Tecnoponta Treinamentos www.tecnoponta.com.br 186.202.151.182

Get Started. It's Free
or sign up with your email address
Tecnoponta Treinamentos www.tecnoponta.com.br 186.202.151.182 by Mind Map: Tecnoponta Treinamentos www.tecnoponta.com.br 186.202.151.182

1. Verificação com Nmap:   53/tcp open  domain  MikroTik RouterOS named or OpenDNS Updater Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port Device type: general purpose Running: Linux 3.X OS CPE: cpe:/o:linux:linux_kernel:3 OS details: Linux 3.2 - 3.8 Uptime guess: 13.279 days (since Tue Oct 25 14:50:26 2016) Network Distance: 1 hop TCP Sequence Prediction: Difficulty=261 (Good luck!) IP ID Sequence Generation: All zeros

2. Acesso Remoto

2.1. Encontrar falhas em SO

2.1.1. Usar exploit

2.1.1.1. Obter acesso

2.1.1.2. Danificar informações

3. Acompanhar rotina dos funcionários

3.1. Horário de entrada e saída

3.2. Hábitos diários

3.3. Criar vínculo fora do trabalho

4. Pesquisa dados internet documento:     000.011.295/0001-00 responsável:   ROGÉRIO LACERDA servidor DNS:  ns1.locaweb.com.br  ns2.locaweb.com.br e-mails:[email protected] Contatos: (13) 99135-3024 - (13) 2104-4777

4.1. responsável: ROGÉRIO LACERDA

4.2. e-mail: [email protected]

5. E-mails [email protected] [email protected] [email protected]

5.1. Envio de e-mail Phishing questionando valor do boleto para pagamento

5.1.1. Acesso ao sistema

5.1.1.1. Obtenção de acesso à máquina do usuário Ataque  DoS

5.2. Envio de e-mail para o dono com CV anexo para avaliação com pdf infectado. Site também disponibiliza canal para envio

5.2.1. Acesso ao sistema

5.2.1.1. Obtenção de acesso à máquina do usuário Ataque  DoS

5.2.2. Efetuar mailtracking e descubrir vulnerabilidades no SO e softwares utilizados

5.2.2.1. Acesso à máquina

6. Portas 80/25

6.1. Ataque DOS na porta 80

6.1.1. Indisponibilidade da página

7. Visita ao local

7.1. Verificação da estrutura

7.1.1. Ganhar confiança dos funcionários

7.1.1.1. Engenharia Social

7.1.1.1.1. Obtenção de informações privilegiadas

7.1.1.1.2. Acesso à computadores

7.1.1.2. Shoulder Surfing

7.1.1.2.1. Obtenção de credencial e acessos

7.1.1.2.2. Informações de alunos

7.1.1.3. Ativar alarme de incêndio

7.1.1.3.1. Acionar Sprinklers

7.2. Vasculhar lixo

7.2.1. Verificação de informações confidenciais

7.2.1.1. Acesso à sistemas Acesso à salas Acesso à estrutura de rede Obtenção de mail list Acesso à máquinas Informação de despesas

7.2.1.1.1. Parada de sistema Comprometimento de DB Tornar sistema indisponível Acesso indevido Informação de valores para concorrência

7.3. Acesso ao WiFi

7.3.1. Identificar rede

7.3.2. Identificar Criptografia

7.3.2.1. Quebrar criptografia

7.3.2.2. Sniffing

7.3.2.3. Escalar privilégios

7.4. Tailgate/Arrombamento

7.4.1. Acesso à computadores e estrutura de rede