Ícone do Lab

Red is Dead

Desafio Atualizado em 21 jun. 2026 Solução (Pro)
Network Reconnaissance Service Discovery Database Forensics Data Encoding CLI Usage Data Recovery Incident Response Base64 Hex Encoding Redis

Inicie a máquina, hackeie o sistema e encontre as flags escondidas para completar este desafio e ganhar XP!

1
Flags
50
XP
79%
Taxa de Sucesso

O reconhecimento de rede e a descoberta de serviços são habilidades fundamentais em segurança cibernética. Em qualquer teste de penetração ou avaliação de segurança, a primeira fase envolve identificar quais serviços estão em execução nos sistemas alvo e entender como interagir com eles. Este processo revela superfícies de ataque, bancos de dados expostos e pontos de entrada potenciais que podem ser explorados por agentes maliciosos.

Descoberta de serviços e enumeração

A infraestrutura moderna tipicamente executa múltiplos serviços em várias portas. Um tutorial de nmap ensinará que identificar esses serviços requer varredura sistemática de portas e captura de banners. Ferramentas como nmap são essenciais para descobrir portas abertas, identificar versões de serviços e mapear a topologia da rede. Uma vez que os serviços são identificados, o próximo passo é entender como se conectar e consultar cada serviço para extrair informações úteis. Serviços de banco de dados, sistemas de cache, servidores web e filas de mensagens todos têm protocolos e métodos de interação distintos.

Forense de banco de dados e extração de dados

Durante avaliações de segurança, você frequentemente encontra serviços de banco de dados expostos que contêm informações valiosas. Redis, MongoDB, MySQL e outros bancos de dados possuem interfaces de comando e estruturas de dados únicas. Entender como enumerar bancos de dados, listar coleções ou espaços de chaves e extrair dados é fundamental para testes de segurança completos. Dados podem estar armazenados em vários formatos de codificação - Base64, hexadecimal ou codificações personalizadas - exigindo etapas adicionais de decodificação para revelar o conteúdo real.

Por que serviços expostos são importantes

Em ambientes do mundo real, serviços mal configurados são uma das principais causas de violações de dados. Bancos de dados deixados acessíveis sem autenticação, sistemas de cache expostos à internet e interfaces administrativas com credenciais padrão são comumente descobertos durante auditorias de segurança. Grandes violações resultaram de instâncias Redis expostas, bancos de dados MongoDB não protegidos e clusters Elasticsearch acessíveis publicamente. Aprender a descobrir e avaliar esses serviços prepara você para a realidade de testes de penetração profissionais e operações de segurança.

O que você vai aprender

  • Aprender técnicas sistemáticas de reconhecimento de rede e varredura de portas
  • Praticar a conexão e enumeração de serviços descobertos
  • Compreender formatos comuns de codificação de dados como Base64 e hexadecimal
  • Desenvolver habilidades de forense de banco de dados e extração de dados
  • Adquirir experiência prática com ferramentas essenciais de segurança como nmap e Redis CLI

Pré-requisitos

Basic Linux command-line skills Understanding of networking concepts and ports Familiarity with common network protocols

Pronto para hackear este lab?

Crie uma conta gratuita e pratique cibersegurança.

Começar - É grátis
Comece Seu Desafio
~1-2 min de configuração
Servidor dedicado
Instância privada
Potência padrão
Novo aqui? Veja o que fazer
1
Clique em "Start Lab" acima Você receberá sua própria máquina com um endereço IP
2
Explore o alvo Abra o IP no seu navegador e procure vulnerabilidades
3
Encontre e envie as flags Flags são textos secretos escondidos no sistema - cole-os abaixo para pontuar

Pronto para hackear este lab?

Crie uma conta gratuita para iniciar seu próprio servidor dedicado, enviar flags e ganhar XP no ranking.

Começar a Hackear Grátis
13.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis