Departamento de Engenharias e Exatas - UFPR/Palotina
Docente de Segurança da Informação
sudo apt install netcat
nc -lvp 4444
– escuta conexões na porta 4444.sudo apt install nmap
nmap -A 192.168.1.0/24
– escaneia uma sub-rede com detecção avançada.sudo apt install openssh-client
(cliente) e sudo apt install openssh-server
(servidor).ssh usuario@192.168.1.10
– conecta-se a um host remoto.scp arquivo.txt usuario@host:/destino/
– copia arquivo para host remoto.sudo apt install curl
curl -I https://example.com
– exibe cabeçalhos HTTP de resposta.sudo apt install wget
wget -r --limit-rate=100k https://dominio.com/site/
– faz download recursivo limitando a 100 KB/s.grep -R "erro" /var/log
– pesquisa a palavra “erro” recursivamente em /var/log.sudo apt install gawk
ps aux | awk '{print $1, $2}'
– exibe usuário e PID de processos.sed 's/foo/bar/g' arquivo.txt
– substitui “foo” por “bar” em arquivo.sudo apt install tcpdump
sudo tcpdump -i eth0 port 80
– captura tráfego HTTP na interface eth0.sudo apt install wireshark
sudo tshark -i any -w captura.pcap
– captura todo tráfego na interface.sudo apt install sqlmap
sqlmap -u "http://site.com/page.php?id=1" --dbs
– enumera bancos de dados.sudo apt install metasploit-framework
msfconsole
e use exploit/windows/smb/ms17_010_eternalblue
.java -jar burpsuite.jar
127.0.0.1:8080
e intercepte requisições.sudo apt install john
john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt
.sudo apt install hydra
hydra -l admin -P passlist.txt ssh://192.168.1.10
.sudo apt install aircrack-ng
airodump-ng wlan0mon
para capturar handshakes.sudo apt install zaproxy
zap.sh
e acione um spider site.ss
substitui netstat
).ss -tulpn
ou netstat -tulpn
.sudo iptables -L -v
.sudo apt install ufw
sudo ufw enable
e sudo ufw status
.journalctl -u ssh
.systemctl status apache2
.sudo apt install htop
(ps
e top
inclusos).htop
.df -h
e du -sh ~/Documentos
.find / -name "*.conf"
.tar czvf backup.tar.gz /home/usuario
.traceroute
via sudo apt install traceroute
).ping -c 4 google.com
e traceroute google.com
.T50
gera diversos tipos de flood para testar resiliência de rede.scp
copia arquivos de forma criptografada via SSH.