Root-Me: guia para iniciantes e 10 primeiros desafios (2026)
O Root-Me é uma plataforma de hacking gratuita e sem fins lucrativos com mais de 600 desafios. Veja como funciona, por onde começar e as armadilhas co...
Insights, tutoriais e melhores práticas em cibersegurança
Ler sobre hacking é ótimo, mas nada supera a prática. Experimente nossos labs gratuitamente.
O Root-Me é uma plataforma de hacking gratuita e sem fins lucrativos com mais de 600 desafios. Veja como funciona, por onde começar e as armadilhas co...
O CyberStart fechou em 2024. Veja as 7 melhores alternativas ao CyberStart para estudantes, professores e equipes, quase todas gratuitas. Escolha a su...
Os melhores jogos de hacker para iniciantes: 6 jogos da Steam e 9 plataformas gratuitas, avaliados pelo que ensinam de verdade. Escolha o seu primeiro...
Competições CTF explicadas: os três formatos, como ler o CTFtime, cinco eventos para o primeiro fim de semana e como se preparar. Entre na sua primeir...
Como usar o Shodan em recon: os filtros de busca que importam, o fluxo na linha de comando, os créditos e onde fica o limite legal. Comece de graça ho...
O SecLists tem 1,8 GB de wordlists e o iniciante escolhe a errada. Aprenda qual lista serve para diretórios, subdomínios, usuários e senhas. Comece pe...
Aprenda a usar o Impacket em 2026: instalar com pipx, entender a string de alvo que todos os scripts compartilham e rodar os 8 que importam num host W...
Aprenda a usar o WinPEAS: escolha o binário certo, ative as cores, leia a legenda e filtre a saída até achar a escalação de privilégios real no Window...
Como usar o tcpdump na prática: comandos com sudo, leitura da saída, filtros BPF, DNS, saída ASCII com -A e captura de pacotes em pcap para abrir no W...
Como usar o Nikto para escanear um servidor web: instalação, primeiro scan, leitura dos achados, falsos positivos e o lugar certo dele no reconhecimen...
Como usar o Hydra em ataques de senha online: instale no Kali, aprenda a sintaxe, faça brute force em SSH e formulários web e saiba quando parar. Come...
Como usar o sqlmap do jeito certo: ler um scan real linha a linha, entender cada tipo de injeção, ajustar level e risk e saber quando não vale a pena ...
A vulnerabilidade IDOR explicada: como funcionam as referências diretas a objetos, onde encontrá-las, como testá-las com duas contas e como corrigi-la...
Como usar o binwalk para achar e extrair arquivos escondidos em outros arquivos: instale a v2 ou a v3, leia a tabela de assinaturas e resolva CTFs de ...
Os comandos Kali Linux que iniciantes realmente usam: navegação, permissões, rede e as ferramentas que resolvem CTFs. Com um guia rápido para consulta...
Google dorking para iniciantes: os operadores que ainda funcionam em 2026, um guia rápido de Google dorks testado e como usá-los de forma legal em CTF...
Aprenda a usar o ffuf para fuzzing de diretórios, parâmetros e vhosts. Comandos reais e os filtros que transformam 15 falsos positivos em 4 achados re...
Como usar o Metasploit passo a passo: abrir o msfconsole, buscar entre 2.686 exploits, escolher um payload e abrir sua primeira sessão. Comandos e saí...
rockyou.txt explicado: onde fica a wordlist de 14.344.392 senhas no Kali, como descompactar e como usar com Hashcat e John. Veja o que existe dentro d...
Tutorial DVWA para iniciantes: instale o Damn Vulnerable Web Application com Docker, descubra o login padrão e resolva injeção de SQL, comandos e XSS.
Como usar o Netcat: listeners, teste de portas, banner grabbing, transferência de arquivos, reverse shells e por que o nc -e falha no Kali Linux.
Como usar o CyberChef: os quatro painéis, sua primeira receita, a operação Magic, o XOR Brute Force e as cadeias de decodificação dos desafios de crip...
Como usar o ExifTool na prática: instalação (Kali, brew, Windows), leitura de GPS e autor, exportação em lote para CSV e remoção real de metadados, at...
O CrackMapExec foi arquivado. Aprenda a usar o NetExec, seu sucessor mantido, para enumerar compartilhamentos SMB e mapear o Active Directory. Comece ...
Threat hunting encontra os invasores que seus alertas perderam. Veja o processo em 5 etapas, consultas reais em KQL e Splunk, o framework PEAK e como ...
Um buffer overflow sobrescreve o endereço de retorno e sequestra o programa. Veja um exemplo real na pilha, as quatro proteções e onde praticar de gra...
O que é esteganografia, as quatro formas de esconder dados em imagens, áudio e texto, ataques reais que a usaram e o fluxo de seis comandos que a dete...
O OWASP LLM Top 10 de 2026, ranqueado: os dez riscos de LLM01 Prompt Injection a LLM10, o que mudou desde 2025 e como testar cada um na prática.
Aprenda como usar o Hashcat: identificação do modo de hash, ataques de dicionário, regras, máscaras e híbridos, além dos erros mais comuns e como corr...
Ferramentas OSINT organizadas por etapa: reconhecimento de domínio, busca de usuários, vazamentos e metadados. 12 opções gratuitas com comandos reais.
Folha de referência de injeção SQL com payloads prontos: detecção, bypass de autenticação, UNION, cega e filtros WAF no MySQL, MSSQL, Oracle e Postgre...
As 7 etapas da cyber kill chain, do reconhecimento às ações sobre os objetivos, com um exemplo real de ransomware e como os defensores quebram cada et...
Bug bounty para iniciantes: como os programas pagam (US$ 81 mi na HackerOne em um ano), as falhas que rendem, a metodologia e por onde começar em 2026...
Como se tornar um pentester em 2026: um guia passo a passo com habilidades, certificações, um portfólio que garante contratação e o prazo real da jorn...
A injeção SQL cega extrai dados sem nenhuma saída visível. Aprenda a exploração booleana, temporal e fora de banda, e como se proteger dela de vez em ...
O OWASP API Security Top 10 lista os maiores riscos de API, da BOLA ao SSRF. Veja como cada ataque funciona, como testar e como proteger suas APIs hoj...
O cross-site scripting (XSS) executa JavaScript malicioso no navegador da vítima. Conheça os XSS refletido, armazenado e DOM com exemplos reais e defe...
A prevenção de injeção SQL começa com consultas parametrizadas. Conheça as defesas que realmente param o SQLi: instruções preparadas e validação de en...
Escalação de privilégios Windows: enumere o host e abuse de caminhos de serviço sem aspas, ACLs fracas de serviço e ataques de token para virar SYSTEM...
Controle de acesso quebrado é o risco web n°1 do OWASP. Veja como o IDOR e essas falhas funcionam, exemplos reais de exploração e como se proteger del...
Nenhum cupom da Hack The Box funciona agora, mas há economia real: plano estudantil de US$ 8/mês, vouchers de exame inclusos e o aumento de 12 de outu...
Um ataque SSRF engana o servidor para buscar URLs internas. Veja como o server-side request forgery funciona, payloads reais e como se proteger do ata...
A eJPT custa $249 em 2026, com retake grátis e 3 meses de treino da INE. Prova prática de 48 horas, nota de corte de 70%, validade de 3 anos e plano d...
Como usar o Wireshark passo a passo, em português: para que serve, instalação, captura de pacotes, filtros de exibição essenciais e como seguir o flux...
Salário de pentester em 2026: média do Indeed de US$ 126.613, mediana do BLS de US$ 129.180 e seniores acima de US$ 200 mil. Números por nível e o efe...
Aprenda a usar o Gobuster para enumeração rápida de diretórios, DNS e vhost. Instale, domine as flags essenciais, filtre falsos positivos e pratique e...
Escalação de privilégios Linux explicada: enumere um shell e abuse de binários SUID, sudo, capabilities e cron para virar root. Com labs práticos para...
Escalada de privilégios explicada: tipos horizontal e vertical, técnicas reais em Linux e Windows como GTFOBins e PwnKit, e como se defender delas em ...
Metodologia de teste de penetração de rede em 7 etapas: escopo, descoberta de hosts, movimento lateral e relatório. Mais teste interno vs externo e fe...
O OWASP Top 10 2025 explicado: os dez riscos de segurança de aplicações web, um exemplo real para cada um, o que mudou desde 2021 e como praticar na p...
Cheat sheet de reverse shell com one-liners copiar-colar para Bash, Python, PHP, netcat e PowerShell. Receba o shell, suba para um TTY completo e prat...
As melhores certificações de cibersegurança de 2026 por objetivo: Security+, OSCP, PNPT, eJPT, CySA+ e mais, com preços atuais das provas e um roteiro...
Teste de penetração explicado: as 5 fases de um trabalho real, tipos de teste, PTES e NIST, as ferramentas-chave e 30 guias práticos organizados por f...
Programas de afiliados de cibersegurança comparados: taxas reais, cookies e pagamentos de Hack The Box, TryHackMe, HackerDNA, ESET, NordLayer e mais 3...
A seção Hands-On do HackerDNA virou a Trilha de Aprendizado: mais de 50 lições interativas curtas. O que mudou, para onde vão os links antigos e o que...
O que é hacking? O básico sem enrolação: tipos de hackers, as 5 fases que os profissionais seguem, o que diz a lei e um lab gratuito para testar você ...
Não dá para descriptografar MD5 de verdade, ele é de mão única. Aprenda a reverter um hash MD5: bancos de busca online e depois quebra com Hashcat ou ...
Aprenda a usar o LinPEAS para encontrar vetores de escalação de privilégios no Linux. Guia completo: instalação, scan, análise de saída e labs prático...
Como usar o John the Ripper: instale o build jumbo no Kali, Windows ou macOS e rode ataques de wordlist, regras, máscara e os scripts *2john.
Melhores ferramentas de pentest usadas por pentesters em 2026: Burp Suite, Nmap, Metasploit, sqlmap, GTFOBins e mais 7. Casos de uso práticos incluído...
Teste de penetração em aplicações web explicado passo a passo. Aprenda a metodologia, ferramentas e técnicas usadas em auditorias reais. Comece grátis...
Tutorial de hash cracking com Hashcat e John the Ripper. Tipos de hash, modos de ataque, seleção de wordlists e cracking baseado em regras com exemplo...
O que é TryHackMe? Nossa avaliação 2026: o que é grátis, preços do Premium e do novo MAX, as 8 certificações, se é seguro e para quem realmente vale a...
O que é Hack The Box e ele é gratuito? Como funcionam máquinas, flags e ranks, o que o plano grátis inclui, preços do VIP+ e do HTB PRO e para quem el...
As melhores alternativas ao Hack The Box em 2026, grátis e pagas: HackerDNA, TryHackMe, PortSwigger, Proving Grounds, Root Me e mais, com preços reais...
O TryHackMe é gratuito? Sim. O Premium custa US$ 126-134/ano ou ~US$ 17-18/mês e o MAX ~US$ 18-19/mês no anual. Veja o que cada plano libera e se vale...
As 6 categorias de CTF: web, cripto, forense, engenharia reversa, pwn e OSINT. Como é cada tipo de desafio, exemplos resolvidos, ferramentas e por ond...
Tipos de hackers: white hat, black hat, grey hat, green, blue e red hats, script kiddies, hacktivistas, APTs e insiders. Uma tabela, casos reais e o l...
O exame CompTIA Security+ custa $439 em 2026, ou $579 com retake. Veja pacotes, vouchers com desconto, custo de estudo, renovação e a mudança para o S...
A TryHackMe SOC Level 1 é gratuita? Quanto custa a trilha reconstruída, os 14 módulos e 65 labs, quanto tempo leva de verdade e se ela prepara para a ...
Certificações TryHackMe valem a pena? As 8 certificações com preços, SAL1 e PT1 ($349) em detalhe, o que a compra inclui e como os recrutadores as vee...
Ative o Cliente Telnet no Windows 11 com um comando e teste qualquer porta com telnet host porta. Sintaxe, comandos da sessão, exemplos HTTP e SMTP e ...
Aprenda a usar o DirBuster para enumeração de diretórios em 2026: instalação no Kali Linux, comandos, wordlists e uso da interface gráfica passo a pas...
Qual wordlist Gobuster usar para enumeração de diretórios: as melhores listas, onde baixá-las e como criar as suas próprias listas personalizadas em 2...
O OWASP Web Security Testing Guide (WSTG) explicado: as cinco fases de teste, os identificadores de casos WSTG e como aplicar a checklist em apps reai...
A MetaCTF agora é SkillBit: o que mudou, como funciona o Flash CTF mensal gratuito, quanto custa o SkillBit Labs em 2026 e as ferramentas para a prime...
Aprenda a usar os wargames OverTheWire para desenvolver habilidades de cibersegurança: Bandit, Natas e mais, com dicas práticas para iniciantes em 202...
O que é uma chave de segurança de rede? O que sua senha de Wi-Fi faz, onde encontrá-la no Windows, Mac e roteador, WEP vs WPA2 vs WPA3 e como deixá-la...
Aprenda Burp Suite na prática: configuração do proxy, interceptação de tráfego e busca de vulnerabilidades web. Tutorial passo a passo para iniciantes...
Aprenda injeção SQL do zero: como os ataques SQLi funcionam na prática, exemplos reais passo a passo e como proteger suas aplicações contra eles em 20...
O que é uma porta de rede? Guia claro para iniciantes: como as portas funcionam, as 3 faixas, uma tabela de portas comuns e por que importam para a se...
A cibersegurança é uma boa carreira em 2026? Salários e crescimento com fontes, caminhos de carreira, desvantagens reais, o impacto da IA e como começ...
Atualize o Kali Linux com sudo apt update && sudo apt full-upgrade -y. Mais a solução para o erro de chave de 2025, pacotes retidos, locks do apt e ha...
CompTIA PenTest+ (PT0-003) em 2026: prova de $439, 90 questões em 165 minutos, os cinco domínios e seus pesos, exemplos de PBQ, plano de estudo e PenT...
Cheat sheet msfvenom com one-liners copiar-colar para payloads Windows, Linux, macOS e web. Comandos de reverse shells, bind shells e shellcode para 2...
Certificação PNPT em 2026: $499 com retake grátis, prova prática de 5 dias mais 2 dias de relatório e debriefing ao vivo, preparação e comparação com ...
Novos preços do HTB Academy desde 12/10/2026: Student US$ 10/mês, Silver US$ 30/mês, anuais de US$ 550 e US$ 1.400. Planos, cubos e o custo da CPTS.
As ferramentas CTF que resolvem desafios de verdade, por categoria: web, cripto, forense, estegano, reversa, pwn e OSINT, com os comandos e o setup no...
Folha de referência Nmap 2026: todos os comandos para descoberta de hosts, scan de portas, detecção de serviços e scripts NSE, com um PDF grátis para ...
Onde praticar hacking legalmente: 15 labs de cibersegurança por nível, preços de setembro de 2026, 7 opções totalmente gratuitas e uma trilha sem cust...
O PicoCTF, CTF gratuito da Carnegie Mellon, agora faz parte da CyLab Security Academy. Onde fazer login, datas do picoCTF 2026 e desafios para começar...
Como se tornar analista SOC em 2026 sem experiência: o que o Tier 1 faz, as habilidades e certificações exigidas, dados de salário e um plano de 6 mes...
Aprenda as diferenças chave entre ataques XSS e CSRF. Entenda como cada um funciona, veja exemplos reais e descubra técnicas de prevenção para os dois...
Roadmap OSCP+ 2026: mudanças no exame, cronograma de estudo realista, lista de máquinas do TJ Null e estratégia de labs para passar na primeira tentat...
TryHackMe vs Hack The Box: quem deve escolher cada um, preços de 2026 (Premium, MAX, VIP+, HTB Academy após 12/10), planos grátis e certificações comp...
Descontos legítimos TryHackMe em 2026: 20% para estudantes no plano anual, promoções sazonais e os golpes de cupom para evitar. Veja o que funciona ho...
CTF para iniciantes: o que é Capture The Flag, duas primeiras flags resolvidas, os melhores desafios gratuitos, as ferramentas certas e um plano de 4 ...
Como os hackers aprendem a hackear? Um roteiro de 4 etapas: fundamentos, laboratórios práticos, CTFs e especialização. Recursos gratuitos e prazos rea...
Escolha como deseja começar
Entre na sua conta