Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-ethical-hacking-resources — 😎 🔗 Lista incrível sobre todos os tipos de recursos para aprender Ethical Hacking e Testes de Penetração. | Kitploit
Ferramentas/GitHubGitHub/husnainfareed/awesome-ethical-hacking-resources
Análise de VulnerabilidadesSegurança WebAnálise de MalwareCTFTestes de PenetraçãoPapers e PesquisaAprendizado e EducaçãoRecursos CuradosTrilhas e Cursos

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Labs e Prática
GitHubhusnainfareed/awesome-ethical-hacking-resources

awesome-ethical-hacking-resources

😎 🔗 Lista incrível sobre todos os tipos de recursos para aprender Ethical Hacking e Testes de Penetração.

Ver Repositório
3.7k559há 4 mesesRevisado pelo Kitploit

Recursos Incríveis para Aprender Ethical Hacking & Pentesting ⚡️ Awesome Awesome Hacking Awesome community

O que estou compartilhando aqui é uma coleção de alguns dos melhores recursos sobre Hacking & Testes de Penetração para te ajudar a aprender mais rápido! Vamos tornar este o melhor repositório de recursos para nossa comunidade.

Conteúdo

  • Livros
  • Online
  • Offline
  • Máquinas e Sites Vulneráveis
  • Bases de Dados e Recursos de Vulnerabilidades
  • Análise de Malware
  • Sistemas Operacionais Linux para Testes de Penetração
  • Cursos
  • Playlists de Workshops
  • Palestras e Conferências de Segurança
  • Canais do YouTube
  • Fóruns

Sinta-se à vontade para bifurcar e contribuir.

Você também pode encontrar meus writeups/tutoriais no medium: @hussnainfareed :)

Livros

  1. The Hacker Playbook 2: Guia Prático para Testes de Penetração
  2. O Básico de Hacking e Testes de Penetração, Segunda Edição: Ethical Hacking e Testes de Penetração Facilitados
  3. Entrando na Segurança da Informação: Aprendendo o Básico 101
  4. Testes de Penetração: Uma Introdução Prática ao Hacking
  5. Engenharia Social: A Arte de Hackear Humanos
  6. Hacking: A Arte da Exploração, 2ª Edição
  7. Web Hacking 101
  8. Guia de Testes OWASP (Leitura obrigatória para desenvolvedores de aplicações web e testadores de penetração)
  9. O Manual do Hacker de Aplicações Web: Encontrando e Explorando Falhas de Segurança
  10. O Básico de Web Hacking: Ferramentas e Técnicas para Atacar a Web

Plataformas de Aprendizagem para Aprimorar Suas Habilidades

Online

Offline

Máquinas/Sites Vulneráveis

  1. FiringRange

Bases de Dados e Recursos de Vulnerabilidades

Bases de Dados de Vulnerabilidades são o primeiro lugar para começar o seu dia como profissional de segurança. Qualquer nova detecção de vulnerabilidade geralmente está disponível através das bases de dados públicas de vulnerabilidades. Essas bases são uma grande fonte de informação para hackers poderem entender e explorar/evitar/corrigir a vulnerabilidade.

  • http://www.exploit-db.com/
  • http://1337day.com/
  • http://securityvulns.com/
  • http://www.securityfocus.com/
  • http://www.osvdb.org/
  • http://www.securiteam.com/
  • http://secunia.com/advisories/
  • http://insecure.org/sploits_all.html
  • http://zerodayinitiative.com/advisories/published/
  • http://nmrc.org/pub/index.html
  • http://web.nvd.nist.gov
  • http://www.vupen.com/english/security-advisories/
  • http://www.vupen.com/blog/
  • http://cvedetails.com/
  • http://www.rapid7.com/vulndb/index.jsp
  • http://oval.mitre.org/
  • http://sploitus.com/
  • http://cxsecurity.com/

Análise de Malware

NomeDescrição
Malware traffic analysislista de exercícios de análise de tráfego
Malware Analysis - CSCI 4976outra aula do pessoal do RPISEC, conteúdo de qualidade

Sistemas Operacionais Linux para Testes de Penetração

Cursos

  1. Segurança de Sistemas Computacionais, MIT
  2. Cursos da Cisco
  3. Cybrary
  4. Hackers Academy

Para aqueles que querem fazer CEH, os seguintes links são para vocês. 2. CBT Nuggets CEH Training 3. CEH Books 4. Guia para Exploração Binária

Workshops/Playlists

  1. Web Hacking
  2. Ethical Hacking, Uma Playlist Abrangente Cobrindo Quase Tudo

Palestras e Conferências de Segurança

  1. InfoCon - Arquivo de Conferências de Hacking
  2. Lista Curada de Palestras e Vídeos de Segurança
  3. Blackhat
  4. Defcon
  5. Security Tube
  6. Kevin Mitnick: Live Hack no CeBIT
  7. Ghost in the Cloud, Kevin Mitnick
  8. Kevin Mitnick | Talks at Google
  9. Curso de Hacking Gratuito Completo: Do Iniciante ao Especialista em Hacking Hoje

Canais do YouTube

Agora vamos para os Links dos Canais do YouTube... Esses Canais são Compartilhados por Hackers onde eles Enviam seus Vídeos POCs... Assistindo a eles você pode realmente entender como demonstrar esses tipos de ataques...

  1. LiveOverflow
  2. Black Hat
  3. Injector Pca
  4. Hisham Mir
  5. Devil Killer
  6. Suleman Malik
  7. Dem0n
  8. Frans Rosén
  9. HackerOne
  10. ak1t4 machine
  11. Shawar Khan
  12. vulnerability0lab
  13. Bugcrowd
  14. Vijay Kumar
  15. Web Development Tutorials
  16. Jan Wikholm
  17. Bhargav Tandel
  18. ErrOr SquaD
  19. SecurityIdiots
  20. Penetration Testing in Linux
  21. Hussnain Fareed
  22. Null Byte

Algum Link de Canal Faltando? Por favor, adicione nos Comentários

Fóruns

Contribuição

Suas contribuições e sugestões são calorosamente bem-vindas. (chave de emoji)

NOTA:

Todas as referências foram retiradas da Internet e compartilhadas na Internet xD Agradeço àqueles que compartilharam suas opiniões antes e me ajudaram a aprender 😉 se você tiver alguma dúvida, por favor, pergunte nos comentários. Se você conhece algum bom recurso para iniciantes, por favor, compartilhe aqui.

Baixar ferramenta
NomeDescrição
CTF Hacker101O CTF Hacker101 é um jogo projetado para você aprender a hackear em um ambiente seguro e recompensador. Hacker101 é um site educacional gratuito para hackers.
Hack The Box :: Laboratórios de Testes de PenetraçãoUma plataforma online para testar e avançar suas habilidades em testes de penetração e segurança cibernética. Junte-se hoje e comece a treinar em nossos laboratórios online.
TryHackMeTryHackMe é uma plataforma online que ensina segurança cibernética através de laboratórios gamificados e do mundo real.
CTF365Um site CTF baseado em conta, premiado pela Kaspersky, MIT e T-Mobile.
BackdoorLaboratórios de testes de penetração com espaço para iniciantes, uma arena de prática e várias competições, requer conta.
Hack.mePermite construir/hospedar/atacar aplicações web vulneráveis.
CTFLearnUm site CTF baseado em conta, onde os usuários podem resolver uma variedade de desafios.
Projeto de Diretório de Aplicações Web Vulneráveis da OWASP (Online)Lista de aplicações vulneráveis disponíveis online para fins de aprendizado.
Pentestit labsLaboratórios Práticos de Testes de Penetração (estilo OSCP)
Root-me.orgCentenas de desafios disponíveis para treinar em ambientes diferentes e não simulados
Vulnhub.comMáquinas Virtuais Vulneráveis por Design para experiência prática em segurança digital
Workshop de Escalação de Privilégio Local Windows/LinuxPratique sua escalação de privilégio no Linux e Windows.
Hacking ArticlesColeção de breves writeups de CTF com muitos screenshots, bom para iniciantes.
Rafay Hacking Articles, um ótimo blogColeções de writeups por Rafay Baloch.
PentesterLabAssinatura de 20$, conteúdo completo do básico para escrever exploits, web, android.
CyberSec WTFDesafios de pentest web emulados a partir de writeups de bug bounty
Pentest-GroundPentest Ground é um playground gratuito com aplicações web e serviços de rede deliberadamente vulneráveis.
pwn.guideUm site de educação em segurança cibernética, oferecendo cerca de 100 tutoriais, variando de web, wireless... hacking a tutoriais de defesa e perícia forense. Oferece plano gratuito.
HTB WriteupsA coleção mais abrangente de writeups do Hack The Box no GitHub - 500+ máquinas, 400+ desafios, ProLabs, Sherlocks (DFIR), endgames e eventos CTF com tutoriais completos.
NomeDescrição
Damn Vulnerable Xebia Training EnvironmentContêiner Docker incluindo várias aplicações web vulneráveis (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II e mais)
OopsSec StoreUma aplicação de e-commerce intencionalmente vulnerável construída com Next.js para treinamento em segurança web (OWASP Top 10, segurança de API, desafios CTF). Início rápido com npx create-oss-store.
Projeto de Diretório de Aplicações Web Vulneráveis da OWASP (Offline)Lista de aplicações vulneráveis disponíveis offline para fins de aprendizado
Bad Binariesdocumentos de passo a passo de exercícios de análise de tráfego de malware e ocasionalmente alguma análise de malware.
NomeDescrição
Kalia infame distro de testes de penetração do pessoal da Offensive Security
Parrot Debian inclui um laboratório portátil completo para segurança, DFIR e desenvolvimento
Android TamerAndroid Tamer é uma plataforma Virtual / Live para profissionais de segurança Android.
BlackArchDistro de testes de penetração baseada em Arch Linux, compatível com instalações Arch
LionSec LinuxSO de testes de penetração baseado em Ubuntu
NullSec LinuxDistro focada em segurança com hacking automotivo, perícia forense e ferramentas avançadas de pentest
  • ZAID
  • vabs tutorial
  • the cyber mentor
  • PwnFunction
  • GetCyber
  • Loi Liang Yang
  • NomeDescrição
    0x00sechacker, malware, engenharia da computação, engenharia reversa
    Antichatfórum baseado na Rússia
    CODEBY.NEThacker, WAPT, malware, engenharia da computação, engenharia reversa, perícia forense - fórum baseado na Rússia
    EAST Exploit databasebanco de exploits para exploits comerciais escritos para o EAST Pentest Framework
    Greysecfórum de hacking e segurança
    Hackforumssite de postagem para hacks/exploits/discussões diversas