Regra:
nmap/varredura só no seu IP/host ou em labs autorizados.dig/curl/opensslcontra serviços públicos são leitura (🟢). Nunca varra terceiros.
Lab 1 — DNS na prática (🟢)
dig site.com # registro A (IP)
dig site.com MX +short # servidores de e-mail
dig site.com TXT +short # SPF/DKIM/DMARC?
dig site.com NS +short # servidores de nome
nslookup site.com # alternativa
Observe: o IP que retorna; se há registros TXT de proteção de e-mail. Lição: é assim que o recon descobre sua superfície.
Lab 2 — Ver a requisição inteira (🟢)
curl -v https://example.com/ 2>&1 | head -40
Observe: as linhas * mostram DNS, conexão TCP, o handshake TLS e o certificado; as > são sua requisição; as < são a resposta. Lição: você acabou de ver as seções 4–6 acontecendo.
Lab 3 — Inspecionar o certificado e a versão TLS (🟢)
echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
# versão TLS mínima aceita (teste 1.0 — deve FALHAR num site seguro):
curl --tlsv1.0 --tls-max 1.0 https://example.com/ -o /dev/null -s -w "TLS1.0: %{http_code}\n" || echo "TLS 1.0 recusado (bom)"
Observe: a CA emissora, validade; se TLS 1.0 é recusado. Lição: é o Ex. 11.4 (TLS mínimo).
Lab 4 — Mapear portas do SEU host (🟡 — só o seu)
nmap -F 127.0.0.1 # portas comuns no localhost
# nmap -F SEU_IP_PUBLICO # só se o servidor for seu e você estiver autorizado
Observe: quais portas estão abertas. Lição: cada porta é superfície (Ex. 37/38). O que não precisa, feche.
Lab 5 — Capturar um handshake (🟢 leitura do seu tráfego)
# Linux/macOS (precisa sudo). Capture 20 pacotes ao abrir um site em outra aba:
sudo tcpdump -n -c 20 port 443
# Ou use o Wireshark (interface gráfica): filtro "tcp.port==443 || dns"
Observe: o SYN/SYN-ACK/ACK e as trocas TLS. Lição: você vê a rede que estudou. Wireshark é a ferramenta da FASE 2.
Lab 6 — Rede jogando (🟢, gratuito)
Faça os primeiros níveis do OverTheWire Bandit (https://overthewire.org/wargames/bandit/) — você pratica SSH, portas e serviços num ambiente feito para isso. Lição: terminal + rede sem medo.