Curso Pentest Web – Testes de Intrusão em Site Real – Teresina – Junho 2019 – Ementa

  1. Introdução ao Pentest
    • Carreira para Pentester
    • Condução de um Pentest
    • Tipos de Pentest
    • Metodologias
    • Fases de um Pentest
    • Modelo de Proposta
    • Modelo de Contrato
    • NDA
  2. Preparação do Ambiente
    • Instalando e configurando Kali Linux em Virtual Box
  3. Reconhecimento
    • Google Hacking
      • Google Cache
      • Operadores avançados
      • Encontrando Web Cam
      • Google Hacking Database
    • Shodan
    • Entendendo Whois
    • Dirb
  4. Scanning
    • Port Sacnning
      • Nmap
      • Zenmap
    • Detecção de Sistema Operacional
  5. Análise de Vulnerabiidade
    • Nessus
    • OpenVas
    • WPScan
  6. Exploração do alvo
    • Exploit Data Base
    • SQLi Attack
      • Entendendo SQLi
      • Descobrindo a versão do Banco de Dados
      • Descobrindo os Banco de Dados
      • Descobrindo as Tabelas
      • Descobrindo as Colunas
      • Dump de Login e Senhas de Usuários
    • Descobrindo tipo de Hash
    • Quebrando senhas com John The Ripper
    • Acesso a página de Administração do alvo
  7. Manutenção do acesso
    • Webshell
      • Inserindo Webshell no alvo
      • Utilizando as funcionalidades da WebShell
      • Conexão com Banco de dados pela Webshell
      • Conexão reversa através da WebShell
  8. Documentação técnica
    • Relatório Final de Pentest
    • Modelo de Relatório Final de Pentest
  9. Having Fun!