Como Usar o Shodan: Guia Completo para Iniciantes (2026)
Como usar o Shodan em recon: os filtros de busca que importam, o fluxo na linha de comando, os créditos e onde fica o limite legal. Comece de graça ho...
Insights, tutoriais e melhores práticas em cibersegurança
Ler sobre hacking é ótimo, mas nada supera a prática. Experimente nossos labs gratuitamente.
Como usar o Shodan em recon: os filtros de busca que importam, o fluxo na linha de comando, os créditos e onde fica o limite legal. Comece de graça ho...
O SecLists tem 1,8 GB de wordlists e o iniciante escolhe a errada. Aprenda qual lista serve para diretórios, subdomínios, usuários e senhas. Comece pe...
Aprenda a usar o Impacket em 2026: instalar com pipx, entender a string de alvo que todos os scripts compartilham e rodar os 8 que importam num host W...
Aprenda a usar o WinPEAS: escolha o binário certo, ative as cores, leia a legenda e filtre a saída até achar a escalação de privilégios real no Window...
Como usar o tcpdump na prática: comandos com sudo, leitura da saída, filtros BPF, DNS, saída ASCII com -A e captura de pacotes em pcap para abrir no W...
Como usar o Nikto para escanear um servidor web: instalação, primeiro scan, leitura dos achados, falsos positivos e o lugar certo dele no reconhecimen...
Como usar o Hydra em ataques de senha online: instale no Kali, aprenda a sintaxe, faça brute force em SSH e formulários web e saiba quando parar. Come...
Como usar o binwalk para achar e extrair arquivos escondidos em outros arquivos: instale a v2 ou a v3, leia a tabela de assinaturas e resolva CTFs de ...
Google dorking para iniciantes: os operadores que ainda funcionam em 2026, um guia rápido de Google dorks testado e como usá-los de forma legal em CTF...
Aprenda a usar o ffuf para fuzzing de diretórios, parâmetros e vhosts. Comandos reais e os filtros que transformam 15 falsos positivos em 4 achados re...
Como usar o Metasploit passo a passo: abrir o msfconsole, buscar entre 2.686 exploits, escolher um payload e abrir sua primeira sessão. Comandos e saí...
rockyou.txt explicado: onde fica a wordlist de 14.344.392 senhas no Kali, como descompactar e como usar com Hashcat e John. Veja o que existe dentro d...
Como usar o Netcat: listeners, teste de portas, banner grabbing, transferência de arquivos, reverse shells e por que o nc -e falha no Kali Linux.
Como usar o ExifTool na prática: instalação (Kali, brew, Windows), leitura de GPS e autor, exportação em lote para CSV e remoção real de metadados, at...
O CrackMapExec foi arquivado. Aprenda a usar o NetExec, seu sucessor mantido, para enumerar compartilhamentos SMB e mapear o Active Directory. Comece ...
Aprenda como usar o Hashcat: identificação do modo de hash, ataques de dicionário, regras, máscaras e híbridos, além dos erros mais comuns e como corr...
Ferramentas OSINT organizadas por etapa: reconhecimento de domínio, busca de usuários, vazamentos e metadados. 12 opções gratuitas com comandos reais.
Bug bounty para iniciantes: como os programas pagam (US$ 81 mi na HackerOne em um ano), as falhas que rendem, a metodologia e por onde começar em 2026...
Escalação de privilégios Windows: enumere o host e abuse de caminhos de serviço sem aspas, ACLs fracas de serviço e ataques de token para virar SYSTEM...
Como usar o Wireshark passo a passo, em português: para que serve, instalação, captura de pacotes, filtros de exibição essenciais e como seguir o flux...
Aprenda a usar o Gobuster para enumeração rápida de diretórios, DNS e vhost. Instale, domine as flags essenciais, filtre falsos positivos e pratique e...
Escalação de privilégios Linux explicada: enumere um shell e abuse de binários SUID, sudo, capabilities e cron para virar root. Com labs práticos para...
Escalada de privilégios explicada: tipos horizontal e vertical, técnicas reais em Linux e Windows como GTFOBins e PwnKit, e como se defender delas em ...
Metodologia de teste de penetração de rede em 7 etapas: escopo, descoberta de hosts, movimento lateral e relatório. Mais teste interno vs externo e fe...
Cheat sheet de reverse shell com one-liners copiar-colar para Bash, Python, PHP, netcat e PowerShell. Receba o shell, suba para um TTY completo e prat...
Teste de penetração explicado: as 5 fases de um trabalho real, tipos de teste, PTES e NIST, as ferramentas-chave e 30 guias práticos organizados por f...
Não dá para descriptografar MD5 de verdade, ele é de mão única. Aprenda a reverter um hash MD5: bancos de busca online e depois quebra com Hashcat ou ...
Aprenda a usar o LinPEAS para encontrar vetores de escalação de privilégios no Linux. Guia completo: instalação, scan, análise de saída e labs prático...
Como usar o John the Ripper: instale o build jumbo no Kali, Windows ou macOS e rode ataques de wordlist, regras, máscara e os scripts *2john.
Melhores ferramentas de pentest usadas por pentesters em 2026: Burp Suite, Nmap, Metasploit, sqlmap, GTFOBins e mais 7. Casos de uso práticos incluído...
Tutorial de hash cracking com Hashcat e John the Ripper. Tipos de hash, modos de ataque, seleção de wordlists e cracking baseado em regras com exemplo...
Cheat sheet msfvenom com one-liners copiar-colar para payloads Windows, Linux, macOS e web. Comandos de reverse shells, bind shells e shellcode para 2...
Folha de referência Nmap 2026: todos os comandos para descoberta de hosts, scan de portas, detecção de serviços e scripts NSE, com um PDF grátis para ...
Escolha como deseja começar
Entre na sua conta