Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-ethical-hacking-resources — 😎 🔗 Lista incrível sobre todos os tipos de recursos para aprender Ethical Hacking e Testes de Penetração. | Kitploit
Ferramentas/GitHubGitHub/husnainfareed/awesome-ethical-hacking-resources
Análise de VulnerabilidadesSegurança WebAnálise de MalwareCTFTestes de PenetraçãoPapers e PesquisaAprendizado e EducaçãoRecursos CuradosTrilhas e Cursos
Labs e Prática
GitHubhusnainfareed/awesome-ethical-hacking-resources

awesome-ethical-hacking-resources

😎 🔗 Lista incrível sobre todos os tipos de recursos para aprender Ethical Hacking e Testes de Penetração.

Ver Repositório
3.7k55964há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Recursos Incríveis para Aprender Ethical Hacking & Pentesting ⚡️ Awesome Awesome Hacking Awesome community

O que estou compartilhando aqui é uma coleção de alguns dos melhores recursos sobre Hacking & Testes de Penetração para te ajudar a aprender mais rápido! Vamos tornar este o melhor repositório de recursos para nossa comunidade.

Conteúdo

  • Livros
  • Online
  • Offline
  • Máquinas e Sites Vulneráveis
  • Bases de Dados e Recursos de Vulnerabilidades
  • Análise de Malware
  • Sistemas Operacionais Linux para Testes de Penetração
  • Cursos
  • Playlists de Workshops
  • Palestras e Conferências de Segurança
  • Canais do YouTube
  • Fóruns

Sinta-se à vontade para bifurcar e contribuir.

Você também pode encontrar meus writeups/tutoriais no medium: @hussnainfareed :)

Livros

  1. The Hacker Playbook 2: Guia Prático para Testes de Penetração
  2. O Básico de Hacking e Testes de Penetração, Segunda Edição: Ethical Hacking e Testes de Penetração Facilitados
  3. Entrando na Segurança da Informação: Aprendendo o Básico 101
  4. Testes de Penetração: Uma Introdução Prática ao Hacking
  5. Engenharia Social: A Arte de Hackear Humanos
  6. Hacking: A Arte da Exploração, 2ª Edição
  7. Web Hacking 101
  8. Guia de Testes OWASP (Leitura obrigatória para desenvolvedores de aplicações web e testadores de penetração)
  9. O Manual do Hacker de Aplicações Web: Encontrando e Explorando Falhas de Segurança
  10. O Básico de Web Hacking: Ferramentas e Técnicas para Atacar a Web

Plataformas de Aprendizagem para Aprimorar Suas Habilidades

Online

NomeDescrição
CTF Hacker101O CTF Hacker101 é um jogo projetado para você aprender a hackear em um ambiente seguro e recompensador. Hacker101 é um site educacional gratuito para hackers.
Hack The Box :: Laboratórios de Testes de PenetraçãoUma plataforma online para testar e avançar suas habilidades em testes de penetração e segurança cibernética. Junte-se hoje e comece a treinar em nossos laboratórios online.
TryHackMeTryHackMe é uma plataforma online que ensina segurança cibernética através de laboratórios gamificados e do mundo real.
CTF365Um site CTF baseado em conta, premiado pela Kaspersky, MIT e T-Mobile.
BackdoorLaboratórios de testes de penetração com espaço para iniciantes, uma arena de prática e várias competições, requer conta.
Hack.mePermite construir/hospedar/atacar aplicações web vulneráveis.
CTFLearnUm site CTF baseado em conta, onde os usuários podem resolver uma variedade de desafios.
Projeto de Diretório de Aplicações Web Vulneráveis da OWASP (Online)Lista de aplicações vulneráveis disponíveis online para fins de aprendizado.
Pentestit labsLaboratórios Práticos de Testes de Penetração (estilo OSCP)
Root-me.orgCentenas de desafios disponíveis para treinar em ambientes diferentes e não simulados
Vulnhub.comMáquinas Virtuais Vulneráveis por Design para experiência prática em segurança digital
Workshop de Escalação de Privilégio Local Windows/LinuxPratique sua escalação de privilégio no Linux e Windows.
Hacking ArticlesColeção de breves writeups de CTF com muitos screenshots, bom para iniciantes.
Rafay Hacking Articles, um ótimo blogColeções de writeups por Rafay Baloch.
PentesterLabAssinatura de 20$, conteúdo completo do básico para escrever exploits, web, android.
CyberSec WTFDesafios de pentest web emulados a partir de writeups de bug bounty
Pentest-GroundPentest Ground é um playground gratuito com aplicações web e serviços de rede deliberadamente vulneráveis.
pwn.guideUm site de educação em segurança cibernética, oferecendo cerca de 100 tutoriais, variando de web, wireless... hacking a tutoriais de defesa e perícia forense. Oferece plano gratuito.
HTB WriteupsA coleção mais abrangente de writeups do Hack The Box no GitHub - 500+ máquinas, 400+ desafios, ProLabs, Sherlocks (DFIR), endgames e eventos CTF com tutoriais completos.

Offline

NomeDescrição
Damn Vulnerable Xebia Training EnvironmentContêiner Docker incluindo várias aplicações web vulneráveis (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II e mais)
OopsSec StoreUma aplicação de e-commerce intencionalmente vulnerável construída com Next.js para treinamento em segurança web (OWASP Top 10, segurança de API, desafios CTF). Início rápido com npx create-oss-store.
Projeto de Diretório de Aplicações Web Vulneráveis da OWASP (Offline)Lista de aplicações vulneráveis disponíveis offline para fins de aprendizado

Máquinas/Sites Vulneráveis

  1. FiringRange

Bases de Dados e Recursos de Vulnerabilidades

Bases de Dados de Vulnerabilidades são o primeiro lugar para começar o seu dia como profissional de segurança. Qualquer nova detecção de vulnerabilidade geralmente está disponível através das bases de dados públicas de vulnerabilidades. Essas bases são uma grande fonte de informação para hackers poderem entender e explorar/evitar/corrigir a vulnerabilidade.

  • http://www.exploit-db.com/
  • http://1337day.com/
  • http://securityvulns.com/
  • http://www.securityfocus.com/
  • http://www.osvdb.org/
  • http://www.securiteam.com/
  • http://secunia.com/advisories/
  • http://insecure.org/sploits_all.html
  • http://zerodayinitiative.com/advisories/published/
  • http://nmrc.org/pub/index.html
  • http://web.nvd.nist.gov
  • http://www.vupen.com/english/security-advisories/
  • http://www.vupen.com/blog/
  • http://cvedetails.com/
  • http://www.rapid7.com/vulndb/index.jsp
  • http://oval.mitre.org/
  • http://sploitus.com/
  • http://cxsecurity.com/

Análise de Malware

NomeDescrição
Malware traffic analysislista de exercícios de análise de tráfego
Malware Analysis - CSCI 4976outra aula do pessoal do RPISEC, conteúdo de qualidade
Bad Binariesdocumentos de passo a passo de exercícios de análise de tráfego de malware e ocasionalmente alguma análise de malware.
Baixar ferramenta