Essential Web Hacking — Guia Definitivo de Recon e Exploração
Base de conhecimento exaustiva cobrindo reconhecimento moderno (subdomínios, probes, crawlers, JS analysis), fuzzing anti-FP, port scan e exploração aprofundada de vulnerabilidades web.
~$ cat ~/Cyber-security/INDEX.md
Vault técnico persistente com anotações de estudo, metodologias ofensivas, cheatsheets de injeção, escalação de privilégios Linux e evasão de defesas. Cada tópico possui sua documentação integral aberta para consulta.
7
Guias Técnicos
4
Domínios de Estudo
Live
Sincronizado c/ Vault
Base de conhecimento exaustiva cobrindo reconhecimento moderno (subdomínios, probes, crawlers, JS analysis), fuzzing anti-FP, port scan e exploração aprofundada de vulnerabilidades web.
Guia prático e analítico das 10 principais falhas em APIs REST e GraphQL (BOLA, Broken Authentication, BOPLA, SSRF, Mass Assignment e Consumption of Resources).
Roteiro metodológico completo para escalação de privilégios de usuário comum (ex: www-data) para root em ambientes GNU/Linux.
Técnicas consolidadas de evasão de Web Application Firewalls (Cloudflare, ModSecurity, AWS WAF, Imperva) para entrega de payloads de SQLi, XSS e CMDI.
Dicionário de payloads prontos para uso em CTFs e auditorias de segurança ofensiva, organizados por contexto de vulnerabilidade e tecnologia.
Framework mental e passos sequenciais alinhados ao PTES (Penetration Testing Execution Standard) para abordagem sistemática de alvos.
Configuração do ambiente de ataque no Arch Linux e Kali: ferramentas essenciais, aliases úteis, gerenciamento de rede e tunelamento com Chisel/SSH.