Descobrindo Alvos Vulneráveis

Encontrando Pontos Fracos

Antes de explorar, é preciso descobrir onde estão as vulnerabilidades.


🎯 Técnicas e Ferramentas

Arsenal de Descoberta

Motores de Busca Especializados

FerramentaDescriçãoLink
ShodanBusca dispositivos conectadosshodan.io
CensysInfraestrutura e certificadossearch.censys.io
ZoomEyeMotor de busca chinêszoomeye.org
FofaSimilar ao Shodanfofa.so

Técnicas de Busca

TécnicaDescrição
Google Hacking (Dorking)Buscas avançadas no Google
Certificate TransparencyBusca por certificados SSL
DNS EnumerationDescoberta de subdomínios
Port ScanningIdentificação de serviços

🔍 Exemplos de Dorks

Buscas para Encontrar Alvos

Google

intitle:"Index of" inurl:/backup
filetype:sql "password"
site:*.gov.br inurl:login

Shodan

port:22 country:BR
"default password"
"MongoDB Server Information"

Censys

location.country_code: BR
services.http.response.html_title:"Index of"

⚠️ Considerações Éticas

Atenção

  • Descobrir vulnerabilidades ≠ explorar vulnerabilidades
  • Apenas realize testes em sistemas autorizados
  • Considere programas de bug bounty para prática legal
  • Reporte vulnerabilidades de forma responsável