
Hacking-Tools — Updated!
Uma lista curada de ferramentas de teste de penetração e hacking ético, organizadas por categoria. Esta compilação inclui ferramentas do Kali Linux e de outras fontes notáveis.
Hacking-Tools
Uma lista selecionada de ferramentas de teste de penetração e hacking ético, organizadas por categoria. Esta coleção inclui ferramentas do Kali Linux e outros utilitários notáveis.

Índice
- 🔍 Coleta de Informações
- 🔎 Análise de Vulnerabilidades
- 💥 Ferramentas de Exploração
- 📡 Ataques Sem Fio
- 🧑💻 Ferramentas Forenses
- ⏳ Testes de Estresse
- 🕵️♀️ Sniffing e Spoofing
- 🔐 Ataques de Senhas
- 🌐 Análise de Aplicações Web
- 🧑💻 Engenharia Reversa
- 📝 Ferramentas de Relatórios
- 🎭 Ferramentas de Engenharia Social
- 🧩 Diversos
Recursos de Desenvolvimento Profissional em Segurança Cibernética
Para estudantes, profissionais de TI e profissionais de segurança que desejam fortalecer seus conhecimentos em segurança cibernética além de ferramentas e scripts, os seguintes programas apoiados por universidades podem ser úteis.
Curso de Segurança Cibernética
O Curso de Segurança Cibernética da McCombs School of Business da Universidade do Texas em Austin é projetado para profissionais que buscam construir conhecimento prático em estratégia de segurança cibernética, gerenciamento de riscos e liderança em segurança.
Programa de Certificado em Segurança Cibernética
O Programa de Certificado em Segurança Cibernética da Universidade Johns Hopkins é adequado para aqueles que desejam aprofundar sua compreensão de conceitos, estruturas e desafios reais de segurança cibernética.
Esses recursos são compartilhados para usuários que desejam expandir seus conhecimentos em segurança cibernética juntamente com ferramentas de hacking ético e segurança.
Coleta de Informações
- 🛜 Nmap – Ferramenta de varredura e mapeamento de rede.
- 📶 Kismet – Detector de redes sem fio, sniffer e detecção de intrusão.
- 🕵️ Maltego – Ferramenta de OSINT e mineração de dados para análise de informações.
- 📨 theHarvester – Ferramenta para coletar e-mails, subdomínios, hosts e mais.
- 🔗 Recon-ng – Framework de reconhecimento web completo.
- 🕵️♂️ SpiderFoot – Automatiza a coleta de OSINT de múltiplas fontes.
- 🔍 Amass – Mapeamento de rede e descoberta de ativos externos.
- 🗂️ Sublist3r – Enumeração de subdomínios usando mecanismos de busca.
- 🧑💻 Assetfinder – Descoberta de subdomínios usando várias fontes.
- 🌍 crt.sh – Mecanismo de busca no registro de transparência de certificados SSL.
- 🧪 Dnsrecon – Realiza enumeração de DNS e transferências de zona.
- 📜 Fierce – Ferramenta de reconhecimento e ataque a DNS.
- 📄 WHOIS – Consulta de registro e propriedade de domínio.
- 📬 EmailHarvester – Enumeração e coleta de e-mails.
- 🕸️ Shodan – Mecanismo de busca para dispositivos conectados à internet.
- 🔥 Censys – Mecanismo de busca para hosts e redes na internet.
- 🌐 OSINT Framework – Coleção de ferramentas e recursos de OSINT.
- 🧑💻 FOCA – Extração de metadados e análise de documentos.
- 🛡️ Netcraft – Perfil de sites e detecção de phishing.
- 🏛️ BuiltWith – Consulta e análise de tecnologias de sites.
Análise de Vulnerabilidades
- 🧪 OpenVAS – Scanner de vulnerabilidades de código aberto.
- 🛡️ Nessus – Ferramenta comercial de avaliação de vulnerabilidades.
- 🕵️♂️ Nikto – Scanner de servidores web para detecção de vulnerabilidades.
- 🐺 Wapiti – Scanner de segurança de aplicações web.
- 🧑💻 Vega – Scanner de vulnerabilidades web baseado em GUI.
- 🕷️ Arachni – Scanner de segurança de aplicações web rico em recursos.
- 🐍 SQLmap – Ferramenta automatizada de detecção e exploração de injeção SQL.
- 🕸️ OWASP ZAP – Scanner de segurança de aplicações web de código aberto.
- 🛜 Nmap Vulners – Script NSE do Nmap para detecção de CVE.
- 🔎 Retire.js – Scanner de vulnerabilidades para bibliotecas JavaScript.
- 🚀 BugBoard – Painel para caçadores de bugs para varredura de vulnerabilidades, automação e gerenciamento de fluxos de trabalho de bug bounty.
- ⚙️ Dependency-Check – Análise de vulnerabilidades para dependências de projetos.
- 🧑💻 Bandit – Linter de segurança para código Python.
- 🐞 Vuls – Scanner de vulnerabilidades sem agente para servidores Linux/FreeBSD.
- 📦 Trivy – Scanner de vulnerabilidades para contêineres e dependências.
- 🧑💻 Grype – Scanner de vulnerabilidades para imagens de contêiner e sistemas de arquivos.
- 🧑💻 Safety – Scanner de segurança para dependências Python.
- 📄 Lychee – Verificador de links quebrados com potencial de detecção de vulnerabilidades.
- 📜 GitLeaks – Detecta segredos codificados e dados sensíveis.
- 🧑💻 ScoutSuite – Ferramenta de auditoria de segurança multi-nuvem.
- 🧑💻 CloudSploit – Ferramenta de auditoria de segurança AWS.
Ferramentas de Exploração
- 🎯 Metasploit Framework – Poderoso framework de desenvolvimento de exploits e teste de penetração.
- 🚀 Armitage – Interface gráfica para o Metasploit para visualizar ataques.
- 🌐 BeEF (Browser Exploitation Framework) – Explora vulnerabilidades de navegadores para ataques no lado do cliente.
- 💻 ExploitDB – Arquivo de exploits públicos e código de prova de conceito.
- 📜 SearchSploit – Versão offline do ExploitDB para busca rápida de exploits.
- 🐍 sqlmap – Ferramenta automatizada de exploração de injeção SQL.
- 📤 Commix – Scanner automatizado de vulnerabilidades de injeção de comandos.
- 🖥️ RouterSploit – Explora vulnerabilidades em roteadores, IoT e dispositivos embarcados.
- 📲 SET (Social Engineering Toolkit) – Hacking humano via phishing, payloads e mais.
- 🕵️♂️ Empire – Framework de pós-exploração para agentes PowerShell.
- 🧑💻 Pupy – Ferramenta multiplataforma de acesso remoto pós-exploração (RAT).
- 🧨 Sliver – Framework C2 para simulação de adversários e red teaming.
- 🐚 Shellter – Injetor dinâmico de shellcode para executáveis Windows.
- 🐦 Merlin – Servidor de comando e controle pós-exploração usando HTTP/2.
- 🧙♂️ Covenant – Plataforma de pós-exploração baseada em C#.
- 🔒 PowerSploit – Scripts PowerShell para pós-exploração.
- 🔎 Windows Exploit Suggester – Sugere exploits com base em versões do sistema operacional Windows.
- 📦 PayloadsAllTheThings – Coleção de payloads para exploits, fuzzing e pentest.
- 🧑💻 Fuzzbunch – Framework de exploits da NSA (parte do vazamento do Shadow Brokers).
- 🛠️ CrackMapExec – Canivete suíço para pós-exploração em ambientes Windows.
Ataques Sem Fio
- 📡 Aircrack-ng – Suíte de quebra de WiFi
- 🛠️ Reaver – Ferramenta de ataque WPS
- 🧑💻 Fern WiFi Cracker – Ferramenta de auditoria de redes sem fio
- 🔓 Wifite – Ferramenta automatizada de ataque sem fio
- 🛡️ Kismet – Detector e sniffer de redes sem fio
- 🌐 MDK3 – Ferramenta de ataque a redes sem fio
- 🎯 PixieWPS – Ferramenta de ataque WPS offline
- 🧠 WPA2 Wordlist Generator – Gera listas de palavras WPA2 personalizadas
- 🕵️♂️ Bully – Ferramenta de ataque WPS por força bruta
- 🔄 Evil Twin – Cria um AP falso para capturar handshakes
- 🚀 WiFi-Pumpkin – Framework de man-in-the-middle para redes Wi-Fi
- 🧩 Airgeddon – Script bash multiuso para auditoria sem fio
- 🧑💻 Ghost Phisher – Ferramenta de ataque a redes sem fio para phishing
- 🧑🔧 NoCatSplash – Portal cativo para redes Wi-Fi
- 🦠 Wifiphisher – Ferramenta de phishing para redes Wi-Fi
- 📡 WLANPi – Plataforma de ataque sem fio para pentesters
- 🛠️ Cowpatty – Ferramenta para quebra offline de WPA2
- 🌐 Scapy – Ferramenta Python para manipulação e análise de pacotes
- 📶 NetStumbler – Scanner Wi-Fi para Windows
- 🔒 Wi-Fi Pineapple – Plataforma de ataque sem fio da Hak5
Ferramentas Forenses
- 🧑💻 Autopsy – Plataforma de forense digital para análise de discos rígidos e smartphones.
- 🧠 Volatility – Framework de forense de memória para análise de dumps de RAM.
- 🗂️ Binwalk – Ferramenta de análise de firmware para extrair arquivos embarcados.
- 🔍 Sleuth Kit (TSK) – Ferramentas de linha de comando para investigação de imagens de disco.
- 🧑💻 ExifTool – Extrator de metadados para imagens, vídeos e documentos.
- 🗃️ TestDisk – Ferramenta de recuperação de disco para restaurar partições perdidas.
- 🔄 PhotoRec – Software de recuperação de arquivos deletados de discos.
- 🧑💻 Foremost – Ferramenta de carving de arquivos para recuperação de dados baseada em cabeçalhos.
- 🔑 Hashdeep – Ferramenta de hash de arquivos com hash recursivo e modo de auditoria.
- 🧑💻 Bulk Extractor – Extrai e-mails, URLs e outros artefatos de dados brutos.
- 🗄️ Digital Forensics Framework (DFF) – Plataforma de código aberto para forense digital.
- 🧑💻 Xplico – Ferramenta de forense de rede para reconstruir sessões de rede.
- 🧑💻 NetworkMiner – Analisador passivo de pacotes de rede para forense de rede.
- 🧑💻 Pdf-parser – Analisa e extrai conteúdo de arquivos PDF.
- 🧑💻 RegRipper – Ferramenta de análise do registro do Windows.
- 🧑💻 PEView – Visualizador de arquivos executáveis portáteis (PE) para análise de malware.
- 🧑💻 YARA – Ferramenta de correspondência de padrões de malware usada por pesquisadores.
- 🧑💻 HxD – Editor hexadecimal para edição e análise crua de discos.
- 🧑💻 FTK Imager – Ferramenta de imageamento de disco e pré-visualização de evidências.
- 🧑💻 Capstone – Framework de desmontagem para análise binária.
Testes de Estresse
- 🐌 Slowloris – Ferramenta de DoS HTTP para manter muitas conexões abertas
- 🛰️ LOIC – Low Orbit Ion Cannon para testes de estresse
- 🐻 HULK – Ferramenta de inundação HTTP que utiliza requisições variadas
- 🦸 GoldenEye – Ferramenta de negação de serviço HTTP baseada em Python
- 💨 Tsunami – Teste de estresse de rede e avaliação de segurança
- 🛑 R-U-Dead-Yet – Ferramenta simples de teste de DoS
- 🧯 DDoS-Sim – Ferramenta de simulação de DDoS
- 💥 Xerxes – Poderosa ferramenta de ataque DDoS para fins de teste
- 🎯 Web-Hulk – Ferramenta de teste de estresse para servidores web
- 🚀 Synful – Ferramenta de inundação SYN para testes de estresse
- 💣 LOIC-PowerShell – LOIC baseado em PowerShell para testes de DDoS
- 🌐 T50 – Poderosa ferramenta de teste de estresse que simula múltiplos vetores de ataque
- 🌪️ RIP-Lite – Ferramenta leve de teste de estresse para HTTP e SOCKS
- 🐉 Stress-ng – Ferramenta que pode testar o estresse de CPU, RAM, I/O e mais
- 🛠️ XDT – Ferramenta de teste de DDoS com suporte a múltiplos protocolos
- 🥂 Botnet – Ferramenta de simulação de ataque DDoS com botnet
- 🔨 DDOS-Exploit – Kit de exploits para testes de estresse DDoS
- 🛡️ Fudp – Flooder UDP multithread para testes de estresse
- ⚡ BlackHAT – Framework de teste de estresse para aplicações web
Sniffing e Spoofing
- 🌐 Wireshark – Analisador de protocolos de rede
- 🕵️♂️ Ettercap – Ferramenta de ataque man-in-the-middle
- ⚡ BetterCAP – Ferramenta flexível de ataque e monitoramento de rede
- 📡 Tcpdump – Analisador de pacotes via linha de comando
- 🌍 Nessus – Scanner de vulnerabilidades com capacidades de sniffing
- 🐍 Scapy – Programa interativo de manipulação de pacotes baseado em Python
- 🌐 MITMf – Framework man-in-the-middle para ataques de rede
- 🦊 Fakenet-NG – Ferramenta de geração de tráfego de rede falso
- 🐾 Dsniff – Coleção de ferramentas de monitoramento de rede para pentesters
- 🎯 Responder – Envenenador de LLMNR, NBT-NS e MDNS para ataques em redes internas
- 💻 Ettercap-NG – Versão aprimorada do Ettercap com recursos adicionais
- 🧑💻 Arp-Spoof – Ferramenta para interceptar tráfego de rede enviando pacotes ARP
- 🌐 WiFi-Pumpkin – Ferramenta de spoofing WiFi
- 🎣 Aircrack-ng – Suíte para auditoria de redes sem fio e quebra de chaves WEP/WPA
- 🧩 Xplico – Ferramenta de forense de rede que extrai dados de aplicações de arquivos pcap
- 📊 Pry-Fi – Ferramenta para encontrar e explorar vulnerabilidades em redes sem fio
- 🕵️♀️ Kismet – Detector de redes sem fio, sniffer e sistema de detecção de intrusão
- 🐍 Burp Suite – Scanner de vulnerabilidades web e ferramenta de ataque de rede com recursos avançados de interceptação
- 💻 Snoopy – Ferramenta de sniffing e spoofing focada em tráfego DNS e HTTP
- 📡 Snort – Sistema de detecção e prevenção de intrusão de rede de código aberto
Ataques de Senhas
- 🔥 John the Ripper – Ferramenta de quebra de senhas para vários hashes de senha.
- 🧑💻 Hydra – Ferramenta de força bruta que suporta uma ampla gama de protocolos.
- ⚡ Hashcat – Recuperação avançada de senhas usando GPUs.
- 🐍 Medusa – Um brute-forcer de login rápido e paralelizado.
- 🌐 Aircrack-ng – Suíte de quebra de senhas WiFi.
- 🔐 Wifite – Ferramenta de ataque a redes sem fio focada em WPA/WPA2.
- 🧠 THC-Hydra – Um cracker de login de rede muito rápido.
- 🎯 Hash-Toolkit – Ferramenta para quebra de hashes de senha.
- 🛠️ Brutus – Um cracker de senhas antigo, mas confiável, para HTTP, FTP e mais.
- 🔑 Burp Suite – Um popular scanner de vulnerabilidades web com recursos de ataque a senhas.
- 🧑💻 Ophcrack – Um cracker de senhas do Windows usando rainbow tables.
- 💻 Cain & Abel – Uma ferramenta versátil para quebrar vários hashes de senha, fazer sniffing de redes e decodificar senhas.
- 🔐 L0phtCrack – Ferramenta de auditoria e recuperação de senhas do Windows.
- 🧩 CrackStation – Um serviço online gratuito para quebrar hashes de senha usando ataques de dicionário.
- 🔓 RainbowCrack – Ferramenta que utiliza rainbow tables para quebrar senhas.
- 🧑💻 Medusa – Brute-forcer de login paralelizado para múltiplos protocolos.
- 🔥 Patator – Ferramenta de brute-force multiuso que suporta numerosos protocolos.
- 🛡️ RSMangler – Ferramenta de brute-force de hashes para criar dicionários de senhas.
- 🧑💻 CrackMapExec – Ferramenta de pós-exploração para automatizar a validação de credenciais.
- 🕵️♀️ SudoKiller – Ferramenta de escalonamento de privilégios que pode ser usada para quebra de senhas em sistemas baseados em Unix.
Análise de Aplicações Web- 🧑💻 Burp Suite – Kit de teste de segurança web.
- 🕵️ OWASP ZAP – Scanner de aplicações web de código aberto.
- 🐍 SQLmap – Ferramenta automatizada de injeção SQL.
- 📜 Wappalyzer – Identifica tecnologias em sites.
- 🧑💻 Dirb – Scanner de conteúdo web.
- 📂 Gobuster – Força bruta de diretórios e DNS.
- 🔍 Nikto – Scanner de vulnerabilidades de servidores web.
- 🧑💻 Sublist3r – Enumeração de subdomínios.
- 🕵️ Amass – Mapeamento de rede e enumeração de subdomínios.
- 📝 Httpx – Sondagem HTTP rápida.
- 🌐 FFUF – Fuzzer web rápido.
- 🧑💻 WhatWeb – Identifica tecnologias web.
- 🛠️ Nuclei – Varredura de vulnerabilidades e criação de templates.
- 🧑💻 XSStrike – Detecção e exploração de XSS.
- 🐞 Commix – Injeção automatizada de comandos.
- 🔥 WPScan – Scanner de segurança para WordPress.
- 🛡️ Cmsmap – Detecção e exploração de CMS.
- 🔍 Arachni – Scanner avançado de vulnerabilidades web.
- 🕵️ Waybackurls – Busca URLs da Wayback Machine.
- 🧑💻 Unfurl – Extrai URLs e dados de URLs.
- 📂 Dirsearch – Um scanner rápido e poderoso que usa força bruta para encontrar diretórios e arquivos ocultos em servidores web. Ele descobre conteúdo inacessível com wordlists personalizáveis.
Engenharia Reversa
- 🧠 Ghidra – Framework de engenharia reversa de software de código aberto.
- 🔎 Radare2 – Kit de ferramentas de engenharia reversa para linha de comando.
- 🛠️ OllyDbg – Depurador de nível de assembly de 32 bits para Windows.
- 🧑💻 IDA Pro – Desmontador interativo padrão da indústria.
- 🐍 Binary Ninja – Plataforma interativa de análise de binários.
- 🛡️ x64dbg – Depurador Windows de código aberto para x64 e x86.
- 🧬 Cutter – Interface gráfica para Radare2 com recursos avançados de análise.
- 📝 Hopper – Desmontador para Mac e Linux com análise poderosa.
- 🧑💻 dnSpy – Depurador .NET e editor de assemblies.
- 🔄 RetDec – Decompilador de código de máquina de código aberto.
- ⚙️ angr – Framework em Python para análise de binários.
- 🧑💻 Frida – Kit de instrumentação dinâmica.
- 🔗 Binary Analysis Toolkit (BAT) – Análise de malware e inspeção de binários.
- 🐛 Rizin – Fork do Radare2 com foco em usabilidade.
- 🗂️ PEiD – Detecta packers, cryptors e compiladores.
- 🧑💻 DiE (Detect It Easy) – Identificador de executáveis portáteis.
- 📊 LIEF – Biblioteca para analisar e modificar executáveis.
- 🔍 Snowman – Decompilador de código nativo para C++.
- 🧑💻 APKTool – Decompila e reconstrói APKs Android.
- 🔓 JEB Decompiler – Decompilador comercial para Android e outras plataformas.
Ferramentas de Relatórios
- 📄 Dradis – Plataforma de colaboração e relatórios para pentesters.
- 🧑💻 Faraday – IDE de teste de penetração multiusuário.
- 🌳 MagicTree – Ferramenta de produtividade para pentest com agregação de dados e relatórios.
- 📊 Serpico – Simplifica a geração de relatórios de pentest usando templates.
- 📝 LaTeX – Sistema de tipografia de alta qualidade frequentemente usado para relatórios de segurança.
- 📑 reNgine – Framework automatizado de reconhecimento com geração de relatórios.
- 🧑💻 ReconNote – Gerenciador de notas baseado na web para reconhecimento e relatórios.
- 📝 Pentracker – Ferramenta de relatórios e gerenciamento de pentest.
- 📄 Markdown – Linguagem de marcação leve para redação de relatórios limpos.
- 📄 Ghostwriter – Plataforma de relatórios e gerenciamento de engajamentos.
- 📊 VulnReport – Plataforma automatizada de relatórios de vulnerabilidades.
- 📋 Katana Framework – Utilitário de pós-exploração e relatórios.
- 📑 Pentest-Report-Template – Template LaTeX profissional para relatórios de pentest.
- 📄 ProofSuite – Ferramenta automatizada de prova de conceito e relatórios.
- 🧑💻 VulnWhisperer – Relatórios de gerenciamento de vulnerabilidades com Nessus, Qualys e OpenVAS.
- 📜 RiskSense – Gerenciamento e relatórios de vulnerabilidades baseados em risco.
- 📝 Pentestly – Pós-exploração e relatórios baseados em PowerShell.
- 📄 SecReport – Ferramenta de geração de relatórios para pentesters.
- 📋 PwnDoc – Ferramenta de relatórios de pentest com templates personalizáveis.
- 🧑💻 PenTest-Wiki – Base de conhecimento para referências de pentest e relatórios.
Ferramentas de Engenharia Social
- 🧑💻 SET (Social-Engineer Toolkit) – Framework avançado para ataques de engenharia social.
- 📧 King Phisher – Kit de campanhas de phishing para testes e treinamento.
- 🎣 Phishing Frenzy – Plataforma de automação de campanhas de phishing.
- 🪤 Gophish – Kit de phishing de código aberto para conscientização e testes.
- 📩 Evilginx2 – Kit de phishing que usa proxy reverso para capturar credenciais e tokens.
- 🕵️♀️ HiddenEye – Ferramenta de phishing moderna com recursos avançados de engenharia social.
- 🔥 BlackEye – Ferramenta de phishing com capacidade de clonagem de sites.
- 🛜 Zphisher – Ferramenta de phishing avançada com suporte a tunelamento.
- 📡 SocialFish – Framework de phishing para engenharia social.
- 🧑💻 HiddenEye Reborn – Versão melhorada do HiddenEye para phishing e spoofing.
- 🧑💻 EvilPhish – Ferramenta de engenharia social para sites de phishing.
- 📬 ShellPhish – Ferramenta automatizada de phishing com suporte a vários templates.
- 🧑💻 CamPhish – Ferramenta de ataque de phishing via webcam.
- 🕵️ Weeman – Framework de phishing baseado em servidor HTTP.
- 📲 QRGen – Gerador de phishing com QR code.
- 🕵️ PyPhisher – Kit de phishing baseado em Python com vários templates de sites.
- 🕸️ AdvPhishing – Ferramenta de phishing avançada com clonagem de páginas de login.
- 🎯 SocialBox – Kit de hacking de redes sociais por força bruta.
- 🧑💻 XPhisher – Ferramenta de phishing avançada com tunelamento integrado.
- 🌐 CredSniper – Framework de phishing com suporte a bypass de autenticação de dois fatores.
Diversos
- 🐉 Kali Linux – SO avançado de teste de penetração e auditoria de segurança.
- 🦜 Parrot Security OS – SO focado em segurança para pentest e privacidade.
- 🧑💻 BackBox – Distribuição Linux baseada em Ubuntu para teste de penetração.
- 🕵️ BlackArch Linux – SO baseado em Arch com mais de 2800 ferramentas de hacking.
- 🔎 Pentoo – Linux baseado em Gentoo focado em segurança.
- 🧑💻 Tails – SO ao vivo focado em privacidade e anonimato.
- 🧪 CAINE – Distribuição Linux ao vivo para perícia digital.
- 🧑💻 Bugtraq – Distribuição Linux para pentest e análise de malware.
- 🔒 Whonix – SO anônimo baseado em Tor.
- 🧠 DEFT Linux – Kit de evidências digitais e perícia forense.
- 🌐 Subgraph OS – Distribuição Linux segura com kernel endurecido.
- 🧑💻 ArchStrike – Repositório Arch Linux para ferramentas de segurança.
- 🧑💻 Fedora Security Lab – Edição Fedora para auditoria de segurança.
- 🧑💻 SamuraiWTF – Ambiente de teste de penetração de aplicações web.
- 🔎 Cyborg Hawk – Distribuição de segurança para teste de penetração.
- 🧑💻 Matriux Krypton – Distribuição de segurança baseada em Debian.
- 🔥 NodeZero – SO de teste de penetração baseado em Ubuntu.
- 🧑💻 GnackTrack – Distribuição Linux ao vivo para teste de penetração.
- 🛡️ SELKS – Plataforma IDS/IPS baseada em Suricata.
- 🕵️♂️ PentestBox – Kit de teste de penetração para Windows.
Laboratórios de Cibersegurança
- 🐉 XSS Labs – xss-labs para aprender segurança de aplicações web.
- 🦜 Vulnerable Shopping Cart – Uma aplicação de e-commerce deliberadamente insegura.
- 🧑💻 Vulnerable Login – Formulário de login vulnerável projetado para educação e treinamento em segurança.
- 🕵️ Open Redirect – Uma aplicação web educacional que demonstra vulnerabilidades de redirecionamento aberto.
LinkTree - https://linktr.ee/abhinavsingwal