1. Fundamentos
Para quem ainda mistura IP, porta, rota, DNS e serviço.biblioteca / rota sugerida
Por onde começar
Se você está começando, siga a rota sugerida de materiais. Caso já esteja familiarizado com os conceitos, use as tags ou temas para encontrar o que procura!
2. Enumeração e descoberta
O caminho padrão depois de conectar na VPN: descobrir superfície de ataque.3. Web
HTTP, parâmetros, banco de dados e arquivos escondidos.4. Linux e pós-exploração
Foothold, credencial, enumeração local e privilege escalation.biblioteca / por assunto
Tags
Explore os materiais através das tags temáticas:
FTP, Enumeração, Linux, SQL Injection, PrivEsc.
Mostrando todos os 9 materiais disponíveis.
SSRF: Server-side Request Forgery
Material da aula de SSRF do exploitCamp: HTTP, DevTools, Burp Suite, modelo mental de requisições server-side e laboratórios PortSwigger.
Redes para CTF: o mapa antes do Nmap
O mapa mínimo de redes para não ficar perdido antes do Nmap: IP, rota, porta, TCP/UDP, DNS, HTTP, VPN e leitura de evidências.
FTP Anonymous Foothold
FTP Anonymous, Information Disclosure, Cracking offline com John the Ripper e SUID Path Hijacking em um laboratório Linux intermediário.
Guia de CTF
Um guia rápido para abordar máquinas de CTF: enumeração, exploração, foothold e privesc.
Linux Privilege Escalation
Uma introdução prática a Linux privesc baseada em enumeração, permissões inseguras e GTFOBins.
Hacktivismo, Segurança e Ativismo Digital
Material introdutório sobre hacktivismo, ética, anonimato, OPSEC e segurança digital.
Enumeração, Reconhecimento e Fuzzing
Uma aula introdutória sobre enumeração, reconhecimento e fuzzing web usando Nmap, FFUF e Gobuster
Material introdutório de exploits
Uma aula introdutória sobre busca, análise e uso de exploits em ambientes controlados
Material introdutório de SQL Injection
Uma aula prática sobre SQL Injection usando o laboratório da PortSwigger