Scribe
Scribe

¿Te gusta? Haz que Scribe sea aún mejor dejando una reseña

Obtener Extensión para Chrome

Explorar

  • Videos Populares
  • Videos Recientes
  • Todos los Canales

Herramientas Gratuitas

  • Descargador de Subtítulos de Video
  • Generador de Marcas de Tiempo de Video
  • Resumidor de Videos
  • Contador de Palabras de Video
  • Analizador de Títulos de Video
  • Búsqueda de Transcripciones de Video
  • Analíticas de Video
  • Creador de Capítulos de Video
  • Generador de Cuestionarios de Video
  • Chat con Video

Producto

  • Precios
  • Blog
  • Obtener Extensión para Chrome

Developers

  • Transcript API
  • API Documentation

Legal

  • Términos
  • Privacidad
  • Soporte
  • Mapa del sitio

Derechos de autor © 2026. Hecho con ♥ por Scribe

— Si esto hizo tu vida más fácil (o al menos un poco menos caótica), ¡déjanos una reseña! Prometemos que nos alegrará el día. 😊

Related Videos

1.2 - Coleta de informações - Mapeamento Ativo

Video thumbnail
749,158 Palabras45m readGrade 18
Compartir
Channel
Pacific Sec
Fala pessoal tudo bem sejam bem-vindos à nossa parte dois do módulo de mapeamento já falei na parte um aqui sobre o mapeamento de negócio mapeamento de pessoas e alguns conceitos importantes que a gente inclusive vai utilizar nessa aula e nessa aula aqui agora a gente vai falar sobre o mapeamento de tecnologia Então vou começar a introduzir aqui alguns protocolos de redes bem por cima por enquanto pra gente começar né Colocar mais a mão na massa começar a abrir mais o terminal começar a dar uma vasculhada um pouco mais nas aplicações web aí dos alvos que
a gente tem Beleza então vamos passar aqui pros slides pra gente começar a dar uma olhada no conteúdo Bora passar aqui então pessoal pro nosso conteúdo de hoje que vai ser uma mapeamento tecnológico Então vou começar introduzindo aqui sobre o que que é o mapeamento tecnológico Quais que são os objetivos por trás do mapeamento Tecnológico que que a gente quer encontrar com ele e como que a gente vai est realizando então sobre essa parte como que a gente vai realizar eu separei uma estrutura do mapeamento um pouco mais resumida para est guiando a aula de
hoje para est guiando vocês também na hora de colocar isso em prática Beleza vou mostrar algumas ferramentas também vou dar uma problematizada sobre o uso delas pra gente levantar uma discussãozinha sobre quando que é Interessante quando não é interessante a gente tá utilizando as ferramentas e também colocar tudo isso na prática pra gente tá mostrando como é que é botar a mão na massa e realmente executar essa parte do teste então passando aqui sobre o mapeamento tecnológico ele é a busca por informações sobre a infraestrutura tecnológica lógica do alvo então nele a gente vai est
tentando descobrir serviços e aplicações a gente vai fazer o reconhecimento da superfície de ataque Só que agora tecnológica Então a gente vai est buscando tudo aquilo que tá rodando na tecnologia do cliente então a gente vai est buscando por exemplo por panéis de login de admin painéis logins de Firewall painéis de login de VPN por exemplo para est tentando descobrir todos os serviços que eles usam internamente que Estão dispostos pra internet ou não pra gente tá conseguindo descobrir por onde a gente vai fazer Essa é a entrada no perímetro interno da Empresa Então a gente
vai identificar os alvos tecnológicos e identificar também possíveis defesas então com esse mapeamento a gente consegue entender mais ou menos como que é a infraestrutura interna do cliente pra gente saber o que que a gente que que vai que que a gente vai se deparar durante o ataque pra gente começar a se preparar quanto às técnicas que a gente vai utilizar para est invadindo essa empresa e continuando o resto do ataque Beleza então passando aqui sobre a estrutura que eu preparei aqui pra gente para TAG a gente durante esse mapeamento é é uma estrutura que
ela é sequencial então eu gosto de deixar os passos nessa ordem executar eles dessa forma quando eles se bifurcam assim não necessariamente tem uma ordem necessária mas eu vou estar falando aqui sobre o que que é interessante priorizar e o que não é interessante priorizar mas Lembrando que todos esses Passos aqui no Mapeamento eles devem ser executados em alguma hora então a gente começa com a identificação de domínios então a gente pega para aquele CNPJ da empresa ou CNPJ que a empresa pode estar utili utizando e enumerar todos os domínios possíveis que eles estão utilizando
então por exemplo na shopify.com se eles tivessem um shopify.dns a gente pode acabar descobrindo panéis de admin panéis de login e etc aqui no subdomínios a gente Tem essa divisão em três eu acho interessante começar pela validação desses subdomínios então vou passar para ela agora depois a gente volta falando sobre essas outras etapas aqui então aqui na validação de subdomínios a gente pode fazer-la de algumas formas aqui eu já acho interessante a utilização de ferramentas aqui para todos esses Passos aqui eu vou est mostrando alguma ferramenta diferente para vocês para est facilitando na hora de
executar então Aqui na validação dos subdomínios é interessante tirar screenshots de subdomínio por subdomínio claro que fazer isso na mão é muito difícil é muito trabalhoso a gente vai ver quando a gente tiver fazendo uma enumeração real de subdomínios vão ter mais de 1000 bem mais mais de 1000 às vezes subdomínios então não tem como olhar um por um então é interessante a gente fazer esses screenshots de uma forma automatizada pra gente ir acompanhando Apenas por fotos e est olhando ali quais subdomínios desse aqui são interessantes pra gente est identificando os serviços que estão rodando
atrás deles então voltando aqui nessa parte de subdomínios outra outra parte interessante que a gente fazer após ter descoberto todos os subdomínios após ter enumerado todos os subdomínios desses domínios aqui que a gente a gente descobriu é o escante portas que através das portas abertas que a gente descobria Através dele rodando o nosso nosso famoso nmap a gente consegue descobrir serviços também ou protocolos que estão rodando através dessas portas que podem levar a gente para algum ponto crítico da infraestrutura do cliente e por fim mas também não menos importante a parte de diretórios e arquivos
desses subdomínios a gente consegue fazer essa parte de forma ativa e de forma passiva também é interessante executar as duas aqui nesse passo pra gente conseguir Colher o máximo de resultado possível então essa aqui é a estrutura resumida que a gente vai estar utilizando pro nosso mapeamento e agora eu vou passar para uma parte um pouco mais prática que é mostrar as ferramentas para vocês passando aqui então pessoal pra parte das Ferramentas que a gente vai utilizar vou falar comentar um pouquinho aqui primeiro sobre a importância do uso das Ferramentas e alguns questionamentos que a
gente tem que se fazer antes de Baixar todas as ferramentas do github sai usando Então as ferramentas elas são muito interessantes porque elas facilitam muito o nosso trabalho e agilizam alguns processos então a invés de ficar buscando subdomínio por subdomínio na mão ficar lendo cada informação de DNS de cada domínio da empresa Existem algumas ferramentas que podem ajudar a gente nesses casos de exemplo que eu falei aqui claro que existem ferramentas para infinitas Possibilidades infinitos processos que a gente realiza no mapeamento então sempre vai ter uma ferramenta para facilitar o que a gente tem para
fazer manualmente Então as ferramentas são sim muito interessantes pro mapeamento só que a gente tem que fazer alguns questionamentos antes de baixar todas as ferramentas do github e sair usando então o primeiro questionamento que eu gosto de fazer é o que que a ferramenta faz então Não rodar a ferramenta só pro Rodar a gente tem que saber qual que é o resultado que a gente tem que entregar para ela para ela conseguir trabalhar direito e qual que é o resultado que ela vai entregar pra gente tem um por realmente a gente tá utilizando essa ferramenta
segundo questionamento que a gente tem que se fazer antes de rodar uma ferramenta no ambiente de um cliente no ambiente de um alvo é como que ela faz o que que como que ela te entrega esse resultados Qual que é o processo da Ferramenta para te entregar aquele resultado que você espera se é uma ferramenta que ela faz um mapeamento de forma passiva se ela uma ferramenta que faz uma mapeamento de formativa Isso vai ser é bem crítico na hora da gente tá escolhendo uma ferramenta para rodar no ambiente do cliente às vezes a gente
tá tendo tentando ser um pouco mais silencioso quanto aos logs então é interessante a gente saber exatamente que ferramenta a gente tá utilizando Para não acabar gerando problemas durante o teste é interessante também saber qual o resultado que ela entrega Então tá entendendo realmente o que que a ferramenta tá tá te entregando saber ler o resultado que ela te entrega é muito importante pra gente não simplesmente rodar a ferramenta por rodar e saber o por que a gente tá rodando essa ferramenta Então se ela tem uma aplicabilidade mesmo no ambiente do cliente ou pro objetivo
que a gente quer E chegar com a utilização dessa ferramenta pra gente ter um um um por Claro de tá rodando Isso no teste pra gente não simplesmente rodar por rodar a ferramenta tem outra parte muito interessante an que não tá aqui no slide mas eu gosto de fazer bastante que é entender a fundo a documentação dessa ferramenta que a gente tá utilizando então saber cada Flag que ela tem saber como personalizar essa ferramenta pra gente conseguir rodar ela da forma mais Otimizada e que vai entregar pra gente o máximo de resultado possível essa aqui
são algumas recomendações Claro existem alguns outros questionamentos que a gente pode se fazer antes de usar ferramentas mas eu gosto bastante de utilizar elas porque elas facilitam muito trabalho e agilizam muitos processos pra gente que vai fazer uma torna às vezes esse processo bem mais fácil do que simplesmente realizar tudo manualmente Então eu vou passar aqui Para alguns protocolos e algumas ferramentas que eu acho muito interessantes pra gente estar fazendo o mapeamento o primeiro protocolo que eu queria mostrar é o Ruiz ele é um protocolo utilizado para armazenar as informações sobre quem são os proprietários
de um domínio Então isso é muito interessante pra gente porque é possível analisar se um domínio está no escupo ou então realizar um reverso do cap que é pegar as informações que o Reiz entrega e tentar através dessas informações achar o dono de um domínio então Ruiz basicamente você coloca o domínio no site que você quer fazer a consulta tem o site por exemplo r.is que a gente consegue colocar o domínio lá e ele traz todas as informações sobre esse domínio fala sobre o proprietário e onde o domínio foi comprado Às vezes a gente consegue
saber a data que esse domínio foi comprado para quem esse domínio tá registrado algumas informações de Contato também então é interessante para mapear ou então a gente fazer a parte reversa pegar o CNPJ por exemplo de uma empresa e tentar olhar quais domínios estão atrelados a esse CNPJ isso Teoricamente fica um pouco difícil de visualizar mesmo então eu vou passar aqui pra parte prática do Ruiz que a gente vai pra tela do computador e vai fazer algumas buscas para colocar o Ruiz na prática e entender mais como é que ele funciona bora aqui então pessoal
pra Parte prática de como utilizar o Ruiz eu vou est mostrando aqui três alternativas diferentes da gente tá consumindo os conteúdos desse protocolo Então a primeira vai ser no site oficial da ferramenta no site ial do protocolo então um set É esse aqui é o r.is e ele é bem simples de se tá utilizando basta inserir aqui o domínio ou o endereço de p que a gente quer consultar e ele vai trazer pra gente todos os registros que ele tem armazenado Então vou começar Aqui pelo domínio que a gente escolheu para est realizando a demonstração
das etapas do mapeamento que vai ser o shopify.com eu vou pesquisar ele aqui e a gente pode já ver que existem algumas informações bem interessantes sobre ele dependendo do domínio informações aqui podem mudar um pouco então pode ser que alguma informação esteja presente um domínio alguma informação e outro Mas no geral a maioria vai estar presente para todos então aqui a gente consegue Perceber algumas informações sobre registro algumas informações sobre datas aqui então quando que o domínio insira isso aqui é muito interessante pra gente por exemplo tentar capturando tentar capturar no domínio de uma empresa
que pode estar muito perto do vencimento a gente ir lá e comprar elentes da empresa caso eles não estejam com a renovação automática aqui o registro da data que ele foi registrado e aqui quando que ele foi atualizado beleza no Caso aqui da shopify ele retornou alguns name servers alguns domínios similares e aqui alguns registros de dados aqui no caso ele tá apagado a maioria dos registros por questão de segurança alguns domínios a gente vai perceber que esses dados vão est apagados geralmente pelas empresas que fizeram a compra do domínio beleza é outra forma de
estar consumindo esse conteúdo também do Ruiz é através da linha de comando a gente pode apenas dar O comando Ruiz e colocar o domínio como parâmetro aqui então shopify.com geralmente ele retorna um resultado um pouco mais completo é um pouco mais complexo também de se tá consumindo Mas ele também traz algumas informações a mais beleza então basicamente vai ser o mesmo resultado aqui só que pode ser que na linha de comando ele traga um pouquinho mais de informações e agora para complementar um pouco também como a gente tem alguns Domínios regionais na internet por exemplo
o pon que são para domínios do Brasil a gente tem que fazer a consulta em algumas ferramentas específicas aqui no caso o PBR a gente pode estar acessando pelo nickbr que é esse cara aqui então ele é um Ruiz esse aqui ele ele é exclusivamente feito pra gente pesquisar sobre o domínios conf final.br então por exemplo se eu consultar aqui pacific.com.br ele vai trazer os o as informações do domínio brasileiro da Pacifica aqui no caso a maioria vai estus justamente por questões de segurança então aqui vai est informações apenas da Claud flir e apenas o
necessário que deve estar aqui no Ruiz Mas dependendo do domínio dependendo do alvo que a gente vai est atacando podem ter informações muito interessantes aqui principalmente em relação a escopo ou então em relação a informações que podem levar a gente a mais domínios Então essa aqui é a parte prática do Ruiz eu vou Passar agora pra nossa próxima ferramenta voltando aqui então pra nossa parte do conteúdo eu vou mostrar para vocês a agora o protocolo chamado DNS ou domain name System esse protocolo ele foi criado para deixar o ato de navegar na web um pouco
mais amigável pro usuário comum então o que que acontece ao invés da gente ter que acessar os servidores web utilizando diretamente o seu endereço de IP esse protocolo ele faz com que nomes de domínio por exemplo Google.com sejam convertidos em endereços de IP para que Como por exemplo o nome de uma empresa.com a gente consiga acessar o Web Server dela sem ter que ficar memorizando números de IP então basicamente como é que ele funciona eu separei aqui um esqueminha bem resumido sobre como o DNS funciona só pra gente ter esse entendimento aqui antes de passar
para algumas ferramentas que a gente vai utilizar dessa base de DNS para conseguir mapear então falando De forma resumida o browser a gente vai digitar nele o domínio que a gente quer por exemplo google.com e ele vai mandar uma requisição para um servidor de nome que é o servidor que associa os IPS com os n nomes de domínio e após essa aquisição A Resposta dela vai ser um endereço de IP então a gente por exemplo pergunta qual que é o endereço do google.com para esse server e ele devolve pra gente um endereço de IP desse
servidor que a gente quer acessar E com esse IP agora o browser consegue se comunicar diretamente com o servidor web através dos protocolos http ou https se a gente estiver falando de um servidor web É claro e ele manda as requisições que ele deseja através desse IP pro servidor web e o servidor web devolve o conteúdo pro browser e assim a gente consegue acessar os websites e o DNS ele tem alguns registros diferentes que podem passar pra gente informações muito valiosas sobre algum domínio Então Vou mostrar para vocês aqui na sequência alguns registros que são
muito importantes a gente analisar na hora de tá fazendo o mapeamento a gente tem aqui então os registros a e esse 4 a que eles são registros que fazem o endereçamento do domínio então eles fazem esse serviço de pegar o nome de domínio e a é um endereço de IP no caso a ele vai retornar o ipv4 e o 4 a vai retornar um ipv6 no registro cnem Ele sempre vai Retornar outro domínio então por exemplo se a gente tiver um domínio a.com e ele tiver um registro cname Ele sempre vai retornar um registr b.com
nunca o mesmo domínio no caso do registro NS ele especifica os servidores de nomes utilizado por este domínio o registro MX que ele faz o direcionamento dos e-mails enviados por esse domínio e o registro TXT que contém um campo de texto livre pra gente colocar o que a gente quiser no registro DNS geralmente é utilizado Por alguns outros tipos de verificações relacionadas a serviços de terceiros no domínio vou passar aqui então para algumas ferramentas que são bem interessantes pra gente tá fazendo a análise desses registros DNS no caso as consultas DNS que a gente chama
nós temos três ferramentas aqui eu vou mostrar as três na prática depois que é a host o NS lookup e o dig o host ele é um pouco dif ente da NS lucap e do Dig porque ele só resolve nome então ele só Busca os registros a e 4 A então ele só vai retornar paraa gente os endereços de IP relacionados com aquele domínio o NS lucap e o dig eles fazem consultas de DNS um pouco mais detalhadas sendo que o NS luap ele é um pouco mais simples e o dig ele costuma trazer uns
resultados um pouco mais completos e mais descritos pra gente só falando aqui na teoria fica difícil um pouco de entender mais ou menos como é que as aplicações funcionam Então eu vou passar pra prática aqui no Terminal pra gente ver como tá utilizando essas ferramentas para mapear alguns domínios Bora passar aqui então pessoal pra parte prática das nossas ferramentas de consulta DNS vou começar aqui pela ferramenta host que é que eu comentei que é mais simplesinha Ela traz um pouco menos de informação pra gente apenas de endereçamento e às vezes um outro registro um pouco
mais relevante Sobre o domínio Então vou colocar aqui Shopify.com esse aqui é o a estrutura do comando que a gente tem que passar para ela bem simples apenas host e o domínio que a gente quer procurar então ele trouxe pra gente aqui um registro a e cinco registros MX que já trazem pra gente aqui algumas informações então a gente já tem o IP não tem como saber por enquanto sem dar uma pesquisada se esse é o IP real dessa desse servidor web que a Shop F tá rodando ou se é o o IP de algum
provedor de CDN ou IP de um AF por Exemplo e aqui cinco registros relacionados a e-mail e aqui a gente já pode ver usar o Google então a gente já pode inferir que a shopify tá utilizando o Google para est enviando os seus e-mails vou passar então paraa outra ferramenta que é o NS lookup a gente pode dar o comando apenas assim NS lookup e ele vai abrir outro prompt de comando pra gente fazer aqui as nossas buscas se a se a gente só jogar o nome de domínio aqui ele vai trazer apenas o Endereçamento
de registro a que é o shopify pro address o mesmo IP que a gente encontrou utilizando host e aqui o servidor de nomes que ele tá utilizando a gente pode personalizar ele um pouquinho mais como eu falei ele é um pouquinho mais complexo se a gente der esse comando set Type igual e o tipo do registro DNS que a gente quer buscar então por exemplo se eu definir o tipo para MX e pesquisar novamente shopify opa Shopify.com ele vai trazer aqui todos os registros MX relacionados a shopify então ele é um pouco mais comp completa
essa ferramenta ela é um pouco mais personalizável existem outras flags que a gente pode colocar aqui mas eu não vou listar todas pra aula não ficar muito grande então para sair aqui desse Prom de comando só dar um Exit e eu vou passar agora pra ferramenta dig a dig eu acho ela um pouco mais prática para mim Ela é bem mais completa e um pouco mais Fácil de utilizar a gente pode só dar dig e o nome do domínio e ela vai trazer um pouco mais de informações aqui de cara ela já separa aqui pra
gente o registro DNS e uma anotação diferente então ela coloca o nome de domínio o tipo do registro e o que está registrado nele então aqui no caso pro registro a o mesmo registro que a gente viu nas outras ferramentas e a gente pode personalizar isso também apenas Adicionando o tipo de registro que a gente quer procurar no final aqui do comando então por exemplo se eu quiser buscar por registros MX eu vou adicionei MX no final do comando ele vai me retornar apenas registros MX essas ferramentas aqui também são bem simples Existem várias flags
para ela a possibilidade de customização delas e a possibilidade de utilização delas para criar outras ferramentas e scripts é bem grande e elas são bem úteis para trazer Informações muito importantes pro nosso teste por isso a maioria das das Ferramentas que eu vou mostrar aqui em diante elas são mais ou menos baseadas nesse tipo de consulta DNS aqui então vou voltar para os slides pra gente continuar com o nosso conteúdo agora que a gente já introduziu o que que é o protocolo DNS como que ele funciona a gente pode falar um pouquinho mais de outras
ferramentas que utilizam esse protocolo como base eu trouxe Primeiramente aqui uma técnica que é a técnica de buscas a gente vai estar utilizando esses motores de buscas aqui muito potentes para est coletando informações sobre os nossos alvos que estão disponíveis na internet essas ferramentas elas realizam varredura contínua por dispositivos expostos à internet e armazenam esse histórico que a gente pode fazer buscas nele depois então uma técnica passiva de numeração então a gente não vai ter contato direto Com alvo e mesmo assim a gente vai conseguir coletar informações muito valiosas sobre ele falando aqui primeiramente sobre
o Shodan senses eles fazem essa varredura voltada a dispositivos expostos à internet então eles vão listar hosts vão listar dispositivos de iit vão vão listar servidores e a gente consegue consultar o endereço desses servidores o domínio que esses servidores estão expostos E com isso e com isso a gente pode coletar Muitas informações sobre a empresa que a gente tá mapeando sobre o alvo isso tudo sem ter Conexão direta com a infraestrutura deles o último que eu deixei listado aqui de buscas também é o Security trails ele faz uma versão parecida com o Shodan e com
senses só que ele é voltado pra web e para DNS então ele tem na base de dados dele várias informações de DNS armazenadas sobre os domínios então lá a gente consegue acessar de uma plataforma web Só várias informações DNS sobre os domínios por exemplo registros de DNS Igual eu falei na aqui na parte anterior a gente consegue enumerar Também subdomínios e tá correlacionando essas informações através do próprio Website deles é muito interessante vou passar aqui paraa parte prática a gente vai pro computador vou abrir site por site aqui e mostrar para vocês como a gente
pode fazer as buscas nesses motores vamos aqui então pra parte Prática eu já deixei aberto aqui o Shodan o senses e o Security trails eu criei minha conta para os três porque ele traz os resultados um pouco mais completos quando você criar a conta então eu recomendo você criar a conta neles antes de fazer fazer as buscas beleza aqui no Shodan Ele é bem interessante porque ele possui bastante filtros pra gente fazer essas buscas Então a gente tem aqui filtro por sidade por país por título http por rede tem Bastante coisa que a gente vendo
todos os filtros a gente pode ver a quantidade de coisa que a gente pode filtrar aqui e ele tem também uma busca avançada que a gente pode pode personalizar ele todo aqui e pesquisar conforme a nossa preferência Beleza vou mostrar aqui de exemplo para vocês numa própria página do shan que ele tem essa página explore que a gente pode dar uma explorada sobre as coisas que ele tem indexado vamos vir aqui por exemplo no Databases a gente pode pesquisar aqui por MySQL a gente vai ver todos os hosts que o Shodan indou que estão utilizando
MySQL ele costuma demorar um pouquinho mesmo para abrir os resultados porque é bastante coisa e aqui ele já pode mostrar pra gente aqui ó vários endereços de IP que estão muito provavelmente utilizando o MySQL a gente pode fazer aqui como eu falei alguns filtros então eu posso vir aqui e filtrar por país Ele vai listar Todos aqui para mim por exemplo Brasil esperar ele carregar e ele vai mostrar aqui todos os servidores brasileiros que estão rodando uma SQL Muito provavelmente a gente consegue fazer vários filtros aqui e ele é muito interessante para trazer informações pra
gente sobre ativos de rede então a gente pode pesquisar aqui e acabar conseguindo acesso a um servidor que por exemplo tá atrás de um Firewall ou atrás de um Aff a gente consegue dar Bypass nele através do IP mas esse aqui não é o foco dessa aula agora fica aí o pra pesquisa de quem tiver curiosidade Beleza vou passar aqui agora para o senses ele funciona basicamente como o shan ele tem a barra de pesquisa aqui também e ele também possui os filtros de forma muito parecida com o shan a pode por exemplo vir aqui
e pesquisar sobre o domínio da empresa que a gente quer mapear e ele vai trazer aqui alguns hosts que Muito provavelmente estão Ligados a essa empresa não dá para confiar 100% nesse resultado não dá para afirmar com 100% de certeza antes de analisar que esses hosts são realmente da propriedade da empresa a gente tem que abrir aqui um por um esperar aqui e analisar ele e ver se realmente tem alguma e relação entre o host que a gente pesquisou o domínio que a gente pesquisou o IP que a gente pesquisou e o resultado que ele
trouxe pra gente ter certeza que estamos dentro Do escopo Mas ele é muito interessante para trazer pra gente informação sobre o alvo Passando pro próximo próximo Security trails e ele traz pra gente informações sobre DNS dos domínios então a gente pode pesquisar aqui por shopify.com ele vai trazer informações bem completas de DNS pra gente sobre este domínio então aqui ele já trouxe algumas informações como MX que a gente já viu lá nas nas ferramentas de análise de DNS Ele trouxe Aqui um registro a que no caso aqui ele já deixou listado que é da Cloud
flare trouxe alguns name servers que eles estão utilizando alguns registros TXT e alguns registros cname também a gente pode passar aqui também pra parte de subdomínios então a gente clica em subdomain ele já vai ter listado alguns subdomínios da shopify aqui ele é interessante porque a gente consegue navegando entre os domínios e entre os subdomínios que ele Mostrar pra gente então por exemplo a gente entrou aqui na parte subdomínios e achou um subdomínio que a gente gostou vamos colocar por exemplo esse my shops my shops shopify.com a gente pode clicar nele e ver os registros
que estão é relacionados ao my shops shopify.com Ele trouxe aqui outro endereço de IP Ele trouxe aqui outros cmes então ele é muito interessante pra gente tá utilizando para fazer buscas não só de DNS mas de subdomínios Também e tá Gerando mais informação pro nosso mapeamento passando aqui então pessoal pra nossa primeira ferramenta de numeração de subdomínios que eu selecionei foi o subfinder subfinder ele foi criado pelo pessoal da Project Discovery deixei o link aqui para quem quiser baixar testar ler a documentação um pouquinho quiser se aprofundar nessa ferramenta e ela é uma ferramenta que
ela tem apenas uma função enumeração passiva de subdomínios e ela faz isso Através de bases de DNS públicas Então ela contém uma base de informação muito grande de DNS e utiliza também de serviços terceiros de outras outras empresas que fazem esse tipo de enumeração e junto o resultado e aparece pra gente então pra gente fazer essa integração a gente vai ter que criar a conta em alguns sites de alguns serviços pegar a chave de api e colocar eh no nosso arquivo de configuração antes de rodar o subfinder eu vou mostrar como Que faz isso na
prática daqui a pouco e antes disso eu queria só ressaltar que ela é uma enumeração passiva então quando a gente tá tentando ser discreto no processo de mapear Ela é bem interessante porque não tem um ataque direto a infraestrutura do cliente ela faz essa numeração através de bases públicas então vou passar aqui pra tela do PC novamente pra gente poder colocar ela em prática e ver como é que a gente vai estar fazendo esse mapeamento de Subdomínios utilizando subfinder bora aqui então pessoal PR a parte prática de como tá utilizando o subfinder para est enumerando
subdomínios Beleza vou começar aqui mostrando a documentação do projeto deles que é essa aqui é a página do kiub já deixei o link para vocês aí embaixo dos slides Ele é bem tranquilo de instalar a única dependência que vocês vão precisar ter seja no Windows seja no Linux é a linguagem go instalada que por ela mesma a gente consegue Instalar o subfinder sobre qualquer dúvida aqui de instalação da ferramenta a gente pode consultar aqui a documentação oficial deles aqui do project Discovery que ele ensina o passo a passo de como fazer essa instalação vou passar
aqui pro meu terminal eu já fiz a instalação prévia dela e ela já tá aqui configurado pra gente configurar a gente vai ter que criar a conta nos serviços que eu comentei e incluir as ap Keys aqui dentro do arquivo de Configuração eu já tô dentro da pasta do arquivo de configuração ela fica na pon config bar subfinder e a gente vai ter o config.el e o provider traç config esse aqui o traço teste eu só criei ele Para eu não ter que censurar depois minhas chaves de api Então vou mostrar para vocês aqui o
arquivo limpo não vai ter chave de api aqui porque eu excluí ela só para mostrar aqui para vocês então a gente tem várias outras ferramentas aqui Vários outros portais e serviços que a gente pode estar utilizando para abastecer o subfinder com mais informações e ele tá trazendo resultado mais completo pra gente para utilizar Ele é bem simples depois dele instalado é só dar um subfinder e colocar o domínio que a gente quer procurar então subfinder shopify.com opa Esqueci um traço I aqui traço d e ele já vai fazer aqui a enumeração Pode ser que Ele
demore um pouquinho porque a shopify tem bastante subdomínio então vou deixar ele rodando aqui na hora que sair o resultado a gente dá uma analisada então aqui o resultado já saiu a gente pode ver que gerou aproximadamente 16000 subdomínios pro domínio da shopify.com Então esse aqui é basicamente a única função do sub Finder quer trazer toda essa lista de subdomínio isso aqui claramente a gente tem que jogar para um arquivo TXT pra Gente usar de insumo pra próxima ferramenta que que eu vou mostrar aqui que é pra gente validar todos esses subdomínios e ver quais
desses subdomínios são realmente valiosos pro teste que a gente vai realizar hipotético teste né que a gente vai realizar contra shopify aqui no caso a gente tá demonstrando só mapeamento mas no caso de um teste real seria essa a aplicabilidade de fazer a validação de subdomínios então vou passar logo paraa Próxima uma ferramenta pra gente ver o que que a gente vai fazer com essa lista enorme de subdomínios que a ferramenta gerou pra gente passando aqui então pessoal pra nossa próxima ferramenta que vai ser o httpx ele é uma ferramenta também da Project Discovery que
realiza A análise http de domínios E subdomínios então a gente vai est utilizando ela para est validando todos aqueles subdomínios que a gente gerou utilizando o subfinder Então são duas funções Principais nela validação de subdomínios e identificação de serviços ela faz também mas como uma função secundária beleza é vai ser mais fácil de mostrar o que que ela realiza na prática Então já vou passar aqui pro terminal pra gente tá utilizando a httpx colocando algumas flexs diferentes tá brincando com ele um pouco pra gente mostrar o qu potente ela é na hora da gente validar
os subdomínios qu a gente teve 16.000 subdomínios a gente pode baixar muito Essa lista só filtrando por aquele subdomínios que são importantes que a gente consegue acessar e que trazem algum alguma informação interessante pra gente e tirar uma boa parte ali que pode acabar sendo lixo e atrapalhando um pouco na hora da gente ler o resultado Beleza então já vamos passar aqui pro terminal pra gente est utilizando o httpx vamos aqui então pessoal pra parte prática do httpx de como a gente vai est rodando ele como vai est usando ele para Mapear e para identificar
Quais que são daquela listona de subdomínios os mais interessantes o que os que mais interessam para a gente beleza então aqui eh eu já abri o repositório de código do httpx ele foi feito pela mesma empresa que fez o subfinder a Project Discovery então a instalação vai ser um pouco parecida a gente vai precisar da linguagem go instalada na máquina e rodar o comando aqui do go Install e o repositório de código dele caso tenha Alguma dúvida a gente pode fazer o mesmo processo de entrar aqui na documentação oficial e ver o passo a passo
certinho para cada sistema operacional que a gente pode estar utilizando essa ferramenta Então vamos passar aqui pro terminal pra gente já colocar em prática ver como é que ela funciona então vou começar mostrando algumas flags que a gente tem tem nela de opção para utilizar são bastante flags e as flags que vão ditar o que que A ferramenta vai passar pra gente então aqui em probes a gente consegue ver aquilo que é um pouco mais básico dela tá passando pra gente e é o que vai interessar um pouco mais pra gente aqui agora nesse nessa
nesse momento da aula Beleza então aqui eu gosto bastante de usar a tag SC que é de status code então ele vai mostrar só os status code http que os domínios os subdomínios que a gente passar para ela aqui ele passa também um title que Aquele tiozinho header que fica lá na página do dador quando a gente Abre ela fica nomezinho lá em cima lá nas Abas É esse aqui que aparece pra gente ele é bem interessante pra gente conseguir identificar o que que pode estar por trás daquele subdomínio Eu gosto também de utilizar traço
IP pra gente extraindo os IPS de cada subdomínio tá analisando se eles estão atrás de uma Cloud se eles estão atrá de um AF de uma CDN etc então eu já deei aqui separado pra gente Uma lista de subdomínios um pouquinho mais curta do que aquela que a gente gerou porque o scam vai rodar mais rápido e vai ficar um pouco mais dinâmico pra gente tá mostrando isso aqui na aula então vou começar aqui para rodar o código é só dar um httpx traço l e a lista de subdomínios que a gente quer e as
flags que a gente quer que ele retorne as informações pra gente então SC de status code V passar o ty e o IP também é interessante também colocar a t Alt pra gente salvar os resultados result.txt e ele vai salvar pra gente todos os resultados o httpx vai gerar Então vou rodar ele aqui vocês podem ver que o resultado de cara ele é um pouco poluído porque a gente tá pegando todos os resultados literalmente de todas as linhas de subdomínios que eu coloquei lá se eu não me engano tem mais ou menos 5000 então ele
vai rodar aqui durante um bom tempo vou ter que dar um corte na aula só para Pegar os resultados completos depois a gente filtra isso aqui eu vou mostrar para vocês como deixar esse resultado um pouco mais consumível voltando aqui já com o resultado pessoal a gente pode ver que ele deu muito 404 e poluiu bastante nosso resultado final fica um pouco difícil pra gente consumir isso aqui e entender realmente o que que é importante de cada subdomínio Então vou mostrar PR vocês duas tags que eu gosto bastante de utilizar na hora de Consumir um
resultado um pouco mais específico aqui do httpx eu gosto de estar utilizando a tag Mc quando eu quero que apenas um status code específico saia no meu resultado então eu vou colocar aqui traç Mc 200 e ele só vai me retornar subdomínios que estejam com o status code 200 então só apenas páginas que o server nos deixa abrir no navegador então aqui ó por exemplo ess la. shopify.com Counter Shopify.com e ele vai rodar aqui para toda a lista e vai trazer para mim apenas status code 200 eu vou parar ele aqui para est mostrando o
outro outro outra Flag de filtragem que eu gosto bastante de usar que é a FC Então nesse caso ele vai apenas filtrar os status code então ele vai remover todos aqueles que eu listar aqui então por exemplo eu não quero nenhum 404 em nenhum 403 de status code então vocês podem ver que na hora que a gente rodar nenhum daqueles 404 que deu no primeiro Scan vai voltar a dar aqui a gente vai conseguir consumir bem melhor esse resultado que a ferramenta tá mostrando pra gente então ele vai rodar aqui vai demorar um pouquinho e
esse aqui é o httpx Claro ele tem muito mais flags dá pra gente personalizar ele muito mais então a recomendação que fica aqui é abrir a documentação dele e olhar a Flag pro Flag o que que é interessante fazer Então vou passar aqui pra nossa próxima ferramenta e vou voltar lá pro conteúdo dos slides passando aqui então pessoal pra nossa próxima ferramenta é a ferramenta chamada Gal ou get ELS ele faz a enumeração de diretórios arquivos de forma passiva utilizando serviços como weback Machine então o weback Machine ele permite que a gente navegue na linha
do tempo dos Sites que ele cou então ele o próprio weback Machine e as Ferramentas parecidas com ele eles fazem um Crawling na web e a partir desse Crawling eles armazenam várias páginas inclusive diretórios e arquivos do sites e a gente consegue acessar eles através de uma linha do tempo então você consegue voltar por exemplo em 2010 e ver como é que era o site naquela época isso É bem interessante pra gente porque ele armazena na base de dados dele várias informações principalmente diretórios e arquivos sobre a maioria Dos domínios da internet então fazendo buscas
nele ele pode retornar várias informações interessantes pra gente inclusive arquivos de jav script arquivos de html antigos das páginas pra gente baixar e dar uma olhada para ver se tem alguma coisa interessante eu vou passar aqui já pro terminal pra gente colocar isso em prática e ver como é que ele funciona vamos aqui pra tela do computador então vou começar mostrando para vocês aqui a documentação do Gal a Ferramenta bem simples também que só tem uma funcionalidade que é fazer essa busca e aqui são algumas das flags que ele tem ele também tem a tag
de filtrar por status code e da me nos status code http então a gente consegue estar filtrando as aquisições que ele vai retornar pra gente isso é bem interessante na hora de deixar o resultado um pouco mais lpo pra gente analisar tem algumas outras informações aqui também por exemplo número de Threads para deixar ele um pouco mais rápido ou um pouco mais lento depende do ob obtivo que a gente quer com o Scan e a tag subdomínios também para incluir subdomínios do alvo Ele é bem tranquilo a gente precisa configurar algumas Chaves de api nele
também e para instalar é bem simples A gente pode instalar direto do código fonte dela ou através da linguagem go Só através do go install bem simples de tá fazendo então vamos passar aqui pro terminal eu deixei Separado alguns subdomínios aqui pra gente estar rodando neles e ver como é que a ferramenta entrega o resultado pra gente Então pegando já daquele Scan que a gente fez com o subfinder e depois passando pelo httpx que ele Tá salvo aqui em results.txt eu vou filtrar ele por status code 200 Então vou pesquisar aqui por 200 e vão
ter esses três subdomínios eu vou selecionar um só para fazer a Demonstração aqui então vou pegar esse inbox tremo shopify.com e eu vou rodar o gau nele para ver como é que é a saída desse dessa ferramenta Então é só dar um Gal colocar o subdomínio Posso rodar ele ele vai demorar um pouquinho para trazer os resultados vocês vão ver que já já ele vai encher aqui com diretórios e arquivos então vocês podem ver ó que ele trouxe bastante informação tem aqui Um robots.txt que pode ser interessante Pra gente colher algumas informações tem alguns site
Maps aqui várias páginas contendo alguns parâmetros a gente tem aqui já alguns diretórios que podem ser que estejam válidos aqui a gente pode achar arquivos JavaScript que a gente acha arquivos CSS e aqui outros arquivos por exemplo Jon e algum outro TXT aqui isso aqui é bem interessante que já traz bastante informação tem bastante coisa legal aqui para a gente D uma olhada por exemplo Barra ADM aqui e a gente pode voltar um pouco nos Passos atrás e utilizar outras ferramentas para analisar essa saída por exemplo eu poderia pegar essa lista toda aqui de diretórios
e jogar pro httpx para ele validar para mim Quais que dão status code 200 para eu ir lá manualmente e dar uma olhada nela Então é bem interessante fazer esse mapeamento também que é juntar as ferramentas e utilizá-las todas juntas para trazer um resultado melhor e mais Exato para mapeamento que vai trazer mais informação pra gente então vamos passar aqui pra nossa próxima ferramenta passando aqui então pessoal pra nossa próxima ferramenta que é o nmap ou Network maper o enmap ele é uma ferramenta de numeração de rede ele foi inicialmente criado para escanear redes grandes
mas ele funciona muito bem também com alvos pontuais Então o nmap a gente utiliza ele bastante Por exemplo quando a gente se depara com uma rede Muito grande a gente quer saber quais hosts estão ativos nessa rede e o que que tá rodando nela por exemplo descobrir servidores descobrir hosts que estão consumindo serviços desses servidores e tá entendendo também quais serviços Estão dispostos nessa rede o nmap ele dispõe de vários tipos de diferentes para est conseguindo fazer essa numeração das portas que estão ativas estão abertas ou não em um servidor ou em um host Então
vai ser uma Das partes que a gente vai colocar na atividades na atividade para vocês nessa aula que é entender como é que o nmap funciona por trás dos panos entender quais tipos de esans são esses e o que que eles fazem para descobrir se uma porta está ativa ou não e que serviço está rodando nessa porta eu vou passar aqui pro terminal também pra gente colocar o nmap em prática ver como é que a saída do resultado dele e ver como como que a gente pode estar consumindo Esse resultado e como que ele vai
gerar pra gente bastante informação sobre a infraestrutura Tecnológica do cliente passando aqui então pessoal pra parte prática do animap vou começar aqui mostrando para vocês o guia de referência dele ele é um guia que tem português do Brasil tem outras linguagens também então ele é bem tranquilo de estar consumindo as informações e a gente pode perceber aqui que ele é uma ferramenta muito Customizável então a gente pode ver que a gente tem opção de detecção de se detecção de serviços e Versões detecção de portas algumas técnicas de escaneamento de portas e com ele aqui a
gente pode customizar com várias e várias flags eu vou mostrar algumas aqui PR vocês eu separei aqui 10 subdomínios pra gente rodar o nmap em cima deles e tá testando algumas flags eu deixei elas separadas aqui e a primeira Flag vai ser a sv a sv Ela traz pra gente um pouco mais de detalhamento sobre a versão dos serviços que estão rodando no nmap Então deixei aqui o comando separado que é o nmap o traço I Il L maiúsculo é pra gente passar a lista de subdomínios ou a lista de host que a gente quer
escanear a tag sv e aqui para onde eu vou colocar o resultado do An map então eu vou rodar ele aqui e vou esperar um pouquinho sair o resultado aqui já com os resultados pessoal a gente pode ver que o nmap Trouxe pra gente bastante coisa aqui Vamos dar uma analisada em um só report aqui que ele colocou para esse subdomínio aqui helena.com tambe trouxe pra gente algumas portas a gente já pode perceber que muito provavelmente ele tá atrás de um AF aqui no caso o af da Cloud flare então ele trouxe pra gente apenas
quatro portas de serviços aqui rodando a 80 e a 443 bem conhecidos por http https e a 8080 e a 8443 que também são conhecidas Por http e aqui a 80 8443 por SSL ele colocou aqui inclusive um Fingerprint do serviço e esse aqui no caso é um banner da Cloud flare a gente pode a gente vê aqui nome Cloud flare citado muito muito provavelmente a Cloud flare bloqueou o nosso acesso com o mmap então eles estão com essa proteção no caso a gente se a gente quisesse fazer um Scan um pouco mais conclusivo a
gente teria que tentar dar bypass nessa proteção do Cloud flare beleza passando aqui então pro nosso Próximo comando que a gente vai utilizar para est testando o nmap vou só limpar essa saída aqui que vai ser o comando filtrando por portas então a gente pode selecionar cada porta que a gente quer procurar nesses subdomínios e vai deixar o esão muito mais rápido a gente vai conseguir analisar informações mais específicas então no caso em vez de colocar Traço usv apenas aqui a gente pode colocar um traço P para identificar a porta que a Gente quer escanear
e passar por exemplo 8443 ele só vai buscar por essas portas eu vou tirar o traço usv aqui pro pro esc rodar um pouco mais rápido a gente poderia queria deixar eles deixar esse essa Flag para pegar o serviço que tá rodando na porta 80 443 mas como a gente já sabe no objetivo Desse exemplo aqui agora eu vou tirar ele para ir um pouco mais rápido então vocês podem ver aqui que ele já retornou e ele já mostrou pra gente que para cada um desses Subdomínios aqui ele tem a porta aberta 8443 Então essa
aqui pessoal é a parte prática do minimap a gente vai deixar aí nas atividad para vocês descreverem um pouco Como que o map funciona por trás dos panos e como que ele consegue ou Quais as formas que ele utiliza para fazer para descobrir que essas portas estão abertas e quais serviços estão rodando atrás delas Então vamos passar aqui então para a nossa próxima e última ferramenta passando aqui então pra nossa Última ferramenta de hoje que é o go witness go witness ele é uma ferramenta muito interessante pra gente tá validando os subdomínios diretórios e páginas
que a gente encontrar durante o mapeamento porque ele faz o screenshot de todas as páginas que a gente Pass para ele então a gente consegue analisar com critério cada página sem ter que ficar clicando link por link e esperando o navegador e renderizar cada página carregar cada página já que são um Processo que demora bastante e a gente tem dessas prints a gente consegue simplesmente passando uma por uma identificando aquelas que são interessantes pra gente e voltando no link delas apenas depois de já saber o que que tem por trás desse subdomínio agora nas versões
mais atuais do go witness ele inclusive faz análise de tecnologias com uma integração s com o apalis então ele consegue de forma passiva também falar pra gente uma ideia Por cima do que tecnologia está rodando atrás daquele subdomínio que é muito interessante pra gente também enquanto tá fazendo mapeamento vou mostrar ele aqui para vocês no terminal vocês vão poder ver como que ele funciona na prática passando aqui então pessoal paraa nossa última parte prática dessa aula que eu vou mostrar para vocês aqui como executar o go witness esse aqui é a documentação do go witness
Ela é bem tranquila de consumir ele é feito em go Também então é bem rápido de estar instalando ele basta cer a linguagem go instalada na sua máquina e mandar o go install no repositório de código do Go witness beleza para executar Ele é bem tranquilo eu vou passar aqui já pro terminal pra gente ver como é que faz esse aqui é o comando a gente vai passar go witness Scan file que a gente quer rodar o Scan em um arquivo traço f e o arquivo que a Gente quer rodar eu vou colocar aqui um
arquivo que eu separei com apenas 100 subdomínios da shopify que a gente tava mapeando e aqui a gente tem que colocar como é que a gente quer salvar esse Scan eu vou colocar aqui pra gente salvar como Database assim a gente consegue consumir ele de diversas formas tanto com servidor web que a gente pode subir e acessar ele remotamente tanto com gerando um HTML e tá consumindo esse resultado depois eu vou rodar ele aqui Vocês podem ver que ele vai mostrar é URL por url que ele vai te tirar a print geralmente demora um pouquinho
aqui para aparecer e aqui ele já começa a tirar as screenshots de cada página eu vou passar aqui então pra geração do resultado porque esse processo demora um pouco e eu já volto com vocês com todas as prints aqui das Telas voltando aqui depois dele já ter gerado os resultados pra gente ele vai gerar esse arquiv inho goess psql 3 e Pra gente faz o report é só a gente dar o comando go witness já aproveitar para mostrar para vocês o tra help deles go nesse report generate generate ele vai pegar o arquivo que ele
gerou e vai gerar um um go report P Zip pra gente poder abrir e consumir esse resultado então após ele já ter gerado o resultado eu passei aqui o resultado do go witness pra minha máquina local Eu Vou extrair ele aqui com inr Beleza ele já vai est aqui e a gente pode abrir o report e analisar as screenshots que ele tirou como deu muito erro 404 a maioria das screenshots aqui vai estar em branco a gente pode analisar alguma e ele tem alguns tipos de filtro aqui também então a gente pode filtrar pro status
code do maior pro menor ou do menor pro maior que por exemplo status 200 e a gente pode visualizar screenshot por screenshot aqui dentro que ele deu um zoom deixa eu Fechar esse e a gente ir passando tem outros tipos de visualização e ele lista pra gente todas as screenshots então isso aqui PR a gente analisar os subdomínios depois de ter feito o mapeamento do subdomínios isso aqui é muito interessante porque a gente pode simplesmente scrollar essa página e achar algum resultado interessante pra gente aqui a maioria das páginas tá Parecida a gente pode tentar
encontrar algum resultado diferente aqui Por exemplo essa página aqui que abriu do mobile. shopify a gente pode clicar aqui e ver o conteúdo da página isso aqui ajuda a gente bastante claro que esse aqui não é a única forma que a gente tem de pegar o report do go witness a gente pode por exemplo o witness report report server subir um servidor do go witness pra gente tá consumindo Esse conteúdo remotamente eu poderia por exemplo aqui no caso ele tá rodando na porta local poderia subir isso aqui no meu servidor configurar a segurança dele toda
completa para eu apenas eu conseguir acessar esse servidor remotamente para outras pessoas não consumirem esse conteúdo também e acessar pelo próprio navegador sem ter que ficar passando os arquivos de uma máquina para outra então é isso essa é a última parte Nossa prática aqui e vamos Pro encerramento da aula Então essa é nossa aula sobre mapeamento tecnológico Pessoal espero que vocês tenham gostado fica aqui a recomendação para vocês abrirem a documentação de cada uma das Ferramentas e pesquisarem um pouco mais sobre elas e sobre sobre mais opções de ferramentas também que tem no mercado no
github vocês podem encontrar um monte de ferramentas que fazem a mesma funcionalidade que essas que eu mostrei para vocês peço aí que se alguém tiver Ficado com alguma dúvida pode colocar aqui no comentário dessa aula ou então mandar lá na comunidade do discord que a gente ver se ajudando beleza Muito obrigado aí pela atenção valeu
Videos Relacionados
He Asked Me Out When I Spoke Chinese 🇨🇳🥰
12:01
He Asked Me Out When I Spoke Chinese 🇨🇳🥰
smolbiskit
447 views
How to optmise the way you use your content Moving into 2025
15:43
How to optmise the way you use your conten...
Leon Jolmers
397 views
TERMINAL ILLNESS: WHAT'S THE POINT IN DOING ANYTHING?
7:55
TERMINAL ILLNESS: WHAT'S THE POINT IN DOIN...
STEADY EDDY'S TRAVELS
16,205 views
MANIFESTING...THIS STUFF REALLY WORKS!
26:46
MANIFESTING...THIS STUFF REALLY WORKS!
Tapping into the Energy of Life
843 views
Healing Happens: Transform Pain Into Power | Ginny Paige, LCSW | Conversations with Therapists #19
29:48
Healing Happens: Transform Pain Into Power...
Therapy Everywhere
395 views
If you are going through hard times right now...
12:22
If you are going through hard times right ...
Maja Marinic
420 views
Happy Gilmore 2 | Happy New Year | Netflix
0:47
Happy Gilmore 2 | Happy New Year | Netflix
Netflix
1,210,934 views
£250 BUDGET GIFT SWAP WITH KACI 🎁
15:16
£250 BUDGET GIFT SWAP WITH KACI 🎁
Ava Daniels
182,062 views
Making coffee from scratch (is hard)
38:34
Making coffee from scratch (is hard)
NileBlue
2,180,842 views
How Many goalkeepers Does It Take to Stop Ronaldo?
7:16
How Many goalkeepers Does It Take to Stop ...
UR · Cristiano
11,519,325 views
Christmas gift swap!! with Ava Daniels 🎄❤️✨
14:05
Christmas gift swap!! with Ava Daniels 🎄❤️✨
Kaci-Jay
181,748 views
YETI FRUIT SHOWCASE + HOLIDAY EVENT | Blox Fruits
7:39
YETI FRUIT SHOWCASE + HOLIDAY EVENT | Blox...
Gamer Robot
4,975,620 views
Ariana Grande - Santa Tell Me (live version)
3:26
Ariana Grande - Santa Tell Me (live version)
Ariana Grande
1,577,373 views
Inside Kendall Jenner’s Home at Christmas | Open Door | Architectural Digest
10:33
Inside Kendall Jenner’s Home at Christmas ...
Architectural Digest
3,281,473 views
I BUILT MY DREAM $100,000 HOME GARAGE
28:59
I BUILT MY DREAM $100,000 HOME GARAGE
Mat Armstrong MK2
1,908,250 views
HIGHLIGHTS! Oleksandr Usyk vs Tyson Fury 2 🥊
3:04
HIGHLIGHTS! Oleksandr Usyk vs Tyson Fury 2 🥊
Sky Sports Boxing
1,004,049 views
Summer Walker - Heart Of A Woman (Official Music Video)
3:25
Summer Walker - Heart Of A Woman (Official...
Summer Walker
1,149,378 views
Happy Holidays | 2024 | Boston Dynamics
0:35
Happy Holidays | 2024 | Boston Dynamics
Boston Dynamics
598,374 views