Pentest & Hacking Ético
17 stories from across the Canverly network in Pentest & Hacking Ético.
Introdução ao pentest web: por onde começar
O que é um teste de invasão de aplicações web, as fases de um pentest, ferramentas essenciais e como começar de forma ética e legal.
Pentest Web do Zero: Montando um Lab Seguro com DVWA, Juice Shop e Burp Suite
Guia hands-on para montar um laboratorio isolado de pentest web com DVWA, Juice Shop, Burp Suite e regras claras de ataque seguro e legal.
Pentest de APIs REST e GraphQL: Checklist Tecnico para Bug Bounty Legal
Metodologia tecnica para testar APIs REST e GraphQL em programas autorizados, com foco em IDOR, bypass de autenticacao e introspeccao malici…
Pentest de Aplicacoes Mobile Android: Frida, MobSF e Lab com Genymotion
Setup completo para analise dinamica de APKs proprios com Frida, MobSF e Genymotion, incluindo hooks praticos e checklist tecnico.
Red Team 101: Diferenca entre Pentest e Operacoes Adversariais Reais
Pentest nao e red team. Entenda escopo, ROE, objetivos e por que disciplina etica define o sucesso de uma operacao adversarial.
Nmap Avancado: Scripts NSE para Recon Interno em Lab Corporativo Simulado
Como tirar proveito real do NSE para enumeracao autorizada em redes internas simuladas, com exemplos de scripts, parsing de saida e integrac…
Pivoting com Chisel e Ligolo-ng: Redes Segmentadas em Lab de Pentest
Como pivotar entre VLANs usando Chisel e Ligolo-ng em um lab controlado, e quais artefatos a blue team consegue capturar para detectar o tun…
XSS Moderno: DOM, Stored e Reflected com Exemplos Reais em Ambiente de Teste
Tres sabores de XSS dissecados em sandbox com payloads, fluxo de exploracao e mitigacoes via CSP estrita, Trusted Types e sanitizacao com DO…
SQL Injection na Pratica: Explorando, Detectando e Mitigando em Lab Controlado
Demonstracao tecnica de SQLi com sqlmap em ambiente proprio, focando em deteccao defensiva e fixes parametrizados que realmente seguram o tr…
'Burp Suite: o canivete suíço do pentester web'
Domine o Burp Suite de ponta a ponta — configure o proxy, intercepte e modifique requisições, use Repeater e Intruder, gerencie escopo e org…
MITRE ATT&CK: o mapa das táticas de ataque
Entenda como o framework MITRE ATT&CK cataloga táticas e técnicas reais de adversários e como usá-lo para orientar tanto a defesa quanto ope…
OWASP ZAP vs Burp Suite: qual scanner usar?
Comparação prática e aprofundada entre OWASP ZAP e Burp Suite, as duas principais ferramentas de teste de segurança de aplicações web, com c…
Exploração de vulnerabilidades: do CVE ao exploit
Entenda como uma vulnerabilidade catalogada como CVE vira um exploit funcional, o papel do CVSS, do Metasploit e do MITRE ATT&CK, e como pen…
Reconhecimento (recon): a fase mais importante do pentest
Aprenda como o reconhecimento passivo e ativo, OSINT e enumeração mapeiam a superfície de ataque, com técnicas práticas, ferramentas e fluxo…
Scanning com Nmap: descobrindo portas e serviços
Guia prático de Nmap para mapear redes, descobrir portas abertas, detectar serviços e versões, usar o NSE e enumerar alvos durante um pentes…
Escalação de privilégios: de usuário comum a root
Aprenda as principais técnicas de escalação de privilégios em Linux e Windows, como detectar configurações vulneráveis, automatizar a enumer…
O que é um CTF? Aprenda hacking jogando
Entenda como competições Capture the Flag ensinam pentest na prática de forma legal e divertida — formatos, categorias, ferramentas, estraté…