materiais e posts

biblioteca / rota sugerida

Por onde começar

Se você está começando, siga a rota sugerida de materiais. Caso já esteja familiarizado com os conceitos, use as tags ou temas para encontrar o que procura!

biblioteca / por assunto

Tags

Explore os materiais através das tags temáticas: FTP, Enumeração, Linux, SQL Injection, PrivEsc.

Mostrando todos os 9 materiais disponíveis.

iniciante Web

SSRF: Server-side Request Forgery

Material da aula de SSRF do exploitCamp: HTTP, DevTools, Burp Suite, modelo mental de requisições server-side e laboratórios PortSwigger.

HTTP, DevTools, Burp Suite e SSRF: quando a aplicação faz requisições por você.
tags WebSSRF
material • Állan Rocha Pereira
comece aqui Fundamentos

Redes para CTF: o mapa antes do Nmap

O mapa mínimo de redes para não ficar perdido antes do Nmap: IP, rota, porta, TCP/UDP, DNS, HTTP, VPN e leitura de evidências.

Entender IP, porta, rota, DNS e serviço antes de abrir o Nmap.
tags FundamentosEnumeraçãoDNSTCPUDPVPN
material • Derick G. Andrighetti
intermediário Linux e serviços

FTP Anonymous Foothold

FTP Anonymous, Information Disclosure, Cracking offline com John the Ripper e SUID Path Hijacking em um laboratório Linux intermediário.

FTP anonymous, vazamento de credencial, SSH e escalada com PATH.
tags EnumeraçãoLinuxFTPSSHPrivEscCracking
material • Derick G. Andrighetti
extra Biblioteca

Guia de CTF

Um guia rápido para abordar máquinas de CTF: enumeração, exploração, foothold e privesc.

Material complementar.
tags FundamentosEnumeraçãoWebLinuxPrivEscExploraçãoCTFReferência
material • Derick G. Andrighetti
intermediário Linux e pós-exploração

Linux Privilege Escalation

Uma introdução prática a Linux privesc baseada em enumeração, permissões inseguras e GTFOBins.

Enumeração local, permissões, SUID, sudo e GTFOBins.
tags LinuxPrivEsc
material • Derick G. Andrighetti
extra OPSEC e contexto

Hacktivismo, Segurança e Ativismo Digital

Material introdutório sobre hacktivismo, ética, anonimato, OPSEC e segurança digital.

Discussão sobre segurança operacional, ativismo e risco.
tags CTFOPSECHacktivismo
material • Derick G. Andrighetti
iniciante Enumeração e descoberta

Enumeração, Reconhecimento e Fuzzing

Uma aula introdutória sobre enumeração, reconhecimento e fuzzing web usando Nmap, FFUF e Gobuster

Transformar rede e serviços em hipótese: Nmap, robots, diretórios e fuzzing.
tags FundamentosEnumeraçãoWeb
material • Derick G. Andrighetti
intermediário Exploração

Material introdutório de exploits

Uma aula introdutória sobre busca, análise e uso de exploits em ambientes controlados

Como ler um exploit, adaptar contexto e validar antes de executar.
tags FundamentosWebCommand InjectionPrivEscExploraçãoReferência
material • Derick G. Andrighetti
extra Biblioteca

Material introdutório de SQL Injection

Uma aula prática sobre SQL Injection usando o laboratório da PortSwigger

Material complementar.
tags FundamentosEnumeraçãoWebSQL Injection
material • Derick G. Andrighetti