Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Preparation-Guide-to-OSCP — Jornada para Tentar Mais !!! | Kitploit
Ferramentas/GitHubGitHub/mavericknerd/preparation-guide-to-oscp
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoAprendizado e EducaçãoTrilhas e Cursos
GitHubmavericknerd/preparation-guide-to-oscp

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Preparation-Guide-to-OSCP

Jornada para Tentar Mais !!!

Ver Repositório
3117há 7 anosRevisado pelo Kitploit

Guia para OSCP

Estou escrevendo este guia para cobrir todos os tópicos do OSCP, bem como outros conhecimentos de infosec em detalhes. Também fornecerei uma cheat-sheet em cada seção para que você possa usar os comandos diretamente assim que entender os tópicos/ferramentas. Mas acho que para se tornar um bom pentester, você deve saber como as coisas funcionam. Pentest é uma área muito ampla; por exemplo, se você tem interesse em pentest de aplicações web, deve saber como a aplicação interage com bancos de dados, conceitos básicos de bancos de dados e linguagens de aplicações web.

Da mesma forma, se você deseja se tornar um pentester de sistema/plataforma (SO), deve saber como configurar o SO, como fazer a configuração do sistema e o que as pessoas podem esquecer ao fazer a configuração. Isso pode guiá-lo a pensar na direção de encontrar vulnerabilidades.

Se você deseja entrar em pentest de rede, deve conhecer a camada TCP/IP, a camada OSI, a configuração de rede e o conhecimento básico de como a internet e o firewall funcionam.

Lembre-se sempre: segurança da informação é uma jornada; há uma quantidade suficiente de coisas para aprender e elas continuam aumentando à medida que a tecnologia muda. Portanto, a única coisa necessária para conquistar essa jornada é paciência e curiosidade.

Quando comecei o OSCP, nem sabia sobre o nmap, então não é necessário saber algo antes de tentar o OSCP.

O único pré-requisito é:

  • Compreensão básica de SO e protocolo TCP/IP
  • Além disso, seria ótimo se você estivesse familiarizado com comandos básicos em Linux e Windows.
  • Ser capaz de ler e entender código escrito em C, Python e Bash

A primeira fase do pentest é a fase de "Coleta de Informações"; nela, o pentester busca informações disponíveis publicamente sobre o cliente e identifica maneiras potenciais de se conectar aos seus sistemas. Depois disso, o testador usa essas informações para determinar o valor de cada descoberta e o impacto para o cliente caso a descoberta permitisse que um invasor entrasse no sistema.

A segunda fase é a "Análise de Vulnerabilidades"; é a fase em que você tenta descobrir vulnerabilidades no sistema. O sistema pode ser uma aplicação web, qualquer aplicação rodando em um SO específico ou o próprio SO. Depois de encontrar uma vulnerabilidade, você precisa encontrar uma maneira de explorá-la.

Em seguida, vem a "Fase de Exploração", que depende do tipo/espécie de vulnerabilidade, e um pentester precisa criar um exploit usando sua habilidade para explorar o software.

A quarta fase é a "Pós-Exploração", na qual o resultado da exploração é usado para encontrar informações adicionais, dados sensíveis (como arquivos de senhas, senhas armazenadas no navegador, outros arquivos privados) e acesso a outros recursos do sistema.

Então vem a última fase, chamada "Relatório"; nela, o pentester resume as descobertas, incluindo as etapas de exploração e o problema com o software que permite ao invasor explorá-lo.

Estou cobrindo todas essas fases, incluindo alguns outros recursos que ajudarão você no OSCP, bem como na jornada de pentest.

Conteúdo

  • Configurando o Kali Linux
Baixar ferramenta