Solucionado (ver solução)
Solucionado
(ver solução)
1
resposta

[Dúvida] Erro na porta 80

Olá gente, tudo certo com vocês?

Eu segui as instruções da aula, mas tive problemas no tempo 7:15 do video, onde ao inserir o comando 'nc -nvz 172.100.1.100 80' retorna 'open' para a instrutora, indicando que a porta pode ser usada, mas no eu caso está retornando 'Connection refused'.
Como tem retorno, então há conexão, mas não permissão, que seria resolvido com regras no firewall (pfsense).

O firewall está exatamente configurado igual ao video.
Segue prints abaixo para verificação:
Firewall > Rules > DMZEXT
Chegando nessa parte basta clicar em ' --Î Add' para adioncar regra acima.
No meu caso já havia feito, então basta clicar no icone azul de lápis.

Acessando a regra temos:
Regra de acesso - Parte 1

Regra de acesso - Parte 2

Após isso cliquei em 'Save' e 'Apply Changes'.
Atualizei a página só para garantir e inseri o código no CMD como instruido no video. (image abaixo)

Print do CMD ao inserir os comandos da aula
OBS:
Devido a aula ter sido feita alguns anos atrás, houve novas atualizações no pfsense que não é mostrado nas aulas.
No tempo 5:57 do video mostra as opções do Source e a tutora escolhe o 'Single host or alias', mas na versão atual do pfsense apresenta outro.
Na imagem abaixo eu escolho a opção 'Address or Alias' e coloco os IPs dos servers.
Precisei fazer essa att do pfsense para baixar e executar o Snort e outras funções.

Opções do Source após atualizar o pfsense

Já tentei colocar a opção 'Any', mas continua recusando conexão.
Já tentei reboot em todas as máquinas e acessei o firewall pelo shell novamente, mas continua a mesma coisa.

Por curiosidade, ao tentar usar o código para o outro IP funciona. (imagem abaixo)
No CMD inseri o comando 'nc -nvz 172.100.2.100 80' e retornou 'open', mas não entendi o motivo de está open para '172.100.2.100' e não para '172.100.1.100'.

Comando nc -nvz para outro IP
OBS 2:
Em 'Firewall > Aliases > Edit' verifiquei que está com o IP 172.100.1.100 normalmente.
Até desativei o Block Geral do DMZEXT para fazer teste e também não resolveu.

Não sei como resolveria o problema, mas vou tentar buscar respostas na web.
Agradeço quem puder me ajudar!

Att,
Jonas Andrade

1 resposta
solução!

DICA AOS ALUNOS

Para os alunos com a mesma dúvida/problema não se preocupem, pois mesmo sem a porta funcionar e ficar com acesso recusado, não vai influenciar muito nas aulas seguintes.

Você não vai conseguir fazer a última aula que seria simulação de um ataque SQL Injection em uma aplicação web (DVWA).

MAS, faça os downloads e siga o passo a passo da instrutora para você entender COMO o ataque seria feito e COMO o WAF bloqueia e o MOTIVO de ter bloqueado o login indevido feito por um ataque.

Mesmo que você não realize o ataque e acabar sendo impedido no último passo, só de fazer todos os passos e observar os resultados desses passos na aula, já te fará entender como está ocorrendo e motivos de cada coisa, sendo isso o que você realmente precisa, entender o conceito e visualizar a ação prática.

A instrutora até compara um ataque no site oficial (DVWA da internet memso) e a aplicação web pela máquina (DVWA virtual da VM), então você CONSEGUE fazer o ataque (a parte divertida) no site DVWA, mas NÃO vai conseguir fazer pela VM, pois o erro da porta 80 não vai permitir você acessar o 'http://site.lab', mas pelo menos você consegue ver como seria se atacasse uma aplicação web (site) que possui um WAF, sua requisição é bloqueada, mantendo a aplicação segura.

OBS: Acabei colocando o tópico como Solucionado sem querer...
Então deixarei aberto outro forúm com o mesmo tópico acima para ser analisado pelos especialistas.