Campos74
(usa Ubuntu)
Enviado em 26/06/2013 - 10:31h
Realmente toda a informação é muito importante como disseram nossos amigos aqui.
Mas o mais importante antes de saber usar a ferramenta é saber (entender) o que você está fazendo.
Vou te dar um exemplo ocorrido comigo a 1 mês.
O cliente entrou em contato comigo (já era meu cliente e é meu amigo) solicitando saber quais as vulnerabilidades e se houve algum ataque que eu pudesse detectar.
Muito bem, para saber sobre o ataque preferi ir lá pessoalmente, mas antes verifiquei as vulnerabilidades daqui mesmo. E sabe o que ocorreu? Peguei o IP errado e verifiquei... Um GRANDE problema de simples falta de atenção minha.
É claro, somos humanos e estamos sujeitos a falhas, mas não deve acontecer, isso dá uma dor de cabeça que você não imagina.
Quando vi que as vulnerabilidades estavam diferentes demais do que deveria ser (ou seja, experiência) é que resolvi verificar de quem era o endereço que peguei.
Logicamente não vou postar aqui de quem era, isso não é ético e nunca deve ser feito, mas posso te garantir que sem autorização do governo essa empresa não pode funcionar...
Entendeu o problema que pode ser gerado? Eu vi as vulnerabilidades e sei como atacá-la, mas eles provavelmente também sabem que eu vi já que sendo para um cliente (e amigo ainda por cima) eu não me precavi em não ser descoberto...
Estuda para entender o funcionamento do que está por trás daquilo que você está fazendo.
Grande abraço, boa sorte e bons estudos.