
Uma coleção de plataformas incríveis, blogs, documentos, livros, recursos e coisas legais sobre segurança
Uma coleção de plataformas, blogs, documentos, livros, recursos e outras coisas incríveis sobre segurança
Embora este repositório ainda seja um trabalho em andamento, o objetivo é construir uma coleção categorizada, conduzida pela comunidade, de recursos muito conhecidos.
Darkmoon - Open source (GPL-3.0), plataforma autônoma de testes de penetração com IA cobrindo web, API, Active Directory e Kubernetes, orquestrando mais de 80 ferramentas ofensivas como um host MCP, com prova de exploração e um gateway local de privacidade (o LLM nunca vê IPs ou credenciais reais).
corelan: exploit-writing-tutorial-part-1-stack-based-overflows
Pwncollege pwn.college é uma plataforma educacional de primeiro estágio para estudantes (e outros interessados) aprenderem e praticarem conceitos fundamentais de cibersegurança de forma prática. Ela foi projetada para levar uma “faixa branca” em cibersegurança a se tornar uma “faixa azul”, capaz de abordar CTFs (simples) e wargames. A filosofia do pwn.college é “a prática leva à perfeição”.
CyberPython Uma plataforma prática onde você precisa fazer sua própria pesquisa para resolver desafios com pouca orientação e dicas.
Explorações e Defesas de Aplicações WebEste codelab é construído em torno do Gruyere /ɡruːˈjɛər/ - um pequeno e queijoso aplicativo web que permite aos usuários publicar trechos de texto e armazenar vários arquivos. "Infelizmente", o Gruyere tem vários bugs de segurança que vão de cross-site scripting e cross-site request forgery a divulgação de informações, negação de serviço e execução remota de código. O objetivo deste codelab é guiá-lo na descoberta de alguns desses bugs e ensinar maneiras de corrigi-los tanto no Gruyere quanto em geral.
Como começar em hacking e bug bounties? Reunimos alguns recursos úteis para você começar sua jornada em bug bounty!
Pwncat é uma plataforma de pós-exploração para alvos Linux. Começou como um wrapper em torno de shells bind e reverse básicos e cresceu a partir daí. Ela simplifica operações comuns de red team enquanto faz staging de código a partir da sua máquina atacante, não do alvo.
Writehat: uma ferramenta de relatórios de pentest escrita em Python. Liberte-se do Microsoft Word.
Shadrak: Shadrak é um script para gerar bombas de descompressão em vários formatos.
Owasp Zap, uma alternativa gratuita e open source ao Burp Suite
Burp Automator(burpa) - Uma ferramenta de automação do Burp Suite.
- Baseline de cabeçalhos de segurança Next.js sem dependências, com padrões conservadores e um verificador de produção.
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
Guia abrangente para aprender Ciência da Computação online
Comece com TypeScript do jeito fácil
Aprendizado de máquina com Introdução
Fullstackopen: Mergulho profundo no desenvolvimento web moderno
Aprenda {Python,Java,C,JavaScript,PHP,Shell,C#}
Aprenda a construir um site com LandChad.net
Guia de estudos definitivo de Python
Um guia para iniciantes em visualização de dados com Python
Ótimo guia sobre pacotes modernos de Python
Introdução a Python e programação para quem não é da área de CC
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Tutorial de Python: um guia abrangente para iniciantes
O tutorial moderno de JavaScript
JavaScript 101 - Variáveis e primitivos
Aprenda e pratique JavaScript moderno
Um guia do mochileiro para containerizar aplicativos Java (Spring Boot)
Um guia para iniciantes sobre CDC (Change Data Capture)
Guia do programador Java 15 para blocos de texto
Desenvolvimento web moderno em Java - O guia (nunca) completo
O guia e a lista definitivos de livros de C++
modern-unix Uma coleção de alternativas modernas/mais rápidas/mais sensatas para comandos unix comuns.
Você é bem-vindo(a) para contribuir. Você pode contribuir por meio de:
Se você tiver alguma nova ideia sobre este repositório, issue, feedback ou encontrar alguma ferramenta valiosa, sinta-se à vontade para abrir uma issue ou apenas me envie uma DM no Discord @thelastmethbender#4823
aprender como várias stacks funcionam parece ser um aspecto importante da caça a bug bounties, então você precisa aprender pelo menos uma entre MERN, LAMP ou qualquer outra. Você pode aprender a MERN Stack construindo seu próprio site de avaliação de restaurantes estilo Yelp. MERN significa MongoDB + Express + React + Node.js. Depois, na segunda metade do curso, você aprenderá a trocar seu back end Node.js/Express pela Arquitetura Serverless. (Curso de 3 horas no YouTube): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/