<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:googleplay="http://www.google.com/schemas/play-podcasts/1.0"><channel><title><![CDATA[Canal Hacker: Diário de um Hacker]]></title><description><![CDATA[Histórias sobre o submundo Hacker]]></description><link>https://www.canalhacker.com.br/s/diario-de-um-hackers</link><image><url>https://substackcdn.com/image/fetch/$s_!HPGb!,w_256,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2ec97aec-607e-405a-8e2c-b37d5b7817ad_820x820.png</url><title>Canal Hacker: Diário de um Hacker</title><link>https://www.canalhacker.com.br/s/diario-de-um-hackers</link></image><generator>Substack</generator><lastBuildDate>Mon, 06 Apr 2026 23:59:14 GMT</lastBuildDate><atom:link href="https://www.canalhacker.com.br/feed" rel="self" type="application/rss+xml"/><copyright><![CDATA[Ricardo]]></copyright><language><![CDATA[pt-br]]></language><webMaster><![CDATA[canalhacker@substack.com]]></webMaster><itunes:owner><itunes:email><![CDATA[canalhacker@substack.com]]></itunes:email><itunes:name><![CDATA[Ricardo Maganhati]]></itunes:name></itunes:owner><itunes:author><![CDATA[Ricardo Maganhati]]></itunes:author><googleplay:owner><![CDATA[canalhacker@substack.com]]></googleplay:owner><googleplay:email><![CDATA[canalhacker@substack.com]]></googleplay:email><googleplay:author><![CDATA[Ricardo Maganhati]]></googleplay:author><itunes:block><![CDATA[Yes]]></itunes:block><item><title><![CDATA[Diário de um Hacker #06 (Hackers, uni-vos!)]]></title><description><![CDATA[Hack the Planet forever! Uma edi&#231;&#227;o (como todas as outras) feita especialmente pra voc&#234;!]]></description><link>https://www.canalhacker.com.br/p/diario-de-um-hacker-06-hackers-uni</link><guid isPermaLink="false">https://www.canalhacker.com.br/p/diario-de-um-hacker-06-hackers-uni</guid><dc:creator><![CDATA[Ricardo Maganhati]]></dc:creator><pubDate>Wed, 21 May 2025 17:06:35 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!CzRG!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F90aa04d0-7167-4108-a7f7-ab075e55c97b_6067x3467.jpeg" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!CzRG!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F90aa04d0-7167-4108-a7f7-ab075e55c97b_6067x3467.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!CzRG!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F90aa04d0-7167-4108-a7f7-ab075e55c97b_6067x3467.jpeg 424w, https://substackcdn.com/image/fetch/$s_!CzRG!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F90aa04d0-7167-4108-a7f7-ab075e55c97b_6067x3467.jpeg 848w, https://substackcdn.com/image/fetch/$s_!CzRG!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F90aa04d0-7167-4108-a7f7-ab075e55c97b_6067x3467.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!CzRG!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F90aa04d0-7167-4108-a7f7-ab075e55c97b_6067x3467.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!CzRG!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F90aa04d0-7167-4108-a7f7-ab075e55c97b_6067x3467.jpeg" width="1456" height="832" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/90aa04d0-7167-4108-a7f7-ab075e55c97b_6067x3467.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:832,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:3700140,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.canalhacker.com.br/i/164027460?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F90aa04d0-7167-4108-a7f7-ab075e55c97b_6067x3467.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!CzRG!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F90aa04d0-7167-4108-a7f7-ab075e55c97b_6067x3467.jpeg 424w, https://substackcdn.com/image/fetch/$s_!CzRG!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F90aa04d0-7167-4108-a7f7-ab075e55c97b_6067x3467.jpeg 848w, https://substackcdn.com/image/fetch/$s_!CzRG!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F90aa04d0-7167-4108-a7f7-ab075e55c97b_6067x3467.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!CzRG!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F90aa04d0-7167-4108-a7f7-ab075e55c97b_6067x3467.jpeg 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Cr&#233;ditos da imagem: https://br.freepik.com/imagem-ia-gratis/ladrao-encapuzado-andando-na-cidade-escura-gerada-por-ia_42293428.htm</figcaption></figure></div><p>Hack the Planet!</p><h4><strong>Quarta-feira, 10:30 AM</strong></h4><p>Bras&#237;lia, DF.</p><p>Um sedan preto da Ford estaciona em frente ao Pal&#225;cio Buriti. Por uma das portas traseiras sai um homem de mais ou menos 55 anos, estatura mediana, calvo, &#243;culos escuros e uns quilos a mais. Seu nome &#233; Jos&#233; Maria. &#8220;Zezinho&#8221; para os mais &#237;ntimos. Iremos cham&#225;-lo por este carinhoso apelido.</p><p>Zezinho &#233; deputado federal em Bras&#237;lia, tendo assim grande influ&#234;ncia para que &#8220;as coisas andem mais rapidamente&#8221;. &#201; suspeito de ter feito parte de esquemas il&#237;citos deflagrados na famosa Opera&#231;&#227;o Lava Jato. Como voc&#234; caro leitor deve saber, muitos dos pol&#237;ticos t&#234;m uma certa blindagem, um poder que &#233; complicado para n&#243;s meros mortais entendermos.</p><p>Pois bem, Zezinho como de costume, ao sentar em sua mesa, verifica os e-mails diariamente em seu iPad Air 2. O assunto em negrito de um e-mail n&#227;o lido chama sua aten&#231;&#227;o: &#8220;<strong>Foi um sucesso!</strong>&#8221;.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!mmVK!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbf117b26-65c5-42be-b741-5074a2f9bbe4_1162x1296.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!mmVK!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbf117b26-65c5-42be-b741-5074a2f9bbe4_1162x1296.png 424w, https://substackcdn.com/image/fetch/$s_!mmVK!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbf117b26-65c5-42be-b741-5074a2f9bbe4_1162x1296.png 848w, https://substackcdn.com/image/fetch/$s_!mmVK!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbf117b26-65c5-42be-b741-5074a2f9bbe4_1162x1296.png 1272w, https://substackcdn.com/image/fetch/$s_!mmVK!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbf117b26-65c5-42be-b741-5074a2f9bbe4_1162x1296.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!mmVK!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbf117b26-65c5-42be-b741-5074a2f9bbe4_1162x1296.png" width="591" height="659.1531841652323" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/bf117b26-65c5-42be-b741-5074a2f9bbe4_1162x1296.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:1296,&quot;width&quot;:1162,&quot;resizeWidth&quot;:591,&quot;bytes&quot;:182931,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.canalhacker.com.br/i/164027460?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbf117b26-65c5-42be-b741-5074a2f9bbe4_1162x1296.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!mmVK!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbf117b26-65c5-42be-b741-5074a2f9bbe4_1162x1296.png 424w, https://substackcdn.com/image/fetch/$s_!mmVK!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbf117b26-65c5-42be-b741-5074a2f9bbe4_1162x1296.png 848w, https://substackcdn.com/image/fetch/$s_!mmVK!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbf117b26-65c5-42be-b741-5074a2f9bbe4_1162x1296.png 1272w, https://substackcdn.com/image/fetch/$s_!mmVK!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fbf117b26-65c5-42be-b741-5074a2f9bbe4_1162x1296.png 1456w" sizes="100vw"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Zezinho coloca o dispositivo sobre a mesa e fica um pouco pensativo a respeito do e-mail que acabou de ler.</p><p>&#8212; <em>Mas esse presidente &#233; muito sem no&#231;&#227;o hein? N&#227;o poderia ter escolhido outro local pra entregar a propina?</em> &#8212; Pensa.</p><p>Ele sabe que os servi&#231;os da Tabajara s&#227;o importantes para cobrir as falcatruas feitas pelo governo. Ent&#227;o por hora acha melhor n&#227;o descartar seus servi&#231;os. Somente algumas pessoas sabem desta liga&#231;&#227;o.</p><p>Mas Case e os outros tamb&#233;m sabem.</p><h4><strong>#Coletando Informa&#231;&#245;es</strong></h4><p>Nesta manh&#227; de quarta-feira ap&#243;s chegar do aeroporto, Case vai para o bar no qual trabalha e resolve jogar as cartas para o seu chefe. Fala que n&#227;o poder&#225; mais trabalhar l&#225;, que encontrou algo melhor, etc, etc.</p><p>Case precisar&#225; de dedica&#231;&#227;o em tempo integral na opera&#231;&#227;o do grupo, pois ainda existe muito a ser feito.</p><p>Como voc&#234; caro(a) leitor(a) deve ter visto na edi&#231;&#227;o #05, o grupo agora tem acesso remoto &#224; rede da Usina de Belo Monte. O Daemon que est&#225; em execu&#231;&#227;o far&#225; um bom trabalho para todos ao coletar quaisquer informa&#231;&#245;es e envi&#225;-las para uma central de C&amp;C (Comando e Controle) via rede P2P (Ponto a ponto). Este canal de comunica&#231;&#227;o &#233; muito utilizado por invasores que precisam manter acesso a computadores infectados por um malware produzido por eles mesmos. Em nosso caso seria algo similar rsrs.</p><p>Enfim, ainda &#233; muito cedo para que o Daemon tenha enviado alguma informa&#231;&#227;o importante.</p><p>&#201; realmente incr&#237;vel como sistemas cr&#237;ticos s&#227;o administrados por pessoas que n&#227;o d&#227;o a devida import&#226;ncia para a seguran&#231;a das informa&#231;&#245;es. Uma pessoa mal intencionada (ou n&#227;o) pode utilizar um simples smartphone para coletar dados que trafegam pela rede sem fio. A coisa fica mais s&#233;ria quando esta mesma rede sem fio est&#225; ligada &#224; rede administrativa&#8230; a&#237; voc&#234; j&#225; pode imaginar o que pode acontecer.</p><p>Como nossos amigos tamb&#233;m t&#234;m acesso &#224; rede da Corvo, eles poder&#227;o atrav&#233;s dessa empresa, coletar informa&#231;&#245;es enquanto n&#227;o recebem as que o Daemon tamb&#233;m enviar&#225;. Assim como a Corvo, existem muitas outras empresas que &#8220;prestam servi&#231;os&#8221; para o governo, numa tentativa de encobrir os rastros de suas opera&#231;&#245;es.</p><p>A pesquisa de Case e dos demais do grupo gira em torno de empresas que prestam servi&#231;os para o governo, empresas estas, que agora sugam milh&#245;es, consequentemente do seu e do meu bolso. As fontes de pesquisas podem ser v&#225;rias, incluindo: scan de grandes intervalos de endere&#231;os IP (v4), buscas na web utilizando uma t&#233;cnica chamada &#8220;Google dork&#8221;, vasculhar o lixo de empresas suspeitas (Dumpster Diving) em busca de informa&#231;&#245;es importantes, engenharia social (esta podendo ser aplicada presencialmente, por telefone ou via software (e-mail, sites falsos, etc)), dentre outras. Mas vamos nos ater somente ao que citei agora a pouco.</p><p>Case recebe uma mensagem criptografada em seu e-mail. Ap&#243;s abri-la descobre que uma empresa privada ligada ao governo est&#225; fazendo lavagem de dinheiro, numa tentativa de justificar a sua real origem. De posse do nome desta empresa &#8211; vamos cham&#225;-la de &#8220;Lava Corp&#8221; &#8211; Case utilizar&#225; uma ferramenta, no meio de muitas, chamada zMAP, para que sua varredura na web seja mais produtiva.</p><h4><strong>## zMAP</strong></h4><p>A ferramenta zMAP &#233; um scanner de rede que possui c&#243;digo aberto, permitindo que um pesquisador (ou os ***hats da vida) efetue estudos em uma boa parte da infraestrutura da Internet. Com uma &#250;nica m&#225;quina e um bom link de Internet, o zMAP &#233; capaz de executar uma varredura completa em diversos intervalos de endere&#231;os IPv4 em menos de 5 minutos, se aproximando do limite te&#243;rico de 10 gigabit ethernet.</p><p>O zMAP pode ser usado para estudar a utiliza&#231;&#227;o de algum protocolo ao longo do tempo, monitorar a disponibilidade do servi&#231;o, dentre outras coisas mais.</p><p>Case ap&#243;s chegar do bar, liga o seu laptop. Ele ainda n&#227;o possui o zMAP, ent&#227;o precisar&#225; instal&#225;-lo.</p><pre><code>$ sudo yum install zmap</code></pre><p>A instala&#231;&#227;o &#233; conclu&#237;da com sucesso.</p><p>Lembre-se que devemos nos preocupar em ocultar nossos rastros, ou pelo menos dificultar a nossa rastreabilidade. O navegador TOR e a ferramenta Proxychains ser&#227;o nossos &#243;timos aliados. O Proxychains desempenhar&#225; um papel importante aqui, pois far&#225; com que o tr&#225;fego gerado pelos comandos digitados no terminal sejam direcionados para o t&#250;nel da rede TOR.</p><p>Bora come&#231;ar a coletar algumas informa&#231;&#245;es?</p><pre><code>$ proxychains whois lavacorp.com.br</code></pre><p>Aparecem as seguintes informa&#231;&#245;es:</p><pre><code>% Copyright (c) Nic.br
% The use of the data below is only permitted as described in
% full by the terms of use at http://registro.br/termo/en.html ,
% being prohibited its distribution, commercialization or
% reproduction, in particular, to use it for advertising or
% any similar purpose.
% 2015-07-01 13:20:59 (BRT -03:00)
% Query rate limit exceeded. Reduced information.
% Use https://registro.br/cgi-bin/nicbr/busca_dominio for domain availability.
domain: lavacorp.com.br
owner: Lava Corp S/A
responsible: Jos&#233; Maria da Silva
country: BR
owner-c: JJJJ11
admin-c: JJJJ11
tech-c: JJJJ11
billing-c: JJJJ11
nserver: ns1.lavacorp.com.br
nsstat: 20150921 AA
nslastaa: 20150921
nserver: ns2.lavacorp.com.br
nsstat: 20150921 AA
nslastaa: 20150921
created: 20141005
expires: 20161005
changed: 20150402
status: published
nic-hdl-br: JJJJ11
person: IT Lava Corp
created: 19950512
changed: 20150601
% Security and mail abuse issues should also be addressed to
% cert.br, http://www.cert.br/ , respectivelly to cert@cert.br
% and mail-abuse@cert.br
%
% whois.registro.br accepts only direct match queries. Types
% of queries are: domain (.br), registrant (tax ID), ticket,
% provider, contact handle (ID), CIDR block, IP and ASN.</code></pre><p>E agora preciso saber qual o IP do site da Lavacorp:</p><pre><code>$ proxyresolv lavacorp.com.br

|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-4.2.2.2:53-&lt;&gt;&lt;&gt;-OK
200.200.200.200</code></pre><p>Agora temos o IP 200.200.200.200 e ainda podemos descobrir mais coisas sobre ele:</p><pre><code>$ proxychains whois 200.200.200.200
ProxyChains-3.1 (http://proxychains.sf.net)

[Consulta whois.lacnic.net]Axur e-zine
|DNS-request| whois.lacnic.net
|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-4.2.2.2:53-&lt;&gt;&lt;&gt;-OK
|DNS-response| whois.lacnic.net is 200.3.14.10
|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-200.3.14.10:43-&lt;&gt;&lt;&gt;-OK
[Redirecionado para whois.registro.br]
[Consulta whois.registro.br]
|DNS-request| whois.registro.br
|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-4.2.2.2:53-&lt;&gt;&lt;&gt;-OK
|DNS-response| whois.registro.br is 200.160.2.3
|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-200.160.2.3:43-&lt;&gt;&lt;&gt;-OK
[whois.registro.br]
% Copyright (c) Nic.brAxur e-zine
% The use of the data below is only permitted as described in
% full by the terms of use at http://registro.br/termo/en.html ,
% being prohibited its distribution, commercialization or
% reproduction, in particular, to use it for advertising or
% any similar purpose.
% 2015-09-12 15:39:31 (BRT -03:00)
inetnum: 200.200.200.100/29
aut-num: JJJJ11
abuse-c: @#$@
owner: Lava Corp S/A
ownerid: 111.111.111/0001-11</code></pre><p>T&#244; vendo que a Lava Corp S/A possui um CIDR pr&#243;prio de IPs (200.200.200.100/29). &#201; esta informa&#231;&#227;o que ele utilizar&#225; no zMAP. Uma faixa de endere&#231;os pode conter os mais variados tipos de servi&#231;os, portas abertas e outras informa&#231;&#245;es interessantes. Existem empresas que configuram erroneamente o recurso de NAT (<em>Network Address Translate</em> ou Tradu&#231;&#227;o de endere&#231;o de rede), deixando expostos na Internet servidores cr&#237;ticos.</p><p>A coisa est&#225; ficando boa.</p><h4><strong>#Acessando servidores</strong></h4><p>De posse do CIDR, Case faz uma varredura em busca de servidores que estejam com a porta 3389 aberta. Esta porta responde pelo protocolo RDP (Remote Desktop Protocol), muito utilizado em servidores Windows para prover o acesso remoto, podendo um(a) usu&#225;rio/suporte/consultoria utilizar o servidor como se estivesse sentado na frente dele.</p><p>Os IPs dos servidores que forem encontrados atrav&#233;s da varredura ser&#227;o salvos em um arquivo de nome Servers.csv.</p><pre><code>$ sudo proxychains zmap -p 3389 -o Servers.csv 200.200.200.100/29
ProxyChains-3.1 (http://proxychains.sf.net)

Aug 01 14:50:12.552 [WARN] blacklist: ZMap is currently using the default blacklist located at /etc/zmap/blacklist.conf. By default, this blacklist excludes locally scoped networks (e.g. 10.0.0.0/8, 127.0.0.1/8, and 192.168.0.0/16). If you are trying to scan local networks, you can change the default blacklist by editing the default ZMap configuration at /etc/zmap/zmap.conf.

Aug 01 14:52:12.114 [INFO] zmap: output module: csv

0:00 0%; send: 0 0 p/s (0 p/s avg); recv: 0 0 p/s (0 p/s avg); drops: 0 p/s (0 p/s avg); hitrate: 0.00%
0:01 14%; send: 8 done (61 p/s avg); recv: 3 2 p/s (2 p/s avg); drops: 0 p/s (0 p/s avg); hitrate: 37.50%
0:02 26%; send: 8 done (61 p/s avg); recv: 3 0 p/s (1 p/s avg); drops: 0 p/s (0 p/s avg); hitrate: 37.50%
0:03 39%; send: 8 done (61 p/s avg); recv: 3 0 p/s (0 p/s avg); drops: 0 p/s (0 p/s avg); hitrate: 37.50%
0:04 51%; send: 8 done (61 p/s avg); recv: 3 0 p/s (0 p/s avg); drops: 0 p/s (0 p/s avg); hitrate: 37.50%
0:05 63% (3s left); send: 8 done (61 p/s avg); recv: 3 0 p/s (0 p/s avg); drops: 0 p/s (0 p/s avg); hitrate:Axur e-zine 37.50%
0:06 76% (2s left); send: 8 done (61 p/s avg); recv: 3 0 p/s (0 p/s avg); drops: 0 p/s (0 p/s avg); hitrate: 37.50%
0:07 88% (1s left); send: 8 done (61 p/s avg); recv: 3 0 p/s (0 p/s avg); drops: 0 p/s (0 p/s avg); hitrate: 37.50%
Aug 21 14:53:22.200 [INFO] zmap: completed</code></pre><p>A varredura est&#225; completa.</p><p>Case lista o conte&#250;do do arquivo Servers.csv</p><pre><code>$ cat Servers.txt
200.200.200.200
200.200.200.102
200.200.200.103</code></pre><p>Se reparar em um dos endere&#231;os IP acima, perceber&#225; que &#233; o mesmo endere&#231;o do servidor que hospeda o site da Lava Corp S/A. Logo, podemos supor que se trata de um Windows Server. Lembra do que falei em configurar o NAT incorretamente e expor servidores na web servidores importantes? Aqui, Case viu que os &#8220;administradores&#8221; dimensionaram bem toda a topologia&#8230; Por enquanto temos alguns IPs e sabemos que a porta 3389 est&#225; aberta. Case quer ir mais a fundo e resolve utilizar o poderoso scan Nmap.</p><pre><code>$ sudo proxychains nmap -sV -P0 200.200.200.200
ProxyChains-3.1 (http://proxychains.sf.net)

Starting Nmap 6.47 ( http://nmap.org ) at 2015-09-01 21:50 BRT
|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-200.200.200.200:21-&lt;&gt;&lt;&gt;-OK
|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-200.200.200.200:53-&lt;&gt;&lt;&gt;-OK
|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-200.200.200.200:80-&lt;&gt;&lt;&gt;-OK
|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-200.200.200.200:3389-&lt;&gt;&lt;&gt;-OK</code></pre><p>Os seguintes servi&#231;os est&#227;o em execu&#231;&#227;o:</p><ul><li><p>Servidor FTP, porta 21;</p></li><li><p>DNS Server, porta 53;</p></li><li><p>Servidor Web, porta 80;</p></li><li><p>Terminal Service, porta 3389</p></li></ul><p>Apenas por curiosidade Case pensa em acessar o sistema alvo utilizando algum cliente do protocolo RDP. Case prefere utilizar o rdesktop, aplica&#231;&#227;o que pode ser utilizada a partir do terminal de seu Linux. Ap&#243;s digitar:</p><pre><code>$ proxychains rdesktop 200.200.200.200 -u administrador</code></pre><p>Eis que aparece a tela de um SO h&#225; muito tempo n&#227;o visto&#8230;</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!B7j0!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fed8c9d93-2cc2-4cfe-a136-910afc61e7be_512x365.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!B7j0!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fed8c9d93-2cc2-4cfe-a136-910afc61e7be_512x365.png 424w, https://substackcdn.com/image/fetch/$s_!B7j0!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fed8c9d93-2cc2-4cfe-a136-910afc61e7be_512x365.png 848w, https://substackcdn.com/image/fetch/$s_!B7j0!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fed8c9d93-2cc2-4cfe-a136-910afc61e7be_512x365.png 1272w, https://substackcdn.com/image/fetch/$s_!B7j0!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fed8c9d93-2cc2-4cfe-a136-910afc61e7be_512x365.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!B7j0!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fed8c9d93-2cc2-4cfe-a136-910afc61e7be_512x365.png" width="470" height="335.05859375" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/ed8c9d93-2cc2-4cfe-a136-910afc61e7be_512x365.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:365,&quot;width&quot;:512,&quot;resizeWidth&quot;:470,&quot;bytes&quot;:null,&quot;alt&quot;:&quot;Di&#225;rio de um Hacker #06 (Hackers, uni-vos!)&quot;,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="Di&#225;rio de um Hacker #06 (Hackers, uni-vos!)" title="Di&#225;rio de um Hacker #06 (Hackers, uni-vos!)" srcset="https://substackcdn.com/image/fetch/$s_!B7j0!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fed8c9d93-2cc2-4cfe-a136-910afc61e7be_512x365.png 424w, https://substackcdn.com/image/fetch/$s_!B7j0!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fed8c9d93-2cc2-4cfe-a136-910afc61e7be_512x365.png 848w, https://substackcdn.com/image/fetch/$s_!B7j0!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fed8c9d93-2cc2-4cfe-a136-910afc61e7be_512x365.png 1272w, https://substackcdn.com/image/fetch/$s_!B7j0!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fed8c9d93-2cc2-4cfe-a136-910afc61e7be_512x365.png 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Voc&#234; pensa: &#8220;Como pode um Windows XP estar acess&#237;vel via web?&#8221;</p><p>Isso porque a Microsoft decretou a morte deste S.O j&#225; faz um bom tempo&#8230; Realmente algumas empresas ligadas ao governo n&#227;o est&#227;o se preocupando tanto com a seguran&#231;a. &#128578;</p><p>Como Case n&#227;o sabe a senha deste &#8220;server&#8221;, apela diretamente para o Hydra, uma aplica&#231;&#227;o de brute force que tenta adivinhar a senha do sistema alvo com base numa wordlist.</p><pre><code>$ proxychains hydra -l administrador -P passlist.txt 200.200.200.200 rdp</code></pre><p>A aplica&#231;&#227;o foi muito eficiente neste caso. Em menos de uma hora conseguiu adivinhar a senha do usu&#225;rio administrador. A seguinte senha foi revelada a Case: 123mudar (????). Sem coment&#225;rios.</p><p>De posse da senha, Case digita novamente o seguinte comando:</p><pre><code>$ proxychains rdesktop 200.200.200.200 -u administrador</code></pre><p>E digita a senha revelada pelo Hydra.</p><p>Case agora est&#225; na &#225;rea de trabalho de uma esta&#231;&#227;o (ou servidor kkkk) Windows XP da Lava Corp. Existem muitos atalhos, mas um deles chamada a sua aten&#231;&#227;o: um atalho para o sistema financeiro da empresa que roda num SAP. Ele clica duas vezes e espera carregar a tela de login. Em uma combobox, Case pode escolher em qual servidor deseja se conectar, mas n&#227;o se conecta a nenhum, simplesmente anota os IPs que aparecem.</p><p>Com um simples telnet em algumas portas dos IPs que anotou, Case descobre em qual porta os servidores de banco de dados est&#227;o esperando por conex&#245;es. A porta que teve sucesso de conex&#227;o foi a 1443, ou seja, &#233; um SQL Server da Microsoft.</p><p>Case n&#227;o quer dar muito mole ao ficar bisbilhotando dentro do Windows XP, ent&#227;o resolve baixar e instalar um servidor SSH conhecido como OpenSSH para rodar neste SO (No XP).</p><p>Mas qual o real motivo de querer instalar um servidor SSH no Windows XP? Simples. Case quer fazer um t&#250;nel SSH atrav&#233;s dele (us&#225;-lo como um tipo de ponte), e assim poder fazer mais testes de acesso nos servidores de banco de dados.</p><p>Case altera a porta padr&#227;o do SSH, de 22 para 9023, e inicia o servi&#231;o no Windows XP. Para testar se a porta 9023 est&#225; acess&#237;vel &#224; partir da Internet, roda um Nmap:</p><pre><code>$ sudo proxychains nmap -sV -P0 200.200.200.200
ProxyChains-3.1 (http://proxychains.sf.net)

Starting Nmap 6.47 ( http://nmap.org ) at 2015-09-01 21:50 BRT
|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-200.200.200.200:21-&lt;&gt;&lt;&gt;-OK
|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-200.200.200.200:53-&lt;&gt;&lt;&gt;-OK
|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-200.200.200.200:80-&lt;&gt;&lt;&gt;-OK
|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-200.200.200.200:3389-&lt;&gt;&lt;&gt;-OK
|S-chain|-&lt;&gt;-127.0.0.1:9150-&lt;&gt;&lt;&gt;-200.200.200.200:9023-&lt;&gt;&lt;&gt;-OK</code></pre><p>Podemos ver que a porta 9023, referente ao OpenSSH est&#225; aberta (al&#233;m das demais portas). Outro teste b&#225;sico &#233; executar o aplicativo telnet, a fim de constatar se o acesso est&#225; permitido, pois uma coisa &#233; a porta estar aberta, outra totalmente diferente &#233; ela permitir conex&#227;o para qualquer um.</p><pre><code> $ proxychains telnet 200.200.200.200 9023
Trying 200.200.200.200&#8230;
Connected to 200.200.200.200.
Escape character is '^]'.
SSH-2.0-OpenSSH_5.3  </code></pre><p>Para a alegria de Case, podemos ver que o teste de acesso &#224; porta 9023 ocorreu com sucesso. Isso quer dizer que a conex&#227;o ao OpenSSH est&#225; funcionando corretamente, conforme o banner mostrado no exemplo acima.</p><p>Case se desconecta da sess&#227;o do Terminal Service e come&#231;ar&#225; a trabalhar daqui em diante &#224; partir de seu Linux, sem a necessidade de se conectar ao servi&#231;o RDP (porta 3389) do server da Lava Corp.</p><p>Nosso amigo agora criar&#225; o tunel SSH, com o Windows XP, e este por sua vez far&#225; a ponte entre o servidor de banco de dados.</p><pre><code>$ sudo proxychains ssh -L 1234:172.16.0.222:1443 usuario@200.200.200.200</code></pre><p>Na humilde topologia abaixo voc&#234; ter&#225; uma id&#233;ia de como ocorreu este processo, e como ser&#225; daqui em diante.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!rrsX!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd7618981-7d82-4d40-81d5-e1fd98359dd7_507x400.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!rrsX!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd7618981-7d82-4d40-81d5-e1fd98359dd7_507x400.png 424w, https://substackcdn.com/image/fetch/$s_!rrsX!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd7618981-7d82-4d40-81d5-e1fd98359dd7_507x400.png 848w, https://substackcdn.com/image/fetch/$s_!rrsX!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd7618981-7d82-4d40-81d5-e1fd98359dd7_507x400.png 1272w, https://substackcdn.com/image/fetch/$s_!rrsX!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd7618981-7d82-4d40-81d5-e1fd98359dd7_507x400.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!rrsX!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd7618981-7d82-4d40-81d5-e1fd98359dd7_507x400.png" width="507" height="400" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/d7618981-7d82-4d40-81d5-e1fd98359dd7_507x400.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:400,&quot;width&quot;:507,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:35136,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.canalhacker.com.br/i/164027460?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd7618981-7d82-4d40-81d5-e1fd98359dd7_507x400.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!rrsX!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd7618981-7d82-4d40-81d5-e1fd98359dd7_507x400.png 424w, https://substackcdn.com/image/fetch/$s_!rrsX!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd7618981-7d82-4d40-81d5-e1fd98359dd7_507x400.png 848w, https://substackcdn.com/image/fetch/$s_!rrsX!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd7618981-7d82-4d40-81d5-e1fd98359dd7_507x400.png 1272w, https://substackcdn.com/image/fetch/$s_!rrsX!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fd7618981-7d82-4d40-81d5-e1fd98359dd7_507x400.png 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p><strong>Obs</strong>: <em>Encontrar um Windows XP acess&#237;vel na Internet com v&#225;rias portas abertas &#233; um fato, e n&#227;o algo imposs&#237;vel de acontecer nos dias atuais. Uma simples busca pode revelar coisas interessantes para algu&#233;m com boas ou m&#225;s inten&#231;&#245;es.</em></p><p>Case tem agora acesso remoto ao ambiente da Lava Corp. Quando ele quiser testar o acesso ao servidor de banco de dados, basta utilizar IP p&#250;blico, seguido da porta 1234 (200.200.200.200:1234). N&#227;o entendeu?</p><p>Vamos l&#225;:</p><p>No momento da cria&#231;&#227;o do t&#250;nel SSH, Case configurou uma porta de entrada (1234) e outra de sa&#237;da (1443). Ent&#227;o sempre que ele digitar em algum client de SQL o endere&#231;o 200.200.200.200:1234, ele ser&#225; direcionado ao servidor de banco de dados, que possui o servi&#231;o do SQL Server esperando por conex&#245;es na porta 1443.</p><h4><strong>#Descanso</strong></h4><p>Utilizando seu BlackPhone, Case faz uma liga&#231;&#227;o criptografada (pela rede sem fio) para Marcus, e conta sobre tudo o descobriu.</p><p>&#8211; Esta descoberta &#233; uma carta na manga, Case.</p><p>&#8211; O Cereal Killer entrou em contato comigo agora a pouco, nem me deixou dormir quando cheguei do aeroporto. Ele quer conversar conosco, mas n&#227;o no club (Veja edi&#231;&#227;o #02), e sim na cafeteria de algum shopping. Quer sair um pouco do ambiente do club e fazer algumas reuni&#245;es em outros lugares. Diversas vezes ele viu um carro preto, sem placas e vidros escuros passar na rua do club. Ainda bem que n&#227;o conseguiram identificar a entrada principal, e Cereal Killer sempre mudava o percurso at&#233; ter certeza de que o carro n&#227;o estava passando no momento em que fosse entrar. Por isso o medo.</p><p>&#8211; Quando e em qual shopping ele quer nos encontrar? &#8211; Pergunta Case.</p><p>&#8211; Hoje &#224;s 20:30, no Santa Cruz. Voc&#234; consegue chegar facilmente l&#225; pela linha azul do metr&#244;.</p><p>&#8211; Sei como chegar l&#225; seu man&#233;, pois moro em S&#227;o Paulo faz tempo! (Risos)</p><p>&#8211; Desculpe Case, &#233; o costume de querer explicar tudo para todos.</p><p>&#8211; Fica sussa Marcus. A gente se encontra l&#225;.</p><p>Essa vida de hacking &#224;s vezes cansa. S&#227;o compromissos, reuni&#245;es, viagens, e alguns perigos em que Case e os demais do grupo podem ser expostos. Mas isto est&#225; no seu sangue. A curiosidade, a vontade de mudar as coisas, de n&#227;o aceitar tudo o que acontece, de sempre questionar, &#233; algo que faz parte dele. A tecnologia &#233; um modo de se conectar com tudo, com os seus objetivos e com os dos demais do grupo.</p><p>Case toma um banho demorado, deixando a &#225;gua cair em sua cabe&#231;a, enquanto pensa onde tudo isso vai dar.</p><p>J&#225; deitado, coloca seu fone de ouvido e uma playlist do Spotify para tocar. No momento ele quer relaxar, ent&#227;o ouve m&#250;sicas tranquilas enquanto &#8220;viaja&#8221;.</p><iframe class="spotify-wrap playlist" data-attrs="{&quot;image&quot;:&quot;https://image-cdn-ak.spotifycdn.com/image/ab67706c0000da84b74aabb788b9b7ebb0085859&quot;,&quot;title&quot;:&quot;Di&#225;rio de um Hacker #06&quot;,&quot;subtitle&quot;:&quot;By RMJ&quot;,&quot;description&quot;:&quot;Playlist&quot;,&quot;url&quot;:&quot;https://open.spotify.com/playlist/67xRzL7UF5JU4l8nzsfwGN&quot;,&quot;belowTheFold&quot;:true,&quot;noScroll&quot;:false}" src="https://open.spotify.com/embed/playlist/67xRzL7UF5JU4l8nzsfwGN" frameborder="0" gesture="media" allowfullscreen="true" allow="encrypted-media" loading="lazy" data-component-name="Spotify2ToDOM"></iframe><h4><strong>#A&#231;&#227;o</strong></h4><p>Anoitece em S&#227;o Paulo, a cidade que nunca dorme. Milhares de pessoas voltam para suas casas, ou para outros lugares, ap&#243;s um dia cansativo no trabalho, criando assim o conhecido congestionamento de todo o santo dia. Apesar dos pesares, Case prefere o transporte p&#250;blico, pois este meio, na maior parte do tempo, chega a ser mais r&#225;pido do que o autom&#243;vel.</p><p>Case caminha de sua casa at&#233; a esta&#231;&#227;o Butant&#227;, linha amarela. Chegando l&#225;, aguarda na plataforma, mas n&#227;o entra no primeiro metr&#244; que estaciona. Se encosta na parede com as m&#227;os nos bolsos de sua blusa escura, com o capuz colocado na cabe&#231;a, enquanto observa as pessoas entrarem e sa&#237;rem dos carros do metr&#244;.</p><p>Entra no pr&#243;ximo que estaciona, e senta em um banco localizado no fundo do vag&#227;o, que est&#225; um pouco vazio. Faz baldea&#231;&#227;o na esta&#231;&#227;o Paulista, Para&#237;so e finalmente chega na esta&#231;&#227;o Santa Cruz, que fica junto do shopping de mesmo nome. Sobe as escadas rolantes tranquilamente, chegando &#224; pra&#231;a de alimenta&#231;&#227;o. Olha em volta, at&#233; que avista duas pessoas acenando discretamente para ele.</p><p>&#8211; Ol&#225; Case! &#8211; Cumprimentam Cereal Killer e Marcus ao mesmo tempo.</p><p>&#8211; E a&#237;&#8230;. &#8211; Responde Case.</p><p>Os tr&#234;s sentam em uma mesa localizada discretamente no canto de uma cafeteria e logo pedem algo para tomar e comer. Case tira de sua mochila um tablet, que agora est&#225; atualizado para o Kali 2.0. O famoso drag&#227;o aparece quando o boot est&#225; sendo feito. Como &#233; de praxe, Case vasculha as redes sem fio existentes no local, que s&#227;o muitas. Desta vez n&#227;o precisou fazer nenhum esfor&#231;o, pois encontrou uma rede aberta e sem senha. Como a privacidade &#233; importante, Case na sequ&#234;ncia utiliza a rede Tor para se conectar &#224; Internet.</p><p>&#8211; Chamei voc&#234;s dois antes de todos porque gostaria de deix&#225;-los a par de algumas not&#237;cias. Temos informa&#231;&#245;es de que o governo est&#225; armando emboscadas para diversos hackers. Alguns sumiram do mapa e ningu&#233;m sabe o que aconteceu com eles.</p><p>&#8211; Com certeza deram fim neles. &#8211; Comenta Case.</p><p>&#8211; Provavelmente. E isso me leva a crer que o carro sem identifica&#231;&#227;o que passou recentemente na rua do club pode estar de certa forma ligado a isso. &#8211; Responde Cereal.</p><p>Os tr&#234;s ficam pensativos, enquanto se alimentam.</p><div><hr></div><p>Numa rua deserta pr&#243;xima ao shopping, um carro sem identifica&#231;&#227;o estaciona lentamente. De seu interior saem quatro homens vestindo o mesmo traje: cal&#231;a jeans preta, camisa cinza, um sobretudo e os coturnos de couro tamb&#233;m pretos, lembrando um pouco a roupa de Neo, do filme Matrix, quando ele surge no hall de um pr&#233;dio junto com Trinity, na cena de tiros mais famosa do cinema. Ambos caminham decididamente, quase que num estilo militar. Sobem as escadas rolantes, chegando na pra&#231;a de alimenta&#231;&#227;o. Com olhos de &#225;guia e movimentos de cabe&#231;a rob&#243;ticos vasculham ao redor.</p><div><hr></div><p>Levantando lentamente da mesa de uma cafeteria, tr&#234;s rapazes tentam sair dali sem deixar suspeitas. No meio do percurso, Marcus esbarra acidentalmente em uma cadeira, fazendo aquele barulho. Um dos homens vira em sua dire&#231;&#227;o, cutucando discretamente os seus comparsas. Tanto as presas como os ca&#231;adores trocam olhares, num estilo de duelo de faroeste, quando apenas os olhos se mexem.</p><p>Case vira a cabe&#231;a para Marcus e Cereal, e fala baixinho: &#8211; Vamos dar no p&#233; daqui&#8230;</p><p>Em um momento o tempo parece acontecer em c&#226;mera lenta. Logo em seguida, o estado de &#8220;bullet time&#8221; acaba, e os tr&#234;s hackers saem correndo, praticamente atropelando quem estava em seu caminho, mas pedindo licen&#231;a. Os capangas fazem o mesmo, mas derrubavam cadeiras, empurravam as pessoas, para a qualquer custo colocarem as m&#227;os nos hackers que eles foram contratados para dar o fim.</p><p>Um tumulto &#233; formado por conta da persegui&#231;&#227;o, onde as pessoas n&#227;o se davam conta do que estava acontecendo. Na sa&#237;da do shopping localizada na rua Domingo de Moraes, os 3 hackers correm em dire&#231;&#227;o &#224; Rua Loefgren. Logo em seguida ouvem um barulho de batida de carro. D&#227;o uma olhada para tr&#225;s a tempo de verem que um dos capangas foi atropelado no momento em que atravessava o cruzamento. Dois de seus comparsas pararam para acudir o atropelado. E o outro onde est&#225;?</p><p>Nossos amigos continuam a correr, quando de repente ouvem tiros. Case olha rapidamente para tr&#225;s e v&#234; o autor dos disparos. Os tr&#234;s resolvem se separar, cada um indo em dire&#231;&#245;es aleat&#243;rias e tentando se esconder como podem.</p><h4><strong>#Surpresas</strong></h4><p>Seu nome &#233; John, americano, 38 anos, nacionalizado brasileiro. Serviu as for&#231;as armadas dos EUA nos anos 2000 durante um ano. Ap&#243;s este per&#237;odo a realidade caiu para a maioria dos que serviram ao pa&#237;s. O desemprego. O descarte por parte do governo americano. Foi nesse momento que um conhecido seu, brasileiro, o convidou para morar no Brasil e fazer uns &#8220;bicos&#8221;. Foi aqui no nosso querido pa&#237;s que John se encontrou, pois agora estava fazendo o que realmente gostava: puxar o gatilho de uma pistola .40 v&#225;rias e v&#225;rias vezes. Eis que ap&#243;s um certo tempo de servi&#231;os prestados para pessoas e empresas an&#244;nimas, John foi convidado por mais uma fonte an&#244;nima para fazer o servi&#231;o de seguran&#231;a de um figur&#227;o do governo federal. Ele &#233; nada mais nada menos que Jos&#233; Maria da Silva, o nosso querido deputado federal citado no in&#237;cio desta edi&#231;&#227;o.</p><p>Zezinho &#233; uma pessoa que presa imensamente pelo seu bem material, mais ainda pela sua imagem, muito importante para os neg&#243;cios nos dias de hoje. O que seria dele se uns loucos por computadores revelassem informa&#231;&#245;es que pudessem compromet&#234;-lo? Zezinho pode se utilizar dos mais variados recursos para manter a sua imagem intacta e a de outros figur&#245;es do governo, podendo at&#233; ser a imagem de algu&#233;m do alto escal&#227;o. Zezinho e outros do governo utilizam os servi&#231;os de John e de sua equipe para fazer uma limpeza em qualquer tipo de &#8220;sujeira&#8221;, e isso inclui fazer com que hackers tenham o encontro com Deus mais cedo.</p><p>Durante meses, a equipe de &#8220;intelig&#234;ncia&#8221; do governo estava atr&#225;s de hackers que tentavam de alguma forma &#8220;prejudicar&#8221; o governo e seus interesses. Foi a&#237; que uma fonte ligada aos hackers acabou revelando algumas informa&#231;&#245;es sobre a opera&#231;&#227;o &#8220;Queda do sistema&#8221;. Essas informa&#231;&#245;es inclu&#237;ram fotos de alguns hackers (Case e Marcus), e o plano de tentar fazer algo na inaugura&#231;&#227;o da Usina de Belo Monte. O &#8220;Judas&#8221; da vez foi Cipher, por ter revelado algumas informa&#231;&#245;es sobre a opera&#231;&#227;o. Mas isso ainda n&#227;o explica como eles conseguiram localizar os hackers no Shopping Sta Cruz. Essa informa&#231;&#227;o n&#227;o foi passada por Cipher. Talvez nem saibamos quem foi.</p><div><hr></div><p>Existe um fato que n&#227;o revelei a voc&#234; meu/minha caro(a) leitor(a) na edi&#231;&#227;o passada. O celular de Case ficou retido por alguns minutos na portaria da Usina, no momento em que estava indo embora, pois o guarda constatou que o lacre de seguran&#231;a colocado na c&#226;mera do smartphone de Case estava violado. Conforme as regras de seguran&#231;a de muitas empresas que utilizam esta medida, caso o lacre seja violado, o smartphone ou tablet dever&#225; ficar retido para averigua&#231;&#227;o. Este tempo durou cerca de meia hora, tempo suficiente para que o smartphone de Case fosse adulterado, a fim de que Zezinho e toda a sua equipe pudesse monitorar Case. Todos cometem deslizes ao n&#227;o tomar as medidas necess&#225;rias de seguran&#231;a, e Case cometeu o seu primeiro em n&#227;o verificar o que possivelmente pudesse ter sido adulterado pelo atencioso guarda da Usina de Belo Monte. Mas como ele poderia adivinhar n&#233;? Mas agora n&#227;o &#233; hora para pensar nisso.</p><div><hr></div><p>E aqui voltamos para o dia de hoje, onde John est&#225; perseguindo Case e seus amigos pelas ruas de S&#227;o Paulo.</p><h4><strong>#Reviravolta</strong></h4><p>John ao virar em uma esquina n&#227;o avista mais ningu&#233;m. Para onde foram? Baixa a arma e a coloca no coldre, localizado embaixo do sobretudo. John ouve o som de um carro sendo ligado e cerra os olhos, numa tentativa de poder ouvir com mais nitidez a origem daquele som.</p><p>Quando conseguiu entender de onde vinha, era tarde de mais. Um Fiat Uno branco desce rapidamente uma ladeira e atinge em cheio John, ceifando sua vida instantaneamente.</p><p>Cereal Killer desce do ve&#237;culo e se aproxima do corpo inerte e revista os bolsos do falecido. Ele encontra um smartphone. No visor ele p&#244;de ver perfeitamente um ponto no GPS, indicando a localiza&#231;&#227;o exata do smartphone de Case a uns 2 metros dali.</p><p>&#8211; Case, eles estavam monitorando sua localiza&#231;&#227;o.</p><p>&#8211; N&#227;o pode ser. &#8211; Responde Case.</p><p>Case verifica em seu celular e constata que o GPS est&#225; em execu&#231;&#227;o, mas o seu &#237;cone indicando esta atividade, n&#227;o aparece no topo do visor.</p><p>&#8211; &#201;, quase fui pego. &#8211; Pensa.</p><p>&#8211; Case, temos que dar o fora daqui! Bora! Precisamos pensar um pouco e providenciarmos um local seguro para que voc&#234;s dois fiquem escondidos. &#8211; Fala Cereal.</p><p>Os tr&#234;s abandonam o local e se dirigem rapidamente para o club.</p><p>Um dia &#233; da ca&#231;a, outro &#233; do ca&#231;ador.</p><h4><strong>#Expectativa</strong></h4><p><strong>Hora: 23:35</strong></p><p>Cereal, Case e Marcus sentam-se nos sof&#225;s, localizados no lounge do club.</p><p>&#8211; O que faremos daqui pra frente? Desistir da opera&#231;&#227;o e cada um seguir com suas vidas? &#8211; Pergunta Case.</p><p>&#8211; &#201; claro que n&#227;o, desistir jamais! Obviamente precisaremos ser mais cautelosos daqui pra frente. N&#227;o fiquem dando mole por a&#237;. Somente saiam nas ruas se realmente for necess&#225;rio. &#8211; Responde Cereal.</p><p>Case sente um pequeno aperto no peito ao saber que as coisas n&#227;o ser&#227;o como antes, mas &#233; um sacrif&#237;cio que ele est&#225; disposto a fazer. Existem objetivos maiores em jogo. Se estica no sof&#225; e tenta dormir um pouco, pois a noite foi tumultuada. Os outros fazem o mesmo.</p><p>Pensamentos desconexos povoam sua mente. Existe muito mais a ser feito e o cuidado precisar&#225; ser redobrado a partir de agora.</p><h4><strong>#Vingan&#231;a</strong></h4><p>Pr&#243;ximo da meia noite, numa resid&#234;ncia de alto luxo em Bras&#237;lia, DF, um deputado esmurra a sua escrivaninha ao saber atrav&#233;s de uma liga&#231;&#227;o o que aconteceu na persegui&#231;&#227;o de hoje em S&#227;o Paulo.</p><p>&#8211; Eu mato eles!</p><p>Continua&#8230;</p><p></p>]]></content:encoded></item><item><title><![CDATA[Diário de um Hacker #05]]></title><description><![CDATA[A coisa come&#231;a a esquentar nesta edi&#231;&#227;o #05. Confira!]]></description><link>https://www.canalhacker.com.br/p/diario-de-um-hacker-05</link><guid isPermaLink="false">https://www.canalhacker.com.br/p/diario-de-um-hacker-05</guid><dc:creator><![CDATA[Ricardo Maganhati]]></dc:creator><pubDate>Thu, 01 May 2025 19:09:21 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!HjAW!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8f209016-8f64-42b7-b8a9-0773712063c0_1296x730.webp" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!HjAW!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8f209016-8f64-42b7-b8a9-0773712063c0_1296x730.webp" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!HjAW!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8f209016-8f64-42b7-b8a9-0773712063c0_1296x730.webp 424w, https://substackcdn.com/image/fetch/$s_!HjAW!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8f209016-8f64-42b7-b8a9-0773712063c0_1296x730.webp 848w, https://substackcdn.com/image/fetch/$s_!HjAW!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8f209016-8f64-42b7-b8a9-0773712063c0_1296x730.webp 1272w, https://substackcdn.com/image/fetch/$s_!HjAW!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8f209016-8f64-42b7-b8a9-0773712063c0_1296x730.webp 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!HjAW!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8f209016-8f64-42b7-b8a9-0773712063c0_1296x730.webp" width="1296" height="730" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/8f209016-8f64-42b7-b8a9-0773712063c0_1296x730.webp&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:730,&quot;width&quot;:1296,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:35918,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/webp&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.canalhacker.com.br/i/162625623?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8f209016-8f64-42b7-b8a9-0773712063c0_1296x730.webp&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!HjAW!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8f209016-8f64-42b7-b8a9-0773712063c0_1296x730.webp 424w, https://substackcdn.com/image/fetch/$s_!HjAW!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8f209016-8f64-42b7-b8a9-0773712063c0_1296x730.webp 848w, https://substackcdn.com/image/fetch/$s_!HjAW!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8f209016-8f64-42b7-b8a9-0773712063c0_1296x730.webp 1272w, https://substackcdn.com/image/fetch/$s_!HjAW!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F8f209016-8f64-42b7-b8a9-0773712063c0_1296x730.webp 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Cr&#233;ditos da imagem: https://www.hollywoodreporter.com/news/general-news/who-am-i-no-system-732510/</figcaption></figure></div><p>Hoje &#233; o dia da inaugura&#231;&#227;o da Usina de Belo Monte. Um acontecimento importante para muitas pessoas, mas n&#227;o para Case (Crazy4Tech), Marcus e para alguns brasileiros. Esta constru&#231;&#227;o &#233; uma gota num mar de coisas irregulares que acontecem no pa&#237;s.</p><p>&#192; esta dupla se juntar&#227;o mais duas pessoas que dar&#227;o um certo g&#225;s na trama. Como contei nas edi&#231;&#245;es anteriores, a opera&#231;&#227;o do grupo visa derrubar o sistema atual de maneira gradativa, similar &#224;s empresas que sofrem ataques cibern&#233;ticos e n&#227;o percebem que algo est&#225; acontecendo bem &#224; sua frente.</p><p>Chegar&#225; o dia em que tudo ser&#225; revelado, divulgado, contado e n&#227;o perdoado.</p><blockquote><p><em><strong>Aviso</strong>: Esta edi&#231;&#227;o do Di&#225;rio de um Hacker, &#233; uma obra de fic&#231;&#227;o, assim como todas as edi&#231;&#245;es anteriores e as futuras. Os nomes dos locais s&#227;o ficcionais. Qualquer semelhan&#231;a com a realidade &#233; uma mera coinscid&#234;ncia. As ferramentas e softwares citados s&#227;o reais e pertencem aos seus respectivos autores. Use-as com prud&#234;ncia e apenas para fins de estudo.</em></p></blockquote><p>&#8220;<em>VOC&#202; PODE DETER A MIM, MAS N&#195;O A TODOS N&#211;S, POIS NO FINAL DAS CONTAS SOMOS TODOS UM S&#211;.</em>&#8220;</p><h3><strong>Ter&#231;a-feira, 06:30 AM &#8211; Chegando em Altamira</strong></h3><p>O sol est&#225; nascendo em Altamira, num visual que faz cair o queixo de qualquer um que contemple a beleza da paisagem. No aeroporto, Case e Marcus pegam suas malas na esteira, num amontoado de pessoas que apressadamente tamb&#233;m querem pegar suas coisas.</p><p>&#8211; Case, t&#244; com uma fome&#8230;</p><p>&#8211; Calma Marcus, vamos ali tomar um cafezinho e nos organizarmos pra hoje.</p><p>Case toma o primeiro gole de cappuccino e come&#231;a a verificar as redes sem fio dispon&#237;veis no aeroporto. &#201; incr&#237;vel como em todo o lugar que vai, acaba encontrando alguma rede aberta e vulner&#225;vel. &#201; claro que v&#225;rias dessas redes s&#227;o disponibilizadas com a inten&#231;&#227;o de capturar dados de usu&#225;rios desavisados ou desprovidos de senso de seguran&#231;a e tamb&#233;m da falta de um pouco de paran&#243;ia. Antes de se conectar em qualquer rede sem fio, Case, quando em campo, utiliza uma VPN (obviamente com uma boa criptografia) com um provedor espec&#237;fico, que pode estar localizado em qualquer parte do mundo. E a partir deste, &#233; que ele acessa a Internet de fato. Em alguns casos, como uma &#8220;prote&#231;&#227;o&#8221; adicional, utiliza a rede Tor para as suas a&#231;&#245;es.</p><p>Assim como boa parte dos Hackers, ele sente uma necessidade enorme em testar a seguran&#231;a de um sistema ou rede. N&#227;o importa se ele est&#225; de posse de um smartphone, tablet ou notebook, com certeza executar&#225; um War Walking com as ferramentas dispon&#237;veis.</p><p>Os dois seguem em dire&#231;&#227;o a um hotel pr&#243;ximo dali para deixar suas coisas e seguirem viagem.</p><p>&#8211; Ent&#227;o Marcus, daqui at&#233; a usina levaremos um pouco mais de 1h e meia, j&#225; contando com a balsa.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!3QBh!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0cc249dd-6b2d-4566-8857-8f004bc899d9_532x350.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!3QBh!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0cc249dd-6b2d-4566-8857-8f004bc899d9_532x350.png 424w, https://substackcdn.com/image/fetch/$s_!3QBh!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0cc249dd-6b2d-4566-8857-8f004bc899d9_532x350.png 848w, https://substackcdn.com/image/fetch/$s_!3QBh!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0cc249dd-6b2d-4566-8857-8f004bc899d9_532x350.png 1272w, https://substackcdn.com/image/fetch/$s_!3QBh!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0cc249dd-6b2d-4566-8857-8f004bc899d9_532x350.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!3QBh!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0cc249dd-6b2d-4566-8857-8f004bc899d9_532x350.png" width="532" height="350" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/0cc249dd-6b2d-4566-8857-8f004bc899d9_532x350.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:350,&quot;width&quot;:532,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:335825,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.canalhacker.com.br/i/162625623?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0cc249dd-6b2d-4566-8857-8f004bc899d9_532x350.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!3QBh!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0cc249dd-6b2d-4566-8857-8f004bc899d9_532x350.png 424w, https://substackcdn.com/image/fetch/$s_!3QBh!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0cc249dd-6b2d-4566-8857-8f004bc899d9_532x350.png 848w, https://substackcdn.com/image/fetch/$s_!3QBh!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0cc249dd-6b2d-4566-8857-8f004bc899d9_532x350.png 1272w, https://substackcdn.com/image/fetch/$s_!3QBh!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F0cc249dd-6b2d-4566-8857-8f004bc899d9_532x350.png 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>&#8211; Chegando l&#225;, vamos &#8220;conhecer&#8221; as depend&#234;ncias enquanto todos estar&#227;o ocupados com a celebra&#231;&#227;o solene de inaugura&#231;&#227;o. Vamos procurar por redes sem fio desprotegidas, conhecer a infraestrutura como um todo e plantarmos a nossa semente. Deixaremos um &#8220;Daemon&#8221; em execu&#231;&#227;o que coletar&#225; informa&#231;&#245;es da rede e enviar&#225; diretamente para n&#243;s tudo o que encontrar.</p><p><em><strong>O MELHOR ATAQUE &#201; AQUELE QUE ACONTECE NA FRENTE DO ADVERS&#193;RIO SEM QUE ELE SE D&#202; CONTA.</strong></em></p><p>&#8211; &#201; isso a&#237; Case! Bora?</p><p>A dupla aluga um carro, obviamente fornecendo documenta&#231;&#227;o &#8220;n&#227;o original&#8221; e fazem uma pequena viagem at&#233; a balsa, localizada a alguns km adiante. Durante o percurso permanecem em sil&#234;ncio, mas Marcus pluga seu Blackphone no carro para curtir algumas m&#250;sicas.</p><iframe class="spotify-wrap playlist" data-attrs="{&quot;image&quot;:&quot;https://image-cdn-fa.spotifycdn.com/image/ab67706c0000da849201a2f81c0be0499e41191c&quot;,&quot;title&quot;:&quot;COWBOYS DO CIBERESPA&#199;O&quot;,&quot;subtitle&quot;:&quot;By RMJ&quot;,&quot;description&quot;:&quot;Playlist&quot;,&quot;url&quot;:&quot;https://open.spotify.com/playlist/2lzowTAMIDmNl0Awfm9dkl&quot;,&quot;belowTheFold&quot;:true,&quot;noScroll&quot;:false}" src="https://open.spotify.com/embed/playlist/2lzowTAMIDmNl0Awfm9dkl" frameborder="0" gesture="media" allowfullscreen="true" allow="encrypted-media" loading="lazy" data-component-name="Spotify2ToDOM"></iframe><h3>A Inaugura&#231;&#227;o</h3><p>Hoje &#233; o t&#227;o aguardado dia. A usina de Belo Monte ser&#225; inaugurada, para a alegria dos empres&#225;rios, pois foi constru&#237;da num prazo recorde e &#8220;trar&#225; benef&#237;cios&#8221; a todos. Muita coisa aconteceu durante sua constru&#231;&#227;o, m&#227;os foram &#8220;molhadas&#8221;, coisas aconteceram por baixo dos panos, moradores prejudicados, etc, etc. Mas &#233; o Brasil n&#233;? Carregamos essa fama.</p><p>&#212;nibus lotam o estacionamento e as imedia&#231;&#245;es da Usina. Centenas de pessoas de v&#225;rias partes do pa&#237;s vieram prestigiar o evento, em um comportamento similar &#224;quela cena de Matrix Reloaded, quando n&#227;o paravam de aparecer v&#225;rios agentes Smith vindos de tudo quanto &#233; canto.</p><p>Case e Marcus entram na fila trajando roupas com ares de nerds dos anos 80&#8230; Creio que ningu&#233;m jamais imaginar&#225; quais as reais inten&#231;&#245;es da dupla.</p><p>Mas uma coisa que todos precisamos saber, &#233; que sempre tem algu&#233;m no meio da multid&#227;o nos observando. No caso deles n&#227;o &#233; diferente. Algu&#233;m os observa, assim como quando embarcaram no avi&#227;o em S&#227;o Paulo (Veja o final da edi&#231;&#227;o #04 do Di&#225;rio de um Hacker).</p><p>Marcus foi o primeiro a passar pela portaria tranquilamente. Mas na vez de Case o apito soou e ele teve que esvaziar a mochila em uma mesa ao lado do port&#227;o de seguran&#231;a. O agente de seguran&#231;a verifica a mochila com seus olhos de &#225;guia. Observou um fone de ouvido, alguns fios, uma lata de batatinhas Pringles (olha o merchandising hein?), um miniteclado e um tablet. Ap&#243;s ver esse &#250;ltimo &#237;tem o agente pergunta:</p><p>&#8211; O que &#233; isso garoto?</p><p>&#8211; &#201; um tablet u&#233;? Vou precisar dele para checar meus e-mails.</p><p>&#8211; Sabe que &#233; proibido tirar fotos aqui hein? Vou colocar um adesivo em frente a c&#226;mera do dispositivo. Quando voltar, apresente o seu equipamento com este lacre intacto para que eu possa deix&#225;-lo passar na portaria novamente, ok?</p><p>&#8211; Ok, ok&#8230;</p><p>A dupla achou melhor n&#227;o trazer seus laptops pois chamaria muito a aten&#231;&#227;o, ent&#227;o os deixaram no hotel. Somente Case trouxe um tablet, que para a sua alegria estava equipado com o Kali Linux, e o miniteclado a parte para facilitar a digita&#231;&#227;o.</p><p>Resolvem sentar-se em um banco para come&#231;arem a &#8220;trabalhar&#8221;. Case liga seu tablet e um conhecido drag&#227;o aparece na tela. Utilizando alguns comandos (Veja na edi&#231;&#227;o #04 do Di&#225;rio de um Hacker) ele verifica que existem algumas redes sem fio utilizando o protocolo WEP (Pasmem!), um dos mais inseguros que existe. Case escolhe uma rede espec&#237;fica e deixa seu tablet coletando informa&#231;&#245;es da rede desprotegida. Enquanto isso toma um caf&#233;. Marcus o acompanha.</p><p>Quando Case leva a x&#237;cara de caf&#233; a boca pela segunda vez, algu&#233;m senta &#224; sua mesa.</p><p>&#8211; E a&#237; meus amigos, tudo bem? Por que essas caras? &#201; claro que ainda n&#227;o me conhecem, pessoalmente devo dizer. Mas no mundo virtual temos conversado, lembram?</p><p>&#8211; INEM? &#8211; Pergunta Marcus espantado.</p><p>&#8211; O que est&#225; fazendo aqui? Questiona Case.</p><p>&#8211; Lembram do Cipher? O tra&#237;dor? Ent&#227;o, ele tamb&#233;m est&#225; aqui.</p><p>&#8211; J&#225; sabemos INEM. O cara &#233; &#8220;t&#227;o esperto&#8221; que abriu o link para uma p&#225;gina fake que enviamos a ele. Sua &#250;ltima localiza&#231;&#227;o foi num hotel em Altamira. Mas ele n&#227;o ser&#225; nenhum problema. &#8211; Responde Case. &#8211; Como conseguiu entrar INEM?</p><p>&#8211; Eu vim limpo cara, s&#243; o meu querido celular e nada mais. Hoje estou de &#8220;folga&#8221;.</p><p>Um bipe &#233; emitido do tablet, indicando o t&#233;rmino da coleta de informa&#231;&#245;es da rede sem fio. </p><p>Utilizando o Aircrack, Case tenta quebrar a chave WEP, e que ap&#243;s um pequeno tempo a senha aparece em sua tela. Quando voc&#234; tentar quebrar a senha de uma rede sem fio saiba que o aplicativo que tentar&#225; fazer isso precisar&#225; ter uma boa quantidade de dados capturados armazenados, pois assim ter&#225; &#8220;material&#8221; para trabalhar e assim conseguir quebrar a seguran&#231;a da chave WEP.</p><p>Agora consegue se conectar normalmente na rede sem fio utilizando a senha descoberta. Um fato que deixou todos ali surpreendidos &#233; que Case ao inserir a senha, lhe foi atribu&#237;do automaticamente um IP de classe C do servidor DHCP da rede (com certeza a rede da Usina deve utilizar outras faixas de IP, pois uma classe C padr&#227;o permite utilizar somente cerca de 254 IPs). Conforme o cap&#237;tulo <em>Melhores Pr&#225;ticas em Seguran&#231;a de Redes Sem Fio</em>, escrito por Luiz Eduardo dos Santos no livro <em><strong><a href="https://www.amazon.com.br/Trilhas-Seguran%C3%A7a-Informa%C3%A7%C3%A3o-Caminhos-Prote%C3%A7%C3%A3o/dp/857452686X">Trilhas em Seguran&#231;a da Informa&#231;&#227;o, Editora BRASPORT, 2015</a></strong></em>, deve haver uma segrega&#231;&#227;o na rede sem fio, ou seja, a cria&#231;&#227;o de VLANs, algo que &#233; comum na rede cabeada. Dessa forma a rede sem fio seria isolada da rede administrativa, TI, e por a&#237; vai. Mas n&#227;o &#233; o aconteceu ap&#243;s Case se conectar a rede.</p><h3><strong>O Acesso</strong></h3><p>Utilizando o script <em><strong><a href="https://github.com/mthbernardes/MassAttack">MassAttack</a></strong></em> (de autoria do nosso amigo Matheus Bernandes) Case faz um scan na rede em busca de servidores com a porta 80 e 8080 abertas:</p><pre><code>$ sudo python massattack.py

[+] - Insira a rede: 192.168.0.0/24
[+] - 1 - Tentativa de encontrar fabricante
[+] - Fabricante nao encontrado, salvo em semregistro.txt
[+] - Endereco: 192.168.0.1:80
[+] - 1 - Tentativa de encontrar fabricante
[+] - Fabricante nao encontrado, salvo em semregistro.txt
[+] - Endereco: 192.168.0.100:8080
[+] - 1 - Tentativa de encontrar fabricante
[+] - Fabricante nao encontrado, salvo em semregistro.txt
[+] - Endereco: 192.168.0.150:80
[+] - 1 - Tentativa de encontrar fabricante
[+] - Fabricante nao encontrado, salvo em semregistro.txt</code></pre><p>Ap&#243;s o t&#233;rmino da varredura:</p><pre><code>cd fabricantes

$ ls

semregistro.txt

$ cat semregistro.txt

http://192.168.0.1:80
http://192.168.0.100:8080
http://192.168.0.150:80
http://192.168.0.1:80
http://192.168.0.100:8080
http://192.168.0.150:80</code></pre><p>Com base nesse resultado, Case digita a seguinte url em seu navegador:</p><pre><code>http://192.168.0.150</code></pre><p>E aparece a seguinte tela:</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!ldzl!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F992e005c-253b-4580-9c1e-618b946c2aeb_544x266.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!ldzl!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F992e005c-253b-4580-9c1e-618b946c2aeb_544x266.png 424w, https://substackcdn.com/image/fetch/$s_!ldzl!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F992e005c-253b-4580-9c1e-618b946c2aeb_544x266.png 848w, https://substackcdn.com/image/fetch/$s_!ldzl!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F992e005c-253b-4580-9c1e-618b946c2aeb_544x266.png 1272w, https://substackcdn.com/image/fetch/$s_!ldzl!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F992e005c-253b-4580-9c1e-618b946c2aeb_544x266.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!ldzl!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F992e005c-253b-4580-9c1e-618b946c2aeb_544x266.png" width="544" height="266" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/992e005c-253b-4580-9c1e-618b946c2aeb_544x266.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:266,&quot;width&quot;:544,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:null,&quot;alt&quot;:&quot;Di&#225;rio de um Hacker #05&quot;,&quot;title&quot;:null,&quot;type&quot;:null,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="Di&#225;rio de um Hacker #05" title="Di&#225;rio de um Hacker #05" srcset="https://substackcdn.com/image/fetch/$s_!ldzl!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F992e005c-253b-4580-9c1e-618b946c2aeb_544x266.png 424w, https://substackcdn.com/image/fetch/$s_!ldzl!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F992e005c-253b-4580-9c1e-618b946c2aeb_544x266.png 848w, https://substackcdn.com/image/fetch/$s_!ldzl!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F992e005c-253b-4580-9c1e-618b946c2aeb_544x266.png 1272w, https://substackcdn.com/image/fetch/$s_!ldzl!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F992e005c-253b-4580-9c1e-618b946c2aeb_544x266.png 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a></figure></div><p>Para quem n&#227;o sabe o FreeNAS &#233; um storage de rede de baixo custo baseado no FreeBSD, que atua como um tipo de &#8220;HD&#8221; da rede. Nele voc&#234; pode configurar o compartilhamento de arquivos, bem como um sistema de alta disponibilidade com RAID. Em uma rede de m&#233;dio porte e at&#233; as de maior, voc&#234; pode dispensar a necessidade de adquirir hardware dedicado, que &#233; muito mais caro.</p><p>&#8211; Vamos come&#231;ar pela senha padr&#227;o, ok? Comenta Case.</p><p>Username: admin</p><p>Password: admin</p><p>Ent&#227;o&#8230;</p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!WzCw!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2ba6572c-8793-4bcd-86f0-ed9f11d3a5f1_597x227.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!WzCw!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2ba6572c-8793-4bcd-86f0-ed9f11d3a5f1_597x227.png 424w, https://substackcdn.com/image/fetch/$s_!WzCw!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2ba6572c-8793-4bcd-86f0-ed9f11d3a5f1_597x227.png 848w, https://substackcdn.com/image/fetch/$s_!WzCw!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2ba6572c-8793-4bcd-86f0-ed9f11d3a5f1_597x227.png 1272w, https://substackcdn.com/image/fetch/$s_!WzCw!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2ba6572c-8793-4bcd-86f0-ed9f11d3a5f1_597x227.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!WzCw!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2ba6572c-8793-4bcd-86f0-ed9f11d3a5f1_597x227.png" width="597" height="227" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/2ba6572c-8793-4bcd-86f0-ed9f11d3a5f1_597x227.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:227,&quot;width&quot;:597,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:48471,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.canalhacker.com.br/i/162625623?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2ba6572c-8793-4bcd-86f0-ed9f11d3a5f1_597x227.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!WzCw!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2ba6572c-8793-4bcd-86f0-ed9f11d3a5f1_597x227.png 424w, https://substackcdn.com/image/fetch/$s_!WzCw!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2ba6572c-8793-4bcd-86f0-ed9f11d3a5f1_597x227.png 848w, https://substackcdn.com/image/fetch/$s_!WzCw!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2ba6572c-8793-4bcd-86f0-ed9f11d3a5f1_597x227.png 1272w, https://substackcdn.com/image/fetch/$s_!WzCw!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F2ba6572c-8793-4bcd-86f0-ed9f11d3a5f1_597x227.png 1456w" sizes="100vw" loading="lazy"></picture><div></div></div></a></figure></div><p></p><p>Shazam! Est&#227;o dentro!</p><p>Ser&#225; que ambos encontraram uma mina de ouro?</p><p>&#8211; Case, veja quais usu&#225;rios est&#227;o cadastrados no sistema. Diz INEM.</p><p>Olha s&#243;&#8230;</p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!6o-E!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F355da6a4-3835-47b6-bae5-0826d5e03ffc_514x207.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!6o-E!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F355da6a4-3835-47b6-bae5-0826d5e03ffc_514x207.png 424w, https://substackcdn.com/image/fetch/$s_!6o-E!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F355da6a4-3835-47b6-bae5-0826d5e03ffc_514x207.png 848w, https://substackcdn.com/image/fetch/$s_!6o-E!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F355da6a4-3835-47b6-bae5-0826d5e03ffc_514x207.png 1272w, https://substackcdn.com/image/fetch/$s_!6o-E!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F355da6a4-3835-47b6-bae5-0826d5e03ffc_514x207.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!6o-E!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F355da6a4-3835-47b6-bae5-0826d5e03ffc_514x207.png" width="586" height="235.99610894941634" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/355da6a4-3835-47b6-bae5-0826d5e03ffc_514x207.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:207,&quot;width&quot;:514,&quot;resizeWidth&quot;:586,&quot;bytes&quot;:49950,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.canalhacker.com.br/i/162625623?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F355da6a4-3835-47b6-bae5-0826d5e03ffc_514x207.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!6o-E!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F355da6a4-3835-47b6-bae5-0826d5e03ffc_514x207.png 424w, https://substackcdn.com/image/fetch/$s_!6o-E!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F355da6a4-3835-47b6-bae5-0826d5e03ffc_514x207.png 848w, https://substackcdn.com/image/fetch/$s_!6o-E!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F355da6a4-3835-47b6-bae5-0826d5e03ffc_514x207.png 1272w, https://substackcdn.com/image/fetch/$s_!6o-E!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F355da6a4-3835-47b6-bae5-0826d5e03ffc_514x207.png 1456w" sizes="100vw" loading="lazy"></picture><div></div></div></a></figure></div><p>O usu&#225;rio root, o &#8220;Deus&#8221; do sistema. Mas s&#227;o espertos e n&#227;o v&#227;o mexer neste usu&#225;rio, nem alterar a senha. Atrav&#233;s do FreeNAS Case poder&#225; criar um usu&#225;rio no sistema operacional deste servidor. Um usu&#225;rio de nome &#8220;backup&#8221; &#233; criado no sistema. Um usu&#225;rio que n&#227;o levantar&#225; suspeitas, diferente de outros &#8220;Raquers&#8221;.</p><p>Case cria uma parti&#231;&#227;o de 100MB onde deixar&#225; o Daemon hospedado. Como falei antes, este Daemon ter&#225; a fun&#231;&#227;o de capturar informa&#231;&#245;es relevantes sobre a rede e enviar tudo ao grupo.</p><p>Veja a topologia abaixo:</p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!e1sa!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F31c125eb-0db6-4ee0-963d-0bef3eab224f_362x215.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!e1sa!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F31c125eb-0db6-4ee0-963d-0bef3eab224f_362x215.png 424w, https://substackcdn.com/image/fetch/$s_!e1sa!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F31c125eb-0db6-4ee0-963d-0bef3eab224f_362x215.png 848w, https://substackcdn.com/image/fetch/$s_!e1sa!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F31c125eb-0db6-4ee0-963d-0bef3eab224f_362x215.png 1272w, https://substackcdn.com/image/fetch/$s_!e1sa!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F31c125eb-0db6-4ee0-963d-0bef3eab224f_362x215.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!e1sa!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F31c125eb-0db6-4ee0-963d-0bef3eab224f_362x215.png" width="450" height="267.2651933701657" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/31c125eb-0db6-4ee0-963d-0bef3eab224f_362x215.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:215,&quot;width&quot;:362,&quot;resizeWidth&quot;:450,&quot;bytes&quot;:46976,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.canalhacker.com.br/i/162625623?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F31c125eb-0db6-4ee0-963d-0bef3eab224f_362x215.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!e1sa!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F31c125eb-0db6-4ee0-963d-0bef3eab224f_362x215.png 424w, https://substackcdn.com/image/fetch/$s_!e1sa!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F31c125eb-0db6-4ee0-963d-0bef3eab224f_362x215.png 848w, https://substackcdn.com/image/fetch/$s_!e1sa!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F31c125eb-0db6-4ee0-963d-0bef3eab224f_362x215.png 1272w, https://substackcdn.com/image/fetch/$s_!e1sa!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F31c125eb-0db6-4ee0-963d-0bef3eab224f_362x215.png 1456w" sizes="100vw" loading="lazy"></picture><div></div></div></a></figure></div><p>Um resumo b&#225;sico do que Case fez at&#233; aqui:</p><ul><li><p>Case utiliza o aircrack e outros programas para quebrar a seguran&#231;a da chave WEP;</p></li><li><p>Ap&#243;s a quebra e ingresso &#224; rede wireless, o tablet recebe um IP enviado pelo servidor DHCP. Desde modo ele est&#225; dentro da rede;</p></li><li><p>Utilizando o script MassAttack, Case faz um scan na rede em busca de IPs que estejam com a porta 80 e 8080 abertas;</p></li><li><p>De posse de um IP informado pelo script, o mesmo &#233; digitado no navegador. Case consegue acessar um storage de rede utilizando as credenciais default, cria um usu&#225;rio e um espa&#231;o onde o Daemon ficar&#225; hospedado.</p></li><li><p>O Daemon &#233; ent&#227;o copiado para o servidor atrav&#233;s de uma sess&#227;o SSH utilizando o programa SCP. Case roda o nosso Daemon, faz alguns testes utilizando o Nmap para verificar se o servi&#231;o est&#225; em execu&#231;&#227;o, e agenda a sua execu&#231;&#227;o via crontab.</p></li></ul><p>Obviamente no momento em que o Daemon enviar alguma informa&#231;&#227;o para o grupo, ser&#225; atrav&#233;s de uma conex&#227;o criptografada, tanto para a conex&#227;o, como para o envio dos &#8220;arquivos&#8221;.</p><p>Falta um &#250;ltimo teste &#224; fazer: o da conectividade com o mundo externo.</p><p>Ainda dentro da sess&#227;o SSH no FreeNAS, case digita ping www.google.com.br e tamb&#233;m para o IP 201.201.201.201 (fict&#237;cio). Este &#250;ltimo &#233; o IP de um dos servidores do grupo, localizado al&#233;m da Deep Web. Por incr&#237;vel que pare&#231;a o teste funcionou! Como pode um storage de backup de uma empresa p&#250;blica (que mexe com o meu e o seu dinheiro) possuir conectividade com a Internet?</p><p>Se lembra que na edi&#231;&#227;o #03 Case verificou que uma empresa terceirizada chamada Corvo Corporation (inativa na Receita Federal) possu&#237;a uma VPN (toda cheia de furos) com a Belo Monte? At&#233; agora n&#227;o sabemos quais as reais inten&#231;&#245;es desta conex&#227;o duvidosa. Case, Marcus e INEM resolvem executar uma pequena a&#231;&#227;o.</p><h3><strong>Entrando na sala</strong></h3><p>A gente sabe como s&#227;o boa parte dos governos (incluindo o Brasil n&#233;?). Querem fazer tudo &#224;s pressas para que sua imagem n&#227;o manche perante outros pa&#237;ses. O mesmo acontece com a Belo Monte. Numa simples caminhada nossos amigos viram cabos de rede soltos, pontos de rede &#224; vista, e um compartimento com vidro fum&#234;&#8230; Ao se aproximarem dela viram luzes piscando.</p><p>&#8211; Servidores! Grita Marcus.</p><p>&#8211; Fala mais alto Marcus. Alerta Case.</p><p>Realmente era uma sala contendo v&#225;rios racks recheados de servidores. Case, Marcus e INEM vestem suas m&#225;scaras (n&#227;o preciso falar de quem n&#233;?).</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!PV_m!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F35394ac0-70c0-4a4d-8b34-09c18a1f887c_670x400.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!PV_m!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F35394ac0-70c0-4a4d-8b34-09c18a1f887c_670x400.jpeg 424w, https://substackcdn.com/image/fetch/$s_!PV_m!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F35394ac0-70c0-4a4d-8b34-09c18a1f887c_670x400.jpeg 848w, https://substackcdn.com/image/fetch/$s_!PV_m!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F35394ac0-70c0-4a4d-8b34-09c18a1f887c_670x400.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!PV_m!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F35394ac0-70c0-4a4d-8b34-09c18a1f887c_670x400.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!PV_m!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F35394ac0-70c0-4a4d-8b34-09c18a1f887c_670x400.jpeg" width="670" height="400" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/35394ac0-70c0-4a4d-8b34-09c18a1f887c_670x400.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:400,&quot;width&quot;:670,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:28178,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.canalhacker.com.br/i/162625623?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F35394ac0-70c0-4a4d-8b34-09c18a1f887c_670x400.jpeg&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!PV_m!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F35394ac0-70c0-4a4d-8b34-09c18a1f887c_670x400.jpeg 424w, https://substackcdn.com/image/fetch/$s_!PV_m!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F35394ac0-70c0-4a4d-8b34-09c18a1f887c_670x400.jpeg 848w, https://substackcdn.com/image/fetch/$s_!PV_m!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F35394ac0-70c0-4a4d-8b34-09c18a1f887c_670x400.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!PV_m!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F35394ac0-70c0-4a4d-8b34-09c18a1f887c_670x400.jpeg 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Cr&#233;ditos da imagem: https://peakd.com/hive-166847/@curator-thor/who-am-i-no-system-is-safe-2014-review</figcaption></figure></div><p>&#8211; Precisamos entrar l&#225;. O servidor da Corvo Corporation tem a VPN com algum servidor desta sala bem a nossa frente. Fala INEM.</p><p>&#8211; Mas como entraremos l&#225;? Pergunta Case.</p><p>&#8211; Olhe pra cima.</p><p>O teto do local onde estavam &#233; do tipo remov&#237;vel, em pequenas partes. Basta empurrar um quadrado e passar para a sala dos servidores ao lado.</p><p>&#8211; Caraca! A gente consegue passar facilmente. Diz Case. &#8211; Marcus, voc&#234; &#233; o mais alto de n&#243;s tr&#234;s. Faz um apoio para que eu possa subir.</p><p>Marcus entrela&#231;a as m&#227;os para que Case possa apoiar o p&#233; nelas, enquanto INEM vigia os arredores. Case ent&#227;o alcan&#231;a um quadrado do teto e o empurra para cima. D&#225; um pequeno impulso e ent&#227;o consegue subir. Os dois que ficaram embaixo logo percebem uma movimenta&#231;&#227;o ali perto. Se escondem num local onde n&#227;o possam serem vistos. Logo ficam calmos, pois o que viram os fizeram dar uma risadinha. Duas mulheres se beijando loucamente em um canto, at&#233; que chegaram bem perto deles, mesmo assim n&#227;o foram vistos. O beijo e a pega&#231;&#227;o duraram uns 5 minutos, at&#233; que foram para outro local.</p><p>&#8211; Esse pessoal hein, n&#227;o importa o &#8220;encontro social&#8221; que esteja acontecendo. Sempre acham um jeito de dar uns amassos. Diz Case no meio &#224; risadas.</p><div><hr></div><p><em>Nas primeiras edi&#231;&#245;es do DefCon (Encontro anual de Hackers), mulheres e homens praticavam ato sexual nos elevadores do local em troca de segredos &#8220;inform&#225;ticos&#8221;. Atualmente a busca por uma adrenalina fazem as pessoas se pegarem em qualquer acontecimento social ou locais p&#250;blicos. S&#243; para os amantes da boa adrenalina</em>. &#128578;</p><div><hr></div><p>L&#225; em cima, Case levanta um quadrado do teto ao lado para ver como &#233; o local e ergue sua m&#225;scara. &#8212; Aparentemente est&#225; tudo limpo &#8212; Fala pro pessoal.</p><p>Viu que o acesso dava justamente atr&#225;s de um rack. Case pula para baixo e destranca a fechadura &#8220;super sofisticada&#8221;, simplesmente virando a ma&#231;aneta e abrindo a porta levemente, com um sorriso no canto da boca para os dois amigos. Marcus e INEM entram rapidamente.</p><p>O respons&#225;vel pela seguran&#231;a f&#237;sica do local deve ter pensado (errado n&#233;??) que quem estiver do lado de dentro significa que passou pela porta utilizando um crach&#225; de funcion&#225;rio. &#201; um cl&#225;ssico caso de Backdoor aplicado ao mundo real.</p><p>Os tr&#234;s est&#227;o procurando pelo circuito de dados e roteador que est&#225; conectado &#224; Corvo Corporation. Uma etiqueta grande com o nome da empresa est&#225; bem vis&#237;vel. Um dos cabos ligados ao roteador segue at&#233; o servidor da Belo Monte.</p><p>Olha s&#243; a id&#233;ia dos caras:</p><ul><li><p>Conectar o cabo do roteador em um das interfaces do storage FreeNAS;</p></li><li><p>Alterar o endere&#231;o mac dessa interface e o endere&#231;o IP, para que sejam os mesmos do servidor da Belo Monte;</p></li><li><p>A VPN ser&#225; fechada agora com o storage, este que possui o Daemon em execu&#231;&#227;o;</p></li><li><p>Seria um tipo de IP Spoofing, mas do jeito manual, pois tiveram acesso f&#237;sico ao local.</p></li><li><p>Ap&#243;s conectarem o cabo em uma das interfaces do FreeNAS (que antes estava ligado ao server da Belo Monte), ambos tratam de fechar o acesso por onde Case desceu, e sa&#237;rem pela porta tranquilamente.</p></li></ul><p>Do lado de fora, pr&#243;ximo a um grande palco, centenas de pessoas prestam aten&#231;&#227;o no pronunciamento da Presidente da Rep&#250;blica, n&#227;o se movendo e nem piscando os olhos. Os 3 sentam-se em uma mesa localizada na sombra de uma &#225;rvore. Case tira seu tablet do bolso e liga o teclado a ele.</p><h3><strong>Preparando o terreno</strong></h3><p>Etapas seguidas pelo Case:</p><ul><li><p>Entra no terminal e se conecta ao storage atrav&#233;s de uma sess&#227;o SSH (utilizando o usu&#225;rio e senha criado(a) anteriormente);</p></li><li><p>Configura a interface de rede (na qual est&#225; ligado o cabo do roteador da Corvo Corporation) utilizando a mesma configura&#231;&#227;o de rede e endere&#231;o mac do VPN server da Belo Monte;</p></li><li><p>Reiniciar o servi&#231;o de rede com o comando /etc/init.d/./network restart;</p></li><li><p>Testar a conectividade com o servidor da Belo Monte utilizando o comando ping, e pronto! VPN funcionando.</p></li></ul><p>&#8211; Vamos nos mandar daqui. Diz Marcus.</p><h3><strong>O encontro</strong></h3><p>No caminho at&#233; a portaria, o trio tromba com ningu&#233;m nada menos que Cypher.</p><p>&#8211; Ora, ora, mas veja s&#243; quem esta por aqui! Se alegra Cypher.</p><p>&#8211; Espero que tenham conseguido fazer o que vieram fazer e nem me chamaram pra festa?</p><p>&#8211; Cypher, n&#227;o conseguimos fazer nada, infelizmente. Mas voc&#234; vai se dar mal pelo que fez! &#8211; Fala Case em voz alta.</p><p>&#8211; Realmente n&#227;o me aceitaram no outro grupo, e o que falei para eles n&#227;o foi praticamente nada. Achei que falando que sabia algo da opera&#231;&#227;o eles poderiam me aceitar, mas n&#227;o. Tentei plantar verde pra colher maduro, mas em v&#227;o. Os caras ainda me espancaram e me largaram em qualquer beco de S&#227;o Paulo. &#8211; Diz Cypher &#8211; Pensei em encontrar voc&#234;s aqui para poder participar de algo legal, mas j&#225; estava indo embora.</p><p>&#8211; Pois &#233; Cypher, realmente n&#227;o conseguimos nada, a seguran&#231;a deles &#233; muito forte. Vamos voltar para S&#227;o Paulo, e pensar melhor sobre o que faremos.</p><h3><strong>Voltando pra casa</strong></h3><p>Case e Marcus se dirigem at&#233; o hotel onde estavam hospedados para pegar algumas coisas (INEM e Cipher os acompanham).</p><p>J&#225; no aeroporto de Altamira ambos esperam pelo v&#244;o com destino &#224; S&#227;o Paulo. Case est&#225; um pouco pensativo com rela&#231;&#227;o &#224; opera&#231;&#227;o. Cypher teria falado a verdade?</p><p>O avi&#227;o come&#231;a a levantar v&#244;o. Os quatro est&#227;o juntos na mesma fileira do lado direito do avi&#227;o. Case olha pela janela e v&#234; um por do sol maravilhoso, em uma linda paisagem.</p><p>Um dos pensamentos que pairam na mente de Case &#233; que a &#8220;festa&#8221; de verdade come&#231;ar&#225; daqui pra frente.</p><p>Toquem os tambores!</p><p>O que achou do post?</p><p><a href="https://www.canalhacker.com.br/s/diario-de-um-hackers">Clique aqui para conferir as outras edi&#231;&#245;es do Di&#225;rio de um Hacker</a></p>]]></content:encoded></item><item><title><![CDATA[Diário de um Hacker #04]]></title><description><![CDATA[Voltamos! A hist&#243;ria continua!]]></description><link>https://www.canalhacker.com.br/p/diario-de-um-hacker-04</link><guid isPermaLink="false">https://www.canalhacker.com.br/p/diario-de-um-hacker-04</guid><dc:creator><![CDATA[Ricardo Maganhati]]></dc:creator><pubDate>Fri, 04 Apr 2025 17:49:26 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!20BI!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F16982f3b-0eb5-4ee7-af92-7ee4228f2835_1200x800.png" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!20BI!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F16982f3b-0eb5-4ee7-af92-7ee4228f2835_1200x800.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!20BI!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F16982f3b-0eb5-4ee7-af92-7ee4228f2835_1200x800.png 424w, https://substackcdn.com/image/fetch/$s_!20BI!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F16982f3b-0eb5-4ee7-af92-7ee4228f2835_1200x800.png 848w, https://substackcdn.com/image/fetch/$s_!20BI!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F16982f3b-0eb5-4ee7-af92-7ee4228f2835_1200x800.png 1272w, https://substackcdn.com/image/fetch/$s_!20BI!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F16982f3b-0eb5-4ee7-af92-7ee4228f2835_1200x800.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!20BI!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F16982f3b-0eb5-4ee7-af92-7ee4228f2835_1200x800.png" width="1200" height="800" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/16982f3b-0eb5-4ee7-af92-7ee4228f2835_1200x800.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:800,&quot;width&quot;:1200,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:1357186,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:&quot;https://www.canalhacker.com.br/i/159045262?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F16982f3b-0eb5-4ee7-af92-7ee4228f2835_1200x800.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!20BI!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F16982f3b-0eb5-4ee7-af92-7ee4228f2835_1200x800.png 424w, https://substackcdn.com/image/fetch/$s_!20BI!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F16982f3b-0eb5-4ee7-af92-7ee4228f2835_1200x800.png 848w, https://substackcdn.com/image/fetch/$s_!20BI!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F16982f3b-0eb5-4ee7-af92-7ee4228f2835_1200x800.png 1272w, https://substackcdn.com/image/fetch/$s_!20BI!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F16982f3b-0eb5-4ee7-af92-7ee4228f2835_1200x800.png 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Cr&#233;ditos da imagem: https://www.teiss.co.uk/news/counterculture-clothing-retailer-hot-topic-reveals-customer-credential-breach-13768</figcaption></figure></div><p>Em toda opera&#231;&#227;o existe o risco de que algo d&#234; errado ou que atrapalhe os planos do grupo. Assim como Cypher de Matrix, um de nossos membros foi corrompido por pessoas de outro grupo de hacking. Vamos chamar tamb&#233;m ele de Cypher. Essas pessoas &#8220;jogaram verde para colher maduro&#8221;, pois conhecem Cypher e sabem que ele &#233; um lamer. O indiv&#237;duo soltou algumas informa&#231;&#245;es que podem ferrar com tudo (ou n&#227;o).</p><p>E um novo personagem entrar&#225; na hist&#243;ria para ajudar Case e o grupo. Confira:</p><h3><strong>Segunda-feira, 9:30 AM</strong></h3><p>O despertador toca, Case acorda e medita sobre o que ter&#225; que fazer hoje. No domingo &#224; noite, Case mandou uma mensagem para o seu chefe do trabalho dando a desculpa que sua m&#227;e n&#227;o est&#225; passando bem e que precisaria ficar com ela o dia todo. Ele aceitou numa boa&#8230;</p><p>Em seu leitor de e-mail, Case v&#234; que que a Belo Monte respondeu &#224; mensagem enviado anteriormente onde havia solicitado uma visita &#224;s depend&#234;ncias da empresa:</p><p><em>CARO RODRIGO,</em></p><p><em>A BELO MONTE ESTAR&#193; INAUGURANDO SUAS DEPEND&#202;NCIAS AMANH&#195; NA TER&#199;A-FEIRA, E TEMOS DUAS VAGAS PARA ESTUDANTES DE ENGENHARIA.</em></p><p><em>PODERIA ME ENVIAR SEUS DADOS E OS DO SEU COLEGA?</em></p><p><em>OBRIGADO.</em></p><p><em>ATENCIOSAMENTE,</em></p><p><em>PATR&#205;CIA DE SOUZA</em></p><p><em>AGENDAMENTO DE VISITAS</em></p><p>&#8220;Que boa not&#237;cia!&#8221;, pensa Case. Os dados a serem enviados n&#227;o s&#227;o problema para ele, pois ele j&#225; os possui para casos como esse. Documenta&#231;&#227;o &#8220;n&#227;o original&#8221; ainda &#233; f&#225;cil de conseguir hoje em dia, pois praticamente tudo &#233; poss&#237;vel quando se tem alguns $ a mais. Falando nisso, as atividades realizadas pelo grupo de Case s&#227;o financiadas por uma entidade an&#244;nima, que possui os mesmos interesses.</p><p>Case liga para Marcus:</p><p>&#8211; E a&#237; Marcus, blz?</p><p>&#8211; Blz Case&#8230;</p><p>&#8211; Seguinte brother, a Belo Monte respondeu ao e-mail, falando que tem duas vagas para n&#243;s. Vamos falar com o Cereal (&#201; o l&#237;der do grupo, veja na edi&#231;&#227;o #02), pois teremos que pegar um voo at&#233; Altamira no Par&#225;, bem como nos hospedarmos em algum lugar.</p><p>&#8211; Tudo bem Case. O Cereal est&#225; no Club neste momento. Vamos l&#225;?</p><p>&#8211; T&#244; indo!</p><h3><strong>10:30 AM</strong></h3><p>&#192; espera de Case e Marcus, Cereal Killer, afrodescendente, utilizando o seu habitual sobretudo preto, botas de militar, cabelo raspado e &#243;culos escuros, analisa o esquema da rede feito por Case (Edi&#231;&#227;o #03):</p><div class="captioned-image-container"><figure><a class="image-link image2" target="_blank" href="https://substackcdn.com/image/fetch/$s_!gXSU!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F161af4c4-2a2c-495d-ad63-17b327502f07_498x237.png" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!gXSU!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F161af4c4-2a2c-495d-ad63-17b327502f07_498x237.png 424w, https://substackcdn.com/image/fetch/$s_!gXSU!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F161af4c4-2a2c-495d-ad63-17b327502f07_498x237.png 848w, https://substackcdn.com/image/fetch/$s_!gXSU!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F161af4c4-2a2c-495d-ad63-17b327502f07_498x237.png 1272w, https://substackcdn.com/image/fetch/$s_!gXSU!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F161af4c4-2a2c-495d-ad63-17b327502f07_498x237.png 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!gXSU!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F161af4c4-2a2c-495d-ad63-17b327502f07_498x237.png" width="542" height="257.93975903614455" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/161af4c4-2a2c-495d-ad63-17b327502f07_498x237.png&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:237,&quot;width&quot;:498,&quot;resizeWidth&quot;:542,&quot;bytes&quot;:78202,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/png&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:&quot;https://www.canalhacker.com.br/i/159045262?img=https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F161af4c4-2a2c-495d-ad63-17b327502f07_498x237.png&quot;,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!gXSU!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F161af4c4-2a2c-495d-ad63-17b327502f07_498x237.png 424w, https://substackcdn.com/image/fetch/$s_!gXSU!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F161af4c4-2a2c-495d-ad63-17b327502f07_498x237.png 848w, https://substackcdn.com/image/fetch/$s_!gXSU!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F161af4c4-2a2c-495d-ad63-17b327502f07_498x237.png 1272w, https://substackcdn.com/image/fetch/$s_!gXSU!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F161af4c4-2a2c-495d-ad63-17b327502f07_498x237.png 1456w" sizes="100vw" loading="lazy"></picture><div></div></div></a></figure></div><p>&#8220;- Os caras s&#227;o bons hein?&#8221;</p><p>&#8220;- Essa Corvo Corporation escancarou as portas hein&#8230;&#8221;</p><p>Case e Marcus chegam ao Club.</p><p>&#8211; Ol&#225; Cereal! &#8211; Diz Case.</p><p>&#8211; Grande mestre! &#8211; Cumprimenta Marcus.</p><p>Case prossegue:</p><p>&#8211; Cereal, conforme te falei pelo Telegram, precisamos pegar um voo hoje &#224; noite para Altamira-Par&#225;. A usina respondeu ao e-mail que enviei, falando da disponibilidade de duas vagas para estudantes de engenharia visitarem as instala&#231;&#245;es. A inaugura&#231;&#227;o ser&#225; uma &#243;tima oportunidade para explorarmos alguma falha de seguran&#231;a, pois as aten&#231;&#245;es estar&#227;o voltadas para a celebra&#231;&#227;o solene da inaugura&#231;&#227;o.</p><p>&#8211; Case, fique tranquilo. Voc&#234;s dois ir&#227;o para Altamira hoje &#224; noite. Chegando l&#225;, tomem as devidas precau&#231;&#245;es, ainda mais que agora temos um agravante.</p><p>Case e Marcus falam ao mesmo tempo:</p><p>&#8211; Que agravante??</p><p>&#8211; Meus caros amigos. Voc&#234;s conhecem o Cypher? Devem saber de quem estou falando. Esse lamer fdp foi abordado por duas pessoas daquele grupo mequetrefe que diz ser de hacking. O problema &#233; que o Cypher abriu o bico e acabou soltando alguma coisa para os caras. N&#227;o sei o quanto ele falou. Se chegou a falar alguma coisa da nossa opera&#231;&#227;o. Cypher sumiu e n&#227;o deu as caras, n&#227;o sei onde est&#225;. O que sei &#233; que ele tem o rabo preso por causa daquele ataque de DDoS que executou contra uma conhecida empresa de software. Ela n&#227;o sabe quem fez o ataque, mas eu e voc&#234;s sabemos que n&#233;? Se ele falar qualquer coisa de nossa opera&#231;&#227;o, estar&#225; com a cabe&#231;a &#224; pr&#234;mio, a&#237; n&#227;o sabemos o que pode acontecer com ele.</p><p>&#8211; Voc&#234;s conhecem um hacker de codinome &#8220;Inem&#8221;? Ele faz parte do grupo ativista LibertyNET, que luta pela liberdade e seguran&#231;a da informa&#231;&#227;o. Ele criou um script interessante que pode mostrar as coordenadas de quem estiver acessando determinado website. Mantenham contato com ele, pois ser&#225; de grande ajuda na busca pela localiza&#231;&#227;o de Cypher e no que mais precisarmos. O Inem tem uma certa paranoia com rela&#231;&#227;o a seguran&#231;a da informa&#231;&#227;o, ao &#8220;grande irm&#227;o&#8221;, rs. Ele possui um servidor de IRC, e somente a partir deste &#233; que poder&#227;o contat&#225;-lo. Quando &#8220;falarem&#8221; com ele, digam que o Cereal Killer mandou lembran&#231;as. Enviarei &#224; voc&#234;s as informa&#231;&#245;es necess&#225;rias para falarem com nosso amigo hacker.</p><p>&#8211; Peguem seus cart&#245;es de cr&#233;dito, e usem a vontade, mas n&#227;o abusem!</p><p>(Risos!)</p><p>&#8211; OK Cereal, mandaremos not&#237;cias! &#8211; Responde Case.</p><h3><strong>08:00 PM &#8211; A s&#233;tima cavalaria</strong></h3><p>A noite chega em S&#227;o Paulo. Em um quarto de hotel com suas paredes descascadas e cheirando a mofo, Inem faz o login em um sistema operacional Linux que est&#225; em execu&#231;&#227;o no seu laptop. Podemos dizer que &#233; alguma vers&#227;o do Fedora.</p><p>O hacker &#233; um cara do tipo saudosista, que gostava da Internet em seu est&#225;gio inicial, com suas letras verdes sob um fundo preto. Acessou bastante as redes BBSs, e desde esta &#233;poca utilizou softwares baseados no protocolo IRC. O mIRC, conhecido software de bate papo era o ponto de encontro de hackers e amantes de tecnologia. Hoje essa cultura de uni&#227;o e compartilhamento de informa&#231;&#227;o perdeu um pouco a for&#231;a, e a comunidade LibertyNET, criada por ele, tenta resgastar essa energia do passado.</p><p>Inem sabe que o protocolo IRC &#233; totalmente inseguro, com as informa&#231;&#245;es trafegando em texto puro, podendo ser facilmente capturadas por algu&#233;m com &#8220;boas&#8221; inten&#231;&#245;es. O cliente IRC que utiliza &#233; o HexChat, dispon&#237;vel para Linux, Mac OS e Windows, al&#233;m de possuir criptografia RSA de 2048 bits. INEM criou um canal chamado #SystemDown em um servidor de nome freenode.net (Em nossa hist&#243;ria este servidor pertence ao Inem e fica hospedado na Su&#233;cia, ok?).</p><p>Duas pessoas entram na sala: Crazy4Tech (&#233; o codinome de Case, veja no DH #01) e Marcus.</p><p>Inem: Boa noite meus amigos!</p><p>Crazy4Tech: Blz&#8230;</p><p>Marcus: E a&#237;&#8230;</p><p>Crazy4Tech: O Cereal mandou lembran&#231;as!</p><p>Inem: Esse filho da m&#227;e &#233; demais hein&#8230; O que desejam?</p><p>Crazy4Tech: O Cereal disse que voc&#234; possui um script que nos permitir&#225; saber a localiza&#231;&#227;o do Cypher. Sabe de quem estou falando n&#227;o?</p><p>Inem: Com certeza sei! &#201; um lamer de primeira, que j&#225; me procurou para tentar &#8220;invadir&#8221; uma conta do Facebook! Quase &#8220;dei um tiro&#8221; nele, rs. Este script n&#227;o &#233; nada complicado, somente adaptei ele para que n&#227;o mostre uma mensagem pedindo autoriza&#231;&#227;o do usu&#225;rio para mostrar a sua localiza&#231;&#227;o f&#237;sica. Vou enviar para voc&#234;s.</p><p>Crazy4Tech: Valeu brother!</p><p>Marcus: Ser&#225; muito &#250;til!</p><p>Inem: Ent&#227;o, basicamente o que voc&#234;s precisam fazer &#233; adaptar o c&#243;digo em uma p&#225;gina fake, e usar uma engenharia social b&#225;sica contra o Cypher.</p><p>Crazy4Tech: N&#227;o ser&#225; problema! Valeu!</p><p>Marcus: Obrigado!</p><p>Crazy4Tech e Marcus saem da sala.</p><h3><strong>09:30 PM</strong></h3><p>No Aeroporto de Congonhas, S&#227;o Paulo, a dupla aguarda pela chamada do voo com destino &#224; Altamira.</p><p>&#8211; Case, o que acha dessa hist&#243;ria do Cypher e do Inem?</p><p>&#8211; Com rela&#231;&#227;o ao Inem, realmente confio no Cereal, pois ele n&#227;o iria chamar qualquer um pra nos ajudar. E sobre o Cypher, era de se esperar, tava demorando para ele fazer alguma burrada. Fico pensando no quanto o Cypher falou da opera&#231;&#227;o para os caras do outro grupo. Mas por hora, vamos nos preocupar com o nosso objetivo que &#233; entrar nas instala&#231;&#245;es da usina sem causar suspeitas e explorar as poss&#237;veis vulnerabilidades f&#237;sicas e l&#243;gicas, comunicando o Cereal e o restante do grupo com informa&#231;&#245;es do que encontrarmos.</p><p>&#8211; &#201; isso a&#237; Case! N&#227;o vejo a hora de chegar o dia de amanh&#227;!</p><div><hr></div><p>Assim como Marcus e os outros, Case &#233; um hacker, est&#225; no sangue, &#233; algo imposs&#237;vel de descrever. Quando aparece uma oportunidade, n&#227;o tem como n&#227;o fazer algo. A curiosidade move Case. Ele olha em volta e v&#234; diversas pessoas utilizando seus smartphones, tablete e laptops. A rede sem fio p&#250;blica do aeroporto (oferecida por uma empresa terceira) n&#227;o &#233; segura e possui muitas brechas. Mas Case mira as redes sem fio que s&#227;o utilizadas pelo pessoal administrativo do aeroporto, onde muitas vezes est&#227;o conectadas a sistemas cr&#237;ticos, como bancos de dados, e outros. Ele abre seu notebook, faz o login no sistema, acessa o terminal e digita uma sequ&#234;ncia de comandos:</p><p><strong>airmon-ng start rausb0</strong>: Este comando coloca a placa de rede do laptop em modo monitor.</p><p><strong>airodump-ng rausb0</strong>: Procura por redes sem fio;</p><p>Algumas redes aparecem, e boa parte utilizando a chave WEP, que &#233; uma das piores e mais fracas, sendo f&#225;ceis de quebrar. Case identifica que uma das redes listadas pode ser de uso administrativo, com um nome de &#8220;adminsec&#8221;.</p><p>airodump-ng -c 11 &#8211; -bssid 00:01:02:03:04:05 -w dump-01.cap rausb0: Este comando ir&#225; farejar os pacotes que trafegarem pela rede escolhida. A sequ&#234;ncia de n&#250;meros que aparecem ap&#243;s a op&#231;&#227;o -bssid &#233; o endere&#231;o MAC do AP (Access Point) que possui o SSID &#8220;adminsec&#8221;.</p><p>Uma certa quantidade de pacotes &#233; capturada, e Case estar&#225; pronto para quebrar a chave WEP.</p><p><strong>aircrack-ng -b 00:01:02:03:04:05 dump-01.cap</strong>: Comando que serve para quebrar a chave WEP com base nas informa&#231;&#245;es capturadas e armazenadas no arquivo dump-01.cap.</p><p>Ap&#243;s algum tempo, a chave utilizada para entrar na rede aparece. Case n&#227;o faz nada no momento. Isso foi mais para ele aliviar o stress do dia. Mas as informa&#231;&#245;es capturadas ele guardar&#225; com carinho, pois quem sabe precisar&#225; algum dia.</p><div><hr></div><p>O n&#250;mero do voo &#233; anunciado nos microfones do aeroporto, Case e Marcus se apressam para embarcar.</p><p>Com o avi&#227;o em pleno voo, Case v&#234; pela janela o c&#233;u cheio de estrelas, suas companheiras desta viagem. Marcus apagou mesmo antes do avi&#227;o decolar.</p><p>Case tenta descansar um pouco, pois amanh&#227; ser&#225; um dia tenso e com muita adrenalina.</p><p>Em algum local do avi&#227;o, uma figura observa os dois.</p><p>&#8220;- Tenho que falar com eles!&#8221;</p><p>Continua&#8230;</p>]]></content:encoded></item><item><title><![CDATA[Diário de um Hacker #03]]></title><description><![CDATA[Mais uma edi&#231;&#227;o do Di&#225;rio de um Hacker chega pra voc&#234;. #hacktheplanet]]></description><link>https://www.canalhacker.com.br/p/diario-de-um-hacker-03</link><guid isPermaLink="false">https://www.canalhacker.com.br/p/diario-de-um-hacker-03</guid><dc:creator><![CDATA[Ricardo Maganhati]]></dc:creator><pubDate>Sun, 29 Dec 2024 06:22:21 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!uYx7!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F13f6ce69-a65f-4bab-aee9-5322d6f233cc_2000x1125.jpeg" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!uYx7!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F13f6ce69-a65f-4bab-aee9-5322d6f233cc_2000x1125.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!uYx7!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F13f6ce69-a65f-4bab-aee9-5322d6f233cc_2000x1125.jpeg 424w, https://substackcdn.com/image/fetch/$s_!uYx7!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F13f6ce69-a65f-4bab-aee9-5322d6f233cc_2000x1125.jpeg 848w, https://substackcdn.com/image/fetch/$s_!uYx7!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F13f6ce69-a65f-4bab-aee9-5322d6f233cc_2000x1125.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!uYx7!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F13f6ce69-a65f-4bab-aee9-5322d6f233cc_2000x1125.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!uYx7!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F13f6ce69-a65f-4bab-aee9-5322d6f233cc_2000x1125.jpeg" width="1456" height="819" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/13f6ce69-a65f-4bab-aee9-5322d6f233cc_2000x1125.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:819,&quot;width&quot;:1456,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:368180,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!uYx7!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F13f6ce69-a65f-4bab-aee9-5322d6f233cc_2000x1125.jpeg 424w, https://substackcdn.com/image/fetch/$s_!uYx7!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F13f6ce69-a65f-4bab-aee9-5322d6f233cc_2000x1125.jpeg 848w, https://substackcdn.com/image/fetch/$s_!uYx7!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F13f6ce69-a65f-4bab-aee9-5322d6f233cc_2000x1125.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!uYx7!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F13f6ce69-a65f-4bab-aee9-5322d6f233cc_2000x1125.jpeg 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption"><strong>Cr&#233;ditos</strong>: <a href="https://scitechdaily.com/spectre-strikes-back-new-hacking-vulnerability-affecting-billions-of-computers-worldwide/">https://scitechdaily.com/spectre-strikes-back-new-hacking-vulnerability-affecting-billions-of-computers-worldwide/</a></figcaption></figure></div><p>Segunda-feira. Meados de 2014.</p><p>O celular desperta &#224;s 6 horas manh&#227; ao som da m&#250;sica &#8220;Imperial March&#8221;. Mais um dia de trabalho vem pela frente. Mais um dia dentro de uma lata de sardinha chamada &#244;nibus, seguido daquele corre-corre de pessoas nas esta&#231;&#245;es de trem e metr&#244;, se empurrando para entrar no vag&#227;o do trem. A gente acaba indo pelo rumo, empurrado pela multid&#227;o apressada. Quem mora ou morou em S&#227;o Paulo sabe como &#233;&#8230;</p><p>Voc&#234; deve saber, mas atualmente trabalho como gar&#231;om em um conhecido restaurante de S&#227;o Paulo, localizado na regi&#227;o central da cidade. Preciso desse trabalho, j&#225; que dificilmente conseguiria um dentro da minha &#225;rea. Ao puxarem a minha ficha (mesmo que nela n&#227;o constasse muita coisa) j&#225; teriam motivos suficientes para n&#227;o me contratarem.</p><p>&#8220;<em>Ap&#243;s algumas reuni&#245;es com nosso time interno, resolvemos n&#227;o seguir com voc&#234; no processo seletivo. Seu curriculo ficar&#225; em nosso banco de dados para futuras vagas. Boa sorte!</em>&#8220;</p><h4><strong>Um pouco de a&#231;&#227;o</strong></h4><p><strong>05:25PM</strong></p><p>Saio mais cedo do trabalho. Dei aquela desculpa b&#225;sica de que a av&#243; estava doente e que precisava cuidar dela&#8230;</p><p>Antes de chegar em casa peguei com o Marcus um equipamentozinho chamado <strong><a href="http://anonabox.com/">Anonabox</a></strong>. Lembre-se que falo de meados de 2014, ent&#227;o quando estiver lendo esse texto, possivelmente o Anonabox n&#227;o exista mais ou o seu site esteja fora do ar&#8230; De qualquer forma, esse cara nada mais &#233; do que um roteador wireless que pode rotear/encaminhar todo o tr&#225;fego da minha Internet para a rede TOR, dando assim uma certa privacidade e anonimato para as atividades de hacking.</p><div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!qJWM!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe3210f3b-5083-4ff9-a359-07ded0b73bc2_1210x892.webp" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!qJWM!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe3210f3b-5083-4ff9-a359-07ded0b73bc2_1210x892.webp 424w, https://substackcdn.com/image/fetch/$s_!qJWM!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe3210f3b-5083-4ff9-a359-07ded0b73bc2_1210x892.webp 848w, https://substackcdn.com/image/fetch/$s_!qJWM!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe3210f3b-5083-4ff9-a359-07ded0b73bc2_1210x892.webp 1272w, https://substackcdn.com/image/fetch/$s_!qJWM!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe3210f3b-5083-4ff9-a359-07ded0b73bc2_1210x892.webp 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!qJWM!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe3210f3b-5083-4ff9-a359-07ded0b73bc2_1210x892.webp" width="1210" height="892" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/e3210f3b-5083-4ff9-a359-07ded0b73bc2_1210x892.webp&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:892,&quot;width&quot;:1210,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:13928,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/webp&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:true,&quot;topImage&quot;:false,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!qJWM!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe3210f3b-5083-4ff9-a359-07ded0b73bc2_1210x892.webp 424w, https://substackcdn.com/image/fetch/$s_!qJWM!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe3210f3b-5083-4ff9-a359-07ded0b73bc2_1210x892.webp 848w, https://substackcdn.com/image/fetch/$s_!qJWM!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe3210f3b-5083-4ff9-a359-07ded0b73bc2_1210x892.webp 1272w, https://substackcdn.com/image/fetch/$s_!qJWM!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2Fe3210f3b-5083-4ff9-a359-07ded0b73bc2_1210x892.webp 1456w" sizes="100vw" loading="lazy"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Cr&#233;ditos: https://www.wired.com/2015/04/anonabox-recall/</figcaption></figure></div><p>Como eu j&#225; tinha em casa um roteador padr&#227;o (ADSL e wireless), bastou conectar o Anonabox na porta ethernet via cabo RJ-45 CAT 6 do roteador que j&#225; tinha em casa.</p><div><hr></div><p>Sento em frente ao notebook, e como &#233; de praxe, um famoso pinguim aparece na tela de boot para me dar boas-vindas. Apesar de estarmos em um mundo interativo, seja via mouse ou toque na tela, para o hacking prefiro uma tela preta e caracteres verdes e um teclado esperando para ser tocado&#8230;</p><p>&#8212; O que temos para hoje? &#8212; Penso em voz alta.</p><p>Para adiantar alguma coisa sobre o que o Cereal Killer falou no s&#225;bado &#224; noite, em uma simples consulta no Google descobri que uma das empresas que prestou servi&#231;os durante a constru&#231;&#227;o da Usina, ainda mantinha uma conex&#227;o VPN ativa. Vamos chao mar esta empresa de &#8220;Corvo&#8221;. Como descobri isso? Veremos adiante.</p><h4><strong>Garimpando informa&#231;&#245;es</strong></h4>
      <p>
          <a href="https://www.canalhacker.com.br/p/diario-de-um-hacker-03">
              Read more
          </a>
      </p>
   ]]></content:encoded></item><item><title><![CDATA[Diário de um Hacker #02]]></title><description><![CDATA[Confira a 2&#170; edi&#231;&#227;o do Di&#225;rio de um Hacker! Toda ter&#231;a-feira uma nova edi&#231;&#227;o!]]></description><link>https://www.canalhacker.com.br/p/diario-de-um-hacker-02</link><guid isPermaLink="false">https://www.canalhacker.com.br/p/diario-de-um-hacker-02</guid><dc:creator><![CDATA[Ricardo Maganhati]]></dc:creator><pubDate>Tue, 03 Dec 2024 05:29:38 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!Q695!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5525171a-9cf2-4279-84d0-ca2e09fe51d5_1200x800.webp" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!Q695!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5525171a-9cf2-4279-84d0-ca2e09fe51d5_1200x800.webp" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!Q695!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5525171a-9cf2-4279-84d0-ca2e09fe51d5_1200x800.webp 424w, https://substackcdn.com/image/fetch/$s_!Q695!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5525171a-9cf2-4279-84d0-ca2e09fe51d5_1200x800.webp 848w, https://substackcdn.com/image/fetch/$s_!Q695!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5525171a-9cf2-4279-84d0-ca2e09fe51d5_1200x800.webp 1272w, https://substackcdn.com/image/fetch/$s_!Q695!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5525171a-9cf2-4279-84d0-ca2e09fe51d5_1200x800.webp 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!Q695!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5525171a-9cf2-4279-84d0-ca2e09fe51d5_1200x800.webp" width="1200" height="800" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/5525171a-9cf2-4279-84d0-ca2e09fe51d5_1200x800.webp&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:800,&quot;width&quot;:1200,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:127048,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/webp&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!Q695!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5525171a-9cf2-4279-84d0-ca2e09fe51d5_1200x800.webp 424w, https://substackcdn.com/image/fetch/$s_!Q695!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5525171a-9cf2-4279-84d0-ca2e09fe51d5_1200x800.webp 848w, https://substackcdn.com/image/fetch/$s_!Q695!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5525171a-9cf2-4279-84d0-ca2e09fe51d5_1200x800.webp 1272w, https://substackcdn.com/image/fetch/$s_!Q695!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F5525171a-9cf2-4279-84d0-ca2e09fe51d5_1200x800.webp 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Cr&#233;ditos: https://www.computerworld.com/article/1616375/designer-smartphone-hacks-will-trickle-down-in-2022.html</figcaption></figure></div><h4><strong>S&#225;bado, 08:00PM.</strong></h4><p>O &#8220;club&#8221;, como &#233; chamado pelos frequentadores da cena underground de tecnologia, fica num local super discreto do centro de S&#227;o Paulo. Quem passa na frente n&#227;o imagina o que acontece em seu interior. Existe um porteiro, e qualquer pessoa para entrar, deve fazer a seguinte pergunta a ele: &#8220;O que &#233; a Matrix?&#8221;, que responder&#225;: &#8220;A Matrix est&#225; em todo o lugar&#8221;. Ap&#243;s essa etapa, o porteiro indicar&#225; qual porta a pessoa dever&#225; abrir. &#201; l&#225; dentro onde a &#8220;divers&#227;o&#8221; acontece.</p><p>M&#250;sica eletr&#244;nica &#233; o ritmo predominante. Pessoas tomam bebidas no bar, meia d&#250;zia se esbaldam de dan&#231;ar na pista central, e outras se encontram sentadas em mesas, onde a &#250;nica luz que se v&#234; &#233; da tela de seus laptops.</p><p>Case chega ao club antes do hor&#225;rio marcado, pois gosta de se preparar para a &#8220;a&#231;&#227;o&#8221;, trouxe na mochila seu laptop, uma microantena para amplificar o seu sinal de wifi, al&#233;m de alguns manuais t&#233;cnicos e um lanche, pois ningu&#233;m &#233; de ferro, rsrs.</p><p>Marcus chega logo em seguida apressado, carregando uma mochila nas costas, parecendo o Dado (<a href="http://www.adorocinema.com/personalidades/personalidade-83117/">Jonathan Ke Quan</a>), o japon&#234;s cientista do filme Goonies.</p><p>&#8211; E a&#237; Case, como vai?<br>&#8211; Tudo certo Marcus! S&#243; esperando o Cereal aparecer&#8230;</p><p>Outros colegas apareceram, dentre eles Paulo (Doc. Doom), Joana (Acid Burn), Joe (Orwell) e outros.</p><h4><strong>S&#225;bado, 08:30PM.</strong></h4><p>O &#8220;club&#8221;, como &#233; chamado pelos frequentadores da cena underground de tecnologia, fica num local super discreto do centro de S&#227;o Paulo. Quem passa na frente n&#227;o imagina o que acontece em seu interior. Existe um porteiro, e qualquer pessoa para entrar, deve fazer a seguinte pergunta a ele: &#8220;O que &#233; a Matrix?&#8221;, que responder&#225;: &#8220;A Matrix est&#225; em todo o lugar&#8221;. Ap&#243;s essa etapa, o porteiro indicar&#225; qual porta a pessoa dever&#225; abrir. &#201; l&#225; dentro onde a &#8220;divers&#227;o&#8221; acontece.</p><p>Cereal Killer (qualquer semelhan&#231;a com o personagem do filme Hackers, de 1995, n&#227;o &#233; mera coincid&#234;ncia) &#233; uma pessoa exc&#234;ntrica e met&#243;dica. Ele esperou a Dj tocar a sua m&#250;sica preferida para fazer a entrada triunfal na frente de seus amigos e amigas Hackers.</p><p>Ele se dirige at&#233; o canto onde est&#227;o Case, Marcus e os outros.</p><p>&#8211; Meus amigos e amigas!<br>&#8211; Como devem saber, a situa&#231;&#227;o em nosso pa&#237;s n&#227;o est&#225; nada bem. Tenho visto que alguns de voc&#234;s tem participado de protestos, como o que &#233; contra a corrup&#231;&#227;o que reside em Bras&#237;lia e se espalha para o todo o Brasil.<br>&#8211; Mas que n&#227;o est&#227;o atingindo o resultado esperado &#8211; disse Case.<br>&#8211; Precisamos de algo que mostre para que viemos, para que nossos governantes e os do mundo inteiro saibam que queremos revolucionar nosso pa&#237;s e trazer de volta aquele Brasil que tanto sonhamos, que realmente preze pela liberdade, que n&#227;o seja seletiva, se &#233; que me entendem&#8230;<br>Marcos diz: &#8211; Obviamente n&#243;s n&#227;o poderemos mudar o Brasil sozinhos, mas, pelo menos, plantaremos uma semente na consci&#234;ncia da galera. Deixaremos uma mensagem.<br>&#8211; Sinto ter que dizer isso, mas &#224;s vezes algo de mais en&#233;rgico precisa acontecer a fim de que nossos governantes acordem para a realidade que eles ignoram, e &#233; por isso que estamos reunidos aqui hoje &#8211; diz Cereal Killer.</p><div id="youtube2-4U9MI0u2VIE" class="youtube-wrap" data-attrs="{&quot;videoId&quot;:&quot;4U9MI0u2VIE&quot;,&quot;startTime&quot;:null,&quot;endTime&quot;:null}" data-component-name="Youtube2ToDOM"><div class="youtube-inner"><iframe src="https://www.youtube-nocookie.com/embed/4U9MI0u2VIE?rel=0&amp;autoplay=0&amp;showinfo=0&amp;enablejsapi=0" frameborder="0" loading="lazy" gesture="media" allow="autoplay; fullscreen" allowautoplay="true" allowfullscreen="true" width="728" height="409"></iframe></div></div><p>Todos ficaram pensativos.</p><p>&#8211; A Usina Hidrel&#233;trica de Belo Monte &#233; um dos exemplos, bem como o aumento dos impostos e outras coisinhas mais&#8230;<br>&#8211; De acordo com informa&#231;&#245;es que obtive, esta usina est&#225; fornecendo energia inicialmente para uma central do governo federal que &#233; respons&#225;vel em vigiar os garimpeiros que coletam ouro em uma determinada &#225;rea.<br>&#8211; &#201; o governo sendo governo&#8230; &#8211; Algu&#233;m fala.<br>&#8211; Nossa meta &#233; fazer com que a usina fique fora de opera&#231;&#227;o, mesmo que por alguns minutos. Isso ser&#225; o suficiente para causar um certo barulho. Al&#233;m disso, colocar&#225; em cheque a capacidade do governo em manter a seguran&#231;a de uma infraestrutura cr&#237;tica.</p><p>Case pensa: &#8220;Meus Deus&#8230;&#8221;</p><p>&#8211; Pois bem, voc&#234;s tem &#224; sua disposi&#231;&#227;o um dos melhores links de Internet, al&#233;m de contatos em outros estados e at&#233; fora do pa&#237;s! Usem a sua intelig&#234;ncia, o que t&#234;m de melhor para que possamos atingir o nosso objetivo! Ao trabalho!</p><p>Case sabe que a opera&#231;&#227;o est&#225; no est&#225;gio inicial. Pensa consigo mesmo:</p><p>&#8211; Bom, tenho que encontrar uma brecha para poder entrar fisicamente nas instala&#231;&#245;es da Usina. Documenta&#231;&#227;o falsa &#233; mole de conseguir, posso tentar entrar como estudante de curso superior, com o objetivo de fazer uma simples visita na empresa.</p><p>Case vai at&#233; Marcus e pergunta:</p><p>&#8211; Marcus, o que acha de fazermos uma visitinha em um certo lugar?<br>&#8211; To dentro!<br>&#8211; Primeiramente Marcus, vamos enviar um fake mail para a usina solicitando o agendamento de uma visita, pois n&#243;s seremos simples estudantes que far&#227;o uma visita &#224; usina.</p><p><em><strong>CONFORME MENCIONADO NO <a href="https://web.archive.org/web/20240911002046/https://www.oanalista.com.br/2015/06/18/diario-de-um-hacker-01/">DI&#193;RIO DE UM HACKER #01</a>, CASE PRECISA TOMAR AS DEVIDAS PRECAU&#199;&#213;ES PARA MANTER O SEU ANONIMATO, PARA ISSO ELE SE CONECTA &#192; REDE TOR E UTILIZA O COMANDO PROXYCHAINS SEMPRE ANTES DOS COMANDOS DIGITADOS NO TERMINAL DO LINUX.</strong></em></p><p>No Google digita o seguinte comando (com as aspas):</p><p><em>&#8220;Microsoft-IIS/5.0 server at&#8221;</em></p><p>Aparecem alguns servidores que (ainda!) rodam uma vers&#227;o antiga do servidor de internet da Microsoft&#8230;</p><p>No terminal, Case roda o comando nmap para verificar se ele est&#225; executando o servi&#231;o SMTP.</p><pre><code><code>crazy4tech@matrix:~$ sudo proxychains nmap -sS 201.200.200.200
[sudo] password for crazy4tech:
ProxyChains-3.1 (http://proxychains.sf.net)

Starting Nmap 6.40 ( http://nmap.org ) at 2015-01-26 02:10 BRST
Nmap scan report for empresa.com.br (201.200.200.200)
Host is up (0.24s latency).
Not shown: 993 closed ports
PORT      STATE    SERVICE
21/tcp    open     ftp
25/tcp    open     smtp
80/tcp    open     http
139/tcp  open     netbios
Nmap done: 1 IP address (1 host up) scanned in 11.10 seconds</code></code></pre><p>Pois bem, vemos que o servi&#231;o de SMTP est&#225; rodando no mesmo servidor em que est&#225; o IIS.</p><p>Case agora verifica se o servi&#231;o SMTP est&#225; aceitando conex&#245;es e se ainda consegue mandar um e-mail atrav&#233;s dele.</p><p>Acompanhe:</p><pre><code><code>crazy4tech@matrix:~$ proxychains telnet 201.200.200.200 25
Trying 201.200.200.200&#8230;
Connected to 201.200.200.200.
Escape character is &#8216;^]&#8217;.
220 smtp.empresa.com.br Microsoft ESMTP MAIL Service, Version: 7.5.7601.17514 ready at&amp;nbsp; Mon, 26 Jan 2015 02:22:21 -0200
helo localhost
250 smtp.empresa.com.br Hello [201.200.200.200]
mail from: aluno@faculdade.com.br
250 2.1.0 aluno@faculdade.com.br&#8230;.Sender OK
rcpt to: agenda@belomonte.com.br
250 2.1.5 agenda@belomonte.com.br
data
354 Start mail input; end with &lt;CRLF&gt;.&lt;CRLF&gt;
Subject: Agendar visita
Ol&#225;, tudo bem?
Sou estudante de engenharia el&#233;trica e gostaria de agendar uma visita. Meu curso pede que eu tenha pelo menos duas horas de visita.
Como est&#225; a agenda?
Ser&#225; eu e mais outro estudante.
Poderia por gentiliza responder para o e-mail crazy4tech@gmail.com, pois este est&#225; com problemas para receber.
Obrigado!
.
250 2.6.0 &lt;smtpA69PRiDfZB8b00000001@smtp.empresa.com.br&gt; Queued mail for delivery
</code></code></pre><p>A arte do hacking pede paci&#234;ncia para quem a estiver executando, e Case tem de sobra.</p><p>Agora s&#243; resta esperar.</p><p>Case se despede de Marcus e dos demais e vai para casa.</p><p>Amanh&#227; (domingo) ter&#225; que acordar cedo para trabalhar, no emprego que voc&#234; j&#225; sabe.</p><p>Continua&#8230;</p>]]></content:encoded></item><item><title><![CDATA[Diário de um Hacker #01]]></title><description><![CDATA[Ningu&#233;m dava nada por eles.]]></description><link>https://www.canalhacker.com.br/p/diario-de-um-hacker-01-343</link><guid isPermaLink="false">https://www.canalhacker.com.br/p/diario-de-um-hacker-01-343</guid><dc:creator><![CDATA[Ricardo Maganhati]]></dc:creator><pubDate>Thu, 28 Nov 2024 15:04:25 GMT</pubDate><enclosure url="https://substackcdn.com/image/fetch/$s_!BWXB!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F93cf587e-f2ec-440b-a27b-fcfa35349b2b_984x637.jpeg" length="0" type="image/jpeg"/><content:encoded><![CDATA[<div class="captioned-image-container"><figure><a class="image-link image2 is-viewable-img" target="_blank" href="https://substackcdn.com/image/fetch/$s_!BWXB!,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F93cf587e-f2ec-440b-a27b-fcfa35349b2b_984x637.jpeg" data-component-name="Image2ToDOM"><div class="image2-inset"><picture><source type="image/webp" srcset="https://substackcdn.com/image/fetch/$s_!BWXB!,w_424,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F93cf587e-f2ec-440b-a27b-fcfa35349b2b_984x637.jpeg 424w, https://substackcdn.com/image/fetch/$s_!BWXB!,w_848,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F93cf587e-f2ec-440b-a27b-fcfa35349b2b_984x637.jpeg 848w, https://substackcdn.com/image/fetch/$s_!BWXB!,w_1272,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F93cf587e-f2ec-440b-a27b-fcfa35349b2b_984x637.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!BWXB!,w_1456,c_limit,f_webp,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F93cf587e-f2ec-440b-a27b-fcfa35349b2b_984x637.jpeg 1456w" sizes="100vw"><img src="https://substackcdn.com/image/fetch/$s_!BWXB!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F93cf587e-f2ec-440b-a27b-fcfa35349b2b_984x637.jpeg" width="984" height="637" data-attrs="{&quot;src&quot;:&quot;https://substack-post-media.s3.amazonaws.com/public/images/93cf587e-f2ec-440b-a27b-fcfa35349b2b_984x637.jpeg&quot;,&quot;srcNoWatermark&quot;:null,&quot;fullscreen&quot;:null,&quot;imageSize&quot;:null,&quot;height&quot;:637,&quot;width&quot;:984,&quot;resizeWidth&quot;:null,&quot;bytes&quot;:110209,&quot;alt&quot;:null,&quot;title&quot;:null,&quot;type&quot;:&quot;image/jpeg&quot;,&quot;href&quot;:null,&quot;belowTheFold&quot;:false,&quot;topImage&quot;:true,&quot;internalRedirect&quot;:null,&quot;isProcessing&quot;:false,&quot;align&quot;:null,&quot;offset&quot;:false}" class="sizing-normal" alt="" srcset="https://substackcdn.com/image/fetch/$s_!BWXB!,w_424,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F93cf587e-f2ec-440b-a27b-fcfa35349b2b_984x637.jpeg 424w, https://substackcdn.com/image/fetch/$s_!BWXB!,w_848,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F93cf587e-f2ec-440b-a27b-fcfa35349b2b_984x637.jpeg 848w, https://substackcdn.com/image/fetch/$s_!BWXB!,w_1272,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F93cf587e-f2ec-440b-a27b-fcfa35349b2b_984x637.jpeg 1272w, https://substackcdn.com/image/fetch/$s_!BWXB!,w_1456,c_limit,f_auto,q_auto:good,fl_progressive:steep/https%3A%2F%2Fsubstack-post-media.s3.amazonaws.com%2Fpublic%2Fimages%2F93cf587e-f2ec-440b-a27b-fcfa35349b2b_984x637.jpeg 1456w" sizes="100vw" fetchpriority="high"></picture><div class="image-link-expand"><div class="pencraft pc-display-flex pc-gap-8 pc-reset"><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container restack-image"><svg role="img" width="20" height="20" viewBox="0 0 20 20" fill="none" stroke-width="1.5" stroke="var(--color-fg-primary)" stroke-linecap="round" stroke-linejoin="round" xmlns="http://www.w3.org/2000/svg"><g><title></title><path d="M2.53001 7.81595C3.49179 4.73911 6.43281 2.5 9.91173 2.5C13.1684 2.5 15.9537 4.46214 17.0852 7.23684L17.6179 8.67647M17.6179 8.67647L18.5002 4.26471M17.6179 8.67647L13.6473 6.91176M17.4995 12.1841C16.5378 15.2609 13.5967 17.5 10.1178 17.5C6.86118 17.5 4.07589 15.5379 2.94432 12.7632L2.41165 11.3235M2.41165 11.3235L1.5293 15.7353M2.41165 11.3235L6.38224 13.0882"></path></g></svg></button><button tabindex="0" type="button" class="pencraft pc-reset pencraft icon-container view-image"><svg xmlns="http://www.w3.org/2000/svg" width="20" height="20" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round" class="lucide lucide-maximize2 lucide-maximize-2"><polyline points="15 3 21 3 21 9"></polyline><polyline points="9 21 3 21 3 15"></polyline><line x1="21" x2="14" y1="3" y2="10"></line><line x1="3" x2="10" y1="21" y2="14"></line></svg></button></div></div></div></a><figcaption class="image-caption">Cr&#233;ditos da imagem: <a href="https://www.techtudo.com.br/listas/2022/11/seis-taticas-usadas-por-hackers-para-roubar-sua-senha-e-como-se-proteger.ghtml">https://www.techtudo.com.br/listas/2022/11/seis-taticas-usadas-por-hackers-para-roubar-sua-senha-e-como-se-proteger.ghtml</a></figcaption></figure></div><p>Provavelmente voc&#234; deve conhecer esta s&#233;rie por meio do site &#8220;O Analista&#8221;, que teve seu in&#237;cio l&#225; em meados de 2015. Na verdade, o Canal Hacker &#233; O Analista. Foi apenas uma mudan&#231;a de nome, tanto que, se voc&#234; digitar www.oanalista.com.br ser&#225; direcionado para www.canalhacker.com.br.</p><p>Vamos que vamos pessoal!</p><p>Di&#225;rio de um Hacker &#233; uma s&#233;rie de hist&#243;rias que mostra o Hacker Case nas mais variadas situa&#231;&#245;es. Al&#233;m do enredo, da hist&#243;ria, voc&#234; tamb&#233;m ter&#225; acesso &#224; explica&#231;&#227;o dos comandos digitados por ele e pela turma, bem como os seus resultados. Mas n&#227;o se preocupe, n&#227;o &#233; nada de outro mundo. Voc&#234; caso n&#227;o seja da &#225;rea tamb&#233;m entender.</p><h3><strong>Introdu&#231;&#227;o</strong></h3><p>Case &#233; um pirata dos computadores, um cowboy do ciberespa&#231;o (veja &#8220;<a href="https://pt.wikipedia.org/wiki/Neuromancer">Neuromancer</a>&#8221; de William Gibson), um Hacker que utiliza o seu conhecimento para o bem. Mas esse &#8220;bem&#8221; pode ter diversas interpreta&#231;&#245;es&#8230;</p><p>Neste mundo dos computadores, &#233; comum as pessoas terem um nickname (apelido), que no caso de Case, &#233; conhecido como &#8220;Crazy4Tech&#8221; (Louco por tecnologia).</p><p>Case trabalha como gar&#231;om em um conhecido restaurante, e ningu&#233;m imagina como s&#227;o as suas &#8220;atividades extracurriculares&#8221;.</p><p>Hoje em dia, seja pela m&#237;dia ou por uma interpreta&#231;&#227;o equivocada, as pessoas acham que aquele cara que trabalha com computadores &#233; o tipo de pessoa mais indicado para ser &#8220;um Hacker&#8221;, ou o que &#8220;invade a rede das empresas&#8221; (Risos!). Saiba que temos pessoas super habilidosas em computadores, redes, Internet ou Seguran&#231;a da informa&#231;&#227;o, atuando nas mais diversas &#225;reas de trabalho. Outro erro que a maioria comete, &#233; achar que os Hackers s&#227;o compostos somente por homens. Mulheres s&#227;o detalhistas, e fazem as coisas com calma, sendo em muitos casos melhores que n&#243;s homens.</p><p>Vamos voltar a falar sobre nosso amigo Case.</p><h3><strong>2:30 AM (sexta pra s&#225;bado)</strong></h3><p>Logo ap&#243;s chegar do restaurante, Case joga a roupa em qualquer canto da casa e toma um belo banho frio&#8230;</p><p>Ap&#243;s o banho, senta em frente ao seu notebook. Uma conhecida logo de um pinguim surge quando liga o equipamento.</p><p>Para Case, distribui&#231;&#245;es Linux s&#227;o muito boas para a pr&#225;tica de hacking.</p><p>Como bom Hacker, voc&#234; deve sempre presar pelo seu anonimato na web, pois caso o contr&#225;rio, homens de preto bater&#227;o &#224; sua porta&#8230; rsrs</p><p>Para evitar isso, eis que surge o <a href="https://www.torproject.org/">Projeto Tor</a>, que &#233; uma m&#227;o na roda para quem precisa de uma certa privacidade.</p><p>Case digita o seu login e senha, e tem acesso &#224; sua &#225;rea de trabalho.</p><p>Dentro do terminal, acessa a pasta do navegador Tor:</p><pre><code><code>crazy4tech@matrix:~$ cd Downloads/tor-browser_pt-PT/</code></code></pre><p>E executa o comando para entrar no navegador:</p><pre><code><code>crazy4tech@matrix:~$ ./start-tor-browser</code></code></pre><p>Uma conex&#227;o com a rede Tor &#233; estabelecida e um canal seguro &#233; aberto.</p><p>Case estrala os dedos.</p><p>Nessas horas de &#8220;reconhecimento de terreno&#8221;, a companhia de um Hacker &#233; a m&#250;sica. Em sua playlist, nosso amigo seleciona a m&#250;sica Big Bad Wolf da banda In this Moment (<a href="https://www.youtube.com/watch?v=j-qQ_brIsfY">Veja no YouTube</a>).</p><p>No Google, digita o comando abaixo para buscar por sites/servidores que estejam rodando alguma vers&#227;o antiga do Apache Web Server do Fedora:</p><p><code>intitle:&#8221;Test Page for the Apache HTTP Server on Fedora Core&#8221; intext:&#8221;Fedora Core Test Page&#8221;</code></p><p>V&#225;rios servidores aparecem&#8230;</p><p>Case faz uma escolha aleat&#243;ria.</p><p>De volta ao terminal, case digita o comando abaixo para descobrir o endere&#231;o IP deste servidor:</p><pre><code><code>crazy4tech@matrix:~/Downloads/tor-browser_pt-PT$ tor-resolve vnn1.online.fr</code></code></pre><p>O comando tor-resolve &#233; parecido com o comando <strong>ping</strong>, com a diferen&#231;a de que n&#227;o revela informa&#231;&#245;es da localiza&#231;&#227;o de quem o estiver utilizando. Se voc&#234; utilizar o comando <strong>ping vnn1.online.fr</strong>, enviar&#225; junto com a requisi&#231;&#227;o o seu pr&#243;prio endere&#231;o IP, e o log deste servidor tamb&#233;m ir&#225; registrar essa informa&#231;&#227;o, bem como outras.</p><p>O resultado do comando tor-resolve traz o IP <em><strong>212.27.63.116</strong></em>.</p><p>&#193; partir daqui, saiba que todos os comandos dever&#227;o ser digitados com sabedoria, para que como foi citado acima, homens de preto n&#227;o batam em sua porta &#224;s 3 da manh&#227;&#8230;</p><p>Um aplicativo muito &#250;til neste caso &#233; o <strong><a href="http://proxychains.sourceforge.net/">proxychains</a></strong>, pois for&#231;a a utiliza&#231;&#227;o da rede Tor para os comandos que s&#227;o digitados ap&#243;s ele.</p><p>Como Case deseja descobrir mais informa&#231;&#245;es sobre o servidor, digita o comando proxychains, e em seguida a sintaxe do comando nmap:</p><pre><code><code>crazy4tech@matrix:~/Downloads/tor-browser_pt-PT$ sudo proxychains nmap -sS 212.27.63.116

[sudo] password for crazy4tech:

ProxyChains-3.1 (http://proxychains.sf.net)

Starting Nmap 6.40 ( http://nmap.org ) at 2015-01-18 03:32 BRST

Nmap scan report for perso116-g5.free.fr (212.27.63.116)

Host is up (0.24s latency).

Not shown: 993 closed ports

PORT STATE SERVICE

19/tcp filtered chargen

21/tcp open ftp

22/tcp filtered ssh

25/tcp filtered smtp

80/tcp open http

111/tcp filtered rpcbind

2049/tcp filtered nfs

Nmap done: 1 IP address (1 host up) scanned in 11.10 seconds</code></code></pre><p>Algumas portas est&#227;o abertas e outras com o status filtered.</p><h3><strong>2:40 AM</strong></h3><p>O celular toca, &#233; Marcus, seu grande parceiro e amigo do submundo dos Hackers.</p><p>&#8211; Fala Marcus, o que tem pra hoje?.<br>&#8211; Case, liguei para te lembrar que hoje a noite, &#224;s 8:30, temos um encontro com a galera do &#8220;club&#8221;. O &#8220;Cereal Killer&#8221; quer reunir a galera para discutir os pr&#243;ximos passos da opera&#231;&#227;o &#8220;Queda do Sistema&#8221;.<br>&#8211; O que eu tenho a ver com isso?.<br>&#8211; Ele mesmo pediu que te ligasse, pois sabe das suas habilidades com explora&#231;&#227;o do alvo e engenharia social&#8230;<br>&#8211; Blz!<br>&#8211; At&#233; mais tarde Case!</p><p>Case pensa em voz alta:</p><p>&#8211; Sabe de uma coisa? Eu vou &#233; dormir!</p><p>&#201; importante sempre depois de qualquer opera&#231;&#227;o, guardar as evid&#234;ncias em um local seguro. E foi o que Case fez, copiou e colou os resultados do comando nmap em um arquivo txt numa pasta criptografada.</p><p>Case deve repor as energias, pois &#224; noite ter&#225; muita coisa para discutir com o pessoal no club.</p><p>Continua&#8230;</p><div class="captioned-button-wrap" data-attrs="{&quot;url&quot;:&quot;https://substack.com/refer/ricardo.53?utm_source=substack&amp;utm_context=post&amp;utm_content=152253491&amp;utm_campaign=writer_referral_button&quot;,&quot;text&quot;:&quot;Come&#231;ar um Substack&quot;}" data-component-name="CaptionedButtonToDOM"><div class="preamble"><p class="cta-caption">Comece a escrever hoje. Use o bot&#227;o abaixo para criar um Substack seu pr&#243;prio</p></div><p class="button-wrapper" data-attrs="{&quot;url&quot;:&quot;https://substack.com/refer/ricardo.53?utm_source=substack&amp;utm_context=post&amp;utm_content=152253491&amp;utm_campaign=writer_referral_button&quot;,&quot;text&quot;:&quot;Come&#231;ar um Substack&quot;,&quot;hasDynamicSubstitutions&quot;:false}" data-component-name="ButtonCreateButton"><a class="button primary" href="https://substack.com/refer/ricardo.53?utm_source=substack&amp;utm_context=post&amp;utm_content=152253491&amp;utm_campaign=writer_referral_button"><span>Come&#231;ar um Substack</span></a></p></div><div class="subscription-widget-wrap-editor" data-attrs="{&quot;url&quot;:&quot;https://www.canalhacker.com.br/subscribe?&quot;,&quot;text&quot;:&quot;Subscrever&quot;,&quot;language&quot;:&quot;pt&quot;}" data-component-name="SubscribeWidgetToDOM"><div class="subscription-widget show-subscribe"><div class="preamble"><p class="cta-caption">Obrigado por ler Canal Hacker! Subscreva gratuitamente para receber novos posts e apoiar o meu trabalho.</p></div><form class="subscription-widget-subscribe"><input type="email" class="email-input" name="email" placeholder="Digite o seu e-mail..." tabindex="-1"><input type="submit" class="button primary" value="Subscrever"><div class="fake-input-wrapper"><div class="fake-input"></div><div class="fake-button"></div></div></form></div></div>]]></content:encoded></item></channel></rss>