Blog

Insights, tutoriais e melhores práticas em cibersegurança

Feed RSS

Aprenda Praticando

Ler sobre hacking é ótimo, mas nada supera a prática. Experimente nossos labs gratuitamente.

Comece a Hackear Grátis
Como Usar o Shodan: Guia Completo para Iniciantes (2026)
Penetration Testing 21 de set. de 2026

Como Usar o Shodan: Guia Completo para Iniciantes (2026)

Como usar o Shodan em recon: os filtros de busca que importam, o fluxo na linha de comando, os créditos e onde fica o limite legal. Comece de graça ho...

SecLists: Como Escolher a Wordlist Certa (Guia 2026)
Penetration Testing 20 de set. de 2026

SecLists: Como Escolher a Wordlist Certa (Guia 2026)

O SecLists tem 1,8 GB de wordlists e o iniciante escolhe a errada. Aprenda qual lista serve para diretórios, subdomínios, usuários e senhas. Comece pe...

Como Usar o Impacket: Os 8 Scripts Que Mais Importam
Penetration Testing 17 de set. de 2026

Como Usar o Impacket: Os 8 Scripts Que Mais Importam

Aprenda a usar o Impacket em 2026: instalar com pipx, entender a string de alvo que todos os scripts compartilham e rodar os 8 que importam num host W...

Como Usar o WinPEAS: Guia de Escalação de Privilégios Windows
Penetration Testing 16 de set. de 2026

Como Usar o WinPEAS: Guia de Escalação de Privilégios Windows

Aprenda a usar o WinPEAS: escolha o binário certo, ative as cores, leia a legenda e filtre a saída até achar a escalação de privilégios real no Window...

Tcpdump: Como Usar, Comandos e Filtros com Exemplos (2026)
Penetration Testing 14 de set. de 2026

Tcpdump: Como Usar, Comandos e Filtros com Exemplos (2026)

Como usar o tcpdump na prática: comandos com sudo, leitura da saída, filtros BPF, DNS, saída ASCII com -A e captura de pacotes em pcap para abrir no W...

Como Usar o Nikto: Tutorial do Scanner Web (2026)
Penetration Testing 08 de set. de 2026

Como Usar o Nikto: Tutorial do Scanner Web (2026)

Como usar o Nikto para escanear um servidor web: instalação, primeiro scan, leitura dos achados, falsos positivos e o lugar certo dele no reconhecimen...

Como Usar o Hydra: Ataques de Senha Online (Guia 2026)
Penetration Testing 05 de set. de 2026

Como Usar o Hydra: Ataques de Senha Online (Guia 2026)

Como usar o Hydra em ataques de senha online: instale no Kali, aprenda a sintaxe, faça brute force em SSH e formulários web e saiba quando parar. Come...

Como Usar o Binwalk: Extrair Arquivos Ocultos (2026)
Penetration Testing 02 de set. de 2026

Como Usar o Binwalk: Extrair Arquivos Ocultos (2026)

Como usar o binwalk para achar e extrair arquivos escondidos em outros arquivos: instale a v2 ou a v3, leia a tabela de assinaturas e resolva CTFs de ...

Google Dorking: Guia de Google Dorks para Iniciantes (2026)
Penetration Testing 30 de ago. de 2026

Google Dorking: Guia de Google Dorks para Iniciantes (2026)

Google dorking para iniciantes: os operadores que ainda funcionam em 2026, um guia rápido de Google dorks testado e como usá-los de forma legal em CTF...

Como Usar o ffuf: Guia de Fuzzing Web para Iniciantes
Penetration Testing 29 de ago. de 2026

Como Usar o ffuf: Guia de Fuzzing Web para Iniciantes

Aprenda a usar o ffuf para fuzzing de diretórios, parâmetros e vhosts. Comandos reais e os filtros que transformam 15 falsos positivos em 4 achados re...

Como Usar o Metasploit: Guia para Iniciantes 2026
Penetration Testing 26 de ago. de 2026

Como Usar o Metasploit: Guia para Iniciantes 2026

Como usar o Metasploit passo a passo: abrir o msfconsole, buscar entre 2.686 exploits, escolher um payload e abrir sua primeira sessão. Comandos e saí...

rockyou.txt: Onde Achar e Como Usar a Wordlist (2026)
Penetration Testing 25 de ago. de 2026

rockyou.txt: Onde Achar e Como Usar a Wordlist (2026)

rockyou.txt explicado: onde fica a wordlist de 14.344.392 senhas no Kali, como descompactar e como usar com Hashcat e John. Veja o que existe dentro d...

Como Usar o Netcat: Comandos e Exemplos de CTF (2026)
Penetration Testing 22 de ago. de 2026

Como Usar o Netcat: Comandos e Exemplos de CTF (2026)

Como usar o Netcat: listeners, teste de portas, banner grabbing, transferência de arquivos, reverse shells e por que o nc -e falha no Kali Linux.

Como Usar o ExifTool: Comandos e Exemplos Reais (2026)
Penetration Testing 19 de ago. de 2026

Como Usar o ExifTool: Comandos e Exemplos Reais (2026)

Como usar o ExifTool na prática: instalação (Kali, brew, Windows), leitura de GPS e autor, exportação em lote para CSV e remoção real de metadados, at...

Como Usar o CrackMapExec em 2026: O Guia do NetExec
Penetration Testing 16 de ago. de 2026

Como Usar o CrackMapExec em 2026: O Guia do NetExec

O CrackMapExec foi arquivado. Aprenda a usar o NetExec, seu sucessor mantido, para enumerar compartilhamentos SMB e mapear o Active Directory. Comece ...

Como Usar o Hashcat: Modos de Ataque e Exemplos (2026)
Penetration Testing 07 de ago. de 2026

Como Usar o Hashcat: Modos de Ataque e Exemplos (2026)

Aprenda como usar o Hashcat: identificação do modo de hash, ataques de dicionário, regras, máscaras e híbridos, além dos erros mais comuns e como corr...

Ferramentas OSINT Gratuitas: 12 que os Pros Usam (2026)
Penetration Testing 04 de ago. de 2026

Ferramentas OSINT Gratuitas: 12 que os Pros Usam (2026)

Ferramentas OSINT organizadas por etapa: reconhecimento de domínio, busca de usuários, vazamentos e metadados. 12 opções gratuitas com comandos reais.

Bug Bounty: Guia para Iniciantes e Metodologia (2026)
Penetration Testing 21 de jul. de 2026

Bug Bounty: Guia para Iniciantes e Metodologia (2026)

Bug bounty para iniciantes: como os programas pagam (US$ 81 mi na HackerOne em um ano), as falhas que rendem, a metodologia e por onde começar em 2026...

Escalação de Privilégios Windows: Guia de Técnicas (2026)
Penetration Testing 14 de jul. de 2026

Escalação de Privilégios Windows: Guia de Técnicas (2026)

Escalação de privilégios Windows: enumere o host e abuse de caminhos de serviço sem aspas, ACLs fracas de serviço e ataques de token para virar SYSTEM...

Como Usar o Wireshark: Tutorial em Português (2026)
Penetration Testing 09 de jul. de 2026

Como Usar o Wireshark: Tutorial em Português (2026)

Como usar o Wireshark passo a passo, em português: para que serve, instalação, captura de pacotes, filtros de exibição essenciais e como seguir o flux...

Como Usar o Gobuster para Enumeração de Diretórios (2026)
Penetration Testing 07 de jul. de 2026

Como Usar o Gobuster para Enumeração de Diretórios (2026)

Aprenda a usar o Gobuster para enumeração rápida de diretórios, DNS e vhost. Instale, domine as flags essenciais, filtre falsos positivos e pratique e...

Escalação de Privilégios Linux: Guia de Técnicas (2026)
Penetration Testing 06 de jul. de 2026

Escalação de Privilégios Linux: Guia de Técnicas (2026)

Escalação de privilégios Linux explicada: enumere um shell e abuse de binários SUID, sudo, capabilities e cron para virar root. Com labs práticos para...

Escalada de Privilégios Explicada: Guia Linux e Windows (2026)
Penetration Testing 05 de jul. de 2026

Escalada de Privilégios Explicada: Guia Linux e Windows (2026)

Escalada de privilégios explicada: tipos horizontal e vertical, técnicas reais em Linux e Windows como GTFOBins e PwnKit, e como se defender delas em ...

Teste de Penetração de Rede: Metodologia em 7 Etapas
Penetration Testing 04 de jul. de 2026

Teste de Penetração de Rede: Metodologia em 7 Etapas

Metodologia de teste de penetração de rede em 7 etapas: escopo, descoberta de hosts, movimento lateral e relatório. Mais teste interno vs externo e fe...

Cheat Sheet Reverse Shell 2026: One-Liners para Cada Shell
Penetration Testing 19 de jun. de 2026

Cheat Sheet Reverse Shell 2026: One-Liners para Cada Shell

Cheat sheet de reverse shell com one-liners copiar-colar para Bash, Python, PHP, netcat e PowerShell. Receba o shell, suba para um TTY completo e prat...

Teste de Penetração: Fases, Tipos e Ferramentas (2026)
Penetration Testing 04 de jun. de 2026

Teste de Penetração: Fases, Tipos e Ferramentas (2026)

Teste de penetração explicado: as 5 fases de um trabalho real, tipos de teste, PTES e NIST, as ferramentas-chave e 30 guias práticos organizados por f...

Reverter MD5: Como Descriptografar um Hash MD5 (2026)
Penetration Testing 06 de mai. de 2026

Reverter MD5: Como Descriptografar um Hash MD5 (2026)

Não dá para descriptografar MD5 de verdade, ele é de mão única. Aprenda a reverter um hash MD5: bancos de busca online e depois quebra com Hashcat ou ...

Como Usar o LinPEAS: Guia de Escalação de Privilégios Linux
Penetration Testing 01 de mai. de 2026

Como Usar o LinPEAS: Guia de Escalação de Privilégios Linux

Aprenda a usar o LinPEAS para encontrar vetores de escalação de privilégios no Linux. Guia completo: instalação, scan, análise de saída e labs prático...

Como Usar o John the Ripper: Instalar e Quebrar (2026)
Penetration Testing 27 de abr. de 2026

Como Usar o John the Ripper: Instalar e Quebrar (2026)

Como usar o John the Ripper: instale o build jumbo no Kali, Windows ou macOS e rode ataques de wordlist, regras, máscara e os scripts *2john.

Melhores Ferramentas de Pentest 2026: As 12 Essenciais
Penetration Testing 14 de abr. de 2026

Melhores Ferramentas de Pentest 2026: As 12 Essenciais

Melhores ferramentas de pentest usadas por pentesters em 2026: Burp Suite, Nmap, Metasploit, sqlmap, GTFOBins e mais 7. Casos de uso práticos incluído...

Tutorial de Hash Cracking: Quebre Senhas com Hashcat e John (2026)
Penetration Testing 25 de mar. de 2026

Tutorial de Hash Cracking: Quebre Senhas com Hashcat e John (2026)

Tutorial de hash cracking com Hashcat e John the Ripper. Tipos de hash, modos de ataque, seleção de wordlists e cracking baseado em regras com exemplo...

Cheat Sheet Msfvenom 2026: Comandos de Payload para Copiar-Colar
Penetration Testing 08 de jan. de 2026

Cheat Sheet Msfvenom 2026: Comandos de Payload para Copiar-Colar

Cheat sheet msfvenom com one-liners copiar-colar para payloads Windows, Linux, macOS e web. Comandos de reverse shells, bind shells e shellcode para 2...

Folha de Referência Nmap 2026: Comandos + PDF Grátis
Penetration Testing 03 de jan. de 2026

Folha de Referência Nmap 2026: Comandos + PDF Grátis

Folha de referência Nmap 2026: todos os comandos para descoberta de hosts, scan de portas, detecção de serviços e scripts NSE, com um PDF grátis para ...

31.000+ Hackers Labs reais Grátis
Comece Grátis ou resolva o hack de hoje, sem conta