Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pentest-guide — Guia de testes de penetração baseado no OWASP incluindo casos de teste, recursos e exemplos. | Kitploit
Ferramentas/GitHubGitHub/voorivex/pentest-guide
Escalada de PrivilégiosAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebCriptografiaTestes de PenetraçãoAutenticaçãoConfiguração IncorretaAprendizado e Educação
GitHubvoorivex/pentest-guide

pentest-guide

Guia de testes de penetração baseado no OWASP incluindo casos de teste, recursos e exemplos.

2.8k57223há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Guia de Teste de Penetração baseado no OWASP + Extra

Este guia é para os testadores de penetração que buscam os casos de teste apropriados necessários durante um projeto de teste de penetração. Reorganizei o OWASP Testing Guide v4 do meu ponto de vista, incluindo 9 Classes de Teste e cada classe tem vários Casos de Teste a serem conduzidos contra o alvo. Cada Caso de Teste abrange vários testes OWASP, o que também é útil para o documento de relatório. Também adicionei 15 Casos de Teste Extras marcados por EXTRA-TEST. Espero que seja útil tanto em projetos de teste de penetração quanto em bug-bounty.

TODO:

  1. Adicionar recursos para cada teste.

Coleta de Informações

    • Identificação de Tecnologias
    • Identificação do servidor web (OTG-INFO-002)
    • Enumeração de aplicações no servidor web (OTG-INFO-004)
    • Identificação do framework da aplicação web (OTG-INFO-008)
    • Identificação da aplicação web (OTG-INFO-009)
    • Vazamento de Informações
    • Realizar descoberta em motores de busca e reconhecimento para vazamento de informações (OTG-INFO-001)
    • Revisar meta-arquivos do servidor web para vazamento de informações (OTG-INFO-003)
    • Revisar comentários e metadados de página web para vazamento de informações (OTG-INFO-005)
    • Análise de códigos de erro (OTG-ERR-001)
    • Análise de rastreamentos de pilha (OTG-ERR-002)
    • Realizar fuzzing para arquivos ou diretórios ocultos e sensíveis (EXTRA-TEST-014)
    • Indexação de Diretório
    • Buscar por indexação de diretório (EXTRA-TEST-001)
    • Armazenamento de Informações Sensíveis no Lado do Cliente
    • Testar armazenamento local (OTG-CLIENT-012)

Gerenciamento de Configuração e Implantação

    • Enumeração de Interfaces de Administração de Infraestrutura e Aplicação
    • Enumeração de interfaces de administração de infraestrutura e aplicação (OTG-CONFIG-005)
    • Teste de configuração de rede/infraestrutura (OTG-CONFIG-001)
    • Descoberta de Recursos Ocultos
    • Revisar arquivos antigos, de backup e não referenciados para informações sensíveis (OTG-CONFIG-004)
    • Cabeçalhos de Segurança HTTP
    • Teste de falta de cabeçalhos de segurança HTTP (EXTRA-TEST-002)

Gerenciamento de Identidade e Autenticação

    • Classe de Autenticação Segura
    • Teste de processo de registro de usuário (OTG-IDENT-002)
    • Teste de mecanismo de bloqueio fraco (OTG-AUTHN-003)
    • Teste de bypass do esquema de autenticação (OTG-AUTHN-004)
    • Teste de funcionalidade de lembrar senha (OTG-AUTHN-005)
    • Teste de fraqueza de cache do navegador (OTG-AUTHN-006)
    • Teste de pergunta/resposta de segurança fraca (OTG-AUTHN-008)
    • Teste de funcionalidades fracas de alteração ou redefinição de senha (OTG-AUTHN-009)
    • Teste de autenticação mais fraca em canal alternativo (OTG-AUTHN-010)
    • Teste de política de nome de usuário fraca ou não aplicada (OTG-IDENT-005)
    • Teste de credenciais padrão (OTG-AUTHN-002)
    • Teste de bypass de autenticação de dois fatores (EXTRA-TEST-012)
    • Enumeração de Nomes de Usuário
    • Teste de enumeração de contas e conta de usuário adivinhável (OTG-IDENT-004)
    • Teste de Recuperação de Informações Sensíveis
    • Teste de recuperação de informações sensíveis do banco de dados (EXTRA-TEST-003)
    • Teste contra Ataque de Força Bruta
    • Teste contra ataque de força bruta (EXTRA-TEST-004)
    • Política de Senha
    • Teste de política de senha fraca (OTG-AUTHN-007)
    • Teste de SSL na Autenticação do Usuário
    • Teste de credenciais transportadas por canal criptografado (OTG-AUTHN-001)
Baixar ferramenta