Nesta atividade, o aluno se familiarizará com as ferramentas básicas que são utilizadas nas diversas etapas de um teste de invasão. Para iniciá-la, carregue as máquinas virtuais do aluno e do servidor (Fedora) e execute os roteiros na primeira delas.
Proxies de interceptação
Para utilizar proxies de interceptação, é necessário configurar a ferramenta para escutar a porta desejada e o navegador para direcionar todo tráfego para ela. Os roteiros abaixo ilustram como isso pode ser realizado nos proxies Burp Suite, Paros e WebScarab e nos navegadores Firefox, Opera e Chrome.
Configuração de porta no Burp Suite
1. Inicie o Burp Suite, presente no menu Aplicativos\Curso – Ferramentas.
2. Clique na aba Proxy e, em seguida, na aba-filha Options.
3. Selecione a primeira linha da tabela e clique no botão Edit.
4. Digite a porta desejada no campo “local listener port” e mantenha “listen on loopback interface only” habilitado.
5. Para finalizar, clique em Update.
Configuração de porta no Paros
6. Inicie o Paros, presente no menu Aplicativos\Curso – Ferramentas.
7. Clique no menu Tools e no sub-menu Options....
8. Selecione na parte esquerda da janela, a opção Local proxy.
9. Digite a porta desejada no campo “Port (eg 8080)”. Para este exercício, escolha a porta 9000.
10. Para finalizar, clique em OK.
Configuração de porta no WebScarab
1. Inicie o WebScarab, presente no menu Aplicativos\Curso – Ferramentas.
2. Clique na aba Proxy e, em seguida, na aba-filha Listeners.
3. Selecione a primeira linha da tabela e clique no botão Stop.
4. Digite a porta desejada no campo Port, abaixo da tabela.
5. Para finalizar, clique em Start.
Configuração do Firefox
1. Inicie o Firefox, presente no menu Aplicativos\Internet.
2. Inicie o proxy desejado. Para este exercício, utilize o WebScarab, presente no menu
Te st e d e I nv as ão d e A pl ic aç õe s W eb
3. No Firefox, clique em Edit, seguido de Preferences.
4. Clique na opção Advanced e na aba Network.
5. Clique em Settings.
6. Selecione Manual proxy configuration.
7. Digite “localhost” no campo HTTP Proxy e “8008” no campo Port.
8. Clique em Use this proxy server for all protocols.
9. Limpe o campo No proxy for.
10. Finalize a configuração, clicando em OK e em Close.
11. Os passos seguintes são para testar o acesso via WebScarab, mas sem interceptação de nenhuma das requisições.
12. No WebScarab, selecione a aba Proxy e a aba-filha Manual Edit.
13. Desmarque as opções Intercept Requests e Intercept Responses.
14. Clique na aba Summary e veja que não há nada nas tabelas.
15. Retorne ao Firefox e acesse exemplo.esr.rnp.br.
16. Volte ao WebScarab e veja que as tabelas na aba Summary foram preenchidas com as requisições efetuadas pelo acesso acima.
17. Encerre o WebScarab.
Configuração do Multiproxy Switch
O Multiproxy Switch é um complemento para Firefox, que permite selecionar um proxy a partir de uma lista pré-cadastrada, simplificando muito o trabalho de configuração. É possível exibi-lo na barra de ferramentas, no menu de contexto e na barra de estado do navegador, de acordo com as preferências do usuário.
O roteiro abaixo inclui o Paros na lista de proxies cadastrados.
1. Inicie o Firefox, presente no menu Aplicativos\Internet.
2. Clique no Multiproxy Switch, na parte direita da barra de estado, e observe que já existem alguns itens cadastrados.
3. Selecione Manage Proxies.
4. Clique em Add.
5. Preencha Proxy Label com “Paros”, HTTP Proxy com “localhost”, Port com “9000” e selecione
Use this proxy server for all protocols. 6. Clique em OK nas duas janelas.
7. Clique novamente no Multiproxy Switch e veja que um item para o Paros foi adicionado.
Configuração do Opera
1. Inicie o Opera, presente no menu “Aplicativos\Internet”.
2. Inicie o proxy desejado. Para este exercício, utilize o Burp Suite, presente no menu
Ca pí tu lo 2 - R ot ei ro d e A tiv id ad es
3. No Opera, clique em Menu, seguido de Configurações e Preferências.
4. Clique na aba Avançado.
5. Escolha o item Rede na parte esquerda da janela.
6. Clique em Servidores de Proxy.
7. Habilite as configurações para o protocolo HTTP, preenchendo os campos “HTTP” e “Porta” com os valores “localhost” e “8089”, respectivamente.
8. Habilite as configurações para o protocolo HTTPS, preenchendo os campos HTTPS e Porta com os valores “localhost” e “8089”, respectivamente.
9. Clique em OK nas duas janelas, para finalizar a configuração.
10. Os passos seguintes são para testar o acesso via Burp Suite, mas sem interceptação de nenhuma das requisições.
11. No Burp Suite, selecione a aba Proxy e a aba-filha Options.
12. Role a tela até encontrar a seção “intercept client requests”.
13. Desabilite a opção intercept if da seção intercept client requests.
14. Desabilite a opção intercept if da seção intercept server responses.
15. Ainda na aba Proxy, clique na aba-filha History e veja que a tabela está vazia.
16. Retorne ao Opera e acesse exemplo.esr.rnp.br.
17. Volte ao Burp Suite e veja que a tabela na aba History foi preenchida com as requisições efetuadas pelo acesso acima.
18. Encerre o Burp Suite.
Configuração do Chrome
19. Inicie o Chrome, presente no menu Aplicativos\Internet.
20. Inicie o proxy desejado. Para este exercício, utilize o Paros, presente no menu
Aplicativos\Curso – Ferramentas.
21. No Chrome, clique no ícone de chave inglesa, localizado ao lado da barra de endereço e selecione Preferências.
22. Selecione a aba Under the Hood.
23. Role a página até encontrar a seção Network.
24. Clique em Change proxy settings.
25. Na aba Configuração do proxy, selecione Configuração manual de proxy.
26. Selecione Usar o mesmo proxy para todos os protocolos e preencha os campos Proxy HTTP e
Porta com os valores “localhost” e “9000”, respectivamente.
27. Clique em Fechar e, na mensagem que aparece, em Fechar, novamente.
28. Para finalizar, clique em Fechar na janela de preferências.
29. Os passos seguintes são para testar o acesso via Paros, mas sem interceptação de nenhuma das requisições.
Te st e d e I nv as ão d e A pl ic aç õe s W eb
31. Limpe os check-boxes Trap request e Trap response.
32. Clique na aba History, localizada na parte inferior da tela, e veja que não há itens listados ali.
33. Retorne ao Chrome e acesse exemplo.esr.rnp.br.
34. Volte ao Paros e veja que a lista na aba History foi preenchida com as requisições efetu- adas pelo acesso acima.
35. Encerre o Paros.
Web spiders
O objetivo desta atividade é que o aluno tenha um primeiro contato com web spiders, para utilizá-los nos exercícios sobre mapeamento.
Spider do Burp Suite
1. Inicie o Burp Suite, presente no menu Aplicativos\Curso – Ferramentas.
2. Selecione a aba Spider.
3. Selecione a aba-filha Control e veja as opções disponíveis.
4. Selecione a aba-filha Options e veja as opções disponíveis.
5. Para finalizar, clique em Help e em spider help e faça uma breve leitura do conteúdo.
6. Encerre o Burp Suite.
Spider do Paros
1. Inicie o Paros, presente no menu Aplicativos\Curso – Ferramentas.
2. Selecione a aba Spider, na parte inferior da tela, e veja as opções disponíveis.
3. Clique em Analyse e em seguida em Spider. O que acontece?
4. Encerre o Paros.
Spider do WebScarab
1. Inicie o WebScarab, presente no menu Aplicativos\Curso – Ferramentas.
2. Selecione a aba Spider e veja as opções disponíveis.
3. Clique em Help e em Contents.
4. Expanda o ramo WebScarab Plugins, selecione The Spider plugin e leia o conteúdo apresentado.
5. Encerre o WebScarab.
Varredores de portas e serviços
O representante mais conhecido deste tipo de software é o Nmap, cuja interface gráfica oficial é o Zenmap. Siga o roteiro abaixo para um contato inicial com a ferramenta.
1. Abra uma janela de terminal.
2. Veja a documentação do Nmap: man nmap
Ca pí tu lo 2 - R ot ei ro d e A tiv id ad es
3. Execute uma varredura local básica e analise o relatório apresentado: nmap localhost
4. Encerre o terminal.