Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
flashlight — Os pentesters gastam muito tempo durante a fase de levantamento de informações. O Flashlight (Fener) fornece serviços para escanear redes/portas e coletar informações rapidamente nas redes-alvo. Portanto, o Flashlight deve ser a escolha para automatizar a etapa de descoberta durante um teste de penetração. Neste artigo, o uso do aplicativo Flashligh será explicado. | Kitploit
Ferramentas/GitHubGitHub/galkan/flashlight
Sniffing e Análise de PacotesReconhecimentoScanners de VulnerabilidadesMapeamento de RedeEscaneamento de PortasColeta de InformaçõesTestes de Penetração
GitHubgalkan/flashlight

flashlight

Ver Repositório
1964821há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Os pentesters gastam muito tempo durante a fase de levantamento de informações. O Flashlight (Fener) fornece serviços para escanear redes/portas e coletar informações rapidamente nas redes-alvo. Portanto, o Flashlight deve ser a escolha para automatizar a etapa de descoberta durante um teste de penetração. Neste artigo, o uso do aplicativo Flashligh será explicado.

Compartilhar

Ferramenta automatizada de coleta de informações para testadores de penetração

Vídeos :

https://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7

Os testadores de penetração gastam muito tempo durante a fase de coleta de informações. O Flashlight (Fener) fornece serviços para escanear redes/portas e coletar informações rapidamente em redes-alvo. Portanto, o Flashlight deve ser a escolha para automatizar a etapa de descoberta durante um teste de penetração. Neste artigo, o uso da aplicação Flashlight será explicado.

Para mais informações sobre o uso do Flashlight, a opção "-h" ou "-help" pode ser utilizada.

Os parâmetros para o uso desta aplicação podem ser listados abaixo:

  • -h, --help: Mostra informações sobre o uso da aplicação Flashlight.
  • -p <NomeDoProjeto> ou --project < NomeDoProjeto>: Define o nome do projeto com o nome fornecido. Este parâmetro pode ser usado para salvar diferentes projetos em diferentes espaços de trabalho.
  • -s <TipoDeVarredura> ou –scan_type < TipoDeVarredura >: Define o tipo de varredura. Existem quatro tipos de varreduras: Varredura Ativa, Varredura Passiva, Varredura de Screenshot e Filtragem. Estes tipos de varreduras serão examinados em detalhes posteriormente.
  • -d < RedeDestino>, --destination < RedeDestino >: Define a rede ou IP contra o qual a varredura será executada.
  • -c <NomeDoArquivo>, --config <NomeDoArquivo>: Especifica o arquivo de configuração. A varredura é realizada de acordo com as informações no arquivo de configuração.
  • -u <InterfaceDeRede>, --interface < InterfaceDeRede>: Define a interface de rede usada durante a varredura passiva.
  • -f <ArquivoPcap>, --pcap_file < ArquivoPcap >: Define o arquivo cap que será filtrado.
  • -r <ArquivoRasterize>, --rasterize < ArquivoRasterize>: Define a localização específica do arquivo JavaScript Rasterize que será usado para capturar screenshots.
  • -t <NúmeroDeThreads>, --thread <NúmeroDeThreads>: Define o número de Threads. Este parâmetro é válido apenas no modo de varredura de screenshots (screen scan).
  • -o <DiretórioDeSaída>, --output < DiretórioDeSaída >: Define o diretório no qual os resultados da varredura podem ser salvos. Os resultados da varredura são salvos em 3 subdiretórios: Para resultados de varredura Nmap, subdiretório "nmap", para arquivos PCAP, subdiretório "pcap" e para screenshots, subdiretório "screen". Os resultados da varredura são salvos no diretório mostrado sob os diretórios de saída por este parâmetro. Se esta opção não for definida, os resultados da varredura são salvos no diretório onde a aplicação Flashlight está sendo executada.
  • -a, --alive: Realiza varredura de ping para descobrir endereços IP ativos antes da varredura real de vulnerabilidades. É usado para varredura ativa.
  • -g <GatewayPadrão>, --gateway < GatewayPadrão >: Identifica o endereço IP do gateway. Se não for definido, a interface com o parâmetro "-I" é escolhida.
  • -l <ArquivoDeLog>, --log < ArquivoDeLog >: Especifica o arquivo de log para salvar os resultados da varredura. Se não for definido, os logs são salvos no arquivo “flashlight.log” no diretório de trabalho.
  • -k <TimeoutPassivo>, --passive_timeout <TimeoutPassivo>: Especifica o timeout para snifar no modo passivo. O valor padrão é 15 segundos. Este parâmetro é usado para varredura passiva.
  • -m, --mim: Usado para realizar ataque MITM.
  • -n, --nmap-optimize: Usado para otimizar a varredura nmap.
  • -v, --verbose: Usado para listar informações detalhadas.
  • -V, --version: Especifica a versão do programa.

Instalação

``` apt-get install nmap tshark tcpdump dsniff ```

Para instalar o phantomjs facilmente, você pode baixá-lo e extraí-lo de https://bitbucket.org/ariya/phantomjs/downloads.

A aplicação Flashlight pode realizar 3 tipos básicos de varredura e 1 tipo de análise. Cada um deles está listado abaixo.

1) Varredura Passiva

Na varredura passiva, nenhum pacote é enviado para a rede. Este tipo de varredura é usado para escutar a rede e analisar pacotes.

Para iniciar uma varredura passiva usando o Flashlight; um nome de projeto deve ser especificado, como "passive-pro-01". No comando a seguir, os pacotes capturados pela eth0 são salvos no diretório "/root/Desktop/flashlight/output/passive-project-01/pcap", enquanto os arquivos Pcap e todos os logs são salvos no diretório "/root/Desktop/log".

./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v

Quando a varredura é concluída, um novo diretório, chamado "flashlight_test", e um arquivo de log, chamado "log", são criados no diretório "/root/Desktop/".

A estrutura de diretórios de "flashlight_test" é como abaixo. O arquivo PCAP é salvo no diretório "/root/Desktop/flashlight_test/output/passive-pro-01/pcap". Este arquivo PCAP pode ser usado para fins de análise. ls /root/Desktop/flashlight_test -R

O conteúdo do arquivo de log é como a saída da linha de comando:

Durante a varredura passiva padrão, pacotes de broadcast e pacotes diretos para máquinas alvo são capturados. Além disso, usando o parâmetro "-mim/-m", é possível realizar Arp Spoof e ataque MITM.

./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v

Analisando o arquivo PCAP capturado, o tráfego HTTP pode ser visto.

Baixar ferramenta