EVASÃO DE DEFESAS

COMANDO E CONTROLE

Aprenda a criar um comando e controle que passe despercebido pelas defesas locais e da rede.

MÓDULOS

AULAS

AULAS

Apresentação

  • Instrutor
  • Importância do C2
  • C2 na Prática
  • A Linguagem
  • O Ambiente
  • Comunidade DESEC no DISCORD
  • Repositório no Github

Bônus - Curso GoLang Essentials

  • Apresentação
  • Preparando o Ambiente
  • Primeira Execução
  • Variáveis e Escopos
  • Tipos e Inferência
  • Arrays e Slices
  • Imports
  • Funções e Retornos
  • Retornos Avançados
  • Pacotes e Módulos
  • Pacotes Externos
  • Estruturas
  • Controle de Fluxo
  • Trabalhando com Arquivos
  • Manipulando Strings
  • Comunicação via Rede
  • Compilação cross-platform
  • Considerações finais

Introdução: C2 - Comando e Controle

  • Comando e Controle
  • C2 ou botnet
  • Sockets de Rede
  • Covert Channel
  • Estrutura do C2
  • Envio de comandos
  • Recursos essenciais

Construindo um C2

  • Implementando o Servidor
  • Implementando o Agente
  • Canal de comunicação
  • Se apresentando ao server
  • Reconhecendo o agente
  • Verificando agente cadastrado
  • Capturando as respostas
  • Exibindo as respostas
  • Interpretando comando da CLI
  • Verificando se o agente existe
  • Ajustando o select
  • Listando agentes conectados
  • Enfileirando os comandos
  • Enviando os comandos para o agente
  • Recebendo comando do servidor
  • Refatorando o código
  • Implementando ls
  • Respondendo ao servidor
  • Novas features
  • Implementando whoami e ps
  • Invocando o Powershell
  • Executando o agente no windows
  • Implementando upload de arquivo
  • Ajuste na estrutura do comando
  • Salvando o arquivo no agente
  • Implementando download de arquivo
  • Testando o download
  • Ajustes e Sleep
  • Execução em ambiente protegido
  • Considerações finais

C2 Intermediário: Refatoração

  • Porque refatorar
  • Refatorando o agente
  • Interfaces em GO
  • Comando ls
  • Comando ps
  • Comando pwd
  • Comando whoami
  • Tratamento de erros
  • Removendo Switch Case
  • Mapeando comandos
  • Rodando o projeto
  • Ajustando comandos com espaço extra
  • Comando get
  • Comando sleep
  • Comando send
  • Testando comando sleep
  • Testando comandos send e get
  • Iniciando refatoração do servidor
  • Comando show
  • Validando e testando o comando show
  • O comando sleep - Parte I
  • O comando sleep - Parte II
  • O comando sleep - Parte III
  • Erro no ENTER - Debugando a CLI
  • O comando select - Parte I
  • O comando select - Parte II
  • O comando send - Parte I
  • O comando send - Parte II
  • O comando get
  • O comando default
  • Criando novos helpers

C2 Avançado: Novas Features

  • Dando nomes aos agentes - Parte I
  • Dando nomes aos agentes - Parte II
  • Dando nomes aos agentes - Parte III
  • Ocultando agentes mortos - Parte I
  • Ocultando agentes mortos - Parte II
  • Listando agentes mortos
  • Identificação visual dos agentes mortos
  • Comando start - Parte I
  • Comando start - Parte II
  • O Listener HTTPS no modelo OSI
  • Criando certificado selfsigned
  • Definindo a organização dos listeners
  • Reconhecendo o novo listener na cli
  • Escrevendo o listener - Parte I
  • Extraindo o tratamento das mensagens
  • Escrevendo o listener - Parte II
  • Testando o canal raw_tcp
  • Extraindo raw connector
  • Escrevendo o https connector
  • Testando o https connector

C2 Avançado: Persistência

  • Introdução à persistência
  • Entendendo o Task Scheduler
  • Implementando o Task Scheduler - Parte I
  • Implementando o Task Scheduler - Parte II
  • Testando o Task Scheduler
  • Entendendo o StartUp Folder
  • Implementando e testando o StartUp Folder
  • Entendendo o Registro
  • Implementando e Testando o Registro
  • Aula final

Lives com o Instrutor

  • Live 01 - 06/07/2024
  • Live 02 - 22/06/2024
  • Live 03 - 20/07/2024

PRÉ-REQUISITOS PARA O EVASÃO DE DEFESAS

Recomendamos que o aluno já tenha uma Base em Pentest e possua conhecimentos em Programação para um melhor aproveitamento.

MAIS DE 50.000 PROFISSIONAIS TREINADOS

Exército Brasileiro

Marinha do Brasil

Centro de Defesa

Força Aérea Brasileira

Banco Bradesco

Banco Central do Brasil

Banco Itaú

SERPRO

atuando em instituições públicas e privadas

ALAN LACERDA | O INSTRUTOR

Alan Lacerda é Pentester e Arquiteto de Soluções Ofensivas com mais de 20 anos de experiência. Recentemente, tem se concentrado no desenvolvimento e pesquisa de malware usando Golang, incluindo criação de C2 e implantes.

Certificações:

DCPT | OSCP | CRTO | CRTP

PERGUNTAS FREQUENTES

Este curso é direcionado para profissionais da área de segurança ofensiva que trabalham como pentester ou bug hunters que almejam aprender a construir um sistema de comando e controle para evadir defesas.

Após a conclusão do curso o aluno recebe um certificado com validação on-site e carga horária de 15 horas.

Como em qualquer outra área de estudos, alguns conhecimentos são necessários. Para esse treinamento é fundamental que o aluno já tenha os conhecimentos das bases do processo de Pentest além de familiaridade com programação. No entanto, no início do treinamento nós disponibilizamos um módulo inicial para fundamentação em linguagem GO.

Se você está começando agora no universo do Pentest, recomendamos que faça o curso de Pentest Profissional antes! O curso de evasão de defesas – C2 é um curso intermediário e por isso é necessário que o aluno tenha conhecimentos prévios em segurança e noções de programação.

Nós temos canais oficiais para fornecer todo o suporte necessário, sempre que tiver dúvidas ou dificuldades estaremos prontos para ajudar. Além disso, contamos com uma comunidade de alunos muito acolhedora.

Sim! O principal foco deste curso é te dar compreensão de como construir um sistema de comando e controle (C2) com foco na evasão de defesas e para uso nas suas atividades de RedTeam/Pentest.

Após realizar a compra, você terá 1 Ano de acesso garantido ao treinamento.