No description
Find a file
2024-09-09 14:54:22 +00:00
.gitbook/assets Translated ['network-services-pentesting/pentesting-web/php-tricks-esp/R 2024-09-05 18:59:35 +00:00
.github Translated ['.github/'] to pt 2024-02-04 11:00:13 +00:00
a.i.-exploiting/bra.i.nsmasher-presentation Translated ['a.i.-exploiting/bra.i.nsmasher-presentation/', 'a. 2024-02-04 16:24:55 +00:00
backdoors Translated ['', ' 2024-07-18 18:16:41 +00:00
binary-exploitation Translated ['binary-exploitation/libc-heap/'] to pt 2024-08-13 18:55:44 +00:00
blockchain/blockchain-and-crypto-currencies Translated ['', ' 2024-07-18 18:16:41 +00:00
c2 Translated ['binary-exploitation/basic-stack-binary-exploitation-methodo 2024-07-18 22:06:26 +00:00
courses-and-certifications-reviews Translated to Portuguese 2023-06-06 18:56:34 +00:00
crypto-and-stego Translated ['', 'crypto-and-stego/hash-length-extension-attack. 2024-09-04 13:31:41 +00:00
cryptography Translated ['binary-exploitation/basic-stack-binary-exploitation-methodo 2024-07-18 22:06:26 +00:00
ctf-write-ups Translated ['ctf-write-ups/', 'ctf-write-u 2024-02-07 04:39:38 +00:00
exploiting Translated ['binary-exploitation/basic-stack-binary-exploitation-methodo 2024-07-18 22:06:26 +00:00
forensics/basic-forensic-methodology Translated ['', 'crypto-and-stego/hash-length-extension-attack. 2024-09-04 13:31:41 +00:00
generic-methodologies-and-resources Translated ['', 'crypto-and-stego/hash-length-extension-attack. 2024-09-04 13:31:41 +00:00
hardware-physical-access Translated ['', 'crypto-and-stego/hash-length-extension-attack. 2024-09-04 13:31:41 +00:00
linux-hardening Translated ['', 'crypto-and-stego/hash-length-extension-attack. 2024-09-04 13:31:41 +00:00
linux-unix/privilege-escalation Translated ['crypto-and-stego/cryptographic-algorithms/unpacking-binarie 2024-07-19 03:59:20 +00:00
macos-hardening Translated ['macos-hardening/macos-security-and-privilege-escalation/mac 2024-09-06 12:52:30 +00:00
misc Translated ['macos-hardening/macos-security-and-privilege-escalation/mac 2024-07-19 04:35:54 +00:00
mobile-pentesting Translated ['mobile-pentesting/android-app-pentesting/'] to pt 2024-09-06 12:55:32 +00:00
network-services-pentesting Translated ['network-services-pentesting/pentesting-web/php-tricks-esp/R 2024-09-05 18:59:35 +00:00
pentesting-web Translated ['pentesting-web/'] to pt 2024-09-09 14:54:22 +00:00
physical-attacks Translated ['', 'crypto-and-stego/hash-length-extension-attack. 2024-09-04 13:31:41 +00:00
radio-hacking Translated ['macos-hardening/macos-security-and-privilege-escalation/mac 2024-07-19 16:14:51 +00:00
reversing Translated ['', 'crypto-and-stego/hash-length-extension-attack. 2024-09-04 13:31:41 +00:00
reversing-and-exploiting Translated ['binary-exploitation/basic-stack-binary-exploitation-methodo 2024-07-18 22:06:26 +00:00
stego Translated ['', 'crypto-and-stego/hash-length-extension-attack. 2024-09-04 13:31:41 +00:00
todo Translated ['', 'crypto-and-stego/hash-length-extension-attack. 2024-09-04 13:31:41 +00:00
welcome Translated ['pentesting-web/browser-extension-pentesting-methodology/REA 2024-07-19 16:04:21 +00:00
windows-hardening Translated ['windows-hardening/authentication-credentials-uac-and-efs/ua 2024-09-08 10:48:59 +00:00
.gitignore f 2023-06-05 21:16:13 +02:00 Translated ['', ' 2024-07-18 18:16:41 +00:00 Translated ['', ' 2024-07-18 18:16:41 +00:00 Translated ['', ' 2024-07-18 18:16:41 +00:00 Translated ['', ' 2024-07-18 18:16:41 +00:00 Translated ['', ' 2024-07-18 18:16:41 +00:00 Translated ['', ' 2024-07-18 18:16:41 +00:00 Translated ['', ' 2024-07-18 18:16:41 +00:00 Translated ['', ' 2024-07-18 18:16:41 +00:00 Translated ['network-services-pentesting/', 'netw 2024-08-04 15:18:03 +00:00 Translated ['', ' 2024-07-18 18:16:41 +00:00 Translated ['', ' 2024-07-18 18:16:41 +00:00 Translated ['', 'crypto-and-stego/hash-length-extension-attack. 2024-09-04 13:31:41 +00:00 Translated ['', ' 2024-07-18 18:16:41 +00:00 Translated ['pentesting-web/sql-injection/', 'pentesting-web/sq 2024-09-08 10:52:11 +00:00


Logos e design em movimento do Hacktricks por @ppiernacho.

{% hint style="success" %} Bem-vindo ao wiki onde você encontrará cada truque/técnica de hacking/qualquer coisa que aprendi em CTFs, aplicativos da vida real, lendo pesquisas e notícias. {% endhint %}

Para começar, siga esta página onde você encontrará o fluxo típico que você deve seguir ao realizar pentesting em uma ou mais máquinas:

{% content-ref url="generic-methodologies-and-resources/" %} {% endcontent-ref %}

Patrocinadores Corporativos

STM Cyber

STM Cyber é uma ótima empresa de cibersegurança cujo slogan é HACK THE UNHACKABLE. Eles realizam suas próprias pesquisas e desenvolvem suas próprias ferramentas de hacking para oferecer vários serviços valiosos de cibersegurança como pentesting, Red teams e treinamento.

Você pode conferir o blog deles em

STM Cyber também apoia projetos de código aberto em cibersegurança como o HackTricks :)


RootedCON é o evento de cibersegurança mais relevante na Espanha e um dos mais importantes na Europa. Com a missão de promover o conhecimento técnico, este congresso é um ponto de encontro fervilhante para profissionais de tecnologia e cibersegurança em todas as disciplinas.

{% embed url="" %}


Intigriti é a plataforma de hacking ético e bug bounty número 1 da Europa.

Dica de bug bounty: inscreva-se no Intigriti, uma plataforma premium de bug bounty criada por hackers, para hackers! Junte-se a nós em hoje e comece a ganhar recompensas de até $100,000!

{% embed url="" %}


Use Trickest para construir e automatizar fluxos de trabalho facilmente, impulsionados pelas ferramentas comunitárias mais avançadas do mundo.

Acesse hoje:

{% embed url="" %}


Junte-se ao servidor HackenProof Discord para se comunicar com hackers experientes e caçadores de bug bounty!

  • Insights de Hacking: Envolva-se com conteúdo que mergulha na emoção e nos desafios do hacking
  • Notícias de Hack em Tempo Real: Mantenha-se atualizado com o mundo do hacking em ritmo acelerado através de notícias e insights em tempo real
  • Últimos Anúncios: Fique informado sobre os novos bug bounties lançando e atualizações cruciais da plataforma

Junte-se a nós no Discord e comece a colaborar com os melhores hackers hoje!

Configuração instantaneamente disponível para avaliação de vulnerabilidades e testes de penetração. Execute um pentest completo de qualquer lugar com mais de 20 ferramentas e recursos que vão de reconhecimento a relatórios. Nós não substituímos os pentesters - desenvolvemos ferramentas personalizadas, módulos de detecção e exploração para dar a eles mais tempo para investigar mais a fundo, estourar shells e se divertir.

{% embed url="" %}


WebSec é uma empresa profissional de cibersegurança com sede em Amsterdã que ajuda a proteger empresas em todo o mundo contra as mais recentes ameaças de cibersegurança, fornecendo serviços de segurança ofensiva com uma abordagem moderna.

WebSec é uma empresa de segurança tudo-em-um, o que significa que eles fazem tudo; Pentesting, Auditorias de Segurança, Treinamentos de Conscientização, Campanhas de Phishing, Revisão de Código, Desenvolvimento de Exploits, Terceirização de Especialistas em Segurança e muito mais.

Outra coisa legal sobre a WebSec é que, ao contrário da média do setor, a WebSec é muito confiante em suas habilidades, a tal ponto que garante os melhores resultados de qualidade, afirmando em seu site "Se não conseguimos hackear, você não paga!". Para mais informações, dê uma olhada em seu site e blog!

Além do acima, a WebSec também é um apoiador comprometido do HackTricks.

{% embed url="" %}

Licença & Isenção de Responsabilidade

Confira-os em:

{% content-ref url="welcome/" %} {% endcontent-ref %}

Estatísticas do Github

Estatísticas do Github do HackTricks

{% hint style="success" %} Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Suporte ao HackTricks
{% endhint %}