Kursthemen

  • Informações Gerais

    SSC0901 - Laboratório de Engenharia de Segurança - 2o Semestre de 2023

    Prof Responsável: Rodolfo Ipolito Meneguette (meneguette@icmc.usp.br)

    Horários de aula:

    • Turma 1: 5ª feira, das 14h20 às 16h00- 

    Horários de atendimento aos alunos:

    • 3ª feira, das 15h00 às 17h00- >agendar 

    Bibliografia

    • STALLINGS, W; BROWN, L. Computer Security: Principles and Practice. 3a. Ed.:Pearson, 2016..

    Avaliação 

    2 trabalhos, 1 Projeto.

    Cálculo das Notas:

    Projeto Pratico  PP
    Média dos Trab= (T1 +T2) /2

    Média final MF:
    MF = (0.6* PP) + (0.4* (0.9*trabs+ 0.1*Labs)).

    Projeto:

    • fase 1: relatório  20/10         apresentação até 20/10

    • fase 2: relatório 07/12         apresentação até 07/12

    Trabs :
    • T 1: 20/10

    • T 2: 30/11

    Acompanhar notas

    https://docs.google.com/spreadsheets/d/1P6pBi2UYjhzTcXQLEe0aToxgmhQg0Fud/edit?usp=sharing&ouid=105936836591826311188&rtpof=true&sd=true


  • Aula 1

  • Instalação dos ambientes

    Instalando e rodando o primeiro ambiente:   https://drive.google.com/file/d/1VAPk8e31f5xjsQySdO3nqETkafsqj6XY/view?usp=sharing

    Maquina, Kali e 2 ubuntus: https://drive.google.com/file/d/1f3grYPDVMsuvPuTsiikv6d_1_hf5FfSL/view?usp=sharing

    O ova segue no link abaixo com a VM https://drive.google.com/file/d/1WwrIDCB7jrPFySe3pUvYkNb7-SuzVoPJ/view?usp=sharing Pasta com os zips para executar os laboratórios https://drive.google.com/drive/folders/1wdQSkaokNI1y7uq9R7ssLSi8ZcBn-W8_?usp=sharing Já indicando no nome do arquivo qual é o laboratório “Labx-no-edisciplina” x é o número do laboratório. Usem o virtualbox, se tiver tendo problema usem uma versão inferior a atual.

  • Lab 1 porta scan e honeypots

    Aulas: https://drive.google.com/file/d/1YX5nmJatdqioNzQWUCl2Dln8UyfDm9Ag/view?usp=sharing

    Lab1: Portascan https://drive.google.com/file/d/13XXE6xV404AxH-dG6ZAsfhMxi1kpDhGq/view?usp=sharing

    Lab 2 https://drive.google.com/file/d/1oZ0xUSMjhiDJ9dX8PU2GK-qkIAuFBu-b/view?usp=sharing


    Maquinas virtuais : https://drive.google.com/file/d/1XpCM-py578-z_TxwgHVuQFgqhhIRhLN5/view?usp=drive_link



  • Lab 3 IPSEC

    Aula 1 https://drive.google.com/file/d/14jsCXvnwGo2q-IZAcBomzbUJ7-zDGNrC/view?usp=sharing

    Lab https://drive.google.com/file/d/1GtQ_hptyrP_aPFvWv9UosMW9ECAs_N5C/view?usp=sharing


  • Lab 4 Snort

    Aula: https://drive.google.com/file/d/1WPqzYtqI80bIopwjxUUMdpcON5Vuwi5k/view?usp=sharing

    Lab: https://drive.google.com/file/d/1ncaQ7Rn5b5dSI6UxHqMD3x8N4PbGL-k0/view?usp=sharing

  • Lab 5 proxy

    aula https://drive.google.com/file/d/1lwq0IXxmDKQOUMNFxbc-dnwAZ2KBWMzM/view?usp=sharing

    Lab https://drive.google.com/file/d/1AGIoc_4dfsH9HTaawYJLGbRQg6btE7-D/view?usp=sharing

  • Lab 6 buffer overflow

    Aula: https://drive.google.com/file/d/1jsKvcAbc95znUHvOywPqmM8KHSrKt1u-/view?usp=sharing

    Video 1: https://www.youtube.com/watch?v=CQ6pGrXY1Us

    Video 2:https://www.youtube.com/watch?v=HrFZ6ry6roQ

  • Lab 7 Busca por vulnerabilidade web

    aula https://drive.google.com/file/d/1psr2Ioj01TgdILVxSspZyOoqcK7qA7sK/view?usp=sharing

  • Lab 8 SQL Injection e problema no mysql

    Aula https://drive.google.com/file/d/1oB0kzLPF_cwCT3n9QB6_QpLXTZnU4iKQ/view?usp=sharing

  • Lab 9 Intrusão e exploração

    Aula intrusão: https://www.youtube.com/watch?v=2H5P4qFMpHI&list=PLp95aw034Wn8M910YSGLh3zvmq1xI7LbD&index=8

    Aula exploração: https://www.youtube.com/watch?v=LU4K1udjMGY&list=PLp95aw034Wn8M910YSGLh3zvmq1xI7LbD&index=9

    Devido ao uso da conexão com a net não consigo tem uma conexão externa devido ao CGNAT da net por isso para a demonstração desse lab utilizei dois vídeos do youtube na qual estou baseando os lab 7 e 8 para que vocês possam ver, caso estejam em uma conexão speedy acredito que seja possível realizar esse laboratório

  • Mudança de privilegio, e alavancagem

    Mudança de privilégio

    vídeo https://www.youtube.com/watch?v=va2R6Ekni6A&t=1580s

    Alavancagem

    Vídeo https://www.youtube.com/watch?v=FBr-1R8lz_0&list=PLp95aw034Wn8M910YSGLh3zvmq1xI7LbD&index=11

    Com essas máquina é possível realizar tal laboratório

    Maquina, Kali e 2 ubuntus: https://drive.google.com/file/d/1f3grYPDVMsuvPuTsiikv6d_1_hf5FfSL/view?usp=sharing

    entretanto é necessário configurar a maquina kali em rede interna par se comunicar aos dois ubuntus

    Porém se subir somente os dois ubuntus ja está pronto para fazer a fase de alavancagem

    Video aula com as maquinas virtuais

    https://drive.google.com/file/d/1qm1_KF7cplU4u5phuYN-XzGIfZt9FKN-/view?usp=sharing


  • LAB 10 FTP, SSH, c++, entre outros

    Video aula: https://drive.google.com/file/d/1RVOqbcfTnCtJii--kCuiF3dGF7x3VQl-/view?usp=sharing

    Maquina metasploitable: https://drive.google.com/file/d/1cTlihp0xmQPD0AqJCQ-89m4pNfBvnDPf/view?usp=sharing

    user msfadmin

    pass msfadmin

  • Trabalhos e Projeto