamento é focado nos estudantes e profissionais que pretendem conhecer e entender melhor o funcionamento de um computador quando processa informações e entrar nos domínios da programação.
Para que essa compreensão seja muito bem embasada, serão explicados detalhes da arquitetura computacional (Intel x86 32bits), fundamentos de programação, algoritmo, AT&T Assembly e C. Haverão muitos exercícios com codificação e os alunos aprenderão na prática como desenvolver códigos básicos, com pleno conhecimento de causa.
As aulas utilizarão uma máquina virtual Linux, onde os códigos serão desenvolvidos.
Toda a ementa pode ser vista baixando o PDF nesse link.
Período: 22/04 à 15/05
Horário: 21h às 24h (de segunda à quarta-feira)
Local: Internet
Carga horária: 33h
Investimento: R$ 650,00 (10% de desconto para pgto via depósito)
Quem tiver interesse no curso, por favor, acesse o link http://bit.ly/ZkbwEE e faça sua inscrição no curso "Fundamentos de Programação com Assembly e C" que em breve enviarei um e-mail para o pgto via PagSeguro.
Em caso de dúvidas, entre em contato por e-mail: luizwt at gmail.com
25 de março de 2013
18 de fevereiro de 2013
Agenda de Cursos 2013/2014
Agenda de cursos EaD
Janeiro/2013
Março/2013
Abril/2013
Junho/2013
Agosto/2013
Outubro/2013
Novembro/2013
Abril/2014
Julho/2014
Outubro/2014
Dezembro/2014
Maio/2015
Setembro/2015
Janeiro/2016
Maio/2016
Outubro/2016
Março/2017
Teste de Invasão em Redes e Aplicações WEB - 60h - início em 27/03/2017
Julho/2017
Forense Computacional - 40h
--/2017
Exploitation - 40h - início em À DEFINIR
1 de fevereiro de 2013
Man In The Middle no RDP
Hoje vamos falar um pouco de uma vulnerabilidade antiga, mas
que muitos pentesters esquecem de explorar quando dentro de uma rede ou
sistema. Muita gente pensa que Man In The Middle resume-se à utilização do ARP
Spoofing e que apenas serve para pegar tráfego de internet e senhas em texto
claro.
Quando fazemos uma varredura na maioria das máquinas
Windows, vemos um protocolo sempre presente, o RDP. O Remote Desktop Protocol é
utilizado em Windows para a conexão remota através de Terminal Service. É
basicamente um protocolo da camada de aplicação (como o HTTP, FTP, SMTP, SSH e
etc) e podemos encontrá-lo rodando como o serviço Terminal Server na porta 3389
por padrão (obviamente que isso pode ser alterado, através de edição no
registro do Windows).
Com a utilização desse serviço, através do Terminal Service,
é possível acessar o desktop, aplicações e dados existentes no servidor
configurado para receber tal conexão. Mas qual o problema disso? O problema, é
que esses servidores são acessados por pessoas (na maioria das vezes
administradores), com logins e senhas válidas dentro daquela rede. E sabem o
que é mais interessante? Uma dessas pessoas que acessam esse serviço, pode ser
o domain admin :-)
E o que será mesmo que podemos fazer com login e senha de um
domain admin? Bem, vamos imaginar o que seria ter acesso ao servidor que
controla TODA a rede de uma organização...
O RDP obviamente que não permite o tráfego das credenciais
de acesso através de texto plano, mas possui vulnerabilidades que permitem
ataques como o Man In The Middle, que com as ferramentas certas pode permite a
captura das credencias.
Uma dessas vulnerabilidades - Microsoft RDP Man in the
Middle Vulnerability (http://www.securiteam.com/windowsntfocus/5EP010KG0G.html)
– já foi resolvida com patches e correções, mas sabemos que a maioria das
empresas não tem uma política bem formulada sobre gerenciamento de atualização
de sistemas e aplicação de patches de correção. Portanto, encontrando máquina
Windows em uma rede, e o RDP estando habilitado, tenham em mente que um belo
vetor de ataque se apresentou.
Uma coisa que precisa estar clara nesse artigo, é que a
vulnerabilidade citada aqui, está vinculada a possibilidade captura das chaves
que trafegam no processo de comunicação através do RDP. Essa vulnerabilidade
está presente até a versão 5.2 do protocolo, utilizado até a versão 2003 do
Windows Server (http://www.securityfocus.com/bid/13818/info).
No entanto, ainda existem outras vulnerabilidades nesse protocolo, mesmo em sua
última versão, a 7.0, como essa: Microsoft Remote Desktop Connection Client DLL
Loading Arbitrary Code Execution Vulnerability (http://technet.microsoft.com/pt-br/security/bulletin/ms11-017),
que inclusive possui exploit publicado para o Metasploit Framework.
O RDP foi criado com o intuito de ser um protocolo seguro, inclusive
porque o mesmo utiliza o algoritmo de encriptação simétrica RC4 com chaves de
40 à 128 bits, dependendo da configuração do serviço. O problema na utilização
do RDP, mesmo utilização criptografia, está no fato de que, no momento em que a
troca das chaves públicas, entre o servidor e o cliente. Nesse ponto, como não
há um meio de verificação da autenticidade da chave pública enviada pelo
cliente para o servidor, basta o atacante enviar uma chave pública para
servidor, da qual ele tem a posse de sua contraparte privada.
Um resumo de como o ataque funciona segue abaixo:
1- O
atacante captura um pacote enviado pelo servidor, utilizando ARP Spoofing, para
extrair sua chave pública a partir do que foi capturado.
2- A
chave pública do servidor é substituída por uma nova, gerada pelo atacante
(durante a fase de troca de chaves).
3- O
pacote, já com a nova chave pública, é enviado para o cliente.
4- O
pacote enviado pelo cliente é capturado, através de ARP Spoofing, e tem sua
chave pública extraída do mesmo, utilizando a chave privada do atacante.
5- O
pacote do cliente é então encriptado, usando a chave pública do servidor, e
enviado para o mesmo.
6- Os
pacotes decriptados são armazenados em um arquivo de texto, para posterior
leitura.
O que é interessante, é que esse ataque é completamente
transparente, pois o software utilizado para o acesso, não avisa o usuário
sobre a troca das chaves.
É preciso estar atento, para que tipo de implementação é a
melhor para evitar esse tipo de ataques, já que nas versões vulneráveis há duas
possíveis:
1- pré-autenticação, com acesso via rede, com o serviço
rodando como SYSTEM;
2- Network Level Authentication (NLA) habilitado, para que
seja solicitada a autenticação antes que uma sessão RDP seja estabelecida entre
cliente e servidor.
Portanto, mesmo em versões vulneráveis é possível
proteger-se contra esse ataque. Porém, a experiência mostra que, como a
primeira opção é a configuração padrão, é justamente essa a utilizada pela
maioria das implementações.
E, antes de mostrar a exploração na prática, seguem os links
de duas ferramentas que podem ser utilizadas para esse ataque:
- rdpproxy - An RDP mitm proxy: http://cvs.sourceforge.net/viewcvs.py/rdesktop/rdpproxy/
- Cain & Abel v2.7 - Provides
the ability to perform invisible mitm attacks against RDP: http://www.oxid.it
Processo
O primeiro processo a ser executado, é varrer um range de IPs para definir quais são as máquinas que estão ativas e podem ser sniffadas.
Sabendo quais são os IPs ativos, fica mais fácil definir seus alvos e saber quem participará do ARP Spoofing.
Agora, é só definir os alvos, e criar uma nova tabela para utilização com o ARP Spoofing.
Com tudo configurado, basta executar o ataque de ARP Spoofing + Sniffing, para que os pacotes entre os dois alvos definidos, sejam capturados durante o acesso com o Terminal Service.
Aqui, vemos o cliente iniciando um acesso ao RDP através do Terminal Service.
Na aba APR dentro de Sniffer, podemos ver os pacotes capturados de diversos protocolos, e especificamente do protocolo RDP. E quando clicamos sobre o pacote, para visualizarmos com o Bloco de Notas, o que foi capturado aparece em texto plano e desencriptado para nós.
Obviamente que o conteúdo do arquivo é grande, com muitos caracteres. Mas quando mandamos localizar a string "Key Pressed", nos deparamos com as credenciais que foram enviadas pelo cliente, para o servidor, no processo de autenticação.
E assim temos acesso à senha digitada pelo usuário :-)
Até a próxima!
Sabendo quais são os IPs ativos, fica mais fácil definir seus alvos e saber quem participará do ARP Spoofing.
Agora, é só definir os alvos, e criar uma nova tabela para utilização com o ARP Spoofing.
Com tudo configurado, basta executar o ataque de ARP Spoofing + Sniffing, para que os pacotes entre os dois alvos definidos, sejam capturados durante o acesso com o Terminal Service.
Aqui, vemos o cliente iniciando um acesso ao RDP através do Terminal Service.
Na aba APR dentro de Sniffer, podemos ver os pacotes capturados de diversos protocolos, e especificamente do protocolo RDP. E quando clicamos sobre o pacote, para visualizarmos com o Bloco de Notas, o que foi capturado aparece em texto plano e desencriptado para nós.
Obviamente que o conteúdo do arquivo é grande, com muitos caracteres. Mas quando mandamos localizar a string "Key Pressed", nos deparamos com as credenciais que foram enviadas pelo cliente, para o servidor, no processo de autenticação.
E assim temos acesso à senha digitada pelo usuário :-)
Até a próxima!
31 de janeiro de 2013
Módulo para automação de ataques em massa no Metasploit
Há alguns dias atrás saiu um módulo para Metasploit que auxilia no processo de execução de um determinado exploit contra várias máquinas de forma automatizada.
Isso foi necessário, pois muitos exploits não possuem a opção RHOSTS em sua configuração. Lembrando que RHOSTS permite a execução do mesmo exploit para várias máquinas, e RHOST executa o exploit apenas contra um alvo.
Com esse objetivo, foi criado o módulo mass.rb para facilitar o processo de testes/ataques contra uma farm com vários sistemas alvos.
Para acrescentá-lo em seu Metasploit, enquanto o mesmo não é adicionado ao repositório do Metasploit, basta baixar a versão mais recente a partir do link https://raw.github.com/ truekonrads/mirv-metasploit/ mass-plugin/plugins/mass.rb
Sua utilização é bem simples, bastando seguir os passos abaixo:
Simples assim :-)
Isso foi necessário, pois muitos exploits não possuem a opção RHOSTS em sua configuração. Lembrando que RHOSTS permite a execução do mesmo exploit para várias máquinas, e RHOST executa o exploit apenas contra um alvo.
Com esse objetivo, foi criado o módulo mass.rb para facilitar o processo de testes/ataques contra uma farm com vários sistemas alvos.
Para acrescentá-lo em seu Metasploit, enquanto o mesmo não é adicionado ao repositório do Metasploit, basta baixar a versão mais recente a partir do link https://raw.github.com/
Sua utilização é bem simples, bastando seguir os passos abaixo:
- Baixe o módulo e acrescente ao seu metasploit
- Carregue o módulo mass
- Configure o exploit que deseja utilizar
- Execute o mass com o parâmetro "-t 1.2.3.4/24,1.2.3.4,teste.com.br" para ataques à múltiplos alvos, ou especifique hosts diferentes, ou ranges de IPs a partir de um arquivo texto usando o parâmetro "-f /caminho/do/arquivo".
Simples assim :-)
24 de janeiro de 2013
Hardening de Servidores Linux e WEB - EaD
Treinamento EaD que engloba os cursos de hardening em servidores Linux e de segurança em servidores WEB.
Esse curso tem como objetivo apresentar para administradores de redes e servidores Linux, como realizar o processo de hardening em seus servidores, como proteger suas redes, e como realizar um tunning em seus servidores web, com a implementação de módulos de segurança e WAF (WEB Application Firewall), de forma prática e muito bem detalhada.
Todo o conteúdo do treinamento engloba o que é cobrado na certificação LPIC-303 (Linux Security), possibilitando que o aluno possa realizar essa prova com o conhecimento necessário para passar pela mesma com sucesso.
Período: 18/03 à 09/04
Horário: 21h às 24h (de segunda à quarta-feira)
Local: Internet
Carga horária: 33h
Investimento: R$ 600,00 (10% de desconto para pgto via depósito)
Quem tiver interesse no curso, por favor, acesse o link http://bit.ly/ZkbwEE e faça sua inscrição no curso "Hardening em Servidores Linux e WEB " que em breve enviarei um e-mail para o pgto via PagSeguro.
Ementa
Esse curso tem como objetivo apresentar para administradores de redes e servidores Linux, como realizar o processo de hardening em seus servidores, como proteger suas redes, e como realizar um tunning em seus servidores web, com a implementação de módulos de segurança e WAF (WEB Application Firewall), de forma prática e muito bem detalhada.
Todo o conteúdo do treinamento engloba o que é cobrado na certificação LPIC-303 (Linux Security), possibilitando que o aluno possa realizar essa prova com o conhecimento necessário para passar pela mesma com sucesso.
Período: 18/03 à 09/04
Horário: 21h às 24h (de segunda à quarta-feira)
Local: Internet
Carga horária: 33h
Investimento: R$ 600,00 (10% de desconto para pgto via depósito)
Quem tiver interesse no curso, por favor, acesse o link http://bit.ly/ZkbwEE e faça sua inscrição no curso "Hardening em Servidores Linux e WEB " que em breve enviarei um e-mail para o pgto via PagSeguro.
Ementa
Configurações de Segurança pós instalação
Auditoria;
Conceitos de Hardening;
Implementação Hardening;
Fail2Ban;
PortKnocking;
Utilização do Módulos PAM;
Procurando por senhas fracas (John);
Lastcomm;
Snoopy;
Trabalhando com ACLs de File System
O que são as ACLs;
Trabalhando com as ACLs;
Isolamento de Serviços
Conceitos e utilização do Chroot para
o isolamento de serviços;
Instalação e Configuração do Apache;
Instalação e Configuração do PHP + Suhosin;
Instalação e Configuração do MySQL;
Segurança Avançada no Apache
- Mod_security
- Mod_evasive
- Mod_qos
- Mod_limitipconn
- OSSEC
Utilização do SYSLOG-NG
Administração e monitoramento de logs
e evento no sistema;
Logs locais e remotos;
Gerenciamento de Servidores de Logs;
Definindo política de rotacionamento
de logs;
HIDS (Host Intrusion
Detection System)
Entendendo um HIDS;
Instalação e Configuração do OSSEC;
Instalação e Configuração de interface
web para gerenciamento dos logs do OSSEC;
IDS / IPS (Network
Intrusion Detection System / Intrusion Prevention System)
Entendendo um NIDS e um IPS;
Instalação e Configuração do Snort;
Instalação e Configuração do Guardian;
Implementação de
Sistema de Monitoramento
Entendendo os sistemas de monitoramento;
Ferramentas utilizadas;
Instalação e configuração do Nagios;
Plugins do Nagios;
Entendendo os sistemas de monitoramento;
Ferramentas utilizadas;
Instalação e configuração do Nagios;
Plugins do Nagios;
Análise de Vulnerabilidades
Implementação de um Scanner;
Instalação e Utilização do Nmap;
Instalação e Utilização do Nikto;
Instalação do Nessus;
Configuração do Nessus;
Criptografia de Discos
Entendendo a criptografia de discos;
Ferramentas existentes;
Instalando e configurando o DM-Crypt;
Criptografando Partições
Segurança utilizando Firewalls
Instalação do IPTables;
Configuração do IPTables;
Configuração de Regras utilizando
Scripts;
NAT;
Tabela Mangle;
VPN - OpenVPN
VPN gateway-to-gateway;
Instalação do OpenVPN;
Configuração da interfaces virtuais de
rede;
Configuração do OpenVPN
14 de janeiro de 2013
Curso de Teste de Invasão em Redes - presencial
Curso de Teste de Invasão em Redes - presencial, uma turma em Curitiba e outra em Florianópolis, com conteúdo completamente prático em ambiente interativo, em setembro (Curitiba) e outubro (Florianópolis).
Os alunos, além de montarem seus laboratórios com máquinas virtuais (com S.Os. atuais), terão exemplos reais de redes e aplicações vulneráveis, encontrados na web durante a aula.
Todo o curso será baseado na distribuição Backtrack, com ferramentas livres e gratuitas!
O instrutor do curso possui anos de experiência em testes de invasão, tanto em redes, quanto aplicações web, redes wireless e review code. E é uma oportunidade de aprender com quem convive com as necessidades e situações reais do mercado atual, com clientes de grande porte como multinacionais de diversas áreas (Petróleo e Gás, Telecomunicações, Transportes, Operadoras de Cartão de Crédito, Bancos, Instituições Militares e Órgãos Públicos).
Alguns dos tópicos abordados no curso são:
Quem tiver interesse no curso, por favor, acesse o link http://migre.me/5nagH e faça sua inscrição no curso "Teste de Invasão em Redes - presencial" que em breve enviarei um e-mail para o pgto via PagSeguro.
Carga horária: 40h
Investimento: R$ 2.500,00 (parcelamento em até 18x no cartão de crédito, pelo PagSeguro)
Desconto: 10% de desconto para pgtos à vista via depósito.
Horário de aula: 9h às 18h
Dias de aula:
Material do aluno: pendrive com apostila, slides e máquinas virtuais preparadas.
Local: Será informado ao aluno após a inscrição
Os alunos, além de montarem seus laboratórios com máquinas virtuais (com S.Os. atuais), terão exemplos reais de redes e aplicações vulneráveis, encontrados na web durante a aula.
Todo o curso será baseado na distribuição Backtrack, com ferramentas livres e gratuitas!
O instrutor do curso possui anos de experiência em testes de invasão, tanto em redes, quanto aplicações web, redes wireless e review code. E é uma oportunidade de aprender com quem convive com as necessidades e situações reais do mercado atual, com clientes de grande porte como multinacionais de diversas áreas (Petróleo e Gás, Telecomunicações, Transportes, Operadoras de Cartão de Crédito, Bancos, Instituições Militares e Órgãos Públicos).
- Introdução à Segurança da Informação
- Introdução ao Teste de Invasão e Ética Hacker
- Escrita de Relatório
- Google Hacking
- Entendendo a Engenharia Social e o No-Tech Hacking
- Varreduras ativas, passivas e furtivas de rede
- Enumeração de informações e serviços
- Definindo vetores de ataque
- Trojans, Backdoors, Vírus, Rootkits e Worms
- Ignorando Proteções
- Técnicas de Força Bruta
- Vulnerabilidades em aplicações web
- Elevação de Privilégios Locais
- Testando o sistema
- Técnicas de Sniffing
- Ataques a Servidores WEB
- Ataques a Redes Sem Fio
- Exploits
- Apagando Rastros
- Metasploit Framework
- WarGames
Quem tiver interesse no curso, por favor, acesse o link http://migre.me/5nagH e faça sua inscrição no curso "Teste de Invasão em Redes - presencial" que em breve enviarei um e-mail para o pgto via PagSeguro.
Carga horária: 40h
Investimento: R$ 2.500,00 (parcelamento em até 18x no cartão de crédito, pelo PagSeguro)
Desconto: 10% de desconto para pgtos à vista via depósito.
Horário de aula: 9h às 18h
Dias de aula:
- Setembro em Curitiba - 16/09 a 20/09
- Outubro em Florianópolis - 07/10 a 11/10
Material do aluno: pendrive com apostila, slides e máquinas virtuais preparadas.
Local: Será informado ao aluno após a inscrição
11 de janeiro de 2013
Promoção - Curso de Pentest WEB EaD (sorteio e desconto)
Pessoal,
Cedi ao Gustavo Lima, do blog Coruja de TI duas vagas para o curso de Teste de Invasão em Aplicações WEB - EaD, para que seja realizado um sorteio. Os participantes conhecerão os sorteados hoje (11/01), às 16h! Portanto, participem e boa sorte para todos.
E obviamente, quem não ganhar, não precisa ficar desanimado. Basta indicar um amigo para participar do curso, e se o amigo matricular-se, ambos ganharão 10% de desconto (o indicado e quem indicou).
Abraço!
Cedi ao Gustavo Lima, do blog Coruja de TI duas vagas para o curso de Teste de Invasão em Aplicações WEB - EaD, para que seja realizado um sorteio. Os participantes conhecerão os sorteados hoje (11/01), às 16h! Portanto, participem e boa sorte para todos.
E obviamente, quem não ganhar, não precisa ficar desanimado. Basta indicar um amigo para participar do curso, e se o amigo matricular-se, ambos ganharão 10% de desconto (o indicado e quem indicou).
Abraço!
Assinar:
Postagens (Atom)






