Aula 1 Técnicas de Invasão
Aula 1 Técnicas de Invasão
Aula 1 Técnicas de Invasão
impedem de SER
UM HACKER
@planohacking
cat resultados.txt
Com a Imersão Plano Imediato você vai:
conceitos
→ Entender como ser um hacker;
ferramentas
Aprender a instalar e usar as principais
ferramentas e sistemas de hacking ←
programar em python ←
@planohacking
cat legiao.txt
@planohacking
cat gratis.txt
treinamento
A imersão é gratuita! completo TDI
@planohacking
cat 5-mentiras.txt
Quem é o mentiroso?
@planohacking
cat 5-mentiras.txt
filetype:txt intext:senha
@planohacking
cat 5-mentiras.txt
É o risco É a incidência, a
É uma fragilidade
iminente exploração de uma
do sistema que
vulnerabilidade
pode vir a ser
explorada ou não
vulnerável ou não.
@planohacking
cat 5-mentiras.txt
#2 Precisa primeiro de
faculdade para ser hacker
@planohacking
cat 5-mentiras.txt
#3 O caminho para ser hacker
está em camadas profundas da
deep web
@planohacking
cat 5-mentiras.txt
@planohacking
cat 5-mentiras.txt
Base — é ampla! Você quer hackear o que?
Uma aplicação web, um site, aplicativo?
→ Front-end
→ Como encontrar essa
→ JavaScript
falha?
→ API
→ Como se explora ela?
@planohacking
cat 5-mentiras.txt
No login pode ter → falha de validação, problemas no
2FA, problemas de armazenamento e segurança de
tokens dos usuários, etc e vamos testar cada uma
delas.
#4 Precisa ser um
programador avançado para
ser um hacker
@planohacking
cat 5-mentiras.txt
O QUE É HACKEAR?
programação
@planohacking
cat 5-mentiras.txt
EXPLOITS
@planohacking
cat 5-mentiras.txt
@planohacking
cat 5-mentiras.txt
#5 Hacking é crime
@planohacking
cat 5-mentiras.txt
Existe uma plataforma chamada open bug
bounty — eles fazem uma intermediação
para o hacker que reportar falhas.
Principais serviços:
pentest
Você é contratado por um
período pré determinado
bug bounty
Ninguém te contrata. Você
reporta e recebe pela falha
validada
red team
É um serviço contínuo.
@planohacking
cat 5-mentiras.txt
ATIVOS DIGITAIS
Hoje para as empresas o que mais vale é a
informação, os dados. O que vale mais? A
inteligência, os dados.
brasil
@planohacking
cat 5-mentiras.txt
COREIA DO SUL
Porém, quando passamos para os países
desenvolvidos a estratégia muda: não
perder aquilo que conquistou, os dados que
possui.
CRIME
Quando é crime?
@planohacking
@planohacking