

EVASÃO DE DEFESAS
Aprenda a criar um comando e controle que passe despercebido pelas defesas locais e da rede.


MÓDULOS
AULAS
AULAS
Apresentação
- Instrutor
- Importância do C2
- C2 na Prática
- A Linguagem
- O Ambiente
- Comunidade DESEC no DISCORD
- Repositório no Github
Bônus - Curso GoLang Essentials
- Apresentação
- Preparando o Ambiente
- Primeira Execução
- Variáveis e Escopos
- Tipos e Inferência
- Arrays e Slices
- Imports
- Funções e Retornos
- Retornos Avançados
- Pacotes e Módulos
- Pacotes Externos
- Estruturas
- Controle de Fluxo
- Trabalhando com Arquivos
- Manipulando Strings
- Comunicação via Rede
- Compilação cross-platform
- Considerações finais
Introdução: C2 - Comando e Controle
- Comando e Controle
- C2 ou botnet
- Sockets de Rede
- Covert Channel
- Estrutura do C2
- Envio de comandos
- Recursos essenciais
Construindo um C2
- Implementando o Servidor
- Implementando o Agente
- Canal de comunicação
- Se apresentando ao server
- Reconhecendo o agente
- Verificando agente cadastrado
- Capturando as respostas
- Exibindo as respostas
- Interpretando comando da CLI
- Verificando se o agente existe
- Ajustando o select
- Listando agentes conectados
- Enfileirando os comandos
- Enviando os comandos para o agente
- Recebendo comando do servidor
- Refatorando o código
- Implementando ls
- Respondendo ao servidor
- Novas features
- Implementando whoami e ps
- Invocando o Powershell
- Executando o agente no windows
- Implementando upload de arquivo
- Ajuste na estrutura do comando
- Salvando o arquivo no agente
- Implementando download de arquivo
- Testando o download
- Ajustes e Sleep
- Execução em ambiente protegido
- Considerações finais
C2 Intermediário: Refatoração
- Porque refatorar
- Refatorando o agente
- Interfaces em GO
- Comando ls
- Comando ps
- Comando pwd
- Comando whoami
- Tratamento de erros
- Removendo Switch Case
- Mapeando comandos
- Rodando o projeto
- Ajustando comandos com espaço extra
- Comando get
- Comando sleep
- Comando send
- Testando comando sleep
- Testando comandos send e get
- Iniciando refatoração do servidor
- Comando show
- Validando e testando o comando show
- O comando sleep - Parte I
- O comando sleep - Parte II
- O comando sleep - Parte III
- Erro no ENTER - Debugando a CLI
- O comando select - Parte I
- O comando select - Parte II
- O comando send - Parte I
- O comando send - Parte II
- O comando get
- O comando default
- Criando novos helpers
C2 Avançado: Novas Features
- Dando nomes aos agentes - Parte I
- Dando nomes aos agentes - Parte II
- Dando nomes aos agentes - Parte III
- Ocultando agentes mortos - Parte I
- Ocultando agentes mortos - Parte II
- Listando agentes mortos
- Identificação visual dos agentes mortos
- Comando start - Parte I
- Comando start - Parte II
- O Listener HTTPS no modelo OSI
- Criando certificado selfsigned
- Definindo a organização dos listeners
- Reconhecendo o novo listener na cli
- Escrevendo o listener - Parte I
- Extraindo o tratamento das mensagens
- Escrevendo o listener - Parte II
- Testando o canal raw_tcp
- Extraindo raw connector
- Escrevendo o https connector
- Testando o https connector
C2 Avançado: Persistência
- Introdução à persistência
- Entendendo o Task Scheduler
- Implementando o Task Scheduler - Parte I
- Implementando o Task Scheduler - Parte II
- Testando o Task Scheduler
- Entendendo o StartUp Folder
- Implementando e testando o StartUp Folder
- Entendendo o Registro
- Implementando e Testando o Registro
- Aula final
Lives com o Instrutor
- Live 01 - 06/07/2024
- Live 02 - 22/06/2024
- Live 03 - 20/07/2024
PRÉ-REQUISITOS PARA O EVASÃO DE DEFESAS
Recomendamos que o aluno já tenha uma Base em Pentest e possua conhecimentos em Programação para um melhor aproveitamento.
Exército Brasileiro
Marinha do Brasil
Centro de Defesa
Força Aérea Brasileira
Banco Bradesco
Banco Central do Brasil
Banco Itaú
SERPRO
ALAN LACERDA | O INSTRUTOR
Certificações:
DCPT | OSCP | CRTO | CRTP
as ofertas são válidas por tempo limitado
Evasão
de Defesas

- Evasão de Defesas
- 04 MÓDULOS
- 60 AULAS
- CERTIFICADO
- 1 ANO DE ACESSO