Você está na página 1de 69

Autor: Matheus M.

Barreto
Prefácio
Saudações, caro leitor...
Meu nome é Matheus Barreto, sou cientista
da computação e hacker ético. Criador do
Guia Hacker, treinamento online em ethical
hacking, o qual você pode conhecer através
do meu site oficial: https://guiahacker.com.

Este livro/e-book foi desenvolvido em cima


dos anseios de diversos alunos e colegas, que
por algum motivo se depararam com a
existência de uma web oculta, repleta de
conhecimentos, pouco explorados pela
grande maioria dos usuários.
Se você considera a internet um vasto local
recheado de informações, isso se deve ao
simples fato de não conhecer as entranhas
do que está por baixo dela.

Prepare-se para explorar, neste livro, de


forma prática o submundo da web, a internet
profunda Deep Web. Dou-lhe as boas vindas
ao Manual Hacker - Deep Web.
Introdução
A imensidão de informação presente na web,
e a sensação de liberdade, atrás de um
monitor, acoplado a uma pequena máquina
de escrever tornaram da internet um marco
histórico, que revolucionou o funcionamento
da nossa sociedade. Este marco abriu o leque
de conhecimentos, que a maioria de nós,
conseguimos acessar. Ela também permitiu a
rápida globalização. Mensagens que levavam
de dias a meses, passaram então a serem
entregues em segundos, de uma ponta a
outra do planeta.
Introdução
Por um lado a internet apresenta um alto teor
de liberdade, por outro ela, até então,
permite um alto grau de rastreamento
(tracking) por aqueles que a governam.
Se a internet em si já é repleta de conteúdo, o
que você acha que acontece por baixo dessa
camada indexada por mecanismos
comerciais, como o Google, quais segredos
estão escondidos da pesquisa padrão do seu
navegador? Tudo isso e muito mais será
explorado adiante.
O que é a Internet?
A internet é um meio de troca de dados, que
consiste através do funcionamento de vários
servidores conectados. A conexão é realizada
em cima de diversos protocolos de rede
como o ethernet, internet protocol (ip), tcp,
udp, http, etc.

Exemplo prático.:
Você adquiriu este livro, no formato digital,
através do site https://manualhacker.com.
Este site é de minha autoria e está
hospedado em uma das máquinas da
hostinger. Essa máquina encontra-se em um
servidor localizado nos EUA, em outras
palavras, o meu site está rodando em um
computador locado em outro país. E você
através da internet foi capaz de acessar
informações contidas neste computador, e
ele proveu para você o acesso a um dos meus
vários sites.
Como funciona a
internet?
Existem diversos componentes que
trabalham em cooperação para que a
internet funcione. Servidores, provedores,
roteadores, cabos e claro pessoas.
Ao contratar um plano de internet o seu
provedor fica responsável por disponibilizar
para você uma conexão (cabeada ou não).
Toda conexão necessita de um endereço IP
associado a ela.
O endereço IP funciona como um
identificador na internet, um endereço único
que direciona o tráfego da sua rede para fora
e de fora para a sua rede. Esse endereço
costuma ser dinâmico, em redes residenciais,
ou seja, ao reiniciar seu modem um novo
endereço IP será locado do seu provedor
para você.
Como funciona a
internet?
Agora que você entende como de IP, vamos
ao próximo passo…
Conectado na internet, e identificado com um
endereço IP, você passa a poder se
comunicar com outros dispositivos, também
identificados com um endereço IP. Através
dessa comunicação você passa a ser capaz de
realizar solicitações destes outros
dispositivos. Em suma, provedores de
conteúdo (como sites), são máquinas
hospedadas em algum lugar com um
endereço IP. Logo é possível navegar até um
site utilizando apenas o endereço IP, guarde
essa informação.
Indexação de
Conteúdo na Web
Deixe-me perguntar.: O que você faz quando
está buscando algum conteúdo na internet?
Sim, você o pesquisa em algum buscador,
aliás, quase certeza que você busca no
Google. Como o Google sabe onde estão, e
quais são os conteúdos relevantes para a sua
pesquisa? Vou te contar…
Empresas de buscadores, como Google,
Bing(Microsoft), Duck duck go, entre outras,
possuem robôs programados para caçar ao
redor da internet por novos sites para serem
colocados em seu ranking de pesquisa.
Os robôs são treinados através de diversas
técnicas envolvendo análise linguística, e
inteligência artificial, para classificar os sites
de acordo com seu conteúdo. Assim os
mecanismos de pesquisa são capazes de
relacionar a sua busca com sites relevantes
para você.
Indexação de
Conteúdo na Web
Quando um website é projetado, o
desenvolvedor fica responsável por
preencher dados chamados de “meta-
informações/metadados”. Essas informações
indicam para os robôs se o site deve ou não
ser mapeado por eles. E bom, aqui chegamos
finalmente ao assunto do livro. Os sites com
os metadados que proíbem os robôs de
indexa-los fazem com que diversos sites, dos
mais variados tipos, se mantenham ocultos
nas pesquisas do Google, por exemplo. E
muitas vezes de forma proposital, para maior
sigilo.
Entendendo a
Deep Web
Acabamos de ver que sites podem, ou não,
ser indexados de acordo com a preferência
do desenvolvedor/dono do site.
O conjunto de sites indexados nós chamamos
de Surface Web (internet comum), esta é a
internet comum que todos conhecemos e
acessamos diariamente. Os sites não
indexados nós podemos classificar dentro do
conjunto Deep Web, a palavra deep significa
“profundo(a)”.
Dentro da Deep Web, nós temos os sites
simplesmente não indexados (fáceis de
acessar), mas também possuímos os sites
protegidos (difíceis de acessar). Estes sites
mais difíceis são os que nós estamos
buscando explorar. Estas páginas ocultas
podem ser acessadas, somente através de
uma rede especial chamada “Rede Onion” ou
“Rede Tor”.
Rede Tor
Vimos que a internet funciona através da
conexão de diversos dispositivos na rede. A
rede Tor funciona da mesma forma. A
diferença é que essa é uma sub rede que
roda em cima da internet.
O funcionamento da rede Tor se dá através
do embaralhamento de endereços.
Anteriormente falamos que você possui um
endereço IP e que sites também estão
hospedados em máquinas com endereços IP
(geralmente fixos). Na rede tor o objetivo é
mascarar a identidade de seus usuários e
sistemas. Então existe toda uma engenharia
em volta da rede para que seu endereço de
acesso não seja conhecido pelo sistema, e
nem o endereço do sistema seja conhecido
por você. Ao entrar na rede Tor você entrará
em um mundo de anonimato na internet.
Funcionamento
Interno da Rede Tor
Para que o anonimato seja estabelecido
dentro da rede, ao invés do acesso a
conteúdo ser realizado diretamente através
do endereço oficial dos websites/sistemas, a
rede Tor se encarrega de embaralhar sua
requisição, fazendo com que ela trafegue por
inúmeros servidores ao redor do planeta, nas
mais diferentes localidades.
Funcionamento
Interno da Rede Tor
Exemplo em rede normal (internet).: Você
acessa o meu site https://guiahacker.com. Seu
IP, utilizado no momento, será registrado pelo
provedor de internet. Se após algum tempo,
por algum motivo, a polícia necessite rastrear
seu acesso aos sites, eles poderão emitir um
mandato para forçar o seu provedor de
internet (exemplo: Vivo Fibra) a entregar para
eles a tabela de acessos, e lá irá constar que
no dia X você acessou o site Y utilizando o IP
Z.
Funcionamento
Interno da Rede Tor
Exemplo em rede Tor (deep web).: Você
acessa o meu site https://guiahacker.com. Seu
acesso passa pelo provedor de internet com
o IP atual da rede, porém ao invés de ir
diretamente para o site ele é encaminhado
para um servidor na Bielorrússia, em seguida
de lá sua requisição utilizando o IP dessa
máquina na Bielorrússia vai para um servidor
na Indonésia, então passa por Hong Kong,
Rússia, Suécia, volta para o Brasil, vai na
Ucrânia, Tailândia, [vários outros países], e
por fim chega no https://guiahacker.com, para
só então fazer o caminho de resposta até sua
casa através de um túnel criptografado.
Percebeu o poder?
Funcionamento
Interno da Rede Tor
Imagina a dificuldade que seria rastrear essa
pesquisa, afinal seria necessário criar
mandatos internacionais, em cada país por
qual a requisição passou e ainda assim teria
que encontrar um-a-um cada servidor
utilizado. Lembrando que estes servidores
são utilizados aleatoriamente, ou seja, na sua
próxima requisição o caminho pode ser
completamente diferente, passando por
outros servidores nesta rede gigante que é a
Tor.
Perigos de Acessar a
Deep Web
Como falado anteriormente a Deep Web é
um local de difícil rastreio, por conta disso
diversas informações confidenciais estão
espalhadas por lá, fora extensos conteúdos
repassados por grandes mentes da
sociedade. Todavia essa liberdade e
anonimato fazem da Deep Web a terra de
ninguém. Logo diversos criminosos usam e
abusam da rede para propagar conteúdos
duvidosos e malignos. Como é o caso dos
sites de pedofilia da rede Tor, estes o qual os
hackers combatem diáriamente.
Perigos de Acessar a
Deep Web
Anonymous é um “grupo” destes
combatentes contra este tipo de conteúdo, e
são responsáveis por derrubar diversos
desses sites diariamente. Caso você tenha
interesse pelo conhecimento hacker visite
meu site: https://guiahacker.com. De
qualquer forma, você precisa se blindar
contra outro tipo de ameaça. Dentro da rede
Tor existem diversos crackers(hackers
maliciosos), propagando vírus e ataques
contra os usuários. Então no próximo tópico
abordarei alguns conselhos durante seu
acesso.
Como se precaver na
Deep Web
Segue abaixo uma lista das minhas
recomendações a respeito da navegação na
Deep Web.

Utilize uma distribuição Linux como seu


Sistema Operacional
Utilize uma máquina virtual com Linux
instalado. Recomendações de distros.:
Tails
Kali
Parrot
Kodachi
Não abra portas (sem motivos) em seu
firewall e roteador
Não utilize o mesmo nome de usuário
(apelido/nick) da surface na deep.
Utilize senhas completamente diferentes
e enormes na deep, seguindo minhas
recomendações de senhas.
Evite ao máximo baixar qualquer tipo de
arquivo (imagens, docs, áudios, etc…)
Utilize a deep com sabedoria!
Como se precaver na
Deep Web
Obs.: Com relação a distros Linux, não há
obrigatoriedade de utilizar as distros citadas,
utilize a que você possui familiaridade ou que
seja popular (com muitos tutoriais), como o
Ubuntu.

Obs 2.: É recomendável, mas não obrigatório,


a utilização de uma distro Linux como sistema
operacional principal. Todavia, caso queira
utilizar o Windows, não há problema.

Obs 3.: Caso opte por manter o Windows


como o sistema operacional principal, atenha-
se a utilizar a versão Windows 10 atualizada,
isso irá garantir maior segurança, visto que
versões mais antigas como o Windows 7,
estão recheadas de vulnerabilidades
conhecidas.
Por que utilizar
uma VM?
Uma Virtual Machine (VM), é uma máquina
simulada em cima do seu sistema atual. Se
você utiliza Windows por exemplo, pode
instalar um virtualizador para que em cima do
seu Windows você possa instalar e utilizar
outro sistema operacional (ou até o mesmo
sistema), de forma a criar um isolamento, pois
a máquina virtualizada “não” faz ideia de que
está sendo rodada em cima de outro sistema,
na visão dela ela está rodando em cima do
hardware padrão do computador, logo, caso
a máquina virtual seja infectada, o
vírus/atacante dificilmente terá acesso ao seu
sistema operacional real.
Como instalar
uma VM
Baixe o programa Virtual Box através do
site:
https://www.virtualbox.org/wiki/Download
s
Instale o programa (passo a passo mais
abaixo).
Baixe a ISO (imagem de disco) de algum
sistema operacional de sua preferência.
Recomendação p/iniciantes.:
https://ubuntu.com/download/desktop
Instalação do
Virtual Box
Execute o instalador, que você baixou no
site do virtual box.
Siga as instruções abaixo (marcações em
vermelho na imagem).
Instalação do
Virtual Box
Instalação do
Virtual Box
Instalação do
Virtual Box
Instalação do
Virtual Box
Instalação do
Virtual Box
Ao finalizar a instalação basta abrir o programa.
Você verá uma tela como essa:
Instalando o
Ubuntu (Linux) no
Virtual Box
Siga os passos.:
Instalando o
Ubuntu (Linux) no
Virtual Box
Instalando o
Ubuntu (Linux) no
Virtual Box
No próximo passo iremos atribuir um pouco da
nossa memória RAM para a máquina virtual. Essa
memória será usada pela VM somente enquanto
ela estiver ligada.
Recomendo que coloque o máximo possível (sem
chegar no vermelho) e ainda mantenha um pouco
de memória para o seu sistema operacional.
Se puder coloque algo entre 2 a 4gb para a VM.
No caso eu possuo 16gb de memória RAM
instalada no meu computador.
Então irei atribuir 4gb para a VM.
Instalando o
Ubuntu (Linux) no
Virtual Box
Instalando o
Ubuntu (Linux) no
Virtual Box
Instalando o
Ubuntu (Linux) no
Virtual Box
No próximo passo iremos alocar um espaço para o
disco da VM. Esse espaço é dinâmico, ou seja, se
você utilizar 1gb isso irá consumir 1gb do seu disco.
Então nós iremos configurar apenas o valor limite.
No caso 20gb, então nossa máquina nunca terá mais
do que 20gb de disco.
Instalando o
Ubuntu (Linux) no
Virtual Box
Agora sua máquina virtual deverá aparecer no Virtual
Box.
Vamos configurar o “monitor virtual” para que possamos
enxergar de forma adequada a máquina.
Obs.: em “Memória de vídeo” coloque o máximo que
puder.
Instalando o
Ubuntu (Linux) no
Virtual Box
Instalando o
Ubuntu (Linux) no
Virtual Box
Agora vamos iniciar a máquina.
Selecione a máquina e clique em “Iniciar”
Instalando o
Ubuntu (Linux) no
Virtual Box
Nossa máquina ainda não possui o sistema
operacional instalado (Ubuntu).
Teremos que instalá-lo utilizando a .ISO que
você baixou no site do Ubuntu.
Para isso faça o procedimento a seguir:
Instalando o
Ubuntu (Linux) no
Virtual Box
Nossa máquina ainda não possui o sistema
operacional instalado (Ubuntu).
Teremos que instalá-lo utilizando a .ISO que
você baixou no site do Ubuntu.
Para isso faça o procedimento a seguir:
Instalando o
Ubuntu (Linux) no
Virtual Box
Selecione a ISO que você baixou.
Instalando o
Ubuntu (Linux) no
Virtual Box

Aguarde a leitura do disco e o carregamento da


instalação iniciar.
Obs.: Dependendo da versão da ISO que baixou a
instalação pode ser ligeiramente diferente. Porém
os procedimentos são extremamente parecidos,
siga com calma e lendo as instruções na tela.
Instalando o
Ubuntu (Linux) no
Virtual Box

Obs.: Caso esteja pequena a tela pressione o ctrl


da direita do teclado + C, então no menu superior
selecione “Visualizar -> Redimensionar tela
automaticamente” e redimensione a tela como se
fosse uma janela do sistema.
Instalando o
Ubuntu (Linux) no
Virtual Box
Instalando o
Ubuntu (Linux) no
Virtual Box
Obs.:O disco mencionado abaixo é o disco virtual
que criamos (aquele de 20gb), e não o seu disco
real. Pode ficar tranquilo com relação a isso!
Instalando o
Ubuntu (Linux) no
Virtual Box
Na próxima etapa precisaremos redimensionar a
tela para enxergar adequadamente
Instalando o
Ubuntu (Linux) no
Virtual Box
Na próxima etapa precisaremos redimensionar a
tela para enxergar adequadamente
Instalando o
Ubuntu (Linux) no
Virtual Box
Instalando o
Ubuntu (Linux) no
Virtual Box
Na próxima tela preencha as informações a seu
gosto e as anote pois poderão ser necessárias no
futuro. Após preencher pressione “continuar”.
Instalando o
Ubuntu (Linux) no
Virtual Box
Agora aguarde a instalação do sistema terminar…
Instalando o
Ubuntu (Linux) no
Virtual Box
Agora será necessário remover o disco (ISO). Para
isso faça o seguinte.:
Instalando o
Ubuntu (Linux) no
Virtual Box
Caso a opção esteja desabilitada (assim como a
minha), ignore essa etapa.
Agora faça o seguinte.:

A máquina irá reiniciar novamente e o sistema


deverá subir em instantes.
Instalando o
Ubuntu (Linux) no
Virtual Box

Pronto. Agora você já pode utilizar o linux dentro


do seu Windows e ter uma blindagem adicional
contra problemas acessando a Deep Web.
Instalando o
Tor na VM
Agora que já preparamos a nossa máquina virtual,
chegou a hora de finalmente configurarmos o Tor
para que seja possível acessar a Deep Web.

Para isso abra o navegador (mozilla firefox) que já


vem o sistema.
Instalando o
Tor na VM
E acesse o site:
https://www.torproject.org/download/
Baixe a versão para Linux
Instalando o
Tor na VM
Instalando o
Tor na VM
Instalando o
Tor na VM
Clique com o direito no arquivo e vá em recortar.
Vamos movê-lo para a área de trabalho.
Instalando o
Tor na VM
Instalando o
Tor na VM
agora clique direito e vamos extrair o conteúdo da
pasta
Instalando o
Tor na VM
aguarde a finalização e então abra a pasta.
Instalando o
Tor na VM
Dentro dela localize o arquivo de inicialização do
Tor.
Instalando o
Tor na VM
Dê dois cliques para executar.
Instalando o
Tor na VM
Instalando o
Tor na VM
Aguarde até a conexão ser estabelecida. E então o
navegador Tor irá se abrir
Instalando o
Tor na VM
Repare que ele utiliza o mecanismo de pesquisa
“DuckDuckGo” ao invés do Google.
Pois o DuckDuckGo não irá te monitorar…
Agora estamos prontos para navegar na Deep Web.
E agora?
Agora que você já possui o Tor instalado, você
poderá utilizar esse navegador para ganhar
anonimidade na internet.
Sim, você pode utilizar o Tor para acessar sites
comuns como o google, facebook, etc…

É claro que o navegador irá ocultar suas


informações como endereço IP, características
do dispositivo (fingerprint), entre diversas outras
características envolvendo segurança. Porém se
você utilizar o navegador e abertamente informar
para sistemas informações pessoais, logo não
adiantará de nada essa camada de proteção.
Então seja esperto e fale o mínimo possível sobre
você.
E agora?
Dica: Não utilize seu e-mail pessoal para nada
enquanto usa a rede Tor. Também utilize senhas,
nickname, data de nascimento, etc... Diferentes
da suas informações reais. Em outras palavras:
crie uma nova pessoa, fictícia, que seja sua
representação na darkweb.

Observação: Por conta das camadas de


segurança do Tor a velocidade de navegação é
limitada, ou seja, as páginas irão demorar mais
tempo do que o convencional para navegar. Esse
é um dos custos para se manter anônimo.
Como encontrar
sites na DeepWeb?
Os sites da deepweb terminam com o extensão
.onion (ao invés de .com, .net. com.br, etc.).
Agora para conseguir links é necessário caça-los
através de comunidades online.

Recomendo que procure links através do reddit,


principalmente no subforum /onions. Segue o
link.: https://www.reddit.com/r/onions/

Outra excelente opção é a hidden wiki, um local


onde links são agregados para buscas.
Infelizmente o endereço da hidden wiki muda
frequentemente.
Nesse momento o link para ela é.:
http://zqktlwi4fecvo6ri.onion/wiki/index.php/Main
_Page
Caso não esteja funcionando, procure no reddit
sobre a nova localização da Hidden Wiki.

Atenção: Os links .onion só irão funcionar se


utilizar o navegador Tor, obviamente.
Encerramento
Neste livro você aprendeu diversos conceitos a
respeito da sideweb e da deepweb. Diversas
informações contidas aqui são de nível
intermediário e avançado sobre computação.
Espero que a leitura tenha sido proveitosa para
você.

Caso tenha interesse em se aprofundar nesse


mundo da computação e hacking, visite meu site
do Guia Hacker através deste link:
https://guiahacker.com

Até uma próxima oportunidade.

Você também pode gostar