Pular para o conteúdo
Canverly
Entrar
Categoria da rede

Pentest & Hacking Ético

17 matérias de vários sites da rede Canverly em Pentest & Hacking Ético.

Volucer

Introdução ao pentest web: por onde começar

O que é um teste de invasão de aplicações web, as fases de um pentest, ferramentas essenciais e como começar de forma ética e legal.

Basilisk OffSec

Pentest Web do Zero: Montando um Lab Seguro com DVWA, Juice Shop e Burp Suite

Guia hands-on para montar um laboratorio isolado de pentest web com DVWA, Juice Shop, Burp Suite e regras claras de ataque seguro e legal.

Basilisk OffSec

Pentest de APIs REST e GraphQL: Checklist Tecnico para Bug Bounty Legal

Metodologia tecnica para testar APIs REST e GraphQL em programas autorizados, com foco em IDOR, bypass de autenticacao e introspeccao malici…

Basilisk OffSec

Pentest de Aplicacoes Mobile Android: Frida, MobSF e Lab com Genymotion

Setup completo para analise dinamica de APKs proprios com Frida, MobSF e Genymotion, incluindo hooks praticos e checklist tecnico.

Basilisk OffSec

Red Team 101: Diferenca entre Pentest e Operacoes Adversariais Reais

Pentest nao e red team. Entenda escopo, ROE, objetivos e por que disciplina etica define o sucesso de uma operacao adversarial.

Basilisk OffSec

Nmap Avancado: Scripts NSE para Recon Interno em Lab Corporativo Simulado

Como tirar proveito real do NSE para enumeracao autorizada em redes internas simuladas, com exemplos de scripts, parsing de saida e integrac…

Basilisk OffSec

Pivoting com Chisel e Ligolo-ng: Redes Segmentadas em Lab de Pentest

Como pivotar entre VLANs usando Chisel e Ligolo-ng em um lab controlado, e quais artefatos a blue team consegue capturar para detectar o tun…

Basilisk OffSec

XSS Moderno: DOM, Stored e Reflected com Exemplos Reais em Ambiente de Teste

Tres sabores de XSS dissecados em sandbox com payloads, fluxo de exploracao e mitigacoes via CSP estrita, Trusted Types e sanitizacao com DO…

Basilisk OffSec

SQL Injection na Pratica: Explorando, Detectando e Mitigando em Lab Controlado

Demonstracao tecnica de SQLi com sqlmap em ambiente proprio, focando em deteccao defensiva e fixes parametrizados que realmente seguram o tr…

Schematize Blog

'Burp Suite: o canivete suíço do pentester web'

Domine o Burp Suite de ponta a ponta — configure o proxy, intercepte e modifique requisições, use Repeater e Intruder, gerencie escopo e org…

Schematize Blog

MITRE ATT&CK: o mapa das táticas de ataque

Entenda como o framework MITRE ATT&CK cataloga táticas e técnicas reais de adversários e como usá-lo para orientar tanto a defesa quanto ope…

Schematize Blog

OWASP ZAP vs Burp Suite: qual scanner usar?

Comparação prática e aprofundada entre OWASP ZAP e Burp Suite, as duas principais ferramentas de teste de segurança de aplicações web, com c…

Schematize Blog

Exploração de vulnerabilidades: do CVE ao exploit

Entenda como uma vulnerabilidade catalogada como CVE vira um exploit funcional, o papel do CVSS, do Metasploit e do MITRE ATT&CK, e como pen…

Schematize Blog

Reconhecimento (recon): a fase mais importante do pentest

Aprenda como o reconhecimento passivo e ativo, OSINT e enumeração mapeiam a superfície de ataque, com técnicas práticas, ferramentas e fluxo…

Schematize Blog

Scanning com Nmap: descobrindo portas e serviços

Guia prático de Nmap para mapear redes, descobrir portas abertas, detectar serviços e versões, usar o NSE e enumerar alvos durante um pentes…

Schematize Blog

Escalação de privilégios: de usuário comum a root

Aprenda as principais técnicas de escalação de privilégios em Linux e Windows, como detectar configurações vulneráveis, automatizar a enumer…

Schematize Blog

O que é um CTF? Aprenda hacking jogando

Entenda como competições Capture the Flag ensinam pentest na prática de forma legal e divertida — formatos, categorias, ferramentas, estraté…