Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes — Um guia abrangente para teste de penetração em aplicações web e caça a bugs, cobrindo metodologias, ferramentas e recursos para identificar e explorar vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/xalgord/massive-web-application-penetration-testing-bug-bounty-notes
Análise de VulnerabilidadesSegurança WebTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosTrilhas e Cursos
GitHubxalgord/massive-web-application-penetration-testing-bug-bounty-notes

Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes

Um guia abrangente para teste de penetração em aplicações web e caça a bugs, cobrindo metodologias, ferramentas e recursos para identificar e explorar vulnerabilidades.

Ver Repositório
1.8k2967há 0 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Testes de Penetração, de Iniciante a Especialista!

Este guia foi desenvolvido tanto para iniciantes quanto para testadores de penetração experientes. Ele abrange todos os aspetos dos testes de penetração em aplicações web, incluindo conceitos fundamentais, configuração de ambientes de teste com ferramentas como Burp Suite e bWAPP, e metodologias detalhadas para identificar e explorar vulnerabilidades, particularmente as listadas no OWASP Top 10. O guia também fornece recursos práticos, como tutoriais em vídeo e links para ferramentas relevantes, tornando-se valioso para quem deseja melhorar as suas habilidades de teste de segurança em aplicações web e caça a bugs (bug bounty).

Lista de Conteúdos:

  • Fase 1 - História
  • Fase 2 - Tecnologia Web e de Servidor
  • Fase 3 - Configuração do laboratório com Burp Suite e bWAPP
  • Fase 4 - Mapeamento da aplicação e superfície de ataque
  • Fase 5 - Compreender e explorar vulnerabilidades do OWASP Top 10
  • Fase 6 - Testes de gestão de sessão
  • Fase 7 - Contornar controlos do lado do cliente
  • Fase 8 - Atacar autenticação/login
  • Fase 9 - Atacar controlos de acesso (IDOR, escalonamento de privilégios, ficheiros e diretórios ocultos)
  • Fase 10 - Atacar validações de entrada (todas as injeções, XSS e diversos)
  • Fase 11 - Gerar e testar códigos de erro
  • Fase 12 - Testes de criptografia fraca
  • Fase 13 - Vulnerabilidades de lógica de negócio

Testes de Penetração em Aplicações Web

Fase 1 - História
  • História da Internet - https://www.youtube.com/watch?v=VPToE8vwKew
  • Como a Internet Funciona em 5 Minutos - https://www.youtube.com/watch?v=sMHzfigUxz4

Fase 2 - Tecnologia Web e de Servidor

  • Conceitos básicos de aplicações web, como funcionam e o protocolo HTTP - https://www.youtube.com/watch?v=qcALGDn0zpk
  • Curso Intensivo de HTML para Iniciantes Absolutos - https://www.youtube.com/watch?v=salY_Sm6mv4
  • Diferença entre site estático e dinâmico - https://www.youtube.com/watch?v=0QT06AFAbdc
  • Métodos de Requisição HTTP e Cabeçalhos Explicados - https://www.youtube.com/watch?v=8q5mc1AEtYo
  • Conceitos e exemplos de API REST - https://www.youtube.com/watch?v=-mN3VyJuCjM
  • O que é um cookie? - https://www.youtube.com/watch?v=yoE9-tNvhRs
  • Códigos de Estado HTTP - https://www.youtube.com/watch?v=qmpUfWN7hh4
  • O que é um Proxy HTTP? - https://www.youtube.com/watch?v=j9-Y0KWVJ1k
  • Cookies HTTP e Sessões - https://www.youtube.com/watch?v=zHBpJA5XfDk
  • Autenticação HTTP básica e digest - https://www.baeldung.com/cs/digest-vs-basic-authentication
  • O que é um Servidor? - https://www.youtube.com/watch?v=BPVcsOKfd34
  • Modelo Cliente-Servidor - https://www.youtube.com/watch?v=B8azMzrluHE
  • Caracteres, Símbolos e o Milagre do Unicode - https://www.youtube.com/watch?v=MijmeoH9LT4
  • Noções Básicas de Codificação - https://www.youtube.com/watch?v=8ue8febDDKU

Fase 3 - Configuração do laboratório com BurpSuite e bWAPP

  • Configurar laboratório com bWAPP (2024) - https://www.youtube.com/watch?v=cQhE0aBfreU
  • Começando com Burp Suite (Oficial PortSwigger) - https://www.youtube.com/watch?v=S9i_15D2VvY
  • Configurar Firefox com Burp Suite e Instalar Certificado - https://www.youtube.com/watch?v=JexC1-eeg-c
  • Mapear e Definir Escopo de um Site com Burp Suite - https://www.youtube.com/watch?v=Pr-212A0A4E
  • Spidering e Crawling com Burp Suite - https://www.youtube.com/watch?v=tAqj6h5a-k8
  • Varredura Ativa e Passiva - https://www.youtube.com/watch?v=vVuxa-5n_1M
  • Burp Suite Intruder: Um Tutorial Completo - https://www.youtube.com/watch?v=1pGZ5dw-23k
  • Tipos de Ataque do Burp Suite Intruder Explicados - https://www.youtube.com/watch?v=4zjg6ZST5vU
  • Tutorial do Burp Suite Repeater - https://www.youtube.com/watch?v=L9iK2aPmNsM
  • Burp Suite Sequencer Explicado - https://www.youtube.com/watch?v=qbtD5I6m90A
  • Tutorial do Burp Suite Decoder - https://www.youtube.com/watch?v=LqZ6Yh-a2Pk
  • Tutorial do Burp Suite Comparer - https://www.youtube.com/watch?v=D0s8yf8aWPE

Fase 4 - Mapeamento da aplicação e superfície de ataque

  • Mapear aplicação usando robots.txt - https://www.youtube.com/watch?v=W9udg2iM_RA
  • Encontrar Diretórios e Ficheiros Ocultos com GoBuster - https://www.youtube.com/watch?v=40n5p-0I2iA
  • Descobrir diretórios e ficheiros ocultos com Burp Intruder - https://www.youtube.com/watch?v=4Fz9mJeMNkI
  • Identificar pontos de entrada da aplicação - https://www.youtube.com/watch?v=IgJWPZ2OKO8
  • Identificar tecnologia do cliente e servidor (Wappalyzer & WhatWeb) - https://www.youtube.com/watch?v=B8jN_iWjtyM
  • Identificar tecnologia do servidor usando banner grabbing (telnet) - https://www.youtube.com/watch?v=O67M-U2UOAg
  • Pentesting com Google Dorks (Google Hacking) - https://www.youtube.com/watch?v=NmdrKFwAw9U
  • Usar Nmap para fingerprinting do servidor web - https://www.youtube.com/watch?v=VQV-y_-AN80
  • Revisar metaficheiros de servidores web para vazamento de informação - https://www.youtube.com/watch?v=sds3Zotf_ZY
  • Enumeração de Aplicações Web - https://www.youtube.com/watch?v=vX-qn6V_y-Q
  • Mapear caminho de execução através da aplicação - https://www.youtube.com/watch?v=0I0NPiyo9UI
  • Fingerprint de frameworks de aplicações web - https://www.youtube.com/watch?v=ASzG0kBoE4c

Fase 5 - Compreender e explorar vulnerabilidades do OWASP Top 10

  • OWASP Top 10 2021 Explicado (Curso Completo) - https://www.youtube.com/watch?v=1I-b--I4j4U
  • A01:2021 - Controlo de Acesso Quebrado - https://www.youtube.com/watch?v=P38at6Tp8Ms
  • A02:2021 - Falhas Criptográficas - https://www.youtube.com/watch?v=2RKbacrkUBU
  • A03:2021 - Injeção (SQL Injection) - https://www.youtube.com/watch?v=rWHvp7rUka8
  • A04:2021 - Design Inseguro - https://www.youtube.com/watch?v=QJexYmJ-d5A
  • A05:2021 - Má Configuração de Segurança - https://www.youtube.com/watch?v=JuGSUMtKTPU
  • A06:2021 - Componentes Vulneráveis e Desatualizados - https://www.youtube.com/watch?v=IGsNYVDKRV0
  • A07:2021 - Falhas de Identificação e Autenticação - https://www.youtube.com/watch?v=mruO75ONWy8
  • A08:2021 - Falhas de Integridade de Software e Dados (Desserialização Insegura) - https://www.youtube.com/watch?v=nkTBwbnfesQ
  • A09:2021 - Falhas de Registo e Monitorização de Segurança - https://www.youtube.com/watch?v=IFF3tkUOF5E
  • A10:2021 - Server-Side Request Forgery (SSRF) - https://www.youtube.com/watch?v=52-g7x1i-8Y

Fase 6 - Testes de gestão de sessão

  • Contornar autenticação usando manipulação de cookies - https://www.youtube.com/watch?v=mEbmturLljU
  • Segurança de Cookies via HttpOnly e Secure Flag - OWASP - https://www.youtube.com/watch?v=3aKA4RkAg78
  • O que é Fixação de Sessão? (PortSwigger) - https://www.youtube.com/watch?v=YpFRx0a4kX8
  • O que é Cross-Site Request Forgery (CSRF)? (PortSwigger) - https://www.youtube.com/watch?v=m0EHlfTgGUU
  • Bypass de administrador usando sequestro de sessão - https://www.youtube.com/watch?v=1wp1o-1TfAc

Fase 7 - Contornar controlos do lado do cliente

  • O que são campos de formulário ocultos em HTML? - https://www.youtube.com/watch?v=orUoGsgaYAE
  • Contornar campos de formulário ocultos usando Burp Suite - https://www.youtube.com/watch?v=xahvJyUFTfM
  • Alterar preço em site de comércio eletrónico usando adulteração de parâmetros - https://www.youtube.com/watch?v=A-ccNpP06Zg
  • Invadir Sites com Adulteração de Cookies - https://www.youtube.com/watch?v=NgKXm0lBecc
  • Compreender o cabeçalho Referer - https://www.youtube.com/watch?v=GkQnBa3C7WI
  • O que é Cross-Origin Resource Sharing (CORS)? - https://www.youtube.com/watch?v=Ka8vG5miErk
  • O que são Cabeçalhos de Segurança? - https://www.youtube.com/watch?v=TNlcoYLIGFk

Fase 8 - Atacar autenticação/login

  • Força bruta no painel de login com Burp Suite Intruder - https://www.youtube.com/watch?v=25cazx5D_vw
  • Enumeração de nomes de utilizador - https://www.youtube.com/watch?v=WCO7LnSlskE
  • Autenticação sobre protocolo HTTP inseguro (Wireshark) - https://www.youtube.com/watch?v=ueSG7TUqoxk
  • Vulnerabilidade de "Esqueci a palavra-passe" - https://www.youtube.com/watch?v=FEUidWWnZwU
  • Vulnerabilidade da funcionalidade de preenchimento automático ativada na página de login - https://www.youtube.com/watch?v=XNjUfwDmHGc
  • Testar política de palavra-passe fraca (OTG-AUTHN-007) - https://www.owasp.org/index.php/Testing_for_Weak_password_policy(OTG-AUTHN-007
  • Testar transporte de credenciais através de um canal encriptado - https://www.youtube.com/watch?v=21_IYz4npRs
  • Testar fraquezas da cache do navegador - https://www.youtube.com/watch?v=2T_Xz3Humdc
  • Contornar painel de login usando SQL Injection - https://www.youtube.com/watch?v=TSqXkkOt6oM

Fase 9 - Atacar controlos de acesso (IDOR, escalonamento de privilégios, ficheiros e diretórios ocultos)

  • Encontrar painéis de administração - https://www.youtube.com/watch?v=r1k2lgvK3s0
  • Encontrar Páginas Web Ocultas com Dirbuster / Gobuster - https://www.youtube.com/watch?v=--nu9Jq07gA
  • O que é IDOR (Insecure Direct Object Reference)? - https://www.youtube.com/watch?v=gci4R9Vkulc
  • Passo a passo de bug bounty IDOR no Zomato - https://www.youtube.com/watch?v=tCJBLG5Mayo
  • O que é escalonamento de privilégios? - https://www.youtube.com/watch?v=80RzLSrczmc
  • Exemplo de escalonamento de privilégios - https://www.youtube.com/watch?v=g3lv__87cWM

Fase 10 - Atacar validações de entrada (todas as injeções, XSS e diversos)

Adulteração de verbo HTTP
  • Introdução à adulteração de verbo HTTP - https://www.youtube.com/watch?v=Wl0PrIeAnhs
  • Demonstração de adulteração de verbo HTTP - https://www.youtube.com/watch?v=bZlkuiUkQzE
Poluição de parâmetros HTTP
  • Introdução à poluição de parâmetros HTTP - https://www.youtube.com/watch?v=Tosp-JyWVS4
  • Demonstração de poluição de parâmetros HTTP - https://www.youtube.com/watch?v=QVZBl8yxVX0
XSS - Cross Site Scripting
  • O que é XSS? (PortSwigger) - https://www.youtube.com/watch?v=cbmBDiR6WaY
  • Demonstração de XSS Refletido - https://www.youtube.com/watch?v=r79ozjCL7DA
  • Demonstração de XSS Armazenado - https://www.youtube.com/watch?v=oHIl_pCahsQ
  • XSS Baseado em DOM Explicado - https://www.youtube.com/watch?v=SHmQ3sQFeLE
  • Folha de Dicas para Evasão de Filtros XSS - https://owasp.org/www-community/xss-filter-evasion-cheatsheet
SQL Injection
  • Curso Completo de SQL Injection (Série Completa) - https://www.youtube.com/watch?v=243tripa-pI&list=PLk_nB42gPc_c_r2a-sY2y5sIIZ3nYa-hO
Injeção NoSQL
  • Introdução à injeção NoSQL - https://www.youtube.com/watch?v=h0h37-Dwd_A
  • Atacar bases de dados NoSQL - https://www.youtube.com/watch?v=lcO1BTNh8r8
Injeção XPath e XML
  • O que é Injeção XPath? - https://www.youtube.com/watch?v=L2k3223i-w8
  • O que é Injeção de Entidade Externa XML (XXE)? (PortSwigger) - https://www.youtube.com/watch?v=g2ey7ry8_CQ
  • Demonstração de XXE - https://www.youtube.com/watch?v=3B8QhyrEXlU
Injeção LDAP
  • Introdução e Demonstração Prática - https://www.youtube.com/watch?v=-TXFlg7S9ks
Injeção de comandos do SO
  • O que é Injeção de Comandos do SO? (PortSwigger) - https://www.youtube.com/watch?v=v_R0p3n_5I8
  • Demonstração de injeção de comandos do SO no bWAPP - https://www.youtube.com/watch?v=qLIkGJrMY9k
Inclusão de Ficheiros (LFI/RFI)
  • Inclusão Local de Ficheiros (LFI) Explicada - https://www.youtube.com/watch?v=kcojXEwolIs
  • Inclusão Remota de Ficheiros (RFI) Explicada - https://www.youtube.com/watch?v=MZjORTEwpaw
HTTP splitting/smuggling
  • O que é HTTP Request Smuggling? (PortSwigger) - https://www.youtube.com/watch?v=bVaZWHrfiPw
  • Demonstração de HTTP Request Smuggling - https://www.youtube.com/watch?v=mOf4H1aLiiE

Fase 11 - Gerar e testar códigos de erro

  • Forçar Mensagens de Erro com Burp Intruder - https://www.youtube.com/watch?v=LDF6OkcvBzM

Fase 12 - Testes de criptografia fraca

  • Configuração fraca de SSL/TLS explicada - https://www.youtube.com/watch?v=Rp3iZUvXWlM
  • Testar Cifras SSL/TLS Fracas com Nmap - https://www.youtube.com/watch?v=slbwCMHqCkc
  • Testar segurança SSL/TLS com Qualys SSL Labs - https://www.youtube.com/watch?v=Na8KxqmETnw
  • Informação sensível enviada através de canais não encriptados - https://www.youtube.com/watch?v=21_IYz4npRs

Fase 13 - Vulnerabilidades de lógica de negócio

  • O que é uma falha de lógica de negócio? - https://www.youtube.com/watch?v=ICbvQzva6lE
  • Como Identificar Falhas de Lógica de Negócio - https://www.youtube.com/watch?v=FJcgfLM4SAY
  • Falhas de Lógica de Negócio: Mentalidade do Atacante - https://www.youtube.com/watch?v=Svxh9KSTL3Y
  • Explorações de Lógica de Negócio: Vazamento de Dados - https://www.youtube.com/watch?v=qe0bEvguvbs
  • Demo 1 - Confiança excessiva no cliente - https://www.youtube.com/watch?v=yV7O-QRyOao
  • Demo 2 - Reposição de Palavra-passe Insegura - https://www.youtube.com/watch?v=A8V_58QZPMs
  • Demo 3 - Exemplo de Bug Bounty de Falha de Lógica - https://www.youtube.com/watch?v=1pvrEKAFJyk
  • Relatório HackerOne - Falha de lógica na reposição de palavra-passe - https://hackerone.com/reports/145745
  • Relatório HackerOne - Falha de Lógica de Negócio permite adicionar créditos - https://hackerone.com/reports/430854

DIVIRTAM-SE E BONS ESTUDOS! ♥

Siga-me no LinkedIn: @xalgord

Baixar ferramenta