No description
Find a file
2024-12-12 18:37:37 +00:00
.gitbook/assets Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
.github Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
a.i.-exploiting/bra.i.nsmasher-presentation Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
backdoors Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
binary-exploitation Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
blockchain/blockchain-and-crypto-currencies Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
c2 Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
courses-and-certifications-reviews Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
crypto-and-stego Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
cryptography Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
ctf-write-ups Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
exploiting Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
forensics/basic-forensic-methodology Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
generic-methodologies-and-resources Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
hardware-physical-access Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
linux-hardening Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
linux-unix/privilege-escalation Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
macos-hardening Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
misc Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
mobile-pentesting Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
network-services-pentesting Translated ['network-services-pentesting/8009-pentesting-apache-jserv-pr 2024-12-12 18:37:37 +00:00
pentesting-web Translated ['network-services-pentesting/8009-pentesting-apache-jserv-pr 2024-12-12 18:37:37 +00:00
physical-attacks Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
radio-hacking Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
reversing Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
reversing-and-exploiting Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
stego Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
todo Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
welcome Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
windows-hardening Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
.gitignore Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
1911-pentesting-fox.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
6881-udp-pentesting-bittorrent.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
android-forensics.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
burp-suite.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
emails-vulns.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
interesting-http.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
LICENSE.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
online-platforms-with-api.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
other-web-tricks.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
pentesting-dns.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
post-exploitation.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
README.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
stealing-sensitive-information-disclosure-from-a-web.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00
SUMMARY.md Recreating repository history for branch pt 2024-12-12 13:56:11 +01:00

HackTricks

Logos e design em movimento do Hacktricks por @ppiernacho.

{% hint style="success" %} Bem-vindo ao wiki onde você encontrará cada truque/técnica de hacking/qualquer coisa que aprendi em CTFs, aplicativos da vida real, lendo pesquisas e notícias. {% endhint %}

Para começar, siga esta página onde você encontrará o fluxo típico que você deve seguir ao realizar pentesting em uma ou mais máquinas:

{% content-ref url="generic-methodologies-and-resources/pentesting-methodology.md" %} pentesting-methodology.md {% endcontent-ref %}

Patrocinadores Corporativos

STM Cyber

STM Cyber é uma ótima empresa de cibersegurança cujo slogan é HACK THE UNHACKABLE. Eles realizam suas próprias pesquisas e desenvolvem suas próprias ferramentas de hacking para oferecer vários serviços valiosos de cibersegurança como pentesting, Red teams e treinamento.

Você pode conferir o blog deles em https://blog.stmcyber.com

STM Cyber também apoia projetos de código aberto em cibersegurança como o HackTricks :)


RootedCON

RootedCON é o evento de cibersegurança mais relevante na Espanha e um dos mais importantes na Europa. Com a missão de promover o conhecimento técnico, este congresso é um ponto de encontro fervilhante para profissionais de tecnologia e cibersegurança em todas as disciplinas.

{% embed url="https://www.rootedcon.com/" %}


Intigriti

Intigriti é a plataforma de hacking ético e bug bounty número 1 da Europa.

Dica de bug bounty: inscreva-se no Intigriti, uma plataforma premium de bug bounty criada por hackers, para hackers! Junte-se a nós em https://go.intigriti.com/hacktricks hoje e comece a ganhar recompensas de até $100,000!

{% embed url="https://go.intigriti.com/hacktricks" %}


Trickest


Use Trickest para construir e automatizar fluxos de trabalho facilmente, impulsionados pelas ferramentas comunitárias mais avançadas do mundo.

Acesse hoje:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}


HACKENPROOF

Junte-se ao servidor HackenProof Discord para se comunicar com hackers experientes e caçadores de bug bounty!

  • Insights de Hacking: Envolva-se com conteúdo que mergulha na emoção e nos desafios do hacking
  • Notícias de Hack em Tempo Real: Mantenha-se atualizado com o mundo do hacking em ritmo acelerado através de notícias e insights em tempo real
  • Últimos Anúncios: Fique informado sobre os novos bug bounties lançando e atualizações cruciais da plataforma

Junte-se a nós no Discord e comece a colaborar com os melhores hackers hoje!


Obtenha a perspectiva de um hacker sobre seus aplicativos web, rede e nuvem

Encontre e relate vulnerabilidades críticas e exploráveis com impacto real nos negócios. Use nossas mais de 20 ferramentas personalizadas para mapear a superfície de ataque, encontrar problemas de segurança que permitem escalar privilégios e usar exploits automatizados para coletar evidências essenciais, transformando seu trabalho árduo em relatórios persuasivos.

{% embed url="https://pentest-tools.com/?utm_term=jul2024&utm_medium=link&utm_source=hacktricks&utm_campaign=spons" %}


SerpApi

SerpApi oferece APIs rápidas e fáceis em tempo real para acessar resultados de mecanismos de busca. Eles raspam mecanismos de busca, gerenciam proxies, resolvem captchas e analisam todos os dados estruturados ricos para você.

Uma assinatura de um dos planos da SerpApi inclui acesso a mais de 50 APIs diferentes para raspagem de diferentes mecanismos de busca, incluindo Google, Bing, Baidu, Yahoo, Yandex e mais.
Ao contrário de outros provedores, a SerpApi não apenas raspa resultados orgânicos. As respostas da SerpApi incluem consistentemente todos os anúncios, imagens e vídeos inline, gráficos de conhecimento e outros elementos e recursos presentes nos resultados de busca.

Os atuais clientes da SerpApi incluem Apple, Shopify e GrubHub.
Para mais informações, confira o blog, ou experimente um exemplo em seu playground.
Você pode criar uma conta gratuita aqui.


8kSec Academy Cursos de Segurança Móvel em Profundidade

Aprenda as tecnologias e habilidades necessárias para realizar pesquisa de vulnerabilidades, testes de penetração e engenharia reversa para proteger aplicativos e dispositivos móveis. Domine a segurança de iOS e Android através de nossos cursos sob demanda e obtenha certificação:

{% embed url="https://academy.8ksec.io/" %}


WebSec

WebSec é uma empresa profissional de cibersegurança com sede em Amsterdã que ajuda a proteger empresas em todo o mundo contra as mais recentes ameaças de cibersegurança, fornecendo serviços de segurança ofensiva com uma abordagem moderna.

WebSec é uma empresa de segurança tudo-em-um, o que significa que eles fazem tudo; Pentesting, Auditorias de Segurança, Treinamentos de Conscientização, Campanhas de Phishing, Revisão de Código, Desenvolvimento de Exploits, Terceirização de Especialistas em Segurança e muito mais.

Outra coisa legal sobre a WebSec é que, ao contrário da média da indústria, a WebSec é muito confiante em suas habilidades, a tal ponto que garante os melhores resultados de qualidade, afirmando em seu site "Se não conseguimos hackear, você não paga!". Para mais informações, dê uma olhada em seu site e blog!

Além do acima, a WebSec também é um apoiador comprometido do HackTricks.

{% embed url="https://www.youtube.com/watch?v=Zq2JycGDCPM" %}

Licença & Isenção de Responsabilidade

Confira-os em:

{% content-ref url="welcome/hacktricks-values-and-faq.md" %} hacktricks-values-and-faq.md {% endcontent-ref %}

Estatísticas do Github

Estatísticas do HackTricks no Github

{% hint style="success" %} Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Suporte ao HackTricks
{% endhint %}