12. Labs práticos (mão na massa)

Regra: nmap/varredura só no seu IP/host ou em labs autorizados. dig/curl/openssl contra serviços públicos são leitura (🟢). Nunca varra terceiros.

Lab 1 — DNS na prática (🟢)

dig site.com            # registro A (IP)
dig site.com MX +short  # servidores de e-mail
dig site.com TXT +short # SPF/DKIM/DMARC?
dig site.com NS +short  # servidores de nome
nslookup site.com       # alternativa

Observe: o IP que retorna; se há registros TXT de proteção de e-mail. Lição: é assim que o recon descobre sua superfície.

Lab 2 — Ver a requisição inteira (🟢)

curl -v https://example.com/ 2>&1 | head -40

Observe: as linhas * mostram DNS, conexão TCP, o handshake TLS e o certificado; as > são sua requisição; as < são a resposta. Lição: você acabou de ver as seções 4–6 acontecendo.

Lab 3 — Inspecionar o certificado e a versão TLS (🟢)

echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
# versão TLS mínima aceita (teste 1.0 — deve FALHAR num site seguro):
curl --tlsv1.0 --tls-max 1.0 https://example.com/ -o /dev/null -s -w "TLS1.0: %{http_code}\n" || echo "TLS 1.0 recusado (bom)"

Observe: a CA emissora, validade; se TLS 1.0 é recusado. Lição: é o Ex. 11.4 (TLS mínimo).

Lab 4 — Mapear portas do SEU host (🟡 — só o seu)

nmap -F 127.0.0.1        # portas comuns no localhost
# nmap -F SEU_IP_PUBLICO  # só se o servidor for seu e você estiver autorizado

Observe: quais portas estão abertas. Lição: cada porta é superfície (Ex. 37/38). O que não precisa, feche.

Lab 5 — Capturar um handshake (🟢 leitura do seu tráfego)

# Linux/macOS (precisa sudo). Capture 20 pacotes ao abrir um site em outra aba:
sudo tcpdump -n -c 20 port 443
# Ou use o Wireshark (interface gráfica): filtro "tcp.port==443 || dns"

Observe: o SYN/SYN-ACK/ACK e as trocas TLS. Lição: você a rede que estudou. Wireshark é a ferramenta da FASE 2.

Lab 6 — Rede jogando (🟢, gratuito)

Faça os primeiros níveis do OverTheWire Bandit (https://overthewire.org/wargames/bandit/) — você pratica SSH, portas e serviços num ambiente feito para isso. Lição: terminal + rede sem medo.


entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico