Introdução ao Hacking e Pentest 3.0
Solyd

Curso grátisIntrodução aohacking e
pentest
3.0

Inicie no mundo do hacking e pentest com esse curso 100% prático e gratuito.

Comece gratuitamente agora
16 horas de
carga horária
Professor
Luiz Viana
ACESSO Á COMUNIDADE HACKER
Assista às aulas
offline pelo app
LABORATÓRIOS REALISTAS PARA INVADIR
Certificado
de conclusão
O QUE VOCÊ VAI APRENDER:
  • Como funciona um pentest de verdade: autorização, escopo e metodologia
  • Fazer recon com Google Hacking, Whois, DNS e fuzzing
  • Invadir aplicações web com SQL Injection, XSS, Shell Upload e LFI
  • Caçar vulnerabilidades mais avançadas, como IDOR e SSRF
  • Montar seu laboratório com Kali Linux e dominar o terminal
  • Escanear redes com Nmap e explorar vulnerabilidades em serviços
  • Conseguir uma shell reversa, escalar privilégios e fazer pivoting pela rede interna
  • Entender o mercado, os salários e o caminho para virar profissional
CERTIFICAÇÃO

Termine o curso com um certificado no seu nome

Ao concluir o curso você recebe o certificado de conclusão da Solyd, a maior escola de segurança ofensiva da América Latina. Some ao seu portfólio e comprove as horas de prática.

Certificado de conclusão do curso Introdução ao Hacking e Pentest 3.0
LABORATÓRIO

Invada alvos de verdade, do seu jeito

Cada aula prática termina num laboratório com um alvo real para você atacar num ambiente controlado. Você não sai do curso só tendo assistido: sai tendo hackeado.

Laboratórios da Solyd

O CURSO GRATUITO MAIS COMPLETO
DO MERCADO!

São sete aulas e oito laboratórios estruturados da melhor forma para que você consiga seguir do absoluto zero até se tornar um hacker ético iniciante. Em cada aula, você sobe um laboratório com desafios reais onde você vai precisar hackear com as suas próprias mãos. Confira a ementa.

AULA 1 - Como Ser um Hacker de Verdade (e Quanto Isso Paga)
Aula 1

Antes de digitar o primeiro comando, você entende onde está se metendo.

  • O que é ser um hacker ético de verdade: autorização, contrato, escopo e relatório
  • Black box, grey box e white box
  • A metodologia por trás de um pentest (recon → exploração → pós-exploração → relatório)
  • Mercado e salários, faculdade x certificação, e por que a IA não vai tomar a sua vaga
  • Bug bounty como fonte de renda e o caminho pra virar profissional
AULA 2 - Como Instalar o Kali Linux - Dominando o Terminal
Aula 2

Você monta o seu laboratório hacker do zero e domina a ferramenta que vai usar pro resto da vida.

  • Instalar e rodar o Kali dentro de uma máquina virtual, sem risco pra sua máquina
  • Dominar o terminal na prática: navegação, arquivos, permissões
  • Encadear comandos para montar tarefas complexas a partir de peças simples
LABORATÓRIO - Dominando o Linux

Neste laboratório você acessa um servidor Linux só pelo terminal e precisa encontrar um segredo escondido nele. Para chegar lá, vai navegar entre diretórios, achar arquivos ocultos, entender permissões e encadear comandos, colocando em prática tudo o que viu na aula.

AULA 3 - Como Hackers Mapeiam o Alvo Antes de Atacar (Recon)
Aula 3

O hacker conhece o alvo de cabo a rabo antes de encostar um dedo.

  • Reconhecimento passivo e ativo
  • Google Hacking, Whois e consultas de DNS
  • Fuzzing para descobrir diretórios, arquivos e subdomínios escondidos
  • Como achar informação sensível, e até vulnerabilidade, sem tocar no alvo
LABORATÓRIO - Pingo Verde: Descobrindo o que o site esconde

Neste laboratório o alvo é a Pingo Verde, uma loja online no meio de uma troca de sistema. Seu objetivo é mapear tudo só com reconhecimento (consultas de DNS, Google Hacking e fuzzing de diretórios) até encontrar o que ela deixou exposto por descuido. Sem invadir nada ainda, só descobrindo o que o site esconde.

AULA 4 - Do Scan à Invasão: Dominando Nmap, Netcat e Exploits
Aula 4

Onde o scan deixa de ser teoria e vira invasão de verdade.

  • Nmap: mapear hosts, portas, serviços e versões
  • Ligar a versão de um serviço a uma falha conhecida
  • Achar o serviço furado, explorar a falha e executar comando na máquina
LABORATÓRIO - Grupo Meridiano: Do Scan ao Shell

Neste laboratório você enfrenta o Grupo Meridiano, uma empresa com um servidor legado cheio de serviço mal cuidado. Seu objetivo é escanear o alvo com Nmap, identificar a versão de cada serviço, ligar uma delas a uma falha conhecida e explorá-la até executar comandos na máquina: do scan ao shell.

AULA 5 - Sua Primeira Invasão WEB: SQL Injection, XSS, LFI e Shell Upload
Aula 5

As três falhas web que você vai encontrar muito por aí.

  • SQL Injection: de uma aspas ao banco de dados inteiro
  • XSS: roubar a sessão de outro usuário e agir no lugar dele
  • Upload e LFI: subir arquivo que não devia e virar dono do servidor
LABORATÓRIO - EletroNinja: Extração do Database

Neste laboratório seu objetivo é explorar uma vulnerabilidade de SQL Injection na EletroNinja, uma loja de hardware. Você vai burlar a tela de login, entender a estrutura do banco de dados e extrair a base de usuários inteira.

LABORATÓRIO - ShoutBox: Roubando Cookies

Neste laboratório o alvo é o ShoutBox, um mural de recados. Seu objetivo é encontrar um ponto vulnerável a XSS, montar um payload que rouba o cookie de sessão de quem visualiza a mensagem e usar esse cookie para entrar como administrador.

LABORATÓRIO - Livraria Papiro: Lendo Arquivos do Servidor

Neste laboratório você ataca a Livraria Papiro, uma livraria online com duas falhas que parecem bobas quando vistas isoladas: um upload mal validado e um LFI. Seu objetivo é combinar as duas para ler arquivos do servidor e, no fim, virar dono dele.

AULA 6 - Escalando Privilégios e Comprometendo a Rede - Pós Exploração e Pivoting
Aula 6

Um pé dentro de um servidor vira o comprometimento de uma rede inteira.

  • Conseguir uma shell reversa e estabilizar o acesso
  • Escalar privilégio até virar root (o superusuário)
  • Pivoting: usar a máquina invadida como ponte para alcançar a rede interna
  • A kill chain completa, do começo ao fim
LABORATÓRIO - The Loupe: Ownando a Rede

Neste laboratório o alvo é o The Loupe, o site de um jornal com um formulário de "envie sua pauta" que aceita upload furado. Seu objetivo é entrar por ali com uma shell reversa, escalar privilégios até root e usar a máquina invadida como ponte para alcançar a rede interna. É a kill chain completa, do começo ao fim.

AULA 7 - Elevando o nível no Web Hacking - Bug Bounty (IDOR e SSRF)
Aula 7

Empresas gigantes pagam, de forma legal, por quem acha falha nos sistemas delas, muitas vezes em dólar.

  • As falhas que mais aparecem e mais pagam: IDOR e SSRF
  • Como caçar cada uma na prática
  • O passo que quase ninguém ensina: escrever o relatório que faz você receber
LABORATÓRIO - Instagrão: Hackeando Contas

Neste laboratório você caça bugs no Instagrão, uma rede social de fotos. Seu objetivo é explorar um IDOR, trocando um número numa chamada de API para ler e alterar o conteúdo de qualquer usuário, e depois um SSRF, fazendo o próprio servidor vazar segredos internos. Tudo como num programa de bug bounty de verdade.

Solyd One

Seu próximo passo: a formação completa da Solyd

Terminou o curso gratuito? O caminho natural é a Solyd One: todos os cursos da Solyd nas diversas áreas do hacking, certificações práticas, laboratórios realistas e campeonatos de hacking (CTFs) que valem R$ 30 mil em prêmios por ano. E novidades o ano todo.

37 cursos do zero ao avançado
são 633 horas
3 novos cursos por ano
5 certificações práticas reconhecidas
2 CTFs por ano e R$ 30K em prêmios
Banco de talentos
Solyd Hunter
Grupo de networking
por WhatsApp
Quero assinar agora!