Semana 4 — Reconhecimento ativo e varredura de rede
Objetivos pedagógicos
- Usar Nmap com discernimento: cada opção tem um custo em ruído e tempo.
- Enumerar serviços Windows expostos com Enum4Linux.
- Compreender o que realmente passa na rede com Wireshark e Scapy.
Nmap — A base
# Varredura rápida, top-1000 portas, detecção de SO e serviços.
sudo nmap -sS -sV -O -T3 -oA scans/rapido 10.0.0.0/24
# Scan completo em TCP, mais lento, mais completo.
sudo nmap -p- -sS -sV --min-rate 1000 -oA scans/completo 10.0.0.15
# Scripts de descoberta direcionados (nunca todos os scripts de uma vez).
sudo nmap -sV --script "safe and not intrusive" -p 80,443 10.0.0.15
Três configurações para compreender antes de automatizar:
-T: o timing template. Em pentest ruidoso,T3permanece razoável.T4/T5quebram serviços frágeis.--min-rate: impõe uma taxa mínima. Útil em parques grandes, perigoso em equipamento antigo.-Pn: pula a descoberta de hosts. Use apenas quando você sabe que o alvo está vivo mas bloqueia ICMP.