Galera eu sou meio novo nessa área, eu quero começar a estudar Pen-test, mas nao tenho noção nenhuma de por onde começar.. Alguém pode me dar algumas dicas?
Tudo em que vc for fazer tem um começo, a dica que dou é começar pelos scanners de vul, por exemplo é uma boa aprender a dominar o Nmap ou o Zenmap que nada mais é do que a interface grafica do Nmap, Nessus tb, alias Nessus se trabalha tb interativamente com o NMAP. Se vc busca estudar Pen-test de começo é isso. qlqr coisa msg!!
Pentest é muito mais que scanear um sistema e achar as já conhecidas vulnerabilidades, presentes em sua maioria nos nossos queridos msf community, exploit-db, InfolSec Institute, etc...
O pentest consiste muito mais em desenvolver exploits para o sistema que quer invadir do que simplesmente fazer um scan e usar um exploit publicado por alguém (e já conhecido).
Quanto a sua dúvida para saber as vulnerabilidades conhecidas de um serviço, usa o Nessus que te dá mastigado.
Comment