Artigos
Conteúdo técnico sobre hacking ético, pentest e cyber segurança.
Nova vulnerabilidade crítica descoberta em servidores OpenSSH
Falha permite execução remota de código sem autenticação em versões desatualizadas do OpenSSH. Entenda o CVE e como se proteger.
Write-up: Escalação de privilégios em máquina Linux via SUID mal configurado
Passo a passo completo de enumeração e exploração de um binário SUID mal configurado para obter root em uma máquina CTF.
Nmap: guia essencial de scanning para pentest
Os comandos e técnicas de Nmap mais usados em engajamentos de pentest, da descoberta de hosts ao fingerprinting de serviços.
theHarvester: coleta de e-mails e subdomínios em investigações OSINT
Como usar o theHarvester para reconhecimento passivo de e-mails, subdomínios e hosts a partir de fontes públicas.
Wazuh: montando um SIEM open source para detecção de ameaças
Visão geral do Wazuh como plataforma de detecção de ameaças, análise de logs e resposta a incidentes.
Análise estática de malware com PEStudio
Introdução ao PEStudio para triagem inicial e análise estática de binários PE suspeitos, sem executar o malware.