AULA 1 - Como Ser um Hacker de Verdade (e Quanto Isso Paga)

Antes de digitar o primeiro comando, você entende onde está se metendo.
- O que é ser um hacker ético de verdade: autorização, contrato, escopo e relatório
- Black box, grey box e white box
- A metodologia por trás de um pentest (recon → exploração → pós-exploração → relatório)
- Mercado e salários, faculdade x certificação, e por que a IA não vai tomar a sua vaga
- Bug bounty como fonte de renda e o caminho pra virar profissional
AULA 2 - Como Instalar o Kali Linux - Dominando o Terminal

Você monta o seu laboratório hacker do zero e domina a ferramenta que vai usar pro resto da vida.
- Instalar e rodar o Kali dentro de uma máquina virtual, sem risco pra sua máquina
- Dominar o terminal na prática: navegação, arquivos, permissões
- Encadear comandos para montar tarefas complexas a partir de peças simples
LABORATÓRIO - Dominando o Linux

Neste laboratório você acessa um servidor Linux só pelo terminal e precisa encontrar um segredo escondido nele. Para chegar lá, vai navegar entre diretórios, achar arquivos ocultos, entender permissões e encadear comandos, colocando em prática tudo o que viu na aula.
AULA 3 - Como Hackers Mapeiam o Alvo Antes de Atacar (Recon)

O hacker conhece o alvo de cabo a rabo antes de encostar um dedo.
- Reconhecimento passivo e ativo
- Google Hacking, Whois e consultas de DNS
- Fuzzing para descobrir diretórios, arquivos e subdomínios escondidos
- Como achar informação sensível, e até vulnerabilidade, sem tocar no alvo
LABORATÓRIO - Pingo Verde: Descobrindo o que o site esconde

Neste laboratório o alvo é a Pingo Verde, uma loja online no meio de uma troca de sistema. Seu objetivo é mapear tudo só com reconhecimento (consultas de DNS, Google Hacking e fuzzing de diretórios) até encontrar o que ela deixou exposto por descuido. Sem invadir nada ainda, só descobrindo o que o site esconde.
AULA 4 - Do Scan à Invasão: Dominando Nmap, Netcat e Exploits

Onde o scan deixa de ser teoria e vira invasão de verdade.
- Nmap: mapear hosts, portas, serviços e versões
- Ligar a versão de um serviço a uma falha conhecida
- Achar o serviço furado, explorar a falha e executar comando na máquina
LABORATÓRIO - Grupo Meridiano: Do Scan ao Shell

Neste laboratório você enfrenta o Grupo Meridiano, uma empresa com um servidor legado cheio de serviço mal cuidado. Seu objetivo é escanear o alvo com Nmap, identificar a versão de cada serviço, ligar uma delas a uma falha conhecida e explorá-la até executar comandos na máquina: do scan ao shell.
AULA 5 - Sua Primeira Invasão WEB: SQL Injection, XSS, LFI e Shell Upload

As três falhas web que você vai encontrar muito por aí.
- SQL Injection: de uma aspas ao banco de dados inteiro
- XSS: roubar a sessão de outro usuário e agir no lugar dele
- Upload e LFI: subir arquivo que não devia e virar dono do servidor
LABORATÓRIO - EletroNinja: Extração do Database

Neste laboratório seu objetivo é explorar uma vulnerabilidade de SQL Injection na EletroNinja, uma loja de hardware. Você vai burlar a tela de login, entender a estrutura do banco de dados e extrair a base de usuários inteira.
LABORATÓRIO - ShoutBox: Roubando Cookies

Neste laboratório o alvo é o ShoutBox, um mural de recados. Seu objetivo é encontrar um ponto vulnerável a XSS, montar um payload que rouba o cookie de sessão de quem visualiza a mensagem e usar esse cookie para entrar como administrador.
LABORATÓRIO - Livraria Papiro: Lendo Arquivos do Servidor

Neste laboratório você ataca a Livraria Papiro, uma livraria online com duas falhas que parecem bobas quando vistas isoladas: um upload mal validado e um LFI. Seu objetivo é combinar as duas para ler arquivos do servidor e, no fim, virar dono dele.
AULA 6 - Escalando Privilégios e Comprometendo a Rede - Pós Exploração e Pivoting

Um pé dentro de um servidor vira o comprometimento de uma rede inteira.
- Conseguir uma shell reversa e estabilizar o acesso
- Escalar privilégio até virar root (o superusuário)
- Pivoting: usar a máquina invadida como ponte para alcançar a rede interna
- A kill chain completa, do começo ao fim
LABORATÓRIO - The Loupe: Ownando a Rede

Neste laboratório o alvo é o The Loupe, o site de um jornal com um formulário de "envie sua pauta" que aceita upload furado. Seu objetivo é entrar por ali com uma shell reversa, escalar privilégios até root e usar a máquina invadida como ponte para alcançar a rede interna. É a kill chain completa, do começo ao fim.
AULA 7 - Elevando o nível no Web Hacking - Bug Bounty (IDOR e SSRF)

Empresas gigantes pagam, de forma legal, por quem acha falha nos sistemas delas, muitas vezes em dólar.
- As falhas que mais aparecem e mais pagam: IDOR e SSRF
- Como caçar cada uma na prática
- O passo que quase ninguém ensina: escrever o relatório que faz você receber
LABORATÓRIO - Instagrão: Hackeando Contas

Neste laboratório você caça bugs no Instagrão, uma rede social de fotos. Seu objetivo é explorar um IDOR, trocando um número numa chamada de API para ler e alterar o conteúdo de qualquer usuário, e depois um SSRF, fazendo o próprio servidor vazar segredos internos. Tudo como num programa de bug bounty de verdade.