Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes — Um guia abrangente para teste de penetração em aplicações web e caça a bugs, cobrindo metodologias, ferramentas e recursos para identificar e explorar vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/xalgord/massive-web-application-penetration-testing-bug-bounty-notes
Análise de VulnerabilidadesSegurança WebTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosTrilhas e Cursos
GitHubxalgord/massive-web-application-penetration-testing-bug-bounty-notes

Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes

Um guia abrangente para teste de penetração em aplicações web e caça a bugs, cobrindo metodologias, ferramentas e recursos para identificar e explorar vulnerabilidades.

Ver Repositório
1.8k29637há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Testes de Penetração, de Iniciante a Especialista!

Este guia foi desenvolvido tanto para iniciantes quanto para testadores de penetração experientes. Ele abrange todos os aspetos dos testes de penetração em aplicações web, incluindo conceitos fundamentais, configuração de ambientes de teste com ferramentas como Burp Suite e bWAPP, e metodologias detalhadas para identificar e explorar vulnerabilidades, particularmente as listadas no OWASP Top 10. O guia também fornece recursos práticos, como tutoriais em vídeo e links para ferramentas relevantes, tornando-se valioso para quem deseja melhorar as suas habilidades de teste de segurança em aplicações web e caça a bugs (bug bounty).

Lista de Conteúdos:

  • Fase 1 - História
  • Fase 2 - Tecnologia Web e de Servidor
  • Fase 3 - Configuração do laboratório com Burp Suite e bWAPP
  • Fase 4 - Mapeamento da aplicação e superfície de ataque
  • Fase 5 - Compreender e explorar vulnerabilidades do OWASP Top 10
  • Fase 6 - Testes de gestão de sessão
  • Fase 7 - Contornar controlos do lado do cliente
  • Fase 8 - Atacar autenticação/login
  • Fase 9 - Atacar controlos de acesso (IDOR, escalonamento de privilégios, ficheiros e diretórios ocultos)
  • Fase 10 - Atacar validações de entrada (todas as injeções, XSS e diversos)
  • Fase 11 - Gerar e testar códigos de erro
  • Fase 12 - Testes de criptografia fraca
  • Fase 13 - Vulnerabilidades de lógica de negócio

Testes de Penetração em Aplicações Web

Fase 1 - História

  • História da Internet - https://www.youtube.com/watch?v=VPToE8vwKew
  • Como a Internet Funciona em 5 Minutos - https://www.youtube.com/watch?v=sMHzfigUxz4

Fase 2 - Tecnologia Web e de Servidor

  • Conceitos básicos de aplicações web, como funcionam e o protocolo HTTP - https://www.youtube.com/watch?v=qcALGDn0zpk
  • Curso Intensivo de HTML para Iniciantes Absolutos - https://www.youtube.com/watch?v=salY_Sm6mv4
  • Diferença entre site estático e dinâmico - https://www.youtube.com/watch?v=0QT06AFAbdc
  • Métodos de Requisição HTTP e Cabeçalhos Explicados - https://www.youtube.com/watch?v=8q5mc1AEtYo
  • Conceitos e exemplos de API REST - https://www.youtube.com/watch?v=-mN3VyJuCjM
  • O que é um cookie? - https://www.youtube.com/watch?v=yoE9-tNvhRs
  • Códigos de Estado HTTP - https://www.youtube.com/watch?v=qmpUfWN7hh4
  • O que é um Proxy HTTP? - https://www.youtube.com/watch?v=j9-Y0KWVJ1k
  • Cookies HTTP e Sessões - https://www.youtube.com/watch?v=zHBpJA5XfDk
  • Autenticação HTTP básica e digest - https://www.baeldung.com/cs/digest-vs-basic-authentication
  • O que é um Servidor? - https://www.youtube.com/watch?v=BPVcsOKfd34
  • Modelo Cliente-Servidor - https://www.youtube.com/watch?v=B8azMzrluHE
  • Caracteres, Símbolos e o Milagre do Unicode - https://www.youtube.com/watch?v=MijmeoH9LT4
  • Noções Básicas de Codificação - https://www.youtube.com/watch?v=8ue8febDDKU

Fase 3 - Configuração do laboratório com BurpSuite e bWAPP

  • Configurar laboratório com bWAPP (2024) - https://www.youtube.com/watch?v=cQhE0aBfreU
  • Começando com Burp Suite (Oficial PortSwigger) - https://www.youtube.com/watch?v=S9i_15D2VvY
  • Configurar Firefox com Burp Suite e Instalar Certificado - https://www.youtube.com/watch?v=JexC1-eeg-c
  • Mapear e Definir Escopo de um Site com Burp Suite - https://www.youtube.com/watch?v=Pr-212A0A4E
  • Spidering e Crawling com Burp Suite - https://www.youtube.com/watch?v=tAqj6h5a-k8
  • Varredura Ativa e Passiva - https://www.youtube.com/watch?v=vVuxa-5n_1M
  • Burp Suite Intruder: Um Tutorial Completo - https://www.youtube.com/watch?v=1pGZ5dw-23k
  • Tipos de Ataque do Burp Suite Intruder Explicados - https://www.youtube.com/watch?v=4zjg6ZST5vU
  • Tutorial do Burp Suite Repeater - https://www.youtube.com/watch?v=L9iK2aPmNsM
  • Burp Suite Sequencer Explicado - https://www.youtube.com/watch?v=qbtD5I6m90A
  • Tutorial do Burp Suite Decoder - https://www.youtube.com/watch?v=LqZ6Yh-a2Pk
  • Tutorial do Burp Suite Comparer - https://www.youtube.com/watch?v=D0s8yf8aWPE

Fase 4 - Mapeamento da aplicação e superfície de ataque

  • Mapear aplicação usando robots.txt - https://www.youtube.com/watch?v=W9udg2iM_RA
  • Encontrar Diretórios e Ficheiros Ocultos com GoBuster - https://www.youtube.com/watch?v=40n5p-0I2iA
  • Descobrir diretórios e ficheiros ocultos com Burp Intruder - https://www.youtube.com/watch?v=4Fz9mJeMNkI
  • Identificar pontos de entrada da aplicação - https://www.youtube.com/watch?v=IgJWPZ2OKO8
  • Identificar tecnologia do cliente e servidor (Wappalyzer & WhatWeb) - https://www.youtube.com/watch?v=B8jN_iWjtyM
  • Identificar tecnologia do servidor usando banner grabbing (telnet) - https://www.youtube.com/watch?v=O67M-U2UOAg
  • Pentesting com Google Dorks (Google Hacking) - https://www.youtube.com/watch?v=NmdrKFwAw9U
  • Usar Nmap para fingerprinting do servidor web - https://www.youtube.com/watch?v=VQV-y_-AN80
  • Revisar metaficheiros de servidores web para vazamento de informação - https://www.youtube.com/watch?v=sds3Zotf_ZY
  • Enumeração de Aplicações Web - https://www.youtube.com/watch?v=vX-qn6V_y-Q
  • Mapear caminho de execução através da aplicação - https://www.youtube.com/watch?v=0I0NPiyo9UI
  • Fingerprint de frameworks de aplicações web - https://www.youtube.com/watch?v=ASzG0kBoE4c
Baixar ferramenta