
Jornada para Tentar Mais !!!
Estou escrevendo este guia para cobrir todos os tópicos do OSCP, bem como outros conhecimentos de infosec em detalhes. Também fornecerei uma cheat-sheet em cada seção para que você possa usar os comandos diretamente assim que entender os tópicos/ferramentas. Mas acho que para se tornar um bom pentester, você deve saber como as coisas funcionam. Pentest é uma área muito ampla; por exemplo, se você tem interesse em pentest de aplicações web, deve saber como a aplicação interage com bancos de dados, conceitos básicos de bancos de dados e linguagens de aplicações web.
Da mesma forma, se você deseja se tornar um pentester de sistema/plataforma (SO), deve saber como configurar o SO, como fazer a configuração do sistema e o que as pessoas podem esquecer ao fazer a configuração. Isso pode guiá-lo a pensar na direção de encontrar vulnerabilidades.
Se você deseja entrar em pentest de rede, deve conhecer a camada TCP/IP, a camada OSI, a configuração de rede e o conhecimento básico de como a internet e o firewall funcionam.
Lembre-se sempre: segurança da informação é uma jornada; há uma quantidade suficiente de coisas para aprender e elas continuam aumentando à medida que a tecnologia muda. Portanto, a única coisa necessária para conquistar essa jornada é paciência e curiosidade.
Quando comecei o OSCP, nem sabia sobre o nmap, então não é necessário saber algo antes de tentar o OSCP.
O único pré-requisito é:
A primeira fase do pentest é a fase de "Coleta de Informações"; nela, o pentester busca informações disponíveis publicamente sobre o cliente e identifica maneiras potenciais de se conectar aos seus sistemas. Depois disso, o testador usa essas informações para determinar o valor de cada descoberta e o impacto para o cliente caso a descoberta permitisse que um invasor entrasse no sistema.
A segunda fase é a "Análise de Vulnerabilidades"; é a fase em que você tenta descobrir vulnerabilidades no sistema. O sistema pode ser uma aplicação web, qualquer aplicação rodando em um SO específico ou o próprio SO. Depois de encontrar uma vulnerabilidade, você precisa encontrar uma maneira de explorá-la.
Em seguida, vem a "Fase de Exploração", que depende do tipo/espécie de vulnerabilidade, e um pentester precisa criar um exploit usando sua habilidade para explorar o software.
A quarta fase é a "Pós-Exploração", na qual o resultado da exploração é usado para encontrar informações adicionais, dados sensíveis (como arquivos de senhas, senhas armazenadas no navegador, outros arquivos privados) e acesso a outros recursos do sistema.
Então vem a última fase, chamada "Relatório"; nela, o pentester resume as descobertas, incluindo as etapas de exploração e o problema com o software que permite ao invasor explorá-lo.
Estou cobrindo todas essas fases, incluindo alguns outros recursos que ajudarão você no OSCP, bem como na jornada de pentest.