Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BSCP-EXAM-GUIDE-BY-N3OARI-2026 — Burp Suite Certified Practitioner - Portswigger - Minhas notas - Guia | Kitploit
Ferramentas/GitHubGitHub/n3oari/bscp-exam-guide-by-n3oari-2026
Segurança WebTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosTrilhas e CursosLabs e Prática
GitHubn3oari/bscp-exam-guide-by-n3oari-2026

BSCP-EXAM-GUIDE-BY-N3OARI-2026

Burp Suite Certified Practitioner - Portswigger - Minhas notas - Guia

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
275há 10 diasRevisado pelo Kitploit

README.MD (MARÇO 2026)

Este repositório contém cada cheatsheet junto com seus respectivos laboratórios mais importantes.

Cada tópico inclui sua própria cheatsheet/metodologia, os laboratórios mais relevantes e recursos úteis.


⭐Este é o resultado de meses de trabalho — espero que seja útil. Se for, por favor, deixe uma estrela. ⭐


❗Este repositório contém minhas próprias cheatsheets e metodologias para o exame — não as da PortSwigger. Você pode consultar os recursos da PortSwigger se desejar, mas os arquivos aqui são minhas anotações pessoais.

❗Recomendo fortemente criar suas próprias cheatsheets. Este repositório tem o objetivo de ajudar os outros, fornecer exemplos, mostrar a organização geral e demonstrar meu trabalho e metodologias.

💡🤓 Este repositório é um resumo de todas as minhas anotações do Obsidian para o BSCP. Aprendi muito ao criá-lo porque foquei em torná-lo o mais claro e didático possível, internalizando completamente todos os conceitos para poder explicá-los corretamente.


A seguir, recursos básicos oferecidos pela PortSwigger para o exame:

  • lista de palavras de usuários
  • lista de palavras de senhas
  • lista de palavras de delimitadores (web cache deception)

O exame consiste em 2 máquinas, cada uma com 3 fases, e uma duração de 4 horas.

  • 1: Acessar qualquer conta de usuário.
  • 2: Elevar privilégios ou comprometer a conta de administrador.
  • 3: Exfiltrar o conteúdo de /home/carlos/secret e enviar a solução

Algumas utilidades

  • Cabeçalhos HTTP mais importantes
  • Máquinas HTB que recomendo para cada tópico
  • Explicação de REGEX (útil para interpretar código)
  • js-beautify (útil para interpretar código)
  • Folha de dicas de bypass de validação de URL (SSRF)

Enumeração & Descoberta Web

  • Testes de API / recon
  • Payloads de ofuscação (bypass de escape)

FASE 1 → Obter Usuário Inicial

  • XSS / Vulnerabilidades DOM
  • Autenticação / Força Bruta
  • OAuth
  • Injeção de Cabeçalho Host
  • Envenenamento de Cache Web
  • Engano de Cache Web
  • Contrabando de Requisição HTTP

FASE 2 → Elevar Privilégios

  • Injeção SQL
  • Injeção NoSQL
  • Falsificação de Requisição do Lado do Cliente (CSRF)
  • Compartilhamento de Recursos de Origem Cruzada (CORS)
  • Poluição de Protótipo
  • Autenticação -> Redefinição de Senha
  • JWT
  • API GraphQL

FASE 3 → Exfiltrar Dados

  • XML - Injeção XXE
  • Falsificação de Requisição do Lado do Servidor (SSRF)
  • Path Traversal
  • Injeção de Comando no SO
  • Desserialização Insegura
  • Upload de Arquivos (Web Shell)
  • Injeção de Template do Lado do Servidor (SSTI)

OUTROS

  • Condição de Corrida
  • Clickjacking


⚠️ Isto é uma referência — por favor, sempre verifique e pesquise por conta própria.

❗ Lembre-se: Você provavelmente deve encadear múltiplas vulnerabilidades.



Entre em contato comigo!

Discord


Baixar ferramenta
CategoriaEstágio 1Estágio 2Estágio 3
XSS🟢🟢🟡
DOM🟢🟢🟡
Injeção SQL🔴🟢🟡
Injeção NoSQL🔴🟢🟡
CSRF🟢🟢🔴
SSRF🔴🟡🟢
Autenticação🟢🟢🔴
OAuth🟢🟢🔴
Injeção de Comando no SO🔴🔴🟢
Envenenamento de Cache Web🟢🟢🔴
Engano de Cache Web🟢🟢🔴
Upload de Arquivo🔴🔴🟢
Injeção de Cabeçalho Host🟡🟡🟢
Desserialização Insegura🔴🔴🟢
Contrabando de Requisição HTTP🟢🟢🔴
API🟢🟢🔴
CORS🟢🟢🔴
Poluição de Protótipo🟢🟢🟢
JWT🟢🟢🔴
GraphQL - Endpoints de API🟢🔴
XML - XXE🔴🟡🟢
SSTI🔴🔴🟢
Controle de Acesso Quebrado🔴🟢🔴
Path Traversal🔴🔴🟢
Condição de Corrida🟢🟢