Tutoriais de pentest, segurança ofensiva e defensiva.
Esta página tem o propósito de ser um guia completo em Segurança Ofensiva de Software, salve em seus favoritos pois ela será atualizada periodicamente.
PENTEST é a sigla para Penetration Testing, Teste de Intrusão, no qual o professional da área busca identificar e mapear formas de explorar vulnerabilidades contornando sistemas de segurança implementados.
Realizado de forma manual ou com o auxilio de ferramentas automatizadas, espera-se do professional um relatório compreensivo sobre as vulnerabilidades identificadas e soluções para essas falhas.
Um contrato legal entre o profissional e quem contratou seus serviços deve ser realizado deixando claro sobre a autorização do teste de intrusão, escopo do teste, confidencialidade do material gerado e informações acessadas, além de mencionar o período aceitável para realização da prática já que durante os testes a estabilidade de um sistema pode ser comprometida.
Clique sob o link referente à aula de interesse. No momento as aulas são liberadas semanalmente às sexta-feira (dia de maldade). Nos acompanhe também pelo Telegram, abra aqui.
Aulas (última atualização 01/03/2024):
[0x01] Como configurar ambiente para PENTEST
[0x02] Serviços úteis para um atacante
[0x03] Como varrer rede com Netcat, Nmap e Wireshark
[0x04] Como realizar a coleta de informações
[0x05] Criptografia e segurança em um software
[0x06] ARP Spoofing Poisoning com Ettercap
[0x07] DNS Spoofing Poisoning com Ettercap
[0x0A] Tunelamento com Stunnel
[0x0C] Ataques físico a computadores
[0x0F] Como quebrar senha com John The Ripper
[0x10] Como quebrar senha com Hydra
[0x11] Introdução ao Metasploit
[0x12] Como encontrar vulnerabilidade
[0x13] Como explorar aplicação vulnerável
[0x14] Pós Exploração com Metasploit
[0x15] Introdução Stack Buffer Overflow
[0x16] Como criar um Buffer Overflow exploit
[0x17] Introdução a Ataques de Corrupção de Memória
[0x18] Introdução a Proteções de Memória
[0x19] Como realizar Fuzzing
[0x1A] Exploit com Structured Exception Handler (SEH)
[0x1B] Exploit com EGG Hunter
[0x1C] Exploit com Heap Spraying
[...] Em breve mais
COMENTÁRIOS