• Nenhum resultado encontrado

Atividade 1 – Ferramentas básicas

No documento Teste de Invasão de Aplicações Web (páginas 91-95)

Nesta atividade, o aluno se familiarizará com as ferramentas básicas que são utilizadas nas diversas etapas de um teste de invasão. Para iniciá-la, carregue as máquinas virtuais do aluno e do servidor (Fedora) e execute os roteiros na primeira delas.

Proxies de interceptação

Para utilizar proxies de interceptação, é necessário configurar a ferramenta para escutar a porta desejada e o navegador para direcionar todo tráfego para ela. Os roteiros abaixo ilustram como isso pode ser realizado nos proxies Burp Suite, Paros e WebScarab e nos navegadores Firefox, Opera e Chrome.

Configuração de porta no Burp Suite

1. Inicie o Burp Suite, presente no menu Aplicativos\Curso – Ferramentas.

2. Clique na aba Proxy e, em seguida, na aba-filha Options.

3. Selecione a primeira linha da tabela e clique no botão Edit.

4. Digite a porta desejada no campo “local listener port” e mantenha “listen on loopback interface only” habilitado.

5. Para finalizar, clique em Update.

Configuração de porta no Paros

6. Inicie o Paros, presente no menu Aplicativos\Curso – Ferramentas.

7. Clique no menu Tools e no sub-menu Options....

8. Selecione na parte esquerda da janela, a opção Local proxy.

9. Digite a porta desejada no campo “Port (eg 8080)”. Para este exercício, escolha a porta 9000.

10. Para finalizar, clique em OK.

Configuração de porta no WebScarab

1. Inicie o WebScarab, presente no menu Aplicativos\Curso – Ferramentas.

2. Clique na aba Proxy e, em seguida, na aba-filha Listeners.

3. Selecione a primeira linha da tabela e clique no botão Stop.

4. Digite a porta desejada no campo Port, abaixo da tabela.

5. Para finalizar, clique em Start.

Configuração do Firefox

1. Inicie o Firefox, presente no menu Aplicativos\Internet.

2. Inicie o proxy desejado. Para este exercício, utilize o WebScarab, presente no menu

Te st e d e I nv as ão d e A pl ic aç õe s W eb

3. No Firefox, clique em Edit, seguido de Preferences.

4. Clique na opção Advanced e na aba Network.

5. Clique em Settings.

6. Selecione Manual proxy configuration.

7. Digite “localhost” no campo HTTP Proxy e “8008” no campo Port.

8. Clique em Use this proxy server for all protocols.

9. Limpe o campo No proxy for.

10. Finalize a configuração, clicando em OK e em Close.

11. Os passos seguintes são para testar o acesso via WebScarab, mas sem interceptação de nenhuma das requisições.

12. No WebScarab, selecione a aba Proxy e a aba-filha Manual Edit.

13. Desmarque as opções Intercept Requests e Intercept Responses.

14. Clique na aba Summary e veja que não há nada nas tabelas.

15. Retorne ao Firefox e acesse exemplo.esr.rnp.br.

16. Volte ao WebScarab e veja que as tabelas na aba Summary foram preenchidas com as requisições efetuadas pelo acesso acima.

17. Encerre o WebScarab.

Configuração do Multiproxy Switch

O Multiproxy Switch é um complemento para Firefox, que permite selecionar um proxy a partir de uma lista pré-cadastrada, simplificando muito o trabalho de configuração. É possível exibi-lo na barra de ferramentas, no menu de contexto e na barra de estado do navegador, de acordo com as preferências do usuário.

O roteiro abaixo inclui o Paros na lista de proxies cadastrados.

1. Inicie o Firefox, presente no menu Aplicativos\Internet.

2. Clique no Multiproxy Switch, na parte direita da barra de estado, e observe que já existem alguns itens cadastrados.

3. Selecione Manage Proxies.

4. Clique em Add.

5. Preencha Proxy Label com “Paros”, HTTP Proxy com “localhost”, Port com “9000” e selecione

Use this proxy server for all protocols. 6. Clique em OK nas duas janelas.

7. Clique novamente no Multiproxy Switch e veja que um item para o Paros foi adicionado.

Configuração do Opera

1. Inicie o Opera, presente no menu “Aplicativos\Internet”.

2. Inicie o proxy desejado. Para este exercício, utilize o Burp Suite, presente no menu

Ca pí tu lo 2 - R ot ei ro d e A tiv id ad es

3. No Opera, clique em Menu, seguido de Configurações e Preferências.

4. Clique na aba Avançado.

5. Escolha o item Rede na parte esquerda da janela.

6. Clique em Servidores de Proxy.

7. Habilite as configurações para o protocolo HTTP, preenchendo os campos “HTTP” e “Porta” com os valores “localhost” e “8089”, respectivamente.

8. Habilite as configurações para o protocolo HTTPS, preenchendo os campos HTTPS e Porta com os valores “localhost” e “8089”, respectivamente.

9. Clique em OK nas duas janelas, para finalizar a configuração.

10. Os passos seguintes são para testar o acesso via Burp Suite, mas sem interceptação de nenhuma das requisições.

11. No Burp Suite, selecione a aba Proxy e a aba-filha Options.

12. Role a tela até encontrar a seção “intercept client requests”.

13. Desabilite a opção intercept if da seção intercept client requests.

14. Desabilite a opção intercept if da seção intercept server responses.

15. Ainda na aba Proxy, clique na aba-filha History e veja que a tabela está vazia.

16. Retorne ao Opera e acesse exemplo.esr.rnp.br.

17. Volte ao Burp Suite e veja que a tabela na aba History foi preenchida com as requisições efetuadas pelo acesso acima.

18. Encerre o Burp Suite.

Configuração do Chrome

19. Inicie o Chrome, presente no menu Aplicativos\Internet.

20. Inicie o proxy desejado. Para este exercício, utilize o Paros, presente no menu

Aplicativos\Curso – Ferramentas.

21. No Chrome, clique no ícone de chave inglesa, localizado ao lado da barra de endereço e selecione Preferências.

22. Selecione a aba Under the Hood.

23. Role a página até encontrar a seção Network.

24. Clique em Change proxy settings.

25. Na aba Configuração do proxy, selecione Configuração manual de proxy.

26. Selecione Usar o mesmo proxy para todos os protocolos e preencha os campos Proxy HTTP e

Porta com os valores “localhost” e “9000”, respectivamente.

27. Clique em Fechar e, na mensagem que aparece, em Fechar, novamente.

28. Para finalizar, clique em Fechar na janela de preferências.

29. Os passos seguintes são para testar o acesso via Paros, mas sem interceptação de nenhuma das requisições.

Te st e d e I nv as ão d e A pl ic aç õe s W eb

31. Limpe os check-boxes Trap request e Trap response.

32. Clique na aba History, localizada na parte inferior da tela, e veja que não há itens listados ali.

33. Retorne ao Chrome e acesse exemplo.esr.rnp.br.

34. Volte ao Paros e veja que a lista na aba History foi preenchida com as requisições efetu- adas pelo acesso acima.

35. Encerre o Paros.

Web spiders

O objetivo desta atividade é que o aluno tenha um primeiro contato com web spiders, para utilizá-los nos exercícios sobre mapeamento.

Spider do Burp Suite

1. Inicie o Burp Suite, presente no menu Aplicativos\Curso – Ferramentas.

2. Selecione a aba Spider.

3. Selecione a aba-filha Control e veja as opções disponíveis.

4. Selecione a aba-filha Options e veja as opções disponíveis.

5. Para finalizar, clique em Help e em spider help e faça uma breve leitura do conteúdo.

6. Encerre o Burp Suite.

Spider do Paros

1. Inicie o Paros, presente no menu Aplicativos\Curso – Ferramentas.

2. Selecione a aba Spider, na parte inferior da tela, e veja as opções disponíveis.

3. Clique em Analyse e em seguida em Spider. O que acontece?

4. Encerre o Paros.

Spider do WebScarab

1. Inicie o WebScarab, presente no menu Aplicativos\Curso – Ferramentas.

2. Selecione a aba Spider e veja as opções disponíveis.

3. Clique em Help e em Contents.

4. Expanda o ramo WebScarab Plugins, selecione The Spider plugin e leia o conteúdo apresentado.

5. Encerre o WebScarab.

Varredores de portas e serviços

O representante mais conhecido deste tipo de software é o Nmap, cuja interface gráfica oficial é o Zenmap. Siga o roteiro abaixo para um contato inicial com a ferramenta.

1. Abra uma janela de terminal.

2. Veja a documentação do Nmap: man nmap

Ca pí tu lo 2 - R ot ei ro d e A tiv id ad es

3. Execute uma varredura local básica e analise o relatório apresentado: nmap localhost

4. Encerre o terminal.

No documento Teste de Invasão de Aplicações Web (páginas 91-95)