> For the complete documentation index, see [llms.txt](https://die-sec.gitbook.io/home/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://die-sec.gitbook.io/home/shellscript4pentesters/shellscript-para-pentesters.md).

# ShellScript para Pentesters

**Status: Engavetado.**

Estudando pra LPIC-2, pra virar a badass linux engineer dominador dos mano do artico aka tux, estou revisando os tópicos da LPIC-1, sei lá, problemas de insegurança, resolvi revisar tudo, então, pensei em escrever algo útil relacionado a shellscript voltado pra área que eu curto: **Pentest**.

Então nesse, sei lá, "serie de posts"?--é um nome bom? n sei --, irei abordar o básico de shellscript, coisas simples como variaveis, fluxo de código, lógica, loops, pseudo multithread, desenvolvimento de ferramentas para pentest e outras coisas massa que você pode ler na lista logo abaixo:

**Básico de código.**

* O que é um shell?   &#x20;
  * Tipos de shell, arquivos de configuração de shell(do sistema e do usuário)&#x20;
  * Declaração de variaveis e Variaveis de ambiente(env/set/unset/export)
  * Como executar scripts
  * descritores padrão(0,1,2)
* Input, Output e processamento básico, fluxo linear.
* Condicionais( if case )&#x20;
* Loops(until,while e for)&#x20;
* Funções
* Carregando outros scripts ( source .  )&#x20;
* Lendo arquivos ( while read e problema do descritor )&#x20;
* Processamento de dados ( cut tr awk )&#x20;

**Conectividade**

* Definição básica de rede( ip tcp udp portas  ping  traceroute)&#x20;
* Comunicação de rede ( netcat, telnet, wget, curl )&#x20;
* DNS ( dig host )

**WebStuff**

* Básico de HTTP.
* Reconhecimento de diretórios de website.
* Brute force de áreas de login. ( curl )
* Trabalhando com Cookies.
* Trabalhando com User-Agents
* WebCrawling
  * Buscando Emails
  * Buscando hosts de dominios
* Site Clone
* Trabalhando com Json
* Trabalhando com xml

  **Sockets**
* Descritores de arquivos
* Realizando conexão com outros hosts
* Recebendo e enviando dados.

**Fake Services**

* Desenvolvendo um pseudo servidor de ftp para ataques de engenharia social

**Shell reversa**

* Netcat
* QUando o netcat falhar, use sockets.

**Pos exploitation**

* Procurando suids e arquivos potencialmente vulneraveis utlizando find

**Anti-Forense**

* Limpando rastros ( script maroto utilizando find e sed pra remover entradas em arquivos de log, journalctl vai ser um problema)
* Analisando Conexões ( netstat lsof )&#x20;

Sim, a ementa não está pronta e vai ser desenvolvida ondemand, até porque tive a ideia agora.
