Roadmap

O que acabou de sair e o que está a caminho - novos labs, desafios diários e novos capítulos.

418 XP para conquistar

Acabou de sair

Hacks Diários 3
Hack Diário
Difícil Segurança Web & API 10 XP Jun 23
Hack Diário
Médio Criptografia 10 XP Jun 22
Hack Diário
Médio Segurança Web & API 10 XP Jun 21
Labs 1

Pwnify é um app de streaming de música completo, feito para praticar teste de invasão de aplicação web. Cadastre-se, monte playlists e suba faixas, depois encadeie falhas reais de um primeiro acesso até o flag de usuário e o root completo. Você consegue dominar a máquina toda?

Difícil Grátis 700 XP 6 jun. 2026, 16:00 UTC
Capítulos 4
Red Teaming

A MITRE Engenuity testou 29 produtos EDR contra o playbook exato do Carbanak, à mostra. Ferramentas caras perderam passos que uma config Sysmon gratuita pegava. Aprenda o loop purple que acha seus buracos de detecção antes dos atacantes. 🛡️

Pro 30 min 1 XP jun. 20
Red Teaming

No aviso AA23-059A, uma red team da CISA obteve acesso amplo ao domínio quase sem detecção. A correção veio do relatório, não da invasão. Aprenda a estrutura que vira o jogo antes do seu próximo debriefing. 🔎

Pro 30 min 1 XP jun. 19
Red Teaming

DarkSide atingiu a Colonial Pipeline por uma conta VPN sem MFA e forçou um desligamento de 5.500 milhas. Aprenda a provar esse impacto em lab: prepare as joias, exfiltre por DNS e HTTPS, e leia o que cada um deixa nos logs. 💰

Pro 30 min 1 XP jun. 18
Red Teaming

O NotPetya custou cerca de 10 bilhões de dólares, e se espalhou com hashes roubados, PsExec e WMIC, não um exploit sofisticado. Aprenda pass-the-hash, Kerberoasting e BloodHound para chegar a Domain Admin antes dos defensores.

Pro 30 min 1 XP jun. 17

A caminho

Hacks Diários 1
Hack Diário

Forje o papel de admin

Fácil Escalonamento de Privilégios & Pós-Exploração 10 XP Jun 24
Labs 1

Engenharia Reversa: Crackme de Chave de Licença

Faça engenharia reversa de um binário de licença Linux, recupere um flag escondido e escreva um keygen para forjar a chave de admin. Leia o disassembly ARM64 com objdump e GDB para furar a verificação de ativação. Um crackme prático: você consegue?

Médio Grátis 400 XP 1 jul. 2026, 16:00 UTC
Capítulos 8
Fundamentos do terminal Linux

Sua primeira sessão no terminal

A maioria das pessoas acha que hackers usam interfaces gráficas. Na realidade, whoami e hostname são os dois primeiros comandos digitados após cada acesso shell. Você vai executá-los e entender por quê. 🎯

Pro 20 min 1 XP jul. 01
Fundamentos do terminal Linux

Navegação no sistema de arquivos

A maioria das pessoas acha que /tmp é inofensivo. Atacantes o usam para preparar ferramentas em cada operação. Você mapeará o sistema de arquivos Linux e aprenderá quais diretórios expõem segredos. 🗂️

Pro 25 min 1 XP jul. 02
Fundamentos do terminal Linux

Leitura e manipulação de arquivos

Atacantes não escrevem exploits primeiro. Eles leem arquivos de config, buscam senhas e verificam .bash_history. Você usará cat, head, tail e file para investigar um sistema como um operador real. 🔍

Pro 25 min 1 XP jul. 03
Fundamentos do terminal Linux

Buscando o que importa

A maioria das pessoas navega pelos diretórios manualmente. Atacantes usam find e grep para localizar chaves SSH, senhas e binários SUID em segundos. Você vasculhará um sistema como um operador real. 🎯

Pro 30 min 1 XP jul. 04
Fundamentos do terminal Linux

Usuários, grupos e permissões

chmod 777 é como administradores criam caminhos de escalação de privilégios sem perceber. Você lerá bits de permissão como um atacante, auditará binários SUID e entenderá por que /etc/shadow precisa de 640. 🛡️

Pro 30 min 1 XP jul. 05
Fundamentos do terminal Linux

Pipes e pipelines de dados

Analistas SOC não abrem logs em editores de texto. Eles encadeiam grep, cut, sort e uniq -c para encontrar IPs suspeitos em segundos. Você construirá esses one-liners como um verdadeiro respondedor de incidentes. 🔍

Pro 30 min 1 XP jul. 06
Fundamentos do terminal Linux

Gerenciamento de processos

Atacantes nem sempre instalam backdoors. Às vezes eles apenas executam um processo e esperam que ninguém verifique. Você usará ps, top e kill para caçar processos suspeitos e pará-los antes que drenem seu sistema. 🔎

Pro 25 min 1 XP jul. 07
Fundamentos do terminal Linux

Comandos de rede

Atacantes não instalam interfaces gráficas. Eles usam ss para verificar portas abertas, curl para baixar payloads e dig para mapear DNS interno. Você usará esses comandos para caçar atividade de rede suspeita. 🎯

Pro 30 min 1 XP jul. 08
13.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis