E aí menininho Bem vindo a mais um vídeo Guilherme aqui E esse vídeo eu quero falar sobre uma dúvida muito recorrente que é por onde eu devo começar né que que eu devo aprender para conseguir Meus Primeiros baldes para encontrar Meus Primeiros vulnerabilidades e tudo mais o que que eu devo fazer tá e uma coisa que acontece muito é o pessoal começa a entrar nessa área de segurança começa a aprender sobre hacker vai lá instalar E já começa a usar as ferramentas já começa a fazer os scanãs Aí ele dá uns resultados lá cara não
sabe o que faz com aquilo e aí entra no site percebe lá que tem algumas passagens parâmetro já roda o sqlid né E às vezes ele encontra às vezes não encontra e o que que tá faltando aí né Tá faltando as bases E é isso que é importante para você realmente ser um profissional que vai achar muita coisa e vai ganhar bastante grave é Guilherme Mas que que são essas bases do que que você tá falando então na metodologia da hollying nós costumamos dividir essas bases em três uma é sistema operacional ou seja Linux outra
é hits e a outra programação você tem que ter essas três bases antes de pular para o pente teste tá pode eu preciso saber tudo sobre Linux saber tudo sobre programação e saber tudo sobre redes não mas você tem que saber o necessário antes de você ir para o penteche depois você vai aumentar o seu conhecimento nessas três bases juntamente com seu conhecimento em penteche Então vamos lá que que é cada uma dessas bases me explica isso daí que tá meio assim agora que eu fiquei perdido mesmo Linux cara por que que Deus tem que
saber Linux simples o Linux é um sistema operacional livre ele deixa que você mexa nele de uma maneira que o Windows não deixa que o Mac Wesley não deixa você pode simplesmente criar um Linux que seja só seu que tenha seu nome Joãozinho Linux dá para você fazer você tiver o conhecimento necessário para isso e nem é tão difícil tá e a partir daí né A partir dessa flexibilidade toda que o Linux oferece para gente você consegue criar ferramentas e manipular as requisições e internet a rede de maneira muito mais fácil e aí em conjunto
com redes né Vamos pitcher do sistema operacional tá então ter conexão em rede é uma coisa que o sistema operacional fornece para você e quem controla quem controla a rede o sistema operacional então aí já tá ligado Ó você precisa controlar a rede para hackear as coisas e a rede é controlada pelo sistema operacional é preciso que você domine o sistema operacional mas precisamente ali do terminal né Você Entenda como um sistema operacional funciona e como os programas dentro do sistema operacional funciona tá e o que que é rede de Guilherme a gente tá falando
de rede mas eu queria ir hackear coisas na internet bom a internet é uma rede tá é uma grande rede uma diferente de uma local que é uma rede local a internet é uma One Tá mas funciona basicamente da mesma maneira seguindo as mesmas regras que nós chamamos de protocolos então ali desistiu diversos protocolos né que formam a rede Então tem um protocolo TCP e p tem um protocolo http tem um protocolo FTP e SSH smtp e vários e vários outros protocolos né E aí tem os protocolos do DP e tudo mais protocolos nada mais
que são regras tá escritas leis mesmo né vamos assim de como as comunicações devem ser feitas por exemplo se eu chego num amigo meu eu falo oi tudo bem ele tudo bem e aí como é que você tá isso é um protocolo e a gente utiliza a língua portuguesa para se comunicar a internet é a mesma coisa quando um dispositivo vai comunicar com outro existe um código que os dois devem seguir então um dispositivo fala oi e as regras de como deve falar oi tá dentro do protocolo e o outro dispositivo responde pá cortei o
seu oi ou às vezes não responde depende do protocolo tá São Regras que estão pré-estabelecidas e você precisa conhecer elas a fundo ao fundo ao fundo não mas você tem que saber mais ou menos como que funciona tá E é isso que é você entender sobre redes sobre internet beleza e depois vem a programação Wagner e agora como que eu manipulo a rede e como que eu manipulo o sistema operacional através dos programas Então você precisa criar programas para manipular tudo isso do jeito que você quer ah eu quero olha só eu quero entrar no
site do G1 e quero checar a página por página se em alguma delas existe uma determinada palavra Como que você vai fazer isso através da programação Ah eu quero descobrir se cada uma dessas páginas que eu cheguei estava vulnerável eles querem Jack Como que você faz isso na mão não através da programação Então já existem né milhares milhares e milhares milhões de programas porém os programas são feitos para um determinado de tarefa né E nem sempre a tarefa que você quer atingir Por que existem milhões bilhões de tarefas né então existem mais tarefas do que
programas e muitas vezes você tem que programar a sua própria tarefa tá E aí você entendendo né como os programas são são feitos e manipulam a internet e o sistema operacional você estará muito mais rápido aprender pinteste Além disso O que que você vai explorar você vai explorar protocolos e você vai explorar programas tá então é necessário né então por exemplo qualquer site a NASA site da NASA é um programa tá é uma aplicação web é um tipo de programa que funciona pela web então você tem que saber mais ou menos como aquele site foi
feito construído para que você procure por vulnerabilidades essas vulnerabilidades geralmente estão dentro da programação então é necessário que você tenha essas três bases as três bases que a soja de bate na tecla e você tem que ter para você ser um pente Extra de qualidade sistemas redes programação depois dessas três bases aí sim você vai partir para o pendente E aí no Pinterest você vai aprender a procurar por informações coletar essas informações você vai aprender a identificar vulnerabilidades e você vai aprender a explorar a vulnerabilidades e depois disso vem após exploração e as criação dos
relatórios Tá mas por onde começar bases se você não quer estudar em mil coisas separadas né não quer ler um livro gigante de redes não quer ler um livro gigante de Linux Você quer aprender o necessário para pular para penteste E aí durante o bem teste você e aumentando o seu conhecimento nas bases Eu recomendo o curso bem teste do zero um profissional da sólido Tá mas tudo isso que eu falei você consegue estudar por conta própria mas quanto tempo mais você vai levar vai ser bastante coisa não é fácil é complicado mas todo mundo
consegue só precisa de um pouco de dedicação Beleza É isso aí galera até mais