No description
Find a file
2023-07-17 15:28:44 +00:00
.gitbook/assets Translated ['forensics/basic-forensic-methodology/specific-software-file 2023-07-14 14:05:53 +00:00
.github f 2023-06-01 15:56:20 +02:00
a.i.-exploiting/bra.i.nsmasher-presentation Translated to Portuguese 2023-06-06 18:56:34 +00:00
backdoors Translated ['backdoors/salseo.md', 'generic-methodologies-and-resources/ 2023-06-14 11:54:08 +00:00
blockchain/blockchain-and-crypto-currencies Translated to Portuguese 2023-06-06 18:56:34 +00:00
c2 Translated to Portuguese 2023-06-06 18:56:34 +00:00
courses-and-certifications-reviews Translated to Portuguese 2023-06-06 18:56:34 +00:00
cryptography Translated to Portuguese 2023-06-06 18:56:34 +00:00
ctf-write-ups Translated to Portuguese 2023-06-06 18:56:34 +00:00
exploiting Translated ['1911-pentesting-fox.md', 'README.md', 'ctf-write-ups/try-ha 2023-06-07 04:37:24 +00:00
forensics/basic-forensic-methodology Translated ['forensics/basic-forensic-methodology/specific-software-file 2023-07-14 14:05:53 +00:00
generic-methodologies-and-resources Translated ['README.md', 'generic-methodologies-and-resources/pentesting 2023-07-14 14:49:16 +00:00
linux-hardening Translated ['README.md', 'generic-methodologies-and-resources/pentesting 2023-07-14 14:49:16 +00:00
linux-unix/privilege-escalation Translated to Portuguese 2023-06-06 18:56:34 +00:00
macos-hardening Translated ['README.md', 'generic-methodologies-and-resources/pentesting 2023-07-14 14:49:16 +00:00
misc Translated to Portuguese 2023-06-06 18:56:34 +00:00
mobile-pentesting Translated ['mobile-pentesting/android-app-pentesting/README.md', 'netwo 2023-07-17 13:20:36 +00:00
network-services-pentesting Translated ['network-services-pentesting/pentesting-web/werkzeug.md'] to 2023-07-17 15:28:44 +00:00
pentesting-web Translated ['mobile-pentesting/android-app-pentesting/README.md', 'mobil 2023-07-14 16:02:10 +00:00
physical-attacks Translated to Portuguese 2023-06-06 18:56:34 +00:00
radio-hacking Translated to Portuguese 2023-06-06 18:56:34 +00:00
reversing Translated ['1911-pentesting-fox.md', 'README.md', 'ctf-write-ups/try-ha 2023-06-07 04:37:24 +00:00
stego Translated to Portuguese 2023-06-06 18:56:34 +00:00
todo Translated ['backdoors/salseo.md', 'generic-methodologies-and-resources/ 2023-06-14 11:54:08 +00:00
welcome Translated to Portuguese 2023-06-06 18:56:34 +00:00
windows-hardening Translated ['windows-hardening/active-directory-methodology/laps.md'] to 2023-07-17 14:57:59 +00:00
.gitignore f 2023-06-05 21:16:13 +02:00
1911-pentesting-fox.md Translated ['1911-pentesting-fox.md', 'README.md', 'ctf-write-ups/try-ha 2023-06-07 04:37:24 +00:00
6881-udp-pentesting-bittorrent.md Translated to Portuguese 2023-06-06 18:56:34 +00:00
android-forensics.md Translated to Portuguese 2023-06-06 18:56:34 +00:00
burp-suite.md Translated to Portuguese 2023-06-06 18:56:34 +00:00
emails-vulns.md Translated to Portuguese 2023-06-06 18:56:34 +00:00
interesting-http.md Translated to Portuguese 2023-06-06 18:56:34 +00:00
LICENSE.md Translated to Portuguese 2023-06-06 18:56:34 +00:00
online-platforms-with-api.md Translated to Portuguese 2023-06-06 18:56:34 +00:00
other-web-tricks.md Translated to Portuguese 2023-06-06 18:56:34 +00:00
pentesting-dns.md Translated to Portuguese 2023-06-06 18:56:34 +00:00
post-exploitation.md Translated to Portuguese 2023-06-06 18:56:34 +00:00
README.md Translated ['README.md', 'generic-methodologies-and-resources/pentesting 2023-07-14 14:49:16 +00:00
stealing-sensitive-information-disclosure-from-a-web.md Translated to Portuguese 2023-06-06 18:56:34 +00:00
SUMMARY.md Translated ['mobile-pentesting/cordova-apps.md', 'mobile-pentesting/ios- 2023-07-11 09:58:54 +00:00

HackTricks

Logos e design de movimento do Hacktricks por @ppiernacho.

{% hint style="info" %} Bem-vindo ao wiki onde você encontrará todos os truques/técnicas/hacks que aprendi em CTFs, aplicativos da vida real, pesquisas e notícias. {% endhint %}

Aqui você pode encontrar uma pequena introdução:

Metodologia de Pentesting

Aqui você encontrará o fluxo típico que você deve seguir ao fazer pentesting em uma ou mais máquinas.

Clique no título para começar!

Patrocinadores Corporativos

STM Cyber

STM Cyber é uma ótima empresa de cibersegurança cujo slogan é HACKEIE O INVIOLÁVEL. Eles realizam suas próprias pesquisas e desenvolvem suas próprias ferramentas de hacking para oferecer vários serviços valiosos de cibersegurança, como pentesting, equipes de Red e treinamento.

Você pode conferir o blog deles em https://blog.stmcyber.com

STM Cyber também apoia projetos de código aberto de cibersegurança como o HackTricks :)

RootedCON

RootedCON é o evento de cibersegurança mais relevante na Espanha e um dos mais importantes na Europa. Com a missão de promover conhecimento técnico, este congresso é um ponto de encontro fervilhante para profissionais de tecnologia e cibersegurança em todas as disciplinas.

{% embed url="https://www.rootedcon.com/" %}

Intigriti

Intigriti é a plataforma de ethical hacking e bug bounty número 1 da Europa.

Dica de bug bounty: cadastre-se no Intigriti, uma plataforma premium de bug bounty criada por hackers, para hackers! Junte-se a nós em https://go.intigriti.com/hacktricks hoje mesmo e comece a ganhar recompensas de até $100.000!

{% embed url="https://go.intigriti.com/hacktricks" %}

Trickest


Use Trickest para construir e automatizar fluxos de trabalho com as ferramentas comunitárias mais avançadas do mundo.

Acesse hoje mesmo:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}

HACKENPROOF

HackenProof é o lar de todos os bug bounties de criptografia.

Seja recompensado sem atrasos
Os bounties do HackenProof são lançados apenas quando seus clientes depositam o orçamento de recompensa. Você receberá a recompensa após a verificação do bug.

Adquira experiência em pentesting web3
Protocolos de blockchain e contratos inteligentes são a nova Internet! Domine a segurança web3 em seus dias de ascensão.

Torne-se uma lenda hacker web3
Ganhe pontos de reputação com cada bug verificado e conquiste o topo do leaderboard semanal.

Cadastre-se no HackenProof e comece a ganhar com seus hacks!

{% embed url="https://hackenproof.com/register" %}

---

WebSec

WebSec é uma empresa profissional de cibersegurança sediada em Amsterdã que ajuda a proteger empresas em todo o mundo contra as últimas ameaças de cibersegurança, fornecendo serviços de segurança ofensiva com uma abordagem moderna.

A WebSec é uma empresa de segurança completa, o que significa que eles fazem de tudo; Pentesting, Auditorias de Segurança, Treinamentos de Conscientização, Campanhas de Phishing, Revisão de Código, Desenvolvimento de Exploits, Terceirização de Especialistas em Segurança e muito mais.

Outra coisa legal sobre a WebSec é que, ao contrário da média do setor, a WebSec tem muita confiança em suas habilidades, a ponto de garantir os melhores resultados de qualidade, como afirma em seu site "Se não conseguirmos hackear, você não paga!". Para mais informações, dê uma olhada em seu site e blog!

Além disso, a WebSec também é uma apoiadora comprometida do HackTricks.

{% embed url="https://www.youtube.com/watch?v=Zq2JycGDCPM" %}

DragonJAR

DragonJAR é uma empresa líder em cibersegurança ofensiva localizada na Colômbia. A DragonJAR oferece serviços abrangentes de cibersegurança ofensiva, como pentesting em várias áreas e praticamente qualquer tecnologia, simulações de ataque Red Team, testes de segurança física, testes de estresse, engenharia social, revisão de segurança de código-fonte e treinamento em cibersegurança. Além disso, eles organizam a DragonJAR Security Conference, um congresso internacional de cibersegurança que acontece há mais de uma década, tornando-se um ponto de referência para as últimas pesquisas de segurança em espanhol e de grande relevância na região.

DragonJAR es una empresa líder en ciberseguridad ofensiva ubicada en Colombia. DragonJAR ofrece servicios integrales de ciberseguridad ofensiva, como pentesting en diversas áreas y prácticamente cualquier tecnología, simulaciones de ataque Red Team, pruebas de seguridad física, pruebas de estrés, ingeniería social, revisión de seguridad en código fuente y capacitación en ciberseguridad. Además, organizan la DragonJAR Security Conference, un congreso internacional de ciberseguridad que se ha llevado a cabo durante más de una década, convirtiéndose en un escaparate para las últimas investigaciones de seguridad en español y de gran relevancia en la región.

SYN CUBES

A plataforma Security Skills as a Service preenche a lacuna atual de habilidades combinando talento global de segurança ofensiva com automação inteligente, fornecendo dados em tempo real que você precisa para tomar decisões informadas.

{% embed url="https://www.syncubes.com/" %}

Licença

Direitos autorais © Carlos Polop 2023. Exceto onde especificado de outra forma (as informações externas copiadas para o livro pertencem aos autores originais), o texto em HACK TRICKS de Carlos Polop está licenciado sob a Atribuição-NãoComercial 4.0 Internacional (CC BY-NC 4.0).
Se você deseja usá-lo para fins comerciais, entre em contato comigo.

{% hint style="danger" %} Este livro, 'HackTricks', destina-se apenas a fins educacionais e informativos. O conteúdo deste livro é fornecido "como está" e os autores e editores não fazem representações ou garantias de qualquer tipo, expressas ou implícitas, sobre a integridade, precisão, confiabilidade, adequação ou disponibilidade das informações, produtos, serviços ou gráficos relacionados contidos neste livro. Qualquer confiança que você depositar em tais informações é estritamente de seu próprio risco.

Os autores e editores não serão responsáveis, em nenhuma circunstância, por qualquer perda ou dano, incluindo, sem limitação, perda ou dano indireto ou consequente, ou qualquer perda ou dano decorrente de perda de dados ou lucros decorrentes do uso deste livro.

Além disso, as técnicas e dicas descritas neste livro são fornecidas apenas para fins educacionais e informativos e não devem ser usadas para atividades ilegais ou maliciosas. Os autores e editores não apoiam ou apoiam quaisquer atividades ilegais ou antiéticas, e qualquer uso das informações contidas neste livro é de responsabilidade e critério do usuário.

O usuário é o único responsável por quaisquer ações tomadas com base nas informações contidas neste livro e deve sempre procurar aconselhamento profissional e assistência ao tentar implementar qualquer uma das técnicas ou dicas descritas aqui.

Ao usar este livro, o usuário concorda em liberar os autores e editores de qualquer responsabilidade por quaisquer danos, perdas ou danos que possam resultar do uso deste livro ou de qualquer uma das informações contidas nele. {% endhint %}

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥