~$ cat ~/Cyber-security/INDEX.md

Base de Conhecimento & Cyber-sec Notes

Vault técnico persistente com anotações de estudo, metodologias ofensivas, cheatsheets de injeção, escalação de privilégios Linux e evasão de defesas. Cada tópico possui sua documentação integral aberta para consulta.

github.com/GabrielMarques1/Cyber-security

7

Guias Técnicos

4

Domínios de Estudo

Live

Sincronizado c/ Vault

Web Security

2 documentos
Web Security
Essential Web Hacking.md

Essential Web Hacking — Guia Definitivo de Recon e Exploração

Base de conhecimento exaustiva cobrindo reconhecimento moderno (subdomínios, probes, crawlers, JS analysis), fuzzing anti-FP, port scan e exploração aprofundada de vulnerabilidades web.

Recon ativo e passivo: subfinder, httpx, katana, gau, nuclei
Fuzzing avançado de diretórios, Vhosts e parâmetros com ffuf
SQL Injection completo: UNION-based, Blind, Time-Based e RCE via INTO OUTFILE
#recon#xss#sqli#cmdi#csrf#lfi#rce
Abrir Documentação
Web Security
OWASP API Top 10.md

OWASP API Security Top 10 — Arquitetura e Exploração

Guia prático e analítico das 10 principais falhas em APIs REST e GraphQL (BOLA, Broken Authentication, BOPLA, SSRF, Mass Assignment e Consumption of Resources).

API1 (BOLA / IDOR): Vetores de rota, body JSON e manipulação de permissões
API2 (Broken Auth): Vetores em JWTs (alg:none, secret fraco) e ataques de chave
API3 (BOPLA / Mass Assignment): Manipulação de propriedades de objetos internos
#api#bola#bopla#jwt#ssrf#idor#rate-limit
Abrir Documentação

Privilege Escalation

1 documento
Privilege Escalation
Linux Privilege Escalation.md

Linux Privilege Escalation — Cheatsheet e Metodologias

Roteiro metodológico completo para escalação de privilégios de usuário comum (ex: www-data) para root em ambientes GNU/Linux.

Enumeração inicial automatizada e manual (LinPEAS, pspy, linpeas.sh)
Sudo Rights & Misconfigurations: bypass de sudoers e GTFOBins
Binários SUID/SGID vulneráveis e exploração de PATH hijacking
#privesc#linux#suid#sudo#capabilities#cron#kernel
Abrir Documentação

Evasion & Payloads

2 documentos
Evasion & Payloads
WAF Bypass.md

WAF Bypass — Evasão de Filtros e Assinaturas

Técnicas consolidadas de evasão de Web Application Firewalls (Cloudflare, ModSecurity, AWS WAF, Imperva) para entrega de payloads de SQLi, XSS e CMDI.

Transformações de encoding: URL, Double URL, Unicode e Base64
Comentários inline e quebra de tokens SQL (ex: /*!50000SELECT*/)
Evasão de filtros em Command Injection com $IFS, variáveis de ambiente e wildcards
#waf#bypass#encoding#obfuscation#evasion
Abrir Documentação
Evasion & Payloads
Payloads - Web Hacking.md

Payloads Vault — Coleção Tática de Injeções Web

Dicionário de payloads prontos para uso em CTFs e auditorias de segurança ofensiva, organizados por contexto de vulnerabilidade e tecnologia.

Payloads Polyglot para XSS e SQL Injection
Wrappers PHP para LFI (php://filter, php://input, data://)
Payloads de Server-Side Template Injection (SSTI) em Jinja2, Twig e Smarty
#payloads#cheatsheet#sqli#xss#lfi#ssti
Abrir Documentação

Offensive Methodologies

2 documentos
Offensive Methodologies
Process of Hacking.md

Process of Hacking — Metodologia Estruturada de Pentest

Framework mental e passos sequenciais alinhados ao PTES (Penetration Testing Execution Standard) para abordagem sistemática de alvos.

Fase 1: Intelligence Gathering & OSINT
Fase 2: Threat Modeling e mapeamento de vetores prioritários
Fase 3: Análise de vulnerabilidades ativa e correlação
#ptes#mitre#methodology#mindset#recon
Abrir Documentação
Offensive Methodologies
Kali linux & Arch e minhas anotações basicas.md

Ambiente Linux — Setup, Comandos e Dotfiles para Pentest

Configuração do ambiente de ataque no Arch Linux e Kali: ferramentas essenciais, aliases úteis, gerenciamento de rede e tunelamento com Chisel/SSH.

Comandos essenciais de terminal e pipelines úteis
Pivoting e port forwarding com SSH, Chisel e Socat
Configuração de proxies locais e interceptação com Burp Suite
#arch-linux#kali#environment#setup#bash
Abrir Documentação