O Canivete Suiço do Web Hacking

 

Burp Suite

O Burp Suite é uma plataforma integrada para realizar testes de segurança de aplicações web. Ele foi projetado para ser usado por testadores práticos para suportar o processo de teste. Com um pouco de esforço, qualquer pessoa pode começar a usar os principais recursos do Burp para testar a segurança de seus aplicativos. Alguns dos recursos mais avançados de Burp levarão mais aprendizado e experiência para dominar. Todo esse investimento vale muito a pena - o fluxo de trabalho orientado pelo usuário da Burp é de longe a maneira mais eficaz de realizar testes de segurança web, e vai levá-lo muito além das capacidades de qualquer scanner convencional de ponto e clique. O burp é intuitivo e fácil de usar, e a melhor maneira de começar a aprender é fazendo. Essas etapas vão fazer com que você comece com a execução do Burp e usando seus recursos básicos. Você pode então ler mais profundamente na documentação para se tornar mais proficiente no uso desta ferramenta extremamente poderosa.


Os componentes do Burp Suite são:

Burp Proxy

Permite inspecionar e modificar o tráfego entre o navegador e o aplicativo de destino.

Burp Spider

Ferramenta do tipo Web crawler para realizar o rastreamento de conteúdo dentro de aplicações web.


Burp Scanner

Ferramenta do tipo web scanner , para automatizar a detecção de vários tipos de vulnerabilidade.

Burp Intruder

Uma ferramenta, para a realização de diversos ataques para encontrar e explorar vulnerabilidades incomuns.

Burp Repetidor

Ferramenta, para manipular e reenviar pedidos entre o navegador e o aplicativo de destino.

Burp Sequenciador

Ferramenta, para testar a aleatoriedade de tokens de sessão.

Burp Decodificador

Ferramenta capaz de reconhecer e realizar a decodificação de forma inteligente vários formatos de codificação.

Burp Comparador

Ferramenta para a realização de uma comparação entre os dados da aplicação.

 

O vídeo abaixo ensina o básico da utilização do Burp Suite:



Como se tornar um hacker?


 O que é um Hacker?

De acordo com a Wikipédia, Hacker é um indivíduo que se dedica, com intensidade incomum, a conhecer e modificar os aspectos mais internos de dispositivos, programas e redes de computadores.

Na minha opinião, Hacker é um indivíduo que consegue quebrar o comportamento normal de algo.

Os Hackers são classificados em 3 tipos que são:

- White Hat

- Black Hat

- Gray Hat


White Hat

São especialistas em segurança da informação focados em fazer testes de invasão e outros metódos de modo a garantir que os sistemas de informação de empresas estejam realmente seguros.


Black Hat

Estes utilizam os conhecimentos em segurança da informação para cometer actos maliciosos, como invadir redes de empresas e roubar dados e entre outros.


Gray Hat

São pessoas que usam o conhecimento segurança da informação para benefício próprio, e não operam de forma totalmente legal.

Como se tornar um Hacker

Para te tornares um Hacker, primeiro deves estudar:


Redes: Entender redes é importante, porque é necessário saber como funciona uma rede informática, você vai se deparar com situações que precisam de conhecimentos de redes várias vezes.


Sistemas Operativos: Você precisa conhecer os sistemas operativos mais usados, para conseguir hackeá-los facilmente, quando falo de conhecer não estou a falar apenas de saber o básico, estou a falar de saber como os sistemas operativos funcionam.


Linux: Eu disse que você precisa estudar os sistemas operativos, e linux é um kernel usado em vários sistemas operativos, como por exemplo: Ubuntu. É necessário ter um conhecimento avançado de linux, pois várias ferramentas ou programas de hacking são criados especialmente para Linux, vários servidores empresariais utilizam linux, a maioria das aplicações web são hospedadas em servidores com linux.

Linux é mais leve e mais rápido.


Programação: Precisa estudar programação porque você vai precisar criar scripts para realizar ataques, escaneamentos, etc.

Então os scripts são feitos usando linguagem de programação.

Sabendo programação você vai saber como as aplicações ou programas funcionam, e assim fica mais fácil de invadir.

Linguagens que recomendo: PHP, Javascript e Python.


Criptografia: A criptografia é responsável pela segurança dos dados, portanto é necessário entender pelo menos o básico dela.

Vídeo sobre o assunto





Posted in  on agosto 30, 2020 by  |