
Os pentesters gastam muito tempo durante a fase de levantamento de informações. O Flashlight (Fener) fornece serviços para escanear redes/portas e coletar informações rapidamente nas redes-alvo. Portanto, o Flashlight deve ser a escolha para automatizar a etapa de descoberta durante um teste de penetração. Neste artigo, o uso do aplicativo Flashligh será explicado.
Ferramenta automatizada de coleta de informações para testadores de penetraçãohttps://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7
Os testadores de penetração gastam muito tempo durante a fase de coleta de informações. O Flashlight (Fener) fornece serviços para escanear redes/portas e coletar informações rapidamente em redes-alvo. Portanto, o Flashlight deve ser a escolha para automatizar a etapa de descoberta durante um teste de penetração. Neste artigo, o uso da aplicação Flashlight será explicado.
Para mais informações sobre o uso do Flashlight, a opção "-h" ou "-help" pode ser utilizada.
Os parâmetros para o uso desta aplicação podem ser listados abaixo:
Para instalar o phantomjs facilmente, você pode baixá-lo e extraí-lo de https://bitbucket.org/ariya/phantomjs/downloads.
A aplicação Flashlight pode realizar 3 tipos básicos de varredura e 1 tipo de análise. Cada um deles está listado abaixo.
Na varredura passiva, nenhum pacote é enviado para a rede. Este tipo de varredura é usado para escutar a rede e analisar pacotes.
Para iniciar uma varredura passiva usando o Flashlight; um nome de projeto deve ser especificado, como "passive-pro-01". No comando a seguir, os pacotes capturados pela eth0 são salvos no diretório "/root/Desktop/flashlight/output/passive-project-01/pcap", enquanto os arquivos Pcap e todos os logs são salvos no diretório "/root/Desktop/log".
./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v
Quando a varredura é concluída, um novo diretório, chamado "flashlight_test", e um arquivo de log, chamado "log", são criados no diretório "/root/Desktop/".
A estrutura de diretórios de "flashlight_test" é como abaixo. O arquivo PCAP é salvo no diretório "/root/Desktop/flashlight_test/output/passive-pro-01/pcap". Este arquivo PCAP pode ser usado para fins de análise. ls /root/Desktop/flashlight_test -R
O conteúdo do arquivo de log é como a saída da linha de comando:
Durante a varredura passiva padrão, pacotes de broadcast e pacotes diretos para máquinas alvo são capturados. Além disso, usando o parâmetro "-mim/-m", é possível realizar Arp Spoof e ataque MITM.
./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v
Analisando o arquivo PCAP capturado, o tráfego HTTP pode ser visto.