N° | Etapas | Objetivo | Técnicas | Ferramentas |
1 | Coletando informações (Footprinting) | range de endereços, namespace, informações | Sites de busca, whois, DNS zone transferência | whois, host, usenet, edgar db, dig, nslookup, samspade, google |
2 | Impressão digital (Fingerprinting) | identificação de serviços, pontos de entrada | varredura de ping, TCP/UDP scan, Detecção de OS, netBIOS, SNMP, VPN | nmap, unicornscan, paketto, queso, siphon, scanline, cheops-ng, nbtscan, snmpwalk, ike-scan |
3 | Enumeração | identificação de contas de usuário válido, pastas mal protegidas | contas da lista de usuários, pastas, banner grabbing | dumpsec, sid enum, nat, legion, dcetest, rpcinfo, showmount, netcat, telnet |
4 | Ganhando acesso | Reunidos dados suficientes, tendo acesso ao sistema/rede | password eavesdropping, brute force (força bruta) | tcpdump, nat, legion, tftp, pwdump, ttdb, bind, IIS .HTR/ISM.DLL, dsniff, ettercap, hydra, brutus-aet2 |
5 | Escalação de privilégios | conseguir acesso ao administrador, obter controle completo (root/admin) | quebra de senha(password cracking), exploits conhecidos | rainbow crack, ophcrack, john the ripper, ophcrack, l0phtcrack, local exploits |
6 | Furtando dados | Consegui acesso ao sistema/rede | avaliar confia, procure senhas em texto | rhosts, hosts, lsa secrets, user data, config files, registry, scripts, services |
7 | Cobrindo rastros | concluir propriedade de sistema, escondendo intrusão | limpando os logs, escondendo ferramentas | logcleaner-ng, winzapper, rootkits, file streaming |
8 | Backdooring | configurando backdoors para recuperar o acesso privilegiado | criar usuário, lotes de cronograma, infectar arquivos de inicialização, trojanisation, controle remoto | cron, at, rc, netcat, keystroke loggers, fpnwclnt.dll, tini, adore, vnc, bo2k |
9 | Negação de Serviço | tornar recursos do sistema indisponível, desative o alvo | SYN flood, ICMP techniques, SRC/DST-SYN-requests, OOB, DDoS | smurf, bonk, jolt, land, nestea, newtear, syndrop, teardrop, winnuke, trinoo, tfn2k, slowloris, loic |