
Solução Completa para o Guia de VAPT/AppSec e Pentesting: Web | Mobile | API | Thick Client | Revisão de Código Fonte | DevSecOps | Wireless | Testes de Penetração em Redes | SAST | DAST etc.
Uma base de conhecimento completa e pesquisável para testes de penetração em 23 domínios de segurança.
Site ao vivo · PentestingChecklist · Contribuir · Relatar um problema
Leia-o online em pentesting.m14r41.in: totalmente pesquisável, com 108 páginas de documentação, 104 PDFs de referência e mais de 212 tópicos em 23 domínios. O site transforma este repositório em uma base de conhecimento rápida, estruturada e legível.
Novidade na v2.0.0: o projeto agora é um site completo com pesquisa instantânea em texto completo, uma biblioteca de PDFs de referência filtrável, trilhas de aprendizado para engajamentos comuns e um checklist complementar em checklist.m14r41.in. Notas completas no changelog.
PentestingEverything é uma base de conhecimento abrangente e de código aberto para testes de penetração. Ela reúne metodologias, checklists, payloads, comandos e referências testadas em campo em 23 domínios: web, API, mobile, rede, nuvem, Active Directory, OSINT e mais. O objetivo é simples: fornecer o conhecimento conciso e prático para avaliar qualquer alvo, desde o escopo de um engajamento até a caça a uma classe específica de vulnerabilidade e a redação do relatório.
Companheiro prático: PentestingChecklist. Este projeto é a base de conhecimento. O checklist é o companheiro mão na massa, do tipo "marque conforme avança". Um checklist estruturado em 23 plataformas (web, API, mobile, nuvem, AD e mais) com acompanhamento de progresso, notas e exportação. Use-os lado a lado.
Instale uma Agent Skill portátil para usar esta base de conhecimento a partir do Cursor e de outros agentes de codificação. Ela fundamenta as respostas no Markdown do PentestingEverything, cria checklists com escopo definido e redige notas baseadas em evidências apenas para avaliações autorizadas.
Para quem é: caçadores de bugs, testadores de segurança e testadores de penetração que executam engajamentos reais por meio de um agente, e não apenas navegam por documentos estáticos. As regras básicas mantêm o uso autônomo seguro: a autorização é confirmada antes dos testes ativos, as ações de alto impacto passam por aprovação, os achados passam por uma verificação de falsos positivos antes de serem redigidos e as solicitações automatizadas são ritmadas para respeitar os limites de taxa dos programas.
Instalação (específica do projeto):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything
**Instalar globalmente** (disponível em todos os projetos):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global
Alvejar um cliente específico (exemplos):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code
**Listar sem instalar:**```bash
npx skills add m14r41/PentestingEverything --list
Skill source: .agents/skills/pentesting-everything/.
Contribuições e compartilhamento de conhecimento são bem-vindos de profissionais com experiência em Pentesting de Nuvem e Infraestrutura Corporativa.