Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
Relatório Laboratório 4
Podemos ver na imagem acima, que as portas que estão abertas na máquina alvo e
os serviços oferecidos por essas portas.
Questão 4) Repita o procedimento feito no passo 3) mas agora use
o alvo www.ufu.br. Mostre e explique o significado da saída. Existe alguma
diferença para os resultados obtidos no passo anterior? Explique
Existe diferenças do item anterior, uma vez que apenas no serviço http que utiliza
a porta 80 está aberto a internet.
Questão 5) O objetivo deste passo é explorar os diferentes argumentos
do Nmap. Use como alvo o host www.ufu.br nas seguintes varreduras. Para
cada item abaixo mostre o resultado do scan e, quando necessário, explique
os resultados.
a) Realize um scan usando a opção “verbose”, ou seja, imprimir na tela
tudo o que está sendo feito.
Podemos ver nas imagens anteriormente, que além das portas e dos serviços que
estão sendo oferecidos, temos a quantidade de sondagens que foram descartadas desde o
ultimo aumento de sondagem.
b) Realize um scan em todas as 65535 portas possíveis. Lembre-se que
ao usar as configurações padrão, o Nmap só trabalha com 1000 portas.
c) Realize um scan nas portas UDP. Alguma diferença foi encontrada
para o scan nas portas TCP?
Existe diferenças do item anterior, uma vez que nenhuma porta foi identificado
visto que o nmap dá falsos positivos.
Realize um scan usando a opção “verbose”, ou seja, imprimir na tela
tudo o que está sendo feito.
Realize um scan em todas as 65535 portas possíveis. Lembre-se que ao
usar as configurações padrão, o Nmap só trabalha com 1000 portas.
Realize um scan nas portas UDP. Alguma diferença foi encontrada para
o scan nas portas TCP?
Realize um scan que permita identificar o Sistema Operacional do alvo.
Verifiquei que há uma porta aberta, com serviço desconhecido. O que pode ser uma
vulnerabilidade a ser explorada.
b) Preste atenção na saída do Nmap. Siga a dica fornecida pelo Nmap,
use o modo verbose e repita a operação. O que aconteceu? Compare o resultado
obtido com o scan feito em www.ufu.br. O resultado encontrado na prefeitura é
algo normal para um servidor Web (ou dentro das boas práticas de segurança)?
Faça uma pesquisa sobre o assunto
Não é algo normal para um servidor Web. Mas se pararmos para analisar, entidades
que tenham menos recursos, como prefeituras de pequenas localidades, apresentam menor
segurança, ou por questão de profissionais qualificados para área, ou até mesmo questão
de infraestrutura.
Questão 8) Crie uma lista com dez cidades situadas em seu estado
de nascimento. Use o critério que julgar mais adequado para selecionar tais
cidades. Inclua em tal lista as URLs dos respectivos portais das prefeituras.
Crie um bash script para executar um scan em tais URLs e salvar a
saída de cada um deles em um arquivo. Use os parâmetros do Nmap que julgar
necessário e execute o script.
Escolhi as menos cidades do estado e Minas Gerais uma vez que prefeituras de
pequenas localidades, apresentam menor segurança. O seguinte script foi executado:
Script
nmap -v -oN cedrodoabaete-nmap.txt www.cedrodoabaete.mg.gov.br -T5 > cedrodoabaete-
console.txt
nmap -v -oN serradasaudade-nmap.txt www.serradasaudade.mg.gov.br -T5 >
serradasaudade-console.txt
nmap -v -oN grupiara-nmap.txt www.grupiara.mg.gov.br -T5 > grupiara-console.txt
nmap -v -oN doresopolis-nmap.txt www.doresopolis.mg.gov.br -T5 > doresopolis-
console.txt
nmap -v -oN paiva-nmap.txt www.paiva.mg.gov.br -T5 > paiva-console.txt
nmap -v -oN saosebastiaodoriopreto-nmap.txt www.saosebastiaodoriopreto.mg.gov.br
-T5 > saosebastiaodoriopreto-console.txt
nmap -v -oN antoniopradodeminas-nmap.txt www.antoniopradodeminas.mg.gov.br
-T5 > antoniopradodeminas-console.txt
nmap -v -oN senadorjosebento-nmap.txt www.senadorjosebento.mg.leg.br -T5 >
senadorjosebento-console.txt
nmap -v -oN passabem-nmap.txt www.passabem.mg.gov.br -T5 > passabem-
console.txt
nmap -v -oN consolacao-nmap.txt www.consolacao.mg.gov.br -T5 > consolacao-
console.txt
Questão 9) Use o script criado no exercício anterior para varrer os alvos
(IPs) coletados no Laboratório 2. Crie uma tabela para relacionar os serviços
disponíveis por empresa. Quais serviços aparecem com mais frequência? Faça
uma análise sobre os resultados encontrados.
Analisando três empresas, a saber: Martins Atacado, Itaú e IBM. Não consegui
coletar informações sobre as empresas Martins Atacado e Ibm. Contudo para o Itaú,
consegui ver que dois serviços estão disponíveis, que são: 80 para Http e 443 para Https.
Dois fatores podem ter influenciado, primeiro os falsos positivos que o nmap pode dar, e
segundo, uma segurança imposta pela empresa a scans feito nos seus servidores.