Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
50-Days-Of-SQLi — Aprendendo e caçando bugs de injeção SQL por 50 dias consecutivos | Kitploit
Ferramentas/GitHubGitHub/arpeetrathii/50-days-of-sqli
Exploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosTrilhas e CursosLabs e Prática
GitHubarpeetrathii/50-days-of-sqli

50-Days-Of-SQLi

Aprendendo e caçando bugs de injeção SQL por 50 dias consecutivos

Ver Repositório
75168há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

50-Days-Of-SQLi

P. Por que estou começando isso?

Sempre tive dificuldades como caçador de bugs. Sempre que leio algo novo, aprendo com isso, mas dificilmente implemento. E por causa disso, sempre que leio qualquer coisa agora, sinto que já sei e, por isso, não consigo digerir a informação completa que o writeup tem a oferecer. E então a adrenalina não está presente quando consumo qualquer informação. Por causa disso, não consigo encontrar bugs de qualidade. E quando você não consegue encontrar bugs de qualidade, você pode sentir a dor. Parece tarefa concluída, mas sem satisfação, como se você estivesse reportando apenas por reportar. Então, de agora em diante, vou melhorar meu conhecimento primeiro e depois caçar com mais afinco para conseguir esses bugs de qualidade. Então, pensei em primeiro caçar um único bug, como diz o ditado: é melhor ser mestre de um do que pau para toda obra. Vou postar tudo o que ler, ou consultar, e também vou tentar compartilhar minhas descobertas (se permitido) com todos vocês. Também vou postar tarefas e notas curtas. Os recursos podem não estar em ordem sequencial, do fácil ao difícil.

Meus planos para aprendizado (2 horas todos os dias):

  • Concluir a seção de injeção de SQL do WAHH-v2, Real World Bug Hunting, Bug Bounty Bootcamp
  • Concluir todos os laboratórios de SQLi do Portswigger
  • Concluir todos os laboratórios de SQLi do TryHackMe
  • Concluir/Ler writeups dos laboratórios do HackTheBox e Root-me
  • Ler o livro: SQL Injection Attack and Defense
  • Ler writeups/vlogs relacionados a injeção de SQL
  • Fazer outros laboratórios (do Github)
  • Aprender várias ferramentas relevantes para SQLi (SQLMap, NoSQLMap, Burp Extensions etc.) para automatizar e implementar no fluxo de trabalho/metodologia
  • Meus planos para caça (pelo menos 2 horas diárias a partir do dia em que eu sentir vontade):

    • Selecionarei determinados programas
    • Caçarei cada parâmetro desses

    Vamos ver como vai, se serei capaz de encontrar algum bug ou não! :)

    Baixar ferramenta