Roadmap

O que acabou de sair e o que está a caminho - novos labs, desafios diários e novos capítulos.

718 XP para conquistar

Acabou de sair

Hacks Diários 3
Grátis
Hack Diário
Dificuldade Médio Escalonamento de Privilégios & Pós-Exploração 10 XP Aug 22
Pro
Hack Diário
Dificuldade Médio Segurança de IA 1 XP Aug 21
Pro
Hack Diário
Dificuldade Fácil Engenharia Reversa & Exploração Binária 1 XP Aug 20
Labs 1
Grátis

Explore um ataque SSRF real em um SaaS de pré-visualização de links para alcançar o serviço de metadados da nuvem (IMDS), roubar as credenciais IAM temporárias da instância e abusar de um papel permissivo demais para ler um segredo interno. Percorra toda a cadeia SSRF-para-nuvem na prática no Terminal de Ataque.

Médio 400 XP 1 ago. 2026, 16:00 UTC
Capítulos 4
Pro
Criptografia

Base64 e hexadecimal parecem embaralhados, então as pessoas os tratam como criptografia. Não são: qualquer um os reverte em segundos. Você vai aprender a identificar e descascar camadas de codificação à mão e com o CyberChef. 🧩

30 min 1 XP ago. 22
Pro
Segurança de IA

Adicionar um guardrail e achar que está seguro: esse é o erro que entrega brechas. Você vai blindar um bot de IA que vaza com defesas reais, ver a taxa de vazamento cair de 7 em 10 para quase zero, e conhecer a camada que o atacante não contorna. 🛡️

32 min 1 XP ago. 17
Pro
Segurança de IA

A saída do modelo é só entrada não confiável disfarçada. Você fará um modelo cuspir uma carga XSS, verá um app Flask executá-la e a neutralizará em uma linha: a correção de codificar no destino. 🔒

30 min 1 XP ago. 16
Pro
Segurança de IA

Um agente é um modelo mais ferramentas mais um laço. Você vai montar um, e um bilhete plantado o fará buscar um endereço interno e vazar credenciais: SSRF, RCE e perda de dados, pelas ferramentas que você deu a ele. 🛠️

32 min 1 XP ago. 15

A caminho

Hacks Diários 1
Hack Diário

Reenvie o saque

Dificuldade Médio Segurança de Criptomoedas & Blockchain 10 XP Aug 23
Labs 1
Grátis

Prompt Injection: faça o jailbreak de um assistente de IA

Aprenda a fazer jailbreak de uma IA injetando prompts em um modelo de linguagem real para vazar seu system prompt oculto e abusar de sua ferramenta interna. Um lab prático de OWASP LLM01 e LLM06 para resolver no Terminal de Ataque com curl.

Difícil 700 XP 1 set. 2026, 16:00 UTC
Capítulos 8
Pro
Criptografia

Cifras de substituição

Uma cifra de alfabeto embaralhado tem 26! chaves, então a chamam de inquebrável. Não é: o E continua a letra mais comum não importa o disfarce. Você vai quebrar a de César e uma monoalfabética com análise de frequência, quipqiup e dcode. 🔍

35 min 1 XP ago. 23
Pro
Criptografia

A cifra de Vigenere

Uma chave repetida esconde a letra E atrás de vários rostos, então a análise de frequência trava. Mas as repetições do texto cifrado vazam o comprimento da chave. Você vai rodar o exame de Kasiski, recuperar a chave e ler a cifra indecifrável. 🗝️

35 min 1 XP ago. 24
Pro
Criptografia

Criptoanálise XOR

O one-time pad é inquebrável, até a chave se repetir. Aí 256 tentativas ou o xortool o abrem. Aprenda força bruta de byte único, comprimento de chave por distância de Hamming e crib dragging. 🧩

35 min 1 XP ago. 25
Pro
Criptografia

Funções de hash e colisões

Um hash não é criptografia e você nunca o descriptografa. Você verá o efeito avalanche, distinguirá colisão de pré-imagem, identificará um hash com hashid e forjará uma assinatura por extensão de comprimento. 🧩

35 min 1 XP ago. 26
Pro
Criptografia

Modos de cifra de bloco

O algoritmo AES pode ser inquebrável enquanto o modo vaza tudo. Em 2013, cerca de 150 milhões de senhas da Adobe caíram por causa do ECB e de dicas em claro. Aprenda a identificar blocos repetidos e a escolher o modo certo. 🔑

35 min 1 XP ago. 27
Pro
Criptografia

Fundamentos do RSA

RSA não é mágica: escolha dois primos, multiplique, publique o produto. Seu único segredo é que ninguém desmultiplica um número grande. Construa um par de chaves em seis linhas de Python e leia uma chave real com openssl. 🧮

35 min 1 XP ago. 28
Pro
Criptografia

Ataques ao RSA

O RSA quase nunca cai por força bruta. Ele cai por chaves ruins: primos próximos, expoente minúsculo, aleatoriedade reutilizada. Você vai fatorar com factordb e Fermat, recuperar d, descriptografar à mão e rodar o RsaCtfTool. 🧩

35 min 1 XP ago. 29
Pro
Criptografia

Troca de chaves e aleatoriedade

Dois estranhos podem combinar uma chave secreta à vista de todos, e um algoritmo forte ainda cai se os números aleatórios por baixo forem previsíveis. Você fará Diffie-Hellman à mão e fará o módulo random do Python se repetir. 🔑

35 min 1 XP ago. 30
21.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis